🇩🇪 Made in Germany · DSGVO-konform

Sicherheitsvorfälle
professionell verwalten

Die All-in-One-Lösung für Incident Response, Compliance-Dokumentation und Audit-Readiness. Lokal oder Cloud – Sie behalten die volle Kontrolle.

✓ ISO 27001 ✓ NIS2 ✓ DSGVO ✓ BSI Grundschutz ✓ TISAX

Alles was Sie brauchen

Von der Erstmeldung bis zum abgeschlossenen Audit – in einer Anwendung.

🚨

Incident Management

Erfassen, priorisieren und verfolgen Sie Sicherheitsvorfälle mit strukturierten Workflows. Automatische SLA-Überwachung und Eskalation.

📋

Compliance & Audits

Vorgefertigte Compliance-Frameworks für ISO 27001, NIS2, DSGVO, BSI Grundschutz und TISAX. Geführte Audit-Schritte mit Nachweisdokumentation.

📖

Playbooks

Standardisierte Reaktionspläne für häufige Vorfalltypen. Schritt-für-Schritt-Anleitungen für Ihr Team.

🎯

MITRE ATT&CK

Ordnen Sie Vorfälle den MITRE ATT&CK-Taktiken und -Techniken zu. Erkennen Sie Muster und verbessern Sie Ihre Verteidigung.

📊

Dashboard & Reports

Echtzeit-Dashboard mit KPIs, Trend-Analysen und Export als PDF. Perfekt für Management-Reporting.

📚

Knowledge Base

Integrierte Wissensdatenbank mit Artikeln zu Standards, Best Practices und Lessons Learned. Vorgefüllte Inhalte inklusive.

🔗

API-Integration

REST-API für die Integration mit SIEM, Ticketsystemen und Automatisierungstools. Externe Ticket-Erstellung per API.

🔐

Zero-Knowledge

Ende-zu-Ende-Verschlüsselung mit AES-256-GCM. Ihre Daten sind zu jeder Zeit nur für Sie lesbar – nicht einmal wir können sie einsehen.

☁️

Lokal oder Cloud

Arbeiten Sie vollständig offline-fähig mit lokaler Datenbank. Optional: sichere Cloud-Synchronisation zwischen Geräten.

Lokal vs. Cloud

Sie entscheiden, wo Ihre Daten leben.

Feature Lokal (Standard) Cloud-Sync
DatenbankLokale SQLCipher-DBLokal + verschlüsselte Cloud-Sicherung
InternetverbindungNicht erforderlichFür Sync erforderlich
Multi-Gerät✅ Geräteübergreifende Synchronisation
Datensouveränität✅ Volle Kontrolle✅ Zero-Knowledge-Verschlüsselung
BackupManuell / lokalAutomatisch, verschlüsselt
Verfügbar abAlle PläneProfessional & Enterprise

Sicherheit auf höchstem Niveau

Entwickelt von Security-Profis für Security-Profis.

AES-256-GCM

Militärgrade Verschlüsselung für alle gespeicherten und übertragenen Daten.

PBKDF2 (600.000 Iterationen)

Schlüsselableitung nach aktuellen NIST-Empfehlungen.

SQLCipher

Lokal verschlüsselte Datenbank. Keine Klartextdaten auf der Festplatte.

WebAuthn / FIDO2

Passwortlose Anmeldung mit Hardware-Security-Keys oder Biometrie.

Zero-Knowledge-Architektur

Bei Cloud-Sync: Der Server sieht nur verschlüsselte Blobs. Entschlüsselung nur beim Client.

Audit Trail

Lückenlose Protokollierung aller Aktionen. Unveränderliches Audit-Log.

Transparente Preise

Wählen Sie den Plan, der zu Ihrem Team passt. Jeder Plan beginnt mit 30 Tagen kostenloser Testphase.

Starter

Für kleine Teams und den Einstieg

€49 /Monat
  • ✅ Bis zu 5 Benutzer
  • ✅ 200 Vorfälle
  • ✅ Incident Management
  • ✅ Compliance-Frameworks
  • ✅ Knowledge Base
  • ✅ PDF-Export
  • ❌ Cloud-Synchronisation
  • ❌ Playbooks & MITRE
  • ❌ API-Zugang
Starter wählen

Enterprise

Für große Organisationen

€399 /Monat
  • ✅ Unbegrenzte Benutzer
  • ✅ Unbegrenzte Vorfälle
  • ✅ Alles aus Professional
  • ✅ Multi-Tenant
  • ✅ Custom Branding
  • ✅ Prioritäts-Support
  • ✅ Dedizierter Ansprechpartner
  • ✅ SLA: 4h Reaktionszeit
  • ✅ On-Premise-Option
Enterprise wählen

Jetzt herunterladen

Installieren Sie den Security Incidents Manager und starten Sie sofort mit der 30-tägigen Testphase.

🪟

Windows

Windows 10/11 (x64)

Download .exe
🍎

macOS

Demnächst verfügbar

Coming Soon
🐧

Linux

Demnächst verfügbar

Coming Soon

Häufig gestellte Fragen

Kann ich die Software ohne Internetverbindung nutzen?

Ja. Security Incidents Manager arbeitet standardmäßig vollständig lokal mit einer verschlüsselten SQLCipher-Datenbank. Eine Internetverbindung wird nur für die optionale Cloud-Synchronisation, Updates und die erstmalige Lizenzaktivierung benötigt.

Sind meine Daten in der Cloud sicher?

Absolut. Wir nutzen eine Zero-Knowledge-Architektur. Alle Daten werden auf Ihrem Gerät mit AES-256-GCM verschlüsselt, bevor sie den Server erreichen. Wir haben technisch keine Möglichkeit, Ihre Daten zu entschlüsseln.

Welche Compliance-Standards werden unterstützt?

ISO 27001, NIS2-Richtlinie, DSGVO/GDPR, BSI IT-Grundschutz und TISAX. Jeder Standard enthält vorgefertigte Anforderungen und Audit-Checklisten. Weitere Standards sind in Planung.

Kann ich die Software in mein SIEM integrieren?

Ja. Ab dem Professional-Plan steht Ihnen eine REST-API zur Verfügung, über die externe Systeme automatisch Tickets erstellen können. Unterstützt werden u.a. Splunk, QRadar, Microsoft Sentinel und beliebige Webhook-fähige Systeme.

Was passiert nach der Testphase?

Nach 30 Tagen werden alle Funktionen auf den Starter-Funktionsumfang reduziert. Ihre Daten bleiben erhalten. Sie können jederzeit ein Upgrade durchführen, um alle Funktionen wieder freizuschalten.

Gibt es eine On-Premise-Lösung?

Ja. Im Enterprise-Plan bieten wir eine vollständige On-Premise-Installation an. Der Server kann in Ihrer eigenen Infrastruktur betrieben werden.

Bereit für professionelles Incident Management?

Starten Sie heute mit Ihrer 30-tägigen kostenlosen Testphase. Keine Kreditkarte erforderlich.

Kostenlos testen