Sicherheit & Architektur

Souveränität ist kein Feature. Es ist das Fundament.

Astoris ist so gebaut, dass deine Daten den Server nie verlassen müssen. Vom Netz bis zum Modell hast du in jeder Schicht die Kontrolle.

Ende-zu-Ende-Verschlüsselung

Der Tresor verschlüsselt Nachrichten und Dateien mit AES-256-GCM, bevor sie deinen Server verlassen. Der Schlüssel bleibt bei dir.

Self-hosted

Astoris läuft vollständig auf deiner eigenen Hardware. Deine Daten, Dokumente und Gespräche liegen auf deinem Server — nirgendwo sonst.

Tailscale-Login

Melde dich per Passwort oder über dein Tailscale-Mesh an. Kein offener Port ins Internet nötig — nur deine Geräte kommen rein.

HTTPS überall

Jede Verbindung ist HTTPS-verschlüsselt. Speicherung verschlüsselt, läuft hinter deinem eigenen Netz.

Architektur

Schicht für Schicht unter deiner Kontrolle.

So fügt sich Astoris zusammen — von deinem privaten Netz bis zu der Wahl, welches Modell antwortet.

Netz Dein Tailscale-Mesh Nur deine Geräte
Zugang HTTPS · Login (Passwort / Tailscale) Verschlüsselte Verbindung
Workspace Astoris — neun Apps Auf deiner Hardware
Speicher Verschlüsselte Speicherung + Tresor (AES-256-GCM) Schlüssel bei dir
Modell Lokal (vLLM / Ollama) · oder Cloud (Anthropic / OpenAI) Du entscheidest pro Aufgabe

Lokal, in der Cloud oder auf eigener GPU — du wählst. Ein Beispiel fürs obere Ende: das Modell qwen3.5-35b liefert auf einer NVIDIA DGX Spark (GB10) rund 54 Tokens pro Sekunde. Diese Hardware ist optional — ein Cloud-Gratis-Tier oder Ollama auf dem Mac reicht für flüssiges Streaming.

Deine KI. Deine Hardware. Deine Regeln.

Open-Core und auditierbar. Bau dir einen Maschinenraum, dem du vertraust.

Sicherheitsfragen? info@astoris.org