Security-Awareness · kostenlos für Teams

Machen Sie Ihr Team zur menschlichen Firewall.

Über 90 % aller erfolgreichen Angriffe beginnen mit einer E-Mail. Statt Folien und Pflicht-PDFs trainieren Ihre Mitarbeitenden am realistischen Material: Warnsignale selbst finden, Links sezieren, im Ernstfall richtig entscheiden.

  • Kurse komplett kostenlos
  • Keine Installation
  • Kein Passwort – Magic-Link
  • Zertifizierung optional

Das Produkt

Lernen durch Tun – nicht durch Abnicken.

Jeder Kurs ist eine Abfolge interaktiver Übungen mit sofortigem Feedback und Punktesystem. Weiter geht es erst, wenn die Aufgaben eines Kapitels gelöst sind – Durchklicken ohne Hinsehen funktioniert nicht.

Übung statt Vortrag

Am echten Material trainieren

Realistische Phishing-Mails, Anrufe und Adressen – Teilnehmende klicken die verdächtigen Stellen selbst an. Die Erklärung erscheint direkt an der Fundstelle, nicht drei Folien später. Beim Link-Duell links wäre fast jeder hereingefallen: „rn" tarnt sich als „m".

  • Warnsignale selbst aufspüren – mit Begründung am Fundort
  • Punkte gibt es fürs Erkennen, nicht fürs Durchklicken
  • Gleiche Methodik bei E-Mail, Anruf, SMS, QR-Code und Suchtreffer

Für Verantwortliche

Fortschritt im Blick – ohne Verwaltung

Die Firmen-Domain ist der Teamschlüssel: Wer sich mit @ihre-firma.de anmeldet, gehört automatisch zu Ihrem Team. Die Team-Übersicht zeigt je Person Kurs, Fortschritt und Ergebnis – ohne Nutzerlisten, ohne Einladungs-Pflege, ohne Rollout-Projekt.

  • Onboarding = ein Link an die Belegschaft
  • Score und Abschluss je Person und Kurs
  • Freemail-Adressen sind ausgeschlossen – Ihr Team bleibt Ihr Team

Abschluss

Resilienz-Score & Zertifizierung

Am Ende steht ein Ergebnis, das etwas aussagt: eine Punktzahl aus echten Entscheidungen und eine Einstufung mit klarer Empfehlung. Auf Wunsch dazu die personenbezogene Zertifizierung – PDF-Zertifikat, LinkedIn-Anbindung und verifizierbarer Open Badge 3.0.

  • Punktesystem über alle Übungen (0–100)
  • Auswertung je Modul: wo sitzt die Lücke?
  • Optional: Zertifizierung mit PDF, LinkedIn & Open Badge 3.0 (6,99 €/Person)

So funktioniert's

In unter einer Minute startklar.

  1. Mit Firmen-E-Mail registrieren

    Ihre Domain (z. B. @ihre-firma.de) bündelt Ihr Team automatisch – ohne Einladungsverwaltung.

  2. Magic-Link bestätigen

    Sie erhalten einen einmaligen Anmeldelink per Mail. Kein Passwort, das zum Phishing-Ziel werden könnte.

  3. Loslegen & Score sichern

    Direkt in die Schulung. Der Fortschritt wird gespeichert – unterbrechen und später fortsetzen ist jederzeit möglich. Nach dem Abschluss optional zertifizieren.

Das InfoSec-Programm

Ein Kurs für jede Rolle – und es werden mehr.

Wir starten mit der Phishing-Serie vom Einstieg bis zur Governance. Weitere Serien zu anderen Themen folgen – der erste Kurs ist sofort verfügbar.

Phishing

Von der ersten E-Mail bis zur Governance der Abwehr – die Serie deckt alle Rollen ab.
Stufe 101Kostenlos

Phishing 101

Angriffe erkennen

Der Einstieg für die gesamte Belegschaft: Phishing, Spear-Phishing, CEO-Fraud und Smishing erkennen – mit E-Mail-Inspektor, Link-Check, Inbox-Simulation und Ernstfall-Training.

15 Min.12 KapitelAlle Mitarbeitenden
Maschen erkennenE-Mail-InspektorLink-CheckInbox-SimulationErnstfall
Kostenlos starten →
Stufe 201Bald

Phishing 201

Fortgeschrittene Angriffe

Aufbau-Schulung: Quishing, Vishing & Deepfakes, gekaperte Konten, Lookalike-Domains, Browser- und Netzwerk-Fallen sowie MFA-Angriffe erkennen.

22 Min.15 KapitelErweiterte Rollen
QuishingVishing & DeepfakesLookalike-DomainsAiTMMFA-Fallen
Bald verfügbar
Stufe 301Bald

Phishing 301

Die Abwehr gestalten

Verantwortungs-Schulung für ISB, IT-Security und Leitung: Risiko einschätzen, Kontrollen schichten, Verantwortlichkeiten festlegen, Wirksamkeit messen und den Ernstfall steuern.

20 Min.11 KapitelISB, IT-Security, Leitung
RisikomatrixKontroll-BündelRACIKennzahlenGovernance-Ernstfall
Bald verfügbar

Konten & Zugänge

Passwörter, Passkeys und Zwei-Faktor-Schutz im Arbeitsalltag.
Stufe 101Bald

2FA 101

Konten wirksam schützen

Passwort-Manager, Zwei-Faktor-Authentifizierung und Passkeys verständlich erklärt – damit ein gestohlenes Passwort ins Leere läuft.

12 Min.Alle Mitarbeitenden
Passwort-Manager2FA einrichtenPasskeys
Bald verfügbar

Daten & Datenschutz

Sensible Daten erkennen, richtig behandeln, DSGVO-konform arbeiten.
Stufe 101Bald

Datenschutz 101

Sensible Daten im Alltag

Welche Daten sind schützenswert, wie teilt man sie sicher, und was verlangt die DSGVO im Arbeitsalltag – praxisnah statt paragrafenlastig.

15 Min.Alle Mitarbeitenden
DatenklassenSicheres TeilenDSGVO-Basics
Bald verfügbar

Für Teams gebaut

Zwei Perspektiven, ein Programm.

Für Mitarbeitende

Kein Pflicht-Video, das nebenbei läuft: kurze, interaktive Einheiten mit echtem Aha-Effekt.

  • 15–22 Minuten je Kurs, unterbrechbar
  • Ohne Fachchinesisch – Fachbegriffe erklärt ein eingebautes Glossar
  • Sofortiges Feedback statt Multiple-Choice-Raten
  • Optionale Zertifizierung: PDF, LinkedIn & Open Badge 3.0

Für Sicherheitsverantwortliche

Awareness messbar machen, ohne ein Rollout-Projekt zu starten: ein Link genügt.

  • Team-Onboarding über die E-Mail-Domain – ohne Nutzerpflege
  • Team-Übersicht mit Fortschritt und Score je Person
  • Reifegrad-Leiter: 101 für alle, 201 für exponierte Rollen, 301 für Sie
  • Datensparsam: keine Passwörter, keine Tracking- oder Werbedienste

Preise

Lernen ist kostenlos. Zertifizieren, wenn Sie es brauchen.

Schulung

0 € für immer

Die 101-Kurse für die gesamte Belegschaft – vollständig kostenlos.

  • Alle 101-Kurse, komplett spielbar
  • Resilienz-Score mit sofortigem Feedback
  • Team-Beitritt über die E-Mail-Domain
  • Team-Übersicht für Verantwortliche
  • Keine Kreditkarte, keine Testphase
Kostenlos starten →

Enterprise

Auf Anfrage für Unternehmen

Die Schulungen passen sich Ihrem Unternehmen an – nicht umgekehrt.

  • Kurse auf Ihre Anforderungen angepasst
  • Ihre Informationssicherheits-Richtlinien direkt verlinkt
  • Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO möglich
Mehr erfahren →

Die Zertifizierung ist freiwillig und wird erst nach abgeschlossenem Kurs (Mindestpunktzahl erreicht) angeboten – niemand zahlt, ohne vorher gelernt zu haben.

Häufige Fragen

Kurz beantwortet.

Ist die Teilnahme wirklich kostenlos?

Ja. Die Kurse sind vollständig kostenlos – inklusive Resilienz-Score und Team-Übersicht. Keine Kreditkarte, keine Testphase, keine automatische Umstellung. Nur die optionale personenbezogene Zertifizierung (PDF-Zertifikat, LinkedIn-Anbindung, Open Badge 3.0) kostet 6,99 € pro Person.

Wie kommt mein Team in die Schulung?

Ihre Firmen-E-Mail-Domain ist der Teamschlüssel: Die erste Person registriert die Organisation (z. B. für @ihre-firma.de), danach treten alle Kolleginnen und Kollegen mit derselben Domain einfach über „Team beitreten" bei – ganz ohne Einladungsverwaltung oder Nutzerlisten.

Warum gibt es kein Passwort?

Bewusste Entscheidung: Die Anmeldung läuft über einen einmaligen Bestätigungslink an Ihre Firmen-E-Mail (Magic-Link). Ein Schulungsanbieter, der Passwörter sammelt, wäre selbst ein Sicherheitsrisiko – und ausgerechnet ein Phishing-Training sollte keine schwachen Passwörter provozieren.

Welche Daten werden gespeichert?

Nur das Nötigste: E-Mail-Adresse, optional der Name, die Organisationszugehörigkeit und der Schulungsfortschritt. Keine Passwörter, kein Tracking durch Dritte, keine Werbe-Cookies – nur das technisch notwendige Session-Cookie.

Wie lange dauert ein Kurs – und kann ich unterbrechen?

Je nach Kurs 15 bis 22 Minuten. Der Fortschritt wird gespeichert: Wer unterbricht, setzt später am erreichten Kapitel fort.

Für wen ist welcher Kurs gedacht?

Phishing 101 ist der Einstieg für die gesamte Belegschaft. Phishing 201 vertieft für erweiterte Rollen (fortgeschrittene Angriffe wie Quishing, Deepfake-Anrufe, AiTM). Phishing 301 richtet sich an Verantwortliche – ISB, IT-Security und Leitung – und behandelt die Gestaltung der Abwehr.

Bekommen Teilnehmende ein Zertifikat?

Auf Wunsch, ja: Die personenbezogene Zertifizierung (6,99 € pro Person) umfasst das PDF-Zertifikat mit Ergebnis und erreichter Stufe, die Anbindung „Zu LinkedIn hinzufügen" und einen Open Badge 3.0 – einen kryptografisch verifizierbaren Nachweis nach W3C-Standard, den Dritte über eine öffentliche Prüfseite (mit QR-Code) unabhängig prüfen können.

Wie sehen Verantwortliche den Fortschritt des Teams?

Die Team-Übersicht zeigt je Person Kurs, Fortschritt, Punktzahl und Abschluss – ohne zusätzliche Software oder Berichte. Zugriff hat, wer die Organisation registriert hat.

Bereit, Ihr Team zu schützen?

Starten Sie jetzt kostenlos mit Phishing 101 – die erste Übung wartet zwei Klicks entfernt.

Jetzt kostenlos teilnehmen →