Licensed to be used in conjunction with basebox, only.
// sicherheit
Isolierung
Gilt für
Produkt: Cloud · Zielgruppe: Sicherheits- / Compliance-Prüfer
Wie Kundenumgebungen in basebox Cloud voneinander isoliert sind: auf Ebene der Anwendung (Organisation, Realm, Adresse), der Identität, der Daten und der ausgehenden Verbindungen. Ziel der Seite ist, dass Sie die Mandantentrennung in einer Lieferantenbewertung beschreiben können – und wissen, welche Angaben Sie zusätzlich bei basebox abfragen.
Was eine Kundenumgebung ist
Jede Kundenorganisation erhält eine isolierte Umgebung auf der von basebox betriebenen Plattform, auf dem eigenen basebox-Server bei Noris in München (Infrastruktur):
| Ebene | Trennung | Wirkung |
|---|---|---|
| Adresse | Eigene Subdomain <ihre-organisation>.basebox.ai; die Subdomain ist zugleich der X-Realm der API |
Anfragen sind von der ersten Verbindung an einer Organisation zugeordnet |
| Identität | Eigener Keycloak-Realm je Organisation: Benutzer, Rollen, Gruppen, OIDC-Clients, LDAP-Federation oder SSO-Brokering | Ein Konto existiert nur in einem Realm; Tokens eines Realms gelten nicht in einem anderen |
| Anwendung | Eigene Organisation mit eigenen Apps, Wissensbasen, Einstellungen, Richtlinien, Audit-Log, Limits; der Chatverlauf liegt im Browser der Nutzer | Administratoren sehen und verwalten ausschließlich ihre Organisation |
| Konnektoren | Konfiguration und Freigabe je Organisation; Zugangsdaten je Nutzer; Egress-Allowlist je Konnektor | Ein Konnektor erreicht nur die für diese Organisation konfigurierten Zielsysteme |
| Plattformdienste | Frontend, AISRV, storesrv, Datenbanken je Umgebung | |
| Inferenz | Lokal auf demselben Server, von basebox betrieben | Die Kundenorganisationen teilen sich das Sprachmodell auf diesem Server; jede Anfrage ist über die Organisation zugeordnet |
Mehrere Bereiche eines Unternehmens (etwa Tochtergesellschaften) sind getrennte Organisationen mit eigener Subdomain, eigenen Benutzern und eigenen Limits (Kundenumgebung).
Was die Trennung leistet
- Kein Nutzer und kein Administrator einer Organisation kann Daten einer anderen sehen: Die Zuordnung über Realm und
X-Realmgilt für Oberfläche, GraphQL, REST- und OpenAI-kompatible API gleichermaßen. - Chatverläufe sind je Nutzer privat; auch innerhalb einer Organisation sieht ein Administrator sie nicht – außer über die ausdrücklich eingestellte Aufzeichnung im Audit-Log, die dann allen Nutzern angezeigt wird.
- Konnektor-Zugangsdaten sind je Nutzer gespeichert und werden je Anfrage geladen; es gibt kein organisationsübergreifendes Servicekonto.
- Websuche-Anfragen gehen ohne Nutzeridentität und ohne Nutzer-IP an den Anbieter; ob die Anfrage einer Organisation zugeordnet werden kann, hängt vom Anbieter-Vertrag ab, nicht von basebox.
Was Sie zusätzlich abfragen sollten
Für eine vollständige Bewertung der Mandantentrennung brauchen Sie Angaben, die diese Dokumentation nicht belegt und die basebox Ihnen für Ihre Umgebung nennt:
- Ob Plattformdienste und Datenbanken je Kunde oder logisch getrennt auf geteilter Plattform laufen.
- Ob die Inferenz geteilt ist – und wenn ja, wie die Trennung der Anfragen sichergestellt wird.
- Welche Netzwerkrichtlinien zwischen Umgebungen gelten.
- Wie Backups je Kunde getrennt sind (Backup).
Kontakt: datenschutz@basebox.ai.
Abgrenzung zu Server
Wer Trennung auf Hardware-Ebene braucht – ein Kunde je physischer Maschine –, ist bei basebox Server richtig, auch gehostet bei basebox (Dedizierte Hardware). Die Cloud isoliert auf Ebene von Anwendung, Identität und Daten.
Nächster Schritt: Infrastruktur