Einordnung

Diese Seite beschreibt, wem Daten und System gehören. Wie der Betrieb ohne Verbindung nach außen aussieht, steht unter Air-Gapped-Konfiguration; die rechtliche Seite unter Lizenzierung.

Souveränitätsrahmen

Der Souveränitätsrahmen von SynapSync garantiert operative Unabhängigkeit für Organisationen, die unsere Infrastruktur einsetzen. Dieser Rahmen legt rechtlich bindende Verpflichtungen fest, die sicherstellen, dass Kunden die vollständige Kontrolle über ihre KI-Infrastruktur behalten — ohne externe Abhängigkeiten, Anbieterkoordination oder erzwungene Upgrades.

Zero-Dependency-Architektur

Die SynapSync-Infrastruktur arbeitet ohne jegliche externe Service-Abhängigkeiten. Dieses Architekturprinzip erstreckt sich über alle Systemkomponenten:

Keine Lizenzvalidierungsserver: Der Systembetrieb erfordert keine Netzwerkverbindung zur SynapSync-Infrastruktur. Die Lizenzvalidierung erfolgt lokal mittels kryptografischer Verifikation unbefristeter Lizenzzertifikate. Es existieren keine „Phone-Home"-Mechanismen im Produktivcode.

Keine Cloud-Service-Abhängigkeiten: Sämtliche Verarbeitung erfolgt innerhalb der Grenzen der Kundeninfrastruktur. Keine API-Aufrufe an externe Dienste, keine Cloud-basierte Rechenauslagerung, keine externen Konfigurationsserver. Das System funktioniert vollständig in netzwerkisolierten Umgebungen.

Keine Telemetrieerfassung: Null Telemetrieübertragung aus Kundenumgebungen. Das System arbeitet, ohne Nutzungsdaten, Fehlerberichte oder Leistungskennzahlen an externe Systeme zu senden. Kunden kontrollieren die gesamte Erfassung und Aufbewahrung von Diagnosedaten.

Unbefristetes Lizenzmodell

SynapSync gewährt unbefristete Nutzungsrechte durch einmalige Lizenzvereinbarungen:

  • Keine Abonnement-Abhängigkeiten: Die unbefristete Lizenz gewährt uneingeschränkte Betriebsrechte. Keine wiederkehrenden Gebühren, keine Abo-Verlängerungen, keine erzwungenen Zahlungspläne. Eine einmalige Lizenzgebühr gewährt lebenslange Betriebsrechte.
  • Keine erzwungenen Upgrades: Kunden kontrollieren Zeitpunkt und Auswahl von Upgrades. Neue Releases sind optionale Erweiterungen, niemals verpflichtende Migrationen. Organisationen können eine bestimmte Version unbegrenzt betreiben, solange sie ihren Anforderungen entspricht.
  • Quellcodezugriff: Kernverarbeitungsmodule werden mit Quellcodezugriff unter AGPL-v3-Lizenz bereitgestellt. Kunden können den Code prüfen, die Abwesenheit von Telemetrie verifizieren und bei Bedarf selbst kompilieren. Kritische Infrastrukturkomponenten sind vollständig transparent.
  • Änderungsrechte: Kunden dürfen den Quellcode für den internen Gebrauch anpassen. Individuelle Anpassungen für organisationsspezifische Anforderungen werden unterstützt. Modifizierte Systeme bleiben ohne Zustimmung des Anbieters voll funktionsfähig.
Externe Service-AbhängigkeitenNull
LizenzvalidierungsmethodeLokale kryptografische Verifikation
TelemetrieerfassungArchitektonisch deaktiviert
Cloud-IntegrationsfähigkeitKeine (per Design)
Update-MechanismusManuell — kundengesteuert
Datenresidenz100 % On-Premise
Quellcode-VerfügbarkeitKernmodule (AGPL v3)

Garantie für Air-Gapped-Betrieb

SynapSync zertifiziert vollständige Air-Gapped-Betriebsfähigkeit:

Netzwerkisolation: Das System arbeitet in vollständig netzwerkisolierten Umgebungen. Für keine Betriebsfunktion ist eingehende oder ausgehende Netzwerkkonnektivität erforderlich. Jegliche Kommunikation zwischen Komponenten erfolgt ausschließlich über interne Netzwerke.

Updates über physische Datenträger: Systemupdates werden über sichere physische Datenträger (verschlüsselter USB, optische Medien) geliefert. Update-Pakete sind kryptografisch signiert und offline verifizierbar. Es existieren keine netzwerkbasierten Update-Mechanismen.

Offline-Dokumentation: Vollständige technische Dokumentation, Betriebsabläufe und Fehlerbehebungsanleitungen werden in offline zugänglichen Formaten bereitgestellt. Für keine Dokumentation ist eine Internetverbindung erforderlich.

Verpflichtungen zur Datensouveränität

Sämtliche Datenverarbeitung und -speicherung erfolgt innerhalb der kundenkontrollierten Infrastruktur:

  • Alle Trainingsdaten, Betriebsdaten und Systemprotokolle verbleiben innerhalb der Grenzen der Kundeninfrastruktur
  • Keine Datenübertragung an SynapSync-Server oder Drittanbieter-Dienste
  • Kunden behalten exklusive Kontrolle über Aufbewahrung, Löschung und Zugriffsrichtlinien von Daten
  • Die Systemarchitektur verhindert Datenexfiltration durch technische Kontrollen
  • Die Datenverarbeitung erfüllt kundenspezifische geografische und rechtliche Anforderungen

Rechtlicher Rahmen

Diese Souveränitätsverpflichtungen sind rechtlich durchsetzbar gemäß der SynapSync Infrastructure License Agreement v2.1, ratifiziert per Vorstandsbeschluss #2024-11-07. Kunden erhalten unbefristete Lizenzzertifikate mit kryptografischer Verifikation, die eine Offline-Lizenzvalidierung ermöglichen. Die Lizenzbedingungen untersagen die Einführung externer Abhängigkeiten durch Updates oder Patches.