# Wo die Daten liegen

Was draften speichert, wo es liegt und wer es sieht.

## In der Datenbank von draften

| Was | Anmerkung |
|---|---|
| Organisationen, Personen, Rollen, Zugriffe | E-Mail-Adressen und Namen der Mitglieder |
| Postfächer und Assistenten | Adressen, Einstellungen, Anweisungen mit allen ihren Versionen |
| Wissensquellen und Anhänge | hochgeladene Dokumente samt ausgelesenem Text, Dateien der Anhänge |
| Nachrichten | Absender, Betreff, Zeit, wie der Assistent sie sortiert hat und warum, gefundene versteckte Texte |
| Entwürfe | der Text des Entwurfs, Fassungen nach Überarbeitung, der Unterschied zur gesendeten Fassung, die Bewertung |
| Lernen | Lektionen und Wissenskorrekturen mit Beispielen „vorher und nachher“ |
| Testsammlung | gespeicherte Nachrichten mit ihrem Text und Thread |
| Einrichtung eines neuen Assistenten | für jeden Durchlauf die Beschreibung der gewählten Threads (Thema, Art, Ton, wörtliche Zitate aus Ihren Antworten – Anrede, Grußformel, Entschuldigung – und Fakten, die Sie darin nennen, etwa Preise, Fristen und Kontakte), eine anonymisierte Beschreibung, wie Sie schreiben, bis zu zehn Ihrer Antworten mit gekürzter Anfrage (Adressen maskiert) und die Texte der Prüfung: ein Auszug der Anfrage, Ihre Antwort, der Entwurf und seine Bewertung |
| Protokolle | Abrufe der Post, Ereignisse, Aufträge, Änderungsverlauf |

Die Datenbank enthält also auch Namen von Kunden und Inhalte der Post. Beim
Dienst draften betreibt sie der Betreiber; bei einer Installation auf dem
eigenen Server liegt sie bei Ihnen und ist im Netz nur innerhalb der
Installation erreichbar.

## Was verschlüsselt ist

Geheimnisse sind in der Datenbank verschlüsselt (AES-256-GCM), mit dem
`MASTER_KEY`, der nicht in der Datenbank liegt:

- API-Schlüssel für Modelle,
- Zugriffe auf Postfächer (Geheimnisse von Registrierungen, Schlüssel von
  Dienstkonten, Tokens verbundener Konten, IMAP-Passwörter),
- Zugangsdaten für angebundene Systeme (CRMs),
- Clients für die Anmeldung mit Microsoft und Google,
- das Passwort oder der API-Schlüssel des Absenders.

Ein Geheimnis wird nach dem Speichern nie in der Oberfläche angezeigt, und es
steht auch nicht im Änderungsverlauf. Passwörter der Nutzer werden nur als Hash
gespeichert (argon2id).

Bei Ihrer eigenen Installation lässt sich `MASTER_KEY` ohne Ausfall ersetzen;
alles Gespeicherte wird dann mit dem neuen Schlüssel neu verschlüsselt – siehe
[Sicherung und Wiederherstellung](/de/admin/backup-and-restore).

## Was nicht gespeichert wird

- **Ganze eingehende Nachrichten** werden nirgends gespeichert – von einer
  Nachricht bleiben nur Absender, Betreff und wie der Assistent sie sortiert
  hat, und in der Einrichtung bleiben nur die Auszüge und Ihre Antworten aus der
  Tabelle oben, die ebenfalls nach Ablauf der Aufbewahrungsfrist gelöscht
  werden.
- **Daten aus angebundenen Systemen** werden nicht gespeichert – der Assistent
  liest sie beim Schreiben eines Entwurfs; das Log enthält nur den Namen des
  Werkzeugs, nicht, nach wem gefragt wurde.
- Gesendete Post wird nicht ganz gespeichert, nur der Text der gesendeten
  Antwort, zum Vergleich mit dem Entwurf.

## Was hinausgeht

An den **Anbieter des Sprachmodells** (standardmäßig Anthropic) gehen beim
Sortieren und Schreiben der Inhalt der Nachricht und des Threads, die
Anweisungen, die Wissensquellen und Daten aus angebundenen Systemen. Bei OpenAI
wird `store: false` gesendet; prüfen Sie bei sensiblen Daten trotzdem die
Aufbewahrungsbedingungen des Anbieters. Mit einem **lokalen Modell** auf Ihrem
eigenen Server verlässt die Post nie den Server.

Sonst sendet draften nichts irgendwohin; E-Mails gehen nur als Einladungen und
Hinweise über den eingerichteten [Absender](/de/admin/outgoing-mail) hinaus.

## Wie lange die Daten aufbewahrt werden

Der Betreiber legt die **Aufbewahrung der Daten** fest (Installation →
Installation, Karte **Aufbewahrung der Daten**): standardmäßig 90 Tage, 30 bis
3.650 Tage oder „Nie löschen“. Einmal am Tag wird dann in jeder Organisation
gelöscht, was älter ist:

- Nachrichten (Absender, Betreff, Header),
- Entwürfe mit ihrem ersten Text, der gesendeten Antwort und dem Unterschied
  dazu sowie ihre Überarbeitungen per Anweisung,
- die Protokolle der Abrufe der Post (außer dem letzten erfolgreichen Durchlauf
  des Assistenten), die täglichen Logs des Workers und der Text des Entwurfs in
  alten Fehlerereignissen,
- die wörtlichen Texte der Einrichtung: Ihre Antworten, aus denen die
  Anweisungen geschrieben wurden, die Texte der Prüfung und die Zitate und
  Fakten in den Beschreibungen der Threads.

Was bleibt:

- Lektionen und Wissenskorrekturen vollständig, mit ihren Beispielen „vorher und
  nachher“,
- die Anweisungen, die Erkenntnisse und Vorschläge der Einrichtung und die
  Beschreibung, wie Sie schreiben,
- die Testsammlung mit ihren Ergebnissen, bis Sie sie löschen,
- Ereignisse und Jobs (bei einer Überarbeitung die Anweisung, nicht der Text
  des Entwurfs) und Kosten.

Die Bewertungen der Entwürfe verschwinden mit den Entwürfen, daher bieten die
Übersichten nur Zeiträume an, die die Daten noch abdecken. Eine Verkürzung der
Frist verlangt eine Bestätigung, weil ältere Daten bei der nächsten
Bereinigung endgültig gelöscht werden. Die Datenbanksicherungen im Ordner
`backups/` einer eigenen Installation sind davon nicht betroffen.

Nach der Aktualisierung, mit der die Aufbewahrung der Daten kommt, läuft die
erste Bereinigung erst 24 Stunden später: Der Betreiber hat einen Tag Zeit, die
Frist festzulegen (oder „Nie löschen“ zu wählen), bevor etwas gelöscht wird.

## Wer was sieht

- Ein Mitglied der Organisation sieht nur die Postfächer, auf die es Zugriff
  hat.
- Der Betreiber (Superadmin) kann nicht in Organisationen hineinsehen – nur
  ihren Namen, ihre Bindungen, ihre Inhaber und ihre Größe.
- Den Änderungsverlauf (wer was geändert hat) lesen die Inhaber und Manager der
  Organisation.

## Löschen

Eine Organisation löscht der Betreiber, und nur eine gesperrte: Sie verschwindet
mit allem darin (Postfächer, Assistenten, Nachrichten, Entwürfe, Schlüssel,
Einstellungen, Änderungsverlauf). Benutzerkonten bleiben.
