> ## Documentation Index
> Fetch the complete documentation index at: https://docs.fastino.ai/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> Use https://docs.fastino.ai/openapi.json as the source of truth for customer-facing Fastino API routes. Only call operations present in that specification. Do not infer or call undocumented routes. Direct Fastino API integrations use https://api.fastino.ai, /v1 routes, and FASTINO_API_KEY.

# Vertrauen & Sicherheit

> Wie Fastino Ihre Daten schützt, seine Infrastruktur absichert und KI entwickelt, die Sie verantwortungsvoll einsetzen können.

Wie wir Ihre Daten schützen, unsere Infrastruktur absichern und KI entwickeln, die Sie verantwortungsvoll einsetzen können.

Fragen? [security@fastino.ai](mailto:security@fastino.ai)

## Überblick

Fastino.ai bietet Entwicklern eine Reihe von KI-Modellen und APIs, auf denen sie aufbauen können. Vertrauen ist Teil des Produkts. Diese Seite erläutert die Schutzmaßnahmen hinter der API, was mit den Daten geschieht, die Sie uns senden, und wie wir daran arbeiten, dass unsere Modelle sicher eingesetzt werden können.

Sie richtet sich an Entwickler, die Fastino.ai integrieren, sowie an Sicherheitsteams, die uns prüfen. Wenn Sie etwas benötigen, das hier nicht behandelt wird, etwa einen Sicherheitsfragebogen, eine Liste der Unterauftragsverarbeiter oder eine unterzeichnete Vereinbarung, wenden Sie sich an [security@fastino.ai](mailto:security@fastino.ai).

## Datensicherheit

### Verschlüsselung

Alle Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt. Ruhende Daten werden mit AES-256 verschlüsselt. Der API-Datenverkehr erfolgt ausschließlich über HTTPS, und Anfragen über unverschlüsselte Kanäle werden abgelehnt.

### Infrastruktur

[Fastino.ai](https://fastino.ai/) läuft auf AWS, das eigene physische und umgebungsbezogene Sicherheitsmaßnahmen unterhält. Unsere Produktionsumgebung ist von Entwicklungs- und Staging-Umgebungen isoliert, verfügt über separate VPC CIDRs und restriktive Sicherheitsgruppen, und der Netzwerkzugriff ist standardmäßig eingeschränkt.

### Zugriffskontrolle

Der Zugriff auf Produktionssysteme und Kundendaten ist auf die Mitarbeiter beschränkt, die ihn benötigen, wird nach dem Prinzip der geringsten Rechte gewährt und regelmäßig überprüft. Für interne Systeme verlangen wir Single Sign-on und Multi-Faktor-Authentifizierung, und der Zugriff wird unverzüglich entzogen, wenn jemand die Rolle wechselt oder das Unternehmen verlässt.

### Sichere Entwicklung

Änderungen an der Produktionsumgebung durchlaufen vor der Bereitstellung Code-Reviews und automatisierte Tests. Wir setzen in unserer Pipeline Abhängigkeitsprüfungen und statische Analysen ein, führen ein Audit-Protokoll der Bereitstellungen und beheben bekannte Schwachstellen innerhalb eines festgelegten Zeitrahmens.

### Authentifizierung für Entwickler

Der API-Zugriff wird mit API-Schlüsseln pro Team authentifiziert. Ein Schlüssel ist an ein Team gebunden und kann auf jedes Projekt dieses Teams zugreifen. Behandeln Sie daher jeden Schlüssel als teamweit gültig. Wir empfehlen, Schlüssel in einem Secrets Manager zu speichern, gegebenenfalls ein Ablaufdatum festzulegen und sie niemals in die Versionsverwaltung einzuchecken. Schlüssel können jederzeit über das Dashboard widerrufen werden.

## Datenschutz & Datenverarbeitung

### Welche Daten wir erfassen

Wenn Sie die API aufrufen, verarbeiten wir die von Ihnen gesendeten Eingaben (Prompts, Dateien und Parameter) und geben Ausgaben zurück. Außerdem erfassen wir betriebliche Metadaten wie Zeitstempel von Anfragen, Token-Anzahlen und Fehlerprotokolle, um den Dienst zu betreiben und abzusichern.

### Trainieren wir mit Ihren Daten?

**Manchmal, standardmäßig.** Sofern Sie dem nicht widersprechen, können wir Eingaben und Ausgaben, die Sie über die API senden, verwenden, um unsere Modelle zu verbessern und zu trainieren. Enterprise-Kunden können das Plattformtraining in den Einstellungen deaktivieren. Unabhängig davon werden Ihre Inferenzdaten für die kontinuierliche Anpassung und das Remediation-Training Ihrer eigenen Aufgabenmodelle verwendet. Dieses Training der Aufgabenmodelle findet unabhängig vom Opt-out für das Plattformtraining statt und wird von dieser Einstellung nicht beeinflusst.

### Aufbewahrung

Standardmäßig werden API-Eingaben und -Ausgaben unbegrenzt aufbewahrt, um Debugging, Missbrauchserkennung sowie Zuverlässigkeit und Verbesserung des Dienstes zu unterstützen. Gespeicherte Nutzdaten werden im Laufe der Zeit in kältere Speicherebenen verschoben, jedoch nicht automatisch gelöscht. Für geeignete Anwendungsfälle können Sie bei einer Anfrage `store: false` festlegen, um eine vollständige Verarbeitung ohne Datenspeicherung zu erreichen. In diesem Fall werden Eingabe und Ausgabe niemals in den Speicher geschrieben.

Wir nutzen eine kleine Anzahl von Drittanbietern, um den Dienst bereitzustellen (zum Beispiel für Cloud-Hosting und Monitoring). Eine aktuelle Liste der Unterauftragsverarbeiter finden Sie unten. Wir aktualisieren sie, bevor wir einen neuen Unterauftragsverarbeiter hinzufügen, der Kundendaten verarbeitet.

Unterauftragsverarbeiter (zuletzt aktualisiert am 30. Juli 2026):

| Unternehmensinformationen | Standort           | Verarbeitungszweck                        |
| ------------------------- | ------------------ | ----------------------------------------- |
| Amazon Web Services, Inc. | Vereinigte Staaten | Cloud-Infrastrukturdienste, KI/ML-Dienste |
| Anthropic, PBC            | Vereinigte Staaten | KI/ML-Dienste                             |
| Intercom, Inc             | Vereinigte Staaten | Kundensupport- und Messaging-Dienste      |
| OpenAI, L.L.C.            | Vereinigte Staaten | KI/ML-Dienste                             |
| Twilio Inc. (SendGrid)    | Vereinigte Staaten | E-Mail-Zustelldienste                     |
| Amplitude, Inc.           | Vereinigte Staaten | Produktanalysen                           |
| Vercel                    | Vereinigte Staaten | Website-Hosting, KI/ML-Dienste            |
| Supabase                  | Vereinigte Staaten | Datenbankunterstützung                    |
| Modal                     | Vereinigte Staaten | KI/ML-Dienste                             |
| Microsoft Azure           | Vereinigte Staaten | KI/ML-Dienste                             |
| Datadog                   | Vereinigte Staaten | Observability und Monitoring              |
| Sentry                    | Vereinigte Staaten | Observability und Monitoring              |
| Stripe                    | Vereinigte Staaten | Abrechnung                                |
| Attio                     | Vereinigte Staaten | E-Mail-Zustelldienste                     |
| Linear                    | Vereinigte Staaten | Produkt-/Projektmanagement                |

### Anfragen betroffener Personen

Wenn Sie oder Ihre Nutzer auf personenbezogene Daten zugreifen, sie exportieren oder löschen müssen, wenden Sie sich an [security@fastino.ai](mailto:security@fastino.ai). Wir antworten innerhalb der nach geltendem Recht vorgeschriebenen Fristen.

## KI-Sicherheit & verantwortungsvolle Nutzung

Da Fastino.ai KI-Modelle bereitstellt, ist Sicherheit nicht nur eine Frage der Infrastruktur. Im Folgenden erläutern wir, wie wir daran arbeiten, unsere Modelle sicher nutzbar zu machen, und wie sie unserer Erwartung nach verwendet werden sollten.

### Schutzmaßnahmen für Modelle

Unsere Modelle werden unter Berücksichtigung der Sicherheit trainiert und evaluiert. Dazu gehören die Filterung schädlicher Inhalte und Tests auf bekannte Missbrauchsmuster vor der Veröffentlichung. Wir evaluieren die Modelle auch nach ihrer Einführung kontinuierlich und aktualisieren die Schutzmaßnahmen, wenn neue Risiken entstehen.

### Inhaltsmoderation

Wir bieten eine optionale eingabeseitige Sicherheitsfilterung an, die Ihnen hilft, potenziell schädliche Prompts zu kennzeichnen. Die Filterung gilt nur für Eingaben; wir filtern oder lehnen Modellausgaben nicht ab. Die Erkennung ist auf Missbrauchsmuster wie Jailbreaks, Waffen, Malware und Kontomissbrauch ausgerichtet und kann Kategorien wie Hass, Belästigung und explizite Inhalte anzeigen, wurde jedoch nicht speziell dafür entwickelt oder evaluiert. Diese Filter sind standardmäßig deaktiviert und werden nur ausgeführt, wenn Ihre Risikorichtlinie sie aktiviert. Sie bleiben für eine Moderation verantwortlich, die Ihrem eigenen Produkt und Ihren Nutzern angemessen ist.

### Zulässige Nutzung

Die Nutzung von Fastino.ai unterliegt unseren Nutzungsbedingungen. Kurz gesagt: Verwenden Sie unsere Modelle nicht, um illegale Inhalte zu erzeugen, Menschen zu schädigen oder zu täuschen, Überwachungs- oder Profiling-Systeme zu entwickeln, die Rechte verletzen, oder zu versuchen, unsere Sicherheitskontrollen zu umgehen. Bei Verstößen können wir den Zugriff sperren.

### Menschliche Aufsicht

KI-Ausgaben können falsch oder verzerrt sein. Bei Entscheidungen, die Menschen betreffen (etwa in den Bereichen Einstellung, Kreditvergabe, Gesundheitswesen oder rechtliche Folgen), bitten wir Sie, einen Menschen in den Entscheidungsprozess einzubeziehen, anstatt sich ausschließlich auf Modellausgaben zu verlassen, und Ihre Nutzer darüber zu informieren, wenn sie mit KI interagieren.

### Verzerrungen & Einschränkungen

Unsere Modelle spiegeln Muster in ihren Trainingsdaten wider und können ungenaue oder verzerrte Ergebnisse erzeugen. Wir testen auf häufige Fehlermuster und dokumentieren bekannte Einschränkungen in unserer Modelldokumentation, damit Sie entscheiden können, wo die Modelle für den Einsatz geeignet sind und wo nicht.

## Compliance & Zertifizierungen

Wir bauen unser formelles Compliance-Programm aktiv aus. Aktueller Status: **In Bearbeitung:** SOC 2 Type II, ISO 27001

Wir befinden uns in unserem Beobachtungszeitraum und erwarten, unser erstes Audit im November 2026 abzuschließen. Wenn Sie unsere aktuelle Dokumentation benötigen oder benachrichtigt werden möchten, sobald ein Bericht verfügbar ist, schreiben Sie an [security@fastino.ai](mailto:security@fastino.ai).

### GDPR

Derzeit bieten wir kein Data Processing Addendum (DPA) an.

## Meldung eines IT-Sicherheits- oder KI-Sicherheitsproblems

Wenn Sie eine Schwachstelle entdecken oder feststellen, dass unsere Modelle missbräuchlich verwendet werden, informieren Sie uns. Senden Sie eine E-Mail mit Einzelheiten und bei Schwachstellen mit Schritten zur Reproduktion an [security@fastino.ai](mailto:security@fastino.ai). Wir untersuchen jede Meldung.

Bei Fragen zu dieser Seite wenden Sie sich an [security@fastino.ai](mailto:security@fastino.ai).
