Was der Assistent darf – und wie du es selbst prüfst.
Diese Seite ist die öffentliche Referenz für Sicherheits-Reviews, Einkaufsfragebögen und Store-Verzeichnisse. Sie beschreibt, was das Produkt heute tut. Zu jeder Kontrolle steht dabei, wie du sie selbst nachprüfst – in deinem eigenen Konto, ohne uns zu fragen.
Kontroll-Inventar
Jede Kontrolle unten wird auf unserer Seite durchgesetzt, nicht dem Assistenten bloß nahegelegt. Verweigern ist der Standard: Was nicht ausdrücklich erlaubt ist, läuft nicht.
| Kontrolle | Was sie verhindert | Wie du es selbst prüfst |
|---|---|---|
| KontrolleRollen, Lese-Schalter, Entitäts-Scopes | Was sie verhindertDass Personen – und ihre Assistenten – Daten sehen, die sie nichts angehen. Viewer, Editor und Admin setzen den Rahmen; ein Lese-Schalter je Person und Entitäts-Scopes legen fest, welche Daten überhaupt lesbar sind. Die Lese-Achse deckt auch Vorschauen ab. | Wie du es selbst prüfstBenutzerseite in deinem Konto: Nimm einem Testbenutzer den Lesezugriff und stelle als dieser Benutzer eine Frage. Sie wird abgelehnt, bevor sie weclapp erreicht. |
| KontrolleAktions-Allowlist je Person | Was sie verhindertEine Schreibaktion, die niemand erteilt hat. Schreibrechte sind kein allgemeiner „darf schreiben"-Schalter, sondern eine Liste benannter Aktionen je Person. Für neue Benutzer gilt: nur lesen. | Wie du es selbst prüfstNimm eine Aktion aus der Allowlist eines Benutzers und lass den Assistenten genau diese Aktion versuchen. Sie wird abgelehnt – und die Ablehnung steht im Audit-Log. |
| KontrolleVorschau vor jeder Schreibaktion | Was sie verhindertStille Änderungen. Jede Schreibaktion kommt zuerst als Vorschau – Feld für Feld, Position für Position – und ändert von sich aus nichts. | Wie du es selbst prüfstBitte um eine Änderung, lies die Vorschau, brich dann ab. Öffne den Datensatz in weclapp: unverändert. |
| KontrollePayload-gebundene Einmal-Freigabe (SHA-256) | Was sie verhindertDass eine Freigabe wiederverwendet, ausgeweitet oder auf andere Werte angewendet wird. Sie ist per SHA-256 an genau diese Aktion, diesen Datensatz und diese Nutzlast gebunden – einmal gültig, danach verbraucht. | Wie du es selbst prüfstGib eine Aktion frei und reiche dieselbe Freigabe ein zweites Mal ein: abgelehnt. Ändere nach der Vorschau einen Wert, und die Freigabe passt nicht mehr. |
| KontrolleAudit-Log je Aufruf | Was sie verhindertAktivität, die hinterher niemand rekonstruieren kann. Jeder Aufruf wird protokolliert: wer, wann, welche Aktion, welches Ergebnis – abgelehnte Aufrufe eingeschlossen. | Wie du es selbst prüfstAudit-Log in deinem Konto: Die Frage, die du eben gestellt hast, und die Änderung, die du eben freigegeben hast, stehen beide drin. |
| KontrolleKeine Lösch-Tools für deine Geschäftsdaten | Was sie verhindertDass Datensätze über den Assistenten verschwinden. Die Tool-Oberfläche bietet keine Möglichkeit, Kunden, Artikel, Angebote, Aufträge, Rechnungen, Lieferungen oder Buchungen zu löschen. | Wie du es selbst prüfstSieh dir die Tool-Liste an, die dein KI-Client nach dem Verbinden zeigt. Die einzigen Entfernungen darin sind eng begrenzt – eine Bezugsquelle an einem Artikel, eine deiner eigenen hinterlegten Hausregeln – und beide gehen denselben Weg über Vorschau und Freigabe. |
Wir haben keine ISO-27001- oder SOC-2-Zertifizierung und behaupten das auch nicht. Was hier steht, sind technische Kontrollen im Produkt, die du selbst nachprüfen kannst.
Wohin deine Daten gehen
Drei Stationen, keine vierte. Jede ist benannt, damit ein Review den Weg von Anfang bis Ende nachvollziehen kann.
- Dein KI-Client
Claude, ChatGPT, Copilot Studio, Cursor oder ein anderer MCP-fähiger Client – unter deinem eigenen Konto bei deinem eigenen KI-Anbieter.
- mcp.ai.wals.pro (EU, europe-west1)
Unsere gehostete Ausführungsschicht in Belgien. Sie authentifiziert die Verbindung, wendet Rollen, Lese-Schalter, Aktions-Allowlist und Entitäts-Scopes an und gibt nur den Aufruf weiter, der all das übersteht.
- Dein weclapp-Mandant
Der Aufruf läuft gegen deine eigene weclapp-Installation mit deinen eigenen API-Zugangsdaten. Lesen antwortet sofort, Schreiben erst nach deiner Freigabe.
Was das im Klartext heißt
- Wir betreiben kein eigenes Sprachmodell.
wals.pro AI 4 weclapp ist die Ausführungsschicht zwischen deinem KI-Client und weclapp. Es erzeugt keine Antworten – es prüft Aufrufe und führt sie aus.
- Inhalte, die dein Assistent liest, verarbeitet dein KI-Anbieter.
Das geschieht unter deinem Vertrag mit diesem Anbieter und kann je nach Anbieter eine Verarbeitung außerhalb der EU umfassen. Diese Beziehung bleibt deine; wir sind daran nicht beteiligt.
- Wir speichern keine ERP-Inhalte über die Anfrage hinaus.
Ergebnisse laufen durch und werden nicht abgelegt. Was bleibt, sind Audit-Metadaten – wer, wann, welche Aktion, welches Ergebnis – nicht der Inhalt deiner Datensätze.
Zugang und Verbindung
- OAuth 2.1 mit PKCE
Ein Client verbindet sich über OAuth 2.1 mit PKCE. Deine weclapp-API-Zugangsdaten bleiben in deinem Konto und werden nie an den KI-Client übergeben. Jede Verbindung lässt sich einzeln widerrufen, ohne die anderen zu berühren.
- Eine Verbindung, ein Mandant
Den Mandanten wählst du beim Verbinden, und die Verbindung bleibt daran gebunden. Für einen anderen Mandanten verbindest du neu – einen Wechsel mitten im Gespräch gibt es nicht.
Verbindungen aus den Verzeichnissen von Claude und ChatGPT
- Verzeichnis-Verbindung: rein lesend
Eine Verbindung, die über ein öffentliches Verzeichnis-Listing entsteht, ist auf Lesen begrenzt. Sie trägt einen kleinen, festen Satz Lese-Tools und überhaupt kein Vorschau-, Freigabe- oder Ausführungs-Tool – ein Reviewer oder ein neugieriger Erstnutzer kann damit in keinem ERP etwas ändern.
- Vorschau und Freigabe: deine eigene Verbindung
Schreibaktionen mit Vorschau und Freigabe laufen über eine Verbindung, die du in deinem eigenen Konto einrichtest – unter deinen Rollen und Aktions-Allowlists. Das ist ein bewusster zweiter Schritt und nie eine Erweiterung, die von allein passiert.
Kontakt und Meldewege
Sicherheitsmeldungen, Rückfragen aus einem Review oder schlicht etwas, das falsch aussieht: Erreiche uns über den Support oder nutze die maschinenlesbare Kontaktdatei.