Averholm
Betrieb · EU-Cloud oder Ihre eigene Infrastruktur

Zwei Orte, ein Produkt liegen darf.

Wo Averholm läuft, entscheidet Ihr Sicherheitsgremium und nicht eine Produktstufe. Beide Betriebsarten haben denselben Funktionsumfang, dieselbe Version und dieselbe Roadmap — unterschiedlich ist nur, wer die Datenbank hält und wer sie erreichen kann.

Ihre Infrastruktur, Ihre Schlüssel Wir sehen niemals Produktionsdaten In sich geschlossen · Standardkomponenten
Gegenüberstellung

Dasselbe Produkt, zwei Grenzen.

Den meisten Fiduciaires und CSP dient die EU-Cloud am besten. Selbst-Hosting gibt es für Kanzleien, deren Richtlinie oder Aufsicht verlangt, dass die Daten das Haus nie verlassen.

Betreut · die meisten Kanzleien

Unsere EU-Cloud

In der EU gehostet mit EU-Unterauftragsverarbeitern, je Mandant auf Datenbankebene getrennt, laufend gepatcht und aktualisiert. Am Tag der Unterschrift einsatzbereit.

DatenUnsere EU-Infrastruktur, je Mandant abgeschottet, mit Integrationstests, die belegen, dass ein Mandant die Daten eines anderen nicht lesen kann
ZugriffWir, streng und nachvollziehbar, im Rahmen eines Auftragsverarbeitungsvertrags
SchlüsselVon uns gehalten und gewechselt, im Verzeichnis der Unterauftragsverarbeiter offengelegt
AktualisierungenWir spielen sie laufend ein; Sie sind nie auf einer alten Version
EinrichtungMinuten
Wie wir Ihre Daten aufbewahren →
Selbstgehostet · Banken, PSF, große Gruppen

In Ihren eigenen Mauern

Die Anwendung und ihre Datenbank, in Ihrem Rechenzentrum oder Ihrer Private Cloud. Es gibt keinen Netzweg von uns zu Ihrer Produktion — Zugriff ist keine Richtlinie, die wir versprechen, sondern eine Abwesenheit, die wir bauen.

DatenIhr Speicher, Ihre Sicherungen, Ihre Aufbewahrungsregeln — nirgends eine Kopie beim Anbieter
ZugriffNur Sie. Wir haben keinen Weg hinein, und der Support berührt die Produktion nie
SchlüsselIhre, eingespielt aus Ihrem eigenen Secret Store
AktualisierungenIhre IT, nach Ihrem Zeitplan, aus signierten und versionierten Images
EinrichtungEin abgestimmtes Projekt mit Ihrem Plattformteam
Einen selbstgehosteten Betrieb abstimmen →

Die Grenze hat in beiden Betriebsarten dieselbe Form. Die Anwendung liest das Register und lädt die öffentlichen Sanktions- und PEP-Listen über ausgehende Verbindungen, die Ihr Sicherheitsteam freigeben kann. Sie lädt in keiner der beiden Betriebsarten Mandantendaten irgendwohin hoch. Der einzige Unterschied zwischen ihnen ist die Grenze, innerhalb derer die Datenbank liegt.

Warum im eigenen Haus

Die stärkste Antwort auf „wohin gehen unsere Daten?“ lautet: nirgendwohin.

Die Cloud ist für die meisten Kanzleien die richtige Wahl — in der EU gehostet, getrennt, geprüft. Aber eine Bank oder eine große Fiduciaire mit strenger Datenresidenzvorgabe sollte keine Kompromisse eingehen müssen. Der Betrieb im eigenen Haus erledigt die Frage vollständig: Die Daten verlassen Ihre Kontrolle nie, weil die Software zu ihnen kommt.

Datensouveränität, absolut

Mandantendatensätze, wirtschaftlich Berechtigte, Screening-Entscheidungen — alles liegt in Ihrer Datenbank, auf Ihrem Speicher, verschlüsselt mit Ihren Schlüsseln. Es gibt nirgends eine Kopie beim Anbieter.

Kein Vertrauen erforderlich — von Grund auf

Sie müssen uns nicht glauben, dass wir nicht hinsehen. Es gibt keinen Netzweg von uns zu Ihrer Produktion und keine Telemetrie, die Ihre Daten mitnimmt. Die Architektur macht den Zugriff unmöglich, nicht bloß unzulässig.

Fügt sich in Ihre bestehenden Kontrollen ein

Es fügt sich in die Umgebung ein, die Ihr Sicherheitsteam ohnehin betreibt — Netzsegmentierung, Identität, Sicherungen, Änderungsprozess. Die Anwendung und ihre Datenbank, nichts Exotisches.

Dasselbe Produkt, dieselbe Roadmap

Es ist kein abgespeckter Ableger. Im eigenen Haus läuft dasselbe Averholm — Überwachung, Screening, pKYC, Akten, goAML — auf derselben Version wie bei allen anderen.

So funktioniert es

Von Ihnen betrieben. Von uns unterstützt — ohne Ihre Daten je zu berühren.

Sie spielen ein

Wir liefern signierte, versionierte Releases. Ihre IT bringt sie nach Ihrem Zeitplan in die Produktion und führt die Datenbankmigrationen aus. Wir liegen nie auf diesem Weg.

Listen aktualisieren sich selbst

Sanktions- und PEP-Listen aktualisieren sich über eine ausgehende Verbindung, die Sie freigeben — ein Download, nie ein Upload. Für die Aktualität ist keine Softwareversion nötig, und es verlassen keine Daten das Haus.

Support auf maskierter Testumgebung

Im Rahmen eines Supportvertrags arbeiten wir ausschließlich auf Ihrer Nicht-Produktionsumgebung. Fehler werden dort reproduziert, auf Daten, die auf dem Weg aus der Produktion anonymisiert wurden.

KI zu Ihren Bedingungen

Die KI-Funktionen sind zuschaltbar. Diejenige, die über Ihre Kunden urteilt, läuft gegen einen Endpunkt, den Sie kontrollieren — Ihr eigenes Modell — oder bleibt aus. Nichts Vertrauliches verlässt Ihre Grenze.

Was in Ihrer Infrastruktur bleibt

Alles, worauf es ankommt.

Sämtliche Mandanten- & Aktendaten

Jeder Datensatz, jeder wirtschaftlich Berechtigte, jedes Screening-Ergebnis und jeder Prüfeintrag liegt ausschließlich in Ihrer eigenen Datenbank.

Verschlüsselungsschlüssel & Geheimnisse

Datenbank-Zugangsdaten, Verschlüsselungsschlüssel und Schlüssel für Datenquellen liegen bei Ihnen und werden aus Ihrem eigenen Secret Store eingespielt.

Der KI-Endpunkt

Wo eine KI-Funktion läuft, die Kundendaten berührt, entscheiden Sie — Ihr eigenes Mandantenmodell, ein Modell im Haus, oder gar nicht.

Protokolle & Sicherungen

Anwendungsprotokolle, der revisionssichere Prüfpfad und Sicherungen bleiben auf Ihren Systemen, nach Ihren Aufbewahrungsregeln.

Das Einzige, was Ihre Grenze überschreitet die ausgehende Aktualisierung der öffentlichen Sanktions- und PEP-Listen — ein Download in eine Richtung von Endpunkten, die Ihr Sicherheitsteam freigibt. Ihre Daten werden nirgendwohin gesendet.

Cloud oder im eigenen Haus

Zwei Wege, dasselbe Produkt zu betreiben.

Den meisten Kanzleien dient unsere EU-Cloud am besten. Den Betrieb im eigenen Haus gibt es für jene, deren Richtlinie oder Aufsicht ihn verlangt.

 EU-Cloud (betreut)Im eigenen Haus (selbstgehostet)
Wo die Daten liegenUnsere EU-Infrastruktur, je Mandant getrenntIhr eigenes Rechenzentrum / Ihre Private Cloud
Wer auf die Produktion zugreifen kannWir, streng, im Rahmen des AuftragsverarbeitungsvertragsNur Sie — kein Weg für den Anbieter
Wer Versionen einspieltWir, laufendIhre IT, nach Ihrem Zeitplan
Support-ZugriffUnsere PlattformAusschließlich Ihre maskierte Testumgebung
ListenaktualisierungenAutomatischAutomatisch (ausgehender Download)
KI-FunktionenIn der EU gehostet, von Menschen geprüftIhr Endpunkt, oder gar nicht
Am besten geeignet fürDie meisten VerpflichtetenBanken, große Fiduciaires, strenge Datenresidenz
EinrichtungMinutenEin abgestimmtes Enterprise-Projekt
Was Sicherheitsteams fragen

Klare Antworten.

Könnten Sie technisch auf unsere Daten zugreifen, wenn Sie wollten?+
Bei einem selbstgehosteten Betrieb: nein. Beim Betrieb im eigenen Haus gibt es keinen Netzweg von uns zu Ihrer Produktionsumgebung, und die Software enthält keine Telemetrie, die Ihre Daten überträgt. Support findet ausschließlich auf einer getrennten, anonymisierten Testumgebung statt. Zugriff ist keine Richtlinie, die wir versprechen — es ist eine Abwesenheit, die wir bauen. In der EU-Cloud lautet die ehrliche Antwort anders: Unser Betriebsteam kann darauf zugreifen, streng und nachvollziehbar, im Rahmen des Auftragsverarbeitungsvertrags, und jeder Zugriff wird in den revisionssicheren Pfad geschrieben. Das sind wirklich zwei verschiedene Antworten — wählen Sie den Betrieb, dessen Antwort Ihre Richtlinie akzeptiert.
Wie erhalten wir Support, wenn Sie die Produktion nicht sehen können?+
Im Rahmen eines Supportvertrags arbeiten wir auf Ihrer Nicht-Produktionsumgebung, die aus der Produktion über einen Anonymisierungsschritt befüllt wird, der personenbezogene Daten maskiert. Dort reproduzieren Sie den Fehler oder übergeben ihn uns, zusammen mit einem von personenbezogenen Daten bereinigten Diagnosepaket. Das schränkt ein, wie wir helfen können — absichtlich — und das ist der Kompromiss, für den Sie sich entscheiden.
Bleiben die Sanktionslisten trotzdem aktuell?+
Ja. Die Anwendung holt die öffentlichen Listen (EU, UN, OFAC, UK) selbst über eine ausgehende Verbindung, die Sie freigeben — ein Download, kein Upload. Für die Aktualität ist keine Softwareversion nötig, und es geht nichts hinaus. Lizenzpflichtige Feeds laufen unter Ihrer eigenen Lizenz.
Und die KI-Funktionen — senden die Daten nach außen?+
Die KI ist zuschaltbar. Funktionen, deren Eingaben öffentlich sind (der Regulatorik-Radar), sind überall unbedenklich. Diejenige, die über Ihre Kunden urteilt, läuft nur, wenn Sie sie auf einen Endpunkt richten, den Sie kontrollieren — Ihr eigenes Mandantenmodell oder ein Modell im Haus — andernfalls bleibt sie aus, und die deterministischen Prüfungen laufen weiter. Nichts Vertrauliches verlässt jemals Ihre Grenze.
Worauf läuft es?+
Die Anwendung und ihre Datenbank — in sich geschlossen, ohne exotische Abhängigkeiten. Es fügt sich in das ein, was Ihr Plattformteam ohnehin betreibt (Identität, Netzsegmentierung, Secret Store, Sicherungen und Änderungsprozess).

Bringen Sie Ihre Sicherheits- und Compliance-Teams mit.

Wir gehen das Betriebsmodell, die Datenflüsse und die Kontrollen durch — und stimmen einen Betrieb im eigenen Haus auf Ihre Umgebung ab.

Sprechen Sie uns an