Sicherheit

Sicherheit beginnt mit einer kleineren Vertrauensgrenze

Isoline wird so entwickelt, dass der Browser und sensible Profilinhalte standardmäßig lokal bleiben. Jeder Zugriff über Cloud, Team, Updates oder Automatisierung muss eng begrenzt sein.

Freigabekriterien

Nachweise vor Verfügbarkeit

Die private Alpha startet erst, wenn Browser, Profillebenszyklus, Updates und Wiederherstellung ihre Qualitätskriterien erfüllen.

Klare Profilisolierung

Jedes Profil behält seinen eigenen Browserzustand, seine Einstellungen und Prozesszuordnung.

Standardmäßig lokal

Browser und sensible Profilinhalte bleiben auf Ihrem Gerät, sofern Sie die verschlüsselte Synchronisierung nicht aktivieren.

Kontrollierter Teamzugriff

Zuständigkeiten, Sperren, Rollen und Auditverlauf machen Übergaben eindeutig und nachvollziehbar.

Begrenzte Automatisierung

API- und MCP-Zugriffe folgen denselben Berechtigungen und geben im Normalbetrieb keine Geheimnisse aus.

Sicherheit

Sensible Profildaten bleiben standardmäßig lokal

Jedes Profil nutzt seinen eigenen Browserzustand und lokal verschlüsselten Speicher. Die Schlüssel werden durch den Anmeldedatenspeicher des Betriebssystems geschützt. Isoline sendet Profilinhalte nur dann in die Cloud, wenn Sie ausdrücklich einen unterstützten, verschlüsselten Synchronisierungsablauf aktivieren.

Team-Synchronisierung ist optional und vor dem Upload verschlüsselt

Die geplante Team-Synchronisierung verschlüsselt sensible Profilinhalte auf dem Client, bevor sie das Gerät verlassen. Rollen, Zuständigkeiten, Profilsperren, Versionsverlauf und Auditereignisse begrenzen Aktionen und machen genehmigte Übergaben nachvollziehbar.

Updates und Automatisierung bleiben auf enge Rechte begrenzt

Anwendungs- und Browserupdates müssen signiert, geprüft und wiederherstellbar sein. Lokale APIs und MCP-Operationen verwenden begrenzte Autorisierungen. Normale Protokolle und Automatisierungsausgaben enthalten keine ungeschützten Cookies, Passwörter, Proxy- oder Zwei-Faktor-Geheimnisse und keine Schlüssel.