Coderblock

Sicherheit & Vertrauen

Wie Coderblock Ihre Anwendungen, Ihre Daten und Ihre Nutzer schützt — von der Mandantenisolierung bis zum Umgang mit Daten bei KI-Anbietern.

Zuletzt aktualisiert:September 2026
Dies ist eine zur Vereinfachung bereitgestellte Übersetzung. Bei Abweichungen zwischen den Fassungen ist die englische Fassung maßgeblich. Englische Fassung lesen
Abschnitt 1

Sicherheit bei Coderblock

Coderblock erstellt und hostet Anwendungen für Tausende von Nutzern. Deshalb behandeln wir die Sicherheit Ihres Codes, Ihrer Daten und der Daten Ihrer Nutzer als Produktmerkmal — nicht als nachträglichen Gedanken. Diese Seite fasst unsere Sicherheitsarchitektur zusammen, beschreibt, wie wir mit Ihren Daten bei KI-Anbietern umgehen, und nennt die Compliance-Dokumente, die Ihrem Team zur Verfügung stehen.

Kunden in der EU schließen den Vertrag mit Coderblock Srl (Italien); Kunden in der übrigen Welt schließen den Vertrag mit Coderblock, Inc. (Delaware, USA). Fragen? security@coderblock.ai

Abschnitt 2

Infrastruktur & Mandantenisolierung

Isolierung durch die Architektur, nicht nur durch Richtlinien. Jede Anwendung, die Sie auf Coderblock erstellen, erhält ihr eigenes dediziertes Backend: eine separate Datenbank, einen eigenen Authentifizierungsbereich und eigenen Dateispeicher, die pro Projekt bereitgestellt werden. Die Daten Ihrer App werden niemals in einer Datenbank gespeichert, die mit den Apps anderer Kunden gemeinsam genutzt wird.

  • Jede App läuft auf dedizierten virtuellen Maschinen (Vorschau und Produktion), nicht in einer gemeinsam genutzten Laufzeitumgebung.
  • Plattformdaten sind durch Row-Level Security geschützt: Jede Abfrage ist auf den authentifizierten Nutzer beschränkt.
  • Die primären Hosting-Regionen liegen in der Europäischen Union; zur Verringerung der Latenz stehen weltweite Regionen zur Verfügung.
Abschnitt 3

Datenschutz & Verschlüsselung

  • Bei der Übertragung: Alle Verbindungen verwenden TLS 1.2+ (durchgehend HTTPS, auch für Vorschau-Apps).
  • Im Ruhezustand: Projektdateien, Datenbanken und Backups werden von unseren Infrastrukturanbietern im Ruhezustand verschlüsselt.
  • Geheimnisse: API-Schlüssel und Tokens (z. B. Ihre GitHub-Verbindung) werden verschlüsselt gespeichert und niemals anderen Nutzern oder generierten Apps offengelegt.
  • Zahlungen: Kartendaten werden vollständig von Stripe (PCI-DSS Level 1) verarbeitet — sie gelangen niemals auf unsere Server.
Abschnitt 4

KI & Ihre Daten

Ihr Code und Ihre Prompts werden nicht zum Training von KI-Modellen verwendet. Wir senden Ihre Anweisungen und den relevanten Projektkontext ausschließlich zur Generierung und Bearbeitung Ihrer Anwendung und der von Ihnen angeforderten Inhalte an unsere KI-Anbieter, und zwar zu Bedingungen, die es ihnen nicht gestatten, ihre Modelle damit zu trainieren. Zur Verbesserung der Dienste verwenden wir ausschließlich aggregierte oder de-identifizierte Nutzungsdaten.

  • KI-Anbieter verarbeiten Daten als Unterauftragsverarbeiter; sie können Anfragen gemäß ihren Bedingungen für einen begrenzten Zeitraum zur Sicherheits- und Missbrauchsüberwachung speichern.
  • Sie wählen den Generierungsmodus; Anfragen werden nur an die Anbieter weitergeleitet, die dieser Modus erfordert.
  • Der an die Modelle gesendete Projektkontext ist auf Ihr Projekt beschränkt — niemals auf den Code anderer Kunden.
  • Menschliche Aufsicht: Die Änderungen des Agenten werden im Chat angezeigt, können im Code-Editor überprüft und über Checkpoints rückgängig gemacht werden.
  • Kennzeichnung synthetischer Medien: Bilder, Videos und Audioinhalte, die über Coderblock generiert werden, tragen eine maschinenlesbare Kennzeichnung, die sie als KI-generiert ausweist, oder werden eine solche tragen (Artikel 50 Absatz 2 der EU-KI-Verordnung, für bereits in Verkehr gebrachte Systeme anwendbar ab dem 2. Dezember 2026); wir bewahren die von den Modellanbietern eingebetteten Kennzeichnungen.
Abschnitt 5

Authentifizierung & Zugriffskontrolle

  • Multi-Faktor-Authentifizierung (MFA) für alle Konten verfügbar.
  • Single Sign-On (SSO) über SAML 2.0 / OIDC (Okta, Microsoft Entra ID, Auth0 und jeder standardkonforme Anbieter) — verfügbar in den Plänen Business und Enterprise.
  • Teamrollen (Owner / Admin / Mitglied) mit projektbezogenen Zugriffsbeschränkungen in Team-Arbeitsbereichen.
  • Sitzungstokens sind kurzlebig und werden automatisch erneuert; der Zugriff kann zentral widerrufen werden.
Abschnitt 6

Unterauftragsverarbeiter

Wir setzen die folgenden Unterauftragsverarbeiter zur Erbringung des Dienstes ein. Jeder von ihnen ist an einen Auftragsverarbeitungsvertrag gebunden:

AnbieterZweckStandort
Amazon Web Services (S3, CloudFront)Speicherung von Projektdateien & CDNUSA / EU
SupabaseDatenbank, Authentifizierung, Backends pro AppEU (primär)
Fly.ioHosting von Vorschau- & Produktions-AppsEU (primär), weltweite Regionen
StripeZahlungsabwicklung (PCI-DSS Level 1)Gesellschaften in USA / EU
BrevoTransaktions-E-MailsEU
AnthropicKI-Agent (Codegenerierung)USA
OpenAIKI-Agent, Embeddings für die ProjektsucheUSA
GoogleBildgenerierung, alternative KI-ModiUSA
OpenRouterZugang zu alternativen KI-Modellen (z. B. DeepSeek, Google)USA
Zhipu AI (Z.ai)Standard-KI-Modus (GLM), VideogenerierungAsiatisch-pazifischer Raum
Moonshot AI / XiaomiAlternative KI-ModiAsiatisch-pazifischer Raum
Kuaishou (Kling)VideogenerierungAsiatisch-pazifischer Raum (Singapur)
ElevenLabsSprachgenerierungUSA
fal.aiLippensynchronisation für generierte VideosUSA
LangfuseÜberwachung der Qualität und der Kosten von KI-AnfragenUSA
PostHogProduktanalyse (nur mit Einwilligung)EU
Abschnitt 7

Compliance & AVV

  • GDPR (DSGVO): Wir unterstützen die Betroffenenrechte (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit). Siehe unsere Datenschutzerklärung.
  • EU-KI-Verordnung: Wir erfüllen die ab dem 2. August 2026 geltenden Transparenzpflichten nach Artikel 50 (Nutzer werden darüber informiert, dass sie mit einem KI-System interagieren; synthetische Medien werden wie oben beschrieben gekennzeichnet), wir untersagen die nach Artikel 5 verbotenen Verwendungen, und wir unterstützen die KI-Kompetenz unserer Mitarbeiter. Einzelheiten und Ihre Pflichten finden Sie in unseren Nutzungsbedingungen, Abschnitt „Künstliche Intelligenz & EU-KI-Verordnung“.
  • Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA): für Business- und Enterprise-Kunden verfügbar — fordern Sie ihn unter legal@coderblock.ai an.
  • Sicherheitsprüfungen: Enterprise-Kunden können unser Paket mit Sicherheitsdokumentation sowie Unterstützung bei Lieferantenfragebögen anfordern.
Abschnitt 8

Verantwortungsvolle Offenlegung

Sie haben eine Schwachstelle gefunden? Wir schätzen eine koordinierte Offenlegung. Senden Sie eine E-Mail mit den Schritten zur Reproduktion an security@coderblock.ai — wir bestätigen Meldungen innerhalb von 72 Stunden und halten Sie bis zur Behebung auf dem Laufenden. Bitte vermeiden Sie den Zugriff auf Daten anderer Nutzer und geben Sie uns angemessen Zeit, Probleme zu beheben, bevor Sie sie öffentlich machen.

© 2026 Coderblock. Alle Rechte vorbehalten.

Coderblock, Inc. (Delaware, USA) · Coderblock S.r.l., Via Imperatore Federico 100, 90143 Palermo, Italien · USt-IdNr. IT06466180822