Zum Inhalt springen

Security & Trust Center

Kontrollierbare KI-Workflows. Verbindliche Datenschutzgarantien.

Lurus Code ist auf jeder angebotenen Modellroute DSGVO-konform. Quellcode und Anfragekontext werden mit Zero Data Retention verarbeitet und weder von Lurus noch von angebundenen Modellanbietern zum Training verwendet.

Verbindliche Garantien

Was mit Ihrem Code geschieht – und was nicht

Die folgenden Aussagen gelten produktweit und werden aus unserem zentralen Trust-Register ausgespielt.

Quellcode-Speicherung

Lurus Code verarbeitet Quellcode und Anfragekontext mit Zero Data Retention.

Der für eine Anfrage erforderliche Kontext wird ausschließlich zur Bearbeitung übertragen und nach Abschluss der Verarbeitung nicht gespeichert.

Datenschutzerklärung und AVV → Lurus Privacy Geprüft: 2026-07-26

Modelltraining

Kundendaten und Quellcode werden nicht zum Training von KI-Modellen verwendet.

Der Trainingsausschluss gilt für Lurus und alle über Lurus Code angebundenen Modellanbieter.

Modell- und Providerübersicht → Lurus AI Platform Geprüft: 2026-07-26

Retention und Region

Zero Data Retention gilt standardmäßig für alle Modell- und Providerwege.

Modell, Provider und Verarbeitungsregion werden je Route transparent ausgewiesen, ohne die Zero-Data-Retention-Garantie einzuschränken.

Modell- und Providerübersicht → Lurus Security & Compliance Geprüft: 2026-07-26

Modell- und Datenwege

Transparente Region. Identische Garantien.

Sie sehen, welcher Provider und welche Verarbeitungsregion für eine Modellroute verwendet werden. Die Region ändert nichts an den verbindlichen Datenschutzgarantien.

EU-Route

Europäisch gehostete Modelle

Für Teams, die eine Verarbeitung über europäisch gehostete Modell- und Providerwege bevorzugen.

  • DSGVO-konform
  • Zero Data Retention
  • Kein Training mit Kundendaten

US-/globale Route

US-gehostete und globale Modelle

Für ausgewählte leistungsstarke Modelle erfolgt die Verarbeitung in den USA. Provider und Region werden vor der Auswahl transparent ausgewiesen.

  • DSGVO-konform
  • Zero Data Retention
  • Kein Training mit Kundendaten

Aktuelle Modell- und Providerübersicht →

Infrastruktur

Geprüfte Hosting-Infrastruktur

Hosting-Infrastruktur: ISO/IEC 27001-zertifiziert und C5-testiert.

Die Hosting-Infrastruktur unterstützt den sicheren Betrieb der Plattform und wird mit den ausgewiesenen Informationssicherheitsstandards betrieben.

Verantwortlich: Lurus Security & Compliance Geprüft: 2026-07-26

Technische Schutzmaßnahmen

Lurus Code minimiert den übertragenen Kontext und schützt die Verarbeitung an den relevanten Systemgrenzen.

01

Geschützte Übertragung

Anfragen und erforderlicher Repository-Kontext werden verschlüsselt an die ausgewählte Modellroute übertragen.

02

Datenminimierung

Übertragen wird nur der Kontext, der für die konkrete Anfrage und die gewählten Werkzeuge erforderlich ist.

03

Keine dauerhafte Code-Speicherung

Quellcode und Anfragekontext werden nach Abschluss der Verarbeitung nicht für eine spätere Modellverwendung aufbewahrt.

Agent-Kontrollen und Berechtigungen

Sandbox, Interaktionsmodi und projektbezogene Regeln begrenzen, was der Agent lesen, ändern oder ausführen darf.

Sandbox und sensible Pfade

Workspace-Grenzen, blockierte Systempfade und die Erkennung sensibler Dateien schützen Bereiche außerhalb des freigegebenen Kontexts.

Plan als Read-only-Modus

Im plan-Modus analysiert und plant der Agent, ohne Dateien zu verändern. Weitere Berechtigungsmodi steuern Freigaben für konkrete Aktionen.

Persistente Entscheidungen

Bewusst erteilte „Immer erlauben“-Entscheidungen können projektbezogen gespeichert und später überprüft werden.

Allow-/Deny-Regeln

Regeln in .lurus/settings.json definieren, welche Tools, Pfade oder Befehle automatisch erlaubt oder abgelehnt werden.

Berechtigungssystem im Detail →

Häufige Fragen

Sicher und kontrolliert starten

Testen Sie Lurus Code eine Woche kostenlos oder erkunden Sie den konkreten Engineering-Workflow in der Demo.