Ihre Daten in Ihrem eigenen Bucket. Isoliert durch Struktur, nicht durch Versprechen.
Warum es so gebaut werden musste
Ein Produkt, dessen Wert das Gedächtnis ist, muss beim Datenschutz kompromisslos sein. Je mehr 1Presence über Sie weiß, desto mehr kann es tun — und desto schwerer wöge es, wenn diese Informationen abflössen oder mit denen einer anderen Person vermischt würden. Deshalb ist Isolation im Speichermodell eine bauliche Eigenschaft, keine Richtlinie.
Isoliert durch die Infrastruktur
Jedes Konto erhält seinen eigenen privaten Cloud-Speicher-Bucket und seinen eigenen Agent-Server. Es gibt keine gemeinsame Datenbank, in der Ihre Notizen neben denen anderer liegen. Den Zugriff regelt IAM auf Cloud-Ebene — nicht Anwendungscode, der „vor dem Lesen die Nutzer-ID prüft“. Selbst wenn die Anwendungslogik einen Fehler hätte, würde die darunterliegende Cloud die Daten anderer Nutzer nicht herausgeben.
- Ein Speicher-Bucket pro Nutzer. Die einfachen Markdown-Dateien des Tresors liegen im Cloud-Objektspeicher, ausschließlich Ihnen zugeordnet.
- Ein Agent-Pod pro Nutzer. Ihre Gespräche laufen auf einem eigenen Server, den kein anderes Konto erreicht.
- Ein Dienstkonto pro Nutzer. Authentifiziert über Workload Identity, mit Leserechten allein für Ihr Präfix.
- Ein Gedächtnis pro Nutzer. Wissensgraph und Gedächtniskarte liegen in getrennten Speichern je Konto — und innerhalb Ihres Kontos können Sie das Gedächtnis eines Agenten privat halten, mit den anderen teilen oder ganz abschotten.
OAuth-Token, die Ihnen gehören
Wenn Sie Gmail oder Notion verbinden, melden Sie sich direkt bei diesem Dienst an, und wir erhalten ein Token, mit dem 1Presence in Ihrem Namen handeln darf. Diese Token liegen in der Secret-Verwaltung der Cloud — verschlüsselt gespeichert, nie in Protokolle geschrieben, nie von der API zurückgegeben.
Sie können jeden Konnektor mit einem Tippen widerrufen. Das Token wird sofort vernichtet, und 1Presence verliert den Zugriff beim nächsten Zug. Sie können auch auf der Seite des Dienstes widerrufen — Gmail, Notion und Slack lassen jederzeit zu, Apps von Dritten zu entfernen.
Ein Konnektor behält noch weniger. Wenn Sie 1Presence auf einen Ordner auf Ihrem Rechner zeigen, liest es diese Dateien direkt aus Ihrem Browser — nichts wird hochgeladen, und es gibt kein Token zu speichern. Der Zugriff lebt in Ihrem Browser und endet, sobald Sie ihn zurücknehmen.
Wir trainieren keine Modelle mit Ihren Gesprächen
Klare Regel: Wir trainieren nicht mit Ihren Gesprächen. Wir verkaufen sie nicht. Wir speisen sie in niemandes Verbesserungsschleife ein. Die Anbieter, deren Modelle Ihre Gespräche antreiben, haben eigene Zusagen — und wir nutzen kommerzielle KI-APIs, deren Verträge das Training mit Kundeninhalten untersagen.
Zusammengefasste, anonymisierte Nutzungszahlen — wie viele Anfragen, wie lang die Sitzungen, wie oft eine Funktion genutzt wird — sehen wir uns sehr wohl an, damit das Produkt läuft. Die Inhalte sehen wir uns nicht an.
Wir ermitteln außerdem, in welchem Land Sie beim Besuch sind, um ungefähr zu sehen, von wo aus 1Presence genutzt wird. Wir lesen Ihre Netzwerkadresse für einen Moment, notieren das Land und verwerfen die Adresse — wir behalten sie nie, und wir ermitteln nie etwas Genaueres als das Land.
Bestätigung vor folgenreichem Handeln
1Presence verschickt keine E-Mail, veröffentlicht nichts in sozialen Netzen und überschreibt keine Tresor-Datei ohne ausdrückliche Bestätigung. Das Muster ist überall dasselbe:
- Entwürfe kommen zuerst. E-Mail-Antworten, Beiträge, Kalendereinladungen — immer zur Durchsicht bereitgelegt, bevor etwas Ihr Konto verlässt.
- Überschreiben im Tresor verlangt Absicht. 1Presence ersetzt eine vorhandene Datei nicht stillschweigend. Entweder Sie bestätigen das Überschreiben, oder der neue Inhalt landet in einer neuen Datei.
- Der Zugriff wird einmal erteilt, beim ersten Mal. Wenn ein von Ihnen hinzugefügter Agent zum ersten Mal nach etwas greift, das Spuren in der Welt hinterlässt — eine ausgehende E-Mail, ein Beitrag, eine Datei in Ihrem Drive —, hält er an und fragt. Sie entscheiden, was er darf (an wen er schreiben kann, über welche Kanäle, in welche Ordner), er merkt es sich, und Sie können die Erlaubnis jederzeit im Tab „Zugriff“ zurückziehen. Ihr Hauptassistent arbeitet naturgemäß in Ihrem eigenen Konto, und eine ausgehende E-Mail wartet immer zuerst als Entwurf auf Sie. Lesende Arbeit geschieht einfach; die Fragen bleiben den Momenten vorbehalten, die sie verdienen, und jede Erlaubnis wird protokolliert.
Ansehen, ändern, mitnehmen
Datenschutz ohne Portabilität ist kein Datenschutz. Ihr Gedächtnis — die Karte der abgelegten Notizen, der Wissensgraph, das Tagebuch des Agenten — lässt sich von jedem Gedächtnis-Bildschirm als JSON exportieren und in jedem Editor lesen. Ihr Tresor ist einfaches Markdown: Jedes Dokument lädt sich von seiner eigenen Seite herunter, und jeder Ordner — oder der ganze Tresor — lädt sich als ZIP aus dem Ordner herunter, in dem er liegt. Wenn Sie 1Presence eines Tages verlassen, nehmen Sie Ihr Gedächtnis mit. Nichts bleibt im Produkt gefangen.
Was wir nicht tun werden
- Ihre Daten, Ihre Gespräche oder Ihre Metadaten verkaufen.
- Modelle mit Ihren Inhalten trainieren.
- Ihre Daten an Werbetreibende, Datenhändler oder sonst jemanden geben, an den wir sie nicht geben müssen.
- Ihren Tresor festhalten, wenn Sie kündigen.
- Dark Patterns einsetzen, um Sie im Abo zu halten.
Von Anfang an
Wir trainieren keine Modelle mit Ihren Gesprächen.
Ihr Tresor liegt in einem Cloud-Bucket, der Ihrem Konto zugeordnet und per IAM durchgesetzt ist. OAuth-Token bleiben im verschlüsselten Secret-Speicher. Die Modelle trainieren nie mit dem, was Sie sagen, und folgenreiche Aktionen warten auf Ihre Zustimmung, sobald ein Agent sie zum ersten Mal versucht. Trennen Sie jederzeit alles.
Start a conversation.
Free to try. No credit card. Just you and your agent.
Works on any device. Takes 60 seconds to start.