Zum Inhalt springen

Security-Scanning

Optionale Prompt-Injection- und Jailbreak-Erkennung an der Schleuse, gescannt vor dem Versand. Drei Modi: off | log | block. off überspringt die Prüfung. log protokolliert Funde ohne den Verkehr zu blockieren. block verweigert erkannte Angriffe und blockiert bei nicht verfügbarem Modell sowie fehlgeschlagener oder unvollständiger Klassifikation. Kein automatischer Modellwechsel.

Die Sicherheit verwendet immer Llama Prompt Guard 2 86M (sluis/prompt-guard-2-86m), innerhalb von Sluis ohne externe Übertragung des Prüftexts. 0,01 EUR pro abgeschlossener logischer Prüfung, einmalig unabhängig von Fenstern und Urteil, auch bei sicheren Stichproben; kein Tokenaufschlag. Aus, Vorabverweigerungen und technische Fehler werden nicht berechnet. Überlappende Fenster mit höchstens 512 Modelltokens erhalten Segmentgrenzen innerhalb des konfigurierten Gesamtbudgets von 4096 bis 65536 Tokens. Die feste Erkennungsschwelle beträgt 0,8. Die Prüfung folgt dem Datenschutzfilter, der bei Aus oder reinem Protokollieren personenbezogene Daten beibehalten kann. Prüfungen erhöhen die Latenz und haben begrenzte Fristen. Lange Eingaben nutzen Auszüge; ein sicheres Urteil deckt nur geprüften Text ab. Audit erfasst geprüfte und gesamte Bytes. Built with Llama. Meta Llama 3.1 Community License.

Sicherheit: Konfigurieren Sie die Prüfung auf Prompt-Injection.
Sicherheit: Konfigurieren Sie die Prüfung auf Prompt-Injection.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.

Jede Prüfung hat einen separaten, verknüpften abrechenbaren Audit-Eintrag: sec:injection:<score>. Kosten können auch bei blockierten oder aus dem Cache beantworteten Anfragen entstehen. Schlüsselbezogene Ausnahmen können den Prüfmodus ändern. Die separate optionale Nemotron-Datenschutzprüfung verwendet Nebul gemäß Ihrer Residenzrichtlinie und wird nach Tokens abgerechnet.

Getrennt davon läuft die optionale Anomalie-Erkennung des Key-Verhaltens als Hintergrund-Job ohne jede Request-Latenz: Baselines pro Key aus robusten Statistiken mit Wochenstunden-Saisonalität, plus eine multivariate Isolation-Forest-Ebene. Alerts sind erklärbar, nie ein nackter Score, und erscheinen im Bereich Sicherheit der Console, auf Wunsch per E-Mail.

Kontosicherheit

Melden Sie sich mit E-Mail und Passwort oder über Google, Apple oder Microsoft an (Geschäfts- oder Schulkonten in Microsoft Entra ID). Fügen Sie im Profil einen Passkey oder eine Authenticator-App als zweiten Faktor hinzu: Jede TOTP-App funktioniert, etwa Google Authenticator, Microsoft Authenticator, 1Password oder Bitwarden. Sobald ein zweiter Faktor eingerichtet ist, können Sie Einmal-Wiederherstellungscodes erzeugen. Eigentümer und Administratoren können unter Einstellungen › Anwendungssicherheit die Zwei-Faktor-Authentifizierung für die Organisation verlangen und festlegen, welche Methode zählt: Passkeys, E-Mail-Codes oder eine Authenticator-App. Mitglieder ohne diese Methode müssen sie einrichten, bevor sie weiterarbeiten können. Eine über die Google-Anmeldung begonnene Sitzung ist von dieser Pflicht ausgenommen; Anmeldungen über Apple, Microsoft oder Passwort nicht. Anmeldeereignisse werden im Audit-Log versiegelt.

Profil: Richten Sie eine Authenticator-App als zweiten Faktor ein.
Profil: Richten Sie eine Authenticator-App als zweiten Faktor ein.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.

Siegel prüfen

Jeder Aufruf hängt einen Eintrag an die Hash-Kette. Der Hash jedes Eintrags ist sha256(prev_hash + record), sodass jedes veränderte Feld alle nachfolgenden Glieder bricht. Die Audit-Metadaten lesen Sie über die Admin-API; ein vollständiger Export und die Prüfung der Kette laufen über die Gateway-CLI.

Im Audit-Log der Console ist jede Anfrage eine Zeile. Klappen Sie sie auf, um die ausgeführten Prüfungen zu sehen: Namenserkennung, LLM-Datenschutzprüfung, Scope-Guard des Workloads und Sicherheitsprüfung. Jede Prüfung bleibt ein eigener versiegelter Eintrag der Kette mit eigenen Kosten. GET /admin/audit liefert sie in der checks-Liste der Anfrage.

# audit metadata over the admin API, admin token scope audit:read
curl "https://api.sluis.ai/admin/audit?from=2026-09-01" \
  -H "Authorization: Bearer $SLUIS_ADMIN_TOKEN"

# a full export and a chain verification are operator CLI subcommands
sluis-gateway audit export --tenant $TENANT_ID
sluis-gateway audit verify-chain --tenant $TENANT_ID

# → chain intact