Sicherheitsarchitektur
SayAdmin trennt Planung und Ausführung konsequent. Die KI plant, SayAdmin prüft, der Benutzer bestätigt und Joomla führt aus.
SayAdmin trennt Planung und Ausführung konsequent. Die KI plant, SayAdmin prüft, der Benutzer bestätigt und Joomla führt aus.
An die KI dürfen nur die Informationen gelangen, die für das Verstehen der Anweisung, das Planen einer registrierten Aktion und das Formulieren der Antwort erforderlich sind.
Joomla API Token, Provider-Schlüssel und interne Bestätigungstokens dürfen niemals Teil des Planner-Prompts oder der Conversation History sein.
Der Joomla API Token wird ausschließlich als Transport-Credential im Header X-Joomla-Token verwendet.
Der OpenAI API-Key muss serverseitig bleiben und darf nicht an PWA, Browser, Planner-Inhalt oder Supportausgaben gelangen.
Remote-Ergebnisse werden auf Infrastruktur- und Transport-Secrets geprüft und bereinigt.
Chat und Voice besitzen einen Single-Use-Replay-Vertrag, damit identische Requests nicht erneut Planner oder Executor erreichen.
Remote-Endpunkte besitzen serverseitige Rate Limits gegen Missbrauch und unbegrenzte Wiederholungen.
HTTPS ist für Remote-Zugriffe standardmäßig erforderlich, damit Token und Administrationsdaten beim Transport geschützt werden.
Offline darf SayAdmin keine administrativen Mutationen sammeln, vorbereiten oder später automatisch versenden.
SayAdmin speichert nur die für Betrieb, Conversation, Pending, Replay und Diagnose vorgesehenen Daten.
Die lokale AES-GCM-Verschlüsselung schützt nicht vollständig gegen ein kompromittiertes Endgerät, einen kompromittierten Browser, XSS oder bösartigen Same-Origin-Code.
Der Administrator entscheidet über Aktivierung, ACL, Remote-Risikostufen und zulässige Gerätespeicherung.