Busymate AI

Vertrauen

Sicherheit, im Produkt eingebaut

Hier steht in klaren Worten, was Sie heute selbst nachvollziehen können — mit dem genauen Standard neben jedem Versprechen. Kein Compliance-Siegel erscheint hier, bevor es ein Audit dazu gibt.

Dieselben Regeln für jeden Workspace

Anmeldebestätigung läuft ab nach
120 s
Aktionsbestätigung läuft ab nach
300 s
PKCE-Methode
S256
Zugriffsstufen
3, plus ein Bestätigungsschritt
1Host2Getrennt3Handshake4Anmeldung5Zugriffsstufe6Bestätigung7Write-only-SchlüsselUnbekannter Host403

01Kontrolle

Ihre Daten bleiben Ihre

Die Daten jedes Unternehmens bleiben von allen anderen getrennt — durchgesetzt in der Datenbank selbst.

  • Jedes Gespräch, jede veröffentlichte Version und jede Berechtigung gehört zu genau einem Workspace, und die Datenbank setzt das durch (Row-Level Security), nicht nur die App.
  • Eine Web-Adresse, die keinem Workspace zugeordnet ist, sieht niemals die Daten von irgendjemandem; ihre angemeldeten Pfade antworten mit 403.
  • Kann das System nicht bestimmen, zu welchem Workspace eine Anfrage gehört, lehnt es die Anfrage ab, statt zu raten.

02Kontrolle

Die Standards, die wir nutzen

Nichts Selbstgebautes: Die Standards sind genau benannt, und diese Seite liest sie direkt aus.

  • Ihre Systeme werden über HTTPS mit MCP (JSON-RPC 2.0) verbunden, und das Schema jeder Aktion ist bei der Discovery sichtbar.
  • KI-Tools verbinden sich mit OAuth 2.1 mit PKCE (S256), dynamischer Client-Registrierung und Refresh-Tokens mit der Plattform.
  • Die Anmeldeantwort nennt ihren Aussteller, damit ein Token nicht zwischen Servern verwechselt werden kann (RFC 9207) — von unserem Autorisierungsserver angekündigt und von unserem Connector-Client geprüft.
  • Wenn die Plattform sich mit Ihren Systemen verbindet, benennt sie genau die Ressource, die sie anfragt (RFC 8707). Token Exchange (RFC 8693) nur dort, wo es konfiguriert ist.
MCP · JSON-RPC 2.0OAuth 2.1PKCE S256RFC 9207RFC 8707
/.well-known/oauth-authorization-server/mcpjson
{
  "issuer": "https://busymate.ai/mcp",
  "authorization_endpoint": "https://busymate.ai/mcp/authorize",
  "token_endpoint": "https://busymate.ai/mcp/token",
  "registration_endpoint": "https://busymate.ai/mcp/register",
  "grant_types_supported": [
    "authorization_code",
    "refresh_token"
  ],
  "code_challenge_methods_supported": [
    "S256"
  ],
  "token_endpoint_auth_methods_supported": [
    "none"
  ],
  "authorization_response_iss_parameter_supported": true
}

Beim Aufbau dieser Seite aus den Metadaten des Autorisierungsservers gelesen — nie von Hand eingetragen.

03Kontrolle

Wer der Kunde ist

Ihre Anmeldung bürgt für den Kunden.

  • Ihre Website signiert eine kurzlebige Bestätigung mit Ihrem eigenen Schlüssel (ES256 ist der Referenzalgorithmus; die erlaubten Algorithmen gehören zu Ihrer Registrierung).
  • Die Bestätigung ist höchstens 120 Sekunden alt, ist einmal verwendbar (einmalige Nonce und jti) und benennt die Audience busymate-ai sowie Ihren Workspace.
  • Nichts, was der Browser über seine Identität behauptet, wird übernommen; der Assistent handelt nur für die Identität aus der signierten Bestätigung.
Angemeldete Kunden erkennen

04Kontrolle

Was er tun darf

Sie entscheiden, was er tun darf, und er fragt, bevor er etwas ändert.

  • Jede Aktion hat eine von drei Zugriffsstufen: offen für alle, nur für angemeldete Kunden, oder im Auftrag des Kunden.
  • Eine Änderung wartet auf eine Bestätigung auf dem Server, nicht im Browser: Jede Aktion, die Sie als bestätigungspflichtig markieren, hält an einer Bestätigungskarte an — und jede Aktion, die der Assistent nicht kennt, ebenso.
  • Die Panels im Chat zeigen nur Ergebnisse an; sie führen nie eine Änderung aus.
  • Wenn er im Auftrag eines Kunden handelt, trägt er eine von der Plattform ausgestellte signierte Bestätigung (HS256, 300 s) oder die eigene OAuth-Berechtigung des Kunden.
Ihre Systeme verbinden

05Kontrolle

Ihre Schlüssel und Ihre Daten

Wir können Ihre Schlüssel nutzen, sie aber nie wieder anzeigen — auch Ihnen nicht.

  • Zugangsdaten für Ihre Systeme sind write-only: setzen, rotieren, nie zurücklesen.
  • Berechtigungen werden pro Workspace und pro Verbindung verschlüsselt gespeichert; die Berechtigung eines Unternehmens wird nie für ein anderes wiederverwendet.
  • Bevor wir uns mit einer neuen Adresse verbinden, prüfen wir, dass sie nichts Internes erreichen kann (SSRF-Schutz).
  • Anfragen gehen an Ihre eigenen Systeme — die Daten gehören Ihnen.

06Kontrolle

Wer sonst Gesprächstexte sieht

Nur die KI-Anbieter, die Sie erlauben, und nur wenn Sie es sagen.

  • Die KI-Anbieter auf Ihrer Freigabeliste sind die Unterauftragsverarbeiter; Sie wählen sie pro Workspace, und die Nutzung wird pro Anbieter ausgewiesen.
  • Alles, was Gesprächstext weitergibt — ein KI-Modell, ein Übersetzungsschritt bei der Übergabe — wird pro Workspace eingeschaltet und dem Kunden offengelegt.

07Kontrolle

Eine Schwachstelle melden

Etwas gefunden? Sagen Sie es uns vor allen anderen.

  • Aktueller Kontakt und Geltungsbereich stehen in unserer security.txt.

Regeln lesen, dann verbinden

Für jeden Workspace gelten dieselben Regeln. Verbinden Sie Ihre Systeme und sehen Sie, wie sie durchgesetzt werden.

claude mcp add --transport http busymate-ai https://busymate.ai/mcp