DEF.S3C: officially in business since August 3, 2026 — full operations since September. Book your intro call
Experienced an incident? | News | Contact us |
Clubs & associations

Ehrenamtlich heißt nicht sorglos.

Ein Verein führt Mitgliederdaten, ein Bankkonto und oft Fotos von Kindern — verwaltet von Menschen, die das neben ihrem Beruf machen und alle paar Jahre wechseln. Genau diese Kombination macht Vereine angreifbar, und genau darauf richten wir uns ein.

Ihre Anforderungen

Was in dieser Rolle anders ist.

Dieselben Methoden, aber ein anderer Rahmen: andere Pflichten, andere Sprache, anderes Tempo.

Funktionäre wechseln

Bei der nächsten Wahl übernimmt jemand Neues — und niemand weiß mehr, wem das Vereinspostfach gehört, wer die Domain zahlt oder wo die Zugangsdaten zur Website liegen. Wir bringen das in eine Form, die eine Übergabe übersteht.

Mitgliederdaten sind personenbezogen

Namen, Geburtsdaten, Adressen, Bankverbindungen für den Einzug: Dafür gilt die DSGVO genauso wie in einem Unternehmen. Dass die Liste in einer Tabelle auf einem privaten Laptop liegt, ändert daran nichts.

Kein Budget, wenig Zeit

Wir sagen Ihnen, welche zwei oder drei Dinge tatsächlich etwas bringen, statt eine Liste mit dreißig Punkten zu hinterlassen, die niemand abarbeitet.

Fotos von Minderjährigen

Jugendabteilungen veröffentlichen Mannschaftsfotos und Ergebnisse. Wer darf was zeigen, was gehört in ein geschütztes Mitgliederportal und was hat auf einer öffentlichen Seite nichts verloren?

Das Vereinskonto

Der Kassier bekommt eine E-Mail, die aussieht, als käme sie vom Obmann, mit der Bitte um eine eilige Überweisung. Dieser Betrug funktioniert bei Vereinen besonders gut, weil vieles ohnehin per Zuruf läuft.

Typischer Fall

Der Obmann tritt zurück — und nimmt die Zugänge mit.

Ein Sportverein meldet sich, weil nach einem Wechsel in der Vereinsführung niemand mehr in das Vereinspostfach kommt. Die Domain lief über das private Konto des früheren Obmanns, die Website über einen Zugang, dessen Kennwort nur er kannte, und die Mitgliederliste lag in einer Tabelle auf seinem Laptop.

Wir holen zurück, was zurückzuholen ist, und richten es neu ein: Domain und Postfach auf den Verein statt auf eine Person, geteilte Zugänge über einen Kennwortspeicher, auf den zwei Vorstandsmitglieder Zugriff haben, und eine Mitgliederliste, die gesichert und nicht nur auf einem Gerät vorhanden ist. Beim nächsten Wechsel ist die Übergabe eine Stunde Arbeit statt ein halbes Jahr Ärger.

Angebote für Sie

Zugeschnitten, nicht übernommen.

Das sind eigene Angebote für diese Zielgruppe - nicht die Unternehmensleistung mit anderer Überschrift.

Symbolgrafik: Zugänge sauber übergeben
Für Vereine

Zugänge sauber übergeben

Domain, Postfach, Website, Bankzugang, Mitgliederliste: Nach einem Wechsel im Vorstand weiß oft niemand mehr, wo das alles liegt und auf wen es läuft. Wir bringen es auf den Verein statt auf eine Person.

Symbolgrafik: Mitgliederdaten absichern
Für Vereine

Mitgliederdaten absichern

Namen, Geburtsdaten, Adressen, Bankverbindungen für den Einzug und bei Jugendabteilungen Daten von Minderjährigen. Für diese Liste gilt die DSGVO — auch wenn sie ehrenamtlich geführt wird.

Symbolgrafik: Vereinswebsite, die niemand betreuen muss
Für Vereine

Vereinswebsite, die niemand betreuen muss

Eine Seite mit Terminen, Kontakt und Ergebnissen, die auf dem Handy funktioniert, rechtlich sauber ist und die Sie selbst pflegen können — ohne Monatsgebühr und ohne Agenturbindung.

Alle Leistungen für Sie

Worauf die Angebote aufbauen.

Die Pakete oben sind der häufigste Fall. Dahinter stehen unsere Grundleistungen — brauchen Sie etwas anderes, stellen wir es daraus zusammen.

Symbolgrafik zur Leistung OSINT
OSINT

Was ohnehin schon offenliegt.

Wir tragen zusammen, was über Ihr Unternehmen frei auffindbar ist, bevor es jemand anderer tut. Vollständig passiv - Ihre Systeme fassen wir dabei nicht an.

Leaks und Dark Web · Shodan & Censys · Google Dorking · vergessene Subdomains · Fußabdruck einzelner Mitarbeiter · Metadaten veröffentlichter Dateien · Marken- und Domain-Missbrauch
Symbolgrafik zur Leistung Security Awareness
Security Awareness

Der Moment der Entscheidung.

Technik lässt sich patchen, Menschen nicht. Wir trainieren die Entscheidung im Moment des Angriffs - messbar, wiederholbar und ohne jemanden vorzuführen.

Phishing-Simulationen · Social Engineering und CEO-Fraud · Multi-Faktor-Authentifizierung · Clean-Desk-Regeln · für Firmen, Schulen ab der 5. Schulstufe und Familien
Symbolgrafik zur Leistung IT Services
IT Services

Wenn die Technik streikt.

Der Rechner fährt nicht mehr hoch, das Handy ist voll, das Kassensystem hängt, die Website ist von 2014. Wir kommen, bringen es zum Laufen und richten es so ein, dass es auch sicher ist. Für Privatpersonen, Schulen, Einzelunternehmen, Vereine und kleine Betriebe.

Soforthilfe bei Ausfällen · Windows & Mac neu aufsetzen · Daten retten & übernehmen · iPhone, Android & Tablet · Microsoft 365 einrichten & härten · Websites auf Anfrage
How we work

Vom ersten Gespräch bis zum bestätigten Fix.

SCHRITT 01

Erstgespräch

30 Minuten, kostenlos. Wir klären, was Sie schützen wollen und wo ein Angreifer bei Ihnen zuerst ansetzen würde. Am Ende steht eine ehrliche Einschätzung, ob eine Prüfung überhaupt der richtige nächste Schritt ist.

SCHRITT 02

Umfang & Regeln

Ziele, Grenzen, Zeitfenster, Notfallkontakte und Eskalationswege werden schriftlich festgehalten. Ohne unterzeichnete Beauftragung und Rules of Engagement beginnt bei uns keine Prüfung.

SCHRITT 03

Durchführung

Die Prüfung läuft, und Sie verfolgen sie im Portal mit. Was kritisch ist, melden wir sofort und nicht erst zum Abschluss - damit Sie reagieren können, während wir noch arbeiten.

SCHRITT 04

Bericht & Re-Test

Sie erhalten alle Funde mit CVSS-Bewertung und konkreten Maßnahmen. Nach Ihrer Umsetzung prüfen wir gegen. Erst wenn das bestätigt ist, gilt ein Fund als geschlossen.

Newsletter

Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.

Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben - und was dagegen hilft.

  • Etwa einmal im Monat, nicht jede Woche
  • Konkrete Angriffswege aus echten Prüfungen
  • Kein Zählpixel, keine Weitergabe an Werbetreibende
  • Abmeldung mit einem Klick in jeder E-Mail

Etwa einmal monatlich. Double-Opt-in, kein Tracking, keine Weitergabe. Abmeldung mit einem Klick.