Einstellungen — Sicherheit
API-Keys, Blockchain-Wallet, Verschlüsselung und die Neural Governance Engine.
Navigieren Sie zu Einstellungen → Sicherheit. Diese Seite ist für Platform-Admins; andere Rollen sehen eine Read-only-Ansicht.
API-Keys
Projekt-API-Key
Wird bei Projekt-Erstellung generiert. Format: pv_live_.... Jeder Projekt-Key ist ein Live-Key — es gibt keinen separaten Test- oder Sandbox-Key.
Zum Rotieren: Key rotieren klicken, bestätigen, neuen Wert kopieren. Der alte Key wird sofort ungültig.
Nach der Rotation braucht jede Integration den neuen Key. Rotation stagen: zuerst in einem Test-Projekt rotieren, Client-Update deployen, dann in Produktion rotieren.
Browser Guard
Die Browser-Guard-Extension authentifiziert sich mit dem Projekt-API-Schlüssel (pv_live_...) — es gibt keinen separaten Extension-Key-Typ. Eine Rotation des Projekt-Keys re-keyed damit auch jede ausgerollte Guard-Instanz.
Agent-Keys
Werden automatisch erzeugt, wenn ein Agent registriert wird (Format: ag_...), und ausschließlich gehasht gespeichert — weder Registrierungs-Response noch Dashboard geben den Klartext je heraus. Der Key wird noch von keinem API-Auth-Pfad akzeptiert (für künftige agent-scoped Authentifizierung reserviert) und wird invalidiert, wenn der Agent revoked oder abgelehnt wird.
Neural Governance Engine (NGE)
NGE führt lokale ONNX-Modelle direkt im Gateway aus, für PII-, Injection- und Intent-Detection unter 50 ms. Konfigurieren Sie unter Einstellungen → Sicherheit → Neural Governance Engine.
Engine-Modus
Wählen Sie die Engine, die Verify-Entscheidungen treibt:
| Modus | Verhalten | Kosten / Latenz |
|---|---|---|
| Deaktiviert | Reines Regex + LLM-Assist (Pre-Sprint-54-Verhalten) | Höchste LLM-Kosten, ~300-800 ms Latenz |
| NGE Local | Nur lokale Inferenz; eskaliert nie zum LLM | Null LLM-Kosten, ~30-50 ms |
| NGE Fallback (Standard) | Local-first; Grenzfälle eskalieren | 85-95 % LLM-Kostenreduktion, ~30-50 ms typisch |
| LLM Only | Lokale Inferenz überspringen, immer Cloud-LLM rufen | Am teuersten; nur für Benchmarks nützlich |
Die meisten Kunden fahren NGE Fallback. Wechseln Sie zu NGE Local für strenge Datenresidenz-Anforderungen; das vollständige Air-Gapped-Deployment steht auf der Roadmap (siehe On-Premise & Air-Gapped).
Sensitivity-Preset
Ein einzelner Slider, der auf interne Schwellenwerte aller fünf NGE-Stufen mappt:
| Preset | Verhalten | Wann nutzen |
|---|---|---|
| Strict | Niedrigere Schwellen, mehr BLOCK-/MODIFY-Entscheidungen | Gesundheitswesen, Finanzen, Behörden |
| Balanced (Standard) | Vom Hersteller getunt | Allgemeine Unternehmensnutzung |
| Tolerant | Höhere Schwellen, weniger Eingriffe | Interne F&E, Developer-Tooling |
Das Preset justiert NGE-Confidence-Cutoffs über alle Stufen — Regex, Aho-Corasick, ONNX NER, NLI Contextual und LLM-Assist.
Shadow Mode
Schalten Sie Shadow Mode ein, um die Engine zur Evaluierung laufen zu lassen, ohne Entscheidungen zu erzwingen. Traces zeigen, was passiert wäre (BLOCKED, MODIFIED), aber die Anfrage läuft immer durch. Nutzen Sie Shadow Mode für:
- A/B-Tests eines strengeren Sensitivity-Presets vor dem Rollout
- Validieren der NGE-Genauigkeit gegen ein bekanntes Referenz-Korpus
- Einführen eines neuen Agent-Typs ohne False-Positive-Blocks
Sprachabdeckung
Die Erkennungsabdeckung je Sprache ist gemessen und dokumentiert unter Erkennungsabdeckung — sie ist eine Produkteigenschaft, keine Einstellung.
Entity-Redaktion
Immer aktiv, nicht abschaltbar. Erkannte Entities werden im output der /verify-Response redigiert und redigiert in Traces gespeichert. Der Trace behält Kategorie, Position und Konfidenz — den Originalwert behält er nie.
Bis August 2026 ließ sich die Redaktion abschalten. Dieser Pfad wurde entfernt: die Trace-Metadaten sind nicht feldverschlüsselt und Traces sind append-only, ein einmal gespeicherter Originalwert war damit weder nachträglich zu schützen noch zu löschen.
Einsicht in erkannte personenbezogene Daten
Steuert, wer im Trace Explorer Originalwerte abrufen darf — nicht, was gespeichert wird. Gespeichert wird in beiden Fällen dasselbe.
| Option | Wirkung |
|---|---|
| Einsicht für Berechtigte | Nutzer mit Reveal-Recht können erkannte personenbezogene Daten im Original abrufen. Jeder Abruf wird protokolliert. |
| Keine Einsicht | Originalwerte sind für niemanden abrufbar, auch nicht für Administratoren. |
Diese Einstellung gilt rückwirkend für alle bereits erfassten Traces, nicht erst ab der Umstellung. Wer von „Einsicht für Berechtigte" auf „Keine Einsicht" wechselt, sperrt damit auch den Zugriff auf den gesamten Altbestand — und umgekehrt öffnet ein Wechsel zurück den Altbestand wieder.
Was das Modell zu sehen bekommt, regelt diese Einstellung nicht. Dafür ist das Datenschutzprofil des jeweiligen Agenten zuständig.
Blockchain-Konfiguration
Wallet-Modus (Plattform-verwaltet oder BYOW — Bring Your Own Wallet), Attestation-Level (MANDATORY_ONLY, BROAD, EXHAUSTIVE), Smart-Contract-Adresse und Verifizierungslink. Siehe Wallet konfigurieren für das vollständige Setup.
Verschlüsselung
| Option | Verfügbar ab | Beschreibung |
|---|---|---|
| Standard | Community | AES-256-GCM mit Palveron-verwaltetem Key |
| BYOK (geplant) | Enterprise (Roadmap) | Bring Your Own Key — KMS-gestützt (AWS KMS, GCP KMS, Azure Key Vault, HashiCorp Vault). Architektur ist vorhanden; Rollout folgt nach dem Launch-Meilenstein. |
BYOK-Verschlüsselung steht auf der Post-Launch-Roadmap und ist noch nicht allgemein verfügbar. Das hier beschriebene Verhalten ist das geplante Design. Kontaktieren Sie den Vertrieb, wenn Sie BYOK im Rahmen eines Enterprise-Vertrags benötigen — Early-Access-Plätze sind begrenzt.
Das geplante Design: BYOK-Projekte können Verschlüsselungs-Keys widerrufen, um historische Daten unlesbar zu machen — nützlich für Legal-Hold-Release oder Right-to-be-forgotten-Flows.
Palveron Discover (Business / Enterprise)
Per-Projekt-Toggle für Verhaltens-basierte KI-Discovery (SSE-Fingerprinting + Extension-Inventory). Siehe Shadow-AI-Dashboard für die Anzeige.