Sicherheit

Arbeit, die in deinen Händen bleibt.

Thirdpen handelt in deinen Apps. Deshalb ist er so gebaut, dass er fragt, bevor er handelt, jede Aufgabe getrennt hält und sich nur merkt, was er soll.

Schick Dana das Follow-up.

Hier ist der Entwurf. Er geht raus, sobald du es erlaubst.

Vertrieb möchte eine E-Mail in Gmail senden

Das läuft in deinem verbundenen Gmail-Konto. Nichts passiert, bis du es erlaubst.

E-Mail senden · Gmail
E-Mail des Empfängers
dana@northwind.co
Betreff
Nachfassen zu Dienstag
Text
Hallo Dana, Glückwunsch zur Eröffnung in Reno. So würde der erste Monat aussehen.

01 · Freigaben

Nichts verlässt den Arbeitsbereich ohne deine Erlaubnis.

Thirdpen arbeitet in deinen Apps und behandelt deshalb jede Änderung an der Außenwelt als deine Entscheidung.

  • Eine Karte vor jedem Senden

    Bevor Thirdpen in einer verbundenen App etwas sendet, postet, teilt, einlädt, bezahlt oder löscht, hält er an und zeigt dir genau, was er tun wird. Es läuft erst, wenn du auf Erlauben klickst.

  • Vier Berechtigungsmodi

    Nur lesen, Fragen, Auto, Alles automatisch. Lesen und Arbeiten im eigenen Computer brauchen nie eine Karte; Änderungen in deinen Apps richten sich nach dem Modus, den du wählst.

  • Schalter für jede App

    Für jede verbundene App entscheidest du, ob Agenten Änderungen vornehmen dürfen und – getrennt davon – ob sie löschen dürfen.

  • Im Zweifel fragt er

    Eine Aktion, die Thirdpen nicht einordnen kann, wird wie eine Änderung behandelt. Schlimmstenfalls ist es eine Karte zu viel, nie eine Aktion, die du nicht gesehen hast.

  • Deine Antwort hebt die Karte auf

    Wenn du im Chat antwortest, statt auf Erlauben zu klicken, wird die wartende Aktion abgebrochen und nie ausgeführt.

  • Routinen haben Leitplanken

    Eine Routine läuft, ohne dass jemand zusieht. Deshalb sind bei geplanten Läufen die Tools abgeschaltet, die Agenten, Skills und Apps erstellen oder ändern.

02 · Isolation

Jede Aufgabe auf einem eigenen Computer.

Code, Dateien und der Browser eines Threads laufen in einer eigenen Sandbox, getrennt von jedem anderen Thread.

  • Eine private Maschine pro Thread

    Jeder Thread bekommt einen eigenen abgeschotteten Linux-Container mit eigenem Browser. Nichts, was ein Thread ausführt, kann einen anderen erreichen.

  • Du meldest dich an, nicht der Agent

    Braucht eine Website ein Passwort, einen Passkey, ein CAPTCHA oder eine Zahlung, pausiert der Agent und übergibt dir den Browser.

  • Keine offenen Ports

    Der Steuerungsport des Browsers ist nie aus dem Internet erreichbar. Die Live-Ansicht erreicht dich nur über deine angemeldete Sitzung.

  • Uploads werden nie ausgeführt

    Dateien, die du hochlädst, werden immer als Download ausgeliefert und in einer Sandbox in der Vorschau angezeigt. Eine Datei kann also nie als Seite auf thirdpen.app laufen.

03 · Datenschutz

Er merkt sich nur, was er soll.

Das Gedächtnis macht die nächste Aufgabe leichter. Es ist bewusst eng gehalten.

  • Inkognito-Threads

    Nur wer sie erstellt hat, kann sie öffnen. Sie erscheinen in keiner Liste und werden nie ins Gedächtnis geschrieben.

  • Getrenntes Gedächtnis

    Was Thirdpen über dich lernt, wird getrennt von dem gespeichert, was jeder Agent über seine Arbeit weiß, und beides wird nie gemeinsam durchsucht.

  • Bewusst geteilt

    Andere Threads sind für alle in deinem Arbeitsbereich sichtbar, damit das Team die Arbeit aufgreifen kann. Angepinntes bleibt persönlich.

04 · Zugriff

Konten und Rollen.

Wer den Arbeitsbereich ändern darf, hängt von der Rolle ab und wird bei jeder Anfrage geprüft.

  • Admins verwalten den Arbeitsbereich

    Admins des Arbeitsbereichs verwalten Mitglieder, verbundene Apps und die Skills des Teams. Nur wer eine App erstellt hat oder ein Admin kann sie löschen.

  • Signierte Sitzungen

    Sitzungen verwenden signierte Cookies, und Anfragen von einer anderen Website, die Daten ändern wollen, werden abgelehnt.

  • Kurzlebige Links zum Zurücksetzen

    Links zum Zurücksetzen des Passworts laufen nach einer Stunde ab.

05 · Dienstleister

Mit wem wir arbeiten.

Die Dienste, die Daten verarbeiten, damit Thirdpen läuft, und wofür jeder da ist.

DienstleisterVerwendet für
CloudflareHosting, Datenbank, Dateispeicher, abgeschottete Computer und E-Mail
GoogleGemini, die KI-Modelle, die die Arbeit erledigen
ComposioVerbindungen zu deinen Arbeits-Apps
SupermemoryLangzeitgedächtnis
Parallel und ExaWebsuche
OwostackNutzungsmessung

06 · Problem melden

Ein Problem gefunden? Sag es zuerst uns.

Schreib an yaqeen@thirdpen.app und beschreibe, was du gefunden hast und wie es sich reproduzieren lässt. Wir antworten und halten dich auf dem Laufenden, während wir es beheben.

Bitte gib uns angemessen Zeit, es zu beheben, bevor du es veröffentlichst, und greif beim Testen nicht auf Daten anderer zu und verändere sie nicht.