Sicherheit & Architektur · Entwickelt in der Schweiz

Entwickelt für ein absolutes Berufsgeheimnis

Silex ist rund um das Berufsgeheimnis des Anwalts konzipiert. Ihre Daten werden in einer souveränen Cloud in der Schweiz gehostet, im Ruhezustand verschlüsselt und nie zum Training von KI-Modellen verwendet.

Kostenlose Testphase starten
Mit unseren Experten sprechen

Schweizer Datensouveränität

Wo Ihre Daten liegen, und wo sie niemals hingelangen.

  • InfomaniakGenf

    Daten im Ruhezustand

  • Azure Zürich (CH Nord)

    Nur Verarbeitung

  • Schlüsselisolierter Tresor

    Im Besitz von Silex

  • CLOUDUS-Gesetz

    Ausser Reichweite

  • Zu 100 % in der Schweiz gehostet
  • AES-256 im Ruhezustand   ·   TLS 1.2/1.3
  • Keine Kundendaten auf Azure
  • Nie zum Training von Modellen verwendet

Drei Grundprinzipien

Vertraulichkeit von Grund auf

Die gesamte Architektur von Silex leitet sich aus dem Anwaltsgeheimnis ab. Sie beruht auf drei Prinzipien.

  • Souveränität
  • Vertraulichkeit
  • Kontrolle

I. Souveränität

Ihre Daten verlassen die Schweiz nie

Alle Kundendaten und Sicherungskopien werden ausschliesslich bei Infomaniak gespeichert, einer souveränen Cloud in vollständigem Schweizer Eigentum in Genf. Eine bewusste Entscheidung: Ihre Daten bleiben unter Schweizer Gerichtsbarkeit, ausserhalb der Reichweite ausländischer Gesetze wie des US CLOUD Act.

  • Primärdaten und Sicherungskopien auf Schweizer Territorium
  • Lastverteiler, Redundanz und hohe Verfügbarkeit, alles in der Schweiz
  • Konform mit dem schweizerischen DSG und der europäischen DSGVO

II. Vertraulichkeit

Vertraulichkeit als Standard, nicht als Option

Silex erhebt und speichert nur das absolute Minimum an Daten, das für den Betrieb notwendig ist. Der Gesprächsverlauf wird in AES-256 verschlüsselt und in der Schweiz aufbewahrt, und ein Incognito-Modus ermöglicht Anfragen, die keinerlei Spuren in der Datenbank, den Sicherungskopien oder den Protokollen hinterlassen.

  • Nutzerdaten trainieren oder verfeinern die Modelle nie
  • Der Incognito-Modus speichert nichts, nirgends
  • Löschen Sie jede beliebige Frage oder Ihr gesamtes Profil auf Anfrage

III. Kontrolle

Eine streng kontrollierte Umgebung

Die Verarbeitung erfolgt ausschliesslich in Schweizer Umgebungen. Daten im Ruhezustand verlassen Infomaniak nie; Azure führt lediglich flüchtige Verarbeitungen in der Region Schweiz Nord durch und speichert zu keinem Zeitpunkt Kundendaten.

  • Selbst gehostete LLMs: keine Datenübertragung an externe KI-Anbieter
  • Zugriff nach dem Prinzip der geringsten Rechte; Zugangsdaten in dedizierten Tresoren
  • Intern betrieben über versionierte Infrastructure-as-Code

Sicherheit auf einen Blick

Jede Schicht, unter Kontrolle

Datenresidenz

Infomaniak, Genf: souveräne Cloud in vollständigem Schweizer Eigentum für alle Daten und Sicherungskopien. Verarbeitung auf Azure, Schweiz Nord.

Datenspeicherung

Keine Kundendaten auf Azure gespeichert. Azure dient ausschliesslich der Berechnung und Verarbeitung; alle persistenten Daten liegen bei Infomaniak.

Datenbank

PostgreSQL bei Infomaniak, im Ruhezustand verschlüsselt mit LUKS2 AES-256-XTS; ausschliesslich SSL, Authentifizierung mit SCRAM-SHA-256.

Daten während der Übertragung

HTTPS mit TLS 1.2 / 1.3. Keine unverschlüsselte Kommunikation auf irgendeiner Ebene zulässig.

Daten im Ruhezustand

AES-256 (LUKS2 AES-256-XTS-Volumes); Schlüssel in einem unabhängigen, isolierten Tresor aufbewahrt.

Dateiverschlüsselung

Hochgeladene Dateien werden vor der Übertragung auf Anwendungsebene verschlüsselt; der Hosting-Anbieter sieht deren Inhalt nie.

Authentifizierung

SSO über Microsoft Entra ID, SAML, OpenID Connect. 2FA verfügbar (derzeit standardmässig deaktiviert).

Vertraulichkeit von KI-Daten

Selbst gehostete LLMs: keine Datenübertragung an externe KI-Anbieter. Nutzerdaten trainieren die Modelle nie.

Mandantentrennung

Jede Organisation verfügt über ihren eigenen isolierten RAG-Silo: eine dedizierte Tabelle pro Organisation, nie vermischt.

Sicherungskopien & Aufbewahrung

Verschlüsselte Sicherungskopien (AES-256-CBC), 14 Tage aufbewahrt mit punktgenauer Wiederherstellung; Protokolle 30 Tage aufbewahrt, in der Schweiz.

Betrieb

Intern durch das DevOps-Team von Silex sichergestellt, über Terraform + Ansible. Kein durch Dritte verwalteter Zugriff.

Garantien

Unabhängiger Penetrationstest durch Seculabs, Dez. 2025: keine Eindringung. ISO 27001 angestrebt für Q3 2026.

Datenschutz durch Technikgestaltung

Ihre Daten bleiben Ihre Daten. Immer

Incognito-Modus: speichert nichts, nirgends

Für maximale Vertraulichkeit können Sie Anfragen ausführen, die keine Gesprächsdaten in der Datenbank, den Sicherungskopien oder den Protokollen speichern. Standardmässig wird der Verlauf in AES-256 verschlüsselt und in der Schweiz aufbewahrt; Incognito hinterlässt absolut keine Spur.

  • Nicht in der Datenbank gespeichert
  • Von Sicherungskopien ausgeschlossen
  • Nicht in Protokollen erfasst
  • Nie zum Training verwendet

Kein Modelltraining

Nutzergespräche werden nie zum Training oder zur Verfeinerung von KI-Modellen verwendet. Die Modelle arbeiten ausschliesslich mit systemseitigen Trainingsdaten; Ihre Dossiers bleiben vollständig privat.

 Kein Training mit Kundendaten

Mandantentrennung

Jede Organisation wird über ihren eigenen isolierten RAG-Silo bedient: eine dedizierte Tabelle pro Organisation bei Infomaniak. Die Daten eines Mandanten werden nie mit denen eines anderen vermischt, und der Kontext wird ausschliesslich für diese Organisation verwendet.

Nach Organisation isoliert

Recht auf Löschung

Löschen Sie Inhalte auf Anfrage: Frage für Frage, oder das gesamte Profil mit allen zugehörigen Daten. Löschungen verlassen sofort die aktive Datenbank und verschwinden innerhalb des 14-Tage-Fensters aus den verschlüsselten Sicherungskopien.

 Löschung jederzeit möglich · 14-Tage-Sicherungsfenster

Zugriff nach dem Prinzip der geringsten Rechte

Nur autorisierte Backend-Dienste haben Zugriff auf die Inferenzschicht der Modelle, nie das Frontend oder Endnutzer, wodurch ganze Angriffskategorien wie direkte Prompt-Injection ausgeschlossen werden. Zugangsdaten liegen in dedizierten Tresoren.

Kein direkter Zugriff auf die Modelle

Zertifizierung & Garantien

Unabhängig getestet. Laufend verstärkt

ISO 27001

Der internationale Standard für Informationssicherheits-Management. Prüfnachweise werden in Vanta gesammelt; die Zertifizierung wird für Q3 2026 angestrebt.

Laufend   ·   Q3 2026

DSGVO & DSG

Das Schweizer Hosting bei einem Anbieter in Schweizer Eigentum erfüllt die Anforderungen des schweizerischen DSG und die Anforderungen an die Datenresidenz gemäss europäischer DSGVO.

Konform

Icône d'un œil avec des cils supérieurs et une larme qui tombe.

Penetrationstests

Unabhängige Tests jährlich und nach jedem grösseren Update. Dezember 2025 durch Seculabs: kein unbefugter Zugriff, keine kritische Schwachstelle.

Jährlich · zuletzt Dez. 2025

Serviceverfügbarkeit

Ein SLA mit einer Mindestverfügbarkeit von 99% für Oberfläche, Authentifizierung, KI-Inferenz und Suche. Post-Incident-Berichte bei jeder Unterbrechung von über einer Stunde.

99% über 12 gleitende Monate

Letzter Penetrationstest

Keine Eindringung.
Keine kritische Schwachstelle

Unser Test vom Dezember 2025 durch Seculabs deckte externe Angriffsflächen, Authentifizierung, API-Zugangspunkte und Netzwerksegmentierung ab. Es wurde kein unbefugter Zugriff auf die Server erlangt.

0 Eindringungen

kein unbefugter Zugriff auf unsere Server

Jährlich

und nach jeder grösseren Architektur-Änderung

Dez. 25

zuletzt durchgeführt von Seculabs, einer unabhängigen Prüfstelle

FAQ

Das Wesentliche zu Vertraulichkeit, Quellen und Preisen. Für alles Übrige ist unser Team nur eine Demo entfernt.

Ausschliesslich in der Schweiz. Alle Kundendaten und Sicherungskopien liegen bei Infomaniak, einer souveränen Cloud in vollständigem Schweizer Eigentum in Genf, wodurch sie unter Schweizer Gerichtsbarkeit bleiben und ausserhalb der Reichweite ausländischer Gesetze wie des US CLOUD Act. Azure (Zürich) dient ausschliesslich der Verarbeitung und speichert keine Kundendaten.

Während der Übertragung mit TLS 1.2/1.3, und im Ruhezustand mit AES-256 (LUKS2 AES-256-XTS) sowie einer zweiten, unabhängigen Schicht beim Speicheranbieter. Hochgeladene Dateien werden vor der Übertragung auf Anwendungsebene verschlüsselt, sodass der Hosting-Anbieter deren Inhalt nie sieht. Die Verschlüsselungsschlüssel werden in einem isolierten Tresor aufbewahrt, den nur Silex öffnen kann.

Ja, jederzeit: Frage für Frage, oder durch Löschung des gesamten Profils mit allen zugehörigen Daten. Löschungen verlassen sofort die aktive Datenbank und verschwinden innerhalb des 14-tägigen Sicherungsfensters aus den verschlüsselten Sicherungskopien.

Nie. Nutzergespräche und -dokumente werden nie zum Training oder zur Verfeinerung von KI-Modellen verwendet. Unsere Modelle sind selbst gehostet und arbeiten ausschliesslich mit systemseitigen Trainingsdaten; es werden keine Daten an externe KI-Anbieter übermittelt.

Ein Modus für maximale Vertraulichkeit: In Incognito ausgeführte Anfragen speichern nichts, weder in der Datenbank noch in den Sicherungskopien noch in den Protokollen. Standardmässig wird der Gesprächsverlauf in AES-256 verschlüsselt und in der Schweiz aufbewahrt; Incognito hinterlässt absolut keine Spur.

Die ISO-27001-Zertifizierung ist im Gange, mit Zielhorizont Q3 2026, wobei die Nachweise in Vanta gesammelt werden. Bis dahin ist unsere Architektur durch jährliche unabhängige Penetrationstests validiert: Der jüngste (Seculabs, Dez. 2025) hat keine Eindringung festgestellt, und sie erfüllt die Anforderungen des Schweizer DSG sowie der europäischen DSGVO.

Nehmen Sie das Anwaltsgeheimnis ernst?

Starten Sie noch heute Ihre kostenlose Testphase, oder sprechen Sie mit unseren Experten über die Sicherheits- und Architekturanforderungen Ihrer Kanzlei.

Kostenlose Testphase starten