So funktioniert es
So stellt sich 8200.dev zwischen KI und Aktion
Es erkennt jedes KI-Tool mit Zugriff auf Ihre Daten, wendet die von Ihnen festgelegte Richtlinie für jede Regel an und handelt an der Quelle nur dann, wenn Sie es aktivieren – mit einem Kill-Switch, einem Audit-Trail und einer Möglichkeit zur Rückgängigmachung.
Keine Kreditkarte. Kein Verkaufsgespräch. Einfach verbinden und Ihr Risiko sehen.
Sehen, entscheiden, handeln – sechs Schritte von der Verbindung zum Nachweis
Sehen
Jeden KI-Zugriff im Überblick
Verbinden Sie eine Quelle im Lesezugriff, und 8200.dev erfasst jeden KI-Agenten, jede App, jede Integration und jede Person, die auf Ihre Daten zugreifen kann – sowie die jeweiligen Berechtigungen.
- Schritt 1
Verbinden
Ein-Klick-OAuth, schreibgeschützt. Zwei Minuten und keine zu installierenden Agents – wir greifen niemals auf Ihre Daten zu, es sei denn, Sie aktivieren ausdrücklich die automatische Behebung.
- Schritt 2
Entdecken
Wir scannen bei jeder Synchronisierung Ihre Nutzer, Dateien, Freigabelinks und Berechtigungen – mit über 30 Sicherheitsprüfungen für Ihren gesamten Workspace.
Was wir prüfen
30+ Prüfungen, gegliedert in Kategorien, die Ihr Risiko tatsächlich beeinflussen.
Externe Freigabe
Dateien, die für jeden mit dem Link, für Personen außerhalb Ihrer Domain oder für das gesamte Internet freigegeben sind.
Geteilte Ablagen
Mitglieder, externer Zugriff und Einschränkungseinstellungen jeder geteilten Ablage – sowie jede Ablage ohne Manager.
Drittanbieter-Apps
Welche OAuth- und Marketplace-Apps Benutzer mit Ihrem Workspace verbunden haben und wie viel Zugriff jede einzelne besitzt.
Veraltete Konten
Benutzer, die sich seit Monaten nicht angemeldet haben, aber weiterhin Zugriff besitzen, sowie inaktive privilegierte Konten.
Überberechtigung
Organisationsweiter Bearbeitungszugriff, weitreichende Gruppenberechtigungen und ausufernde Eigentümerschaft über sensible Dateien.
Sensible Daten
Dateien, deren Namen oder Speicherorte Mustern für Zugangsdaten, Finanzen, HR und PII entsprechen, die Sie pro Organisation anpassen können.
Sensible Exposition
Sensible Inhalte, die für externe Parteien oder weit mehr Personen erreichbar sind, als es sein sollte.
KI-Agenten & Dienstkonten
Nicht-menschliche Identitäten und KI-Agenten mit dauerhaftem Zugriff auf Ihre Daten – worauf sie zugreifen können und wo dies zu weitreichend ist.
Entscheiden
Entscheiden Sie, was jeder davon darf
Jeder Befund wird nach Schweregrad und Ausmaß bewertet. Für jede Regel legen Sie die Richtlinie und die Stufe fest – und jede Organisation startet mit jener, die ausschließlich liest.
- Schritt 3
Priorisieren
Jeder Befund wird nach Schweregrad und Auswirkungsbereich bewertet. Ein einziger Posture-Score von 0 bis 100 zeigt Ihnen genau, wo Sie stehen und was Sie zuerst beheben sollten.
Drei Stufen – und nur eine davon schreibt
Erkennen & Benachrichtigen
Nur Lesezugriff. Erkennt riskante Zugriffe, Datenflüsse und Agentenaktionen und erläutert jeden einzelnen Befund. Alle Organisationen starten hier.
Empfehlen & Anleiten
Weiterhin nur Lesezugriff. Ergänzt den genauen Lösungsweg und schrittweise Anweisungen für eine Person auf Ihrer Seite zur Umsetzung.
Automatisch beheben
Die einzige Stufe, die schreibt – und sie ist standardmäßig deaktiviert. Sie erfordert den Organisations-Schalter, eine aktivierte Richtlinie sowie Schreibberechtigungen, die Sie pro Connector erteilen; bis dahin läuft sie als Simulation. Sie entzieht oder reduziert ausschließlich Zugriffe – sie löscht keine Dateien und berührt deren Inhalte nicht.
Handeln
An der Quelle handeln – nur auf Ihre Anweisung
Beheben Sie das Problem selbst mit den genauen Schritten, oder aktivieren Sie die automatische Behebung für die von Ihnen gewählten Regeln, und 8200.dev entzieht oder stuft den Zugriff eigenständig herab – jede Aktion wird protokolliert.
- Schritt 4
Beheben
Zu jedem Befund gehören schrittweise Behebungsanweisungen. Oder aktivieren Sie eine Richtlinie für die Regel, und sobald Schreibzugriff erteilt wurde, entzieht oder reduziert 8200.dev den Zugriff für Sie – jede Aktion wird protokolliert.
Automatische Behebung
Legen Sie einmal eine Richtlinie fest. Wir halten die Linie.
Eine Datei wird extern freigegeben. 8200.dev erkennt dies beim nächsten Scan. Ihre Richtlinie besagt „externe Freigabe automatisch beheben“ – also wird die Freigabe automatisch widerrufen, und Sie sehen in Ihrem Audit-Log genau, was passiert ist. Fertig.
Standardmäßig immer schreibgeschützt. 8200.dev nimmt eine Änderung erst vor, nachdem Sie eine separate, ausdrückliche Genehmigung für erhöhten Zugriff auf den jeweiligen Connector erteilt haben – und Sie können diese jederzeit widerrufen, ohne die Überwachung zu unterbrechen. Sie haben stets die Kontrolle darüber, was schreiben und was nur lesen darf. Die automatische Fehlerbehebung ist für Google Workspace noch nicht verfügbar: Sie wird aktiviert, sobald Google den benötigten Schreibbereich verifiziert hat.
Vorher
Eine Budget-Tabelle wird für „jeden mit dem Link“ freigegeben.
Dem öffentlichen Internet ausgesetzt. Niemand hat es bemerkt.
Nachher
Die externe Freigabe wird innerhalb eines Scans automatisch widerrufen.
In Ihrem Audit-Trail protokolliert, umkehrbar, vollständig zuordenbar.
Und Sie können es jederzeit stoppen
Durchsetzung, die Sie weder einsehen, stoppen noch rückgängig machen können, ist keine Kontrolle. Drei Funktionen stellen sicher, dass Sie es können.
Notausschalter
Ein globaler Schalter unterbricht sofort die gesamte Durchsetzung und versetzt alles in den reinen Simulationsmodus. Er überschreibt alle anderen Einstellungen.
Audit-Trail
Jede Aktion wird protokolliert: ob eine Person oder eine Richtlinie sie ausgelöst hat, wann, für welchen Befund sowie der Zustand davor und danach.
Reversibel
Jede Aktion erfasst den geänderten Zustand, sodass ein entfernter Link oder eine aufgehobene Freigabe anhand dieses Eintrags wiederhergestellt werden kann; ein widerrufener Schlüssel wird durch einen neuen ersetzt. Der Entzug des Schreibzugriffs stoppt die Durchsetzung, ohne die Überwachung zu unterbrechen.
Belegen Sie es gegenüber einem Prüfer
Dasselbe Protokoll wird zu Compliance-Nachweisen, zugeordnet zu SOC 2, ISO 27001, GDPR, HIPAA und NIST CSF – zugeordnet, nicht zertifiziert.
- Schritt 5
Analysieren
Erfassen Sie Datenflüsse mit Flow Guard, lernen Sie Verhaltens-Baselines mit UEBA und vergleichen Sie Ihre Sicherheitslage mit Branchenkollegen.
- Schritt 6
Nachweisen
Erstellen Sie Compliance-Nachweise für fünf Frameworks, vorstandsreife Executive-Berichte, Vorfallaufzeichnungen und ein exportierbares Audit-Log.
Kontinuierliche Überwachung Tausender Ressourcen in sicherheitsbewussten Teams – bei jeder Synchronisierung, jeden Tag.
Für MSSPs und IT-Partner
Verwalten Sie jeden Kunden über ein Konto
MSSPs, IT-Beratungen und Managed-Service-Provider verwalten die Google-Workspace-Sicherheit all ihrer Kunden über ein einziges Partnerkonto – mit konsolidiertem Dashboard, Portfolio-Berichten, White-Label und Self-Service-Onboarding.
Beginnen Sie, die Sicherheit Ihrer Kunden zu verwaltenStarten Sie Ihren kostenlosen Scan
Verbinden Sie sich in zwei Minuten und sehen Sie Ihren Posture-Score. Keine Kreditkarte, kein Gespräch mit einem Vertriebsmitarbeiter – nur Ihr tatsächliches Risiko.