🇩🇪 Made in Germany ✓ DSGVO-konform 🔒 Zero-Knowledge

Sicherheit & Compliance
professionell verwalten

Die All-in-One-Lösung für Incident Response, Compliance-Dokumentation und Audit-Readiness. Lokal oder Cloud – volle Kontrolle über Ihre sicherheitskritischen Daten.

✓ Keine Kreditkarte · ✓ Sofort einsatzbereit · ✓ Voller Funktionsumfang
ISO 27001 NIS2 DSGVO BSI Grundschutz TISAX
Features

Alles was Ihr Security-Team braucht

Von der Erstmeldung bis zum abgeschlossenen Audit – in einer Anwendung.

🚨

Incident Management

Erfassen, priorisieren und verfolgen Sie Sicherheitsvorfälle mit strukturierten Workflows. Automatische SLA-Überwachung und Eskalation.

📋

Compliance & Audits

Vorgefertigte Compliance-Frameworks für ISO 27001, NIS2, DSGVO, BSI Grundschutz und TISAX. Geführte Audit-Schritte mit Nachweisdokumentation.

📖

Playbooks

Standardisierte Reaktionspläne für häufige Vorfalltypen. Schritt-für-Schritt-Anleitungen für Ihr Team mit automatischer Protokollierung.

🎯

MITRE ATT&CK Mapping

Ordnen Sie Vorfälle den MITRE ATT&CK-Taktiken und -Techniken zu. Erkennen Sie Muster und verbessern Sie Ihre Verteidigung systematisch.

📰

Security News Feed

Bleiben Sie informiert: integrierter Nachrichten-Feed mit Sicherheitsmeldungen von BSI, CISA, NIST und mehr. Filterbar nach Priorität und Kategorie.

📊

Dashboard & Reports

Echtzeit-Dashboard mit KPIs, Trend-Analysen und Export als PDF. Perfekt für Management-Reporting und Audit-Nachweise.

📚

Knowledge Base

Integrierte Wissensdatenbank mit Artikeln zu Standards, Best Practices und Lessons Learned. Vorgefüllte Inhalte inklusive.

🔐

Zero-Knowledge-Architektur

Ende-zu-Ende-Verschlüsselung mit AES-256-GCM. Ihre Daten sind jederzeit nur für Sie lesbar – nicht einmal wir können sie einsehen.

🔑

Flexible 2FA

Wählen Sie Ihre bevorzugte Authentifizierung: Hardware-Security-Keys (FIDO2) oder Windows Hello (Fingerabdruck, Gesichtserkennung, PIN).

Datensouveränität

Lokal vs. Cloud – Sie entscheiden

Ihre Daten, Ihre Regeln. Wählen Sie den Betriebsmodus, der zu Ihren Anforderungen passt.

Feature Lokal (Standard) Cloud-Sync
DatenbankLokale SQLCipher-DBLokal + verschlüsselte Cloud-Sicherung
InternetNicht erforderlichFür Sync erforderlich
Multi-Gerät✅ Geräteübergreifend
Datensouveränität✅ Volle Kontrolle✅ Zero-Knowledge
BackupManuell / lokalAutomatisch, verschlüsselt
VerfügbarAlle PläneProfessional & Enterprise
Sicherheit

Sicherheit auf höchstem Niveau

Entwickelt von Security-Profis für Security-Profis. Keine Kompromisse.

🔐 AES-256-GCM

Militärgrade Verschlüsselung für alle gespeicherten und übertragenen Daten. Branchenstandard für höchste Sicherheitsanforderungen.

🔑 PBKDF2 (600.000 Iterationen)

Schlüsselableitung nach aktuellen NIST-Empfehlungen. Schutz gegen Brute-Force und Rainbow-Table-Angriffe.

🗄️ SQLCipher

Lokal verschlüsselte Datenbank. Keine Klartextdaten auf der Festplatte. Full-Database-Encryption im Ruhezustand.

🪪 WebAuthn / FIDO2

Passwortlose Anmeldung mit Hardware-Security-Keys, Windows Hello oder Biometrie. Phishing-resistent.

☁️ Zero-Knowledge-Cloud

Bei Cloud-Sync sieht der Server nur verschlüsselte Blobs. Entschlüsselung erfolgt ausschließlich auf Ihrem Gerät.

📝 Lückenloser Audit Trail

Unveränderliches Audit-Log mit Zeitstempeln und Benutzer-IDs. Entspricht regulatorischen Anforderungen an Nachvollziehbarkeit.

Preise

Transparente Preise – keine versteckten Kosten

Jeder Plan beginnt mit 30 Tagen kostenloser Testphase. Voller Funktionsumfang ab Tag 1.

Starter

Für kleine Teams und den Einstieg

€49 /Monat
✓ 30 Tage kostenlos testen
  • ✅ Bis zu 5 Benutzer
  • ✅ 200 Vorfälle
  • ✅ Incident Management
  • ✅ Compliance-Frameworks
  • ✅ Knowledge Base
  • ✅ PDF-Export
  • ✅ Security News Feed
  • — Cloud-Synchronisation
  • — Playbooks & MITRE
Starter wählen

Enterprise

Für große Organisationen

€399 /Monat
✓ 30 Tage kostenlos testen
  • ✅ Unbegrenzte Benutzer
  • ✅ Unbegrenzte Vorfälle
  • ✅ Alles aus Professional
  • ✅ Multi-Tenant
  • ✅ Custom Branding
  • ✅ Prioritäts-Support (4h SLA)
  • ✅ Dedizierter Ansprechpartner
  • ✅ On-Premise-Option
  • ✅ SSO / SAML Integration
Enterprise wählen

30 Tage kostenlos und unverbindlich testen

Überzeugen Sie sich selbst – alle Features, keine Einschränkungen, keine Kreditkarte erforderlich.

Voller Funktionsumfang Keine Kreditkarte nötig Daten bleiben nach Testphase erhalten Jederzeit kündbar
Jetzt kostenlos herunterladen
Download

Jetzt herunterladen

Installieren Sie den Security & Audit Manager und starten Sie sofort mit der kostenlosen 30-Tage-Testphase.

🪟

Windows

Windows 10 / 11 (x64)

Download .exe
🍎

macOS

Demnächst verfügbar

Coming Soon
🐧

Linux

Demnächst verfügbar

Coming Soon
FAQ

Häufig gestellte Fragen

Kann ich die Software ohne Internetverbindung nutzen?

Ja. Der Security & Audit Manager arbeitet standardmäßig vollständig lokal mit einer verschlüsselten SQLCipher-Datenbank. Eine Internetverbindung wird nur für die optionale Cloud-Synchronisation, Updates und die erstmalige Lizenzaktivierung benötigt.

Wie sicher sind meine Daten in der Cloud?

Maximal sicher. Wir nutzen eine Zero-Knowledge-Architektur: Alle Daten werden auf Ihrem Gerät mit AES-256-GCM verschlüsselt, bevor sie den Server erreichen. Wir haben technisch keine Möglichkeit, Ihre Daten zu entschlüsseln. Die Verschlüsselungsschlüssel verlassen niemals Ihr Gerät.

Welche Compliance-Standards werden unterstützt?

ISO 27001, NIS2-Richtlinie, DSGVO/GDPR, BSI IT-Grundschutz und TISAX. Jeder Standard enthält vorgefertigte Anforderungen, Audit-Checklisten und Nachweisdokumentation. Weitere Standards sind in Planung.

Was genau ist in der 30-Tage-Testphase enthalten?

Alles. Sie erhalten vollen Zugriff auf alle Features des gewählten Plans – ohne Einschränkungen. Nach 30 Tagen wird der Funktionsumfang auf den Starter-Plan reduziert. Ihre Daten bleiben vollständig erhalten. Ein Upgrade schaltet sofort wieder alle Features frei.

Welche 2-Faktor-Authentifizierung wird unterstützt?

Sie können zwischen Hardware-Security-Keys (USB/NFC, FIDO2-kompatibel) und plattformbasierter Authentifizierung wählen – z.B. Windows Hello mit Fingerabdruck, Gesichtserkennung oder PIN. Beide Methoden basieren auf dem WebAuthn/FIDO2-Standard und sind phishing-resistent.

Kann ich die Software in mein SIEM integrieren?

Ja. Ab dem Professional-Plan steht eine REST-API zur Verfügung, über die externe Systeme automatisch Tickets erstellen können. Unterstützt werden u.a. Splunk, QRadar, Microsoft Sentinel und beliebige Webhook-fähige Systeme.

Wie werden meine Daten bei einer Kündigung behandelt?

Ihre lokalen Daten gehören immer Ihnen und bleiben auf Ihrem Gerät. Cloud-gespeicherte Daten können jederzeit exportiert werden. Bei Kündigung werden Cloud-Daten nach 90 Tagen unwiderruflich gelöscht – Sie erhalten vorher mehrere Erinnerungen.

Gibt es eine On-Premise-Lösung?

Ja. Im Enterprise-Plan bieten wir eine vollständige On-Premise-Installation an. Der Server kann in Ihrer eigenen Infrastruktur betrieben werden. Die gesamte Kommunikation bleibt in Ihrem Netzwerk.

Bereit für professionelles Sicherheitsmanagement?

Starten Sie heute mit Ihrer kostenlosen 30-Tage-Testphase. Keine Kreditkarte erforderlich.

Kostenlos testen Vertrieb kontaktieren