Privacy-first · Self-Hosted · Adapter-basiert

Chatbots für Webseiten — mandantenfähig & vertrauenswürdig

Baue eigene Chatbots mit deiner Wissensbasis. Pro Tenant isoliert via PostgreSQL Row-Level-Security. LLM-Provider austauschbar — von OpenAI bis lokalem Modell. Im MVP: GPT-5.4 mini.

OIDC Login· RLS pro Tenant· SSE Streaming· Quotas
TrustChat ChatBotAdmin — Dashboard mit Bots, Konversationen, Token-Usage und Bot-Detailpanel
Funktionen

Privacy by Default. Kosten unter Kontrolle.

Sicherheit und Kostenkontrollen sind keine spätere Optimierung — sie sind MVP-Kern.

Private by Default

PostgreSQL Row-Level Security. FORCE ROW LEVEL SECURITY. SET LOCAL app.tenant_id pro Transaktion.

Self-Hosted

Spring Boot · PostgreSQL · Keycloak · Nginx. Container auf Linux. Keine SaaS-Abhängigkeit.

Model Adapters

LLM-Zugriff nur über Port. OpenAI heute. Anthropic, Azure, Ollama, KIPITZ morgen — gleicher Code.

RAG & Wissensbasis

Markdown · TXT · PDF. Embeddings in pgvector. Retrieval immer mit tenant_id und bot_id gefiltert.

Quotas

Tages- und Monatslimits pro Tenant. Token- und Nachrichten-Tracking. Überlauf wird sauber blockiert.

Observability

Spring Boot Actuator, Usage-Events, strukturierte Logs ohne Secrets. Bereit für Prometheus/Grafana.

Spezialregeln

Lege deterministische Q&A-Overrides je Bot fest – z. B. „CV anfordern → Link zu /cv.pdf“ – die immer Vorrang vor der Wissensbasis haben.

Editionen

Wähle deine Edition

Community kostenlos zum Testen. Pro für Einzellizenzen. Enterprise für regulierte Umfelder.

Community

€0 / Monat

Test- und Demo-Zweck. 1 Tenant, 1 Bot, sehr geringe Limits.

  • 1 aktiver Bot
  • 10 Nachrichten / Tag
  • 100 Nachrichten / Monat
  • GPT-5.4 mini
  • Kein Custom Branding
Community starten

Enterprise

Individuell

Mehrere Bots, eigene Provider, lokale LLMs, KIPITZ-Adapter perspektivisch.

  • Mehrere Bots / Tenant
  • Eigene Provider-Konfiguration
  • Ollama / vLLM / Azure / Anthropic
  • Dedizierte Instanz
  • SLA / AVV / Audit
Beratung anfragen
Privacy & Self-Hosting

Tenant-Isolation, technisch erzwungen.

Keine Tenant-ID im Browser. Keine Provider-Secrets im Browser. Tenant-Auflösung ausschließlich aus dem JWT-Claim tenant_id. Cross-Tenant-Tests sind Pflicht. Die Anwendung verbindet sich mit einer NoBypassRLS-Rolle gegen PostgreSQL.

Built for privacy. Designed for control.

TrustChat ist für Organisationen gebaut, die volle Kontrolle über ihre Daten und Infrastruktur behalten wollen.

  • 100 % self-hosted
  • Linux-first & Docker-ready
  • Air-gapped Deployments möglich
  • Compliance-freundlich by design
Server-Stack mit Linux-Pinguin und Sicherheitsschild — Symbolbild für Self-Hosting und Privacy
Public Widget

Eine Zeile. Auf jeder Webseite.

Vanilla-JS-Widget mit public bot id. Domain-Allowlist serverseitig erzwungen. Rate Limit pro Visitor. Browser sieht niemals interne IDs oder Secrets.

<script src="https://<host>/widget.js"
        data-bot-id="public_..."></script>

Live Preview

Lade das Widget unten rechts auf dieser Seite, sobald ein Bot aktiv ist.

Bot konfigurieren