Wir bauen die sichere Brücke zwischen Ihrer KI und der realen Welt.
Wir verbinden Ihre KI über Vinkius Cloud und MCP mit der Software, die Sie bereits nutzen. Statt sich direkt mit Ihren Apps zu verbinden, arbeitet Ihre KI über eine kontrollierte Schicht, in der wir Authentifizierung, Anmeldeinformationen, Ausführung und Aktivitätsaufzeichnungen übernehmen.
Sie entscheiden, was verbunden wird. Wir kümmern uns um das, was hinter der Verbindung passiert.
Was die Infrastruktur garantiert
Drei Garantien, bei jedem Aufruf durchgesetzt.
Audit-Trail
Sehen Sie, was passiert ist.
Wir erfassen, signieren und bewahren die Aktivität dauerhaft auf, die über Ihre Verbindungen entsteht.
Tool-Aufrufe, Verbindungsereignisse und Sicherheitsaktivität werden Teil eines überprüfbaren Datensatzes, sodass Sie nachvollziehen können, was passiert ist und wann — ohne auf Vermutungen angewiesen zu sein.
Versiegelte Sandbox
Halten Sie verbundene Dienste in ihrem eigenen Bereich.
Wir betreiben jeden Server in einer isolierten Umgebung, die durch über 34 Sicherheitsregeln geschützt ist.
Ausgabenkontrolle
Setzen Sie das Limit. Behalten Sie die Kontrolle.
Legen Sie fest, wie viel ein KI-Agent ausgeben darf. Wenn eine Aktion dieses Limit überschreiten würde, stoppen wir sie und fordern vor dem Fortfahren eine Genehmigung an.
Manipulationssichere Aufzeichnungen
Aktivität mit kryptografischem Nachweis.
Wir verknüpfen jeden Audit-Eintrag mit dem vorherigen mittels SHA 256- und Ed25519-Signaturen.
Wird ein früherer Eintrag geändert, bricht die Kette — und unbefugte Änderungen werden sichtbar.
So entsteht ein überprüfbarer Verlauf von Tool-Aufrufen, Verbindungen und Sicherheitsereignissen.
Eintragskette
Isolierte Ausführung
Eine versiegelte Umgebung für jeden Server.
Wir betreiben Connectors in isolierten V8-Umgebungen ohne Zugriff auf Ihre Dateien, Ihr System oder andere Server.
Speicher- und CPU-Limits begrenzen auffälliges Verhalten. Der SSRF-Schutz blockiert Anfragen an private Netzwerke. Die GZIP-Bomben-Erkennung verhindert, dass bösartige komprimierte Dateien Ressourcen erschöpfen.
Anmeldeinformationen bleiben außerhalb des Server-Codes und können während der Ausführung nicht gelesen werden.
Isolationsschichten
Sicherheits-Event-Streaming
Bringen Sie Aktivität in die Tools, die Sie bereits nutzen.
Wir streamen Sicherheitsereignisse an Splunk, Datadog oder einen benutzerdefinierten Webhook.
Ereignisse werden gebündelt, signiert und bei fehlgeschlagener Zustellung mit automatischen Wiederholungen zugestellt. Sicherheitsschlüssel rotieren ohne manuellen Aufwand im 24-Stunden-Takt.
Event-Pipeline
Was uns auszeichnet
Schutz, der in die Verbindung eingebaut ist.
Manipulationssicheres Aktivitätsprotokoll
Wir zeichnen die Aktivität auf und signieren sie, sodass Änderungen am Verlauf erkennbar werden.
Automatische Schlüsselrotation
Wir rotieren Sicherheitsschlüssel alle 24 Stunden, ohne dass manuelle Eingriffe nötig sind.
Ausgaben-Schutz
Wir setzen das von Ihnen gewählte Ausgabenlimit durch und pausieren Aktionen, die es überschreiten, bis eine Genehmigung vorliegt.
Isolierte Sandbox
Wir isolieren jeden Connector mit über 34 Sicherheitsregeln für Speicher, CPU, Netzwerkzugriff, Dateiverarbeitung und Ausführung.
Sicherheits-Event-Streaming
Wir senden Sicherheitsereignisse an Splunk, Datadog oder Ihren eigenen Webhook, damit die Aktivität in die Tools fließt, auf die Sie sich bereits verlassen.
Sofortige Wiederaufnahme
Server im Leerlauf werden in 3 bis 5 ms mit erhaltenem Zustand fortgesetzt und halten Interaktionen reaktionsschnell.
Schutz vor schädlichen Dateien
Wir erkennen komprimierte Dateien, die darauf ausgelegt sind, Systemressourcen zu erschöpfen, und blockieren sie vor der Ausführung.
Validierung von Anmeldeinformationen
Wir testen Anmeldeinformationen, bevor wir sie speichern. Ungültige werden abgelehnt, statt gespeichert zu werden.
Getrennte Nutzungslimits
Wir halten die Nutzung je Abonnement getrennt, sodass die Aktivität eines Kontos das Kontingent eines anderen nicht verbraucht.
