Zum Inhalt springen

Vertrauen

Du musst uns das nicht einfach glauben.

Für jede Aussage unserer Seiten darüber, wohin die Daten deines Zuhauses gehen, steht hier, wie es funktioniert, welcher Test es prüft, was dieser Test nicht sieht und wie du ihn auf deinem eigenen Hub ausführst. Danach folgt, was diese Website über dich speichert, wer Daten erhält und wie du ein Sicherheitsproblem meldest.

Prüf es selbst

Das sind die Aussagen unserer Seiten zur Datenhoheit, eine nach der anderen. Die Tests gehören zur Software des Hubs, und die meisten Befehle unten laufen auf dem Hub selbst, im Ordner, in dem Elysium installiert ist: /opt/elysium auf einem fertig eingerichteten Gerät. Für diese Befehle brauchst du eine Shell auf dem Hub. Ein fertig eingerichtetes Gerät wird ohne Fernanmeldung und ohne bekanntes Konsolenpasswort ausgeliefert, deshalb muss der Shell-Zugang bei der Einrichtung des Hubs angelegt werden.

Dein Hub hat auch eine eigene Vertrauensseite, unter hub.local/trust in deinem Heimnetz, sofern du ihm keinen anderen Namen gegeben hast. Sie zeigt, wie du dem Zertifikat des Hubs vertraust und was der Fernzugriff preisgibt, und solange das Denken des Hubs in der Cloud läuft, listet sie auf, was das Haus verlässt.

Ein aufgezeichneter Lauf folgt noch

Wir haben noch keinen Lauf dieser Tests von einem Hub im Sovereign-Modus veröffentlicht. Wir veröffentlichen hier einen: einen strengen Lauf des Selbsttests bei ausgestecktem Kabel, mit Datum, der Hardware, auf der er lief, und dem Modus, den er meldete. Bis dahin beschreibt diese Seite jeden Test und seine Grenzen.

  1. Ab Werk läuft es im Sovereign-Modus.

    So funktioniert es
    Ein Hub wird so eingerichtet ausgeliefert, dass die Anmeldung auf dem Hub läuft, kein Schlüssel von Anthropic oder OpenAI hinterlegt ist und jedes Modell auf dem Hub läuft, auch das, das aus Gesprächen Erinnerungen herausliest. So ausgeliefert, lehnt er einen Wechsel zu Hybrid aus dem Dashboard ab: Um Hybrid zu öffnen, muss seine Konfiguration geändert werden.
    Der Test
    Die Abschnitte 1 und 2 des Selbsttests lesen die Einstellungen, mit denen die laufenden Dienste arbeiten. Sie schlagen fehl, wenn die Anmeldung nicht auf dem Hub läuft, wenn Einstellungen für eine Cloud-Anmeldung vorhanden sind, die der Besitzer nicht bewusst verknüpft hat, oder wenn ein Cloud-Schlüssel gesetzt ist oder Erinnerungen nicht lokal herausgelesen werden, während das Denken auf dem Hub bleibt. Mit --expect-posture sovereign lässt jeder andere Modus den Lauf fehlschlagen.
    Was er nicht sieht
    Er liest die Einstellungen, mit denen die Dienste laufen, und prüft nicht ihren Code. Ohne die Option besteht ein Hub, dessen Besitzer bewusst ein Cloud-Konto verknüpft hat, und sein Bericht nennt diesen Modus.
    Selbst ausführen
    Auf dem Hub, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh --expect-posture sovereign
  2. Im Sovereign-Modus verlässt nichts, was es lernt, das Haus.

    So funktioniert es
    Denken, Gedächtnis und Anmeldung laufen auf dem Hub, und fällt das lokale Modell aus, endet die Anfrage mit einer Fehlermeldung, statt an einen Cloud-Dienst zu gehen. Sechs Arten von Kontakt nach aussen bleiben aus, bis jemand im Haushalt sie einschaltet: Abfragen öffentlicher Daten wie das Wetter, die Websuche, ein verbundenes E-Mail-Konto, ein Tool-Server, der Fernzugriff und das Herunterladen eines anderen lokalen Modells. Eine Art ist ab Werk eingeschaltet: Der Matter-Controller des Hubs lädt beim Start und einmal am Tag die öffentlichen Listen des Matter-Standards mit Gerätezertifikaten und Herstellern herunter. Wenn du ein Gerät koppelst, prüft er zudem dessen Zertifikate beim öffentlichen Register des Standards und, falls der Hersteller des Geräts dort einen Server angibt, bei diesem Server; beide können dann erkennen, dass von der Internetadresse deines Zuhauses aus ein Gerät dieses Herstellers hinzugefügt wird.
    Der Test
    Abschnitt 3 des Selbsttests liest die Verbindungstabelle jedes Dienstes, den der Hub betreibt, und schlägt fehl, wenn einer davon eine Verbindung zu einer öffentlichen Adresse hält. Abschnitt 5 schlägt fehl, wenn ein Dienst auf einer öffentlichen Adresse lauscht. Abschnitt 6 meldet, ob Abfragen öffentlicher Daten eingeschaltet sind, nennt die Suchmaschine, die die Websuche verwenden würde, und listet die Verbindungen auf, die das Betriebssystem des Hubs hält.
    Was er nicht sieht
    Er sieht die Verbindungen, die in dem Moment offen sind, in dem er läuft; eine, die sich zwischen zwei Läufen öffnet und schliesst, bleibt unbemerkt. Er sieht TCP-Verbindungen und verbundene UDP-Sockets: Ein UDP-Paket, das ohne Verbindung gesendet wird, hinterlässt keinen Eintrag. Verbundene E-Mail-Konten, Tool-Server, Modell-Downloads und die Kontakte des Matter-Controllers listet er nicht auf, und Seitenkanäle wie das Timing des Datenverkehrs sieht er nicht. Wenn du einen Beleg willst, der nicht von unserer Software abhängt, beobachte den Datenverkehr des Hubs an deinem Router.
    Selbst ausführen
    Auf dem Hub, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh
  3. Zieh das Internetkabel, und dein Zuhause antwortet weiter.

    So funktioniert es
    Das Modell, das Gedächtnis, die Anmeldung und der eigene Matter-Controller des Hubs laufen alle auf dem Hub, der deine Geräte über dein Heimnetz und Thread erreicht.
    Der Test
    Starte bei ausgestecktem Kabel den Selbsttest mit --strict: Sein Abschnitt 4 wählt dann von jedem Dienst aus eine öffentliche Adresse an und schlägt fehl, wenn einer davon durchkommt. Den Rest prüfst du von Hand: Frag The Butler etwas, melde dich mit einem Handy in deinem Heimnetz an und schalte ein Licht ein oder aus.
    Was er nicht sieht
    Er zeigt, dass kein Dienst das Internet erreicht; das Haus zu benutzen, ist dein Teil der Prüfung. Er schlägt fehl, solange das Denken in der Cloud eingeschaltet ist oder solange der Fernzugriff eingeschaltet ist und du ihm die Adresse des Tunnels genannt hast, denn ein Hub kann nicht gleichzeitig abgeschnitten sein und die Cloud erreichen. Heute schlägt er auf einem Hub im Auslieferungszustand auch bei ausgestecktem Kabel fehl: Er scheitert an jedem Dienst, den er nicht prüfen kann, und dem Datenbankdienst fehlt jedes Werkzeug, das seine Prüfung verwendet.
    Selbst ausführen
    Zieh das Kabel aus, dann auf dem Hub, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh --strict
  4. Die Anmeldung funktioniert offline.

    So funktioniert es
    Die Konten liegen auf dem Hub, der Passwörter selbst prüft und selbst Anmelde-Tokens ausstellt. Ein Cloud-Konto spielt nur mit, wenn der Besitzer eines verknüpft, und auch dann bleibt das lokale Passwort der wichtigste Weg hinein.
    Der Test
    Abschnitt 1 des Selbsttests schlägt fehl, wenn die Anmeldung nicht auf dem Hub läuft, in jedem Modus, und er schlägt bei Einstellungen für eine Cloud-Anmeldung fehl, die der Besitzer nicht bewusst verknüpft hat.
    Was er nicht sieht
    Er prüft die Einstellung, mit der der Anmeldedienst läuft. Die direkte Prüfung ist, dich bei ausgestecktem Kabel anzumelden, und das kannst nur du auf deinem Hub.
    Selbst ausführen
    Melde dich bei ausgestecktem Kabel unter der Adresse des Hubs an. Um die Einstellung dahinter zu prüfen, führe dies auf dem Hub aus, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh
  5. Im Sovereign-Modus gibt es keinen Rückgriff auf die Cloud.

    So funktioniert es
    Im Sovereign-Modus darf der KI-Dienst des Hubs nur die eigenen Modelle des Hubs verwenden. Fällt das lokale Modell aus, bekommst du eine Fehlermeldung, und die Anfrage geht nirgendwo anders hin.
    Der Test
    Ein End-to-End-Test startet einen Test-Hub, dessen lokales Modell jede Anfrage scheitern lässt und auf dem ein Cloud-Schlüssel hinterlegt ist, und sendet eine Chatnachricht. Er schlägt fehl, wenn die Logs einen Rückgriff zeigen oder der KI-Dienst in einer seiner Stichproben, die alle 0,2 Sekunden genommen werden, eine öffentliche Verbindung hält. Abschnitt 6 unseres Berichts beschreibt einen Lauf während der Entwicklung: 15 Stichproben über ein scheiterndes Gespräch hinweg zeigten keine öffentliche Verbindung.
    Was er nicht sieht
    Er läuft auf einer Testkopie des Hubs, sendet eine einzige Chatnachricht und nimmt Stichproben nur vom KI-Dienst. Eine Verbindung, die kürzer ist als der Abstand zwischen zwei Stichproben, könnte unbemerkt bleiben.
    Selbst ausführen
    Auf dem Hub oder auf jedem Computer mit Docker und einer Kopie seines Installationsordners. Er baut seine eigenen Images, braucht also das Internet, und er verwendet eigene Container und Daten und lässt die deines Hubs in Ruhe:
    ./scripts/sovereign/sovereign-failclosed-e2e.sh
  6. Updates sind signiert und werden nur installiert, wenn du sie startest.

    So funktioniert es
    Der Hub installiert ein Release erst, nachdem er seine Signatur mit dem öffentlichen Schlüssel in seinem Systemabbild geprüft hat, lehnt ein Release ab, das nicht neuer ist als das laufende, und bittet dich um Bestätigung, bevor er etwas ändert. Nichts auf dem Hub holt Releases von selbst: Du bringst eines auf einem Wechseldatenträger mit oder lädst es über deine eigene Verbindung herunter, die dafür eine Verbindung zum Release-Server öffnet, solange der Download dauert. Die Signaturprüfung schlägt fehl, wenn während ihres Laufs eine neue Verbindung nach aussen auftaucht, und das Systemabbild der fertig eingerichteten Geräte schaltet die eigenen Update-Timer des Betriebssystems ab.
    Der Test
    Ein End-to-End-Test signiert echte Releases und prüft, dass ein manipuliertes Release, eine falsche Signatur und ein älteres Release abgelehnt werden, bevor sich etwas ändert, dass ein neueres Release angenommen wird und dass das Prüfen eines Release keine Verbindung nach aussen öffnet. Abschnitt 6 des Selbsttests meldet, ob das Betriebssystem per Timer nach Paket-Updates fragt.
    Was er nicht sieht
    Jedes Update beruht auf unserem Signaturschlüssel, dem du vertraust, ohne ihn prüfen zu können. Den Schlüssel, der die Releases für Besitzer signieren wird, gibt es noch nicht; heute wird das Systemabbild mit einem Entwicklungsschlüssel gebaut. Updates des Betriebssystems und des Grafiktreibers liegen ausserhalb dieses signierten Wegs, und du installierst sie von Hand. Besteht ein installiertes Release seine Zustandsprüfung nicht, kehrt der Hub zum vorherigen zurück; dieser Weg wurde bisher nur gegen eine simulierte Container-Laufzeit getestet.
    Selbst ausführen
    Auf dem Hub, im Installationsordner. Das Update-Werkzeug läuft als root, deshalb beginnen beide Befehle mit sudo. Der erste prüft ein Release und ändert nichts; der zweite zeigt das installierte Release:
    sudo ./scripts/sovereign/sovereign-update.sh --bundle /media/usb/elysium-release-<version>.tar --dry-run
    sudo ./scripts/sovereign/sovereign-update.sh --status
  7. Video und Gerätesteuerung bleiben auf dem Hub, im Sovereign- wie im Hybrid-Modus.

    So funktioniert es
    Nur ein Hub führt Gerätebefehle aus: Seine eigene API reiht jeden ein, und sein Matter-Controller sendet ihn über dein Heimnetz und Thread. Im Hybrid-Modus kann ein Cloud-Modell einen Befehl wählen, anhand der Gerätezustände, die die Hybrid-Liste nennt, und ausgeführt wird er weiterhin vom Hub. Die Unterstützung für Kameras ist in Entwicklung, deshalb verarbeitet noch kein Teil des Produkts Video.
    Der Test
    Im Hybrid-Modus akzeptiert Abschnitt 3 des Selbsttests Verbindungen nach aussen nur vom KI-Dienst. Er schlägt weiterhin fehl, wenn ein Dienst, der Gerätebefehle ausführt, oder irgendein anderer Dienst eine hält.
    Was er nicht sieht
    Es gibt noch keinen Kameracode, den man testen könnte. Der Test sieht Verbindungen und kann nicht sehen, was über sie läuft; im Hybrid-Modus kann er daher nicht erkennen, was der KI-Dienst sendet.
    Selbst ausführen
    Auf dem Hub, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh
  8. Im Sovereign-Modus verlässt nichts, was es hört, das Haus.

    So funktioniert es
    Die Prüfung auf das Aktivierungswort, die Spracherkennung und die gesprochene Stimme laufen auf dem Hub. Die Spracherkennung und die Sprachausgabe in der Cloud sowie die Erkennung von Folgefragen in der Cloud sind Hybrid-Optionen, und jede prüft den Modus des Hubs, bevor sie einen Cloud-Dienst kontaktiert; so erreicht keine von ihnen einen, solange der Hub im Sovereign-Modus ist, auch wenn sie eingerichtet ist.
    Der Test
    Abschnitt 6 des Selbsttests liest die Spracheinstellungen: Eine eingerichtete Cloud-Option erscheint als zurückgehalten, solange das Denken des Hubs nicht in der Cloud läuft, und als eingeschaltet, wenn es dort läuft.
    Was er nicht sieht
    Er meldet Einstellungen und schlägt an keiner fehl; ob etwas das Haus verlässt, zeigt dann die Verbindungsprüfung aus Abschnitt 3, mit ihren Grenzen. Das ständig aktive Sprach-Frontend wird noch integriert.
    Selbst ausführen
    Auf dem Hub, im Installationsordner:
    ./scripts/sovereign/sovereign-selftest.sh
  9. Im Hybrid-Modus listet die App auf, was das Haus verlässt, bevor du wechselst.

    So funktioniert es
    Bevor ein Admin im Dashboard zu Hybrid wechselt, zeigt es die Liste des Hubs mit allem, was Hybrid sendet, fragt nach dem lokalen Passwort und hält fest, wann der Admin die Liste angenommen hat. Der Wechsel zurück zu Sovereign gilt ab der nächsten Anfrage. Die Liste selbst steht unter So funktioniert es.
    Der Test
    Die Liste gibt es an vier Stellen: im Dashboard, auf der eigenen Vertrauensseite des Hubs, im Selbsttest und auf dieser Website. Unsere Tests schlagen fehl, wenn eine Kopie von den anderen abweicht. Auf einem Hub, dessen Denken in der Cloud läuft, gibt Abschnitt 2b des Selbsttests die Liste aus.
    Was er nicht sieht
    Diese Tests halten die Kopien gleich und beobachten keinen Datenverkehr. Im Hybrid-Modus akzeptiert Abschnitt 3 die Verbindungen des KI-Diensts nach aussen und kann deshalb nicht zeigen, welche Einträge der Liste übertragen werden.
    Selbst ausführen
    Öffne die eigene Vertrauensseite des Hubs, und führe auf einem Hub im Hybrid-Modus dies im Installationsordner aus:
    ./scripts/sovereign/sovereign-selftest.sh

Was diese Website speichert

Was elysium-labs.ai bei deinem Besuch festhält, in Kürze. Unsere Datenschutzerklärung ist der vollständige Text, und die Zahlen hier stammen aus derselben Quelle wie ihre.

Cookies und Speicher im Browser
Die Seiten setzen keine Cookies, wenn du sie liest, und kein Cookie dient der Analyse, der Werbung oder dem Tracking. Du kannst es in den Entwicklertools deines Browsers prüfen: Die Antworten der Seiten tragen keinen Set-Cookie-Header. Cookies kommen nur mit dem, was du tust. Die Anmeldung und das Verbinden von Google mit deinem Konto verwenden unsere eigenen Cookies (elysium_session, elysium_access, elysium_refresh, elysium_oauth_state und elysium_oauth_link), und solange du angemeldet bist, erneuert die Website deine Sitzung. Wenn dein Browser unsere API nutzt, zum Beispiel bei der Anmeldung oder in Ask Elysium, setzt der Load Balancer davor AWSALB und AWSALBCORS, die 7 Tage gelten. Im Speicher deines Browsers legt die Website einige Einträge für die gewählte Sprache und für Ask Elysium ab (els-lang, els-orb-sound, els-ask-thread-v1:… und els-ask-chat-id). Die Datenschutzerklärung sagt, wofür jedes davon da ist.
Server anderer Unternehmen
Die Seiten laden keine Skripte, Schriften oder Bilder von Servern anderer Unternehmen. Jede Seite ausser der Anmeldung und deinem Konto sendet eine Content Security Policy, mit der dein Browser Skripte, Stile, Schriften, Bilder und Medien nur von dieser Website lädt und sich nur mit dieser Website und unserer API verbindet. Unsere Datenschutzerklärung sagt, was unsere Server protokollieren.
Content Delivery Network
Deine Anfragen an elysium-labs.ai und www.elysium-labs.ai können zuerst Amazon CloudFront erreichen, das Content Delivery Network von Amazon Web Services, an einem Standort in deiner Nähe, der ausserhalb der Schweiz liegen kann. Es sendet eine Seite aus seiner eigenen Kopie, wenn es eine hat, und leitet die Anfrage sonst an unsere Server in Zürich weiter. Es behält nur Kopien von Seiten und Dateien, die für alle Besucher gleich sind. Seine Zugriffslogs haben wir nicht eingeschaltet, deshalb führt es für uns kein Log deiner Anfragen. Kam eine Anfrage darüber, steht im Log unseres Load Balancers die IP-Adresse von CloudFront. Die Datenschutzerklärung nennt die Einzelheiten.
Besuche zählen
Jede Seite, die du öffnest, ausser den Seiten deines Kontos, sendet unserer API eine Zählung mit vier Angaben: die Seite, ihre Sprache, den Hostnamen der Website, deren Link dich zu ihr gebracht hat, und ob dein Fenster so gross ist wie ein Handy, ein Tablet oder ein Computer. Die API addiert sie zu einer Tagessumme, die keine IP-Adresse, kein Cookie und nichts enthält, was dich oder deinen Browser erkennbar macht. Sendet dein Browser Do Not Track oder Global Privacy Control, werden deine Besuche nicht gezählt. Wir bewahren die Summen 13 Monate auf, und der Bericht unseres Teams hält jede Summe von 1 bis 4 zurück. Die Zählung läuft trotzdem über unseren Load Balancer, dessen Log deine IP-Adresse und den User-Agent deines Browsers 30 Tage lang aufbewahrt, und an einem Tag mit wenigen Besuchen lassen sich dieses Log und die Summen zusammen lesen. Die Datenschutzerklärung nennt die Einzelheiten.
Ask Elysium
Bist du nicht angemeldet, behalten wir keine Kopie deines Gesprächs, und dein Browser behält es, bis du den Tab schliesst oder einen neuen Chat beginnst. Bist du angemeldet, bewahren wir deine Fragen und die Antworten 180 Tage lang bei deinem Konto auf. Die Bewertung einer Antwort wird 180 Tage aufbewahrt. Um Missbrauch zu verhindern, halten Zähler deine IP-Adresse bis zu 24 Stunden fest, und der Eintrag zu einem pausierten Chat wird mit deiner IP-Adresse bis zu 7 Tage nach seiner letzten Pause aufbewahrt. Anthropic schreibt die Antworten, und OpenAI macht aus jeder Frage einen Suchvektor; keiner von beiden nutzt deinen Text, um seine Modelle zu trainieren, und beide dürfen ihn für begrenzte Zeit aufbewahren, um Missbrauch zu erkennen. Die Datenschutzerklärung nennt die Einzelheiten.
Anfragen für den frühen Zugang
Eine Anfrage enthält deine E-Mail-Adresse, die Seite und das Formular, das du benutzt hast, die Sprache der Seite, wann du gefragt hast, welche Version unseres Hinweises du gesehen hast und wie dein Besuch begann: den Hostnamen der Website, die hierher verlinkt hat, und die Kampagnen-Tags der ersten Seite, die du geöffnet hast, beides nicht, wenn dein Browser Do Not Track oder Global Privacy Control sendet. Bist du angemeldet, wird sie mit deinem Konto verknüpft. Ausserdem bewahren wir einen Hash deiner Adresse auf, um die E-Mails an sie zu begrenzen, und einen Eintrag zu jeder E-Mail, die wir dir zu der Anfrage senden. Bestätigst du sie nicht, löschen wir sie innerhalb von 7 Tagen nach deiner letzten Anfrage; eine bestätigte Anfrage bleibt, bis du sie entfernst, dein Konto löschst oder wir die Liste schliessen. Jede E-Mail, die wir dazu automatisch senden, enthält einen Link, der sie entfernt. Die Datenschutzerklärung nennt die Einzelheiten.
Logs und Backups
Unser Load Balancer protokolliert jede Anfrage, die er weiterleitet: die IP-Adresse, von der sie kam, die angefragte Adresse, die Zeit, den User-Agent und das Ergebnis. Unsere API protokolliert die Anfragen, die sie erhält, ausser den Zählungen von Besuchen. Wir bewahren diese Logs 30 Tage auf. Aufzeichnungen von Netzwerkverbindungen, mit IP-Adressen und Ports, aber ohne Inhalt, bewahren wir 14 Tage auf und Datenbank-Backups 7 Tage. Die Datenschutzerklärung nennt jede Frist.

Wer Daten erhält, und wo

Die Unternehmen, die von dieser Website, von Ask Elysium und von der gehosteten Elysium-App personenbezogene Daten erhalten, wo sie sind und was sie für uns tun. Es ist die Liste aus unserer Datenschutzerklärung, auf Englisch und aus derselben Quelle gelesen, sodass beide immer übereinstimmen. Die Erklärung nennt auch die Garantie, die jeweils gilt.

  • Amazon Web Services (AWS)

    Ort
    Switzerland (AWS Zürich Region); a request to this website can also pass through an Amazon CloudFront edge location near the visitor, which may be in another country
    Aufgabe
    Hosts this website and its content delivery network (Amazon CloudFront), the Elysium app and its database, stores uploaded images, runs sign-in (Amazon Cognito), sends our emails (Amazon SES and Amazon Cognito) and keeps our logs.
  • Anthropic

    Ort
    Ireland and the United States
    Aufgabe
    Its Claude models write Ask Elysium's answers and, in the hosted Elysium app, The Butler's answers, conversation titles and summaries, and the memories The Butler saves. They also check replies that changed something in a home, write the morning summary if a household turns it on, and answer a request when a chosen OpenAI model fails. They carry out the scheduled tasks and the web research of people who use a Claude model, and either one when the app cannot read which model that person chose.
  • OpenAI

    Ort
    Ireland and the United States
    Aufgabe
    Turns each Ask Elysium question into a search vector, so we can find the pages of this site that answer it. In the hosted Elysium app it writes The Butler's answers, and carries out the scheduled tasks you create and the web research you ask for, only if you choose an OpenAI model in Settings.
  • Google

    Ort
    Ireland and the United States
    Aufgabe
    Hosts the mailbox (Gmail) where email sent to our addresses arrives, together with notices about our emails that could not be delivered. If you sign in with Google, Google also confirms who you are to our sign-in service.
  • ImprovMX Incorporated

    Ort
    United States, with mail servers in France and the United States
    Aufgabe
    Receives email sent to our @elysium-labs.ai addresses and forwards it to our mailbox.
  • OpenMeteo GmbH (Open-Meteo)

    Ort
    Switzerland (the company), with servers in Europe and North America
    Aufgabe
    Provides the weather and your home's local time in the Elysium app. It receives the place you set for your home, or its coordinates, and nothing about who you are.
  • DuckDuckGo, Inc.

    Ort
    United States
    Aufgabe
    Answers web searches in the Elysium app, only if your household turns web search on. It receives the search queries, sent from our servers without your name or IP address. For a research question, our servers also open a few of the pages it finds.

Ein Sicherheitsproblem melden

Schreib an security@elysium-labs.ai. Unsere Sicherheitsrichtlinie sagt, was du testen darfst, wie du in gutem Glauben testest und welchen rechtlichen Schutz (Safe Harbor) wir Forschenden zusichern. Derselbe Kontakt ist in maschinenlesbarer Form unter /.well-known/security.txt veröffentlicht.