Sicherheit & Datenschutz

Ihr Posteingang ist unantastbar.

Ein Agent, der in Ihrem Namen E-Mails verwaltet, muss echtes Vertrauen verdienen. Hier erfahren Sie genau, wie wir mit Ihren Daten umgehen — klar, konkret, ohne Panikmache. Alle rechtlichen Details finden Sie in unserer Datenschutzerklärung und unseren Nutzungsbedingungen.

Privat

Ihre E-Mails werden nie verkauft, nie für Werbung genutzt, nie zum Training von KI verwendet.

Ihre Daten

Exportieren oder löschen Sie alles jederzeit. On-Device-Verarbeitung und Bring-Your-Own-Key verfügbar.

Kontrolliert

Der Agent handelt nur innerhalb der von Ihnen festgelegten Regeln, mit obligatorischer Freigabe vor dem Senden in v1.

Nachvollziehbar

Jede autonome Aktion ist umkehrbar und wird mit dem zugehörigen Begründung protokolliert.

Wie die KI mit Ihren Daten umgeht

Privatsphäre durch Architektur, nicht durch Versprechen.

Inferenz ohne Datenspeicherung

Cloud-Modellaufrufe laufen ohne Datenaufbewahrung. Prompts und Ausgaben werden von den Anbietern nicht gespeichert.

Kein Training mit Ihren E-Mails

Ihre E-Mails werden nie für das Training von Modellen verwendet — weder unseren noch denen anderer. Punkt.

On-Device-Option

Sensible Triage und Entwürfe können auf einem lokalen Modell ausgeführt werden, sodass der Inhalt Ihr Gerät nie verlässt.

Bring your own key

Verwenden Sie Ihren eigenen Anthropic-, OpenAI- oder Google-Schlüssel. Schlüssel werden nur in einem isolierten Worker entschlüsselt — nie clientseitig, nie protokolliert.

Anbieterdaten & Berechtigungen

Minimaler Zugriff bei jedem Anbieter.

AI Emaily verbindet sich mit Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton und IMAP. Wir fordern nur den kleinstmöglichen Zugriff an, der für die Funktionen erforderlich ist — und Sie behalten die Kontrolle über die Verbindung.

Minimale OAuth-Berechtigungen

Wir fordern nur die minimal notwendige OAuth-Berechtigung für die von Ihnen genutzten Funktionen an — nicht mehr — und Sie können diese beim Verbinden einsehen.

Beschränkte Nutzung bei Google & Microsoft

Die Nutzung von Gmail- und Microsoft-Graph-Daten entspricht Googles Limited-Use-Richtlinie und Microsofts Bedingungen. Wir verwenden Gmail-Daten nie zum Training verallgemeinerter KI-/ML-Modelle.

Jederzeit trennen

Das Entfernen eines Postfachs widerruft unseren laufenden Zugriff sofort. Sie sind immer einen Klick davon entfernt, die Verbindung zu kappen.

Bereinigtes Rendering

Eingehende E-Mails werden als nicht vertrauenswürdige Eingabe behandelt: Tracking-Pixel werden blockiert, Links in einer Sandbox isoliert und KI-Ausgaben vor dem Rendern oder Senden validiert.

Verschlüsselung & Architektur

Kronjuwelen, behandelt wie Kronjuwelen.

Verschlüsselung bei Übertragung & Speicherung

TLS überall; Daten im Ruhezustand verschlüsselt. Nachrichtentexte liegen in verschlüsseltem Objektspeicher, referenziert über id.

Envelope-verschlüsselte Geheimnisse

OAuth-Token und BYOK-Schlüssel werden per KMS envelope-verschlüsselt — nie im Klartext gespeichert, nie in Logs geschrieben.

Least-Privilege-Zugriff

Minimale OAuth-Berechtigungen, objektbasierte Autorisierung bei jedem Lesen und Schreiben, signierte Webhooks, Idempotenzschlüssel, strenge CORS + CSP.

Serverseitig autorisierte Schreibvorgänge

Privilegierte Aktionen laufen serverseitig hinter Autorisierungsprüfungen — nie vom Client vertraut, nie in Client-Bundles exponiert.

Betriebliche Sicherheit

Disziplin hinter den Kulissen.

Least-Privilege-Mitarbeiterzugriff

Mitarbeiter können Ihre E-Mails nicht lesen. Der Produktionszugriff ist eingeschränkt, rollenbasiert und wird nur bei strikter Notwendigkeit gewährt.

Audit-Protokollierung

Sensible Aktionen werden mit Akteur und Grund protokolliert, sodass ein überprüfbarer Nachweis vorliegt, wer oder was was getan hat.

Monitoring & Incident-Response

Wir überwachen Anomalien und folgen einem definierten Incident-Response-Prozess, einschließlich gesetzlich vorgeschriebener Benachrichtigung bei Datenpannen.

Verschlüsselte, isolierte Backups

Backups sind verschlüsselt und zugangsbeschränkt, mit einem kurzen Aufbewahrungsfenster, bevor sie überschrieben werden.

Sie behalten die Kontrolle

Autonomie, die Sie jederzeit zurückfordern können.

Copilot vor Autopilot

In v1 genehmigt ein Mensch, bevor etwas gesendet wird. Autopilot ist opt-in und durch Ihre Regeln begrenzt.

Alles rückgängig machen

Jede autonome Aktion ist umkehrbar. Meinung geändert? Ein Tipp stellt alles wieder her.

Vollständiges Audit-Trail

Jede Aktion wird mit ihrer Begründung protokolliert — die Vertrauensschicht, die Autonomie im Alltag nutzbar macht.

Ihre Daten, Ihre Rechte

Es sind Ihre Daten — und das bleibt so.

Jederzeit exportieren

Nehmen Sie Ihre Daten mit — Ihre E-Mails bleiben portabel und werden nie als Geisel gehalten.

Jederzeit löschen

Schließen Sie Ihr Konto und Ihre Daten werden innerhalb einer handelsüblichen Frist gelöscht oder anonymisiert.

DSGVO- & CCPA-Anfragen

Greifen Sie auf Ihre personenbezogenen Daten zu, korrigieren, übertragen oder löschen Sie diese. Schreiben Sie uns und wir antworten innerhalb der gesetzlichen Fristen.

Compliance

Der Papierkram, erledigt.

DSGVO & UK-DSGVO konform
CCPA / CPRA konform
Datenspeicherort-Optionen
SOC 2 in Planung
Unterauftragnehmer-Liste veröffentlicht
Auftragsverarbeitungsvertrag (AVV / DPA) verfügbar
PCI via Stripe — Kartendaten erreichen unsere Server nie
Standardvertragsklauseln für Drittlandübermittlungen
Keine Weitergabe personenbezogener Daten

Häufige Sicherheitsfragen

Direkte Antworten auf die schwierigen Fragen.

Haben Sie eine Sicherheitslücke gefunden? Bitte melden Sie diese verantwortungsvoll an [email protected]. Wir antworten schnell und nennen Forscher, die uns helfen AI Emaily sicher zu halten.

Wann immer Sie bereit sind

E-Mails, denen Sie endlich vertrauen können zu handeln.

Kostenlos starten. Karte hinzufügen, wenn Sie bereit sind.

  • Keine Kreditkarte
  • Für immer kostenloser Plan
  • Jeder Anbieter