Konto- und Anwendungsdaten
Konto, Profil, Gespräche und strukturierte Wellness-Einträge liegen in PostgreSQL. Der Dienst nutzt den authentifizierten Profilkontext, wenn er Daten liest oder schreibt; das Modell wählt nicht aus, zu welchem Profil eine Aktion gehört.
Die Anmeldung unterstützt E-Mail und Passwort. Die Google-Anmeldung ist nur verfügbar, wenn dieser Anbieter eingerichtet ist. Sitzungsdaten halten das Konto über die unterstützten Clients hinweg angemeldet.
Was den KI-Anbieter erreicht
Eine Anfrage an den Agenten kann die aktuelle Nachricht, ein Fenster des jüngsten Gesprächs, eine abgeleitete Zusammenfassung, aktive Erinnerungen und einen strukturierten Auszug relevanter Einträge enthalten. Bilder oder PDFs aus dem aktuellen Zug können ebenfalls enthalten sein, wenn die Aufgabe den Anhang braucht.
Der Anbieter gibt Text oder vorgeschlagene Tool-Aufrufe zurück. Der Anwendungscode prüft und führt unterstützte Tools mit dem authentifizierten Profil aus. Agenten-Läufe, Kontextbezüge und Tool-Aufrufe werden protokolliert, damit sich Aktionen nachvollziehen lassen.
Grenze zum KI-AnbieterKnowsYou behauptet nicht, dass die Übermittlung an einen KI-Anbieter risikofrei ist oder dass die Verarbeitung nur in deinem Land stattfindet. Gib keine sensiblen Informationen ein, wenn sie für den von dir gewählten Ablauf nicht nötig sind.
Spracheingabe
Sprachaufnahmen gehen von der authentifizierten Transkriptionsroute an ein Sprachmodell bei einem der Anbieter, die in der Datenschutzerklärung genannt sind. Schlägt dieser Aufruf fehl, kann die Route die Aufnahme ein weiteres Mal an einen Ausweichanbieter senden. Eine gespeicherte bevorzugte Sprache kann als Hinweis mitgegeben werden. KnowsYou erhält den entstehenden Text; die Transkriptionsroute legt keinen dauerhaften Anwendungseintrag der Aufnahme selbst an.
Der Transkriptionsanbieter kann die Aufnahme nach seinen eigenen Nutzungsbedingungen verarbeiten. Lies den Text, bevor du ihn sendest, denn Namen, Mengen und Behandlungsbegriffe können falsch transkribiert werden.
Dateien und Objektspeicher
Hochgeladene Dateien liegen derzeit in einem privaten DigitalOcean-Spaces-Bucket in Frankfurt am Main. Der Bucket ist nicht als öffentliches CDN eingerichtet. Der Abruf setzt eine authentifizierte Kontoprüfung und danach eine kurzlebige signierte URL voraus.
Unterstützte Bilder werden vor der Speicherung verkleinert und als JPEG oder PNG neu kodiert. Unterstützte PDFs werden geprüft und so aufbewahrt, wie sie hochgeladen wurden. Datei-Metadaten wie der sichere Anzeigename, Typ, Größe und Zugehörigkeit liegen in der Anwendungsdatenbank.
Barcode-Abfragen und Daten zu verpackten Lebensmitteln
Eine Barcode-Abfrage prüft zuerst die lokale Produkttabelle von KnowsYou, die Daten zu verpackten Lebensmitteln aus USDA FoodData Central und Open Food Facts enthalten kann. Passen beide Quellen zum selben normalisierten Barcode, bevorzugt KnowsYou den Eintrag aus USDA Branded Foods. Fehlt ein Code, kann der Server die Ziffern des Barcodes an Open Food Facts senden und einen Treffer zwischenspeichern. Diese Abfrage enthält keinen Gesprächstext, keine Kontodaten und keine Profileinträge.
Schickst du das gescannte Produkt in den Chat, wird der Produktauszug Teil dieser Nachricht und kann als relevanter Kontext den KI-Anbieter erreichen. Produkttreffer und Nährwertfelder können unvollständig oder falsch sein, deshalb zeigt das Eingabefeld das erkannte Produkt vor dem Senden zur Prüfung.
Treffer bei verpackten Lebensmitteln können USDA FoodData Central Branded Foods nutzen, deren Daten gemeinfrei sind und unter CC0 1.0 veröffentlicht werden. Enthält Informationen von Open Food Facts, die unter der Open Database License (ODbL) bereitgestellt werden.
Sicherheit der WHOOP-Verbindung
Die WHOOP-Verbindung nutzt einen zufälligen, ablaufenden, einmaligen OAuth-State, der an die KnowsYou-Sitzung gebunden ist, die ihn gestartet hat. Nach der Weiterleitung durch den Anbieter muss dieselbe Sitzung eine zweite, kurzlebige, einmalige Abschluss-Freigabe einlösen, bevor der Autorisierungscode eingetauscht wird. Gespeichert werden nur die Prüfsummen von State und Abschluss-Freigabe; Access-Token und rotierende Refresh-Token werden mit AES-256-GCM verschlüsselt. Die Token gelangen nie zur Web- oder Mobil-App und nie in den Kontext des Agenten.
WHOOP-Webhooks brauchen eine zeitgestempelte HMAC-Signatur und weisen veraltete Wiederholungsversuche zurück. Beim Trennen wird der Zugriff nach Möglichkeit widerrufen, die lokalen Verbindungsdaten werden entfernt und künftige Synchronisierungen hören auf. Der importierte Verlauf ist ein eigener Produkteintrag und bleibt bis zur Löschung erhalten.
Gesprächsverlauf und Gedächtnis
Der rohe Gesprächsverlauf, die fortlaufenden Zusammenfassungen und die kuratierten Erinnerungen sind getrennte Einträge. Für künftigen Kontext werden nur aktive, passende Erinnerungen ausgewählt. Kandidaten mit geringer Sicherheit und als gelöscht markierte Erinnerungen bleiben außen vor.
Den Agenten zu bitten, eine Erinnerung zu vergessen, markiert diese kuratierte Erinnerung derzeit für die künftige Nutzung als gelöscht. Der Prüfeintrag und das zugrunde liegende Quellgespräch werden nicht sofort gelöscht. Die Grenze für Aufbewahrung und Löschung steht unter Datenschutz.
Aktuelle Schutzmaßnahmen — und ihre Grenzen
Zu den im Code umgesetzten Schutzmaßnahmen gehören:
- HTTPS für den ausgelieferten Web-Verkehr;
- authentifizierte, auf das Profil begrenzte Lese- und Schreibvorgänge für Nutzereinträge;
- ein privater Datei-Bucket mit zeitlich begrenzten signierten Abruflinks;
- verschlüsselte WHOOP-Zugangsdaten und die Prüfung signierter Webhooks;
- serverseitige Geheimnisse, die nicht an Clients zurückgegeben werden; und
- Protokolle für Agenten-Läufe, Kontextbezüge und Tool-Aktionen.
Diese Vorkehrungen sind kein Versprechen absoluter Sicherheit, unterbrechungsfreier Verfügbarkeit, einer bestimmten Zertifizierung oder der Einhaltung jeder Rechtsordnung. Die Vorschau gibt keine öffentliche Zusage zu Sicherungen oder Wiederherstellungszeiten.
Einstellungen und Anfragen
Du kannst Einträge prüfen und korrigieren, Benachrichtigungen verwalten, WHOOP trennen — und dein Konto löschen samt allem darin, selbst, in den Einstellungen der Anwendung. Anfragen zu Kontodaten gehen an privacy@knowsyou.ai. Eine Identitätsprüfung kann nötig sein.
Diese Seite beschreibt die Umsetzung; die zugehörigen datenschutzrechtlichen und vertraglichen Aussagen brauchen vor einem kommerziellen Start eine marktspezifische rechtliche Prüfung. Der aktuelle Umfang der Vorschau steht in der Datenschutzerklärung und in den Nutzungsbedingungen.