Anleitungen: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.
KI-generiert OpenBao mit Docker installieren: Linux – Zentraler Secrets-Store unter MPL-2.0
OpenBao – der Linux-Foundation-Fork von HashiCorp Vault unter MPL-2.0 – läuft per Docker Compose in 25 Minuten. Diese Anleitung zeigt den vollständigen Weg: compose.yaml, PostgreSQL-Backend, Unseal-Prozess, CLI und Troubleshooting.
KI-generiert HashiCorp Vault mit Docker installieren: Industrie-Standard für Secrets-Management
HashiCorp Vault ist der de-facto-Standard für zentrales Secrets-Management: API-Keys, Zertifikate und Passwörter sicher speichern, rotieren und per Audit-Log nachweisen – NIS2- und DSGVO-konform. Diese Anleitung zeigt den Einstieg per Docker Compose in unter 30 Minuten.
KI-generiert Let's-Encrypt-SSL im netcup Webhosting (WCP/Plesk) einrichten und automatisch erneuern
Kostenloses HTTPS für jede Domain im netcup Webhosting aktivieren – inklusive www-Subdomain, automatischer Zertifikatserneuerung und SEO-konformem 301-Redirect. Keine Kommandozeile, kein Certbot – alles läuft über wenige Klicks im WCP-Panel.
KI-generiert netcup SCP-Firewall einrichten: Policies, Regeln und Zusammenspiel mit ufw
Die kostenlose netcup-SCP-Firewall filtert Angriffe bereits am Netzwerk-Edge, bevor ein Paket den VPS erreicht. Diese Anleitung zeigt, wie du Policies und INGRESS/EGRESS-Regeln korrekt anlegt, den UDP-Stateless-Fallstrick vermeidest und die Cloud-Firewall sinnvoll mit ufw kombinierst.
KI-generiert SSH-Keys im netcup SCP hinterlegen und bei Image-Installationen automatisch einbinden
Wer bei netcup regelmäßig Images neu aufsetzt, kennt den Frust: Nach jedem Reinstall muss der SSH-Key manuell übertragen werden. Das netcup SCP löst das elegant – du hinterlegst deinen Public-Key einmalig unter „Option > SSH Keys" und wählst ihn beim nächsten Install aus dem Dropdown.
KI-generiert Passbolt mit Docker installieren: Team-Passwortmanager mit Ende-zu-Ende-Verschlüsselung
Passbolt Community Edition ist der einzige vollständige Open-Source-Passwortmanager für Teams mit echter PGP-basierter Ende-zu-Ende-Verschlüsselung. Diese Anleitung zeigt, wie du den DSGVO-konformen Team-Passwort-Safe in 30 Minuten mit Docker Compose auf jedem Linux-Host selbst hostest.
KI-generiert Vaultwarden produktiv betreiben: Argon2-Admin-Token, Fail2Ban und sicheres Backup
Vaultwarden läuft in fünf Minuten – produktionsreif ist es damit noch nicht. Diese Anleitung zeigt den vollständigen Härtungspfad: Argon2id-Admin-Token, Fail2Ban gegen Brute-Force, HTTPS via Nginx und ein wasserdichtes Backup, das auch den rsa_key einschließt.
KI-generiert Single Sign-On für den Self-Hosted-Stack: Authentik vs. Authelia mit Traefik Forward-Auth absichern
Traefik läuft, aber interne Apps haben kein Login? Diese Anleitung zeigt, wie du mit Authelia oder Authentik ein SSO-System aufbaust, die richtige Lösung für dein KMU wählst und per ForwardAuth-Middleware jede App absicherst – inklusive MFA und Fallstricken.
KI-generiert KI-Agenten absichern: Prompt-Injection abwehren und LLM-Tools härten (OWASP LLM Top 10)
Prompt-Injection (OWASP LLM #1) lässt sich nicht vollständig verhindern – das bestätigt OWASP explizit. Dieser Leitfaden zeigt, wie du mit Defense in Depth, minimalen Tool-Rechten, Sandboxing und Monitoring reale CVEs wie CVE-2026-25592 (CVSS 10.0, RCE) vermeidest.
KI-generiert EU AI Act für KMU: Compliance-Roadmap, KI-Inventar und Pflichten bis August 2026
Der EU AI Act gilt ab August 2026 vollumfänglich – auch für KMU als Betreiber von KI-Systemen. Dieser Praxisleitfaden zeigt, wie du dein KI-Inventar aufbaust, Risiken in 4 Klassen einstufst, Schulungen dokumentierst und Bußgeld-Fallen vermeidest.