
Ehrenamtlich heißt nicht sorglos.
Ein Verein führt Mitgliederdaten, ein Bankkonto und oft Fotos von Kindern — verwaltet von Menschen, die das neben ihrem Beruf machen und alle paar Jahre wechseln. Genau diese Kombination macht Vereine angreifbar, und genau darauf richten wir uns ein.
Was in dieser Rolle anders ist.
Dieselben Methoden, aber ein anderer Rahmen: andere Pflichten, andere Sprache, anderes Tempo.
Funktionäre wechseln
Bei der nächsten Wahl übernimmt jemand Neues — und niemand weiß mehr, wem das Vereinspostfach gehört, wer die Domain zahlt oder wo die Zugangsdaten zur Website liegen. Wir bringen das in eine Form, die eine Übergabe übersteht.
Mitgliederdaten sind personenbezogen
Namen, Geburtsdaten, Adressen, Bankverbindungen für den Einzug: Dafür gilt die DSGVO genauso wie in einem Unternehmen. Dass die Liste in einer Tabelle auf einem privaten Laptop liegt, ändert daran nichts.
Kein Budget, wenig Zeit
Wir sagen Ihnen, welche zwei oder drei Dinge tatsächlich etwas bringen, statt eine Liste mit dreißig Punkten zu hinterlassen, die niemand abarbeitet.
Fotos von Minderjährigen
Jugendabteilungen veröffentlichen Mannschaftsfotos und Ergebnisse. Wer darf was zeigen, was gehört in ein geschütztes Mitgliederportal und was hat auf einer öffentlichen Seite nichts verloren?
Das Vereinskonto
Der Kassier bekommt eine E-Mail, die aussieht, als käme sie vom Obmann, mit der Bitte um eine eilige Überweisung. Dieser Betrug funktioniert bei Vereinen besonders gut, weil vieles ohnehin per Zuruf läuft.
Der Obmann tritt zurück — und nimmt die Zugänge mit.
Ein Sportverein meldet sich, weil nach einem Wechsel in der Vereinsführung niemand mehr in das Vereinspostfach kommt. Die Domain lief über das private Konto des früheren Obmanns, die Website über einen Zugang, dessen Kennwort nur er kannte, und die Mitgliederliste lag in einer Tabelle auf seinem Laptop.
Wir holen zurück, was zurückzuholen ist, und richten es neu ein: Domain und Postfach auf den Verein statt auf eine Person, geteilte Zugänge über einen Kennwortspeicher, auf den zwei Vorstandsmitglieder Zugriff haben, und eine Mitgliederliste, die gesichert und nicht nur auf einem Gerät vorhanden ist. Beim nächsten Wechsel ist die Übergabe eine Stunde Arbeit statt ein halbes Jahr Ärger.
Zugeschnitten, nicht übernommen.
Das sind eigene Angebote für diese Zielgruppe - nicht die Unternehmensleistung mit anderer Überschrift.

Zugänge sauber übergeben
Domain, Postfach, Website, Bankzugang, Mitgliederliste: Nach einem Wechsel im Vorstand weiß oft niemand mehr, wo das alles liegt und auf wen es läuft. Wir bringen es auf den Verein statt auf eine Person.

Mitgliederdaten absichern
Namen, Geburtsdaten, Adressen, Bankverbindungen für den Einzug und bei Jugendabteilungen Daten von Minderjährigen. Für diese Liste gilt die DSGVO — auch wenn sie ehrenamtlich geführt wird.

Vereinswebsite, die niemand betreuen muss
Eine Seite mit Terminen, Kontakt und Ergebnissen, die auf dem Handy funktioniert, rechtlich sauber ist und die Sie selbst pflegen können — ohne Monatsgebühr und ohne Agenturbindung.
Worauf die Angebote aufbauen.
Die Pakete oben sind der häufigste Fall. Dahinter stehen unsere Grundleistungen — brauchen Sie etwas anderes, stellen wir es daraus zusammen.

Was ohnehin schon offenliegt.
Wir tragen zusammen, was über Ihr Unternehmen frei auffindbar ist, bevor es jemand anderer tut. Vollständig passiv - Ihre Systeme fassen wir dabei nicht an.

Der Moment der Entscheidung.
Technik lässt sich patchen, Menschen nicht. Wir trainieren die Entscheidung im Moment des Angriffs - messbar, wiederholbar und ohne jemanden vorzuführen.

Wenn die Technik streikt.
Der Rechner fährt nicht mehr hoch, das Handy ist voll, das Kassensystem hängt, die Website ist von 2014. Wir kommen, bringen es zum Laufen und richten es so ein, dass es auch sicher ist. Für Privatpersonen, Schulen, Einzelunternehmen, Vereine und kleine Betriebe.
Vom ersten Gespräch bis zum bestätigten Fix.
Erstgespräch
30 Minuten, kostenlos. Wir klären, was Sie schützen wollen und wo ein Angreifer bei Ihnen zuerst ansetzen würde. Am Ende steht eine ehrliche Einschätzung, ob eine Prüfung überhaupt der richtige nächste Schritt ist.
Umfang & Regeln
Ziele, Grenzen, Zeitfenster, Notfallkontakte und Eskalationswege werden schriftlich festgehalten. Ohne unterzeichnete Beauftragung und Rules of Engagement beginnt bei uns keine Prüfung.
Durchführung
Die Prüfung läuft, und Sie verfolgen sie im Portal mit. Was kritisch ist, melden wir sofort und nicht erst zum Abschluss - damit Sie reagieren können, während wir noch arbeiten.
Bericht & Re-Test
Sie erhalten alle Funde mit CVSS-Bewertung und konkreten Maßnahmen. Nach Ihrer Umsetzung prüfen wir gegen. Erst wenn das bestätigt ist, gilt ein Fund als geschlossen.

Was uns bei Prüfungen begegnet, bevor es Ihnen begegnet.
Kein Produktnewsletter. Wir schreiben über Angriffswege, die bei österreichischen Betrieben, Behörden und Schulen tatsächlich funktioniert haben - und was dagegen hilft.
- Etwa einmal im Monat, nicht jede Woche
- Konkrete Angriffswege aus echten Prüfungen
- Kein Zählpixel, keine Weitergabe an Werbetreibende
- Abmeldung mit einem Klick in jeder E-Mail
DEF