Zurück zu Whitepapers
Sicherheit

Sicherheit von Voice-to-SaaS: PIN, 2FA und Capability Gateway

Enterprise-grade Sicherheit für sprachgesteuerte Business-Tools

11 Min. Lesezeit13 SeitenCISOs, Compliance Officers, IT-Sicherheitsteams

Wie CallMerlin den Sprachzugang zu Ihren Business-Tools absichert: PIN-Verifizierung, 2FA (Authenticator-App oder SMS), Capability-Level-Berechtigungen und EU-gehostete Verschlüsselung.

Wichtigste Erkenntnisse

  • PIN + 2FA (Authenticator-App oder SMS), gleiches Sicherheitsniveau wie Online-Banking
  • Capability Gateway setzt Berechtigungen im Code durch, nicht über KI-Anweisungen
  • AES-256-GCM-Verschlüsselung für alle gespeicherten Zugangsdaten
  • Alle Daten in der EU gehostet, DSGVO-konform
  • 90 Tage Gesprächsprotokoll-Aufbewahrung, exportierbar und anonymisierbar
  • Domain-Whitelist verhindert unautorisierte Widget-Einbettung

Kapitel

1

Die Sicherheitsherausforderung von Sprachschnittstellen

Sprachzugang zu Geschäftsdaten erfordert stärkere Sicherheit als traditionelle Dashboards.

2

Multi-Layer-Authentifizierung

6-stellige PIN-Verifizierung, optionale 2FA via Authenticator-App (empfohlen) oder SMS, Freisprechverifizierung für vertrauenswürdige Nummern.

3

Capability Gateway: serverseitige Berechtigungsdurchsetzung

Berechtigungen werden im Code durchgesetzt, nicht durch KI. Jede Tool-Aktion erfordert eine explizite Capability-Zuweisung.

4

Datenverschlüsselung und Speicherung

AES-256-GCM-Verschlüsselung für alle Zugangsdaten. EU-gehostete Infrastruktur. Daten verlassen die EU nie.

5

DSGVO-Konformität

Einwilligungshinweise pro Sprache, anonyme Gesprächsprotokolle, konfigurierbare Datenaufbewahrung, Datenminimierung.

6

Widget-Sicherheit

Domain-Whitelist, CSP-freundliche Einbettung, Shadow DOM-Isolation, keine Geschäftsdaten im Widget selbst.

7

Compliance-Checkliste

Punkt-für-Punkt-Checkliste für CISO-Freigabe: Verschlüsselung, Authentifizierung, Datenresidenz, Audit-Logging.