Sicherheit
Das Widget läuft auf den Websites anderer Personen und beantwortet Fragen von nicht vertrauenswürdigen Besuchern, daher gibt es mehrere Schutzebenen, um dies sicher zu gestalten.
Domain-Sperrung
Ihr Site-Key ist öffentlich, funktioniert aber nur von Ursprüngen auf Ihrer Allowlist. Das Rotieren des Keys macht jede bestehende Einbettung sofort ungültig.
Sicherheitsmechanismen für Unterhaltungen
Jede Besuchernachricht durchläuft, in dieser Reihenfolge:
- Sitzungslimit — 10 Nachrichten im kostenlosen Tarif, 50 bei Starter und Growth, 100 bei Scale, danach muss die Unterhaltung neu gestartet werden. Dies ist unabhängig vom Tageskontingent, sodass ein einzelner Besucher nicht einen ganzen Tag an Nachrichten verbrauchen kann.
- Längenlimit — übergroße Nachrichten werden höflich abgelehnt.
- Prompt-Injection-Filter — gängige Versuche („Ignoriere vorherige Anweisungen", „Zeige deinen System-Prompt") werden blockiert, bevor sie ein Modell erreichen, und die Antwort lässt nicht erkennen, dass ein Filter ausgelöst hat.
- Retrieval-Schwellenwerte — eine Frage ohne relevanten Inhalt erhält Ihren Fallback statt eine Vermutung.
- Retrieval-Schwellenwerte — schwache Treffer werden verworfen statt als Beleg verwendet.
Die ersten vier sind deterministischer Code. Grounding-Anweisungen im Prompt sind wirksam, aber da es sich um Anweisungen an ein Modell handelt, keine absolute Garantie.
Tonfall
Jeder Ablehnungspfad — Sitzungslimit, Nachrichtenlimit, Off-Topic, Injection, Anbieterfehler — liefert eine höfliche Nachricht. Von Betreibern verfasste Fallbacks werden automatisch abgemildert, wenn sie unfreundlich wirken, da das Widget für Ihre Marke spricht.
MCP-Sicherheit
Das Verbinden eines externen Servers birgt zwei Risiken, beide werden behandelt:
- SSRF. Sie geben eine URL an, die die Server von Minaya abrufen, daher werden private Bereiche, Loopback, Link-Local, CGNAT und Cloud-Metadaten-Endpunkte abgelehnt — geprüft beim Speichern und erneut vor jeder Verbindung, was DNS-Rebinding verhindert.
- Tool-Poisoning. Tool-Namen und -Beschreibungen stammen von einem Server, den Sie kontrollieren, Minaya jedoch nicht. Metadaten werden bereinigt, versteckte Zeichen entfernt, anweisungsartige Tools verworfen und Ergebnisse als Daten statt als Anweisungen gekennzeichnet.
Sicheres Rendering
Antworten werden als DOM-Knoten gerendert, niemals durch das Parsen von HTML. Links, Listen und Fettschrift werden programmatisch erstellt, sodass Inhalte, die von einer Drittanbieter-Seite zusammengefasst wurden, kein Markup in die Website eines Kunden einschleusen können. Externe Links tragen rel="noopener noreferrer".
Datenverarbeitung
- API-Keys — verschlüsselt gespeichert, niemals vollständig zurückgegeben.
- MCP-Tokens — verschlüsselt gespeichert, niemals zurückgegeben.
- Transkripte — pro Sitzung gespeichert und auf Ihr Unternehmen beschränkt.
- Löschen einer Quelle — entfernt deren Chunks und Embeddings sofort.
Die vollständigen Informationen finden Sie in der Datenschutzerklärung, und Verbindungsdetails unter MCP-Integration.