Revisionssicher
Unveränderlicher Audit-Log mit kryptografischer Hash-Chain – jede Änderung ist nachvollziehbar und manipulationsgeschützt.
Beta 0.93 · In aktiver Entwicklung · Tester gesucht
OpenNIT bündelt Dokumentation, Assets, Tickets, Passwörter und Netzwerk in einer revisionssicheren Plattform. Das Projekt steckt mitten in der Entwicklung – werde Tester und gestalte mit, wohin es geht.
Warum OpenNIT
Eine Plattform statt zehn Insellösungen – mit der Nachvollziehbarkeit, die Audits verlangen.
Unveränderlicher Audit-Log mit kryptografischer Hash-Chain – jede Änderung ist nachvollziehbar und manipulationsgeschützt.
Assets, Verträge, IP-Adressen, Tickets, Passwörter und Dokumentation – keine Tool-Fragmentierung mehr.
Volle Kontrolle über Daten und Infrastruktur. Kein Cloud-Zwang, kein Vendor-Lock-in.
Gebaut für die Anforderungen gängiger Audits.
35+ Module – aktiviere nur, was du wirklich brauchst, pro Installation oder zur Laufzeit.
Transparenter Code unter AGPL-3.0. Kein Black-Box-Risiko, freie Erweiterbarkeit.
Konsolidierung
Statt Lizenzkosten, Schnittstellen und Logins für ein Dutzend Einzeltools – ein System, ein Login, ein Audit-Trail.
… und vieles mehr – Kanban, To-Dos, Bestellungen, Budget, Leihgeräte, Backup-Überblick, CVE-Tracking. Über 35 Module statt verstreuter Insellösungen.
Funktionen
Von der Wissensdatenbank bis zum Ticketsystem – modular aufgebaut, sodass Sie nur aktivieren, was Sie wirklich nutzen.
Hierarchische Themen & Seiten, Versionsverlauf mit Diff & Wiederherstellung, Rich-Text-Editor, Volltextsuche, Vorlagen und Netzwerkdiagramme via draw.io.
Unveränderlicher Audit-Log mit Hash-Chain, mikrosekundengenaue Zeitstempel, Alt-/Neu-Wert-Erfassung, Risikobewertung und Manipulationserkennung per Verifikation. Neu: ISMS nach ISO 27001:2022.
IT-Inventar mit eigenen Feldern, Garantie-Abfrage (Dell/HP/HPE), MDM-Import (Intune, Relution), Etikettendruck (QR/Barcode) und Geräteübergabe mit Signatur.
AES-256-GCM-Vault (persönlich & Team), TOTP für Zugangsdaten, Browser-Erweiterung, MFA mit TOTP & WebAuthn/FIDO2, CVE-Tracker und neu XDR-/EDR-Warnungen (Trend Vision One).
IPAM mit Subnetz- & DHCP-Verwaltung, SSL-Zertifikats-Monitoring, Zabbix- & UniFi-Integration, Backup-Überwachung (Veeam/PBS) und Hypervisor-Anbindung.
Ticketsystem mit E-Mail-Anbindung & SLA-Tracking, Self-Service-Portal für Mitarbeitende, Anträge & Genehmigungen, Kanban-Boards, To-Dos, Vertrags- & Bestellverwaltung, Datei-Explorer mit ACL, öffentliche Statusseite und optionaler KI-Chat-Assistent.
Funktionen im Detail
Vom Wissensmanagement bis zur Infrastruktur-Überwachung – hier die wichtigsten Fähigkeiten je Bereich.
Frisch dazugekommen
Die Plattform wächst schnell – das sind die jüngsten Module aus der laufenden Entwicklung.
Für wen
Ob interne Abteilung oder Dienstleister – OpenNIT skaliert vom Ein-Personen-IT bis zum Multi-Standort-Betrieb.
Doku, Assets, Tickets und Passwörter zentral statt verstreut über Excel, Wikis und Einzeltools – mit klarer Verantwortlichkeit.
Mehrere Standorte und Kunden sauber dokumentiert, jeder Eingriff im Audit-Trail nachvollziehbar – ideal für Übergaben und Reviews.
Compliance-fähige IT-Dokumentation ohne teure Cloud-Suiten – self-hosted, DSGVO-freundlich und voll unter eigener Kontrolle.
Module im Detail
So sieht OpenNIT mit echten Daten aus – vom Live-Monitoring bis zum Passwort-Vault.
Self-Service-Portal
Mitarbeitende melden sich per Magic-Link an – ganz ohne eigenes Konto – und erledigen ihre IT-Anliegen selbst: Tickets, Anträge, Geräte und Leihgeräte an einem Ort.
Ausstattung & Preise
Der Beschaffungskatalog macht Schluss mit veralteten Preislisten: Standard-Artikel je Kategorie, Preise je Lieferant mit Historie und eine druckbare Preisliste für Fachabteilungen.
Monitoring
OpenNIT empfängt Ereignisse aus Ihrem Zabbix-Monitoring per Webhook und bündelt sie zu einer aufgeräumten Problem-Liste – inklusive Schweregrad, betroffenem Host und Standzeit.
Virtualisierung
Behalten Sie Ihre gesamte virtuelle Infrastruktur im Griff – herstellerübergreifend für VMware ESXi, Proxmox VE, Hyper-V und KVM. Mit Auslastungs-Kennzahlen für RAM und vCPU.
Backup
OpenNIT synchronisiert Veeam Backup & Replication und Proxmox Backup Server und zeigt Job-Status sowie Speicherauslastung zentral an – Fehler und volle Repositories fallen sofort auf.
Ticketsystem
Ein vollwertiges Helpdesk mit E-Mail-Anbindung, SLA-Überwachung und Team-Workflows – vom Eingang bis zur Zufriedenheitsbewertung.
Asset-Management
Ein vollständiges Inventar mit eigenen Feldern, Garantie-Abfrage und Importen aus den Systemen, die Sie ohnehin nutzen.
Passwort-Vault
Ein verschlüsselter Tresor für persönliche und geteilte Zugänge – mit echter Ende-zu-Ende-Kryptografie statt Klartext in Tabellen.
Screenshots
Jedes Modul mit echten Beispieldaten – aufgeräumt und schnell. Klicken Sie auf ein Bild für die Großansicht.
Integrationen
OpenNIT holt Daten dort ab, wo sie entstehen – und ist trotzdem für die Kernfunktionen auf keine externe Cloud angewiesen.
Technologie & Betrieb
Läuft auf Standard-Linux mit PHP und MySQL/MariaDB – ohne exotische Abhängigkeiten.
| Backend | PHP 8.1+ (eigenes MVC) |
|---|---|
| Datenbank | MySQL 5.7+ / MariaDB 10.4+ |
| Verschlüsselung | AES-256-GCM, PBKDF2, Argon2ID |
| Authentifizierung | OAuth2, Azure, WebAuthn, JWT |
| Frontend | HTML5, CSS3, Vanilla JS |
| Editor | TinyMCE / integriert |
| Diagramme | draw.io (self-hosted) |
| PDF / API-Doku | dompdf / Swagger UI |
| Szenario | CPU | RAM | Disk |
|---|---|---|---|
| Klein (<20 Benutzer) | 2 vCPU | 2 GB | 20 GB |
| Mittel (<100 Benutzer) | 4 vCPU | 4 GB | 50 GB |
| Groß (100+ Benutzer) | 8 vCPU | 8 GB | 100 GB |
Linux (Ubuntu 22.04+ / Debian 12+), Apache 2.4+, PHP 8.1+. Ein zentraler Cron-Scheduler genügt – alle Tasks per UI konfigurierbar.
Loslegen
OpenNIT läuft auf jedem Standard-Linux-Server mit PHP und MySQL/MariaDB. Als Tester bekommst du das Paket, zeigst den Webroot auf public/ und klickst den grafischen Web-Installer durch – fertig.
Den Zugang zum Beta-Paket gibt es über das Tester-Programm: kurz anmelden, dann bekommst du Paket und Setup-Infos – und dein Feedback fließt direkt in die Entwicklung ein.
ZIP entpacken (z. B. nach /var/www/opennit) und den DocumentRoot des Webservers auf den Unterordner public/ zeigen lassen.
Eine leere MySQL-/MariaDB-Datenbank plus eigenen Benutzer erstellen. Das Schema legt der Installer anschließend selbst an.
install.php im Browser öffnen und die vier Schritte ausfüllen: System-Check, Datenbank, Basis-URL/Anmeldemethode und Admin-Konto.
install.php löschen, eine Cron-Zeile für den Scheduler einrichten und unter Admin → Module nur die Bereiche aktivieren, die du brauchst.
Module
Über 35 Module lassen sich pro Installation oder zur Laufzeit ein- und ausschalten:
Revisionssicherheit
Der Audit-Log ist mehr als ein Protokoll: Jeder Eintrag trägt den Hash seines Vorgängers. Wird ein Eintrag nachträglich verändert, bricht die Kette – und ist sofort erkennbar.
prev 0000…0000
hash a91f…77c2
prev a91f…77c2
hash 4d70…b18e
prev 4d70…b18e
hash e2c5…9f31
Würde jemand Ereignis #1042 nachträglich ändern, passt dessen Hash nicht mehr zum prev-Wert von #1043 – die Verifikation meldet: Manipulation erkannt.
Sicherheit by Design
Sicherheit ist kein Add-on, sondern Fundament – von der Verschlüsselung bis zum manipulationssicheren Protokoll.
Audit
Jede Änderung kryptografisch verkettet & manipulationssicher protokolliert.
Crypto
Vault & Exporte verschlüsselt, PBKDF2/Argon2ID-Schlüsselableitung.
Auth
TOTP, WebAuthn/FIDO2 und OAuth2 / OpenID Connect (Azure AD / Entra ID).
Standards
Konzipiert für die Anforderungen gängiger Compliance-Audits.
Häufige Fragen
OpenNIT ist konsequent self-hosted: Sie betreiben es auf Ihrem eigenen Server – on-premises oder bei einem Hoster Ihrer Wahl. Es gibt keinen Cloud-Zwang und kein Vendor-Lock-in. Die Daten bleiben vollständig unter Ihrer Kontrolle.
Jede Änderungsoperation wird in einem unveränderlichen Audit-Log protokolliert. Die Einträge sind über eine kryptografische Hash-Chain miteinander verkettet – nachträgliches Ändern oder Löschen einzelner Einträge würde die Kette brechen und ist sofort erkennbar. Erfasst werden u. a. mikrosekundengenaue Zeitstempel, Alt-/Neu-Werte und eine Risikobewertung.
Nein. OpenNIT ist modular: Über 35 Module lassen sich pro Installation oder zur Laufzeit aktivieren und deaktivieren. Sie starten mit dem, was Sie brauchen, und schalten weitere Bereiche bei Bedarf frei.
OpenNIT ist Open Source unter der AGPL-3.0. Der Quellcode ist transparent einsehbar und erweiterbar – kein Black-Box-Risiko.
Neben lokalen Konten unterstützt OpenNIT Mehr-Faktor-Authentifizierung mit TOTP und WebAuthn/FIDO2 sowie Single Sign-on über OAuth2 / OpenID Connect (z. B. Azure AD / Entra ID). Berechtigungen werden über ein rollenbasiertes Rechtesystem (RBAC) feingranular gesteuert.
Für die Kernfunktionen nicht – OpenNIT läuft eigenständig mit PHP und MySQL/MariaDB. Integrationen wie Zabbix, UniFi, Veeam, Intune oder KI-Assistenz sind optional und werden nur aktiviert, wenn Sie sie nutzen möchten.
Ja. Audit-Log, Verschlüsselung, Zugriffskontrolle und Aufbewahrungsfristen sind auf die Anforderungen von ISO 27001, BSI-Grundschutz und SOC 2 ausgelegt. Audit-Logs lassen sich als CSV/PDF exportieren.
OpenNIT wächst – und du kannst mitgestalten. Teste in deiner Umgebung, melde Bugs und schlage Features vor. Jedes Feedback fließt direkt in die Entwicklung ein.