Stand: 3. August 2026
Informationssicherheit bei DOBY
DOBY schützt Ihre Daten mehrschichtig: verschlüsselte lokale Datenbanken (AES-256), TLS 1.3 für jede Verbindung, clientseitig verschlüsselte Backups, Ende-zu-Ende-verschlüsselte Freigaben und Hosting in Schweizer Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert ist. Diese Seite erläutert die Sicherheitsarchitektur und die wichtigsten Schutzmassnahmen.
- Verschlüsselung der lokalen Datenbank
- AES-256
- für verschlüsselte Verbindungen nach aussen
- TLS 1.2+
- Klartext-Inhalte, die wir speichern oder auswerten
- 0
- technische und organisatorische Massnahmen
- 17
Wie verschlüsselt DOBY Ihre Daten?
DOBY verschlüsselt lokale Daten, Backups und Freigaben standardmässig. Verbindungen nach aussen sind ebenfalls geschützt. Ohne gültigen Schlüssel verweigert die App jeden Zugriff.
Die lokale Datenbank, inklusive der Zuordnungstabelle der Pseudonymisierung, ist mit AES-256 verschlüsselt (SQLCipher). Der Datenbankschlüssel wird per PBKDF2-HMAC-SHA512 aus Ihrem Recovery Key berechnet und nie im Klartext gespeichert. Auf geteilten Geräten erhält jede Benutzerin ein eigenes, separat verschlüsseltes Profil. Verbindungen nach aussen sind mit TLS 1.3 gesichert, KI-Aufrufe gehen dabei immer direkt vom Gerät zum Modellanbieter, ohne Umweg über unsere Server. Warum das wichtig ist, erklärt die Seite KI und Datenschutz (keine Inhaltsweiterleitung).
Drei Schlüssel, drei Aufgaben
-
Konto-Passwort
Meldet Sie an Ihrem DOBY-Konto an. Es hat bewusst keinen Bezug zur Datenbankverschlüsselung: Sie können es jederzeit ändern oder zurücksetzen, ohne dass Ihre verschlüsselten Daten davon berührt werden.
-
Recovery Key
Aus dem Recovery Key wird der Schlüssel Ihrer lokalen Datenbank berechnet. Er bleibt ausschliesslich bei Ihnen und wird nicht bei uns hinterlegt, darum kann ausser Ihnen niemand Ihre Backups entschlüsseln. Bewahren Sie ihn deshalb sicher auf.
-
PIN
Wenn Sie Ihren Arbeitsplatz verlassen und DOBY sich automatisch sperrt, bringt die optionale PIN Sie schnell zurück in die App, auch offline.
Bei Inaktivität, Bildschirmsperre oder auf Tastendruck sperrt sich DOBY automatisch: Der Schlüssel wird aus dem Arbeitsspeicher entfernt und die Datenbank geschlossen.
Wer kann Ihre Daten lesen?
Dokumenteninhalte, die Zuordnungstabelle, Backups und Freigaben können nur Sie und von Ihnen berechtigte Empfänger entschlüsseln. Wir speichern davon ausschliesslich verschlüsselte Daten. Es gibt keinen Masterkey und keine Hintertür. Eine Ausnahme gilt für Freigaben Ihrer Organisation: Ihre Administratorin kann sie aus Compliance-Gründen entschlüsseln, wir nicht.
Für Betrieb und Abrechnung bearbeiten wir Organisations- und Kontodaten sowie inhaltsfreie Nutzungsmetadaten. Diese Betriebsdaten sind frei von Inhalten wie Prompts und Antworten.
Nur Sie können entschlüsseln
- Dokumente und extrahierte Texte
- Zuordnungstabelle der Pseudonymisierung (Platzhalter zu Klartext)
- Cloud-Backups (clientseitig verschlüsselt)
- Geteilte Inhalte (Ende-zu-Ende-verschlüsselt)
Für Betrieb und Abrechnung verarbeitet
- Organisations-Stammdaten und Nutzerkonten
- Abonnement- und Abrechnungsdaten
- Inhaltsfreie Nutzungsmetadaten (z.B. Modell und Token-Zahlen pro KI-Aufruf)
- Technische Protokolle ohne Inhalte
- Sicherheitsrelevante Protokolle (z.B. Login-Versuche, Passwortänderungen, Schlüsselrotationen)
- Vorlagen für Arbeitsabläufe (Blueprints) und Agenten-Definitionen, jeweils ohne Inhalte
Wir trainieren keine KI-Modelle mit Ihren Daten und analysieren oder monetarisieren Ihre Inhalte nicht. Der Schutz beginnt bei der Architektur: KI-Anfragen gehen direkt von der DOBY-App an den Modellanbieter, ohne Umweg über unsere Server. Was wir von Ihren Inhalten speichern, etwa Cloud-Backups, ist ausschliesslich clientseitig verschlüsselt und für uns technisch nicht lesbar. Als sensibel markierte Inhalte werden zusätzlich bereits auf Ihrem Gerät pseudonymisiert, sodass ein KI-Modell nur Platzhalter sieht statt echter Identitäten. Das zählt für vertrauliche Geschäftsdaten ebenso wie für Berufsgeheimnisse in Psychologie, Medizin, Sozialarbeit und Recht. Wie die lokale Pseudonymisierung funktioniert, zeigt die Seite KI und Datenschutz.
Wer sieht Ihre Inhalte innerhalb der Organisation?
Alles, was Sie in DOBY erstellen, beginnt privat: Dokumente, Sammlungen und Wissensdatenbanken liegen lokal in Ihrem verschlüsselten Profil, und auch Agenten und Blueprints sind als persönliche Konfiguration nur für Sie sichtbar. Eine gemeinsame Ablage, die automatisch alles für alle öffnet, gibt es nicht. Sichtbar wird ein Inhalt erst durch Ihre bewusste Freigabe, und nur für den Kreis, den Sie dabei wählen.
Sie wählen den Empfängerkreis
-
Einzelne Personen
Gezielte Freigabe an ausgewählte Kolleginnen und Kollegen, zum Beispiel für eine Fallübergabe oder eine Zweitmeinung. Bei sensiblen Inhalten fragt DOBY aktiv nach dem kleinstmöglichen Empfängerkreis.
-
Eine Abteilung
Inhalte erreichen genau das Team, das sie braucht. Abteilungen verwaltet Ihre Administratorin im Kundenportal. Sensible Freigaben werden neuen Abteilungsmitgliedern nicht automatisch nachgeliefert: Need-to-know gilt auf Personenebene.
-
Die ganze Organisation
Wissensdatenbanken, Agenten oder Blueprints, die alle nutzen sollen, geben Sie organisationsweit frei. Für die Zusammenarbeit über Organisationsgrenzen hinweg lassen sich verbundene Partnerorganisationen als Empfänger ergänzen.
Auch die Administratorin Ihrer Organisation sieht nur, was tatsächlich geteilt wurde. Ihr Compliance-Zugriff reicht genau so weit wie die Freigaben Ihrer Organisation und nie bis in unfreigegebene lokale Inhalte. Jeder solche Zugriff erzeugt einen eigenen Protokolleintrag.
Need-to-know gilt auch für die KI
Jede Freigabe bleibt widerrufbar. Beim Löschen werden Inhalte und Schlüsselmaterial entfernt, Empfängergeräte löschen lokale Kopien bei der nächsten Verbindung. Veröffentlichung, Empfang, Widerruf und Löschung werden mit Identität, Zeitpunkt und Empfängerkreis in einem Prüfprotokoll festgehalten.
Wie funktionieren Backups und Wiederherstellung?
-
Clientseitig verschlüsselt
Cloud-Backups werden auf Ihrem Gerät mit AES-256-GCM verschlüsselt, bevor sie hochgeladen werden.
-
Nur verschlüsselte Daten in der Schweiz
Im Schweizer Objektspeicher liegen nur verschlüsselte Backup-Dateien. Weder wir noch der Speicheranbieter halten einen Schlüssel dazu.
-
Wiederherstellung lokal
Die Wiederherstellung erfolgt wieder lokal, auch auf einem neuen Gerät.
Die serverseitigen Datenbanken mit Organisations- und Kontodaten sichern wir automatisiert und verschlüsselt, mehrmals täglich. Der Wiederherstellungsprozess wurde mit echten Backups erfolgreich getestet.
Wichtig für Ihre Planung
Wie sicher ist das Teilen von Inhalten?
Geteilte Dokumente, Sammlungen und Wissensdatenbanken sind Ende-zu-Ende-verschlüsselt: Jede Freigabe erhält einen eigenen Schlüssel (AES-256-GCM), der pro Empfänger separat verschlüsselt wird. Wir transportieren und speichern nur verschlüsselte Daten und sehen zu keinem Zeitpunkt Klartext.
Freigaben können widerrufen werden, geteilte Inhalte lassen sich löschen. Für Übergaben, Wiederherstellung und Löschpflichten kann die Administratorin Ihrer Organisation Freigaben der eigenen Organisation entschlüsseln. Dieser Compliance-Zugriff liegt vollständig bei Ihrer Organisation, nicht bei uns.
Sensibel markierte Freigaben sind zusätzlich geschützt: Sie können erst aktiviert werden, wenn Ihre Organisation die Vertragsgrundlagen akzeptiert hat und die veröffentlichende Person Zwei-Faktor-Authentifizierung nutzt.
Wo werden Ihre Daten gehostet und wer ist beteiligt?
Backend, Objektspeicher und die Open-Source-Modelle von DOBY Cloud laufen in Schweizer Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert ist. Dokumenteninhalte verlassen die Infrastruktur nicht im Klartext, und für die Ausführung der KI-Modelle über DOBY Cloud gibt es keine Drittstaatenübermittlung.
Illustration: Schweizer Infrastruktur von DOBY, Rechenzentrumsstandorte für Backend, Objektspeicher und Ausführung der KI-Modelle
Platzhalter| Dienstleisterkategorie | Zweck | Standort | Sieht |
|---|---|---|---|
| Schweizer Hosting-Anbieter | Betrieb von Backend und Website | Schweiz | Serverseitige Betriebsdaten, keine Klartext-Inhalte |
| Schweizer Objektspeicher | Backups, Freigaben, App-Updates | Schweiz | Nur verschlüsselte Dateien |
| Ausführung der KI-Modelle (DOBY Cloud) | Betrieb der Open-Source-Modelle und Transkription von Diktaten | Schweiz | Pseudonymisierte Anfragen und Antworten, bei Diktaten die Audioaufnahme während der Transkription |
| Schweizer E-Mail-Dienstleister | Transaktions-E-Mails (z.B. Einladungen) | Schweiz | Empfängeradresse und E-Mail-Inhalt |
| Zahlungsdienstleister | Abrechnung | USA / Irland | Rechnungs- und Zahlungsdaten, keine Inhalte |
| Code-Hosting und Code-Signierung | Build und Signierung der Desktop-App | USA | Quellcode bzw. Datei-Signaturen, keine Kundendaten |
KI-Anbieter im BYOK-Kanal (OpenAI, Anthropic, Google) sind keine Unterauftragsbearbeiter von VectorAgency, sondern direkte Auftragsbearbeiter Ihrer Organisation mit eigenem Vertragswerk.
Kundenorganisationen erhalten die vollständige Liste der Unterauftragsbearbeiter mit dem Auftragsbearbeitungsvertrag.
Wie lange werden Ihre Daten aufbewahrt und wie werden sie gelöscht?
Je nach Speicherort gelten unterschiedliche Aufbewahrungsregeln: Dokumente und Fallinhalte liegen lokal bei Ihnen, dort gelten die Aufbewahrungsvorgaben Ihrer Organisation. Serverseitig speichern wir Betriebsdaten ohne Inhalte sowie verschlüsselte Backups und Freigaben, gemäss den vereinbarten Aufbewahrungs- und Löschfristen. Die zugehörigen Schlüssel bleiben bei Ihrer Organisation.
-
Aufbewahrung: Dokumente und Fallinhalte liegen lokal bei Ihnen und unterliegen Ihren eigenen Aufbewahrungsregeln. Sicherheitsrelevante Serverprotokolle bewahren wir mindestens zwölf Monate auf, orientiert an der Aufbewahrungsvorgabe der DSV.
-
Löschung: Einzelne Datensätze können Sie jederzeit in der App löschen. Ein vollständiger, vertraglich geregelter Löschprozess am Vertragsende ist Teil des Auftragsbearbeitungsvertrags und in Vorbereitung.
Technische und organisatorische Massnahmen
DOBY setzt die vom Gesetz geforderten Schutzmassnahmen für Datensicherheit und Vertraulichkeit um. Dieser Katalog dient als kompakter Überblick für Ihre Lieferantenprüfung. Punkte, die noch in Umsetzung sind, sind transparent als solche markiert.
Pseudonymisierung
Identifizierende Angaben werden automatisch erkannt und durch neutrale Platzhalter ersetzt. Die Zuordnung bleibt verschlüsselt auf Ihrem Gerät. Aus den Platzhaltern allein kann ein KI-Modell keine Identitäten wiederherstellen.
Verschlüsselte Datenspeicherung
AES-256 für die lokale Datenbank und Ihre Cloud-Backups. Schlüssel werden kryptografisch abgeleitet und nie im Klartext gespeichert.
Transportverschlüsselung
Verbindungen zwischen DOBY App, Website und Servern nutzen TLS 1.2 oder höher. Moderne Gegenstellen handeln TLS 1.3 aus. Daten verlassen Ihr Gerät ausschliesslich über gesicherte Kanäle.
Zugriffskontrolle
Individuelle Benutzerkonten mit Zwei-Faktor-Authentifizierung, PIN-geschützter App-Sperre und isolierten Benutzerprofilen auf geteilten Geräten. Automatische Sperrung bei Inaktivität. Rollenbasierte Rechteverwaltung über das Admin-Portal.
Gesicherte Administrationszugänge
Server- und Verwaltungszugänge sind auf wenige autorisierte Personen beschränkt, personengebunden und durch starke Authentifizierung geschützt. Zugangsdaten werden zentral verschlüsselt verwaltet.
Datenminimierung
Für sensible Dokumente werden vor der Übermittlung an ein KI-Modell Platzhalter eingesetzt. Die Originaldaten verbleiben in der verschlüsselten lokalen Datenbank.
Für Ihre Lieferantenprüfung erhalten Kundenorganisationen die TOM-Dokumentation und den Leitfaden zur Pseudonymisierung. Weitere Unterlagen stellen wir auf Anfrage bereit: Unterlagen anfragen.
FAQ
Die lokale Datenbank ist mit AES-256 verschlüsselt. Ohne gültigen Schlüssel verweigert die App jeden Zugriff. Verbindungen nutzen TLS 1.2 oder höher, moderne Gegenstellen handeln TLS 1.3 aus. Cloud-Backups werden bereits auf Ihrem Gerät verschlüsselt, bevor sie in den Schweizer Objektspeicher gelangen, und Freigaben an andere Nutzer sind Ende-zu-Ende-verschlüsselt.
Wie DOBY sensible Inhalte vor der KI-Nutzung pseudonymisiert: KI und Datenschutz
Nein. Dokumente, Sammlungen und Wissensdatenbanken liegen lokal in Ihrem verschlüsselten Profil, Agenten und Blueprints sind als persönliche Konfiguration nur für Sie sichtbar. Zugänglich wird ein Inhalt erst durch Ihre bewusste Freigabe, wahlweise an einzelne Personen, eine Abteilung oder die ganze Organisation. Auch die Administratorin sieht nur geteilte Inhalte, und jeder Compliance-Zugriff wird protokolliert.
Aus dem Recovery Key wird der Schlüssel Ihrer lokalen Datenbank berechnet. Er wird nicht bei VectorAgency hinterlegt. Geht er verloren, lassen sich verschlüsselte Backups nicht wiederherstellen. Das ist die Konsequenz einer Architektur ohne Masterkey und ohne Hintertür. Bewahren Sie den Recovery Key deshalb sicher auf, zum Beispiel im Passwort-Manager Ihrer Organisation.
Das Backup wird clientseitig auf Ihrem Gerät mit AES-256-GCM verschlüsselt, bevor es hochgeladen wird. Im Schweizer Objektspeicher liegen nur verschlüsselte Backup-Dateien. Weder VectorAgency noch der Speicheranbieter halten einen Schlüssel dazu. Die Wiederherstellung erfolgt wieder lokal auf Ihrem Gerät.
Hinterlegte Anbieter-Schlüssel werden verschlüsselt gespeichert und nur für die Nutzung in Ihrer Desktop-App bereitgestellt. Dort bleiben sie nur im Arbeitsspeicher und werden nie auf die Festplatte geschrieben. An den einzelnen KI-Aufrufen ist unser Server nicht beteiligt, Prompts und Antworten sehen wir nie.
Ein dokumentierter Prozess für Sicherheitsvorfälle regelt Erkennung, Eindämmung und Behebung. Betrifft eine Verletzung der Datensicherheit Daten Ihrer Organisation, informieren wir Sie umgehend, damit Sie Ihre Meldepflichten erfüllen können. Soweit VectorAgency selbst als Verantwortliche handelt, melden wir Vorfälle mit voraussichtlich hohem Risiko nach Art. 24 DSG dem EDÖB. Sicherheitsforschende erreichen uns über die in unserer security.txt publizierten Kanäle.
Verwandte Themen
Sichere KI für sensible Daten
Testen Sie DOBY in der Beta-Phase: lokale Pseudonymisierung, in der Schweiz gehostete KI-Modelle und volle Kontrolle über Ihre Daten.
Screenshot: DOBY Desktop-App im Einsatz
Platzhalter