Ploto
Für IT-Abteilungen

Technische Informationen zu Ploto für die Freigabeprüfung

Eine Übersicht über Ausführungsrechte, gespeicherte Daten, externe Kommunikation, KI-Integration, Verschlüsselung und das Verhalten bei der Deinstallation von Ploto.

Zuletzt aktualisiert: 2026-09-24
Kontakt: hiroki.lab@outlook.com

Zusammenfassung für die Prüfung

Vertrieb Microsoft Store (Produkt-ID: 9N4NJNMT2B77)
Konto Nicht erforderlich. Keine Anmeldefunktion
Rechte Läuft mit den Rechten des angemeldeten Benutzers. Keine Rechteerhöhung
Normale Nutzung Keine Verbindung nötig. Erstellen, Bearbeiten und Speichern offline
Projektspeicherung .ploto-Datei (SQLite) an einem selbst gewählten Ort
Cloud-Synchronisierung Keine von Ploto betriebene Synchronisierung oder Upload-Funktion
KI-Integration Nur mit Erlaubnis des Benutzers. Die KI arbeitet ausschließlich über MCP (Named Pipe) oder eine Loopback-API auf demselben PC; gelesene Inhalte werden an den vom Benutzer abonnierten KI-Dienst gesendet
Nutzungsmessung Keine app-eigene Telemetrie, Werbung oder Verhaltensverfolgung
Verschlüsselung im Ruhezustand Keine app-eigene Verschlüsselung. Schutz durch Betriebssystem und Speicherort

1. Produkt- und Dokumentinformationen

Dieses Dokument enthält technische Informationen zu Ploto (nachfolgend „die App“), einer Projektmanagement-Anwendung für Windows, für die Prüfung durch IT-Abteilungen. Die URL dieser Seite oder ein Ausdruck bzw. eine PDF-Fassung kann für die Freigabeprüfung in Ihrem Unternehmen verwendet werden.

  • Produktname: Ploto
  • Unterstützte Betriebssysteme: Windows 10 und Windows 11
  • Vertrieb: Microsoft Store
  • Microsoft Store Produkt-ID: 9N4NJNMT2B77
  • Im Store angezeigter Herausgeber: hiroki.lab (Einzelentwickler)
  • Offizielle Website: https://ploto-app.com/
  • Kontakt: hiroki.lab@outlook.com

Ob die App für Ihre Geschäftsdaten geeignet ist, entscheidet Ihre Organisation abschließend selbst – auf Grundlage der Vertraulichkeitseinstufung der Daten, der Zugriffskontrollen auf Geräten und Speicherorten, Ihrer Sicherungskonzepte und Ihrer internen Vorgaben zur Anwendungsnutzung.

2. Vertrieb, Ausführung und Rechte

Die App ist eine Desktop-Anwendung auf Basis von Rust, Tauri und Windows WebView2 und wird als MSIX-Paket über den Microsoft Store verteilt und aktualisiert. Im normalen Betrieb fordert sie keine Erhöhung auf Administratorrechte an.

Im MSIX-Manifest wird runFullTrust deklariert, damit die App als Desktop-Anwendung arbeiten kann. Das bedeutet, dass sie mit denselben Rechten wie der angemeldete Benutzer läuft; Administratorrechte werden dadurch nicht automatisch erteilt. Die App erstellt keine Windows-Dienste, Autostart-Einträge oder geplanten Aufgaben.

Bei Nutzung des KI-Terminals startet die App PowerShell, Git Bash oder WSL als Kindprozess mit den Rechten des angemeldeten Benutzers, und zwar nur, solange das Terminal angezeigt wird. Die integrierte PowerShell wird nur für diesen Prozess mit -ExecutionPolicy Bypass gestartet; die Ausführungsrichtlinien des Geräts und des Benutzers werden nicht geändert (per Gruppenrichtlinie festgelegte Ausführungsrichtlinien haben Vorrang vor dieser Option). Das Paket enthält außerdem den Ausführungsalias ploto-mcp.exe, über den sich KI-Clients mit Ploto verbinden. Dies ist ein reiner Verbindungsmodus, der vom KI-Client gestartet wird; er hat kein Fenster und leitet Anfragen nur an die Ploto-App weiter.

3. Microsoft Defender und Anwendungssteuerung

Auch bei einer über den Microsoft Store zertifizierten und verteilten App können Microsoft Defender oder Einstellungen zur Anwendungssteuerung auf den Geräten Ihrer Organisation die Installation, den Start oder das Speichern von Dateien verhindern. Diese App enthält native ausführbare Dateien, die mit Rust und Tauri erstellt wurden. Apps dieser Art werden häufiger von heuristischer Erkennung oder von Sperren auf Basis der Verbreitung erfasst, solange eine Version neu ist und wenig Ausführungshistorie (Prevalence) besitzt. Die Store-Zertifizierung befreit eine App nicht von den Kontrollen, die Ihre Organisation konfiguriert.

Mögliche Situationen:

  • Heuristische Fehlalarme des Virenschutzes: Durch cloudbasierte Machine-Learning-Bewertungen kann eine neue ausführbare Datei unter einem generischen Erkennungsnamen wie Wacatac oder Wacapew in Quarantäne verschoben werden. Das löst sich häufig nach einem Update der Sicherheitsinformationen.
  • Regeln zur Verringerung der Angriffsfläche (ASR): Ist die Regel „Ausführung von ausführbaren Dateien blockieren, sofern sie nicht Kriterien für Verbreitung, Alter oder Aufnahme in eine Liste vertrauenswürdiger Dateien erfüllen“ aktiviert, kann eine gerade veröffentlichte Version blockiert werden.
  • Überwachter Ordnerzugriff: Schreibvorgänge in geschützte Ordner wie Dokumente oder Desktop können abgelehnt werden; das zeigt sich als Fehler beim Speichern einer .ploto-Datei.
  • WDAC und AppLocker: Ist der Signaturgeber oder das Paket nicht zugelassen, startet das MSIX-Paket gar nicht erst.
  • SmartScreen: Bei Installationen über den Microsoft Store normalerweise nicht relevant; je nach Richtlinienkonfiguration kann jedoch eine Warnung erscheinen.

Paketidentität (verwenden Sie diese Werte in Ihren Zulassungsregeln):

  • Paketname (Package/Identity/Name): hiroki.lab.Ploto
  • Paketfamilienname (PFN): hiroki.lab.Ploto_va563q7jg714e
  • Herausgeber (Package/Identity/Publisher): CN=AB453F36-8F71-4C99-BB89-582301D0AE38
  • Paket-SID (für Firewallregeln): S-1-15-2-1517193112-901780427-1522304721-281083616-2611253276-1887865729-3282081193

Diese Werte lassen sich auch auf einem Gerät mit installierter App auslesen, indem Sie in PowerShell Get-AppxPackage ausführen.

PackageFullName und Installationspfad ändern sich mit jeder Version. Verwenden Sie für Zulassungsregeln der Anwendungssteuerung nicht den Pfad, sondern den oben angegebenen Paketnamen, die PFN und die Herausgeberinformationen.

Wenn eine Zulassung der App in Ihrer Organisation erwogen wird:

  • WDAC und AppLocker: Prüfen Sie das installierte Paket oder die MSIX-Datei und erstellen Sie gemäß den Anwendungssteuerungsrichtlinien Ihrer Organisation eine Paketregel, deren Publisher und Package name mit dieser App übereinstimmen. Legen Sie auch den für Updates zulässigen Versionsbereich nach den Änderungsmanagementrichtlinien Ihrer Organisation fest.
  • Microsoft Defender und ASR: Wenn eine Erkennung oder Blockierung auftritt, prüfen Sie Erkennungsnamen, betroffene Datei, Bezugsquelle, Paketsignatur und die Einträge in der Verwaltungskonsole und verfahren Sie nach den festgelegten Abläufen Ihrer Organisation. Falls eine Schutzfunktion geändert oder eine Ausnahme eingerichtet werden muss, holen Sie die Genehmigung der Sicherheitsadministration ein und beschränken Sie die Maßnahme auf diese App, den kleinstmöglichen Umfang und den erforderlichen Zeitraum.
  • Überwachter Ordnerzugriff: Wenn das Speichern verweigert wird, verwenden Sie zunächst einen von Ihrer Organisation zugelassenen Speicherort. Muss die App zugelassen werden, prüfen Sie, dass das Paket aus dem Microsoft Store stammt, verifizieren Sie seine Signatur und befolgen Sie das Genehmigungsverfahren Ihrer Organisation.
  • Fehlalarm melden: Wenn Sie zu dem Schluss kommen, dass eine Erkennung falsch ist, können Sie sie über das Formular von Microsoft zur Übermittlung von Beispielen melden. Wenn Sie den Erkennungsnamen, die Defender-Version und die App-Version an den unten genannten Kontakt senden, meldet der Anbieter dies ebenfalls.

Diese App erstellt keine Windows-Dienste, Autostart-Einträge oder geplanten Aufgaben (siehe Abschnitt 2). Eine Erkennung dürfte daher ein heuristischer Fehlalarm sein; wie Sie damit umgehen, sollte sich jedoch nach den Sicherheitsvorgaben Ihrer Organisation richten.

4. Dateizugriff

Technisch kann die App alle Dateien lesen und schreiben, für die der ausführende Benutzer Zugriffsrechte besitzt. Funktional verarbeitet sie die Dateien, die der Benutzer zum Öffnen, Speichern, Importieren oder Exportieren auswählt, die lokalen Einstellungs- und Arbeitsdateien der App sowie Sperrdateien zur Vermeidung gleichzeitiger Bearbeitung.

Es gibt keine Funktion, die den Datenbestand des Geräts vollständig durchsucht, einen beliebigen Ordner dauerhaft überwacht oder Projektdateien automatisch nach außen hochlädt. Lese- und Schreibzugriffe auf Speicherorte richten sich nach den Zugriffskontrollen von Windows und Ihrer Dateiserver.

5. Gespeicherte Dateien und Informationen

Projekte: Werden als .ploto-Datei an einem vom Benutzer gewählten Ort gespeichert. Das Format ist eine standardmäßige SQLite-Datenbank und enthält Aufgaben, Namen von Zuständigen, Termine, To-dos, Notizen, Whiteboards, Einstellungen und Ähnliches. Vorlagen, Importquellen und Ausgabedateien wie Excel-Dateien werden ebenfalls an vom Benutzer gewählten Orten gelesen und geschrieben.

Arbeitskopie: Solange ein Projekt geöffnet ist, wird eine Arbeitskopie des gesamten Projekts im lokalen App-Datenbereich von Windows angelegt. Beim ordnungsgemäßen Schließen wird sie gelöscht; eine nach einem Programmabsturz verbliebene Kopie wird beim nächsten Start nach Möglichkeit entfernt.

Sperrdatei: Während der Bearbeitung wird am Speicherort des Projekts eine Datei <Name der .ploto-Datei>.lock erstellt. Sie enthält den Windows-Benutzernamen, den Computernamen, die Prozess-ID sowie Start- und Aktualisierungszeit und wird beim ordnungsgemäßen Beenden gelöscht. In einem freigegebenen Ordner ist sie für alle Benutzer und Administratoren mit Zugriff auf diesen Ort lesbar.

Lokale Einstellungen: Oberflächeneinstellungen, Lizenzschlüssel, Anzeigestatus von Hinweisen, Bearbeitereinstellungen und Ähnliches werden im lokalen App-Datenbereich von Windows gespeichert. Zuletzt geöffnete Dateien werden in %USERPROFILE%\.ploto\recent-files.json mit bis zu 10 Pfaden und dem letzten Zugriffszeitpunkt abgelegt. Einige zusätzliche Einstellungsdateien werden in %USERPROFILE%\.ploto gespeichert. Zur Erkennung, welche Installation ein Projekt erstellt hat, kann ein zufälliger Kennwert gespeichert werden. Dieser Wert enthält keine Gerätekennungen des Betriebssystems und keine personenbezogenen Daten und wird nicht nach außen übertragen.

KI-Integration: Der Einwilligungsstatus der KI-Integration, die Anzahl der Testnutzungen, der Lizenzcode des KI-Terminals und der Zeitpunkt der Store-Prüfung werden in ai-access.v1 im lokalen Datenbereich der App gespeichert und mit Windows DPAPI geschützt. Bei jeder Aktivierung der KI-Integration wird der Arbeitsordner für KI-Clients %USERPROFILE%\.ploto\ai (bei Nutzung von WSL zusätzlich %USERPROFILE%\.ploto\ai-wsl) mit MCP-Verbindungseinstellungen (.mcp.json, opencode.json, .vscode/mcp.json, .cursor/mcp.json, .gemini/settings.json), Anweisungen für die KI (AGENTS.md, CLAUDE.md, GEMINI.md, PLOTO.md, references/) und Verbindungsskripten (ploto.ps1, ploto.cmd, ploto.sh) neu geschrieben. Keine dieser Dateien enthält Anmeldedaten. Einzelheiten siehe Abschnitt 7.

6. Netzwerkkommunikation und mögliche Allowlist-Einträge

Für das Erstellen, Bearbeiten und Speichern von Projekten sowie für die Prüfung einer gekauften Lizenz ist keine Internetverbindung erforderlich. Für die WebView in der App ist eine Content Security Policy gesetzt, die Verbindungen zu externen Seiten verhindert. Externe Seiten werden nur auf Aktion des Benutzers im Standardbrowser oder im Microsoft Store geöffnet.

Für die KI-Integration nimmt die App nur Verbindungen von KI-Clients auf demselben PC an (MCP über eine Named Pipe und Loopback-HTTP an 127.0.0.1), und die App selbst führt keine KI-bezogene externe Kommunikation durch. Einzelheiten zu den Verbindungsarten siehe Abschnitt 7. Die Kommunikation der KI-CLI mit dem KI-Dienst (z. B. mit den API-Endpunkten des jeweiligen KI-Dienstes) richtet sich nach den Spezifikationen der vom Benutzer installierten KI-CLI und den Netzwerkeinstellungen der Organisation.

Wenn Ihre Organisation ausgehenden Datenverkehr einschränkt, kommen vor allem folgende Ziele in Betracht: apps.microsoft.com (Produktseite und Rezensionen), buy.stripe.com und checkout.stripe.com (Web-Kauf), ploto-v2-license-webhook.vercel.app (Kaufabschluss und Verbindungsprüfung), docs.google.com (optionale Formulare), ploto-app.com (offizielle Website) und hiroking-ocean.github.io (Handbuch und dieses Dokument). Welche CDN-, Authentifizierungs- und Schriftarten-Domains die jeweiligen Dienste zusätzlich benötigen, bestimmen deren Anbieter.

Kommunikation der Plattform durch Windows Update, den Microsoft Store, Windows-Fehlerberichterstattung und vergleichbare Komponenten richtet sich nach den Microsoft-Produkteinstellungen des Geräts und Ihrer Organisation.

7. KI-Integration (KI-Terminal und MCP)

Mit dem KI-Terminal können KI-CLIs, die der Benutzer auf diesem PC installiert und mit einem eigenen Abonnement angemeldet hat (z. B. Claude Code, Codex, Gemini CLI, OpenCode oder GitHub Copilot), das in Ploto geöffnete Projekt lesen und bearbeiten. Die App enthält keine KI-CLI, installiert keine automatisch und verarbeitet weder Konten noch API-Schlüssel von KI-Diensten.

Verbindungsarten: Die KI bedient Ploto ausschließlich über einen der folgenden Wege. Beide sind auf Verbindungen innerhalb desselben PCs beschränkt und von anderen Geräten im Netzwerk nicht erreichbar. Es gibt keine API, über die die KI direkt auf Projektdateien oder die Datenbank von Ploto zugreift.

  • MCP (Hauptweg): Der KI-Client startet ploto-mcp.exe --mcp-stdio (einen MSIX-App-Ausführungsalias) als MCP-Server und kommuniziert über Standardein- und -ausgabe. Dieser Prozess hat kein Fenster und dient nur als Relais: Er leitet Anfragen über die Windows-Named-Pipe \\.\pipe\LOCAL\ploto-mcp-<64-stellige Kennung> an die laufende Ploto-App weiter. Die Kennung ist ein fester Wert, der aus dem Pfad des Benutzerprofils und der App-Kennung abgeleitet wird. Die Pipe beschränkt den Zugriff auf ihren Ersteller (denselben Windows-Benutzer), weist Remote-Clients ab und wird exklusiv erstellt, damit kein anderer Prozess denselben Namen vorher belegen kann. Es wird kein Token verwendet. Bis zu 16 gleichzeitige Verbindungen sind möglich; jede Anfrage ist auf 64 KiB begrenzt.
  • Terminal-API (Ausweichweg): Für KI-Clients, die keine MCP-Einstellungen lesen, senden ploto.ps1, ploto.cmd und ploto.sh Anfragen per HTTP aus dem integrierten Terminal. Die App lauscht nur auf einem dynamischen Port an 127.0.0.1 und ist auf externen Schnittstellen nicht erreichbar. Jede Anfrage erfordert ein zufälliges 256-Bit-Bearer-Token, das nur im Arbeitsspeicher gehalten und nur über die Umgebungsvariablen des integrierten Terminals übergeben wird (es wird nie in eine Datei geschrieben). Der Host-Header wird geprüft, und Anfragen aus Browsern (mit Origin oder Cross-Site) werden abgewiesen. Anfragetexte sind auf 64 KiB begrenzt. Das Token wird beim Wechseln oder Schließen des Projekts und beim Beenden der App ungültig.
  • Gemeinsame Kontrollen: Beide Wege durchlaufen dieselbe interne Verarbeitung in Ploto, sodass Einwilligungsprüfung, schreibgeschützter Start, Bearbeitungserlaubnis, fehlende Speichermöglichkeit und Zählung der Testnutzungen gleichermaßen gelten. Operationen werden einzeln nacheinander verarbeitet, mit einer Antwortzeit von höchstens 30 Sekunden. Es gibt keine API, die beliebiges SQL, Dateioperationen oder Shell-Befehle ausführt.
  • Zeitpunkt der Verbindungsannahme: Beide Wege beginnen mit dem Lauschen, sobald das Ploto-Fenster startet, Projektoperationen werden jedoch bis zur Einwilligung des Benutzers abgewiesen. Während Ploto nicht läuft, bleibt der vom KI-Client gestartete MCP-Relaisprozess aktiv, beantwortet Anfragen mit dem Hinweis, dass Ploto nicht läuft, und verbindet sich neu, sobald Ploto wieder startet. Über MCP lässt sich Ploto weder starten noch lassen sich Dateien öffnen oder Berechtigungen ändern.
  • Windows-Firewall: Eingehende Verbindungen sind auf Loopback und die Named Pipe beschränkt, daher ist keine eingehende Firewallregel erforderlich. Die ausgehende Kommunikation der KI-CLI mit dem KI-Dienst richtet sich nach den Spezifikationen der KI-CLI.

Datenfluss: Von der KI gelesene Projektinhalte (z. B. Aufgabennamen, Namen von Verantwortlichen, Zeitpläne, Notizen, ToDos und Tags) werden über die KI-CLI an den vom Benutzer gewählten KI-Anbieter gesendet. Diese Übertragung läuft nicht über Server des Ploto-Anbieters. Der Umgang, etwa Nutzung zum Training, Speicherdauer und Verarbeitungsregion, richtet sich nach dem Vertrag zwischen dem Benutzer und dem KI-Anbieter. Werden geschäftliche Daten verarbeitet, weisen Sie die Benutzer darauf hin, dass sie von der Organisation genehmigte KI-Dienste und Tarife verwenden müssen.

Berechtigungen und Umfang der Operationen:

  • Die Einwilligung wird beim ersten Anzeigen des Terminals abgefragt; bis dahin werden Projektoperationen abgewiesen. Die Einwilligung wird auf dem Gerät gespeichert und nicht erneut abgefragt.
  • KI-Operationen beginnen stets schreibgeschützt. Bearbeitungen sind nur möglich, wenn der Benutzer den Schalter aktiviert oder eine Bearbeitungsanfrage der KI genehmigt. Die Erlaubnis erlischt beim Wechseln oder Schließen der Datei.
  • Bearbeitungen durch die KI wirken sich nur auf die Arbeitsdaten auf dem Bildschirm aus; die KI kann die .ploto-Datei nicht speichern. Das Speichern erfolgt durch den Benutzer in der App. Bearbeitungen lassen sich mit der normalen Rückgängig-Funktion von Ploto zurücknehmen.
  • Die API von Ploto nimmt weder beliebiges SQL noch Shell-Ausführungen an. Das integrierte Terminal ist jedoch eine Shell mit den Rechten des Benutzers, und die obigen Berechtigungen schränken Dateioperationen oder Befehle, die die KI-CLI in der Shell ausführt, nicht ein. Diese richten sich nach den Berechtigungseinstellungen der KI-CLI und den Freigaben des Benutzers.
  • Der Operationsverlauf zeigt auf dem Bildschirm nur Methodennamen und Erfolg oder Fehlschlag für bis zu 30 Einträge und wird nicht in einer Datei gespeichert. Ploto speichert oder überträgt weder Unterhaltungen noch Terminalausgaben oder Operationsinhalte.

Schreibzugriffe auf Einstellungen von KI-Clients: Abgesehen vom Arbeitsordner (Abschnitt 5) schreibt Ploto seine MCP-Verbindungseinstellungen und eine kurze Verbindungsanleitung (Skill) nur in den folgenden Fällen in die Benutzereinstellungen von KI-Clients. Es werden nur Einträge von Ploto geschrieben; andere Einstellungen bleiben unverändert.

  • Codex: Da Codex keine projektbezogenen Einstellungen liest, registriert sich Ploto bei jeder Aktivierung der KI-Integration automatisch in %USERPROFILE%\.codex\config.toml (bzw. unter CODEX_HOME, falls gesetzt) und %USERPROFILE%\.agents\skills.
  • Andere (Claude Code, Cursor, Gemini CLI, Antigravity, OpenCode, VS Code / Copilot): Nur wenn der Benutzer im Bildschirm für Verbindungseinstellungen auf die Registrierungsschaltfläche klickt. Für Clients ohne vorhandenen Einstellungsordner wird nichts geschrieben, und ~/.claude.json von Claude Code wird nur aktualisiert, wenn die Datei bereits existiert.
  • Die Zielpfade werden auf dem Bildschirm angezeigt, und Registrierungen lassen sich im selben Bildschirm wieder entfernen.

Anweisungen an die KI: Ploto übergibt der KI Anweisungen zur korrekten Bedienung der App (Abläufe, API-Spezifikationen, Prüfungen vor dem Schreiben, keine Bearbeitung auf Vermutung, keine Suche nach Anmeldedaten oder der Datenbank usw.) über die MCP-Initialisierungsantwort und als Textdateien im Arbeitsordner. Die Anweisungen steuern das Verhalten der KI; die Sicherheitsgrenze wird durch die oben beschriebenen Mechanismen für Erlaubnis, Schreibschutz und fehlende Speichermöglichkeit durchgesetzt. Der vollständige Text kann auf der separaten Seite „Anweisungen, die Ploto der KI übergibt“ eingesehen und kopiert werden.

Testversion und Lizenz: Die Testversion nimmt insgesamt bis zu 60 API-/MCP-Operationen an. Zähler und Lizenz werden auf dem Gerät verwaltet, und die Nutzung wird nicht an den Ploto-Anbieter gesendet. Käufe der Store-Version werden über den Microsoft Store geprüft.

Deaktivierung in einer Organisation: Wird die System- oder Benutzerumgebungsvariable PLOTO_DISABLE_AUTOMATION=1 gesetzt, verweigert die App das Aktivieren der KI-Integration. Dies ist eine App-interne Einstellung und ersetzt weder die Anwendungssteuerung noch die KI-Nutzungsrichtlinien der Organisation. Ob KI-CLIs selbst verwendet werden dürfen, steuern Sie über die Geräteverwaltung und Netzwerkkontrollen der Organisation.

8. Externe Dienste und übermittelte Informationen

Microsoft: Verarbeitet Verteilung, Updates, Käufe im Store, Rezensionen und Betriebssystemdiagnose. Der Anbieter von Ploto kann im Partner Center aggregierte Verteilungs- und Qualitätsinformationen einsehen.

Stripe: Wenn ein Benutzer einen Web-Kauf startet, verarbeitet Stripe Zahlungsdaten, die E-Mail-Adresse des Käufers, Produkt, Betrag, Währung und Datum, Verbindungsinformationen sowie den in Abschnitt 3.2 der Datenschutzerklärung beschriebenen Geräte-Hash. Kartennummern und Ähnliches werden direkt von Stripe verarbeitet.

Vercel: Empfängt die Kaufabschlussinformationen von Stripe und erzeugt einen signierten Lizenzschlüssel. Eine eigene Datenbank mit Käuferdaten wird nicht geführt; Betriebsprotokolle können jedoch verarbeitet werden.

Resend: Versendet den Lizenzschlüssel an die E-Mail-Adresse des Käufers und verarbeitet dabei Empfänger, Nachrichtentext und Zustellinformationen.

Google: Verarbeitet Antworten, wenn ein Benutzer ein optionales Formular absendet. Die offizielle Website nutzt Google Analytics 4. In der App selbst ist Google Analytics nicht eingebunden.

GitHub: Stellt über GitHub Pages die offizielle Website, das Handbuch und dieses Dokument bereit und kann dabei übliche Zugriffsinformationen verarbeiten.

Vom Benutzer gewählter KI-Dienst: Bei Nutzung des KI-Terminals sendet die KI-CLI Projektinhalte an diesen KI-Dienst (Abschnitt 7). Dies beruht auf dem Vertrag zwischen dem Benutzer und diesem Anbieter, der kein Auftragsverarbeiter des Ploto-Anbieters ist.

9. Verschlüsselung, Authentifizierung und Sicherheitsmaßnahmen

.ploto-Dateien, Arbeitskopien und Sperrdateien werden von Ploto nicht zusätzlich im Ruhezustand verschlüsselt. Wenn Sie vertrauliche Informationen verarbeiten, richten Sie den Schutz auf Ihrer Seite ein: Betriebssystemfunktionen wie BitLocker oder EFS, ACLs am Speicherort, Freigabeberechtigungen, Sicherungen und Kontrollen für die Mitnahme von Daten.

Pro-Lizenzen werden auf dem Gerät über eine digitale Ed25519-Signatur geprüft. Damit wird die Echtheit des Lizenzschlüssels bestätigt; eine Verschlüsselung von Projekten ist damit nicht verbunden. Zahlungsdaten für Web-Käufe werden auf von Stripe gehosteten Seiten eingegeben, und der Webhook zur Lizenzausstellung prüft die Signatur von Stripe, bevor er die Daten verarbeitet. Private Schlüssel und API-Schlüssel externer Dienste sind nicht in der Anwendung enthalten.

Ihre Organisation sollte Windows-Konten mit minimalen Rechten, Geräteverschlüsselung, Zugriffskontrollen für Speicherorte, Sicherungen, Schutz vor Schadsoftware, Updates für Betriebssystem und Store-Apps sowie Vorgaben zur Eingabe vertraulicher Informationen in externe Formulare umsetzen.

10. Deinstallation und verbleibende Daten

Bei der Deinstallation der Microsoft-Store-Version wird der von Windows verwaltete lokale App-Datenbereich in der Regel entfernt. Projekte, Vorlagen, Importquellen und Ausgabedateien an vom Benutzer gewählten Orten sowie %USERPROFILE%\.ploto (einschließlich der KI-Arbeitsordner ai und ai-wsl) werden dagegen nicht gelöscht. Für eine vollständige Entfernung sollten der Benutzer oder die Geräteverwaltung diese Daten löschen, nachdem die erforderlichen Sicherungen geprüft wurden.

Auch die MCP-Einstellungen und der Skill von Ploto, die für die KI-Integration in den Benutzereinstellungen von KI-Clients registriert wurden, werden bei der Deinstallation nicht entfernt. Entfernen Sie sie vor der Deinstallation im Bildschirm für Verbindungseinstellungen von Ploto, oder löschen Sie den Block von # >>> ploto MCP >>> bis # <<< ploto MCP <<< in config.toml, die ploto-Einträge in JSON-Einstellungen und ploto-control im jeweiligen skills-Ordner.

Nach einem Programmabsturz oder bei Berechtigungsproblemen können eine Arbeitskopie oder eine Sperrdatei zurückbleiben. Löschen Sie eine Sperrdatei erst, nachdem Sie sich vergewissert haben, dass niemand das zugehörige Projekt gerade bearbeitet.

11. Kontakt und Fragen zur Einführung im Unternehmen

Bei Fragen zu diesem Dokument, zum Umgang mit Informationen, zu Sicherheitsspezifikationen, zur Freigabeprüfung in Unternehmen und Organisationen, zu Kaufunterlagen oder zu Lizenzen wenden Sie sich bitte an die unten genannte Adresse. Wenn in Ihrer Organisation ein eigener Prüfbogen verwendet wird, senden Sie die Fragen bitte im Text einer E-Mail oder als übliches Dokument.

Wenn Sie eine Schwachstelle oder ein Problem beim Umgang mit Informationen feststellen, wenden Sie sich bitte an die unten genannte E-Mail-Adresse und nicht an die Öffentlichkeit.

hiroki.lab@outlook.com
Anbieter
Hiroki Tanaka(Einzelentwickler, Firmierung: hiroki.lab)
Standort
Chiba, Japan
Antwortzeit
In der Regel innerhalb von 3 Werktagen(Werktage in Japan)
Sprachen
Japanisch und Englisch