Stand: 3. August 2026

Informationssicherheit

Informations­sicherheit bei DOBY

DOBY schützt Ihre Daten mehrschichtig: verschlüsselte lokale Datenbanken (AES-256), TLS 1.3 für jede Verbindung, clientseitig verschlüsselte Backups, Ende-zu-Ende-verschlüsselte Freigaben und Hosting in Schweizer Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert ist. Diese Seite erläutert die Sicherheitsarchitektur und die wichtigsten Schutzmassnahmen.

Verschlüsselung der lokalen Datenbank
AES-256
für verschlüsselte Verbindungen nach aussen
TLS 1.2+
Klartext-Inhalte, die wir speichern oder auswerten
0
technische und organisatorische Massnahmen
17
01 Verschlüsselung

Wie verschlüsselt DOBY Ihre Daten?

DOBY verschlüsselt lokale Daten, Backups und Freigaben standardmässig. Verbindungen nach aussen sind ebenfalls geschützt. Ohne gültigen Schlüssel verweigert die App jeden Zugriff.

Die lokale Datenbank, inklusive der Zuordnungstabelle der Pseudonymisierung, ist mit AES-256 verschlüsselt (SQLCipher). Der Datenbankschlüssel wird per PBKDF2-HMAC-SHA512 aus Ihrem Recovery Key berechnet und nie im Klartext gespeichert. Auf geteilten Geräten erhält jede Benutzerin ein eigenes, separat verschlüsseltes Profil. Verbindungen nach aussen sind mit TLS 1.3 gesichert, KI-Aufrufe gehen dabei immer direkt vom Gerät zum Modellanbieter, ohne Umweg über unsere Server. Warum das wichtig ist, erklärt die Seite KI und Datenschutz (keine Inhaltsweiterleitung).

Drei Schlüssel, drei Aufgaben

  • Konto-Passwort

    Meldet Sie an Ihrem DOBY-Konto an. Es hat bewusst keinen Bezug zur Datenbankverschlüsselung: Sie können es jederzeit ändern oder zurücksetzen, ohne dass Ihre verschlüsselten Daten davon berührt werden.

  • Recovery Key

    Aus dem Recovery Key wird der Schlüssel Ihrer lokalen Datenbank berechnet. Er bleibt ausschliesslich bei Ihnen und wird nicht bei uns hinterlegt, darum kann ausser Ihnen niemand Ihre Backups entschlüsseln. Bewahren Sie ihn deshalb sicher auf.

  • PIN

    Wenn Sie Ihren Arbeitsplatz verlassen und DOBY sich automatisch sperrt, bringt die optionale PIN Sie schnell zurück in die App, auch offline.

Bei Inaktivität, Bildschirmsperre oder auf Tastendruck sperrt sich DOBY automatisch: Der Schlüssel wird aus dem Arbeitsspeicher entfernt und die Datenbank geschlossen.

02 Zugriffsmodell

Wer kann Ihre Daten lesen?

Dokumenteninhalte, die Zuordnungstabelle, Backups und Freigaben können nur Sie und von Ihnen berechtigte Empfänger entschlüsseln. Wir speichern davon ausschliesslich verschlüsselte Daten. Es gibt keinen Masterkey und keine Hintertür. Eine Ausnahme gilt für Freigaben Ihrer Organisation: Ihre Administratorin kann sie aus Compliance-Gründen entschlüsseln, wir nicht.

Für Betrieb und Abrechnung bearbeiten wir Organisations- und Kontodaten sowie inhaltsfreie Nutzungsmetadaten. Diese Betriebsdaten sind frei von Inhalten wie Prompts und Antworten.

Nur Sie können entschlüsseln

  • Dokumente und extrahierte Texte
  • Zuordnungstabelle der Pseudonymisierung (Platzhalter zu Klartext)
  • Cloud-Backups (clientseitig verschlüsselt)
  • Geteilte Inhalte (Ende-zu-Ende-verschlüsselt)

Für Betrieb und Abrechnung verarbeitet

  • Organisations-Stammdaten und Nutzerkonten
  • Abonnement- und Abrechnungsdaten
  • Inhaltsfreie Nutzungsmetadaten (z.B. Modell und Token-Zahlen pro KI-Aufruf)
  • Technische Protokolle ohne Inhalte
  • Sicherheitsrelevante Protokolle (z.B. Login-Versuche, Passwortänderungen, Schlüsselrotationen)
  • Vorlagen für Arbeitsabläufe (Blueprints) und Agenten-Definitionen, jeweils ohne Inhalte

Wir trainieren keine KI-Modelle mit Ihren Daten und analysieren oder monetarisieren Ihre Inhalte nicht. Der Schutz beginnt bei der Architektur: KI-Anfragen gehen direkt von der DOBY-App an den Modellanbieter, ohne Umweg über unsere Server. Was wir von Ihren Inhalten speichern, etwa Cloud-Backups, ist ausschliesslich clientseitig verschlüsselt und für uns technisch nicht lesbar. Als sensibel markierte Inhalte werden zusätzlich bereits auf Ihrem Gerät pseudonymisiert, sodass ein KI-Modell nur Platzhalter sieht statt echter Identitäten. Das zählt für vertrauliche Geschäftsdaten ebenso wie für Berufsgeheimnisse in Psychologie, Medizin, Sozialarbeit und Recht. Wie die lokale Pseudonymisierung funktioniert, zeigt die Seite KI und Datenschutz.

03 Need-to-know

Wer sieht Ihre Inhalte innerhalb der Organisation?

Alles, was Sie in DOBY erstellen, beginnt privat: Dokumente, Sammlungen und Wissensdatenbanken liegen lokal in Ihrem verschlüsselten Profil, und auch Agenten und Blueprints sind als persönliche Konfiguration nur für Sie sichtbar. Eine gemeinsame Ablage, die automatisch alles für alle öffnet, gibt es nicht. Sichtbar wird ein Inhalt erst durch Ihre bewusste Freigabe, und nur für den Kreis, den Sie dabei wählen.

Sie wählen den Empfängerkreis

  • Einzelne Personen

    Gezielte Freigabe an ausgewählte Kolleginnen und Kollegen, zum Beispiel für eine Fallübergabe oder eine Zweitmeinung. Bei sensiblen Inhalten fragt DOBY aktiv nach dem kleinstmöglichen Empfängerkreis.

  • Eine Abteilung

    Inhalte erreichen genau das Team, das sie braucht. Abteilungen verwaltet Ihre Administratorin im Kundenportal. Sensible Freigaben werden neuen Abteilungsmitgliedern nicht automatisch nachgeliefert: Need-to-know gilt auf Personenebene.

  • Die ganze Organisation

    Wissensdatenbanken, Agenten oder Blueprints, die alle nutzen sollen, geben Sie organisationsweit frei. Für die Zusammenarbeit über Organisationsgrenzen hinweg lassen sich verbundene Partnerorganisationen als Empfänger ergänzen.

Auch die Administratorin Ihrer Organisation sieht nur, was tatsächlich geteilt wurde. Ihr Compliance-Zugriff reicht genau so weit wie die Freigaben Ihrer Organisation und nie bis in unfreigegebene lokale Inhalte. Jeder solche Zugriff erzeugt einen eigenen Protokolleintrag.

Need-to-know gilt auch für die KI

KI-Agenten haben keinen Generalzugriff auf Ihre Ablage. Ein Agent kann ein Dokument erst verwenden, wenn es als sicher geprüft ist und Sie sowohl das Dokument als auch seine Sammlung ausdrücklich für Agenten freigegeben haben. Dafür müssen drei Bedingungen erfüllt sein.

Jede Freigabe bleibt widerrufbar. Beim Löschen werden Inhalte und Schlüsselmaterial entfernt, Empfängergeräte löschen lokale Kopien bei der nächsten Verbindung. Veröffentlichung, Empfang, Widerruf und Löschung werden mit Identität, Zeitpunkt und Empfängerkreis in einem Prüfprotokoll festgehalten.

04 Backups

Wie funktionieren Backups und Wiederherstellung?

  1. Clientseitig verschlüsselt

    Cloud-Backups werden auf Ihrem Gerät mit AES-256-GCM verschlüsselt, bevor sie hochgeladen werden.

  2. Nur verschlüsselte Daten in der Schweiz

    Im Schweizer Objektspeicher liegen nur verschlüsselte Backup-Dateien. Weder wir noch der Speicheranbieter halten einen Schlüssel dazu.

  3. Wiederherstellung lokal

    Die Wiederherstellung erfolgt wieder lokal, auch auf einem neuen Gerät.

Die serverseitigen Datenbanken mit Organisations- und Kontodaten sichern wir automatisiert und verschlüsselt, mehrmals täglich. Der Wiederherstellungsprozess wurde mit echten Backups erfolgreich getestet.

Wichtig für Ihre Planung

Ohne Recovery Key ist ein Cloud-Backup nicht wiederherstellbar. Verankern Sie die sichere Aufbewahrung des Keys deshalb in den Abläufen Ihrer Organisation, zum Beispiel im Passwort-Manager.
05 Teilen

Wie sicher ist das Teilen von Inhalten?

Geteilte Dokumente, Sammlungen und Wissensdatenbanken sind Ende-zu-Ende-verschlüsselt: Jede Freigabe erhält einen eigenen Schlüssel (AES-256-GCM), der pro Empfänger separat verschlüsselt wird. Wir transportieren und speichern nur verschlüsselte Daten und sehen zu keinem Zeitpunkt Klartext.

Freigaben können widerrufen werden, geteilte Inhalte lassen sich löschen. Für Übergaben, Wiederherstellung und Löschpflichten kann die Administratorin Ihrer Organisation Freigaben der eigenen Organisation entschlüsseln. Dieser Compliance-Zugriff liegt vollständig bei Ihrer Organisation, nicht bei uns.

Sensibel markierte Freigaben sind zusätzlich geschützt: Sie können erst aktiviert werden, wenn Ihre Organisation die Vertragsgrundlagen akzeptiert hat und die veröffentlichende Person Zwei-Faktor-Authentifizierung nutzt.

06 Infrastruktur

Wo werden Ihre Daten gehostet und wer ist beteiligt?

Backend, Objektspeicher und die Open-Source-Modelle von DOBY Cloud laufen in Schweizer Rechenzentren, deren Betreiber nach ISO 27001 zertifiziert ist. Dokumenteninhalte verlassen die Infrastruktur nicht im Klartext, und für die Ausführung der KI-Modelle über DOBY Cloud gibt es keine Drittstaatenübermittlung.

Illustration: Schweizer Infrastruktur von DOBY, Rechenzentrumsstandorte für Backend, Objektspeicher und Ausführung der KI-Modelle

Platzhalter
Dienstleisterkategorie Zweck Standort Sieht
Schweizer Hosting-Anbieter Betrieb von Backend und Website Schweiz Serverseitige Betriebsdaten, keine Klartext-Inhalte
Schweizer Objektspeicher Backups, Freigaben, App-Updates Schweiz Nur verschlüsselte Dateien
Ausführung der KI-Modelle (DOBY Cloud) Betrieb der Open-Source-Modelle und Transkription von Diktaten Schweiz Pseudonymisierte Anfragen und Antworten, bei Diktaten die Audioaufnahme während der Transkription
Schweizer E-Mail-Dienstleister Transaktions-E-Mails (z.B. Einladungen) Schweiz Empfängeradresse und E-Mail-Inhalt
Zahlungsdienstleister Abrechnung USA / Irland Rechnungs- und Zahlungsdaten, keine Inhalte
Code-Hosting und Code-Signierung Build und Signierung der Desktop-App USA Quellcode bzw. Datei-Signaturen, keine Kundendaten

KI-Anbieter im BYOK-Kanal (OpenAI, Anthropic, Google) sind keine Unterauftragsbearbeiter von VectorAgency, sondern direkte Auftragsbearbeiter Ihrer Organisation mit eigenem Vertragswerk.

Kundenorganisationen erhalten die vollständige Liste der Unterauftragsbearbeiter mit dem Auftragsbearbeitungsvertrag.

07 Aufbewahrung

Wie lange werden Ihre Daten aufbewahrt und wie werden sie gelöscht?

Je nach Speicherort gelten unterschiedliche Aufbewahrungsregeln: Dokumente und Fallinhalte liegen lokal bei Ihnen, dort gelten die Aufbewahrungsvorgaben Ihrer Organisation. Serverseitig speichern wir Betriebsdaten ohne Inhalte sowie verschlüsselte Backups und Freigaben, gemäss den vereinbarten Aufbewahrungs- und Löschfristen. Die zugehörigen Schlüssel bleiben bei Ihrer Organisation.

  • Aufbewahrung: Dokumente und Fallinhalte liegen lokal bei Ihnen und unterliegen Ihren eigenen Aufbewahrungsregeln. Sicherheitsrelevante Serverprotokolle bewahren wir mindestens zwölf Monate auf, orientiert an der Aufbewahrungsvorgabe der DSV.

  • Löschung: Einzelne Datensätze können Sie jederzeit in der App löschen. Ein vollständiger, vertraglich geregelter Löschprozess am Vertragsende ist Teil des Auftragsbearbeitungsvertrags und in Vorbereitung.

08 Massnahmenkatalog

Technische und organisatorische Massnahmen

DOBY setzt die vom Gesetz geforderten Schutzmassnahmen für Datensicherheit und Vertraulichkeit um. Dieser Katalog dient als kompakter Überblick für Ihre Lieferantenprüfung. Punkte, die noch in Umsetzung sind, sind transparent als solche markiert.

Pseudonymisierung

Identifizierende Angaben werden automatisch erkannt und durch neutrale Platzhalter ersetzt. Die Zuordnung bleibt verschlüsselt auf Ihrem Gerät. Aus den Platzhaltern allein kann ein KI-Modell keine Identitäten wiederherstellen.

Verschlüsselte Datenspeicherung

AES-256 für die lokale Datenbank und Ihre Cloud-Backups. Schlüssel werden kryptografisch abgeleitet und nie im Klartext gespeichert.

Transportverschlüsselung

Verbindungen zwischen DOBY App, Website und Servern nutzen TLS 1.2 oder höher. Moderne Gegenstellen handeln TLS 1.3 aus. Daten verlassen Ihr Gerät ausschliesslich über gesicherte Kanäle.

Zugriffskontrolle

Individuelle Benutzerkonten mit Zwei-Faktor-Authentifizierung, PIN-geschützter App-Sperre und isolierten Benutzerprofilen auf geteilten Geräten. Automatische Sperrung bei Inaktivität. Rollenbasierte Rechteverwaltung über das Admin-Portal.

Gesicherte Administrationszugänge

Server- und Verwaltungszugänge sind auf wenige autorisierte Personen beschränkt, personengebunden und durch starke Authentifizierung geschützt. Zugangsdaten werden zentral verschlüsselt verwaltet.

Datenminimierung

Für sensible Dokumente werden vor der Übermittlung an ein KI-Modell Platzhalter eingesetzt. Die Originaldaten verbleiben in der verschlüsselten lokalen Datenbank.

Für Ihre Lieferantenprüfung erhalten Kundenorganisationen die TOM-Dokumentation und den Leitfaden zur Pseudonymisierung. Weitere Unterlagen stellen wir auf Anfrage bereit: Unterlagen anfragen.

Häufige Fragen

FAQ

Sichere KI für sensible Daten

Testen Sie DOBY in der Beta-Phase: lokale Pseudonymisierung, in der Schweiz gehostete KI-Modelle und volle Kontrolle über Ihre Daten.

Bereit, effizienter mit KI zu arbeiten?

Wir helfen Ihnen gerne weiter. Nehmen Sie Kontakt auf und wir verbinden Sie mit einem Mitglied unseres Teams.

VectorAgency

Schweizer Unternehmen für KI-gestützte Software-Lösungen

DOBY

DOBY ist Ihre go-to App für den professionellen Einsatz von Künstlicher Intelligenz

Navigation

© 2025 VectorAgency GmbH. Alle Rechte vorbehalten.

Kreiert und ghosted ide Schwiz 🇨🇭