Schutz vor Prompt Injection in Dokumenten

unmaskdoc

vertrau dir selbst

Indirekte Prompt Injection ist laut OWASP das Risiko Nummer eins für LLM-Anwendungen. Ein einziger Lebenslauf, eine Rechnung oder ein Vertrag mit einer unsichtbaren Anweisung genügt, damit ein KI-Assistent eine Bewertung ändert, Daten preisgibt oder eine unerlaubte Aktion ausführt. unmaskdoc prüft jedes Dokument, bevor es das Modell erreicht.

Die Datei wird weder gespeichert noch an ein LLM oder eine fremde Cloud gesendet. Der Scan dauert Sekunden auf unserem EU-Server, danach wird die Datei gelöscht. Limit: 10 Scans pro Tag.

Warum unmaskdoc

Zwei Prüfebenen in einem Scan.

EBENE 1 · WO

Dokumentstruktur

Wir lesen PDF und Word als Datei, nicht als Text. Wir sehen weißen Text, winzige Schrift, Text außerhalb der Seite, Metadaten, Kommentare, Fußzeilen, JavaScript und Anhänge.

+
EBENE 2 · WAS

Inhalt der Anweisungen

Wir erkennen Anweisungen an KI in 10 Sprachen, auch kodiert (base64, hex), in Fragmente zerlegt und mit ähnlich aussehenden Buchstaben getarnt.

Dokumentenscanner finden versteckten Text, bewerten aber nicht seinen Inhalt. Prompt-Injection-Filter analysieren den Inhalt, sehen aber nicht, dass er vor Menschen verborgen war. unmaskdoc vereint beide Analysen in einem Durchlauf: Es verknüpft die Art der Verschleierung mit der Absicht des Textes und zeigt jede versteckte Anweisung mit ihrer genauen Position im Dokument.

Datenschutz by Design

Das Dokument erreicht kein LLM. Eine deterministische Engine auf einem EU-Server prüft es und löscht es sofort. Nur der SHA-256-Hash bleibt.

Auch bei Ihnen, ohne Internet

Dieselbe Engine als Docker-Container auf Ihrem Server. Für Kanzleien, HR und Unternehmen, deren Dokumente das Netzwerk nicht verlassen dürfen.

Keine Fehlalarme

Weiße Schrift auf dunkler Lebenslauf-Leiste, OCR-Scans und ZUGFeRD-E-Rechnungen gehen sauber durch. Alarm nur dort, wo etwas versteckt wurde.

Erklärt jede Entscheidung

Nicht „87 % Risiko“, sondern konkret: was, wo und warum. Dieselbe Datei liefert immer dasselbe Ergebnis.

Bereit für LLM-Pipelines

Eine API vor dem Modell in RAG, Agenten und n8n-Automationen. Arbeitet als erste Ebene vor anderen Sicherheitsfiltern.

Fail-closed

Wenn etwas nicht geprüft werden kann, erhalten Sie „unbekannt“, nicht „sauber“. Nichts geht zufällig durch.

Preise

Kostenlos starten. Zahlen, wenn Sie mehr prüfen.

START Startangebot: -50 % in den ersten 3 Monaten für die ersten 50 Unternehmen. Jährliche Zahlung: -20 %.

Free

0 €

Für einzelne Dateien

  • 10 Scans pro Tag
  • Scanner im Browser
  • Beide Profile: Dokumente und Recruiting
Jetzt prüfen

Team

79 € / Monat

Für Agenturen und Teams

  • 25.000 Scans pro Monat
  • Mehrere API-Schlüssel
  • Audit-Logs
  • Priorisierter Support
Frühen Zugang sichern

On-premise

ab 3 000 € / Jahr

Für Kanzleien, HR und sensible Daten

  • Docker-Container bei Ihnen
  • Funktioniert offline
  • Regel-Updates
  • Unterstützung bei der Einführung
Sprechen wir

Nettopreise. Rechnung mit USt. für Unternehmen in der EU.