Digitale Souveränität beginnt beim Endgerät.
Verwaltungs-IT muss belegen können, was auf jedem Gerät läuft, wer darauf zugegriffen hat und wann zuletzt gepatcht wurde. Bei octoja entstehen diese Nachweise im laufenden Betrieb, in einer Instanz, die dir allein gehört.
- Prüfanfragen werden zur Abfrage statt zum Projekt
- Ein Agent für Rathaus, Bauhof, Schule und Serverraum
- Eigene Instanz, eigene Domain, offene Schnittstelle
Arten von Änderungen, die das Protokoll erfasst
Geräteaktionen einzeln berechtigt
Oberflächensprachen
mit anderen geteilte Datenbanken
Kennst du das?
Nichts davon liegt an fehlendem Willen — sondern an Werkzeugen, die nicht zusammenspielen.
Die Rechnungsprüfung fragt nach dem Patch-Stand, und es beginnt eine Woche Handarbeit.
Rathaus, Bauhof, Kita, Feuerwehr: überall andere Technik, nirgends ein gemeinsames Bild.
Die IT-Stelle ist seit einem Jahr unbesetzt, die Aufgaben sind geblieben.
Ein Update rollt am Tag der Bürgersprechstunde aus.
Fernzugriff auf Arbeitsplätze ist personalrechtlich ein Thema — und kaum dokumentiert.
Die Rechnungsprüfung will wissen, ob die Arbeitsplätze im Bürgerbüro aktuell gepatcht sind und wer in den letzten sechs Monaten administrativ darauf zugegriffen hat.
Statt Screenshots aus drei Werkzeugen zusammenzusuchen, öffnest du den Patch-Compliance-Bericht für den Standort und exportierst ihn als PDF. Das Geräteprotokoll zeigt zu jeder Fernwartungssitzung, wer aus dem IT-Team wann zugegriffen und was er dabei getan hat. Die Verbindung ohne Benutzerabfrage erfordert ein gesondert vergebenes Recht und eine protokollierte Begründung. Welche Geräte den Anwender vorher fragen, legt ihr nach euren Regeln für den Fernzugriff fest.
Die Antwort ist vor der Mittagspause fertig. Ohne Sonderauswertung, weil die Daten ohnehin laufend entstehen.
Nachweise, die nebenbei entstehen
Was Prüferinnen und Prüfer sehen wollen, ist meist schon da. Es muss nur abrufbar sein.
Änderungsprotokoll ohne Umgehungsweg
Wer hat wann welche Einstellung, welchen Benutzer, welche Regel geändert — mit Vorher-Nachher-Vergleich. Einsicht nur für Administratoren.
Verschlüsselung je Laufwerk belegen
BitLocker-Status mit Verfahren, Verschlüsselungsgrad und Schlüsselschutz steht im Inventar — und lässt sich zusätzlich überwachen.
Wartungsfenster, die Rücksicht nehmen
Freigaben mit Entscheider und Zeitstempel, eigene Fenster je Ring, Neustart mehrfach verschiebbar durch den Anwender.
Abweichungen von der Baseline
Berechtigungsdrift, Datei- und Registry-Änderungen sowie offene SMB-Freigaben mit Share- und NTFS-Rechten werden gemeldet.
Anmeldung über deinen Verzeichnisdienst
OpenID Connect mit mehreren Anbietern und PKCE, dazu Zwei-Faktor per TOTP — auch im SSO-Ablauf erzwingbar.
Kleine Teams bleiben handlungsfähig
Automationen erledigen Wiederkehrendes. Zum Beispiel: Sicherheitsvorgaben anwenden, Bloatware entfernen, Server mit Prüfung neu starten. 30 Vorlagen sind dabei.
Und das ist noch nicht alles
- Agentenlose Überwachung per SNMP v3
- Standortstruktur mit eigenen Berichten je Einrichtung
- Automatische Tag-Vergabe über Regeln
- Inventarhistorie mit Änderungsvergleich
- Terminierter Berichtsversand
- Offene REST-API gegen Anbieterabhängigkeit
Was davon für dich zählt, hängt von deiner Struktur ab. Genau das klären wir im Gespräch.
Testzugang sichernDie Meldung landet dort, wo dein Team ohnehin arbeitet.
Ein Alarm ist erst dann etwas wert, wenn er die richtige Person zur richtigen Zeit erreicht — und sich von selbst wieder schließt, wenn das Problem weg ist.
Ticketsysteme & PSA
Alarme legen dort ein Ticket an, wo dein Team ohnehin arbeitet — und schließen es bei Entwarnung wieder. Kundenstämme lassen sich importieren.
- DocBee
- TANSS
- TOPdesk
- c-entron Service-Board
- HaloPSA
- Autotask
- Jira Service Management
- Freshservice
- Inserve
- Odoo Helpdesk
- Codemeta
Alarmierung
Je Kanal eigene Servicezeiten. Tagsüber ins Ticketsystem, nachts als Anruf an die Bereitschaft — Meldungen außerhalb der Zeit werden zurückgestellt, nicht verworfen.
- Microsoft Teams
- Signierte Webhooks
- SMS
- Sprachanruf
- App-Push
- Internes Ticket
Dokumentation & ITAM
Der Gerätebestand wird in deine bestehende Dokumentation gespiegelt, statt ein zweites Verzeichnis zu erzeugen.
- Hudu
- IT Glue
- woasi
- Jira Assets
Antivirus, EDR & Schwachstellen
Schutzstatus und Schwachstellen erscheinen im selben Bild wie der Rest des Bestands. Die Anzeige des Schutzstatus ist herstellerunabhängig.
- Microsoft Defender
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike Falcon
- Sophos
- ESET
- G DATA
- Securepoint Antivirus Pro
- ThreatDown (Malwarebytes)
- Lywand Schwachstellenaudit
Backup — herstellerübergreifend überwacht
Firewalls & Appliances
Hardware, Storage und Netzwerk ohne Agent
Server-Workloads
Womit du es zu tun hast — und was octoja beisteuert
octoja ist kein Zertifikat und ersetzt keine Prüfung. Die Plattform erzeugt aber genau die technischen Nachweise, die diese Rahmenwerke verlangen.
NIS2 / BSI IT-Grundschutz
Nachweisbares Patch- und Schwachstellenmanagement
Patch-Zyklen mit dokumentierter Freigabe, Erfolgsquote je Ring und Compliance-Bericht als PDF.
DSGVO Art. 32
Technische und organisatorische Maßnahmen belegen
Verschlüsselungsstatus je Gerät, Rollen- und Zugriffsmodell mit Begründungskette, Zugriffsprotokolle.
Interne Revision
Nachvollziehbarkeit administrativer Eingriffe
Geräteprotokoll über jede Fernwartungsaktion mit Person und Zeit, bei Verbindungen ohne Benutzerabfrage samt Begründung.
Vergabe & Beschaffung
Vermeidung von Anbieterabhängigkeit
Dauerhaft offene, dokumentierte REST-API und eine eigene Instanz statt einer mit anderen Kunden geteilten Datenbank.
Passt bei dir etwas anderes besser?
Wir zeigen es an deiner Struktur
Ein Termin, in dem wir deine Standorte, deine Rechtestruktur und eine echte Prüffrage aus deinem Alltag durchspielen.