Cybersicherheit & Hardwareschutz
„Wenn ich einen Humanoiden mit einem Drittanbieter-Skill einsetze, woher weiß ich, dass er kein Überwachungsgerät oder Angriffsvektor wird?“ — Unsere Antwort: Defense in Depth, von der Hardware-Vertrauenswurzel bis zur Laufzeitüberwachung.
Die Bedrohungslage, gegen die unsere Plattform konzipiert ist
Die Bedrohungslage, gegen die unsere Plattform konzipiert ist
- Datenexfiltration über versteckte Telemetrie und verdeckte Kanäle
- Fernzugriffs-Backdoors in Hardware oder Cloud
- Kompromittierung der Lieferkette und Trojaner-Updates
- Netzwerk-Pivoting in Haus- und Unternehmensnetze
- Bösartige Skill-Injektion und Sensor-Spoofing
Unsere Sicherheitsarchitektur
Unsere Sicherheitsarchitektur
- Signierte Skill-Pakete — die Laufzeit verweigert die Ausführung unsignierter Software
- Sandboxierte Ausführung mit minimalen Rechten
- Verhaltensbasierte Anomalieerkennung mit ML-Überwachung
- Unabhängige Penetrationstests bei Release und jährlich
- Blockierung von Nicht-EU-IPs und Allowlist-basierte Kommunikation
- Air-Gap-Modus für besonders sensible Einsätze
- TPM-basierte Boot-Integritätsprüfung und Firmware-Verifikation
Zertifizierungen & unabhängige Validierung (angestrebt)
Zertifizierungen & unabhängige Validierung (angestrebt)
- ISO/IEC 27001 — Informationssicherheits-Managementsystem (angestrebt)
- ISO/IEC 42001 — KI-Managementsystem (angestrebt)
- SOC 2 Type II — Sicherheit, Verfügbarkeit, Vertraulichkeit (angestrebt)
- BSI IT-Grundschutz — deutsche Bundes-Basislinie (angestrebt)
- Geplante jährliche unabhängige Penetrationstest-Berichte