Vertrauen und Sicherheit

Jede Grenze ist sichtbar.

Kith trennt klar, was lokal ausgeführt wird und was den Server berührt. Authentifizierung, Kontingente, Abrechnung und Modellzugriff sind vollständig transparent – nichts wird als selbstverständlich getarnt.

Architektur

Der Modellzugriff erfolgt über das Kith-Backend.

Die Browsererweiterung ruft den KI-Anbieter nicht direkt auf. Text- und Bildanfragen werden an die Kith-API gesendet, die Authentifizierungs- und Kontingentprüfungen durchführt, bevor die Anfrage an den konfigurierten Modellanbieter weitergeleitet wird.

  • Text- und Bildanfragen erfordern ein authentifiziertes Konto.
  • Die Nutzung wird gegen den aktuellen Plan gemessen, bevor die Analyse durchgeführt wird.
  • Das konfigurierte Modell basiert auf den Kith-Backend-Einstellungen, nicht auf einem Geheimnis auf Seiten der Erweiterung.

Analyseeingaben

Es wird nur der relevante Ausschnitt der Seite verarbeitet.

Für Texterklärungen sendet Kith den ausgewählten Text sowie Kontextfelder wie Seitentitel, Meta-Beschreibung, URL, Überschriften und umgebenden Text. Für visuelle Analysen wird der markierte Bildbereich zusammen mit denselben Seitenkontext-Feldern gesendet.

  • Bildanfragen werden in der API begrenzt, wenn die ausgewählte Bilddatenmenge etwa 2,5 MB überschreitet.
  • Gespeicherte Archive-Einträge werden separat erstellt und nur dann, wenn das Produkt einen Konzeptdatensatz veröffentlicht.

Konto und Abrechnung

Authentifizierung, Planstatus und Zahlungssteuerung befinden sich außerhalb der Erweiterung.

Die Web-Kontooberfläche verwaltet Anmeldung, Plan-Upgrades, Abrechnungsportal-Aktionen und die sichtbare Kontingentberichterstattung. Bezahlung und Abonnementverwaltung nutzen Stripe, wenn Stripe für die Umgebung konfiguriert ist.

  • Die E-Mail-Anmeldung verwendet einen sechsstelligen Code-Ablauf anstelle einer passwortbasierten Anmeldung.
  • Bezahl- und Abrechnungsportal-Aktionen sind von der Erweiterungsüberlagerung getrennt.

Aktuelle Grenzen

Kith kommuniziert klar, was nicht Teil des aktuellen Leistungsversprechens ist.

Das aktuelle MVP bietet keinen lokalen Modellpfad an. Es veröffentlicht auch heute keine formalen Compliance-Bescheinigungen oder Sicherheitszertifizierungen für Unternehmen auf dieser Seite.

  • Kein geräteseitiges KI-Modell ist Teil der aktuellen Produktentwicklung.
  • Es werden hier keine öffentlichen SOC-, ISO- oder ähnliche Zertifizierungsansprüche erhoben.
  • Führen Sie Ihre eigene technische und rechtliche Prüfung durch, bevor Sie Kith in regulierten oder stark eingeschränkten Arbeitsabläufen einsetzen.