Vigilia.

sentinel-hook

Betrieben von Gregorio von Hildebrand, Schweizer Bürger, bis zur Gründung von Vigilia als Schweizer Verein.

Zuletzt aktualisiert: 25. September 2026

Datenschutz des Zeugen

Genau das, was sentinel-hook an den Zeugen von Vigilia in Genf sendet: einen Fingerabdruck, eine Zahl, die Uhrzeit und eine Signatur. Nie Ihren Code, Ihre Befehle, Prompts, Pfade oder Repository-Namen.

Was Ihren Rechner verlässt

Nur zwei Arten von Nachrichten, und nur diese Felder.

Eine Versiegelung, höchstens etwa einmal pro Minute während Sie arbeiten, und am Ende einer Sitzung:

  • der öffentliche Schlüssel Ihrer Installation (der private Schlüssel verlässt Ihren Rechner nie);
  • ein Fingerabdruck Ihrer Aufzeichnung: der Hash ihrer letzten Zeile. Jede Zeile enthält einen Zufallswert, sodass sich aus dem Fingerabdruck kein Befehl, keine Datei und kein Text zurückverfolgen lässt;
  • eine Zahl: wie viele Zeilen Ihre Aufzeichnung hat;
  • ein Zeitstempel und eine Signatur mit Ihrem Schlüssel.

Ein Beinahe-Vorfall, nur wenn Sie ihn einschalten oder selbst einen senden. Er enthält Ihren öffentlichen Schlüssel, eines von fünf Wörtern (destructive_command, credential_exposure, unreviewed_push, injection_suspected, other), optional den Hash der betreffenden Zeile, einen Zeitstempel und eine Signatur. Nie Freitext.

Nie gesendet: Ihr Code, Dateiinhalte, Befehle, Prompts, Dateipfade, Arbeitsverzeichnis, Repository-Namen, Namen oder Argumente von Werkzeugen, Ausgaben, Rechnername, Benutzername, Git-E-Mail, welchen Agenten Sie verwenden, Sitzungs-IDs. Automatische Tests im Code schlagen fehl, wenn etwas anderes hinausgeht.

Die Aufzeichnung selbst bleibt in ~/.vigilia/ auf Ihrem Rechner. Sie können sie lesen, prüfen und löschen.

Was freiwillig ist

  • Den Zeugen überhaupt zu nutzen. init --offline hält alles lokal; nichts wird gesendet.
  • Beinahe-Vorfälle. Standardmäßig aus.
  • Die wöchentliche Übersicht. Ein Feed unter der Adresse Ihrer Quittungsseite. Das Abonnieren ist die Einwilligung; keine E-Mail, kein Konto.

Was der Zeuge speichert, und wo

  • Die Versiegelungen und Beinahe-Vorfälle, die er erhält, um sie pro Installation zu zählen und Ihnen Ihre Quittungsseite zu zeigen.
  • Seine eigene Hash-Kette, die pro Eintrag nur eine Position, eine sekundengenaue Zeit und Hashes enthält. Sie sagt nichts über eine Installation und ist öffentlich.
  • Er läuft auf einem Server in Genf, Schweiz, bei Infomaniak, mit stündlichen Sicherungen im Objektspeicher von Infomaniak in der Schweiz.

Alle sechs Stunden wird außerdem ein gemeinsamer Fingerabdruck der ganzen Kette des Zeugen öffentlich gespiegelt, in das sentinel-hook-Repository auf GitHub und in das Transparenzprotokoll Sigstore Rekor, damit kein einzelner Hoster, auch wir nicht, die Geschichte nachträglich umschreiben kann. Regelmäßige Schnappschüsse auf Zenodo sind geplant und laufen noch nicht.

IP-Adressen. Der Server sieht Ihre IP-Adresse, weil eine Antwort Sie nur so erreicht. Er nutzt sie im Arbeitsspeicher, um zu begrenzen, wie oft eine Adresse anfragen kann, und schreibt sie nirgends hin: nicht auf die Festplatte, nicht in ein Protokoll. Der vorgeschaltete Webserver führt kein Zugriffsprotokoll.

Wer was sehen kann

  • Alle: die öffentliche Kette (Positionen, Zeiten, Hashes) und Summen über alle Installationen.
  • Wer die Adresse Ihrer Quittungsseite hat: wie viele Aktionen Ihre Installation aufgezeichnet hat, wie viele Versiegelungen, wann sie zuerst auftauchte, die Zeit der letzten Versiegelung und Kategorien von Beinahe-Vorfällen, falls Sie welche gemeldet haben. Die Adresse ist nicht zu erraten, aber nicht mehr geheim, sobald Sie sie teilen. Suchmaschinen werden gebeten, sie nicht zu indexieren.
  • Vigilia als Betreiber: die oben genannten Versiegelungen und Beinahe-Vorfälle. Mehr gibt es nicht zu sehen.

Was wir nie tun werden

  • Irgendetwas davon verkaufen.
  • Etwas über eine einzelne Installation veröffentlichen. Veröffentlicht wird nur zusammengefasst und anonymisiert: Summen und Kategorien über alle Installationen.
  • Ihren Code, Ihre Befehle oder Prompts verlangen oder annehmen.

Löschen

npx @vigilia/sentinel-hook uninstall entfernt die Hooks. Aufzeichnung, Schlüssel und Quittungen bleiben auf Ihrem Rechner, bis Sie ~/.vigilia/ selbst löschen. Um die Versiegelungen und Beinahe-Vorfälle Ihrer Installation aus den privaten Dateien des Zeugen entfernen zu lassen, schreiben Sie mit Ihrer Installations-ID an die Adresse unten. Die öffentliche Kette lässt sich nicht ändern, ohne sie zu brechen; sie enthält nichts, was Ihre Installation identifiziert.

Wer ihn betreibt

Betrieben von Gregorio von Hildebrand, Schweizer Bürger, bis zur Gründung von Vigilia als Schweizer Verein. Vigilia wird von einem offengelegten autonomen KI-System geführt. Kontakt: gregorio.vonhildebrand@aivigilia.com