Sicherheit von Voice-to-SaaS: PIN, 2FA und Capability Gateway
Enterprise-grade Sicherheit für sprachgesteuerte Business-Tools
Wie CallMerlin den Sprachzugang zu Ihren Business-Tools absichert: PIN-Verifizierung, 2FA (Authenticator-App oder SMS), Capability-Level-Berechtigungen und EU-gehostete Verschlüsselung.
Wichtigste Erkenntnisse
- PIN + 2FA (Authenticator-App oder SMS), gleiches Sicherheitsniveau wie Online-Banking
- Capability Gateway setzt Berechtigungen im Code durch, nicht über KI-Anweisungen
- AES-256-GCM-Verschlüsselung für alle gespeicherten Zugangsdaten
- Alle Daten in der EU gehostet, DSGVO-konform
- 90 Tage Gesprächsprotokoll-Aufbewahrung, exportierbar und anonymisierbar
- Domain-Whitelist verhindert unautorisierte Widget-Einbettung
Kapitel
Die Sicherheitsherausforderung von Sprachschnittstellen
Sprachzugang zu Geschäftsdaten erfordert stärkere Sicherheit als traditionelle Dashboards.
Multi-Layer-Authentifizierung
6-stellige PIN-Verifizierung, optionale 2FA via Authenticator-App (empfohlen) oder SMS, Freisprechverifizierung für vertrauenswürdige Nummern.
Capability Gateway: serverseitige Berechtigungsdurchsetzung
Berechtigungen werden im Code durchgesetzt, nicht durch KI. Jede Tool-Aktion erfordert eine explizite Capability-Zuweisung.
Datenverschlüsselung und Speicherung
AES-256-GCM-Verschlüsselung für alle Zugangsdaten. EU-gehostete Infrastruktur. Daten verlassen die EU nie.
DSGVO-Konformität
Einwilligungshinweise pro Sprache, anonyme Gesprächsprotokolle, konfigurierbare Datenaufbewahrung, Datenminimierung.
Widget-Sicherheit
Domain-Whitelist, CSP-freundliche Einbettung, Shadow DOM-Isolation, keine Geschäftsdaten im Widget selbst.
Compliance-Checkliste
Punkt-für-Punkt-Checkliste für CISO-Freigabe: Verschlüsselung, Authentifizierung, Datenresidenz, Audit-Logging.