Beta-Platz sichern
Beta-Platz anfordern
Klick auf Jetzt registrieren, fülle das Formular in 60 Sekunden aus. Wir melden uns innerhalb von 24 Stunden persönlich bei dir und richten deine Firma ein — kein Self-Service-Drama.
Wähle die Themen, die deine Firma braucht. Rot = jährlich Pflicht (z. B. ArbSchG, Brandschutz). Grün = freiwillig oder ergänzend. Gelb = kommt bald. Bewege die Maus über einen Kurs für Details.
Schieb den Mitarbeiter-Regler, wähle deine Kategorien — und sieh sofort, was dein monatlicher Beitrag wäre.
In der Beta-Phase kostenfrei. Pricing greift erst zum Live-Launch und wird vorab kommuniziert.
Sechs Sätze, die man hört, kurz bevor es teuer wird. Nicht erfunden — alles aus echten Einsätzen bei KMU.
Sie ist ein guter Router. Aber gegen moderne Angriffe — VPN-Knacker, Botnet-Scans, Phishing über DNS — braucht es eine echte Firewall mit IDS/IPS, VLAN-Segmentierung und Audit-Log. Erst recht ab 10 Mitarbeitern.
Real: 92 % unserer KMU-ErstgesprächeEr sagt „erfolgreich" — und sichert seit 8 Monaten einen leeren Ordner, weil das Quellsystem umgezogen wurde. Ohne regelmäßigen Restore-Test ist Backup nur ein Glaube, kein Schutz. Drei Klassiker:
① Pfad existiert nicht mehr · ② Restore-Job läuft nie durch · ③ Cloud-Backup gestoppt, weil Karte abgelaufen.
3-2-1 + monatlicher Test = PflichtDer Lehrling hat einen neuen Laptop bekommen. Der alte Backup-Plan zeigt aber noch auf das alte Gerät. Ein halbes Jahr später ist der neue Laptop kaputt — und keine Sicherung da. Ohne dokumentierten Onboarding-Prozess passiert das in jeder Firma irgendwann.
Onboarding-Checkliste fehlt fast überallBeim Offboarding wird das E-Mail-Konto deaktiviert — aber nicht das WLAN-Passwort, der VPN-Zugang, der Cloud-Speicher, der Drucker-Code, das Türschloss. Ein gekränkter Ex-Mitarbeiter braucht keine Hacking-Tools. Er hat alles.
Pflicht: Offboarding-Checkliste mit 12+ PunktenModerner Phishing-Angriff: gefälschte Microsoft-Login-Seite, perfektes Deutsch, Logo-Pixel-genau. Mitarbeiter gibt Passwort ein. Kein Virus, kein Alarm — der Angreifer ist legitim eingeloggt. Schutz funktioniert nur über trainierte Mitarbeiter, die solche Seiten erkennen.
Antivirus + Awareness = Doppel-SchutzStudien (SANS) zeigen: nach drei Monaten erkennen Mitarbeiter Phishing nur noch halb so gut wie direkt nach der Schulung. Einmal pro Jahr reicht nicht. Wir erinnern automatisch, halbjährlich oder jährlich — Sie müssen nichts tun.
Auto-Wiederholung im Plattform-PlanWie sich die Plattform für Inhaber, Mitarbeiter und beim Audit anfühlt — Schritt für Schritt.
Klick auf Jetzt registrieren, fülle das Formular in 60 Sekunden aus. Wir melden uns innerhalb von 24 Stunden persönlich bei dir und richten deine Firma ein — kein Self-Service-Drama.
Hallo Anna,
deine Firma Muster Hotel GmbH ist eingerichtet. Hier sind deine Zugangsdaten:
Innerhalb 24 Stunden bekommst du eine Mail mit deinem Backoffice-Zugang. Ein Klick auf den Link → du bist drin und kannst sofort starten.
Einzeln per Formular oder ganz schnell als CSV-Import. Auch später jederzeit Mitarbeiter hinzufügen oder beim Offboarding sauber deaktivieren — der Direktlink wird dann automatisch ungültig.
Kreuze an, was Pflicht ist. Optional: Frist setzen. Klick — und alle Mitarbeiter bekommen automatisch ihren persönlichen Direktlink per Mail. Du musst niemanden mehr nachfragen.
Eine Zahl. Ein Blick. Sofort weisst du, wer fertig ist und wer noch offen. Bei NIS2-Audit oder Cyber-Versicherung: CSV oder PDF-Bericht in einem Klick.
Hallo Sandra,
du wurdest zu drei kurzen Schulungen eingeladen. Klick einfach auf den Link, kein Login nötig:
Schulung starten →Geht am Handy oder Laptop. Du kannst zwischen Lesen und Hören wählen.
Sandra bekommt eine Mail mit ihrem persönlichen Direktlink. Kein Account, kein Passwort — sie klickt einmal und ist drin. Der Link funktioniert dauerhaft, auf jedem Gerät.
willkommen zum Kurs Phishing erkennen
Lesen am Mittag, Hören beim Pendeln, Schauen wenn das Video da ist. Sandra entscheidet — niemand zwingt sie durch klick-Marathone. Format wechseln jederzeit möglich, der Stand bleibt erhalten.
1. Die Absender-Adresse hat einen kleinen Fehler — info@paypa1.de statt info@paypal.de.
2. Druck oder Angst …
Echte Beispiele aus dem deutschen Mittelstand. Keine Floskeln. Sandra kann mittendrin pausieren und auf einem anderen Gerät weitermachen — ihr Stand wird automatisch gespeichert.
Welche Absender-Adresse ist typisch für Phishing?
3–5 Multiple-Choice-Fragen. Bei richtiger Antwort: weiter. Bei falscher: Erklärung, was es war — Lerneffekt durch Verstehen, nicht durch Auswendiglernen. Bestehensgrenze: 80 %.
Phishing erkennen · 100 %
Sofort nach dem letzten Quiz: PDF-Zertifikat mit Name, Kurs, Datum und QR-Verifikations-Code. Sandra kann es speichern, ausdrucken oder ihrem Inhaber zeigen — der hat es sowieso schon im Backoffice.
Eine Zahl, die zählt: 87 %. Beim NIS2-Audit oder Cyber-Versicherungs-Antrag der erste Beweis, dass eure Awareness-Strategie nicht auf einem Excel-Bauchgefühl basiert.
Lückenlose Spur: Mitarbeiter, Kurs, Score, Datum. Kein "ich glaube wir haben das letztes Jahr gemacht". Filterbar nach Kurs, Zeitraum, Status. Bei Audit-Fragen: du hast die Antwort sofort.
| Name | Kurs | Score | Datum |
|---|---|---|---|
| Sandra K. | Phishing | 100 | 2026-04-23 |
| Markus J. | Phishing | 80 | 2026-04-24 |
| Sandra K. | DSGVO | 100 | 2026-04-25 |
| Markus J. | DSGVO | 80 | 2026-04-26 |
| … | |||
Excel-tauglich, alle Spalten die ein Auditor sehen will. Direkt in dein Audit-Tool importierbar oder ans Wirtschaftsprüfer-Postfach weiterreichen. Kein Copy-Paste-Marathon mehr.
Muster Hotel GmbH · 18 Mitarbeiter
Im Corporate-Look generiert: Compliance-Score, Aufschlüsselung pro Kurs, Liste aller Schulungen. Format das jeder Auditor erwartet — du brauchst es nicht selbst zu basteln.
Bericht + Rohdaten + jedes einzelne Mitarbeiter-Zertifikat. Ein Download — und dein Audit-Ordner ist komplett. Keine Excel-Kämpfe mehr bei der Cyber-Versicherungs-Verlängerung oder NIS2-Prüfung.
Dein Setup dauert weniger als die Mittagspause. Ab dann läuft die Schulung automatisch.
CSV-Liste hochladen oder einzeln anlegen. Der Login-Link kommt automatisch ans Postfach. Kein Passwort-Setup.
Pflichtkurse pro Person, Frist setzen. Fertig. Erinnerungen laufen automatisch — du musst niemandem hinterherrennen.
Live-Dashboard zeigt wer geschult ist und wer nicht. Bei NIS2-Audit: alle Zertifikate als CSV in einem Klick.
Sechs Dinge, die andere SaaS-Plattformen für 3.500 € im Jahr versprechen. Hier ohne Vertrag.
Drei Lerneinheiten in der Mittagspause statt zwei Stunden Schulungsraum. Tagesgeschäft läuft weiter — das Team auch.
Falsch geantwortet? Sofort die Erklärung warum. Lerneffekt durch Verstehen, nicht durch Auswendiglernen.
PDF mit Name, Kurs, Datum + QR-Code zur Online-Prüfung. Bei Audit oder Cyber-Versicherung sofort vorlegbar.
Wer ist geschult, wer überfällig, wer durchgefallen? Eine Prozentzahl — jeden Morgen aktuell auf dem Dashboard.
Plausible-Analytics, Hetzner-Hosting. Kein US-Datentransfer, keine Cookie-Banner-Show, keine Schrems-II-Diskussion.
Mitarbeiter loggt sich übers Handy ein, fertig. Keine IT-Anfrage, keine Geräte-Genehmigung, kein MDM-Drama.
10 Punkte, die wir aus Reviews der großen Anbieter ausgewertet haben — und bewusst anders lösen.
„Mindestabnahme: 25 User."
Ab 1 Mitarbeiter buchbar. Auch der Friseur mit 3 Köpfen.
„Preis nach Vertriebsgespräch."
Preisrechner öffentlich. Keine Calls, keine Sales-Funnel.
„Inhalte werden ab Jahr 2 repetitiv."
Mind. 4 neue Module pro Quartal — sonst 1 Monat gratis.
„API kostet extra."
API inklusive. CSV-Export inklusive. M365-Sync inklusive.
„Erst Onboarding-Call, dann darfst du klicken."
Selbst-Setup ab Tag 1. Voll-Admin sofort. Kein Termin-Pflicht.
„Mehrjahres-Vertrag, sonst keine Konditionen."
12 Monate Erstlaufzeit, dann monatlich raus. Kündigungsbutton im Portal.
„Übersetzt aus Englisch — irgendwie."
Inhalte in Deutsch konzipiert. Von einem deutschen IT-Profi mit 20+ Jahren KMU-Praxis.
„Server in den USA — aber DSGVO ist trotzdem easy."
Server in Nürnberg. Kein US-Datentransfer. AVV digital signierbar.
Die Beispiele in unseren Modulen kommen aus echten MSP-Einsätzen. Erkennst du dich wieder?
Der Lehrling klickt am Tablet auf der Baustelle. Der Chef gibt Passwörter per WhatsApp. Die Buchhalterin nutzt seit Jahren dasselbe Kennwort wie der Sohn fürs WLAN. Mobil-fähige Schulung ist hier Pflicht, nicht Kür.
Elektriker · Sanitär · Schreinerei · MalerHohe Mitarbeiter-Fluktuation, Saisonkräfte, Aushilfen. Jeder kennt das WLAN, jeder kennt die Kassen-PIN. Zugänge sind oft Jahre zu lang aktiv. Onboarding/Offboarding-Routine kann sonst niemand bezahlen — wir zeigen, wie's geht.
Hotels · Restaurants · Cafés · CatererSteuerberater, Anwalts-Kanzleien, Architekten — Daten sind das Geschäft. Ein einziger Phishing-Klick, und Mandanten-Daten liegen offen. Audit-Berichte dokumentieren die Schulung — wichtig für Berufshaftpflicht und Cyber-Versicherung.
Steuerberater · Kanzlei · Architekten · IngenieureMaschinen brauchen Internet, Mitarbeiter brauchen E-Mail. Ein verschlüsselter Buchhaltungs-Server legt die ganze Produktion lahm. NIS2 trifft Zulieferer ab 50 Mitarbeitern — und Auftraggeber fragen schon heute nach. Wir liefern den Audit-Bericht, der Ausschreibungen passieren lässt.
Metallbau · Maschinenbau · Verpackung · ZuliefererDer Online-Shop ist der Umsatz. Wenn der Stripe-Account kompromittiert ist, fließt das Geld zwei Wochen zum falschen Konto. Mitarbeiter-Schulung schützt da, wo Technik allein nicht hinkommt.
Einzelhandel · Online-Shops · Gastro-LieferdienstPatientendaten = Sondermüll im DSGVO-Sinn. Eine USB-Stick-Übergabe „nur kurz" reicht für ein DSGVO-Bußgeld. Wir vermitteln, was Pflichtberufe wissen müssen — kompakt, ohne Jura-Studium.
Arztpraxen · Pflegedienste · TherapeutenMein Name ist Andreas Grundke. Ich bin seit über 20 Jahren in der IT — als IT-Projektmanager bei einer deutschen Bank im BI/Controlling, und parallel selbstständig als MSP für KMU im Raum München.
Meine Kunden — Handwerk, Gastro, Hotels, Büros — fragen alle dasselbe: „Wie schule ich meine Leute, ohne dass es 8.000 € im Jahr kostet und keiner es macht?" Ich habe SoSafe, KnowBe4, Hornetsecurity ausprobiert. Zu teuer, zu klobig, zu US-zentriert.
Also habe ich die Plattform selbst gebaut. Erst für meine eigenen Kunden, jetzt für alle, die das Gleiche brauchen. Server in Nürnberg, Inhalte in Deutsch, Preis fair, Kündigung mit einem Klick. Und wenn Sie einen echten Ansprechpartner brauchen, weil Backup, Firewall oder M365 wackelt: meine Telefonnummer steht auf grundke-it.de.
— Andreas Grundke, Grundke IT-Service · Grasbrunn bei München
Wir suchen zertifizierte Fachleute als Content-Partner. Dein Wissen — TÜV-Trainings, TISAX-Audits, Arbeitsschutz-Beratung, juristische Spezialthemen — und unsere Plattform: Du gestaltest Kurse, wir liefern Technik, Reichweite, Abrechnung.
Du wirst pro Kurs als Autor benannt. Dein Profil mit Foto, Vita und Qualifikation auf der Modul-Seite.
Faire Beteiligung an den Subscription-Erlösen der Firmen, die deine Kurse buchen. Klare Abrechnung, monatlich.
Du entscheidest, was du baust — TISAX, ArbSchG, IfSG, DSGVO. Wir bringen die Plattform, du das Fach-Know-how.
Eigene Read-Only-Rolle: alle Kurse einsehen, alle Reports + CSV-Exporte ziehen — kein Schreibzugriff, klare Audit-Trennung.
Erste Gespräche mit TÜV-Trainern und TISAX-Spezialisten laufen bereits. Wir starten mit drei Pilot-Partnern in 2026.
Was Inhaber zu Recht fragen, bevor sie sich auf eine weitere Plattform einlassen. Antworten ohne Marketing-Sprech.
Die meisten KMU bemerken Vorfälle erst, wenn es teuer wird — Lohnabrechnung steht, ERP weg, Kunden werden vom selben „Lieferanten" mit gefälschter IBAN angeschrieben. Bis dahin lief alles unauffällig. Der durchschnittliche Schaden bei deutschen KMU liegt bei 50.000 – 500.000 € pro Vorfall (Quelle: Bitkom). Eine Cyber-Versicherung verlangt mittlerweile in 80 % der Fälle dokumentierte Awareness-Schulung — sonst keine Police, oder im Schadenfall keine Auszahlung.
Übersetzt: Schulung ist nicht „nice to have", sondern Versicherungsbedingung und NIS2-Pflicht.
Backup schützt vor Datenverlust — aber nicht vor Datenklau und nicht vor Account-Übernahme. Nach einem erfolgreichen Phishing-Angriff sitzt der Angreifer im echten Microsoft-365-Konto Ihres Buchhalters. Kein Backup hilft, wenn jemand legitim eingeloggt ist und Rechnungen mit gefälschter IBAN rausschickt.
„Backup ist Datenrettung. Schulung ist Vorbeugung. Ohne beides geht's nicht."
Außerdem: Backup-Bericht ≠ funktionierendes Backup. Wir sehen regelmäßig Reports „erfolgreich" auf leeren Quellpfaden, weil das System umgezogen wurde und niemand den Pfad nachgezogen hat. Wenn Sie dazu Beratung brauchen — wir machen das auch persönlich (Grundke IT-Service).
Wir auch nicht. Deshalb sind die Module 5 – 8 Minuten lang, mobil, am Handy machbar. Drei Module = 20 Minuten in der Mittagspause, einmal im Halbjahr. Alternativ verteilt über die Woche, wann es passt. Der Fortschritt wird gespeichert — am PC anfangen, im Bus weitermachen, auf der Couch fertigschauen.
Kein Login-Theater: Mitarbeiter klickt den persönlichen Link aus der Einladung, fertig. Keine App, kein Passwort, keine IT-Anfrage.
Genau für die ist Quiz mit sofortiger Erklärung gemacht. Der „erfahrene" Kollege beantwortet 9 von 10 Fragen falsch, kriegt sofort die Erklärung warum — und sieht selbst, dass er die letzten Phishing-Tricks nicht kennt. Ohne erhobenen Zeigefinger, ohne Schulungsraum-Demütigung.
Wer durchfällt, wiederholt die Fragen. Wer besteht, kriegt sein Zertifikat als PDF und ist damit für Audit, Cyber-Versicherung und NIS2 dokumentiert geschult.
Server stehen in Nürnberg (Hetzner). Kein US-Datentransfer, keine Schrems-II-Diskussion, kein Cookie-Banner-Theater. Wir loggen Mitarbeiter-Name, E-Mail, abgeschlossene Module, Quiz-Ergebnisse — mehr nicht. Ein Auftragsverarbeitungsvertrag (AVV) liegt fertig vor und kann digital unterschrieben werden. Verschlüsselung in Transit und at-Rest.
Ein Mitarbeiter kann jederzeit Auskunft verlangen oder die Löschung beantragen — beides direkt über den Admin-Bereich, ohne Ticket bei uns.
Zielpreis steht: 2 € pro Mitarbeiter pro Monat, gestaffelt nach Größe. Keine Mindestlaufzeit, monatlich kündbar. Vergleichsangebote von KnowBe4 / SoSafe / Hornetsecurity liegen bei 3.500 – 8.000 € pro Jahr für 20 Mitarbeiter — bei uns 480 €. Beta-Teilnehmer haben 50 % lebenslangen Rabatt, wenn der Pilot auf bezahlten Plan wechselt.
Und ehrlich: wenn Sie später feststellen, eine fette Enterprise-Plattform ist doch besser, gehen Sie. Kein Lock-in, Daten-Export jederzeit als CSV.
Andreas Grundke, IT-Profi mit über 20 Jahren Erfahrung, IT-Projektmanager bei einer deutschen Bank, parallel selbstständig als MSP für KMU im Raum München. Kein Risiko-Kapital, kein Pivot-Wahn — eine Plattform, die ich selbst für meine eigenen MSP-Kunden gebaut habe, weil mir die existierenden Lösungen entweder zu teuer, zu klobig oder zu US-zentriert waren.
Persönlicher Kontakt direkt: grundke-it.de · Single-Point-of-Contact-Prinzip. Kein Callcenter, kein Ticket-Pingpong.
Ja. Im Managed-Service-Plan übernehmen wir Mitarbeiter-Pflege (Onboarding/Offboarding aus Ihrem HR-System), Schulungs-Plan (welche Kurse zugewiesen werden), Erinnerungs-Steuerung, Audit-Reports zum Quartalsende. Sie bekommen einmal im Quartal einen PDF-Bericht ins Postfach — fertig zum Vorzeigen bei Cyber-Versicherung oder NIS2-Audit.
Aufpreis: 1 € pro Mitarbeiter pro Monat. Kombinierbar mit allen anderen Grundke-IT-Services (Backup, Firewall, M365).
Aktualisiert bei jedem Seitenaufruf. Klein? Wir sind in der Pre-Beta — du kannst die nächste Zahl sein.
Plus — Module in Vorbereitung — gehe in die Topics-Section, da siehst du was kommt.
Beta-Zugang kostenfrei. 10 Minuten Setup. Mitarbeiter starten am Handy. Der erste Phishing-Test, den Sie nicht selbst auswerten müssen.
In der Beta-Phase ist die Plattform kostenlos. Wir richten dich persönlich ein — meist heute noch oder spätestens am nächsten Werktag. Der einzige Gegenwert: ehrliches Feedback, damit wir die Plattform für eure Welt scharfstellen können.