SPHIOR Logo
SPHIOR
Verifizierbare Nachweisbasis

Der Notar für das KI-Zeitalter.

Aktivitäten über Identität, SaaS, Cloud, Dev und KI werden automatisch als manipulationssichere Nachweise festgehalten, die jeder unabhängig prüfen kann.

Acme/Alle Projekte

Connections

Sources → one tamper-evident record → outputs.

Sources

Domain diagnosticsAutomatic monthly vulnerability diagnostics for your domains3 connectedManage →
IdentityRecords logins and access-permission changes4 connectedManage →
SaaS & business toolsRecords actions and sharing in business tools6 connectedManage →
Development & deploymentRecords code changes and deploymentsNot connectedConnect →
Cloud & IaCDiagnoses and records cloud settings and infrastructure changes5 connectedManage →
Cloud audit logsRecords cloud management operation logs3 connectedManage →
Databases & DWHRecords database access and privileged operationsNot connectedConnect →
Security & devicesRecords device posture and threat detectionsNot connectedConnect →
NetworkRecords network access and block logsNot connectedConnect →
AI execution recordsSeal agent and model runs as tamper-evident evidence — supporting ISO 42001 / EU AI Act1 connectedManage →
Your app & SDKsRecords your own app's activity via SDK or inbound URL1 connectedManage →

One tamper-evident record

Read-only, independently verifiable

1,439Sealed this monthOpen Recorder

Outputs

GRC integrationsAutomatically send evidence to Vanta, Drata and Secureframe2 connectedManage →
Verification packs & auditor sharingShare evidence packs your auditor can verify independentlyActiveOpen →
Vor der Prüfung

Vor jeder Prüfung beginnen dieselben zwei Wochen.

Konsolen öffnen und Screenshots machen, CSVs exportieren und von Hand abgleichen, herumfragen, wann der Zugang einer ausgeschiedenen Person tatsächlich entzogen wurde. Bis alles zusammengetragen ist, ist die Hälfte der Zeit bis zur nächsten Prüfung vorbei.

„Schicken Sie uns die Liste aller, die im Zeitraum Zugriff auf die Produktion hatten.“

HeuteSie öffnen jede Konsole, halten die heutigen Berechtigungen per Screenshot fest und fragen nach, wann der Zugang jeder ausgeschiedenen Person entzogen wurde. Die Liste zu einem vergangenen Stichtag existiert nirgends.

Mit SPHIORVergabe und Entzug von Rechten werden im Moment des Geschehens festgehalten. Nennen Sie ein Datum – die Liste zu diesem Stichtag liegt vor.

„Geben Sie uns alle Änderungen im Zeitraum – lückenlos.“

HeuteSie exportieren CSVs aus jedem Werkzeug und fügen sie von Hand zusammen. Zwei Wochen später können Sie immer noch nicht sagen: „Das ist alles.“

Mit SPHIORDie Aufzeichnungen sind fortlaufend verkettet – Sie zeigen auf der Stelle, dass nichts fehlt.

„Zeigen Sie uns den Nachweis, dass die Überwachung durchgehend lief.“

HeuteSie machen einen Screenshot des Dashboards, das jetzt „in Ordnung“ zeigt, und fügen ihn ein. Dass es dazwischen keinen Ausfall gab, kann niemand zeigen.

Mit SPHIORZeiträume, in denen die Aufzeichnung aussetzte, werden selbst festgehalten. Sie zeigen, ob es Lücken gab – so, wie sie waren.

„Wer hat diesen Screenshot gemacht, und wann?“

HeuteDas weiß nur die Person, die ihn gemacht hat. Und ein halbes Jahr später, bei der nächsten Prüfung, werden dieselben hundert Screenshots erneut angefertigt.

Mit SPHIORAufzeichnungen werden im Moment der Erfassung versiegelt, und die Prüfer können sie auf dem eigenen Rechner verifizieren. Nichts muss erneut gesammelt werden.

Was eine Prüfung verschlingt, ist nicht Denkzeit, sondern Sammelzeit. SPHIOR erledigt das Sammeln täglich im Voraus – und übergibt es in einer Form, die sich prüfen lässt, ohne demjenigen zu vertrauen, der gesammelt hat.

Recorder

Alles, was passiert — in einem Nachweis, den niemand ändern kann.

Ereignisse aus jeder verbundenen Quelle werden an ein Register angehängt, jedes mit Fingerabdruck — jeden Eintrag öffnen und unabhängig prüfen.

  • Ein manipulationssicherer Nachweis
  • Nur anfügbar & versiegelt
  • Prüfbar, ohne uns zu vertrauen

Das Panel zeigt einen Beispieleintrag. Ihre eigenen Einträge prüfen Sie auf demselben Bildschirm, genauso.

Recorder

Diesen Monat versiegelt 1,439Letzte Erfassung 3mÖffentlicher Ankerausstehend

Nach Ziel oder Referenz suchenTyp: AlleGesamtStatus: AlleGespeicherte AnsichtenCSV
ZeitTypEintragStatus
gerade ebenAIZusammenfassung erstelltAusstehend
vor 1 MinIdentityEnabled MFA
vor 2 MinCloudRecorded a config change
vor 3 MinSaaSCreated a share link
vor 4 MinAIAgent hat eine Aufgabe genehmigt
vor 5 MinCode activityMerged a PR
vor 6 MinIdentityGranted access
vor 7 MinDiagnosticsMissing security header
vor 8 MinIaCRan a deploy
vor 9 MinAIZusammenfassung erstellt
vor 10 MinIdentityEnabled MFA
vor 11 MinCloudRecorded a config change
vor 12 MinSaaSCreated a share link
vor 13 MinAIAgent hat eine Aufgabe genehmigt
vor 14 MinCode activityMerged a PR
vor 15 MinIdentityGranted access

user.session.start

Identität

Herkunft

QuelleIdentity
Akteurj.rivera@acme.com
Erfasst2026-08-15 04:12:38Z

Integrität

ce61701a08…05cb99
d91dc48a05…5aed31
c015…77e4

Kette konsistent · 0

Verifizierung

Dieselbe Prüfung selbst ausführen

Diese Prüfung wird in Ihrem Browser neu berechnet – ohne die Server von SPHIOR.

SPHIOR Recorder

Die Prüfbereiche, die SPHIOR abdeckt — als manipulationssichere Fakten bewahrt.

Ihre Sicherheitsscan-Ergebnisse, Ihre Infrastrukturänderungen, die Aktivität Ihrer eigenen KI – alles, was SPHIOR erreicht, wird als Aufzeichnung bewahrt, die sich nicht umschreiben lässt. Nicht einmal SPHIOR, das sie erstellt hat, kann sie nachträglich ändern.

SPHIOR

Gefundene Schwachstellen und Fehlkonfigurationen

CC7 · Schwachstellenmanagement

Jeden Monat prüfen wir tatsächlich Ihre Website und Cloud-Umgebung und erfassen die gefundenen Schwachstellen und Fehlkonfigurationen mit Schweregrad und Auswirkung. Was wann gefunden und wie behoben wurde, bleibt in einer Form, die sich später nicht umschreiben lässt.

Änderungsdifferenzen der Cloud-Konfiguration

CC8 · Änderungsmanagement

Wir erfassen, wann und wie sich Ihre Cloud- und Infrastruktureinstellungen geändert haben – als Differenzen. Der Inhalt selbst bleibt bei Ihnen; nur die Tatsache, dass sich etwas geändert hat, wird zur Aufzeichnung.

TLS-Verschlüsselung und offene Anmeldeflächen

CC6 · Logischer Zugriff (technisch)

Wir erfassen, ob der Datenverkehr korrekt verschlüsselt ist (TLS, Zertifikate) und wie Ihre nach außen sichtbaren Authentifizierungs- und Anmeldeflächen aussehen. Ihre internen Identitätssysteme und das unternehmensweite MFA liegen außerhalb des Umfangs.

Ausführungen Ihrer KI und Agenten

ISO 42001 / EU AI Act

Wir erfassen, was Ihre interne KI und Ihre KI-Agenten getan haben – welches Modell, wann und welche Entscheidung. Die Prompts und Antworten selbst bleiben bei Ihnen; nur die Tatsache, dass eine Ausführung stattfand, wird als manipulationssichere Aufzeichnung bewahrt.

Aufzeichnungen aus beliebigen Tools und SaaS

Per Webhook verbunden

Auch in Bereichen, die SPHIOR nicht prüft, senden Sie Ereignisse aus einem beliebigen internen Tool oder SaaS, und sie werden zu denselben manipulationssicheren Aufzeichnungen. Ein- und Austritte, Lieferantenprüfungen, Zugriffsüberprüfungen – bewahren Sie die für Sie wichtigen Nachweise an einem Ort.

KI-Governance

Jede KI im Unternehmen, in einer Aufzeichnung.

In einem Unternehmen gibt es nie nur eine KI. Der Assistent, der Ihren Code schreibt, die KI in Ihrem Dienst, der Agent, der eigenständig handelt – eingeführt von verschiedenen Teams, von verschiedenen Anbietern, jede mit Aufzeichnungen, die im eigenen Produkt eingeschlossen bleiben. SPHIOR führt sie zu einer einzigen manipulationssicheren Aufzeichnung zusammen. Egal welches Werkzeug, egal welches Team – alles landet im selben Buch. Der Inhalt bleibt bei Ihnen.

Nicht mehr in Kundenprüfungen hängen bleiben

Beantworten Sie „Zeigen Sie KI-Nutzung und -Kontrollen“ mit Ausführungsprotokollen statt Richtlinien. Unterstützender Nachweis in den Bereichen von ISO/IEC 42001 und EU AI Act.

Später nachvollziehbar

Aufzeichnungen sind reine Anhänge. Verfolgen Sie der Reihe nach, welche KI wann was getan hat – und Unterbrechungen werden selbst festgehalten.

Der Inhalt bleibt bei Ihnen

Wir speichern nur Fingerabdrücke und minimale Metadaten. Dennoch kann ein Dritter selbst prüfen, dass die Aufzeichnung unverändert ist.

Ein paar Zeilen aus dem Node-, Python- oder Go-SDK. Bis 10.000 Datensätze pro Monat kostenlos.

Ref · SPHIOR-RECORDER

Versiegelter Nachweisdatensatz

SPHIOR Recorder
  • Manipulationssichere Hash-Kette
  • Öffentlicher/qualifizierter Zeitstempel
  • Unabhängig prüfbar
KontinuierlichVerankert

Ref · SPHIOR-AIGOV

KI-Ausführungsdatensatz

KI-Governance
  • ISO 42001 / EU AI Act konform
  • Nur Hash — keine Prompts/Ausgaben
  • Manipulationssicher & prüfbar
Pro AusführungManipulationssicher

Ref · SPHIOR-AUDIT

Monatlicher Sicherheitsnachweis

SOC 2 / ISO 27001
  • Externe Bewertung durchgeführt
  • Befunde priorisiert & verfolgt
  • Versiegelt für Prüfer-Referenz
MonatlichAudit-Unterstützung
Governance & Nachweise

Einmal aufgezeichnet, kann Ihr Nachweis nicht mehr geändert werden – nicht einmal von SPHIOR.

SPHIOR berichtet nicht nur Ihre Sicherheitslage — es versiegelt sie. Befunde, Infrastructure-as-Code-Änderungen und KI-Ausführungen werden manipulationssicher und unabhängig prüfbar aufgezeichnet, damit Sie und Ihr Prüfer genau nachweisen können, was wann geschah — ohne uns vertrauen zu müssen.

  • Manipulationssicher & unabhängig prüfbar

    Jeder Eintrag wird mit öffentlichen und qualifizierten Zeitstempeln versiegelt. Ihr Prüfer verifiziert ihn mit offenen Tools — ohne SPHIOR vertrauen zu müssen.

  • KI-Governance-Nachweise — ISO 42001 / EU AI Act

    Zeichnen Sie Ihre KI- und KI-Agenten-Ausführungen als manipulationssichere Nachweise für ISO 42001, EU AI Act und SOC 2 auf. Nur Hashes und Metadaten werden gespeichert — niemals Ihre Prompts oder Ausgaben.

  • Unterstützende Nachweise für SOC 2 / ISO 27001

    Monatliche externe Bewertungsaufzeichnungen, Umfang und Behebung — versiegelt und bereit für den Prüfer.

Preise

Ihre manipulationssichere Nachweisbasis. Sicherheitsdiagnose bei Bedarf hinzufügen.

2 Monate gratis

Free

Aufzeichnen beginnen, dauerhaft kostenlos

Verbinden Sie Ihre Dienste und zeichnen Sie manipulationssichere Audit-Nachweise auf. Belegen Sie, was geschah — schon vor dem Audit.

$0

$0 jährlich

  • Manipulationssicherer Recorder — verbinden & aufzeichnen
  • 2 Verbindungen · 1 Projekt
  • 90 Tage Aufbewahrung
  • Manueller Download des Verifizierungspakets
  • Selbst-Verifizierung

Team

Die Basis für ein echtes Audit

Alles, um einem Prüfer verifizierbare Nachweise zu übergeben: ein Jahr Aufbewahrung, Verifizierungspakete, Control-Mapping und Nur-Lese-Prüferzugang.

$99/Mo

$990 jährlich

  • 1 Jahr Aufbewahrung (deckt Type-II-Zeiträume)
  • 10 Verbindungen · 3 Projekte · erweiterte Quellen
  • Verifizierungspakete (API + Bulk)
  • Control-Mapping (SOC 2 / ISO)
  • Nur-Lese-Freigabe für Prüfer

Business

Jährliche Audits souverän bestehen

Der Standard für Teams unter laufendem Audit: mehrjährige Aufbewahrung, vollständiges Mapping, GRC-Push und Prüferportal.

$499/Mo

$4,990 jährlich

  • 3 Jahre Aufbewahrung
  • Unbegrenzte Verbindungen · 20 Projekte
  • Vollständiges Mapping + Compliance-Trends
  • GRC-Push (Vanta / Drata / Secureframe)
  • Prüferportal & vollständiger Export

Enterprise

Skalierung, lange Aufbewahrung, Assurance

Für große Organisationen: 7 Jahre Aufbewahrung, mehrere Prüfungsgesellschaften, SLA und Prioritäts-Support — vollständig self-serve.

Kontakt
  • 7 Jahre Aufbewahrung
  • Unbegrenzte Projekte & Verbindungen
  • Mehrere Prüfungsgesellschaften
  • KI-Governance inklusive (unbegrenzt)
  • SLA & Prioritäts-Support
  • Alles aus Business

Bereit, Ihre digitale Zukunft zu sichern?

Kostenlos Starten

✓ Keine Kreditkarte erforderlich