Wir bauen die sichere Brücke zwischen Ihrer KI und der realen Welt.

Wir verbinden Ihre KI über Vinkius Cloud und MCP mit der Software, die Sie bereits nutzen. Statt sich direkt mit Ihren Apps zu verbinden, arbeitet Ihre KI über eine kontrollierte Schicht, in der wir Authentifizierung, Anmeldeinformationen, Ausführung und Aktivitätsaufzeichnungen übernehmen.

Sie entscheiden, was verbunden wird. Wir kümmern uns um das, was hinter der Verbindung passiert.

Frag die KI über die Infrastruktur

Was die Infrastruktur garantiert

Drei Garantien, bei jedem Aufruf durchgesetzt.

01

Audit-Trail

Sehen Sie, was passiert ist.

Wir erfassen, signieren und bewahren die Aktivität dauerhaft auf, die über Ihre Verbindungen entsteht.

Tool-Aufrufe, Verbindungsereignisse und Sicherheitsaktivität werden Teil eines überprüfbaren Datensatzes, sodass Sie nachvollziehen können, was passiert ist und wann — ohne auf Vermutungen angewiesen zu sein.

02

Versiegelte Sandbox

Halten Sie verbundene Dienste in ihrem eigenen Bereich.

Wir betreiben jeden Server in einer isolierten Umgebung, die durch über 34 Sicherheitsregeln geschützt ist.

03

Ausgabenkontrolle

Setzen Sie das Limit. Behalten Sie die Kontrolle.

Legen Sie fest, wie viel ein KI-Agent ausgeben darf. Wenn eine Aktion dieses Limit überschreiten würde, stoppen wir sie und fordern vor dem Fortfahren eine Genehmigung an.

Manipulationssichere Aufzeichnungen

Aktivität mit kryptografischem Nachweis.

Wir verknüpfen jeden Audit-Eintrag mit dem vorherigen mittels SHA 256- und Ed25519-Signaturen.

Wird ein früherer Eintrag geändert, bricht die Kette — und unbefugte Änderungen werden sichtbar.

So entsteht ein überprüfbarer Verlauf von Tool-Aufrufen, Verbindungen und Sicherheitsereignissen.

Ed25519SHA-256-KetteHSM-ReadySession-PKI

Eintragskette

audit · sha256 + ed25519signed
sha256:af83c… → ed25519_sign(sk)signed
sha256:b2d1e… → ed25519_sign(sk)signed
sha256:c94f7… → ed25519_sign(sk)signed
sha256:d0a28… → ed25519_sign(sk)signed
sha256:e91b7… → ed25519_sign(sk)sealed
unveränderlich

Isolierte Ausführung

Eine versiegelte Umgebung für jeden Server.

Wir betreiben Connectors in isolierten V8-Umgebungen ohne Zugriff auf Ihre Dateien, Ihr System oder andere Server.

Speicher- und CPU-Limits begrenzen auffälliges Verhalten. Der SSRF-Schutz blockiert Anfragen an private Netzwerke. Die GZIP-Bomben-Erkennung verhindert, dass bösartige komprimierte Dateien Ressourcen erschöpfen.

Anmeldeinformationen bleiben außerhalb des Server-Codes und können während der Ausführung nicht gelesen werden.

V8 IsolateSSRF GuardStart in 3-5 msHeap Snapshot

Isolationsschichten

sandbox · v8 runtimesealed
Speicherlimit128 MBenforced
CPU-Guillotine5senforced
SSRF GuardDNS-fixiertenforced
GZIP-Bomben-Verteidigungsealed
Timer-Guillotine30ssealed
ExternalCopy Secretsenforced
HTTP AbortControllersealed
Streaming-Pipeline

Sicherheits-Event-Streaming

Bringen Sie Aktivität in die Tools, die Sie bereits nutzen.

Wir streamen Sicherheitsereignisse an Splunk, Datadog oder einen benutzerdefinierten Webhook.

Ereignisse werden gebündelt, signiert und bei fehlgeschlagener Zustellung mit automatischen Wiederholungen zugestellt. Sicherheitsschlüssel rotieren ohne manuellen Aufwand im 24-Stunden-Takt.

Splunk HECDatadogWebhooksExactly Once

Event-Pipeline

stream · events outlive
V8RedisKetteSignaturSIEM
Splunklive
Datadoglive
Webhooklive
delivered · exactly once

Was uns auszeichnet

Schutz, der in die Verbindung eingebaut ist.

01

Manipulationssicheres Aktivitätsprotokoll

Wir zeichnen die Aktivität auf und signieren sie, sodass Änderungen am Verlauf erkennbar werden.

02

Automatische Schlüsselrotation

Wir rotieren Sicherheitsschlüssel alle 24 Stunden, ohne dass manuelle Eingriffe nötig sind.

03

Ausgaben-Schutz

Wir setzen das von Ihnen gewählte Ausgabenlimit durch und pausieren Aktionen, die es überschreiten, bis eine Genehmigung vorliegt.

04

Isolierte Sandbox

Wir isolieren jeden Connector mit über 34 Sicherheitsregeln für Speicher, CPU, Netzwerkzugriff, Dateiverarbeitung und Ausführung.

05

Sicherheits-Event-Streaming

Wir senden Sicherheitsereignisse an Splunk, Datadog oder Ihren eigenen Webhook, damit die Aktivität in die Tools fließt, auf die Sie sich bereits verlassen.

06

Sofortige Wiederaufnahme

Server im Leerlauf werden in 3 bis 5 ms mit erhaltenem Zustand fortgesetzt und halten Interaktionen reaktionsschnell.

07

Schutz vor schädlichen Dateien

Wir erkennen komprimierte Dateien, die darauf ausgelegt sind, Systemressourcen zu erschöpfen, und blockieren sie vor der Ausführung.

08

Validierung von Anmeldeinformationen

Wir testen Anmeldeinformationen, bevor wir sie speichern. Ungültige werden abgelehnt, statt gespeichert zu werden.

09

Getrennte Nutzungslimits

Wir halten die Nutzung je Abonnement getrennt, sodass die Aktivität eines Kontos das Kontingent eines anderen nicht verbraucht.