
Ihre Daten sind nach strengen europäischen Standards geschützt, mit transparenten Erfassungsprozessen und vollständiger Kontrolle der Benutzer über persönliche Informationen.
Umfassende Zahlungssicherheit, die den höchsten Branchenstandards entspricht und Finanzdaten bei jeder Transaktion schützt.
Die Grenze sichern
Im Jahr 2026 gründete Perplexity das Secure Intelligence Institute, um die Sicherheit, den Schutz der Privatsphäre und die Unbedenklichkeit von Frontier-Intelligenzsystemen voranzubringen. In Zusammenarbeit mit führenden akademischen und industriellen Partnern betreibt das Institut grundlegende und angewandte Forschung im Bereich der KI-Sicherheit, überführt die daraus resultierenden Fortschritte in konkrete Verbesserungen der Systeme von Perplexity und teilt Wissen und Ressourcen, die dazu beitragen, das breitere KI-Ökosystem zu stärken.
Erfahren Sie mehr über das Secure Intelligence Institute hier.
Schutz von Kundendaten
Zugangskontrolle
Perplexity priorisiert den Schutz von Kundendaten als eine grundlegende geschäftliche Notwendigkeit. In Anerkennung der existenziellen Bedrohung durch Datenschutzverletzungen haben wir strenge Maßnahmen zum Schutz sensibler Informationen implementiert. Unsere Richtlinie untersagt strikt die Speicherung von Kundendaten auf Firmen-Workstations, Laptops oder Wechselmedien und stellt sicher, dass alle derartigen Daten ausschließlich in sicheren Produktionsumgebungen untergebracht sind.
Um die Sicherheit weiter zu erhöhen, nutzt Perplexity AWS IAM für die Verwaltung des Zugriffs auf unsere Produktionsumgebung. Wir setzen Single-Sign-On-Authentifizierung (SSO) mit robuster Multi-Faktor-Authentifizierung (MFA) und kurzlebigen Sitzungs-Anmeldedaten ein. Zusätzlich erzwingen wir Just-In-Time-Zugriffskontrollen (JIT), die Ingenieuren nur bei Bedarf, beispielsweise zu Debugging-Zwecken, vorübergehenden Zugriff auf sensible Ressourcen gewähren. Um die höchsten Standards des Datenschutzes aufrechtzuerhalten, werden die Zugriffsrechte mindestens vierteljährlich gründlich überprüft, um sicherzustellen, dass unsere Sicherheitsmaßnahmen aktuell und effektiv bleiben.
Infrastruktur Sicherheit
Bei Perplexity wahren wir eine strikte Trennung zwischen unserer Produktionsinfrastruktur und anderen Umgebungen wie Staging und Testing.
Diese Trennung gewährleistet die Datenisolierung, optimiert die Leistung und erleichtert Sicherheitstests, ohne unsere Live-Dienste zu gefährden. Wir erreichen dies durch separate AWS-Konten, unterschiedliche Netzwerkkonfigurationen und umgebungsspezifische Zugriffskontrollen.
Für zusätzliche Sicherheit nutzen wir die robusten Dienste von Cloudflare. Deren globales Netzwerk bietet umfassenden DDoS-Schutz gegen Angriffe auf Netzwerk- und Anwendungsebene. Wir setzen zudem die Web Application Firewall (WAF) von Cloudflare ein, um uns gegen gängige Schwachstellen zu schützen, implementieren Ratenbegrenzungen zur Missbrauchsverhinderung und stellen sicher, dass der gesamte Datenverkehr mittels SSL/TLS verschlüsselt ist.
Darüber hinaus nutzen wir Wiz, eine hochmoderne Cloud-Sicherheitsplattform, um die Sicherheit unserer Cloud-Umgebungen kontinuierlich zu überwachen und zu bewerten. Wiz bietet Echtzeit-Einblick in potenzielle Schwachstellen, Fehlkonfigurationen und Compliance-Risiken in allen Umgebungen und gewährleistet so eine proaktive Bedrohungserkennung und -behebung.
Dieser mehrschichtige Ansatz, der Umgebungstrennung, die Sicherheitsfunktionen von Cloudflare und die fortschrittlichen Überwachungsfunktionen von Wiz kombiniert, ermöglicht es uns, eine hohe Verfügbarkeit aufrechtzuerhalten, die Datenintegrität zu gewährleisten und unseren Nutzern eine sichere Plattform zu bieten.
Endpunktsicherheit
Bei Perplexity implementieren wir eine robuste Endpunktsicherheitsstrategie, um unser Unternehmen und unsere Kundendaten zu schützen. Wir nutzen Mobile Device Management (MDM), um sichere Geräterichtlinien auf allen unternehmenseigenen Geräten durchzusetzen. Dies ermöglicht es uns, strenge Passwortrichtlinien zu implementieren, den Gerätespeicher zu verschlüsseln, Fernlöschfunktionen zu aktivieren, regelmäßige Software-Updates zu erzwingen und App-Installationen zu kontrollieren. Unsere MDM-Richtlinien stellen sicher, dass alle Geräte, die auf Unternehmensressourcen zugreifen, unsere strengen Sicherheitsstandards erfüllen, was das Risiko von Datenschutzverletzungen durch kompromittierte Endpunkte reduziert.
Um unsere Sicherheitslage weiter zu verbessern, haben wir Endpoint Detection and Response (EDR)-Lösungen auf allen in unserem Unternehmen eingesetzten Maschinen installiert. Unser EDR-System bietet Echtzeitüberwachung und -analyse von Endpunktaktivitäten, fortschrittliche Bedrohungserkennung mittels Verhaltensanalyse und maschinellem Lernen sowie schnelle Reaktionsmöglichkeiten auf Vorfälle. Es ermöglicht zudem Remote-Forensik, um potenzielle Sicherheitsvorfälle zu untersuchen und einzudämmen.
Überwachung & Risikomanagement
Bedrohungserkennung & Reaktion
Perplexity legt Priorität auf die schnelle Erkennung von Bedrohungen und die Reaktion darauf, indem wir in fortschrittliche Überwachung, Observability und Alarmierung in unseren Produktionsumgebungen investieren. Wir nutzen Panther SIEM, um kritische Log-Quellen, einschließlich AWS CloudTrail, Anwendungsprotokolle und mehr, zu aggregieren und zu analysieren. Diese Protokolle bieten eine umfassende Transparenz unserer Infrastruktur und ermöglichen es uns, verdächtige Aktivitäten und potenzielle Bedrohungen schnell zu identifizieren. Durch die Erstellung und kontinuierliche Verfeinerung hunderter maßgeschneiderter Erkennungen überwachen wir auf Anzeichen für Kompromittierungen (IOCs), anomales Verhalten und Richtlinienverstöße. Dieser proaktive Ansatz stellt sicher, dass wir selbst subtile Anzeichen bösartiger Aktivitäten erkennen können.
Unser Sicherheitsteam ist 24/7/365 verfügbar und bietet eine Rund-um-die-Uhr-Überwachung sowie Reaktion auf Vorfälle. Das Team nutzt automatisierte Workflows, um Warnmeldungen zu triagieren und auf potenzielle Zwischenfälle mit Schnelligkeit und Präzision zu reagieren. Wenn eine Bedrohung erkannt wird, leiten unsere detaillierten Playbooks die Eingrenzung, Behebung und Analyse nach dem Vorfall, um sicherzustellen, dass Bedrohungen zügig und mit minimalen Auswirkungen neutralisiert werden.
Bug-Bounty- und Programm zur Offenlegung von Sicherheitslücken
Wir setzen uns für den Aufbau starker Partnerschaften mit der Sicherheitsforschungsgemeinschaft ein. Zusätzlich zur Durchführung jährlicher Penetrationstests durch Drittanbieter arbeiten wir aktiv mit Forschern über unser privates Bug-Bounty-Programm auf BugCrowd und unser öffentliches Vulnerability Disclosure Program (VDP) zusammen. Wir ermutigen Sie, unser VDP zu lesen, um dessen Umfang zu verstehen und zu erfahren, wie Sie potenzielle Schwachstellen melden können.
Überprüfung von Drittanbietern
Bei Perplexity bewerten wir Drittanbieter und Unterauftragsverarbeiter anhand eines risikobasierten Frameworks, um sicherzustellen, dass deren Praktiken in den Bereichen Datenschutz, Sicherheit und Vertraulichkeit mit unserer Verpflichtung zum Schutz von Kundendaten und zur Aufrechterhaltung eines hochverfügbaren Dienstes übereinstimmen.
Anbieter werden jährlich auf der Grundlage von Faktoren wie der Sensibilität der verarbeiteten Daten, der Kritikalität unserer Abhängigkeit von ihren Diensten und ihrem allgemeinem Ruf überprüft. Eine aktuelle Liste unserer Unterauftragsverarbeiter finden Sie in unserem Trust Center.
Veränderungsmanagement
Perplexity nutzt eine agile Methodik für die Softwareentwicklung und führt vor jeder Veröffentlichung umfangreiche Code-Reviews und Tests durch.
Wir halten uns an bewährte Branchenpraktiken, dazu gehören obligatorische PR-Genehmigungen, eine Reihe von Integrations- und Unit-Tests sowie Vorschau-Deployments in Nicht-Produktionsumgebungen für eine manuelle Qualitätssicherung.
Entwickler werden darauf geschult, Richtlinien für sichere Codierung einzuhalten, und sind mit den OWASP Top 10-Problemen vertraut. Sicherheitsrelevanter Code wird stets von Fachexperten überprüft.
