Alles, was 8200.dev leistet
Kontrolle steht an erster Stelle: Sehen Sie jedes KI-Tool mit Zugriff, entscheiden Sie regelgenau, was es tun darf, und handeln Sie an der Quelle, wenn Sie sich dafür entscheiden. Dazu kommen Inventar, Compliance-Nachweise und Integrationen, die zu Ihrem Stack passen – nach Kategorie geordnet, mit dem Plan, in dem jede Funktion enthalten ist.
Kontrolle – bestimmen Sie, was KI tun darf, und handeln Sie entsprechend
Die Durchsetzung ist Opt-in und standardmäßig deaktiviert – das kommunizieren wir von Anfang an offen. Sie greift nur, wenn drei Bedingungen erfüllt sind: der Organisations-Schalter ist aktiviert, eine Richtlinie ist für die Regel scharf geschaltet, und Sie haben dem Connector Schreibberechtigungen erteilt. Solange nicht alle drei Bedingungen zutreffen, wird jede Durchsetzungsmaßnahme als Simulation angezeigt – in Ihren Quellen ändert sich nichts überraschend, und Sie behalten die Entscheidungshoheit.
Agent Guard – bestimmen Sie, auf was jeder KI-Agent zugreifen darf
TeamJeder KI-Agent und jedes Dienstkonto auf einer Risikomatrix aus Scope und Vertrauenswürdigkeit, inklusive Exposition. Sie legen die Zugriffsrichtlinie fest, die für jeden Agenten gilt; überschreitet ein Agent diese, erhalten Sie einen Befund mit der genauen Lösung – und sobald Sie Schreibzugriff erteilt haben, kann ein Administrator diesen Zugriff über 8200.dev entziehen oder reduzieren.
Mehr erfahrenFlow Guard – bestimmen Sie, wohin Ihre Daten fließen dürfen
StarterEine interaktive Karte, die zeigt, wer was mit wem außerhalb Ihrer Organisation teilt, mit Hervorhebung externer Knotenpunkte. Jeder riskante Datenfluss erhält ein verständliches Urteil – erlauben, kennzeichnen oder blockieren – gemessen an den von Ihnen zugelassenen Zielen und Sensitivitätsstufen; eine Blockierung wird nur durchgesetzt, wenn die Prävention für den jeweiligen Connector aktiviert ist, und bis dahin als Simulation angezeigt.
Mehr erfahrenEnforcement Policies – Ihre Regeln, Ihre Stufe
BusinessFür jede Erkennungsregel legen Sie fest, was geschieht: Schweregrad überschreiben, Regel deaktivieren, Alerts weiterleiten und die Stufe wählen – Detect & Alert, Recommend & Guide oder Auto-remediate. Ein globaler Kill-Switch setzt alles auf den Simulationsmodus zurück.
Mehr erfahrenEngine für Präventionsregeln
BusinessProaktive Beobachten-und-Handeln-Regeln, die alarmieren oder eine Behebung einreihen, sobald ein neuer Befund übereinstimmt – scan-basiert und ehrlich.
Mehr erfahrenAuto-remediate – handeln Sie an der Quelle, wenn Sie es aktivieren
EnterpriseSchritt-für-Schritt-Anleitungen zur Behebung für jeden Befund. Wenn Sie es aktivieren, entzieht oder reduziert 8200.dev den Zugriff selbstständig: öffentliche Links, externe Freigaben sowie ungenutzte oder verwaiste API-Schlüssel können unbeaufsichtigt entfernt werden; Herabstufungen warten stets auf einen menschlichen Klick. Jede Aktion wird mit dem Zustand vor und nach der Änderung im Audit-Log festgehalten.
Mehr erfahrenKI-Governance & Verantwortlichkeit
KI-Governance-Dashboard
FreeEine Ansicht, die die Frage beantwortet: „Welche KI läuft in Ihrer Organisation, und wird sie kontrolliert?“ – Schatten-KI, entdeckt über OAuth-Grants (DeepSeek, Kimi, Grok, Perplexity), agentische Plattformen wie Manus unter verschärfter Beobachtung, das KI-Trainings-Posture von Anbietern sowie Governance-Findings von den verbundenen KI-Anbietern (Mistral AI, OpenAI, ChatGPT Enterprise, Anthropic, Cursor). Momentaufnahme des Postures aus schreibgeschützten Admin-API- und OAuth-Metadaten – kein Traffic-Interception, keine Prompt-Inspektion.
Mehr erfahrenInventar der KI-Agenten
TeamEin vollständiges, kontinuierlich aktualisiertes Inventar jedes KI-Agenten und Dienstkontos, das auf Ihre Daten zugreifen kann. Sie können nicht steuern — oder belegen, dass Sie gesteuert haben — was Sie nicht sehen.
Mehr erfahrenBewusstsein für KI-Datenbeiträge
FreeKennzeichnet, wenn eine verbundene Plattform so konfiguriert ist, dass sie die Inhalte oder Metadaten Ihrer Organisation zum Trainieren von KI-Modellen Dritter verwendet, sodass dies eine bewusste Entscheidung von Ihnen ist und keine Standardeinstellung, die Sie nie gesehen haben.
Mehr erfahrenKI-Agenten-Registry
FreeRegistrieren Sie manuell jeden KI-Agenten auf einer Plattform, mit der wir noch keine Verbindung haben — WhatsApp, Telegram, ManyChat, Tidio, individuelle und Sprach-Bots. Klassifizieren Sie den Datenzugriff jedes Agenten, erhalten Sie einen automatischen Risiko-Score und Findings, und exportieren Sie den auditfähigen Inventarnachweis. Erkannt + registriert = Ihr vollständiges Inventar.
Mehr erfahrenErkennung KI-erstellter Apps
TeamKennzeichnen Sie die mit KI-App-Buildern erstellten OAuth-Apps – Lovable, Base44, Bolt.new, Cursor und ähnliche –, sehen Sie genau, auf welche Daten jede zugreifen kann, und erhalten Sie Findings in dem Moment, in dem eine auf Kunden-PII zugreift oder breiten Zugriff ohne Aufbewahrungsrichtlinie hat. Sie haben sie bereitgestellt; Sie tragen die Verantwortung dafür.
Mehr erfahrenErkennung von Shadow AI
TeamFinden Sie die bereits mit Ihrem Workspace verbundenen OAuth-Berechtigungen von Drittanbietern und KI, sodass ein nicht genehmigtes Tool erkannt wird, bevor es zum Risiko wird.
Mehr erfahrenAudit-Trail zur Verantwortlichkeit
EnterpriseEin unveränderliches, exportierbares Protokoll von Zugriffsentscheidungen (CSV / JSON / CEF / SIEM) — der auditfähige Nachweis, den ein Prüfer oder Auditor erwartet.
Mehr erfahrenCompliance-Nachweise
BusinessErstellen Sie die von Auditoren angeforderte Dokumentation, zugeordnet zu SOC 2-, ISO 27001- und GDPR-Kontrollen. Sie ordnet Frameworks zu; sie beansprucht niemals eine Zertifizierung.
Mehr erfahrenGovernance für Customer-Support-KI
Governance für Intercom Fin AI Agent
TeamVerbinden Sie Intercom und entdecken Sie den Fin AI Agent sowie jeden benutzerdefinierten Bot – ihre Wissensquellen, ob sie auf sensible Themen antworten, die externen Daten, auf die sie zugreifen, und ob ein Mensch eingebunden ist. Sie sind dafür verantwortlich, was eine kundenseitige KI sagt; steuern Sie sie, bevor sie spricht.
Mehr erfahrenGovernance für Zendesk AI & Copilot
TeamVerbinden Sie Zendesk und legen Sie dessen KI-Bots und Agent-Copilot offen – Zugriff auf sensible Felder und PII, Eskalationsrichtlinien, KI-Apps von Drittanbietern – zusammen mit der Kontosicherheit (SSO, 2FA-Durchsetzung, öffentliches Ticket-Sharing, API-Token-Alter und Löschrechte benutzerdefinierter Rollen).
Mehr erfahrenDiscovery & Scanning
42+ Sicherheitsprüfungen
FreeÖffentliche Links, externe Freigaben, veralteter Zugriff, Überberechtigung, Owner-Wildwuchs, KI-Agenten-Reichweite und mehr – jeder Scan schreibgeschützt.
Mehr erfahrenScannen geteilter Ablagen
FreeInventarisieren Sie jede geteilte Ablage, ihre Mitglieder und externen Zugriff, Einschränkungseinstellungen und Risiken durch verwaiste Manager.
Mehr erfahrenAudit von Drittanbieter-OAuth-Apps
TeamErkennen Sie, welchen Marketplace- und OAuth-Apps Benutzer Zugriff auf Ihren Workspace gewährt haben – mit einem Risiko-Score pro App.
Mehr erfahrenMuster für sensible Daten (DLP)
BusinessMarkieren Sie Dateien, deren Namen oder Speicherorte mit Mustern für Anmeldedaten, Finanzen, HR und PII übereinstimmen – pro Organisation anpassbar.
Mehr erfahrenNo-Code-Regeln für benutzerdefinierte Erkennung
BusinessErstellen Sie eigene Prüfungen in einem Regel-Builder mit 18 Feldern – ohne Code – und integrieren Sie sie neben den integrierten Prüfungen in jeden Scan.
Mehr erfahrenVisualisieren & erkennen
Erkennung von Verhaltensanomalien (UEBA)
BusinessBaselines pro Benutzer plus sieben Anomalietypen – Freigabespitzen, Massenzugriff, Reaktivierung ruhender Konten, OAuth-Bursts.
Mehr erfahrenSecurity-Awareness-Scores
BusinessEin Sicherheits-Score pro Benutzer mit Bestenliste und Abzeichen, sodass gute Datenhygiene sichtbar und belohnt wird.
Mehr erfahrenRisiko-Zeitleiste
BusinessEin chronologischer Feed aus Befunden, Scans, Audit-Ereignissen und OAuth-Berechtigungen – die einheitliche Geschichte Ihrer Sicherheitslage.
Mehr erfahrenBranchen-Benchmarking
BusinessSehen Sie, wie Ihr Posture-Score im Vergleich zu anonymisierten Vergleichsunternehmen in Ihrer Branche und Unternehmensgrößenklasse abschneidet.
Mehr erfahrenAktivitätsanalysen & MTTR
BusinessVerfolgen Sie die durchschnittliche Behebungszeit, die SLA-Erfüllung und die Teamaktivität über die Zeit – sehen Sie, wie schnell Risiken behoben werden und wo die Engpässe liegen.
Mehr erfahrenSteuern & verhindern
Governance für externe Freigaben
FreeJede externe Freigabe an einem Ort mit Genehmigungsworkflow, Vertrauensliste für vertrauenswürdige Domains und einem Freigabebericht als PDF.
Mehr erfahrenSmarter Alert-Feed
FreeScan-Befunde gruppiert zu einem Alert pro Kategorie, nach Schweregrad geroutet, mit Ruhezeiten und rauschunterdrückender Unterdrückung.
Mehr erfahrenIncident-Tracking
BusinessEin vollständiger Incident-Lebenszyklus (Offen → In Untersuchung → Eingedämmt → Behoben → Geschlossen) mit einem exportierbaren Response-PDF.
Mehr erfahrenCompliance & Reporting
Compliance-Zuordnung über 5 Frameworks
BusinessOrdnen Sie Befunde den Kontrollen von SOC 2, ISO 27001, GDPR, HIPAA und NIST CSF zu – Erfüllt / Teilweise / Lücke, ohne Tabellenkalkulationen.
Mehr erfahrenAutomatisch generierte Nachweispakete
BusinessEin auditbereites ZIP pro Framework – ein Ordner pro Kontrolle mit den Produktdaten, die sie belegen. Ohne Secrets.
Mehr erfahrenAufschlüsselung des Posture-Scores
FreeEin einzelner Score von 0–100, aufgeschlüsselt nach Kategorie und Regel, mit den wichtigsten Verbesserungen und priorisierten Quick Wins.
Mehr erfahrenExecutive-Bericht
BusinessEine vorstandsreife, KI-verfasste Zusammenfassung als PDF auf Basis ausschließlich faktischer Daten – Risiken, Trend, Peer-Vergleich und empfohlene Maßnahmen.
Mehr erfahrenGeplante Berichte
StarterAktivieren Sie einen wöchentlichen oder monatlichen Posture-Bericht, der als PDF per E-Mail versendet wird — niemand muss daran denken, ihn auszuführen.
Mehr erfahrenIntegrationen & API
Slack-Bot
TeamUmfangreiche Block-Kit-Findungskarten mit Bestätigen-/Snooze-Schaltflächen, Slash-Befehlen und Installation pro Organisation — ohne SDK.
Mehr erfahrenTicketing-Integration
BusinessErstellen Sie automatisch Jira-, Linear-, GitHub- oder Asana-Tickets für neue Funde, mit bidirektionaler Statussynchronisierung, die automatisch auflöst.
Mehr erfahrenSignierte Webhooks
TeamHMAC-signierte Webhooks für jedes Sicherheitsereignis, plus Slack-/Teams-Formatierung und SIEM-(CEF-)Voreinstellungen.
Mehr erfahrenSIEM-Export
EnterpriseStreamen Sie den Audit-Trail an Ihr SIEM — CSV-/JSON-/CEF-Export und ein Live-Ereignisstrom für Enterprise-Tools.
Mehr erfahrenREST-API & Schlüssel
BusinessProgrammatischer Zugriff auf Funde und Posture mit bereichsbezogenen API-Schlüsseln, Bearer-Authentifizierung und Ratenbegrenzungen.
Mehr erfahrenZugriffs- & Kontosicherheit
SSO / SAML
EnterpriseEnterprise-Single-Sign-On mit Okta, Azure AD, Google und OneLogin — Metadaten-Import, JIT-Provisionierung, SSO-Pflicht.
Mehr erfahrenMFA / 2FA
BusinessOrganisationsweite Multi-Faktor-Durchsetzung mit TOTP-Authenticator-Apps und einmaligen Backup-Codes.
Mehr erfahrenIndividuelle RBAC
EnterpriseFein abgestufte Rollen, aufgebaut aus Berechtigungsbausteinen pro Funktion, mit Vorlagen — über Owner / Admin / Viewer hinaus.
Mehr erfahrenIP-Zulassungsliste
EnterpriseBeschränken Sie den Zugriff auf Ihre vertrauenswürdigen CIDR-Bereiche (IPv4 und IPv6), mit Schutz vor Selbstaussperrung.
Mehr erfahrenSitzungsverwaltung
FreeSehen Sie aktive Sitzungen, legen Sie Richtlinien für maximale Dauer und Leerlauf-Timeout fest und melden Sie einen Benutzer zwangsweise ab.
Mehr erfahrenAudit-Protokoll
BusinessEin organisationsbezogener, nur erweiterbarer Verlauf darüber, wer was und wann getan hat — der Nachweis, den ein Prüfer verlangt.
Mehr erfahrenErlebnis
KI-Produktexperte, rund um die Uhr
FreeEin fundierter, mehrsprachiger Vertriebs- und Support-Agent, der Produktfragen in Ihrer Sprache beantwortet — Tag und Nacht.
Mehr erfahrenAsset-Inventar
FreeDie positive „Was habe ich“-Ansicht — Benutzer, Dateien und Shared Drives, durchsuchbar, filterbar und exportierbar.
Mehr erfahren33 Sprachen
Free13 manuell übersetzte Sprachversionen plus 20 weitere, die in Echtzeit übersetzt werden, mit vollständiger Rechts-nach-links-Unterstützung.
Multi-Organisation
FreeVerwalten Sie mehrere Organisationen unter einem Login und wechseln Sie mit einem Klick zwischen ihnen — entwickelt für Teams und Partner.
Mehr erfahrenHilfecenter & Statusseite
FreeZwei Dutzend Anleitungsartikel, ein durchsuchbares Hilfecenter und eine öffentliche Statusseite mit Verfügbarkeitsüberwachung.
Mehr erfahrenSelf-Service-Abrechnung
FreeEin Nutzungs-Dashboard, ein Rechnungsverlauf und Self-Service-Tarifänderungen — kein Verkaufsgespräch zum Upgraden oder Kündigen.
Mehr erfahrenFür MSSPs und IT-Partner
Verwalten Sie jeden Kunden über ein Konto
MSSPs, IT-Beratungen und Managed-Service-Provider verwalten die Google-Workspace-Sicherheit all ihrer Kunden über ein einziges Partnerkonto – mit konsolidiertem Dashboard, Portfolio-Berichten, White-Label und Self-Service-Onboarding.
Beginnen Sie, die Sicherheit Ihrer Kunden zu verwalten