Termin vereinbaren
βData Loss Prevention für generative KI

Die DLP für ChatGPT, Claude & Copilot.

VamiGuard ist eine Browser­erweiterung, die PII, API-Keys, Passwörter und Tokens in Ihren Prompts erkennt, bevor sie den Chatbot erreichen. Die Erkennung läuft vollständig in Ihrem Browser — nichts wird gesammelt, nichts übertragen.

ChatGPTClaudeMicrosoft CopilotGeminiGrokDeepSeek& jedes weitere LLM, das Ihr Team nutzt

100 % lokal · keine Telemetrie · Apache-2.0

< 0 msErkennungs-Latenz pro Patternlokal · L1 · gemessen in Chrome 120
0 Bytesverlassen Ihren Browserkeine Telemetrie · keine Server-Calls
0 LLMsheute abgedecktChatGPT · Claude · Copilot · Gemini · Grok · DeepSeek
Apache-2.0Open-Source-Lizenzvollständig auditierbar

Werte beziehen sich auf die heutige Open-Source-Erweiterung — gemessen, nicht versprochen.

Live-Demo

Sehen Sie es in Aktion.

VamiGuard fängt den Prompt während der Eingabe ab — erkennt E-Mails, Kreditkarten, Passwörter, API-Keys, JWTs und jede eigene Regex — und ersetzt sie durch Platzhalter, bevor der Prompt den Browser verlässt. Sie behalten die Kontrolle: prüfen Sie jede Erkennung und entscheiden Sie über die Redaktion.

chat.openai.com
Sie tippen…
EMAIL erkanntAPI-KEY erkanntPASSWORD erkannt

Live-Aufnahme · 1:1 Produkt

Was Sie in diesem Clip sehen

  1. 1Ein Anwender fügt eine echte Kunden-E-Mail in ChatGPT ein — voller PII und Secrets.
  2. 2VamiGuard erkennt jede E-Mail, Telefonnummer, Kreditkarte, jedes Passwort, JWT und API-Key in Echtzeit per lokaler Regex.
  3. 3Jeder Wert wird durch einen stabilen Platzhalter ersetzt. Das Mapping lebt im Seiten-DOM und wird beim Refresh zurückgesetzt.
  4. 4Wenn die Antwort des Chatbots dieselben Platzhalter referenziert, stellt VamiGuard die Originalwerte wieder her, damit Sie funktionierenden Code kopieren können.

Heute Open Source · morgen souverän

Apache-2.0100 % lokalKeine TelemetrieBSI C5 (angestrebt)EU AI ActOpen Telekom Cloud (geplant)
Abdeckung auf einen Blick

Funktioniert mit den GenAI-Werkzeugen, die Ihr Team täglich verwendet.

ChatGPTOpenAI · webLive
ClaudeAnthropic · webLive
Microsoft CopilotM365 · webLive
GeminiGoogle · webLive
GrokxAI · webLive
DeepSeekDeepSeek · webLive
GitHub CopilotdemnächstDemnächst
CursordemnächstDemnächst
Desktop-AppsdemnächstDemnächst
Selbst-gehostete LLMsdemnächstDemnächst
Direkte API-AufrufedemnächstDemnächst
IDE-PluginsdemnächstDemnächst
Was die Erweiterung heute leistet

Erkennen. Redigieren. Beobachten. Wiederherstellen. Alles im Browser.

Vier Funktionen, jede einzelne 100 % lokal im Seiten-DOM. Nichts wird an einen Server gesendet, nichts protokolliert. Das Redaktions-Mapping wird beim Seiten-Refresh zurückgesetzt.

01

Erkennen

Regex-Patterns identifizieren PII, API-Keys, Passwörter und Tokens, sobald Sie sie in den Prompt eingeben — bevor Sie absenden.

02

Redigieren

Sie werden bei jedem potenziellen Geheimnis gewarnt und entscheiden, ob redigiert wird. Bestätigte Werte werden vor dem Absenden durch stabile Platzhalter ersetzt.

03

Beobachten

Ein integriertes Panel zeigt das Live-Mapping — welcher Platzhalter zu welchem Originalwert gehört. Nur für Sie sichtbar, beim Refresh weg.

04

Wiederherstellen

Wenn die Antwort des Chatbots Ihre Platzhalter referenziert, stellt VamiGuard die Originalwerte wieder her — Sie können funktionierenden Code lesen und kopieren.

Was VamiGuard erkennt

Jede Kategorie, die nie ein LLM erreichen sollte.

Built-in-Regex-Patterns decken die Datentypen ab, die niemals in einem Chatbot-Prompt erscheinen sollten — und Sie können eigene ergänzen. Alle Patterns laufen in Ihrem Browser; nichts wird gesammelt.

Personenbezogene Daten · PII

Identifizierende Informationen

  • E-Mail-Adressen
  • Telefonnummern
  • Kreditkartennummern
  • IBAN
  • Sozialversicherungsnummern
  • Reisepassnummern
  • IP-Adressen

Jeder erkannte Wert bekommt einen stabilen Platzhalter wie <EMAIL_1>, der für die Dauer der Seitensitzung konsistent bleibt. Das Mapping wird beim Browser-Refresh zurückgesetzt.

Secrets · Tokens · Keys

Authentifizierungsmaterial

  • AWS Access Keys
  • JWT-Tokens
  • Bearer-Tokens
  • GitHub-Tokens
  • OpenAI-Keys
  • Stripe-Keys
  • Passwörter & Secrets
  • High-Entropy-Strings
  • Eigene Regex / Patterns

Plain-Text-Wörter (Projekt-Codenamen, interne Produkt­namen) oder volle Regex direkt im Erweiterungs-Popup ergänzen. Die gesamte Erkennung läuft lokal im Browser.

Round-Trip · Redact + Restore

Redigieren beim Senden. Wiederherstellen beim Empfangen.

Eine zweite Mapping-Schicht liegt zwischen der Antwort des Chatbots und dem, was Sie lesen. Wenn ChatGPT oder Claude Text mit <TOKEN_1> zurückgibt, ersetzt VamiGuard den Originalwert zurück, sodass Sie funktionierenden Code lesen und kopieren können. Der Chatbot sieht nur den Platzhalter.

  1. 1Anwender tippt Prompt: „Hilf mir beim Debuggen dieses Auth-Headers: Bearer sk-prod-abc…"
  2. 2VamiGuard redigiert: „Hilf mir beim Debuggen dieses Auth-Headers: Bearer <TOKEN_1>"
  3. 3LLM antwortet mit Code, der <TOKEN_1> referenziert
  4. 4VamiGuard stellt wieder her: Der Anwender sieht funktionierenden Code mit dem Original-Secret — direkt einsatzbereit.
Wie Erkennung funktioniert

Drei Schichten geplant. Schicht 1 ist heute live.

Heute läuft VamiGuard mit einer schnellen Regex-Schicht vollständig im Browser. Zwei tiefere Schichten — lokale NER und ein EU-gehostetes Guard-Modell — stehen auf der Roadmap und werden opt-in sein.

L1Live

Muster · Regex · Entropie

E-Mail, IBAN, Kreditkarten, AWS-Keys, JWT, GitHub-Tokens, Passwörter. Läuft vollständig auf dem Gerät — der Prompt verlässt den Browser nicht.

< 5 mslokal
L2Demnächst

Named Entities · Klassifikator · Kontext

Ein lokales NER-Modell zur Erkennung von Personen, Organisationen, Adressen und Projekt-Codenamen — ergänzt um eigene Wortlisten. Bleibt auf dem Gerät.

Demnächstlokal
L3Demnächst

LLM-Guardrail · Semantik & Intent

Nur unklare Prompts erreichen ein EU-gehostetes Guard-Modell — bereits vorab redigiert. Opt-in pro Organisation; nicht in der heutigen Open-Source-Version verfügbar.

DemnächstEU-Region
Roadmap · Policy-Modi

Vier Stufen der Entscheidung.

Sobald die zentrale Verwaltung verfügbar ist, wird jede Erkennungsregel an einen von vier Reaktionsmodi gebunden — verschiedene Gruppen, Kanäle und Tageszeiten können gleichzeitig unterschiedliche Modi tragen. Heute warnt die Open-Source-Erweiterung den Anwender und überlässt ihm die Wahl.

M1

Monitor

Stille Beobachtung. Ereignisse werden für das Reporting erfasst. Ideal für die Lernphase.

M2

Alert

Sichtbare Warnung. Der Anwender kann trotzdem absenden. Optional Benachrichtigung an Vorgesetzten oder SOC.

M3

Soft-Block

Absenden pausiert. Der Anwender liefert eine schriftliche Begründung — auditiert, abrufbar.

M4

Hard-Block

Submit-Pfad entfernt. Drei-Schicht-Durchsetzung via MDM, Netzwerk und Conditional Access.

Demnächst — zentrale Verwaltung ist auf der Roadmap. Die heutige Open-Source-Erweiterung zeigt Warnungen direkt dem Anwender.

Abdeckung

Heute Browser. Jeder andere Kanal auf der Roadmap.

Die heutige Open-Source-Version läuft als Chrome-Erweiterung und schützt jeden Chatbot, den Sie im Browser besuchen. Desktop-Apps, IDEs, Mobile- und API-Abdeckung folgen als Nächstes.

Verfügbar

Browser

Chrome heute · Edge bald · Firefox geplant
Demnächst

Desktop-Apps

Claude · ChatGPT · Copilot
Demnächst

IDE-Plugins

VS Code · JetBrains · Cursor
Demnächst

Mobile (MAM)

iOS · Android · Intune · Jamf
Demnächst

API-Gateway

OpenAI · Anthropic · Server-to-Server
Roadmap · Souveränität & Compliance

Wenn Cloud kommt, bleibt es in Ihrer Rechtsordnung.

Die heutige Open-Source-Erweiterung ist 100 % lokal — es gibt nichts zu hosten, nichts zu zertifizieren. Wenn VamiGuard Cloud erscheint, läuft es ausschließlich in der EU auf Open Telekom Cloud (betrieben von T-Systems unter deutschem Recht) oder vollständig auf Ihren eigenen Servern.

Geplant: drei Availability Zones in Region eu-de. KMS-gestützte Verschlüsselung mit optionalem BYOK in Ihrem eigenen HSM. Kein US-Mutter­konzern. Kein CLOUD-Act-Geltungsbereich. Volle Audit-Trail-Hoheit im On-Premises-Tier. Die Badges unten beschreiben die angestrebte Compliance-Position — noch nicht attestiert.

BSI C5Typ 2 — angestrebt
ISO 27001+ 27017 / 27018
DSGVOArt. 32 / 25 / 5
EU CCoCCode of Conduct L3
EU AI ActArt. 9 dokumentiert
NIS-2Vorfall-Reporting
TCDP 1.0Level 3
BYOK / HSMFIPS 140-2 L3

Demnächst — die obigen Punkte beschreiben die angestrebte Compliance-Position für die kommenden Cloud- und Sovereign-Tarife, nicht die heutige Open-Source-Version.

Tarife

Heute kostenlos & Open Source. Enterprise-Tarife in Vorbereitung.

Die Browser-Erweiterung ist und bleibt kostenlos, Open Source und Apache-2.0. Zentrale Verwaltung, SIEM-Anbindung und souveränes Hosting sind auf der Roadmap — melden Sie Ihr Interesse an, wir halten Sie auf dem Laufenden.

Verfügbar

Community

€ 0· für immer kostenlos

Browser-Erweiterung, vom Anwender installiert. Lokale Regex-Patterns, lokales Platzhalter-Mapping, keine Telemetrie, Apache-2.0-lizenziert. Mapping wird beim Seiten-Refresh zurückgesetzt.

  • PII- & Secret-Erkennung
  • Eigene Regex & Patterns
  • Redaktions-Mapping-Panel
  • Round-Trip-Platzhalter-Wiederherstellung
  • 100 % lokal · keine Telemetrie · Apache-2.0
Kostenlos installieren
Demnächst

Sovereign

Individuell· Vertrieb kontaktieren

Geplante Helm-Chart für eigenes Rechenzentrum oder OTC-Tenancy. Air-Gap-fähig. Bring-Your-Own LLM und HSM. Volle Audit-Trail-Hoheit.

  • Alles aus Cloud
  • Helm-Chart (CCE / OpenShift)
  • Bring-Your-Own LLM
  • HSM & BYOK
  • Air-Gap-Update-Pipeline
  • White-Label-Option
Vertrieb kontaktieren
Loslegen

In einer Minute installiert. Kostenlos, Open Source, 100 % lokal.

Probieren Sie die kostenlose Open-Source-Erweiterung heute auf Chrome. Melden Sie sich, wenn Sie an den kommenden Cloud- und Sovereign-Tarifen interessiert sind — wir halten Sie auf dem Laufenden.

Schützen Sie Ihr Unternehmen jetzt!

Kontaktieren Sie uns für eine individuelle Beratung und Sicherheitslösung, die auf Ihre Anforderungen abgestimmt ist.

Valeri Milke, CEO von VamiSec

"Nur wenn alle Instrumente gut aufeinander abgestimmt sind, wird Ihre Organisation sicher und compliant."