Sicherheit

Ihre Daten gehören Ihnen.

Coggo ist mit starken technischen Kontrollen gebaut. Hier sehen Sie genau, wie wir mit Aufnahmen, Transkripten und Notizen umgehen.

Coggo verschlüsselt alle Daten bei der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256. Audio und Notizen werden in Cloudflare R2 gespeichert, nie zum Training von KI-Modellen verwendet, und wir unterhalten Zero-Retention-Vereinbarungen mit unseren KI- und Transkriptionsanbietern. Tierärzte prüfen und genehmigen jede Notiz, bevor sie in die Akte gelangt.

Was mit Ihrer Aufnahme geschieht.

01

In Ihrem Browser aufgenommen

Audio lokal erfasst, verlässt Ihr Gerät nie, bis Sie es verarbeiten möchten.

02

Verschlüsselt zu Cloudflare R2 hochgeladen

TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand.

03

Transkribiert von einem tierärztlichen Spracherkennungsdienst

Eigens entwickeltes medizinisches Sprachmodell. Zero-Retention-Vereinbarung: Ihr Audio wird verarbeitet und sofort verworfen, nie vom Anbieter aufbewahrt.

04

SOAP von unserer KI-Engine generiert

Modernstes Sprachmodell für SOAP und KI-Varianten. Zero-Retention-Vereinbarung: Ihr Transkript wird verarbeitet und sofort verworfen.

05

In Cloudflare D1 gespeichert

Im Ruhezustand verschlüsselt. Nur für authentifizierte Nutzer Ihrer Klinik zugänglich.

Was wir heute im Einsatz haben.

VERSCHLÜSSELUNG

Bei Übertragung: TLS 1.3

Alle Verbindungen zu und von Coggo nutzen modernes TLS. Ältere Protokolle werden abgelehnt.

VERSCHLÜSSELUNG

Im Ruhezustand: AES-256

Cloudflare R2 und D1 nutzen standardmäßig AES-256-Verschlüsselung im Ruhezustand.

AUTHENTIFIZIERUNG

Enterprise-Authentifizierung

Wir sehen oder speichern nie Passwörter. MFA-Unterstützung. Sitzungsverwaltung über einen Enterprise-Authentifizierungsanbieter.

AUTORISIERUNG

Rollenbasierter Zugriff

Rollen Admin, Tierarzt, Empfang. Letzter-Admin-Schutz verhindert Aussperrung.

AUDIT

Aktionsprotokollierung

Pro-Pläne enthalten ein Audit-Log pro Nutzer. Filterbar, exportierbar, aufbewahrt.

Was wir niemals tun.

  • Wir verwenden Ihre Daten nie zum Training von KI-Modellen.
  • Wir verkaufen Ihre Daten nie.
  • Wir teilen Daten nie mit Dritten außer unseren KI- und Transkriptionsanbietern, die beide mit Zero-Retention-Vereinbarungen arbeiten.
  • Wir übergehen nie Ihr klinisches Urteil. Jede Notiz ist überprüf- und bearbeitbar, bevor Sie sie unterschreiben.

Wo wir stehen. Wohin wir gehen.

Ehrlich darüber, was heute im Einsatz ist und was in Arbeit ist.

Im Einsatz

Starke technische Kontrollen

Verschlüsselung, Region-Pinning, rollenbasierter Zugriff, Audit-Logging, Zero-Retention-KI-Anbieter: alles oben beschrieben.

In Arbeit

HIPAA-BAA

Business Associate Agreement für US-Kunden verfügbar, die es benötigen. Derzeit auf Anfrage über [email protected]. Die Tiermedizin erfordert HIPAA in der Regel nicht, aber manche Kliniken wünschen es dennoch.

In Arbeit

DSGVO-Auftragsverarbeitungsvertrag

AVV für EU-Kunden auf Anfrage über [email protected] verfügbar. Standardvertragsklauseln für internationale Datenübertragung enthalten.

Ein Sicherheitsproblem gefunden?

Schreiben Sie an [email protected]. Wir antworten innerhalb von 24 Stunden und streben eine vollständige Lösung innerhalb von 5 Werktagen an.

Wir bieten derzeit keine bezahlte Bug-Bounty, aber wir nennen Melder öffentlich, die dies wünschen, und wir verpflichten uns, in gutem Glauben mit Forschern zusammenzuarbeiten.

Holen Sie sich Ihre nächsten zwei Stunden zurück.

Die Registrierung dauert 30 Sekunden. Erste Notiz in unter 2 Minuten. Keine Kreditkarte. Keine Installationen.