Vertrauen ist ein Feature.

Die Präsenz auszulagern heißt normalerweise, Ihre Schlüssel und Ihre Daten aus der Hand zu geben. Hier nicht.

Ihre Social Media einer Agentur oder einem SaaS-Tool zu übergeben heißt normalerweise, Ihre Anbieter-Schlüssel, Ihre Audience-Daten und Ihre Kontrolle abzugeben — gehostet, wo auch immer der Anbieter läuft. Entradigm ist andersherum gebaut: Ihre Schlüssel bleiben im Vault und bleiben Ihre, Ihre Daten sind EU-zuerst, jeder veröffentlichte Zyklus trägt seine EU-AI-Act-Art.-50-Kennzeichnung, und Ihr Konto löschen Sie selbst in der App.

KI-Transparenz, fail-closed

Jeder veröffentlichte Zyklus trägt seine EU-AI-Act-Art.-50-Kennzeichnung — im Code fixiert, keine Einstellung.

Die KI-Kennzeichnung liegt auf dem Medium selbst: als Footer-Badge auf den Slides und als serverseitig angehängter Offenlegungssatz in der Caption, in der Sprache des Posts. Der Wortlaut ist fixiert und lässt sich nicht abschalten — fail-closed: Eine fehlende Kennzeichnung stoppt den Post, statt dass er ohne sie rausgeht. Plattform-native Synthetic-Media-Flags setzt Entradigm beim Versand auf den Netzwerken, die sie unterstützen.

Ihre Schlüssel im Vault. Ihre Daten EU-zuerst.

BYO-Schlüssel werden nur im Moment der Nutzung aufgelöst — nie zurückgezeigt, nie geloggt.

Bringen Sie Ihre eigenen KI-, Voice- und Musik-Schlüssel mit: Sie liegen verschlüsselt im Vault und werden nur serverseitig gelesen, ausschließlich in dem Schritt, der sie braucht — nie zurückgezeigt, nie geloggt. Die Datenbank läuft in einer EU-Region, Medien-Rendering und GPU-Generierung in EU-Frankfurt, und jeder Sub-Prozessor steht namentlich im öffentlichen Register — mit Auftragsverarbeitungsverträgen vor Beginn der Verarbeitung.

DSGVO-Rechte

Ihre Daten, Ihre Rechte.

Die zentralen Betroffenenrechte aus der DSGVO sind abgedeckt: Die Löschung Ihres Kontos lösen Sie selbst in der App aus (Einstellungen → Konto); Auskunft und Portabilität gewähren wir auf Anfrage über Kontakt, beantwortet innerhalb von 30 Tagen nach Art. 12 Abs. 3 DSGVO.

Art. 15 — Auskunft

Daten-Auskunft

Auf Anfrage über Kontakt erhalten Sie eine strukturierte Kopie der Daten, die wir zu Ihrem Tenant halten.

Art. 17 — Löschung

Konto-Löschung

Ihr Konto löschen Sie selbst in der App (Einstellungen → Konto), bestätigt mit einem frischen zweiten Faktor. Die Löschung kaskadiert über unsere Systeme einschließlich der gerenderten Medien, entfernt Ihr Posting-Anbieter-Profil nach bestem Bemühen und löscht nach einer 30-tägigen Karenzfrist endgültig — jeder Schritt wird in einem Lösch-Audit-Log festgehalten.

Art. 20 — Portabilität

Daten-Portabilität

Auf Anfrage über Kontakt erhalten Sie Ihre Daten in maschinenlesbarem Format — für die Migration zu einem anderen Anbieter.

EU AI Act — Artikel 50

KI-erzeugte Inhalte werden gekennzeichnet — durch die Pipeline, nicht per Richtlinie.

Der EU AI Act (Art. 50) verlangt, dass KI-erzeugte Inhalte als solche gekennzeichnet werden. Entradigm erzwingt das in der Publishing-Pipeline: Jeder veröffentlichte Zyklus trägt ein in das Medium selbst gerendertes Footer-Badge plus einen Offenlegungssatz, der der Caption in der Sprache des Posts angehängt wird. Der Wortlaut ist fest, und das Vorhandensein der Kennzeichnung lässt sich nicht abschalten — kann die Offenlegung nicht angebracht werden, schlägt die Veröffentlichung fehl, statt ungekennzeichnet rauszugehen. Wo eine Plattform ein eigenes Synthetic-Media-Flag anbietet (TikTok, YouTube), setzt Entradigm es beim Dispatch.

Sub-Prozessoren

Wer Ihre Daten berührt — sichtbar, nicht versteckt.

Wer genau welche Daten verarbeitet, in welcher Region und auf welcher Rechtsgrundlage, ist an zwei Stellen veröffentlicht: die Kategorie-Tabelle in der Datenschutzerklärung dieser Website und das vollständige namentliche Register in der Datenschutzerklärung der App. Die folgende Übersicht fasst dieses Register zusammen; sie erfindet nichts.

Infrastruktur

Cloudflare

Applikations-Edge, Speicher und Embeddings (USA + EU). EU-Region verfügbar.

Daten & Auth

Supabase

Datenbank + Authentifizierung. Die Datenbank läuft in der EU-Region.

KI-Drafting

Anthropic

Skript- und Slide-Drafting (USA, EU-Standardvertragsklauseln). Bring-your-own ist live: Hinterlegen Sie Ihren Anthropic-API-Schlüssel, und Zyklen laufen über Ihr Konto — beim Speichern verifiziert, verschlüsselt abgelegt, nie wieder angezeigt. Anthropic nutzt diese Anfragen nicht zum Modell-Training.

Medien-Rendering

AWS

Video-Rendering und GPU-Medien-Generierung (Sprachsynthese, Musik) — EU-Frankfurt.

Social-Publishing

Upload-Post (TONVI TECH SL)

Cross-Plattform-Posting über einen EU-Anbieter (Spanien) — nur aktiv, wenn Sie Accounts verbinden. Ihr Social-Network-OAuth liegt dort, nie innerhalb von Entradigm. Auftragsverarbeitungsvertrag geschlossen.

Web-Recherche

Exa

Öffentliche Branchensignale aus dem Web (USA) — läuft nur auf Ihr Opt-in.

Wir schließen Auftragsverarbeitungsverträge, bevor ein Sub-Prozessor Daten berührt, stützen Drittlandtransfers auf EU-Standardvertragsklauseln (2021/914) plus ergänzende Maßnahmen und kündigen neue Sub-Prozessoren mindestens 14 Tage im Voraus an.

Verschlüsselung & Hosting

EU-zuerst, verschlüsselt, passwortlos.

EU-Hosting

EU-Jurisdiktion zuerst

Die Datenbank läuft in der Supabase-EU-Region, Medien-Rendering und GPU-Generierung auf AWS in EU-Frankfurt, transaktionale E-Mails gehen aus der EU (Irland). Cloudflare stellt den Applikations-Edge, mit verfügbarer EU-Region.

Verschlüsselung

In-Transit & At-Rest

Der gesamte In-Transit-Verkehr läuft über TLS 1.3. Secrets — BYO-Schlüssel und Tokens — werden ruhend in Supabase Vault verschlüsselt: nie zurückgezeigt, nie geloggt, und serverseitig ausschließlich im Moment der Nutzung aufgelöst — nie in Workflow-Payloads oder Logs abgelegt.

Anmeldung

Passwortlos + verpflichtende MFA

Anmeldung per einmaligem Magic-Link plus verpflichtender Authenticator-App (TOTP) als zweitem Faktor in jeder App-Sitzung, mit Recovery-Codes und einem frischen Step-up vor destruktiven Aktionen wie der Konto-Löschung. Es gibt kein Passwort, das geleakt werden könnte, und das Anmeldeformular ist bot-geschützt.

Isolation

Tenant-Isolation

Jede Anfrage löst Ihre Workspace-Mitgliedschaft neu aus der Live-Datenbank auf — nie aus einem Token oder Cookie vertraut. Row-Level-Security schlägt fail-closed an, und die Medien jedes Tenants liegen unter einem eigenen Speicher-Prefix, das zugleich der Ein-Prefix-DSGVO-Löschpfad ist.

Kostendeckel & Missbrauchskontrollen

Ausgaben stoppen fail-closed. Immer.

Pro-Zyklus-Deckel

Ein harter Kostendeckel auf jedem Zyklus

Jeder plattform-verwaltete Zyklus unterliegt einem harten Kostendeckel von 2,00 $ — die Plattform stoppt, statt zu überziehen. Und es gibt auf keinem Tarif ein stilles Overage: harter Stopp mit Upgrade-Aufforderung oder ein Budget-Deckel, den Sie selbst setzen.

Budget-Breaker

Tages- + Monats-Sicherungen

Jeder metered Pfad — Generierung, Posting, Musik, Wissensbasis-Verarbeitung, der Doku-Assistent — sitzt hinter Tages- und Monats-Budgetgrenzen, die fail-closed anschlagen: Lässt sich ein Breaker nicht lesen, verweigert die Plattform die Ausgabe, statt sie zuzulassen.

Rate-Limits

Rate-limitierte Flächen

Anmeldung, Konto-Wiederherstellung, Lead-Erfassung, Social-Account-Verbindung und die Agent-API sind pro IP oder pro Tenant rate-limitiert, und die öffentlichen Formulare sind durch Cloudflare Turnstile geschützt.

Supply Chain & Engineering-Zusicherung

Wie die Plattform selbst gebaut wird.

CI-Gates

Jede Änderung wird geprüft

Statische Sicherheitsanalyse, Scans auf verwundbare Abhängigkeiten, eine siebentägige Quarantäne für frisch veröffentlichte Abhängigkeiten, Credential-Leak-Prüfungen und die vollständige Testsuite laufen bei jeder Änderung — Merges sind blockiert, bis alles grün ist.

Signierte Releases

Signierte Commits, kontrollierte Deploys

Commits sind kryptografisch signiert, der Main-Branch blockiert Force-Pushes, und Produktions-Deploys laufen ausschließlich über CI-geprüfte Release-Tags — kein von Hand gepushter Produktionscode.

Umgebungen

Produktion bleibt Produktion

Produktions- und Test-Umgebungen sind strikt getrennt, mit einem Laufzeit-Guard auf jedem Datenbank-Aufruf — Testläufe können Produktionsdaten nie berühren.

Rechtliches

Die Dokumente im Detail.

Die vollständigen rechtlichen Dokumente finden Sie hier: