Für Administratoren
← Alle Themen

Wo die Daten liegen

Was in der Datenbank gespeichert wird, was verschlüsselt ist und was an den Modellanbieter geht.

Was draften speichert, wo es liegt und wer es sieht.

In der Datenbank von draften

WasAnmerkung
Organisationen, Personen, Rollen, ZugriffeE-Mail-Adressen und Namen der Mitglieder
Postfächer und AssistentenAdressen, Einstellungen, Anweisungen mit allen ihren Versionen
Wissensquellen und Anhängehochgeladene Dokumente samt ausgelesenem Text, Dateien der Anhänge
NachrichtenAbsender, Betreff, Zeit, wie der Assistent sie sortiert hat und warum, gefundene versteckte Texte
Entwürfeder Text des Entwurfs, Fassungen nach Überarbeitung, der Unterschied zur gesendeten Fassung, die Bewertung
LernenLektionen und Wissenskorrekturen mit Beispielen „vorher und nachher“
Testsammlunggespeicherte Nachrichten mit ihrem Text und Thread
Einrichtung eines neuen Assistentenfür jeden Durchlauf die Beschreibung der gewählten Threads (Thema, Art, Ton, wörtliche Zitate aus Ihren Antworten – Anrede, Grußformel, Entschuldigung – und Fakten, die Sie darin nennen, etwa Preise, Fristen und Kontakte), eine anonymisierte Beschreibung, wie Sie schreiben, bis zu zehn Ihrer Antworten mit gekürzter Anfrage (Adressen maskiert) und die Texte der Prüfung: ein Auszug der Anfrage, Ihre Antwort, der Entwurf und seine Bewertung
ProtokolleAbrufe der Post, Ereignisse, Aufträge, Änderungsverlauf

Die Datenbank enthält also auch Namen von Kunden und Inhalte der Post. Beim Dienst draften betreibt sie der Betreiber; bei einer Installation auf dem eigenen Server liegt sie bei Ihnen und ist im Netz nur innerhalb der Installation erreichbar.

Was verschlüsselt ist

Geheimnisse sind in der Datenbank verschlüsselt (AES-256-GCM), mit dem MASTER_KEY, der nicht in der Datenbank liegt:

Ein Geheimnis wird nach dem Speichern nie in der Oberfläche angezeigt, und es steht auch nicht im Änderungsverlauf. Passwörter der Nutzer werden nur als Hash gespeichert (argon2id).

Bei Ihrer eigenen Installation lässt sich MASTER_KEY ohne Ausfall ersetzen; alles Gespeicherte wird dann mit dem neuen Schlüssel neu verschlüsselt – siehe Sicherung und Wiederherstellung.

Was nicht gespeichert wird

Was hinausgeht

An den Anbieter des Sprachmodells (standardmäßig Anthropic) gehen beim Sortieren und Schreiben der Inhalt der Nachricht und des Threads, die Anweisungen, die Wissensquellen und Daten aus angebundenen Systemen. Bei OpenAI wird store: false gesendet; prüfen Sie bei sensiblen Daten trotzdem die Aufbewahrungsbedingungen des Anbieters. Mit einem lokalen Modell auf Ihrem eigenen Server verlässt die Post nie den Server.

Sonst sendet draften nichts irgendwohin; E-Mails gehen nur als Einladungen und Hinweise über den eingerichteten Absender hinaus.

Wie lange die Daten aufbewahrt werden

Der Betreiber legt die Aufbewahrung der Daten fest (Installation → Installation, Karte Aufbewahrung der Daten): standardmäßig 90 Tage, 30 bis 3.650 Tage oder „Nie löschen“. Einmal am Tag wird dann in jeder Organisation gelöscht, was älter ist:

Was bleibt:

Die Bewertungen der Entwürfe verschwinden mit den Entwürfen, daher bieten die Übersichten nur Zeiträume an, die die Daten noch abdecken. Eine Verkürzung der Frist verlangt eine Bestätigung, weil ältere Daten bei der nächsten Bereinigung endgültig gelöscht werden. Die Datenbanksicherungen im Ordner backups/ einer eigenen Installation sind davon nicht betroffen.

Nach der Aktualisierung, mit der die Aufbewahrung der Daten kommt, läuft die erste Bereinigung erst 24 Stunden später: Der Betreiber hat einen Tag Zeit, die Frist festzulegen (oder „Nie löschen“ zu wählen), bevor etwas gelöscht wird.

Wer was sieht

Löschen

Eine Organisation löscht der Betreiber, und nur eine gesperrte: Sie verschwindet mit allem darin (Postfächer, Assistenten, Nachrichten, Entwürfe, Schlüssel, Einstellungen, Änderungsverlauf). Benutzerkonten bleiben.

Textfassung