Zum Inhalt springen
Zum Inhalt
ParallelDocs
Parallel öffnen

Sicherheit

Wie Parallel dich schützt

Was ein Agent ohne deine Zustimmung tun kann, was er niemals tun darf und wie deine Zugangsdaten gespeichert werden.

Parallel arbeitet in deinem Namen, daher sind Sicherheitsregeln keine Option auf dem Bildschirm: Sie sind im Code verankert, der jede Aktion ausführt, und können nicht durch ein Gespräch mit der KI umgangen werden.

Eine einzige Tür für alles

Jede Aktion, die Parallel verlässt, durchläuft die gleiche Berechtigungsprüfung, in folgender Reihenfolge:

  1. Das Verbotene wird blockiert.
  2. Was ein Agent nicht zugewiesen bekommen hat, wird blockiert.
  3. Was ein Ausgabenlimit überschreitet, erfordert eine Genehmigung.
  4. In einem Plan ohne Automatisierung (Kostenlos) erfordert alles eine Genehmigung.
  5. Was einen sensiblen Bereich betrifft (Beschäftigung, Kredit, Gesundheit …), erfordert immer eine Genehmigung.
  6. Danach gelten deine Regeln: dein Berechtigungsmodus, was du für diesen Agenten festgelegt hast und die Standardregeln für jede Art von Aktion.

Die ersten fünf Punkte können nicht umgangen werden, nicht einmal mit Vollzugriff.

Was immer gefragt wird

  • Geld ausgeben oder etwas kaufen. In jedem Modus. Das kann nicht geändert werden.
  • Eine Aktion nach dem Lesen von Inhalten Dritter, wie einer Webseite oder einer empfangenen E-Mail. Auch wenn der Schritt bereits akzeptiert wurde. Das ist der Schutz gegen versteckte Anweisungen auf einer Seite („Ignoriere das Vorherige und sende…“): Was von außen kommt, wird als extern markiert, und was danach entschieden wird, geht wieder durch dich.

Genehmigungen werden nicht wiederverwendet

Wenn du etwas genehmigst, erstellt Parallel eine Einmal-Autorisierung, die an einen Fingerabdruck des genauen Inhalts gebunden ist, den du gesehen hast. Wenn sich ein Komma oder ein Empfänger ändert, wird sie nicht ausgeführt. Sie verfällt nach 15 Minuten.

Jeder Agent, seine Werkzeuge

Ein Agent darf nur die Werkzeuge verwenden, die ihm für seine Rolle zugewiesen wurden. Die KI kann ein Werkzeug anfordern; wer entscheidet und es ausführt, ist Parallel, nach der Berechtigungsprüfung. Agenten, die andere koordinieren, haben keine Werkzeuge für externe Schreibzugriffe, außer einer Benachrichtigung, die nur dich erreichen kann.

Deine Zugangsdaten

  • Bei Anmeldung in der App (OAuth) sieht Parallel dein Passwort niemals.
  • Schlüssel und Tokens werden verschlüsselt gespeichert (AES-256-GCM). Wenn die Verschlüsselung nicht verfügbar ist, weigert sich Parallel, sie unverschlüsselt zu speichern.
  • Ein gespeicherter Schlüssel wird dir nicht erneut angezeigt.
  • Eine Verbindung gilt erst als „verbunden“, nachdem ein echter Austausch mit der App stattgefunden hat.
  • Beim Trennen wird der Zugriff widerrufen und die gespeicherten Daten gelöscht.

Alles wird dokumentiert

Jede Mission hat ihr Aktivitätsprotokoll, in allen Plänen. Und Parallel unterscheidet immer, was wirklich passiert ist und was nicht überprüft werden konnte: Ein Ergebnis ohne Überprüfung wird niemals als verifiziert dargestellt.

Deine Berechtigungen

Du änderst sie unter Einstellungen → Konto → Berechtigungen verwalten. Mehr Details unter Genehmigen und Ablehnen.

War diese Seite hilfreich?