Cybersicherheit & Hardwareschutz

„Wenn ich einen Humanoiden mit einem Drittanbieter-Skill einsetze, woher weiß ich, dass er kein Überwachungsgerät oder Angriffsvektor wird?“ — Unsere Antwort: Defense in Depth, von der Hardware-Vertrauenswurzel bis zur Laufzeitüberwachung.

Cybersicherheit & Hardwareschutz

Die Bedrohungslage, gegen die unsere Plattform konzipiert ist

  • Datenexfiltration über versteckte Telemetrie und verdeckte Kanäle
  • Fernzugriffs-Backdoors in Hardware oder Cloud
  • Kompromittierung der Lieferkette und Trojaner-Updates
  • Netzwerk-Pivoting in Haus- und Unternehmensnetze
  • Bösartige Skill-Injektion und Sensor-Spoofing

Unsere Sicherheitsarchitektur

  • Signierte Skill-Pakete — die Laufzeit verweigert die Ausführung unsignierter Software
  • Sandboxierte Ausführung mit minimalen Rechten
  • Verhaltensbasierte Anomalieerkennung mit ML-Überwachung
  • Unabhängige Penetrationstests bei Release und jährlich
  • Blockierung von Nicht-EU-IPs und Allowlist-basierte Kommunikation
  • Air-Gap-Modus für besonders sensible Einsätze
  • TPM-basierte Boot-Integritätsprüfung und Firmware-Verifikation

Zertifizierungen & unabhängige Validierung (angestrebt)

  • ISO/IEC 27001 — Informationssicherheits-Managementsystem (angestrebt)
  • ISO/IEC 42001 — KI-Managementsystem (angestrebt)
  • SOC 2 Type II — Sicherheit, Verfügbarkeit, Vertraulichkeit (angestrebt)
  • BSI IT-Grundschutz — deutsche Bundes-Basislinie (angestrebt)
  • Geplante jährliche unabhängige Penetrationstest-Berichte