Der Notar für das KI-Zeitalter.
Aktivitäten über Identität, SaaS, Cloud, Dev und KI werden automatisch als manipulationssichere Nachweise festgehalten, die jeder unabhängig prüfen kann.
Connections
Sources → one tamper-evident record → outputs.
Sources
One tamper-evident record
Read-only, independently verifiable
Outputs
Vor jeder Prüfung beginnen dieselben zwei Wochen.
Konsolen öffnen und Screenshots machen, CSVs exportieren und von Hand abgleichen, herumfragen, wann der Zugang einer ausgeschiedenen Person tatsächlich entzogen wurde. Bis alles zusammengetragen ist, ist die Hälfte der Zeit bis zur nächsten Prüfung vorbei.
„Schicken Sie uns die Liste aller, die im Zeitraum Zugriff auf die Produktion hatten.“
HeuteSie öffnen jede Konsole, halten die heutigen Berechtigungen per Screenshot fest und fragen nach, wann der Zugang jeder ausgeschiedenen Person entzogen wurde. Die Liste zu einem vergangenen Stichtag existiert nirgends.
Mit SPHIORVergabe und Entzug von Rechten werden im Moment des Geschehens festgehalten. Nennen Sie ein Datum – die Liste zu diesem Stichtag liegt vor.
„Geben Sie uns alle Änderungen im Zeitraum – lückenlos.“
HeuteSie exportieren CSVs aus jedem Werkzeug und fügen sie von Hand zusammen. Zwei Wochen später können Sie immer noch nicht sagen: „Das ist alles.“
Mit SPHIORDie Aufzeichnungen sind fortlaufend verkettet – Sie zeigen auf der Stelle, dass nichts fehlt.
„Zeigen Sie uns den Nachweis, dass die Überwachung durchgehend lief.“
HeuteSie machen einen Screenshot des Dashboards, das jetzt „in Ordnung“ zeigt, und fügen ihn ein. Dass es dazwischen keinen Ausfall gab, kann niemand zeigen.
Mit SPHIORZeiträume, in denen die Aufzeichnung aussetzte, werden selbst festgehalten. Sie zeigen, ob es Lücken gab – so, wie sie waren.
„Wer hat diesen Screenshot gemacht, und wann?“
HeuteDas weiß nur die Person, die ihn gemacht hat. Und ein halbes Jahr später, bei der nächsten Prüfung, werden dieselben hundert Screenshots erneut angefertigt.
Mit SPHIORAufzeichnungen werden im Moment der Erfassung versiegelt, und die Prüfer können sie auf dem eigenen Rechner verifizieren. Nichts muss erneut gesammelt werden.
Was eine Prüfung verschlingt, ist nicht Denkzeit, sondern Sammelzeit. SPHIOR erledigt das Sammeln täglich im Voraus – und übergibt es in einer Form, die sich prüfen lässt, ohne demjenigen zu vertrauen, der gesammelt hat.
Alles, was passiert — in einem Nachweis, den niemand ändern kann.
Ereignisse aus jeder verbundenen Quelle werden an ein Register angehängt, jedes mit Fingerabdruck — jeden Eintrag öffnen und unabhängig prüfen.
- Ein manipulationssicherer Nachweis
- Nur anfügbar & versiegelt
- Prüfbar, ohne uns zu vertrauen
Das Panel zeigt einen Beispieleintrag. Ihre eigenen Einträge prüfen Sie auf demselben Bildschirm, genauso.
Recorder
Diesen Monat versiegelt 1,439Letzte Erfassung 3mÖffentlicher Ankerausstehend
user.session.start
Die Prüfbereiche, die SPHIOR abdeckt — als manipulationssichere Fakten bewahrt.
Ihre Sicherheitsscan-Ergebnisse, Ihre Infrastrukturänderungen, die Aktivität Ihrer eigenen KI – alles, was SPHIOR erreicht, wird als Aufzeichnung bewahrt, die sich nicht umschreiben lässt. Nicht einmal SPHIOR, das sie erstellt hat, kann sie nachträglich ändern.
Gefundene Schwachstellen und Fehlkonfigurationen
CC7 · Schwachstellenmanagement
Jeden Monat prüfen wir tatsächlich Ihre Website und Cloud-Umgebung und erfassen die gefundenen Schwachstellen und Fehlkonfigurationen mit Schweregrad und Auswirkung. Was wann gefunden und wie behoben wurde, bleibt in einer Form, die sich später nicht umschreiben lässt.
Änderungsdifferenzen der Cloud-Konfiguration
CC8 · Änderungsmanagement
Wir erfassen, wann und wie sich Ihre Cloud- und Infrastruktureinstellungen geändert haben – als Differenzen. Der Inhalt selbst bleibt bei Ihnen; nur die Tatsache, dass sich etwas geändert hat, wird zur Aufzeichnung.
TLS-Verschlüsselung und offene Anmeldeflächen
CC6 · Logischer Zugriff (technisch)
Wir erfassen, ob der Datenverkehr korrekt verschlüsselt ist (TLS, Zertifikate) und wie Ihre nach außen sichtbaren Authentifizierungs- und Anmeldeflächen aussehen. Ihre internen Identitätssysteme und das unternehmensweite MFA liegen außerhalb des Umfangs.
Ausführungen Ihrer KI und Agenten
ISO 42001 / EU AI Act
Wir erfassen, was Ihre interne KI und Ihre KI-Agenten getan haben – welches Modell, wann und welche Entscheidung. Die Prompts und Antworten selbst bleiben bei Ihnen; nur die Tatsache, dass eine Ausführung stattfand, wird als manipulationssichere Aufzeichnung bewahrt.
Aufzeichnungen aus beliebigen Tools und SaaS
Per Webhook verbunden
Auch in Bereichen, die SPHIOR nicht prüft, senden Sie Ereignisse aus einem beliebigen internen Tool oder SaaS, und sie werden zu denselben manipulationssicheren Aufzeichnungen. Ein- und Austritte, Lieferantenprüfungen, Zugriffsüberprüfungen – bewahren Sie die für Sie wichtigen Nachweise an einem Ort.
Gefundene Schwachstellen und Fehlkonfigurationen
CC7 · Schwachstellenmanagement
Jeden Monat prüfen wir tatsächlich Ihre Website und Cloud-Umgebung und erfassen die gefundenen Schwachstellen und Fehlkonfigurationen mit Schweregrad und Auswirkung. Was wann gefunden und wie behoben wurde, bleibt in einer Form, die sich später nicht umschreiben lässt.
Änderungsdifferenzen der Cloud-Konfiguration
CC8 · Änderungsmanagement
Wir erfassen, wann und wie sich Ihre Cloud- und Infrastruktureinstellungen geändert haben – als Differenzen. Der Inhalt selbst bleibt bei Ihnen; nur die Tatsache, dass sich etwas geändert hat, wird zur Aufzeichnung.
TLS-Verschlüsselung und offene Anmeldeflächen
CC6 · Logischer Zugriff (technisch)
Wir erfassen, ob der Datenverkehr korrekt verschlüsselt ist (TLS, Zertifikate) und wie Ihre nach außen sichtbaren Authentifizierungs- und Anmeldeflächen aussehen. Ihre internen Identitätssysteme und das unternehmensweite MFA liegen außerhalb des Umfangs.
Ausführungen Ihrer KI und Agenten
ISO 42001 / EU AI Act
Wir erfassen, was Ihre interne KI und Ihre KI-Agenten getan haben – welches Modell, wann und welche Entscheidung. Die Prompts und Antworten selbst bleiben bei Ihnen; nur die Tatsache, dass eine Ausführung stattfand, wird als manipulationssichere Aufzeichnung bewahrt.
Aufzeichnungen aus beliebigen Tools und SaaS
Per Webhook verbunden
Auch in Bereichen, die SPHIOR nicht prüft, senden Sie Ereignisse aus einem beliebigen internen Tool oder SaaS, und sie werden zu denselben manipulationssicheren Aufzeichnungen. Ein- und Austritte, Lieferantenprüfungen, Zugriffsüberprüfungen – bewahren Sie die für Sie wichtigen Nachweise an einem Ort.
Jede KI im Unternehmen, in einer Aufzeichnung.
In einem Unternehmen gibt es nie nur eine KI. Der Assistent, der Ihren Code schreibt, die KI in Ihrem Dienst, der Agent, der eigenständig handelt – eingeführt von verschiedenen Teams, von verschiedenen Anbietern, jede mit Aufzeichnungen, die im eigenen Produkt eingeschlossen bleiben. SPHIOR führt sie zu einer einzigen manipulationssicheren Aufzeichnung zusammen. Egal welches Werkzeug, egal welches Team – alles landet im selben Buch. Der Inhalt bleibt bei Ihnen.
Nicht mehr in Kundenprüfungen hängen bleiben
Beantworten Sie „Zeigen Sie KI-Nutzung und -Kontrollen“ mit Ausführungsprotokollen statt Richtlinien. Unterstützender Nachweis in den Bereichen von ISO/IEC 42001 und EU AI Act.
Später nachvollziehbar
Aufzeichnungen sind reine Anhänge. Verfolgen Sie der Reihe nach, welche KI wann was getan hat – und Unterbrechungen werden selbst festgehalten.
Der Inhalt bleibt bei Ihnen
Wir speichern nur Fingerabdrücke und minimale Metadaten. Dennoch kann ein Dritter selbst prüfen, dass die Aufzeichnung unverändert ist.
Ein paar Zeilen aus dem Node-, Python- oder Go-SDK. Bis 10.000 Datensätze pro Monat kostenlos.
Ref · SPHIOR-RECORDER
Versiegelter Nachweisdatensatz
- Manipulationssichere Hash-Kette
- Öffentlicher/qualifizierter Zeitstempel
- Unabhängig prüfbar
Ref · SPHIOR-AIGOV
KI-Ausführungsdatensatz
- ISO 42001 / EU AI Act konform
- Nur Hash — keine Prompts/Ausgaben
- Manipulationssicher & prüfbar
Ref · SPHIOR-AUDIT
Monatlicher Sicherheitsnachweis
- Externe Bewertung durchgeführt
- Befunde priorisiert & verfolgt
- Versiegelt für Prüfer-Referenz
Einmal aufgezeichnet, kann Ihr Nachweis nicht mehr geändert werden – nicht einmal von SPHIOR.
SPHIOR berichtet nicht nur Ihre Sicherheitslage — es versiegelt sie. Befunde, Infrastructure-as-Code-Änderungen und KI-Ausführungen werden manipulationssicher und unabhängig prüfbar aufgezeichnet, damit Sie und Ihr Prüfer genau nachweisen können, was wann geschah — ohne uns vertrauen zu müssen.
Manipulationssicher & unabhängig prüfbar
Jeder Eintrag wird mit öffentlichen und qualifizierten Zeitstempeln versiegelt. Ihr Prüfer verifiziert ihn mit offenen Tools — ohne SPHIOR vertrauen zu müssen.
KI-Governance-Nachweise — ISO 42001 / EU AI Act
Zeichnen Sie Ihre KI- und KI-Agenten-Ausführungen als manipulationssichere Nachweise für ISO 42001, EU AI Act und SOC 2 auf. Nur Hashes und Metadaten werden gespeichert — niemals Ihre Prompts oder Ausgaben.
Unterstützende Nachweise für SOC 2 / ISO 27001
Monatliche externe Bewertungsaufzeichnungen, Umfang und Behebung — versiegelt und bereit für den Prüfer.
Preise
Ihre manipulationssichere Nachweisbasis. Sicherheitsdiagnose bei Bedarf hinzufügen.
Free
Aufzeichnen beginnen, dauerhaft kostenlos
Verbinden Sie Ihre Dienste und zeichnen Sie manipulationssichere Audit-Nachweise auf. Belegen Sie, was geschah — schon vor dem Audit.
$0 jährlich
- Manipulationssicherer Recorder — verbinden & aufzeichnen
- 2 Verbindungen · 1 Projekt
- 90 Tage Aufbewahrung
- Manueller Download des Verifizierungspakets
- Selbst-Verifizierung
Team
Die Basis für ein echtes Audit
Alles, um einem Prüfer verifizierbare Nachweise zu übergeben: ein Jahr Aufbewahrung, Verifizierungspakete, Control-Mapping und Nur-Lese-Prüferzugang.
$990 jährlich
- 1 Jahr Aufbewahrung (deckt Type-II-Zeiträume)
- 10 Verbindungen · 3 Projekte · erweiterte Quellen
- Verifizierungspakete (API + Bulk)
- Control-Mapping (SOC 2 / ISO)
- Nur-Lese-Freigabe für Prüfer
Business
Jährliche Audits souverän bestehen
Der Standard für Teams unter laufendem Audit: mehrjährige Aufbewahrung, vollständiges Mapping, GRC-Push und Prüferportal.
$4,990 jährlich
- 3 Jahre Aufbewahrung
- Unbegrenzte Verbindungen · 20 Projekte
- Vollständiges Mapping + Compliance-Trends
- GRC-Push (Vanta / Drata / Secureframe)
- Prüferportal & vollständiger Export
Enterprise
Skalierung, lange Aufbewahrung, Assurance
Für große Organisationen: 7 Jahre Aufbewahrung, mehrere Prüfungsgesellschaften, SLA und Prioritäts-Support — vollständig self-serve.
- 7 Jahre Aufbewahrung
- Unbegrenzte Projekte & Verbindungen
- Mehrere Prüfungsgesellschaften
- KI-Governance inklusive (unbegrenzt)
- SLA & Prioritäts-Support
- Alles aus Business
Bereit, Ihre digitale Zukunft zu sichern?
✓ Keine Kreditkarte erforderlich
