Anleitungen: Sicherheit & Datenschutz
Sicherheitslücken, Ransomware und DSGVO-Pflichten treffen den Mittelstand härter als oft gedacht – meist fehlt nur die Zeit, am Ball zu bleiben. Hier findest du aktuelle Security-News, eingeordnete CVEs und konkrete Datenschutz-Praxis: verständlich, ohne Panikmache und mit klaren Handlungsempfehlungen für den IT-Alltag.

Warpgate mit Docker Compose: SSH-, HTTP- und Datenbank-Bastion ohne Client-Agent
Warpgate leitet SSH-, HTTP-, MySQL- und PostgreSQL-Verbindungen über einen zentralen Bastion-Host, ohne Software auf den Clients. Die Anleitung zeigt Einrichtung mit Docker Compose, Ziele, Rollen, Backup, Restore und Update.

Passwort-Generator: sichere Passwörter erzeugen und als htpasswd- oder SHA-512-Hash nutzen
Zufällige Passwörter nach eigenen Regeln erzeugen, die Stärke in Bit einschätzen und mit dem Passwort-Generator auf s-edv.com fertige Zeilen für htpasswd, Traefik, nginx und chpasswd erstellen und mit openssl prüfen.

2FA-QR-Generator: TOTP-Secret als QR-Code für Authenticator-Apps erzeugen
Aus einem TOTP-Secret einen QR-Code für die Authenticator-App erzeugen, den Live-Code prüfen, otpauth-Links importieren und jeden Code im Terminal mit Python nach RFC 6238 nachrechnen.

JWT-Decoder: JSON Web Tokens lesen, Ablauf prüfen und Signatur verifizieren
Header und Claims lesbar machen, Ablaufzeiten verstehen und die Signatur mit Secret, PEM oder JWK-Set prüfen: So nutzen Sie den JWT-Decoder auf s-edv.com bei Anmeldeproblemen.

Hash-Generator: Prüfsummen mit SHA-256, MD5 und HMAC berechnen und vergleichen
Downloads prüfen, Prüfsummen für Backups festhalten und HMAC-Signaturen nachrechnen: So bedienen Sie den Hash-Generator auf s-edv.com Schritt für Schritt, mit Gegenprobe im Terminal.

Gitleaks mit Docker installieren: Schneller Secret-Scanner für Git-Repositories
Gitleaks findet API-Keys, Passwörter und Tokens in Git-Repositories per Regex und Entropie-Analyse. Die Anleitung zeigt den Einsatz als schlanker Docker-Container mit Compose, Reports, Ausnahmen und CI/CD, getestet mit v8.30.1.

Infisical mit Docker installieren: Open-Source-Plattform für Secrets Management
Infisical ist die populärste selbst hostbare Open-Source-Plattform für Secrets Management mit 27.000+ Stars, moderner Web-UI und nativer CI/CD-Integration. Diese Anleitung zeigt, wie Sie Infisical mit Docker Compose auf einem Linux-Host installieren.

Harbor mit Docker installieren: CNCF-zertifizierte Container-Registry mit Trivy-Scanning und RBAC
Harbor ist eine CNCF-Container-Registry mit Trivy-Schwachstellenscans, RBAC und Image-Signierung. Die Anleitung zeigt die Installation mit dem offiziellen Installer auf einem Linux-Host, von der harbor.yml bis zum ersten Image-Push.

DSGVO-Löschpflichten und Backups: Löschkonzept, Fristen und Restore-Prozess für Admins
Wie Sie Art. 17 DSGVO mit Backups vereinbaren: Aufbewahrungsfristen nach AO und HGB (Stand 2025), begrenzte Backup-Aufbewahrung, Löschregister und Nachlöschung beim Restore nach BayLfD und EDSA.

Wazuh mit Docker installieren: Einheitliche XDR- und SIEM-Plattform für KMU
Wazuh vereint XDR und SIEM in einer Open-Source-Plattform. Die Anleitung zeigt die Installation des Single-Node-Stacks 4.14.8 per Docker Compose mit Zertifikaten, geänderten Standardpasswörtern, Agenten-Anbindung, Updates und Backup.