Sicherheit für Enterprise-Anforderungen
Von Tag 1 für regulierte Branchen gebaut. Single Sign-On (SSO), Passkeys, Audit-Trails, Web Source Governance, Self-Hosting und 6-Stufen Rollen-Hierarchie – alles dabei.
SAML 2.0 / OIDC SSO
Enterprise Single Sign-On via BoxyHQ Jackson. Kompatibel mit allen gängigen Identity Providern.
Unterstützte Provider
- Automatische Bereitstellung
- Group Mapping
- Session Management
- MFA Enforcement
Rollenbasierte Zugriffskontrolle
6-Stufen Rollen-Hierarchie auf allen Ebenen. Von der Organisation bis zum einzelnen Projekt.
- Organisation → Projekt → Ressource
- 6 Rollen inkl. PROJECT_VIEWER
- API Token Scopes
- Granulare Berechtigungen
Audit Trails
Lückenlose Protokollierung aller Aktionen. Wer hat was wann getan – für Compliance und Forensik.
- Unveränderliche Logs
- JSON Export
- SIEM-Anbindung
- Konfigurierbare Retention
Self-Hosting
Volle Kontrolle über deine Daten. Deployment auf eigener Infrastruktur mit dediziertem Support.
- Docker / Kubernetes
- Ohne Internetverbindung (Ollama)
- EU Datacenter
- Custom Domain
- Private VPC
Passkeys & 2FA
Moderne Authentifizierung: WebAuthn Passkeys, TOTP 2FA und OAuth. Passwortlos möglich.
- WebAuthn / FIDO2
- TOTP Authenticator
- TLS 1.3 in transit
- AES-256 at rest
Web Source Governance
Kontrolliere, welche Web-Quellen die AI nutzen darf. Whitelist, Blacklist oder vollständig deaktiviert.
- URL-Whitelist / Blacklist
- Domain-Level-Kontrolle
- Komplett deaktivierbar
- Pro Projekt konfigurierbar
Authentifizierungsmethoden
Flexible Login-Optionen für jedes Szenario – von Social Login bis Enterprise SSO.
6-Stufen Rollen-Hierarchie
Klare Trennung von Verantwortlichkeiten auf Plattform-, Organisations- und Projektebene.
NOPEX_ADMINPlatformVolle Plattform-Kontrolle. Nur für nopex-Mitarbeiter.
ORG_ADMINOrganisationVerwaltet eine Organisation und alle ihre Projekte.
MEMBEROrganisationStandard-Mitglied einer Organisation.
PROJECT_ADMINProjektVerwaltet ein einzelnes Projekt.
PROJECT_MEMBERProjektArbeitet an einem Projekt mit.
PROJECT_VIEWERProjektNur Lesezugriff auf ein Projekt. Ideal für Stakeholder und externe Reviewer.