Datenschutz und Sicherheit
Das praktische Modell für Privacy, Provider Keys, Local-first und Approval-Gates bei FluxonLab.
FluxonLab ist für europäische Datenerwartungen und praktische Operator-Sicherheit entworfen. Die genaue Umsetzung unterscheidet sich pro Produkt, aber die Prinzipien bleiben gleich.
Grundregeln
- Fonts der öffentlichen Site sind self-hosted.
- Provider Keys werden serverseitig oder lokal genutzt, nie im Browser-Code exponiert.
- Local-first-Produkte behalten ihre Arbeitsdaten auf der Maschine des Users, außer eine Integration wird explizit konfiguriert.
- Mutationen an externen Systemen brauchen Freigabe-Gates.
- Logs und Manifeste redigieren Secrets und speichern Variablennamen statt Werte.
Provider Keys
Produkte, die AI-Provider aufrufen, nennen die nötigen Umgebungsvariablen oder Settings, ohne Werte zu drucken. Fehlt ein Key, schlägt das Produkt mit einer klaren Setup-Meldung fehl, statt still auf einen unsicheren Pfad zu wechseln.
Konten, Credits und der Ledger
Mitgliedschaftszugang und FC vergibt nur der verifizierte serverseitige Ledger — nie ein Browser-State oder eine Checkout-Rückkehrseite. FC-Lots bleiben nach Quelle und zulässiger Nutzung getrennt und sind nie Bargeld oder ein übertragbares Guthaben. Siehe FluxCore.
Local-first-Daten
Local-first entworfene Produkte — etwa Nisaba und Obsermania, wenn sie öffnen — behalten Arbeitskopie, Verlauf und Operator-Entscheidungen standardmäßig unter der Kontrolle des Users. Das heißt nicht, dass sie nie externe Dienste verbinden; es heißt, dass nichts deine Maschine ohne explizite Integration verlässt.
Demo-Anfragen
Das Formular der kostenlosen Demo-Anfrage speichert Anfragedaten auf freigegebenen EU-Systemen, unter den Aufbewahrungs- und Löschregeln unserer Datenschutzerklärung. Ein Mensch prüft jede Anfrage; nichts wird automatisch veröffentlicht.
Freigabe-Gates
Freigabe-Gates sind Pflicht, wenn eine Aktion eine Nachricht senden, eine Website verändern, Inhalte veröffentlichen, Produktionsdaten ändern oder Geld ausgeben kann. Automation darf die Aktion vorbereiten; der Operator gibt sie frei.
Sicherheitsprobleme melden
Wenn du eine Schwachstelle findest, kontaktiere uns zuerst privat über den Support. Nenne Produktname, betroffene Version oder URL, Reproduktionsschritte und Auswirkung. Keine Secrets in den ersten Report.