Ihre KI-Firewall für die EU Gebaut für DSGVO, AI Act, DORA und NIS2
Sicheres LLM API Gateway

TORHAUS.AI hilft Unternehmen, ihren KI-Traffic zu kontrollieren, Compliance-Risiken zu senken, KI-Kosten zu reduzieren und die Zuverlässigkeit zu erhöhen.

TORHAUS.AI: das Gateway für LLM-Traffic

Jedes Unternehmen, das KI produktiv einsetzt, hat dasselbe Problem, sobald mehr als ein Team sich einen API-Schlüssel teilt: API-Keys gewähren Zugang, aber sie sagen Ihnen nicht, wer im Detail was ausgegeben hat, wer welches Modell aufrufen darf, welche Informationen Ihr Unternehmen verlassen haben oder an welchen Anbieter die Anfrage ging – und jede dieser Fragen landet auf einem anderen Schreibtisch. TORHAUS.AI schaltet eine Kontrollschicht vor jeden Prompt und ermöglicht den relevanten Abteilungen die benötigte Transparenz und Kontrolle.

Finanzen · Controlling

KI-Kosten explodieren?

Eine Position auf der Anbieterrechnung und keine Möglichkeit zu sagen, welches Team oder Projekt sie verursacht hat. Mit TORHAUS.AI wird jede Anfrage bepreist und auf eine Kostenstelle gebucht. Inklusive Budgets, die Ausgaben an der Obergrenze stoppen.

→ Kosten kontrollieren
IT · Sicherheit

KI-Governance im Chaos?

Sensible Daten, personenbezogene Daten, interne Kürzel: alles fließt in Modell-APIs, ohne dass sich etwas blockieren, schwärzen oder als Richtlinie durchsetzen ließe. TORHAUS.AI gibt Ihnen Schranken, die den Abfluss von Daten stoppen, bevor er passiert.

→ Richtlinien durchsetzen
Datenschutz · Recht

KI-Compliance im Blindflug?

Keine Aufzeichnung darüber, welche Prompts das Unternehmen verlassen haben oder was darin stand. TORHAUS.AI schreibt eine Protokollzeile pro Anfrage, damit Sie sehen und belegen können, was tatsächlich hinausging.

→ Prompts protokollieren
Infrastruktur · DevOps

KI-Routing ineffizient?

Jeder Anbieterwechsel bedeutet in der Regel eine Codeänderung und ein erneutes Ausrollen in jeder Anwendung. Anwendungen fragen nach einem Alias; mit TORHAUS.AI entscheiden Sie, welcher Anbieter antwortet - mit automatischem Failover.

→ Anbieter routen
Datenhoheit

Wir liefern den Kontrollpunkt. Was dahinter läuft, entscheiden Sie.

TORHAUS.AI läuft als einzelnes Binary auf Infrastruktur, die Sie kontrollieren, in einer Region, die Sie wählen. Es spricht ausschließlich mit den Modell-Endpunkten, die Sie selbst hinterlegen und hat keinen externen Dienst, den es kontaktieren könnte. Das bedeutet: Wo Ihre Daten liegen, ergibt sich allein daraus, wo Sie es installieren und auf welche Anbieter Sie es richten. Mehr echte Souveränität kann Ihnen eine Software nicht bieten.

→ So betreiben Sie es
Hosting in der EU oder ausschließlich auf Ihrer eigenen Infrastruktur

So funktioniert es: Ihr Gateway läuft als Single-Tenant-Instanz, vollständig unter Ihrer Kontrolle. Die Verwaltung erfolgt über ein einziges Bootstrap-Konto, dessen Passwort Sie beim ersten Start zwingend ändern müssen, bevor weitere Funktionen freigeschaltet werden.

Verrechnung und Budgets

Eine Rechnung, die Ihre Buchhaltung auseinandernehmen kann.

Ihre Buchhaltung muss wissen, wer was für welches Projekt ausgegeben hat. TORHAUS.AI bepreist jede Anfrage zum Tarif des Anbieters, bucht sie auf eine Kostenstelle und setzt Budgets durch, bevor Ihnen die Ausgaben davonlaufen. So bekommt Ihre Rechnung die Klarheit, die sie braucht.

Bepreist pro Anbieter, in dessen Währung

Preise und Abrechnungswährung werden pro Provider-Endpunkt gesetzt. Ein Anbieter, der in EUR fakturiert, und einer, der in USD fakturiert, werden damit jeweils nativ erfasst, ohne Umrechnung beim Schreiben.

  • Kosten werden in ganzzahligen Nanos gerechnet, nie in Gleitkomma. Millionen Anfragen von Bruchteilen eines Cents ergeben so trotzdem die richtige Summe.
  • Eine Anzeigewährung fasst Ausgaben in mehreren Währungen zum Referenzkurs des Tages zusammen, an dem sie angefallen sind. Die Summe des letzten Quartals liest sich im nächsten Quartal genauso.
  • Verkehr ohne hinterlegte Preisliste wird als nicht bepreist gekennzeichnet, statt stillschweigend als kostenlos zu gelten.

Budgets auf drei Ebenen

Ausgabengrenzen für eine Organisation, ein Team oder einen einzelnen virtuellen Schlüssel, pro Tag, Woche, Monat oder Gesamtlaufzeit.

  • Ein aufgebrauchtes Budget liefert 402, nicht 429. Ein 429 bringt die Wiederholungslogik eines SDK dazu, es gegen eine Bedingung erneut zu versuchen, die von allein nie eintritt.
  • Geprüft wird laufend statt zum Monatsende. Sie erfahren es an der Grenze, nicht auf der Rechnung.
  • Daneben stehen die Ratenbegrenzungen: Anfragen pro Minute und Token pro Minute, je Schlüssel.

Struktur wie Ihr Organigramm

Organisationen, darunter Teams, und beliebig viele virtuelle Schlüssel pro Team, jeder mit einer Kostenstelle, die Sie der Buchhaltung geben können.

  • Positivlisten je Schlüssel für Modelle und für Operationen. Ein Schlüssel, der für Embeddings ausgestellt wurde, fängt so nicht klammheimlich an, Bilder zu erzeugen.
  • Ein Schlüssel trägt 178 Bit Entropie, wird nur als Hashwert gespeichert und genau einmal angezeigt. Das Gateway kann ihn nicht wiederherstellen.
  • Ein Widerruf wirkt sofort und ist endgültig.
Guardrails

Schalten Sie ein Gateway vor jeden Prompt.

TORHAUS.AI ist Ihre Kontrollschicht, die Datensicherheit auf Prompt-Ebene durchsetzt: Mit Guardrails legen Sie fest, was Ihr Unternehmen nicht verlassen darf. Personenbezogene Daten, Geheimnisse, interne Kennungen werden herausgefiltert, bevor ein Prompt irgendeinen Anbieter erreicht. Richtlinien gelten global oder pro Team und wandern als Datei (und nicht einem Nachmittag voller Klicks)von einem Test-Gateway ins Produktivsystem.

Mitgelieferte Prüfer

Regulärer Ausdruck Schlüsselwörter Personenbezogene Daten Token-Grenze Kostengrenze Modell-Positivliste Modell-Sperrliste Inhaltslänge Schema für Tool-Argumente Webhook
  • Der Prüfer für personenbezogene Daten erkennt E-Mail-Adressen, Telefonnummern, Kreditkartennummern, IBANs, IP-Adressen, US-Sozialversicherungsnummern und API-Schlüssel, prüfsummenvalidiert nach Luhn und mod‑97, damit eine sechzehnstellige Bestellnummer nicht für eine Kartennummer gehalten wird.
  • Regeln greifen nur, wenn Sie sie einrichten: Sie wählen die Prüfer, die Phase und den Geltungsbereich. Ein frisch installiertes Gateway setzt nichts durch, bevor Sie die erste Regel zugeordnet haben.
  • Schwärzung schreibt den Text um, bevor die Anfrage das Haus verlässt, und noch einmal in dem, was gespeichert wird.
  • Der Webhook-Prüfer übergibt die Entscheidung an Ihren eigenen HTTPS-Endpunkt. Ein Klassifikator, den Sie ohnehin betreiben, bleibt damit derjenige, der über Inhalte urteilt.
  • Mit fail_closed blockiert eine Prüfung, die selbst fehlschlägt, etwa weil ein Webhook nicht antwortet, statt die Anfrage durchzulassen.

Drei Dinge, die eine Regel tun kann

Blockieren

Die Anfrage erreicht den Anbieter nie. Der Client bekommt einen Fehler in OpenAI-Form, den er bereits behandeln kann.

Schwärzen

Der Treffer wird ersetzt, bevor die Anfrage hinausgeht, und bevor irgendetwas festgehalten wird.

Nur warnen

Die Anfrage läuft durch, das Ergebnis landet in der Protokollzeile. So messen Sie eine Regel, bevor Sie sie durchsetzen.

Guardrails lesen den Text, den Ihre Nutzerinnen und Nutzer schreiben. Was Ihre Richtlinie darüber hinaus braucht, etwa ein hauseigenes Muster oder ein internes Projektkürzel, ist eine Regex-Regel, die Sie selbst ergänzen.

Anfrageprotokoll

Eine Zeile pro Anfrage. Nachvollziehbar bis ins Detail.

Compliance wird zur Pflicht: Der EU AI Act tritt seit 2025 stufenweise in Kraft, und DORA und NIS2 verlangen bereits Protokollierung, Zugriffskontrolle und Aufsicht über Dienstleister. TORHAUS.AI schreibt eine strukturierte Protokollzeile pro Anfrage: die Belege, mit denen Sie zeigen können, wie KI in Ihrem Unternehmen genutzt wird.

  • Die Inhaltsspeicherung ist standardmäßig aus. Sie für ein Team einzuschalten ist eine Datenschutzentscheidung, und die Oberfläche sagt genau das.
  • Schwärzungen laufen vor der Speicherung, und ein gespeicherter Inhalt, an dem etwas verändert wurde, wird als nicht wortgetreu gekennzeichnet. Wer ihn liest, weiß, was er vor sich hat.
  • Zwei Aufbewahrungsfristen: Monate für Metadaten der Anfrage, ein kürzeres Fenster in Tagen für gespeicherte Inhalte, umgesetzt durch das Verwerfen ganzer Zeitpartitionen statt durch zeilenweises Löschen.
  • Die Nutzungsauswertung exportiert als CSV und Ihr gesamter Guardrail-Satz als YAML oder JSON. Weder das eine noch das andere sitzt in der Oberfläche fest.
  • Die Zahl vertrauenswürdiger Proxys ist standardmäßig null, X-Forwarded-For wird also ignoriert, bis Sie sagen, wie viele Reverse-Proxys wirklich davor stehen. Diesem Header ungefragt zu glauben hieße, jedem Aufrufer zu erlauben, sich eine beliebige Adresse ins Protokoll zu schreiben.
ANFRAGEPROTOKOLL 01JD8P4W2Q7RX3K…
Team
engineering · Org acme-gmbh
Schlüssel
tor_live_…f30c aktiv
Alias → Ziel
gateway-balanced → eu-vllm-01
Versuche
eu-vllm-00 gesperrt, eu-vllm-01 ok
Token
1 284 ein · 611 aus
Kosten
0,004137 EUR bepreist
Guardrails
pii geschwärzt (2) · Token-Grenze erlaubt
Latenz
gesamt 1 942 ms · Overhead 3,1 ms
Inhalt
gespeichert, nicht wortgetreu

Beispielzeile. Feldnamen und Einheiten sind die, die das Gateway tatsächlich schreibt.

Alias · gateway-balanced
PRIORITÄT 1 eu-vllm-01 G 70 eu-vllm-00 G 30 PRIORITÄT 2 azure-westeu G 100 PRIORITÄT 3 anthropic G 100

Niedrigere Zahlen werden zuerst versucht. Ziele mit gleicher Zahl teilen den Verkehr nach Gewichtung. Ein durchgestrichenes Ziel ist gesperrt.

Routing

Anbieter wechseln, ohne Ihren Code anzufassen.

Wenn das Routing in Ihren Anwendungen eingebaut ist, wird jede Störung auf Seiten der Anbieter zu Ihrem Problem. TORHAUS.AI zieht das Routing aus Ihrem Code heraus: Clients rufen nur einen Alias auf, und das Gateway übernimmt das Failover, überspringt degradierte Ziele und stellt die Verbindung sauber wieder her.

Unter der Haube ordnet der Alias mehrere Ziele zu, gestaffelt nach Priorität und innerhalb einer Stufe gewichtet. Wenn ein Anbieter schwächelt oder ausfällt, söffnet sich ein Circuit Breaker, der Verteiler überspringt ihn, und der Verkehr wandert eine Stufe weiter. Die Protokollzeile zeigt danach anhand eines einzelnen Audit-Eintrags genau, welche Ziele versucht wurden. Die Erholung läuft über einen einzelnen Testaufruf, nicht über einen Ansturm.

  • Clients sprechen die OpenAI-API. Nach oben spricht TORHAUS.AI mit OpenAI und allem OpenAI-Kompatiblen (Azure OpenAI, vLLM, OpenRouter, Ollama) sowie mit Anthropic und übersetzt in beide Richtungen.
  • Beide Dialekte sind handgeschrieben statt aus einem Anbieter-SDK übernommen. Der Release-Plan eines Anbieters ist damit nicht Ihr Release-Plan.
  • Eine Anwendung wechselt den Anbieter, indem Sie ändern, worauf ein Alias zeigt. Keine Änderung am Client, kein erneutes Ausrollen.
  • Zeitlimit, Wiederholungen, Fehlerschwelle und Sperrzeit werden je Endpunkt in der Oberfläche gesetzt.
Drop-in

Sofort kompatibel mit Ihrem bestehenden Stack.

TORHAUS.AI in Ihren bestehenden Stack einzubinden ist so einfach, wie es nur geht: Richten Sie ein beliebiges OpenAI-SDK auf das Gateway, geben Sie ihm einen virtuellen Schlüssel und fragen Sie nach einem Alias statt nach einem Modellnamen. Das ist alles.

Ihre Abläufe bleiben genau so, wie sie sind. TORHAUS.AI sitzt einfach in der Mitte und übernimmt die schwierigen Teile: Nach oben routet es zu den Anbietern, denen Sie vertrauen. Nach unten bleibt Ihre Governance an einem Ort. Derselbe Client, dieselben Methoden, dieselben Antworten. lediglich gesteuert, protokolliert und durch Ihr Gateway geroutet.

app.py openai >= 1.0
# Die einzige Änderung für Ihre Entwickler.
from openai import OpenAI

client = OpenAI(
    base_url="https://gateway.example.com/v1",
    api_key="tor_...",  # virtueller Schlüssel
)

client.chat.completions.create(
    model="gateway-balanced",  # ein Alias, kein Modell
    messages=[{"role": "user", "content": "Hallo"}],
)

# Einem Team verrechnet. Gegen ein Budget geprüft.
# Durch Ihre Guardrails gelaufen. Ins Protokoll.
→ 200 OK  x-request-id: 01JD8P4W2Q…

Einfach einstecken, ohne Reibung. Ihre Anwendungen rufen weiter die OpenAI-API auf. Das Gateway hält alles andere am Laufen: Routing, Guardrails, Budgets, Protokoll und Modellwahl.

1 Binary dazu Postgres und Valkey. Templates, Übersetzungen und sämtliche Assets stecken im Programm, die Abhängigkeiten liegen eingecheckt im Repository.
0 Anrufe Kein Konto, kein Lizenzschlüssel, keine Aktivierung. Keine Telemetrie, keine Analyse, keine Absturzberichte, keine Update-Prüfung.
9 Zeiten in jeder Protokollzeile. Damit wird aus „das Gateway ist langsam“ eine Phase statt eines Achselzuckens.
402 statt 429, wenn ein Budget aufgebraucht ist. So hört ein SDK auf zu wiederholen, statt gegen eine Wand zu laufen, die sich nicht öffnet.
Latenzaufschlüsselung · eine Anfrage
Authentifizierunglatency_auth_us
Ratenbegrenzung und Budgetlatency_ratelimit_us
Guardrails (Anfrage)latency_guardrail_pre_us
Routinglatency_routing_us
Anbieterlatency_provider_us
Zeit bis zum ersten Tokenlatency_ttft_us
Guardrails (Antwort)latency_guardrail_post_us
Gateway-Overheadlatency_overhead_us

Die Anteile sind beispielhaft. Die Zahlen sind das, was Ihr eigener Verkehr misst, pro Anfrage.

Geschwindigkeit

Was das Gateway selbst kostet, ist eine Zahl, die Sie sehen können.

Jede Phase einer Anfrage wird einzeln gemessen und in Mikrosekunden in die Protokollzeile geschrieben, auch die entscheidende: Gesamtzeit minus Anbieteraufruf, also alles, was TORHAUS.AI selbst verbraucht hat. Die Detailansicht zeichnet das als gestapelten Balken. Eine Phase, die aus der Reihe fällt, ist damit sichtbar statt strittig.

  • In Go geschrieben. Routing-Tabelle, Preisliste und Guardrail-Satz sind unveränderliche Momentaufnahmen hinter einem atomaren Zeiger. Der Anfragepfad nimmt kein Lock.
  • Virtuelle Schlüssel werden aus einem Cache im heißen Pfad aufgelöst, Kosten in Ganzzahlarithmetik berechnet, nicht in Gleitkomma.
  • Protokollzeilen werden asynchron geschrieben. Die Aufzeichnung sitzt damit nie im Anfragepfad eines latenzempfindlichen Proxys. Verworfene Zeilen unter Last werden gezählt und sind alarmierbar, oder Sie stellen den Schreiber auf Blockieren um und tauschen Latenz gegen Lückenlosigkeit.
  • Streaming ist erstklassig unterstützt, und die Zeit bis zum ersten Token ist eine der neun gemessenen Zeiten.
So betreiben Sie es

Drei Hosting-Modelle. Wo Ihre Daten liegen, entscheiden Sie.

Hosting ist kein technisches Detail. Es ist das, wofür Ihre Datenschutzbeauftragten, Ihr Betriebsrat und Ihr Plattformteam geradestehen können müssen, und was die Regulierung von Ihnen belegt sehen will. TORHAUS.AI lässt Sie das Hosting-Modell wählen, das zu den Anforderungen Ihres Unternehmens passt.

Selbst gehostet in Ihrer Cloud

Die Binary, in Ihrem Konto, in Ihrer Region, unter Ihrem Kubernetes oder Compose, mit Ihrem eigenen Postgres und Valkey.

  • Zur Laufzeit wird nichts lizenziert. Es gibt keinen Dienst, der Sie abschalten könnte.
  • Das Betriebshandbuch beschreibt, was sich für den Produktivbetrieb ändert: TLS-Terminierung davor, der getrennte Admin-Port, SSL zur Datenbank.
  • Unterstützung und Härtungs-Review von den Leuten, die es geschrieben haben.

On-Premise und ohne Netzanbindung

Ihre eigene Hardware, Ihr eigenes Netz, und ein Gateway, das das Internet gern nie zu sehen bekommt.

  • Schalten Sie den Wechselkursabruf ab oder setzen Sie einen festen Kurs, und als ausgehende Verbindungen bleiben nur noch die Modell-Endpunkte in Ihrem eigenen Netz.
  • Kombiniert mit einer lokalen vLLM- oder Ollama-Flotte hat kein Prompt einen anderen Weg als in Ihre eigenen Racks.
  • Legen Sie die Verwaltungsoberfläche auf einen eigenen Port und halten Sie sie aus dem Netz heraus, in dem Ihre Entwickler arbeiten.
Mehr erfahren

Kontrollieren Sie Ihren KI-Traffic. Schalten Sie ein sicheres Gateway davor.

Dreißig Minuten, Ihre Fragen und ein laufendes Gateway statt Folien. Bringen Sie die Person mit, die fragt, was mit den Prompts passiert. Das ist das Thema, für das wir brennen.

Entwickelt und betreut aus Rosenheim, Deutschland

Demo-Anfrage

Demo vereinbaren

Sagen Sie uns, wie wir Sie erreichen, und wir richten ein laufendes Gateway zum Durchgehen ein: Ihre Modelle, Ihre Teams, Ihre Guardrails und die Protokollzeile, die hinten herauskommt.

Bitte geben Sie Ihren Vornamen an.
Bitte geben Sie eine gültige E-Mail-Adresse an.
Bitte wählen Sie Ihre Branche.
Ziffern und die üblichen Trennzeichen, mindestens sechs Ziffern.

Wir verwenden diese Angaben ausschließlich, um Sie zu TORHAUS.AI zu kontaktieren, und löschen sie, sobald Sie das möchten. Siehe unsere Datenschutzerklärung.

In der EU gespeichert