Digital Exposure Audit
Einzeln ist jede Information harmlos. Zusammengesetzt ergeben sie den Bauplan für einen Angriff auf Geschäftsführer, Gesellschafter und ihre Familien. Wir zeigen ihn — bevor es jemand anderes tut.
Fünf Fragmente. Ein Ziel.
Warum NexaStack
NexaStack schützt die digitale Infrastruktur von Unternehmen — Server, Daten, Souveränität. Doch die verwundbarste Stelle ist oft nicht das System, sondern der Mensch, der es führt.
Managed Open-Source-Infrastruktur für den Mittelstand. Eigentum statt Miete, Kontrolle über die eigenen Daten, Unabhängigkeit von fremden Clouds.
Wir analysieren, was Dritte über Geschäftsführer, Gesellschafter und ihre Familien im Netz zusammentragen können — und was ein Angreifer daraus machen würde.
Ein Unternehmen kann noch so gut abgesichert sein — wenn die Privatadresse des Geschäftsführers, die Laufroute seiner Tochter und ein altes Passwort frei im Netz liegen, verläuft der Angriff eben dort. Digitale und physische Sicherheit gehören zusammen.
Der Audit
Keine Software-Prüfung, kein Pentest. Wir betrachten ausschließlich, was ohnehin öffentlich oder in Datenlecks auffindbar ist — und rekonstruieren daraus die Angriffsfläche einer Person und ihrer Familie.
Adresse, Objektlage, regelmäßige Wege — die Grundlage jedes physischen Angriffs.
Register, Beteiligungen, Immobilien — was Sie als lohnendes Ziel markiert.
Passwörter und Kontospuren aus Datenlecks, Hinweise auf Geräteinfektionen.
Sport-Apps, Standortdaten, öffentliche Termine — wann Sie wo und allein sind.
Partner und Kinder als Druckmittel und als schwächere Glieder derselben Kette.
Kameras, Router, Smart-Home — was von außen sichtbar oder zugänglich ist.
Die meisten sagen: „Wir finden Ihre Daten und löschen sie." Wir sagen: „Wir zeigen Ihnen, was ein Angreifer aus den Fragmenten über Sie zusammensetzt."
Der Unterschied zwischen einer Liste und einem Ergebnis
Der Ablauf
Wir prüfen ausschließlich mit ausdrücklicher Zustimmung der betroffenen Person. Umfang und Vertraulichkeit werden vorab schriftlich festgehalten.
Wir tragen zusammen, was öffentlich und in Datenlecks über die Person auffindbar ist, und bewerten, welche Angriffe daraus real werden könnten.
Ein verständlicher Bericht zeigt den „Reifegrad" jedes Angriffswegs — was harmlos ist und was zuerst geschlossen werden muss. Begleitet von einer persönlichen Besprechung.
Auf Wunsch übernehmen wir die Umsetzung und beobachten laufend, ob neue Informationen über Sie auftauchen — bevor jemand anderes sie findet.
Für Family Offices & Berater
Nur mit Einwilligung, Daten verschlüsselt und getrennt gehalten, nach Abschluss gelöscht. Die Methode bleibt bei uns, das Ergebnis bei Ihnen.
Ein Erstcheck ist ein abgeschlossener Vorgang, kein Rahmenvertrag. Sie sehen das Ergebnis, bevor über weitere Schritte entschieden wird.
Auf Wunsch treten wir nicht in Erscheinung. Sie reichen die Analyse unter Ihrem eigenen Namen an Ihre Mandanten weiter.
Kontakt
Ein erstes Gespräch verpflichtet zu nichts. Wir erläutern, wie eine Analyse abläuft, was sie zeigt und wie wir dabei Vertraulichkeit und Einwilligung sicherstellen.
Gespräch anfragenarrow_forwardDiskretion ist Teil der Leistung, nicht ein Zusatz.