ID Secur
Demo buchen
Human-Risk-Management-Plattform der nächsten Generation
Wir versorgen jedes Unternehmen mit den proaktiven Werkzeugen und Daten, um in einer digitalen Welt furchtlos zu agieren

Schützen Sie den digitalen Perimeter Ihres Unternehmens durch die Sicherheit der persönlichen Daten Ihrer Mitarbeitenden.

Durchgehendes Darknet-Monitoring auf Kompromittierungen und Schutz vor Leaks von Unternehmens-Zugangsdaten — ohne Mitarbeiterüberwachung und ohne GDPR-Kompromisse.

Infostealer-Log-Parsing
Wir durchsuchen kontinuierlich Malware-Dumps, bevor gestohlene Cookies als Waffe eingesetzt werden.
Live-Admin-Dashboards
Echtzeit-anonymisierte Risiko-Dashboards in Ihrer Konsole — mit optionalem Export nach Sentinel, Splunk oder Datadog.
Zero-Knowledge-Architektur
Mitarbeiter-Identifikatoren bleiben Ende-zu-Ende verschlüsselt. Wir sehen niemals den Klartext.
Schutz für 38.400 Mitarbeitende in 47 Unternehmen.
app.idsecur.com / risk / departments
Live
Human Risk Score · letzte 30 Tage
Acme Corp · 124 Mitarbeitende
anonymisiert · keine PII für Admin sichtbar
Kompromittiert
33%
35 von 106 Konten
Geleakte Passwörter
35
+6 in dieser Woche
Infostealer-Treffer
7
Lumma · RedLine
Automatisch behoben
28
80 % der Vorfälle
Geleakte Zugangsdaten nach Abteilung
% der Konten
Engineering
42 Mitarbeitende · 4 Stealer
43%
Vertrieb
31 Mitarbeitende · 2 Stealer
29%
Finanzen
14 Mitarbeitende · 1 Stealer
36%
People Ops
11 Mitarbeitende
18%
Rechtliches
8 Mitarbeitende
13%

Die ID Secur-Konsole

Eine übersichtliche Konsole für Ihre gesamte Belegschaft.

Ihre Security- und HR-Admins steuern alles über die ID Secur-Konsole — eine einzige, anonymisierte Übersicht jedes Mitarbeitenden, was überwacht wird und wo das Risiko steigt. Kein SIEM erforderlich, keine persönlichen Daten auf dem Bildschirm.

app.idsecur.com / employees
Live
ID Secur Admin-Konsole — anonymisierte Mitarbeiterübersicht mit überwachten Identifikatoren, Risiko-Scores, Warnungen und Status

Standardmäßig anonymisiert

Admins sehen Risiko-Scores und welche Identifikator-Kategorien überwacht werden — niemals die tatsächliche E-Mail, Telefonnummer oder das Dokument dahinter.

Jeder Mitarbeitende, eine Ansicht

Abteilung, überwachte PIIs, Live-Risiko-Score, offene Warnungen und Status — alles sortierbar in einer einzigen Übersicht, die Sie in Sekunden erfassen.

Handeln Sie, sobald das Risiko steigt

Wenn ein Score auf mittel steigt oder eine neue Warnung eingeht, erscheint sie hier in Echtzeit — bereit zur Triage, ohne die Konsole zu verlassen.

Gebaut für beide Ja-Stimmen

Eine Plattform. Der HR-Leiter und der CISO setzen sich beide dafür ein.

Identitätsschutz ist eines der seltenen Sicherheitsprodukte, das HR aktiv will. Es löst ein Problem, das HR still mitgetragen hat — und liefert der Security im selben Review eine saubere technische Story.

Für HR · People Ops
Warum HR es liebt

Ein Vorteil, den Mitarbeitende wirklich spüren — jeden Monat.

Kein weiteres Poster über starke Passwörter. ID Secur ist ein Unternehmensvorteil, den Ihre Mitarbeitenden ihrem Partner zeigen können: Das Unternehmen schützt aktiv ihre private E-Mail, ihr Telefon, die Daten ihrer Familie — nicht nur das Büronetzwerk.

MK
AK
TK
Marek + Familie
3 E-Mails · 2 Telefonnummern · 1 PESEL · alle unter Beobachtung
Geschützt
  • Ein Argument bei Angeboten, im Onboarding und in der Mitarbeiterbindung.
  • Erstreckt sich auf Ehepartner und Kinder — den Hebel, den Angreifer tatsächlich nutzen.
  • Hebt Sie von Unternehmen ab, die noch immer PDF-Richtlinien per E-Mail versenden.
Für Security · DSB
Warum CISO & DSB zustimmen
GDPR

Drei Belege, die Ihr Security-Review tatsächlich prüfen wird.

Stoppen Sie Angriffe bereits in der Leak-Phase.

−70 % Vorfälle

Wir erfassen Zugangsdaten, Cookies und Identifikatoren in dem Moment, in dem sie in einem Breach, auf einer Datenhändler-Site oder in einem Infostealer-Dump auftauchen — bevor das gestohlene Passwort jemals gegen Ihre Login-Seite ausprobiert wird.

durchschn. 18 Min. Vorlaufzeit Rotation bei Erkennung

Zero-Surveillance-Architektur.

Zero-Knowledge

Mitarbeiter-Identifikatoren werden auf dem Gerät gehasht und Ende-zu-Ende verschlüsselt. Der Arbeitgeber kann persönliche Korrespondenz, Dateien, Standort oder Surfverhalten nicht lesen — durch Architektur, nicht durch Richtlinie. GDPR Art. 5 / 25 konform.

kein Klartext im Ruhezustand Auskunftsrecht auf Anfrage

Live-Admin-Dashboards — SIEM optional.

Integrierte Konsole

Ihre Security- und HR-Admins erhalten Echtzeit-anonymisierte Risiko-Dashboards in der ID Secur-Konsole — kein zusätzliches Tooling erforderlich. Betreiben Sie bereits einen SOC-Stack? Streamen Sie dieselben PII-freien Datensätze nach Splunk, Sentinel, Datadog oder Chronicle über Webhook oder syslog.

ID Secur-Konsole SIEM optional · CEF · JSON

Was wir überwachen

Sechs Identifikatoren. Durchgehend überwacht. In jedem Winkel des Internets.

Die meisten Identitätsschutz-Tools überwachen ein oder zwei. Wir überwachen die gesamte Identitätsfläche Ihrer Mitarbeitenden — einschließlich PESEL für polnische Teams. Jedes Signal fließt in ein einziges übersichtliches Dashboard für HR und Security.

E-Mail-Adressen
Private + Unternehmensdomains. Wir beobachten Breach-Dumps, Paste-Sites und Märkte für Zugangsdaten.
anna.k@yourcompany.com
Telefonnummern
Mobil- und Festnetz. Wir markieren Exposition auf Datenhändler-Sites, SIM-Swap-Listen und SMS-Phishing-Infrastruktur.
+48 600 000 000
Reisepässe
Dokumentennummern, MRZ-Scans und vollständige Bild-Leaks. Entscheidend für reiseintensive Teams.
AB1234567 · POL Darknet-Marktplätze
Führerscheine
Führerscheinnummern, Foto-Dumps aus kompromittierten Zulassungsstellen und Fahrdienst-Plattformen.
YYZ/000000/0 Öffentlich + Darknet
Personalausweisnummern
Länderspezifische nationale Identifikatoren. Mit der ausstellenden Behörde gekennzeichnet für eine schnelle Wiederherstellung.
ID · 12345678 Breach-Korpora
PL Native
PESEL
Polnische nationale Identifikationsnummer — vollständige Abdeckung von PESEL-Leaks über öffentliche + private Datensätze hinweg.
02050812345 PL-spezifische Feeds
Müssen Sie noch etwas anderes überwachen? Individuelle Identifikatoren (Mitarbeiterausweis-Nummern, interne IDs, MAC-Adressen) auf Anfrage unterstützt.
Fragen Sie uns

AntiScam-Prüfer

Link einfügen.
In 0,3 Sekunden Bescheid wissen.

Verbinden Sie Ihr Postfach oder kopieren Sie einfach die Inhalte, bei denen Sie unsicher sind. Unsere AntiScam-Engine gleicht Phishing-Feeds und Breach-Attribution ab und liefert ein klares Urteil. Eingebettet in Slack, Teams und Gmail.

URLs
Domains, Weiterleitungen, IDN-Angriffe
Telefonanrufe
Gefälschte Anrufer-IDs
SMS · WhatsApp
Smishing & QR-basierte Betrugsmaschen
E-Mails
Business E-Mail Compromise
URL
Telefon
E-Mail
SMS Demnächst
https://app-microsft.com/login 0.3s
Betrug · nicht reagieren
Phishing — Zugangsdaten-Sammler
99%
Konfidenz
Warum
Typosquatting von microsoft.com
Domain vor 4 Tagen registriert
Keine HTTPS-Zertifikats-Vertrauenskette
Auf 3 Phishing-Feeds gelistet
ID Secur AntiScam
Zero-Knowledge

Sicherheit auf der Basis von mathematischem Vertrauen, nicht von Versprechen.

Die Plattform ist auf Zero-Knowledge ausgelegt. Jeder Mitarbeiter-Identifikator wird auf dem eigenen Gerät gehasht und Ende-zu-Ende verschlüsselt, bevor er uns überhaupt erreicht. Wir speichern nichts, können nichts sehen und haben nichts, was wir an Dritte weitergeben könnten — weder die privaten Passwörter Ihres Teams noch ihre Privatadressen oder Telefonnummern.

  • Alle Daten sind verschlüsselt.
  • AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung, gehashte Identifikatoren in jeder Protokollzeile.
GDPR Art. 5 / 25 EU-Datenresidenz
Auf Annas Gerät
Klartext
Geschäftliche E-Mail anna.k@acme.com
privat a.kowalska@gmail
Mobil +48 600 412 887
PESEL 02050812345
SHA-256
+ AES
Auf den ID Secur-Servern
nur Chiffretext
Geschäftliche E-Mail 7af3·c1e2·9d4b·…
privat e018·b97a·40dc·…
Mobil d2c1·5ff0·a3b2·…
PESEL 901f·ab74·6c8e·…
Was wir im Klartext lesen können: nichts.

Die neue Realität

Die Grenze zwischen Arbeit und Privatleben ist verschwunden. Hacker nutzen das aus.

Klassische Antivirenprogramme und E-Mail-Filter schützen das Büro. Doch drei der am schnellsten wachsenden Angriffsvektoren gelangen nicht mehr über Ihr Büro herein — sie kommen über das Privatleben Ihrer Mitarbeitenden.

chrome · privat
okta · ••••••
Lumma
Ihr Unternehmen
Slack
Jira
AWS
Infostealer

Ein einziger privater Browser genügt, um Ihren gesamten Stack zu verlieren.

Ein Mitarbeitender speichert ein Arbeitspasswort in seinem privaten Chrome. Der Browser wird mit Lumma oder RedLine infiziert. Hacker haben nun gültige Cookies für Ihr Slack, Jira und AWS — ohne Phishing, ohne MFA-Abfrage, ohne eine einzige auffällige Protokollzeile.

Endpoint-AV kann nicht sehen, was auf einem privaten Gerät passiert.
WhatsApp
LinkedIn
Telegram
E-Mail-Filter · sieht diesen Datenverkehr nicht
Off-Domain-Angriffe

Phishing und Betrug sind zu WhatsApp, LinkedIn und Telegram gewandert.

Moderne Social-Engineering-Kampagnen erreichen Ihre Mitarbeitenden über Kanäle, die Ihr Security-Stack nicht kontrolliert. Wenn eine Nachricht ein Unternehmenspostfach erreicht, wurde die Beziehung längst woanders aufgebaut.

E-Mail-Security-Gateways haben hier keinerlei Einblick.
JM
J. Marek
CFO · Acme
privat 14 Modlińska, Warsaw
Mobil +48 600 ••• •••
Kinder 2 · 9 und 12 Jahre
Zum Verkauf
Datenhändler · spokeo
$45
pro Datensatz
gekauft von Angreifer
Whale-Phishing

Ihre Führungskräfte sind für einen perfekten Angriff vorgefertigt.

Privatadressen, persönliche Telefonnummern, Familiendetails und Routinen Ihres Führungsteams werden von Datenhändlern offen verkauft. Angreifer kaufen ein 45-Dollar-Profil und erstellen eine Spear-Phishing-Nachricht, die von einer echten nicht zu unterscheiden ist.

Awareness-Schulungen entfernen die Quelldaten nicht.

Enterprise-ready

Integrationen

Was auch immer Sie bereits einsetzen, wir verbinden uns damit. Keine Agenten zu installieren, keine separate Konsole, in die sich Ihr Team einloggen muss.

HR · Benutzersynchronisierung
HRIS → ID Secur

Wir verbinden uns mit Ihrem HRIS.

P Personio
B BambooHR
W Workday
+ HiBob, Rippling, SAP & mehr
Ihre Mitarbeiterübersicht ist die Wahrheitsquelle dafür, wer Mitarbeitender ist — und wer gerade gegangen ist. Wir synchronisieren mit dem HRIS, das Sie auch immer einsetzen.
Identität & Zugriff
IdP ↔ ID Secur

Wir verbinden uns mit Ihrem Identity Provider.

G Google Workspace
O Okta
E Microsoft Entra ID
+ jeder SAML- / OIDC-Anbieter
SSO und Bereitstellung über SCIM — Mitarbeitende sehen ID Secur im selben App-Launcher wie alles andere.
Optional · Log-Export
ID Secur → SIEM

Alles in unserer Konsole — verbinden Sie auch Ihr SIEM.

S Microsoft Sentinel
S Splunk
D Datadog
+ jedes syslog- / Webhook-Ziel
Die vollständige ID Secur Admin-Konsole funktioniert eigenständig. Doch wenn Ihr SOC in einem SIEM lebt, fließt dasselbe anonymisierte Signal dorthin in Echtzeit.
SCIM 2.0 · Auto-Lifecycle
Neue Mitarbeitende werden onboarded, sobald sie in Ihrem HRIS erscheinen — und ihre Daten werden innerhalb von Sekunden gelöscht, sobald ein Offboarding-Ereignis eintritt. Keine manuelle Listenpflege, keine verwaisten Datensätze, keine GDPR-Aufbewahrungslast.
Bereitstellen Synchronisierung Deaktivieren Löschen

Datenschutzwahrende Telemetrie

Sofortige Reaktion aus Ihrer Konsole. Keine Überwachung Ihres Teams.

Ihre Security- und HR-Admins handeln direkt in der ID Secur Admin-Konsole auf Human-Risk-Signale — jeder Datensatz automatisch von persönlichen Daten befreit. Bevorzugen Sie Ihr eigenes SOC-Tooling? Derselbe anonymisierte Stream fließt nach Sentinel, Splunk oder Datadog. So oder so: Der Admin sieht ein Risiko; nur der Mitarbeitende sieht sich selbst.

Was Ihre Admins sehen
Anonymisiert · in Ihrer ID Secur-Konsole (oder weitergeleitet an Ihr SIEM)
ID Secur · Admin-Konsole
Hoch Vorfall · INC-4027
14:32:08 UTC · heute
Kompromittierte Zugangsdaten — Infostealer-Dump
Das wiederverwendete Arbeitspasswort eines Teammitglieds tauchte in einem Lumma-C2-Dump auf.
Betreff Marketing · Mitarbeiter #emp_a2c1·redacted Ereignis credential_compromise Quelle lumma · c2 dump · 2026-05-21 pii richtliniengemäß geschwärzt · Zero-Knowledge Aktion Unternehmens-SSO-Sitzung widerrufen · Rotation ausstehend Schweregrad high · 7.8/10
Der Verantwortliche kann den Mitarbeitenden anhand dieses Datensatzes nicht identifizieren.
Bestätigen Playbook öffnen
Was der Mitarbeitende sieht
Volle Details · persönlicher Bereich · Arbeitgeber kann es nicht lesen
idsecur.com / me · Anna K.
AK
Anna Kowalska
Nur für Sie sichtbar
Handlung erforderlich
Ihr Passwort wurde geleakt
Wir haben es heute Morgen in einem Malware-Dump gefunden. Rotieren Sie es jetzt, und Sie sind sicher.
Konto anna.k@acme.com Passwort summer2025! Quelle Lumma-Infostealer · Dump vom 21. Mai 2026 wo sonst noch Gleiches Passwort auch bei Spotify, Allegro
Nur Sie können diese Seite lesen.
Später Jetzt rotieren
Betriebsräte, Gewerkschaften und Datenschutzbehörden prüfen dies und stimmen zu.
Ihre Admins erhalten die Geschwindigkeit eines angereicherten, anonymisierten Signals — in Ihrer Konsole oder Ihrem SIEM. Ihre Mitarbeitenden behalten ihre Würde. Schluss mit „Wir müssen uns zwischen Sicherheit und Vertrauen entscheiden.“
mitbestimmungsfreundlich GDPR Art. 88 vom Betriebsrat geprüft EU-DPA-konform

Betrugs- & Anomalieerkennung

KI-gestützte Analyse riesiger Datenmengen und proprietäre Algorithmen, die betrügerische Aktivitäten und verdächtige Datenanomalien proaktiv erkennen.

Riesige Datenmengen, in Bewegung
Milliarden von Signalen — Logins, Exporte, Transaktionen, Breach-Feeds — werden kontinuierlich analysiert, nicht in nächtlichen Batches.
Proprietäre Erkennungsalgorithmen
Auf Ihre Baseline abgestimmte Modelle lernen, wie normal aussieht, sodass echte Bedrohungen hervorstechen, statt im Rauschen unterzugehen.
Proaktiv, nicht im Nachhinein
Verdächtige Muster werden in dem Moment sichtbar gemacht und automatisch markiert, in dem sie auftauchen — lange bevor sie zu einem Vorfall werden.
Anomalie-Engine
durchsucht kontinuierlich Ihre Signale
proprietäres Modell
Anomalie-Score · letzte 24 Std. 1 markiert
00:00 12:00 jetzt
Betrugsmuster erkannt
Impossible-Travel-Login · 2 Standorte · 4 Min. Abstand
96
Automatisch markiert
Datenanomalie
Massenexport · 14× normales Volumen · außerhalb der Geschäftszeiten
71
Wird überwacht
Vom Modell freigegeben
Neues Gerät · bekanntes Reisemuster · geringes Risiko
12
Normal

So funktioniert es

Vom Einkauf zum Schutz, in weniger als einer Woche.

Kein Security-Team für den Betrieb erforderlich. ID Secur klinkt sich in das Verzeichnis ein, das Sie bereits haben, und hält sich aus dem Weg.

01
Fügen Sie Ihre Mitarbeitenden hinzu
SCIM oder SSO mit Okta, Azure AD, Google Workspace. Oder eine CSV. Mitarbeitende registrieren sich mit einem Klick und wählen, was überwacht werden soll.
Einfaches Onboarding
02
Wir überwachen die Oberfläche
Jeder Identifikator fließt in unseren Crawler, Breach-Korpora, Darknet-Marktplätze und Paste-Sites. Täglich aktualisiert.
24/7 durchgehend
03
Warnung + automatische Aktion
Wenn etwas leakt: Der Mitarbeitende wird benachrichtigt, der Admin sieht es. Sensible Fälle werden an einen menschlichen Coach weitergeleitet.
Awareness
04
Bleiben Sie gelassen + audit-bereit
Ein Health-Score pro Team. Quartalsberichte für den CISO, GDPR-fertige Expositionsprotokolle.
Einfaches Reporting

FAQ

Was Käufer fragen, bevor sie unterschreiben.

Nicht das Richtige gefunden? Unser Team antwortet innerhalb von 4 Stunden während der EU-Geschäftszeiten.

Was genau überwachen Sie und wo?
Wir überwachen sechs Identifikatortypen pro Mitarbeitendem: geschäftliche und private E-Mail, Telefonnummern, Reisepassnummern, Führerscheinnummern, Personalausweisnummern und PESEL für polnische Teams. Zu den Quellen gehören Datenhändler-Sites, öffentliche Breach-Korpora, Darknet-Foren und -Marktplätze, Paste-Sites und Partner-Threat-Intel-Feeds. Täglich aktualisiert.
Müssen meine Mitarbeitenden etwas installieren?
Keine Client-Installation. Mitarbeitende erhalten eine Einladungs-E-Mail von ID Secur (oder Ihrer eigenen Domain), wählen aus, welche Identifikatoren sie teilen möchten, und sind fertig. Optionale Browser- und Mobil-Begleit-Apps für den AntiScam-Prüfer.
Wie funktioniert das PESEL-Monitoring und ist es rechtmäßig?
PESEL gilt nach polnischem Recht als Identifikator besonderer Kategorie. Wir speichern ausschließlich gehashte PESELs, mit ausdrücklicher Einwilligung jedes einzelnen Mitarbeitenden. Der Abgleich erfolgt gegen indizierte polnische Breach-Korpora und das offene UODO-Register kompromittierter Nummern. Wir sind als Auftragsverarbeiter registriert, unsere DPA ist im Trust Center veröffentlicht.
Wie schnell ist der AntiScam-Prüfer und was kostet er?
Urteile liegen im Median in 0,3 Sekunden vor. Alle Business-Pläne enthalten unbegrenzte Prüfungen für jeden Mitarbeitenden sowie ein Weiterleitungs-Gateway an ID Secur per E-Mail/SMS und Slack- + Teams-Bots. Der Prüfer deckt URLs, Telefonnummern, E-Mails und SMS ab (WhatsApp + Telegram sind in Entwicklung).
Welche Benachrichtigungskanäle nutzen Sie?
Wir verwenden standardmäßig E-Mail- und SMS-Benachrichtigungen, um sicherzustellen, dass wichtige Updates die Nutzer zeitnah erreichen. Für Nutzer, die unsere mobile Anwendung installiert haben, unterstützen wir außerdem Push-Benachrichtigungen für Echtzeit-Warnungen und Erinnerungen. Darüber hinaus stehen Slack-Benachrichtigungen für Teams zur Verfügung, die Updates direkt in ihrem Workspace erhalten möchten. Bitte beachten Sie, dass Slack-Benachrichtigungen eine vorherige Integration und Konfiguration mit Ihrer Slack-Umgebung erfordern.
Können wir ID Secur als White-Label nutzen oder in unser eigenes Portal einbetten?
Ja. White-Label ist eine Theme-Überschreibung mit einem einzigen Token; Ihre Marke bleibt auf jeder E-Mail, Warnung und Dashboard-Oberfläche erhalten. Die volle Funktionalität ist auch über REST API + Webhooks verfügbar, falls Sie es lieber in ein bestehendes Mitarbeiterportal einbetten möchten.