Zum Hauptinhalt springen

Sicherheit & Vertrauen

Sicherheit

Sichere Übertragung und Verschlüsselung

Die gesamte Datenübertragung ist sowohl während der Übertragung als auch im Ruhezustand verschlüsselt. Produktivsysteme werden kontinuierlich über Logging, Fehlermanagement und Echtzeit-Dashboards überwacht, die Live-Metriken nachverfolgen. Warnmeldungen werden bei ungewöhnlichen Anwendungszuständen ausgelöst (z. B. hohe Fehlerraten, langsame Performance, Ausfälle) und zeitnah von unserem Team untersucht. Der Zugriff auf die AWS-Cloud-Umgebung von Cognition wird ausschließlich nach dem Need-to-know-Prinzip und in Übereinstimmung mit geschäftlichen Rollen gewährt. Nur eine begrenzte Anzahl von Mitarbeitenden oder Auftragnehmenden hat direkten Zugriff auf Produktivsysteme.

Allgemeine Sicherheitspraktiken

Alle Mitarbeiter und Auftragnehmer müssen für alle zentralen Arbeitsanwendungen Mehrfaktor-Authentifizierung (MFA) verwenden. Zusätzlich absolvieren sie eine jährliche Sicherheitsschulung, die Best Practices zur Passwortverwaltung, Sensibilisierung für Social Engineering sowie zur Verhinderung von Phishing-Angriffen umfasst.

Externe Prüfungen und Zertifizierungen

Cognition hat im September 2024 die SOC 2 Type II-Zertifizierung erhalten. Im Rahmen dieser Prüfung bewerteten unabhängige Gutachter alle Sicherheitsrichtlinien, -verfahren sowie internen und externen Kontrollen in Bezug auf:
  • Datensicherheit
  • Datenschutz
  • Integrität der Verarbeitung
  • Vertraulichkeit
  • Verfügbarkeit
Weitere Details finden Sie in unserem Trust Center.

Programm zur Offenlegung von Sicherheitslücken

Wenn Sie ein potenzielles Sicherheitsproblem feststellen, melden Sie es bitte an unser Sicherheitsteam unter [email protected]. Cognition benachrichtigt Enterprise-Kunden über alle Sicherheitsvorfälle, die sich auf ihre Umgebungen auswirken könnten, gemäß den in den Kundenverträgen festgelegten Meldepflichten.

Datenschutz und geistiges Eigentum

Wie verarbeitet Cognition Daten, auf die Devin zugreift?

Die Datenverarbeitung hängt davon ab, wie Kund:innen mit Devin interagieren:
  • Webanwendung: Cognition verarbeitet nur Daten, die aktiv von der autorisierten Person bereitgestellt werden.
  • GitHub- & Slack-Integrationen: Administrator:innen, die die Integration installieren, können sämtliche Devin erteilten Berechtigungen einsehen und verwalten.
Bei Enterprise-Kund:innen mit VPC-Bereitstellungen werden sämtliche Kund:innendaten im Tenant der jeweiligen Kundschaft gespeichert.

Wie lautet Cognitions Richtlinie zur Datenaufbewahrung?

Cognition bewahrt Daten, die über Devin verarbeitet werden, nur für die Dauer der Kundenbeziehung auf, sofern nicht anders festgelegt.
  • Feedback- und Benutzerinteraktionsdaten können nach Bedarf und nach Ermessen von Cognition aufbewahrt werden.

Wie werden Kundendaten zur Verbesserung von Devin verwendet?

Standardmäßig verwendet Cognition keine Kundendaten oder Kundencode, um seine Modelle zu trainieren. Für Enterprise-Kunden mit VPC-Bereitstellungen verbleiben alle Kundendaten innerhalb des Mandanten des Kunden. Bitte ziehen Sie Ihre Vereinbarung mit Cognition für weitere Details zu Rate.

Welche Rechte am geistigen Eigentum (IP) gelten für Devins Output?

Der von Devin generierte Output – ob Code, Arbeitsergebnis oder anderer Inhalt – ist das geistige Eigentum des Kunden und kann für kommerzielle Zwecke verwendet werden. Kunden dürfen Devins Output jedoch nicht verwenden, um Modelle zu trainieren, die darauf ausgelegt sind, das Produkt zu reverse engineeren oder ein konkurrierendes Produkt zu entwickeln.

Integration mit GitHub

Bei der Konfiguration der GitHub-Integration können Nutzer auswählen, auf welche Repositories Devin zugreifen darf. Berechtigungen können jederzeit über die App-Einstellungen in GitHub angepasst werden. Details zu Berechtigungen und Sicherheitsüberlegungen finden Sie im GitHub-Integrationsleitfaden.

Integration mit Slack

Devin verarbeitet nur Daten, die ausdrücklich bereitgestellt werden, wenn:
  • es mit (@Devin) erwähnt wird
  • es eine direkte Eingabe erhält
  • zusätzliche Informationen in einem aktiven Slack-Thread geteilt werden
Details zu Sicherheit und Berechtigungen finden Sie im Leitfaden zur Integration mit Slack.

Best Practices für Benutzer

Einschränkungen von Devin

Auch wenn Devin sich täglich verbessert, kann Devin weiterhin:
  • Halluzinationen erzeugen (ungenaue oder irreführende Antworten)
  • Bugs in den Code einführen
  • unsichere Programmierpraktiken vorschlagen
Zur Risikominderung empfehlen wir nachdrücklich:
  • Code-Reviews vor dem Deployment
  • Branch-Schutzmechanismen, um Prüfungen zu erzwingen
  • die Einhaltung der standardmäßigen Review-Prozesse Ihrer Organisation

Umgang mit Secrets

Wenn Devin Zugangsdaten benötigt (z. B. API-Schlüssel, Passwörter, Cookies), verwenden Sie die Secrets-Funktion von Cognition auf der Settings-Seite, um vertrauliche Informationen sicher zu übermitteln und zu speichern.

Feedback teilen

Wir verbessern Devin kontinuierlich auf Grundlage von Kundenfeedback.
  • Für Funktionswünsche und Vorschläge wenden Sie sich an Ihr Cognition-Account-Team oder schreiben Sie an [email protected].
  • Um Sicherheitsvorfälle zu melden, schreiben Sie an [email protected].
Ihr Feedback ist äußerst wertvoll, um Devin als KI-Softwareentwickler weiter zu optimieren.