🧪 OpenNIT ist in aktiver Entwicklung – wir suchen Tester! Jetzt mitmachen →

Beta 0.93 · In aktiver Entwicklung · Tester gesucht

Die ganze IT‑Doku.
Ein Tool statt zehn.

OpenNIT bündelt Dokumentation, Assets, Tickets, Passwörter und Netzwerk in einer revisionssicheren Plattform. Das Projekt steckt mitten in der Entwicklung – werde Tester und gestalte mit, wohin es geht.

  • Revisionssicher
  • 35+ Module
  • Kein Vendor-Lock-in
35+Module à la carte
100%Self-Hosted
AES‑256-GCMVerschlüsselung
ISO 27001+BSI · SOC 2 ready

Warum OpenNIT

Schluss mit dem Tool-Wildwuchs

Eine Plattform statt zehn Insellösungen – mit der Nachvollziehbarkeit, die Audits verlangen.

Revisionssicher

Unveränderlicher Audit-Log mit kryptografischer Hash-Chain – jede Änderung ist nachvollziehbar und manipulationsgeschützt.

Alles an einem Ort

Assets, Verträge, IP-Adressen, Tickets, Passwörter und Dokumentation – keine Tool-Fragmentierung mehr.

Selbst gehostet

Volle Kontrolle über Daten und Infrastruktur. Kein Cloud-Zwang, kein Vendor-Lock-in.

Compliance-Ready

Gebaut für die Anforderungen gängiger Audits.

Modular

35+ Module – aktiviere nur, was du wirklich brauchst, pro Installation oder zur Laufzeit.

Open Source

Transparenter Code unter AGPL-3.0. Kein Black-Box-Risiko, freie Erweiterbarkeit.

Konsolidierung

Ersetzt Ihren Tool-Zoo

Statt Lizenzkosten, Schnittstellen und Logins für ein Dutzend Einzeltools – ein System, ein Login, ein Audit-Trail.

ConfluenceNotionMediaWiki
Dokumentation
GLPISnipe-ITLansweeper
Inventar & Assets
ZammadOTRSosTicket
Ticketsystem
BitwardenKeePassKeeper
Passwort-Vault
phpIPAMNetBox
IPAM
Uptime KumaPRTG
Monitoring & SSL
Excel-ListenSpreadsheets
Verträge & Lizenzen
Lucidchartdraw.io Cloud
Netzdiagramme

… und vieles mehr – Kanban, To-Dos, Bestellungen, Budget, Leihgeräte, Backup-Überblick, CVE-Tracking. Über 35 Module statt verstreuter Insellösungen.

Funktionen

Alles, was IT-Teams täglich brauchen

Von der Wissensdatenbank bis zum Ticketsystem – modular aufgebaut, sodass Sie nur aktivieren, was Sie wirklich nutzen.

Dokumentation & Wissen

Hierarchische Themen & Seiten, Versionsverlauf mit Diff & Wiederherstellung, Rich-Text-Editor, Volltextsuche, Vorlagen und Netzwerkdiagramme via draw.io.

Audit & Compliance

Unveränderlicher Audit-Log mit Hash-Chain, mikrosekundengenaue Zeitstempel, Alt-/Neu-Wert-Erfassung, Risikobewertung und Manipulationserkennung per Verifikation. Neu: ISMS nach ISO 27001:2022.

Asset-Management

IT-Inventar mit eigenen Feldern, Garantie-Abfrage (Dell/HP/HPE), MDM-Import (Intune, Relution), Etikettendruck (QR/Barcode) und Geräteübergabe mit Signatur.

Sicherheit & Passwörter

AES-256-GCM-Vault (persönlich & Team), TOTP für Zugangsdaten, Browser-Erweiterung, MFA mit TOTP & WebAuthn/FIDO2, CVE-Tracker und neu XDR-/EDR-Warnungen (Trend Vision One).

Netzwerk & Infrastruktur

IPAM mit Subnetz- & DHCP-Verwaltung, SSL-Zertifikats-Monitoring, Zabbix- & UniFi-Integration, Backup-Überwachung (Veeam/PBS) und Hypervisor-Anbindung.

Produktivität & Workflows

Ticketsystem mit E-Mail-Anbindung & SLA-Tracking, Self-Service-Portal für Mitarbeitende, Anträge & Genehmigungen, Kanban-Boards, To-Dos, Vertrags- & Bestellverwaltung, Datei-Explorer mit ACL, öffentliche Statusseite und optionaler KI-Chat-Assistent.

Funktionen im Detail

Sechs Kategorien, ein durchdachtes Ganzes

Vom Wissensmanagement bis zur Infrastruktur-Überwachung – hier die wichtigsten Fähigkeiten je Bereich.

Dokumentation & Wissen

  • Hierarchische Themen- & Seitenstruktur
  • Versionsverlauf mit Diff-Vergleich & Wiederherstellung
  • Rich-Text-Editor mit Bildverwaltung
  • Seitensperrung bei gleichzeitiger Bearbeitung
  • Review-Workflow mit konfigurierbaren Intervallen
  • Volltextsuche, Tags & Seitenvorlagen
  • PDF- & ZIP-Export (AES-256-verschlüsselt)

Audit & Compliance

  • Unveränderlicher Audit-Log mit Hash-Chain
  • Mikrosekunden-genaue Zeitstempel
  • Vollständige Alt-/Neu-Wert-Erfassung
  • Risikobewertung pro Ereignis (low → critical)
  • 10 Jahre Aufbewahrung (konfigurierbar)
  • Hash-Chain-Verifikation zur Manipulationserkennung
  • CSV-/PDF-Export des Audit-Logs

Asset-Management & Inventar

  • IT-Asset-Inventar mit benutzerdefinierten Feldern
  • Garantie-Abfrage (Dell, HP, HPE)
  • PowerShell-Sync, GLPI-Import & Standortverwaltung
  • MDM-Import: Microsoft Intune & Relution
  • Etikettendruck (QR-Code / Barcode, DYMO)
  • Geräteübergabe mit digitalem Signatur-Workflow
  • Leihgeräte mit Reservierung & Überfälligkeits-Alerts

Sicherheit & Passwörter

  • AES-256-GCM Passwort-Vault (persönlich + Team)
  • PBKDF2-Schlüsselableitung, Session-only Keys
  • TOTP für gespeicherte Zugangsdaten
  • Browser-Erweiterung (Token-basiert)
  • MFA: TOTP + WebAuthn/FIDO2
  • OAuth2 / OpenID Connect (Azure AD / Entra ID)
  • CVE-Tracker für eingesetzte Software

Netzwerk & Infrastruktur

  • IPAM: Subnetze, DHCP-Bereiche & IP-Tracking
  • SSL/TLS-Zertifikat-Monitoring mit Ablaufwarnung
  • Zabbix-Monitoring-Integration
  • UniFi-Controller (Multi-Site, Voucher, Auto-Sync)
  • Veeam & Proxmox Backup Server Überwachung
  • VMware vSphere / Hyper-V / Proxmox VE
  • Netzwerkdiagramme (draw.io, self-hosted)

Produktivität & Workflows

  • Ticketsystem mit E-Mail (IMAP/SMTP, M365 Graph, Google)
  • SLA-Tracking, Eskalation & Geschäftszeiten-Kalender
  • Self-Service-Portal für Mitarbeitende (Magic-Link-Login)
  • Anträge & Genehmigungen mit Formular-Builder & Magic-Link
  • Automatische Zuweisung (Round-Robin) & Antwortvorlagen
  • Kanban-Boards & persönliche To-Do-Listen
  • Vertrags-, Lizenz- & Bestellverwaltung mit Freigaben
  • Fristen-Cockpit: alle Fälligkeiten modulübergreifend
  • KI-Chat-Assistent (Anthropic/OpenAI/DeepSeek) mit RAG

Frisch dazugekommen

Neu in OpenNIT

Die Plattform wächst schnell – das sind die jüngsten Module aus der laufenden Entwicklung.

Neu Self-Service-Portal

  • Eigenes Mitarbeiter-Portal – Anmeldung per Magic-Link, ohne extra Konto
  • Tickets einreichen & Bearbeitungsstand verfolgen
  • Anträge starten und Genehmigungen einsehen
  • Zugewiesene Geräte ansehen & Probleme direkt melden
  • Leihgeräte reservieren – mit Freigabe durch die IT
  • Systemstatus, Wartungen & freigegebene Wissensdatenbank

Neu Ausstattung & Preise (Katalog)

  • Beschaffungskatalog mit Standard-Ausstattung & Richtpreisen
  • Artikel mit Produktbild, Spezifikation & Lieferant
  • Preishistorie je Lieferant mit Netto/Brutto
  • Bundles (z. B. „Arbeitsplatz komplett") & Kalkulation
  • Druckbare Preisliste als PDF
  • Verknüpfung zu Inventar-Modellen & Bestellungen

Neu Informationssicherheit (ISMS)

  • ISMS-Struktur orientiert an ISO 27001:2022
  • Risikoregister mit 5×5-Bewertung
  • Annex-A-Controls & Statement of Applicability (SoA)
  • Maßnahmenplan mit Verantwortlichen & Fristen
  • Verknüpfung zu Assets, CVE & Verträgen
  • Reviews & Audit-Exporte (CSV/PDF)

Neu Anträge & Genehmigungen

  • Baukasten für Approval-Prozesse (On-/Offboarding & Co.)
  • Formular-Builder mit Abschnitten & bedingten Feldern
  • Mehrstufige & parallele Genehmigungs-Stationen
  • Genehmiger per Rolle, Abteilung, Vorgesetztem oder Magic-Link
  • Fulfillment via Tickets/Kanban, Vertretung & Eskalation
  • PDF-Nachweis & DSGVO-Anonymisierung

Neu XDR-/EDR-Warnungen

  • Zentrales Board für Sicherheitswarnungen
  • Erste Quelle: Trend Vision One (weitere anbindbar)
  • Automatische Zuordnung zu Assets
  • Triage direkt aus der Oberfläche
  • Optionale Ticket-Erstellung aus einer Warnung

Neu Öffentliche Statusseite

  • Ohne Login erreichbar & als iframe einbettbar
  • Dienst-Status mit optionalen Dienst-Gruppen
  • Störungsmeldungen samt Verlauf
  • Geplante Wartungen ankündigen
  • 90-Tage-Uptime je Dienst
  • Kopplung an Wartungskalender & Konfigurationslog

Für wen

Gemacht für Teams, die den Überblick behalten

Ob interne Abteilung oder Dienstleister – OpenNIT skaliert vom Ein-Personen-IT bis zum Multi-Standort-Betrieb.

IT-Abteilungen

Doku, Assets, Tickets und Passwörter zentral statt verstreut über Excel, Wikis und Einzeltools – mit klarer Verantwortlichkeit.

Systemhäuser & MSPs

Mehrere Standorte und Kunden sauber dokumentiert, jeder Eingriff im Audit-Trail nachvollziehbar – ideal für Übergaben und Reviews.

KMU & öffentliche Hand

Compliance-fähige IT-Dokumentation ohne teure Cloud-Suiten – self-hosted, DSGVO-freundlich und voll unter eigener Kontrolle.

Module im Detail

Ausgewählte Module aus der Praxis

So sieht OpenNIT mit echten Daten aus – vom Live-Monitoring bis zum Passwort-Vault.

Self-Service-Portal mit Kacheln für Tickets, Anträge und Leihgeräte

Self-Service-Portal

IT-Anliegen ohne Umwege – direkt von den Mitarbeitenden

Mitarbeitende melden sich per Magic-Link an – ganz ohne eigenes Konto – und erledigen ihre IT-Anliegen selbst: Tickets, Anträge, Geräte und Leihgeräte an einem Ort.

  • Magic-Link-Anmeldung ohne Passwort und ohne zusätzliches Benutzerkonto.
  • Tickets & Anträge einreichen, verfolgen und beantworten.
  • Leihgeräte reservieren mit Verfügbarkeits-Kalender und IT-Freigabe.
  • Status & Wissen Systemstatus, Wartungen und freigegebene KB-Artikel.
Beschaffungskatalog mit Artikeln, Preisen und Kategorien

Ausstattung & Preise

Standard-Ausstattung mit aktuellen Richtpreisen

Der Beschaffungskatalog macht Schluss mit veralteten Preislisten: Standard-Artikel je Kategorie, Preise je Lieferant mit Historie und eine druckbare Preisliste für Fachabteilungen.

  • Standard-Artikel markiert je Kategorie – vom Notebook bis zur M365-Lizenz.
  • Preishistorie je Lieferant, netto/brutto mit Stand-Datum.
  • Bundles & Kalkulation Arbeitsplatz-Pakete zusammenstellen und durchrechnen.
  • PDF-Preisliste aufgeräumt formatiert zum Weitergeben.
Monitoring-Übersicht mit aktiven Problemen

Monitoring

Alle Störungen auf einen Blick

OpenNIT empfängt Ereignisse aus Ihrem Zabbix-Monitoring per Webhook und bündelt sie zu einer aufgeräumten Problem-Liste – inklusive Schweregrad, betroffenem Host und Standzeit.

  • KPI-Überblick kritische, aktive und aufgelöste Ereignisse als Kennzahl-Kacheln.
  • Severity-Stufen von Disaster bis Information, farblich klar getrennt.
  • Quittieren & Auflösen direkt aus der Liste – mit Bearbeiter-Vermerk.
  • Live-Filter & Volltextsuche nach Host, Trigger oder Meldung.
Virtualisierung – VM-Übersicht

Virtualisierung

VMs, Hosts & Cluster zentral dokumentiert

Behalten Sie Ihre gesamte virtuelle Infrastruktur im Griff – herstellerübergreifend für VMware ESXi, Proxmox VE, Hyper-V und KVM. Mit Auslastungs-Kennzahlen für RAM und vCPU.

  • VM-Inventar mit Status, Host-Zuordnung, IP, Betriebssystem und Ressourcen.
  • Host-Ansicht mit Hypervisor-Typ, Cluster, VM-Anzahl und RAM-/CPU-Auslastungsbalken.
  • Über-/Unterprovisionierung auf einen Blick erkennen.
  • Filter nach Status, Host und Cluster.
Backup-Übersicht mit Jobs und Repositories

Backup

Backups überwachen, bevor es brennt

OpenNIT synchronisiert Veeam Backup & Replication und Proxmox Backup Server und zeigt Job-Status sowie Speicherauslastung zentral an – Fehler und volle Repositories fallen sofort auf.

  • Job-Status (Erfolg / Warnung / Fehler / Läuft) mit Detail-Aufklappung & Fehlertext.
  • Speicher-Übersicht pro Repository mit Auslastungs-Ampel.
  • Veeam & Proxmox in einer Oberfläche – nach Job-Typ getrennt.
  • Veraltungs-Warnung wenn der letzte Sync zu lange her ist.
Ticketsystem mit Status-Tabs und SLA

Ticketsystem

Support-Anfragen souverän abarbeiten

Ein vollwertiges Helpdesk mit E-Mail-Anbindung, SLA-Überwachung und Team-Workflows – vom Eingang bis zur Zufriedenheitsbewertung.

  • E-Mail-Ein-/-Ausgang via IMAP/SMTP, Microsoft 365 Graph oder Google Workspace.
  • SLA-Tracking pro Priorität mit Geschäftszeiten-Kalender & Eskalation.
  • Automatische Zuweisung (Round-Robin), Antwortvorlagen & verknüpfte Tickets.
  • Aufwandserfassung CSAT-Bewertung & eigene Felder pro Kategorie.
Asset-Inventar mit Geräteliste

Asset-Management

Jedes Gerät vom Kauf bis zur Ausmusterung

Ein vollständiges Inventar mit eigenen Feldern, Garantie-Abfrage und Importen aus den Systemen, die Sie ohnehin nutzen.

  • Eigene Felder gespeicherte Ansichten, Filter & CSV-Export.
  • Garantie-Abfrage bei Dell, HP & HPE – automatisch vorab gespeichert.
  • MDM-Import aus Intune & Relution, GLPI-Import & PowerShell-Sync.
  • Etikettendruck (QR/Barcode) & Geräteübergabe mit Signatur.
Passwort-Vault mit Einträgen

Passwort-Vault

Zugangsdaten sicher & im Team geteilt

Ein verschlüsselter Tresor für persönliche und geteilte Zugänge – mit echter Ende-zu-Ende-Kryptografie statt Klartext in Tabellen.

  • AES-256-GCM mit PBKDF2-Schlüsselableitung & Session-only Keys.
  • Persönliche & Team-Tresore mit Ordnerstruktur.
  • TOTP-Generierung für gespeicherte Zugänge.
  • Browser-Erweiterung & PIN-Schnellzugriff.

Screenshots

Jedes Modul, eine Oberfläche

Jedes Modul mit echten Beispieldaten – aufgeräumt und schnell. Klicken Sie auf ein Bild für die Großansicht.

Screenshot: Self-Service-Portal – Tickets, Anträge & Leihgeräte für Mitarbeitende
Self-Service-PortalTickets, Anträge & Leihgeräte für Mitarbeitende
Screenshot: Ausstattung & Preise – Beschaffungskatalog mit Richtpreisen
Ausstattung & PreiseBeschaffungskatalog mit Richtpreisen
Screenshot: Fristen-Cockpit – Alle Fälligkeiten modulübergreifend
Fristen-CockpitAlle Fälligkeiten modulübergreifend
Screenshot: Statusseite – Öffentlicher Dienst-Status ohne Login
StatusseiteÖffentlicher Dienst-Status ohne Login
Screenshot: Monitoring – Aktive Probleme, Severity & Quittierung
MonitoringAktive Probleme, Severity & Quittierung
Screenshot: Virtualisierung – VMs, Hosts & Cluster – VMware, Proxmox, Hyper-V
VirtualisierungVMs, Hosts & Cluster – VMware, Proxmox, Hyper-V
Screenshot: Backup – Veeam & Proxmox – Jobs & Speicher
BackupVeeam & Proxmox – Jobs & Speicher
Screenshot: Ticketsystem – SLA-Tracking, Kategorien & Multi-Bearbeiter
TicketsystemSLA-Tracking, Kategorien & Multi-Bearbeiter
Screenshot: To-Do-Liste – Aufgaben, Fälligkeiten & Unteraufgaben
To-Do-ListeAufgaben, Fälligkeiten & Unteraufgaben
Screenshot: Kanban-Boards – Projekte visuell steuern
Kanban-BoardsProjekte visuell steuern
Screenshot: Bestell-Board – Beschaffung mit Freigabe-Workflow
Bestell-BoardBeschaffung mit Freigabe-Workflow
Screenshot: Verträge – Laufzeiten, Kosten & Auto-Erinnerungen
VerträgeLaufzeiten, Kosten & Auto-Erinnerungen
Screenshot: Lizenzen – Seats, Kosten & Ablauf im Blick
LizenzenSeats, Kosten & Ablauf im Blick
Screenshot: Budget – Plan vs. Ist je Kostenstelle
BudgetPlan vs. Ist je Kostenstelle
Screenshot: Inventar – Assets, Hersteller, Standort & Status
InventarAssets, Hersteller, Standort & Status
Screenshot: Lager – Bestände & Mindestmengen-Warnung
LagerBestände & Mindestmengen-Warnung
Screenshot: Leihgeräte – Ausleih-Kalender & Überfälligkeit
LeihgeräteAusleih-Kalender & Überfälligkeit
Screenshot: IPAM – Subnetze, VLANs & Auslastung
IPAMSubnetze, VLANs & Auslastung
Screenshot: SSL-Checker – Zertifikate & Ablaufwarnungen
SSL-CheckerZertifikate & Ablaufwarnungen
Screenshot: CVE-Tracker – Schwachstellen nach Watchlist
CVE-TrackerSchwachstellen nach Watchlist
Screenshot: UniFi – Geräte, Clients & Voucher
UniFiGeräte, Clients & Voucher
Screenshot: Änderungsprotokoll – Wer hat was wann geändert
ÄnderungsprotokollWer hat was wann geändert
Screenshot: Datei-Explorer – Ordner, Versionen & ACL
Datei-ExplorerOrdner, Versionen & ACL
Screenshot: Passwort-Vault – AES-256-GCM, Teams & TOTP
Passwort-VaultAES-256-GCM, Teams & TOTP
Screenshot: Adressbuch – Firmen & Ansprechpartner
AdressbuchFirmen & Ansprechpartner
Screenshot: Telefonbuch – Durchwahlen nach Abteilung
TelefonbuchDurchwahlen nach Abteilung
Screenshot: IT-Services – Schnellzugriff mit Pins
IT-ServicesSchnellzugriff mit Pins
Screenshot: Wartungskalender – Termine aus allen Modulen
WartungskalenderTermine aus allen Modulen
Screenshot: Dokumentation – Themen, Seiten & Versionsverlauf
DokumentationThemen, Seiten & Versionsverlauf
Screenshot: Audit-Log – Manipulationssichere Hash-Chain
Audit-LogManipulationssichere Hash-Chain
Screenshot: Netzdiagramme – draw.io, self-hosted
Netzdiagrammedraw.io, self-hosted
Screenshot: KI-Chat – Assistent mit semantischer Doku-Suche
KI-ChatAssistent mit semantischer Doku-Suche

Integrationen

Verbindet sich mit Ihrer bestehenden Welt

OpenNIT holt Daten dort ab, wo sie entstehen – und ist trotzdem für die Kernfunktionen auf keine externe Cloud angewiesen.

Virtualisierung

  • VMware vSphere
  • Proxmox VE
  • Hyper-V

Monitoring

  • Zabbix

Netzwerk

  • UniFi Controller
  • Multi-Site
  • Voucher

Backup

  • Veeam B&R
  • Proxmox Backup Server

MDM / Endpoint

  • Microsoft Intune
  • Relution

Identity & SSO

  • Azure AD / Entra ID
  • LDAP
  • OAuth2
  • OpenID Connect

E-Mail

  • Microsoft 365 Graph
  • Google Workspace
  • IMAP / SMTP

Import & Sync

  • GLPI
  • PowerShell-Sync

Security / XDR

  • Trend Vision One
  • CVE / NVD
  • ClamAV

Garantie

  • Dell
  • HP
  • HPE

KI (optional)

  • Anthropic
  • OpenAI
  • DeepSeek

Export

  • PDF (dompdf)
  • ZIP
  • CSV
  • iCal

Technologie & Betrieb

Schlanker Stack, bewährte Bausteine

Läuft auf Standard-Linux mit PHP und MySQL/MariaDB – ohne exotische Abhängigkeiten.

Technologie-Stack

BackendPHP 8.1+ (eigenes MVC)
DatenbankMySQL 5.7+ / MariaDB 10.4+
VerschlüsselungAES-256-GCM, PBKDF2, Argon2ID
AuthentifizierungOAuth2, Azure, WebAuthn, JWT
FrontendHTML5, CSS3, Vanilla JS
EditorTinyMCE / integriert
Diagrammedraw.io (self-hosted)
PDF / API-Dokudompdf / Swagger UI

Systemvoraussetzungen

SzenarioCPURAMDisk
Klein (<20 Benutzer)2 vCPU2 GB20 GB
Mittel (<100 Benutzer)4 vCPU4 GB50 GB
Groß (100+ Benutzer)8 vCPU8 GB100 GB

Linux (Ubuntu 22.04+ / Debian 12+), Apache 2.4+, PHP 8.1+. Ein zentraler Cron-Scheduler genügt – alle Tasks per UI konfigurierbar.

Loslegen

Schnell selbst installiert

OpenNIT läuft auf jedem Standard-Linux-Server mit PHP und MySQL/MariaDB. Als Tester bekommst du das Paket, zeigst den Webroot auf public/ und klickst den grafischen Web-Installer durch – fertig.

🧪 Beta testen statt nur ansehen

Den Zugang zum Beta-Paket gibt es über das Tester-Programm: kurz anmelden, dann bekommst du Paket und Setup-Infos – und dein Feedback fließt direkt in die Entwicklung ein.

Tester werden AGPL-3.0 · Linux + PHP 8.1+
  1. Dateien & Webroot

    ZIP entpacken (z. B. nach /var/www/opennit) und den DocumentRoot des Webservers auf den Unterordner public/ zeigen lassen.

  2. Datenbank anlegen

    Eine leere MySQL-/MariaDB-Datenbank plus eigenen Benutzer erstellen. Das Schema legt der Installer anschließend selbst an.

  3. Web-Installer durchklicken

    install.php im Browser öffnen und die vier Schritte ausfüllen: System-Check, Datenbank, Basis-URL/Anmeldemethode und Admin-Konto.

  4. Absichern & Cron

    install.php löschen, eine Cron-Zeile für den Scheduler einrichten und unter Admin → Module nur die Bereiche aktivieren, die du brauchst.

Vollständige Installationsanleitung →

Module

Modular – aktiviere nur, was du brauchst

Über 35 Module lassen sich pro Installation oder zur Laufzeit ein- und ausschalten:

  • Dokumentation
  • Assets
  • Tickets
  • Self-Service-Portal
  • Anträge & Genehmigungen
  • ISMS
  • Vault
  • IPAM
  • SSL
  • Monitoring
  • XDR-Warnungen
  • Statusseite
  • Kanban
  • To-Dos
  • Verträge
  • Bestellungen
  • Ausstattung & Preise
  • Leihgeräte
  • Lager
  • Fristen-Cockpit
  • CVE-Tracker
  • Kontakte
  • Telefonbuch
  • Budget
  • Wartung
  • Dateien
  • Netzdiagramme
  • Infrastruktur & Racks
  • UniFi
  • Backup
  • Hypervisor
  • DNS-Zonen
  • Lizenzen
  • Konfigurationslog
  • KI-Chat
  • API

Revisionssicherheit

Jede Änderung kryptografisch verkettet

Der Audit-Log ist mehr als ein Protokoll: Jeder Eintrag trägt den Hash seines Vorgängers. Wird ein Eintrag nachträglich verändert, bricht die Kette – und ist sofort erkennbar.

Würde jemand Ereignis #1042 nachträglich ändern, passt dessen Hash nicht mehr zum prev-Wert von #1043 – die Verifikation meldet: Manipulation erkannt.

Sicherheit by Design

Gebaut für Compliance & Vertrauen

Sicherheit ist kein Add-on, sondern Fundament – von der Verschlüsselung bis zum manipulationssicheren Protokoll.

Audit

Hash-Chain-Log

Jede Änderung kryptografisch verkettet & manipulationssicher protokolliert.

Crypto

AES-256-GCM

Vault & Exporte verschlüsselt, PBKDF2/Argon2ID-Schlüsselableitung.

Auth

MFA & SSO

TOTP, WebAuthn/FIDO2 und OAuth2 / OpenID Connect (Azure AD / Entra ID).

Standards

ISO 27001 · BSI · SOC 2

Konzipiert für die Anforderungen gängiger Compliance-Audits.

Häufige Fragen

Gut zu wissen

Läuft OpenNIT in der Cloud oder bei mir?

OpenNIT ist konsequent self-hosted: Sie betreiben es auf Ihrem eigenen Server – on-premises oder bei einem Hoster Ihrer Wahl. Es gibt keinen Cloud-Zwang und kein Vendor-Lock-in. Die Daten bleiben vollständig unter Ihrer Kontrolle.

Was bedeutet „revisionssicher" konkret?

Jede Änderungsoperation wird in einem unveränderlichen Audit-Log protokolliert. Die Einträge sind über eine kryptografische Hash-Chain miteinander verkettet – nachträgliches Ändern oder Löschen einzelner Einträge würde die Kette brechen und ist sofort erkennbar. Erfasst werden u. a. mikrosekundengenaue Zeitstempel, Alt-/Neu-Werte und eine Risikobewertung.

Muss ich alle Module nutzen?

Nein. OpenNIT ist modular: Über 35 Module lassen sich pro Installation oder zur Laufzeit aktivieren und deaktivieren. Sie starten mit dem, was Sie brauchen, und schalten weitere Bereiche bei Bedarf frei.

Welche Lizenz hat OpenNIT?

OpenNIT ist Open Source unter der AGPL-3.0. Der Quellcode ist transparent einsehbar und erweiterbar – kein Black-Box-Risiko.

Wie sieht die Authentifizierung aus?

Neben lokalen Konten unterstützt OpenNIT Mehr-Faktor-Authentifizierung mit TOTP und WebAuthn/FIDO2 sowie Single Sign-on über OAuth2 / OpenID Connect (z. B. Azure AD / Entra ID). Berechtigungen werden über ein rollenbasiertes Rechtesystem (RBAC) feingranular gesteuert.

Brauche ich für den Betrieb externe Dienste?

Für die Kernfunktionen nicht – OpenNIT läuft eigenständig mit PHP und MySQL/MariaDB. Integrationen wie Zabbix, UniFi, Veeam, Intune oder KI-Assistenz sind optional und werden nur aktiviert, wenn Sie sie nutzen möchten.

Ist OpenNIT für Compliance-Audits geeignet?

Ja. Audit-Log, Verschlüsselung, Zugriffskontrolle und Aufbewahrungsfristen sind auf die Anforderungen von ISO 27001, BSI-Grundschutz und SOC 2 ausgelegt. Audit-Logs lassen sich als CSV/PDF exportieren.

Werde Teil der OpenNIT-Beta

OpenNIT wächst – und du kannst mitgestalten. Teste in deiner Umgebung, melde Bugs und schlage Features vor. Jedes Feedback fließt direkt in die Entwicklung ein.