Privacy by Design

Die Daten Ihres Tenants verlassen ihn nie in einer Form, die irgendjemand lesen kann.

lisa wurde von Microsoft-365-Engineers gebaut, die kein Tool einsetzen würden, das Kundenidentitäten hortet. Pseudonymisierung passiert in-memory, Rohdaten werden nie gespeichert, und das Offboarding löscht alles kryptografisch. So funktioniert es im Detail.

Keine personenbezogenen Daten in der Plattform-Datenbank

Jeder Benutzer, jede Gruppe, jede Entität wird durch ein pseudonymes Einweg-Token repräsentiert. Eine vollständige Kopie von lisas Datenbank zeigt Signalzustände, Zähler und opake Tokens — keine Namen, E-Mails oder Identifikatoren, die auf eine Person zurückführen.

Rohdaten werden nie persistiert

Microsoft-Graph-Antworten existieren nur im Arbeitsspeicher des Scanners. Personenbezogene Daten werden durch Pseudo-IDs ersetzt, bevor irgendetwas die Scan-Engine verlässt; die Rohdaten werden verworfen und nie auf Disk oder in Logs geschrieben.

Kein Agent in Ihrem Tenant

lisa installiert nichts in Ihrer Umgebung. Der einzige Footprint ist eine Read-only Enterprise Application, die Sie jederzeit widerrufen können — die kleinstmögliche Angriffsfläche.

Privacy by Design, Ende zu Ende

Wie lisa Ihren Microsoft-365-Tenant scannt, ohne je personenbezogene Daten zu speichern.

MICROSOFT-365-TENANT DES KUNDENLISA-PLATTFORM · ISOLIERTE AZURE-UMGEBUNGAdmin Consentconsent-callbackScan Engine aktivierenenable-scannerDEK + KEK generierenget-scan-keyMapper-Tabelle initialisierenTenant registrierensave-tenant-profile
Microsoft 365
Kunden-Tenant
Enterprise Application
Read-only Graph-API-Berechtigungen
Key Management
DEK · KEK · Pseudonymisierungs-Secrets
Scan Engine
13 Scanner · 150 Signale · 6 Domänen
Encryption Store
Verschlüsseltes Pseudo-ID-Mapping
Platform Backend
Findings-Datenbank · Edge Functions
AI Finding Engine
Powered by Claude
DATENSICHERHEITS-GARANTIE
🔑Key Management+🗄Encryption Store+📊Platform Backend→ 🔓 Daten lesbar
Alle drei müssten gleichzeitig kompromittiert werden
Setup
Tenant-Onboarding

Der Kunde erteilt Admin Consent über den Standard-Microsoft-Flow. Das erstellt eine Enterprise Application in seinem Tenant — der einzige Footprint, den lisa je in einer Kundenumgebung hat. Es wird keine Software installiert und kein Schreibzugriff gewährt. Die Scan Engine generiert einen einzigartigen DEK und KEK, die ausschliesslich im Key Management liegen, initialisiert einen verschlüsselten Pseudo-ID-Mapper im Encryption Store und registriert den Tenant im Platform Backend. Alle drei Speicher starten leer und sind einzeln bedeutungslos.

Sehen Sie es auf Ihrem eigenen Tenant — read-only.

Autorisieren Sie Read-only-Zugriff und gehen Sie den priorisierten Report mit Ihrem Team durch. Keine Agents, keine gespeicherten personenbezogenen Daten, kein Verkaufsgespräch, bevor Sie gesehen haben, was wir gefunden haben.