Ihre Daten bleiben auf Ihrem Server
PatentFlow wird auf Ihrem eigenen Server installiert oder bei einem Hosting-Anbieter Ihrer Wahl – Datenbank, Dateien und KI-Modell inklusive. Die Software sendet keine Nutzungsdaten, und nach außen verbindet sie sich nur dorthin, wo Sie es einrichten.
Installiert, wo Sie es entscheiden
Ein Build-Skript installiert Anwendung, Datenbank und – falls gewünscht – das KI-Modell mit Docker auf einem Linux-Server. Die KI kann auf demselben Server laufen oder auf einem eigenen, den nur die Anwendung erreicht. Ein lokales Modell ist nicht zwingend: Kanzleien können ausschließlich externe Anbieter anbinden oder ganz ohne KI arbeiten – dann installieren sie die leichte Edition, die keine enthält.
Verbindungen nach außen beschränken sich auf das, was Sie nutzen: Ihren Mailserver, die Schnittstellen der Patentämter, den wöchentlichen Gebührenabgleich und externe KI-Anbieter nur dann, wenn Sie sie einrichten.
Ein Audit-Log, das sich nicht ändern lässt
Jede Änderung und jede geöffnete Akte, jeder Export und jeder Download wird mit Person, Zeit, Akte und Ergebnis protokolliert – abgelehnte Zugriffe und Anmeldungen eingeschlossen, Inhalte nie. Die Datenbank verweigert das Ändern und Löschen von Einträgen. Administratoren filtern und exportieren das Protokoll; den Verlauf einer Akte sieht jede Person, die die Akte sehen darf.
Verschlüsselte Backups, automatisch getestet
Ein eigener Container sichert jede Nacht die Datenbank und alle Dateien, verschlüsselt mit einem Passwort, das außerhalb des Servers aufbewahrt wird, und spielt regelmäßig das neueste Backup testweise in eine Prüfdatenbank zurück. Der Status steht in den Einstellungen, mit einer Warnung, wenn ein Backup fehlt oder ein Test fehlschlägt.
Sitzungen und Anmeldung
Die Anmeldung arbeitet mit kurzlebigen Zugriffstokens und wechselnden Refresh-Tokens, die nur als Hash gespeichert werden; wird ein gestohlenes Token ein zweites Mal verwendet, endet die Sitzung. Abmelden, eine Passwortänderung oder ein deaktiviertes Konto beenden den Zugriff sofort. API-Schlüssel von KI-Anbietern werden verschlüsselt gespeichert und nie an den Browser zurückgegeben.