Ihr Code ist sicher bei uns

Wir speichern nie
Ihren Quellcode

Ihr Code ist Ihr wertvollstes Gut. Wir verstehen das. diffray wurde von Grund auf entwickelt, um Ihren Quellcode privat und sicher zu halten. Nur KI-Agenten greifen während des Reviews darauf zu — und dann ist er weg.

Keine Speicherung

Ihr Code wird nie gespeichert. Nicht auf unseren Servern. Nirgends.

Kein menschlicher Zugriff

Nur KI-Agenten sehen Ihren Code während des Reviews. Keine Mitarbeiter greifen jemals darauf zu.

Sofortige Löschung

Code wird in dem Moment gelöscht, in dem das Review abgeschlossen ist. Keine Spuren bleiben.

Wie wir mit Ihrem Code umgehen

Ein transparenter Blick auf genau das, was während eines Reviews passiert

1

Temporärer Clone

Wenn ein PR geöffnet wird, erstellen wir einen temporären Clone Ihres Repositories in einem isolierten Container. Dieser Clone existiert nur im Speicher und auf ephemerem Storage.

2

KI-Review

Unsere KI-Agenten analysieren die Änderungen in Ihrem Pull Request. Sie betrachten den Code, verstehen den Kontext und generieren Review-Kommentare. Nur die KI hat Zugriff auf Ihren Code.

3

Vollständige Zerstörung

In dem Moment, in dem das Review abgeschlossen ist, wird der Container zerstört. Der Clone, alle Zwischendateien, alles wird gelöscht. Es gibt keine Möglichkeit, dass Code persistiert.

Gesamte Verarbeitungszeit: typischerweise unter 2 Minuten. Ihr Code existiert auf unserer Infrastruktur nur so lange, wie das Review dauert.

Ephemere Umgebung

Jedes Review läuft in einem vollständig isolierten Container — speziell für Ihr Review erstellt und bei Abschluss vollständig zerstört.

Frische Umgebung jedes Mal

Keine Daten von vorherigen Reviews

Vollständige Isolation

Kann nicht auf Daten anderer Kunden zugreifen

Kein Netzwerkzugriff

Außer zu GitHub und KI-Services

Sofortige Zerstörung

Container und alle Daten bei Abschluss gelöscht

Keine persistente Speicherung

Kein Code bleibt nach dem Review

Was das für Sie bedeutet

Es gibt keine Möglichkeit , dass Code zwischen Reviews persistiert oder nach Prozessende zugegriffen werden kann.

Selbst im unwahrscheinlichen Fall einer Sicherheitsverletzung gäbe es nichts zu stehlen — der Code existiert einfach nicht auf unserer Infrastruktur außerhalb aktiver Reviews.

Ihr Code, Ihre Rechte

Klare Verpflichtungen, wie wir Ihr geistiges Eigentum behandeln

Volles Eigentum

Sie behalten alle Eigentumsrechte an Ihrem Code. Immer.

Kein KI-Training

Ihr Code wird NIE zum Training von KI-Modellen verwendet. Punkt.

Keine Weitergabe

Wir geben Ihren Code NIE an andere Kunden oder Dritte weiter.

Nur Service-Lizenz

diffray erhält eine Lizenz ausschließlich zur Bereitstellung des Review-Services.

Über unseren KI-Anbieter

Wir nutzen Claude AI über Anthropics API. Anthropic trainiert nicht auf Kundendaten, die über ihre API gesendet werden. Ihr Code wird verarbeitet und vergessen — er wird nie Teil eines KI-Modells.

GitHub App Berechtigungen

Wir folgen dem Prinzip der minimalen Berechtigung — wir fordern nur an, was wir brauchen.

PermissionPurpose
Contents (read)
Zugriff auf geänderte Dateien für Review
Pull requests (read/write)
PR-Details lesen, Review-Kommentare posten
Checks (read/write)
Check Runs für Review-Status erstellen
Metadata (read)
Grundlegende Repository-Informationen

Infrastruktur-Sicherheit

diffray läuft auf AWS mit Enterprise-Grade-Sicherheit:

VPC-Isolation zwischen allen Komponenten
Private Subnets für Verarbeitungs-Workloads
Kein öffentlicher Zugang zu internen Services
Regelmäßige Sicherheitspatches und Updates
SOC 2 Type II konforme Infrastruktur

Datenschutz

Verschlüsselung

  • Im TransitTLS 1.3 Verschlüsselung für alle Verbindungen
  • Im RuhezustandAES-256 verschlüsselter Speicher für alle Daten

Authentifizierung

  • Sichere OAuth 2.0 via GitHub
  • API-Keys gehasht, nie im Klartext gespeichert

Compliance-Roadmap

Aktueller Status

AWS SOC 2 Type II Infrastruktur
TLS 1.3 / AES-256 Verschlüsselung
DSGVO-konformer Datenumgang
AVV auf Anfrage verfügbar

Geplant

SOC 2 Type II ZertifizierungQ4 2025
Penetrationstest durch DritteQ2 2025
ISO 270012026

Enterprise-Kunden, die vor Abschluss unserer SOC 2 spezifische Compliance-Dokumentation benötigen, können security@diffray.ai für eine detaillierte Sicherheitsfragebogen-Antwort kontaktieren.

Datenfluss-Architektur

Sehen Sie genau, wie Ihr Code während eines Reviews durch unser System fließt

PR Event
Ephemeral Container

Isolated • No persistent storage

Code context (not stored)
Review comments
Container Destroyed

All data wiped immediately

Repository in ephemeren Container geklont (Speicher + temp Storage)
Code-Kontext an Claude API gesendet — nicht von Anthropic gespeichert
Review-Kommentare direkt an GitHub PR gepostet
Container und alle Daten sofort nach Review zerstört
Gesamte Verarbeitungszeit: typischerweise unter 2 Minuten

Daten, die wir sammeln

Transparenz darüber, auf welche Informationen wir zugreifen

Von GitHub

  • Repository-Namen und Metadaten
  • Pull-Request-Daten (nur während Review)
  • Review-Ergebnisse (gefundene Issues)

Von Ihnen

  • GitHub-Credentials (Username, E-Mail, Avatar)
  • Unternehmensinformationen (falls angegeben)
  • Support-Kommunikation

Automatisch

  • IP-Adresse, Browser-Typ, Gerätedaten
  • Session-Cookies für Authentifizierung
  • Analytics-Daten

Datenspeicherung

Was wir wie lange aufbewahren

Data TypeRetention
QuellcodeNie gespeichert
Review-Ergebnisse (gefundene Issues)90 Tage (im Dashboard sichtbar)
KontodatenWährend aktiv + 30 Tage nach Löschung
Repository-MetadatenInnerhalb von 90 Tagen nach Trennung gelöscht

Ihre Rechte

Sie haben Kontrolle über Ihre Daten

Zugriff

Jederzeit eine Kopie Ihrer Daten anfordern

Korrektur

Unrichtige Informationen in Ihrem Konto berichtigen

Löschung

Löschung Ihrer persönlichen Daten anfordern

Opt-Out

Von Marketing-Kommunikation abmelden

Um diese Rechte auszuüben, kontaktieren Sie privacy@diffray.ai

Häufig gestellte Fragen

Können diffray-Mitarbeiter meinen Code sehen?

Nein. Code wird automatisch von KI verarbeitet und nach dem Review gelöscht. Unser Team hat während normaler Operationen keinen Zugang zu Kundenquellcode. Es gibt nicht einmal einen Mechanismus, um darauf zuzugreifen, selbst wenn wir wollten.

Wird mein Code zum Training von KI-Modellen verwendet?

Nein. Ihr Code wird nie zum Training von KI-Modellen verwendet. Wir nutzen Claude AI über Anthropics API, die nicht auf Kundendaten trainiert. Ihr Code wird verarbeitet und vergessen.

Wo wird mein Code während des Reviews gespeichert?

Ihr Code wird vorübergehend in einen ephemeren Container geklont, der nur für die Dauer des Reviews existiert. Dieser Container hat keinen persistenten Speicher und wird bei Abschluss des Reviews vollständig zerstört.

Was passiert, wenn ich ein Repository trenne?

Ihre Repository-Metadaten und Review-Historie werden innerhalb von 90 Tagen gelöscht. Da wir niemals Quellcode speichern, gibt es diesbezüglich nichts zu löschen.

Was passiert, wenn ich mein Konto lösche?

Kontodaten werden 30 Tage aufbewahrt (falls Sie es sich anders überlegen), dann dauerhaft zusammen mit der gesamten zugehörigen Review-Historie entfernt.

Verkaufen oder teilen Sie Code mit Dritten?

Absolut nicht. Wir teilen Ihren Code nie mit irgendjemandem. Die einzigen Entitäten, die auf Ihren Code zugreifen, sind unsere KI-Agenten während des Review-Prozesses, und sie behalten keine Informationen.

Sicherheitsfragen?

Eine Schwachstelle gefunden? Sicherheitsbedenken? Wir nehmen Sicherheit ernst und schätzen verantwortungsvolle Offenlegung.

Bereit zum Ausprobieren?

Ihr Code bleibt Ihrer. Wir machen ihn nur besser.

Keine Code-Speicherung
Kein KI-Training
Kein menschlicher Zugriff