Zum Hauptinhalt springen
S-EDV news
Schritt für Schritt

Anleitungen: Sicherheit & Datenschutz

Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.

OpenBao mit Docker unter Linux installieren: Zentraler Secrets Store mit Docker Container, sicherer Verwaltung von Passwörtern, API Schlüsseln und Zertifikaten, verschlüsselter Speicherung sowie rollenbasierter Zugriffskontrolle für Self Hosting und DevOp KI-generiert
Sicherheit & Datenschutz· 05.07.2026 ·10 min

OpenBao mit Docker installieren: Linux – Zentraler Secrets-Store unter MPL-2.0

OpenBao – der Linux-Foundation-Fork von HashiCorp Vault unter MPL-2.0 – läuft per Docker Compose in 25 Minuten. Diese Anleitung zeigt den vollständigen Weg: compose.yaml, PostgreSQL-Backend, Unseal-Prozess, CLI und Troubleshooting.

HashiCorp Vault mit Docker installieren: Industrie-Standard für Secrets-Management KI-generiert
Sicherheit & Datenschutz· 26.06.2026 ·11 min

HashiCorp Vault mit Docker installieren: Industrie-Standard für Secrets-Management

HashiCorp Vault ist der de-facto-Standard für zentrales Secrets-Management: API-Keys, Zertifikate und Passwörter sicher speichern, rotieren und per Audit-Log nachweisen – NIS2- und DSGVO-konform. Diese Anleitung zeigt den Einstieg per Docker Compose in unter 30 Minuten.

Let's Encrypt SSL im netcup Webhosting mit WCP und Plesk einrichten, Zertifikat aktivieren und automatische Verlängerung für sichere HTTPS-Verbindungen nutzen KI-generiert
Sicherheit & Datenschutz· 13.06.2026 ·9 min

Let's-Encrypt-SSL im netcup Webhosting (WCP/Plesk) einrichten und automatisch erneuern

Kostenloses HTTPS für jede Domain im netcup Webhosting aktivieren – inklusive www-Subdomain, automatischer Zertifikatserneuerung und SEO-konformem 301-Redirect. Keine Kommandozeile, kein Certbot – alles läuft über wenige Klicks im WCP-Panel.

netcup SCP Firewall Dashboard mit Default Policies, Firewall-Regeln und ufw Status zur mehrschichtigen Absicherung eines vServers KI-generiert
Sicherheit & Datenschutz· 13.06.2026 ·12 min

netcup SCP-Firewall einrichten: Policies, Regeln und Zusammenspiel mit ufw

Die kostenlose netcup-SCP-Firewall filtert Angriffe bereits am Netzwerk-Edge, bevor ein Paket den VPS erreicht. Diese Anleitung zeigt, wie du Policies und INGRESS/EGRESS-Regeln korrekt anlegt, den UDP-Stateless-Fallstrick vermeidest und die Cloud-Firewall sinnvoll mit ufw kombinierst.

netcup SCP Oberfläche mit SSH-Key-Verwaltung und aktivierter Option zum automatischen Einbinden eines SSH-Keys bei einer Image-Installation auf einem vServer KI-generiert
Sicherheit & Datenschutz· 13.06.2026 ·8 min

SSH-Keys im netcup SCP hinterlegen und bei Image-Installationen automatisch einbinden

Wer bei netcup regelmäßig Images neu aufsetzt, kennt den Frust: Nach jedem Reinstall muss der SSH-Key manuell übertragen werden. Das netcup SCP löst das elegant – du hinterlegst deinen Public-Key einmalig unter „Option > SSH Keys" und wählst ihn beim nächsten Install aus dem Dropdown.

Hero Bild zu Passbolt mit Docker als Team Passwortmanager mit Ende zu Ende Verschlüsselung auf einem NAS und moderner Weboberfläche. KI-generiert
Sicherheit & Datenschutz· 12.06.2026 ·11 min

Passbolt mit Docker installieren: Team-Passwortmanager mit Ende-zu-Ende-Verschlüsselung

Passbolt Community Edition ist der einzige vollständige Open-Source-Passwortmanager für Teams mit echter PGP-basierter Ende-zu-Ende-Verschlüsselung. Diese Anleitung zeigt, wie du den DSGVO-konformen Team-Passwort-Safe in 30 Minuten mit Docker Compose auf jedem Linux-Host selbst hostest.

Vaultwarden produktiv betreiben: Argon2-Admin-Token, Fail2Ban und sicheres Backup KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Vaultwarden produktiv betreiben: Argon2-Admin-Token, Fail2Ban und sicheres Backup

Vaultwarden läuft in fünf Minuten – produktionsreif ist es damit noch nicht. Diese Anleitung zeigt den vollständigen Härtungspfad: Argon2id-Admin-Token, Fail2Ban gegen Brute-Force, HTTPS via Nginx und ein wasserdichtes Backup, das auch den rsa_key einschließt.

Single Sign-On für den Self-Hosted-Stack: Authentik vs. Authelia mit Traefik Forward-Auth absichern KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·10 min

Single Sign-On für den Self-Hosted-Stack: Authentik vs. Authelia mit Traefik Forward-Auth absichern

Traefik läuft, aber interne Apps haben kein Login? Diese Anleitung zeigt, wie du mit Authelia oder Authentik ein SSO-System aufbaust, die richtige Lösung für dein KMU wählst und per ForwardAuth-Middleware jede App absicherst – inklusive MFA und Fallstricken.

KI-Agenten absichern: Prompt-Injection abwehren und LLM-Tools härten (OWASP LLM Top 10) KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·12 min

KI-Agenten absichern: Prompt-Injection abwehren und LLM-Tools härten (OWASP LLM Top 10)

Prompt-Injection (OWASP LLM #1) lässt sich nicht vollständig verhindern – das bestätigt OWASP explizit. Dieser Leitfaden zeigt, wie du mit Defense in Depth, minimalen Tool-Rechten, Sandboxing und Monitoring reale CVEs wie CVE-2026-25592 (CVSS 10.0, RCE) vermeidest.

EU AI Act für KMU: Compliance-Roadmap, KI-Inventar und Pflichten bis August 2026 KI-generiert
Sicherheit & Datenschutz· 04.06.2026 ·11 min

EU AI Act für KMU: Compliance-Roadmap, KI-Inventar und Pflichten bis August 2026

Der EU AI Act gilt ab August 2026 vollumfänglich – auch für KMU als Betreiber von KI-Systemen. Dieser Praxisleitfaden zeigt, wie du dein KI-Inventar aufbaust, Risiken in 4 Klassen einstufst, Schulungen dokumentierst und Bußgeld-Fallen vermeidest.