Wir stellen den Zero-Knowledge-Passwortmanager heylogin bereit, betreiben ihn für Ihr Unternehmen und sind Ihr zentraler Ansprechpartner. Ende-zu-Ende verschlüsselt, ohne Master-Passwort, mit Datenverarbeitung ausschließlich in Deutschland.
DAS PROBLEM
Wiederverwendete Passwörter, per Chat geteilte Zugänge und im Browser gespeicherte Logins gehören zu den häufigsten Einstiegspunkten für Angreifer.
Wir führen einen Passwortmanager ein, der sicher und für Ihre Mitarbeiter wirklich bequem ist – und betreiben ihn für Sie, damit er nicht nach zwei Wochen wieder liegen bleibt.
DER UNTERSCHIED
IM DETAIL
heylogin Enterprise je Benutzer – bereitgestellt und verwaltet durch EXT IT.
Betrieb Ihrer Organisation auf der heylogin-Plattform als delegierter Administrator.
EXT IT ist Ihr zentraler Ansprechpartner und koordiniert Anfragen an den Hersteller heylogin.
Sie werden über relevante Plattform- und Unterauftragsverarbeiter-Änderungen informiert.
Domainbasiertes Leak-Monitoring (Pwnitoring) ist bei Bedarf enthalten.
WARUM DIESER ANSATZ
Zugangsdaten werden Ende-zu-Ende ohne Master-Passwort verschlüsselt und sind an die Sicherheitschips (Secure Enclave/TPM) der Geräte gebunden. Weder heylogin noch EXT IT sehen Ihre Passwörter im Klartext.
Sie können den administrativen Zugriff von EXT IT jederzeit entziehen und heylogin eigenständig weiternutzen. Kein Lock-in – ein interner Administrator genügt.
Die Plattform-Datenverarbeitung erfolgt ausschließlich in Deutschland, auf Basis eines AVV nach Art. 28 DSGVO samt dokumentierter technischer und organisatorischer Maßnahmen.
LEISTUNGSUMFANG
Geeignet für Unternehmen, die Passwörter unternehmensweit sicher, DSGVO-konform und alltagstauglich verwalten wollen – ohne eigenen Betriebsaufwand.
OPTIONAL ERWEITERBAR
Vollständige Benutzer- und Tenant-Verwaltung: Anlage, Zuweisung, Teams und Berechtigungen durch EXT IT.
Einrichtung der Organisation, Verzeichnis-Anbindung, Rollout und Import bestehender Zugangsdaten – als Projekt.
Verschlüsseltes Backup der Organisations-Logins auf einem Server bei Ihnen
Domainbasiertes Leak-Monitoring als Add-on für kleinere Organisationen.
Administrator- und Endanwender-Schulungen sowie First-Level-Support nach Aufwand.
PREISMODELL
HÄUFIGE FRAGEN
Nein. heylogin arbeitet ohne Master-Passwort. Die Anmeldung erfolgt per Swipe-Bestätigung am Smartphone oder über einen FIDO2-Security-Key, gebunden an die Sicherheitschips des Geräts. Ergänzend nutzbar sind Touch ID (macOS) und Windows Hello.
Nein. Die in den persönlichen Tresoren gespeicherten Zugangsdaten werden Ende-zu-Ende auf den Geräten Ihrer Nutzer verschlüsselt und sind weder für heylogin noch für EXT IT im Klartext zugänglich.
Die Plattform-Datenverarbeitung erfolgt ausschließlich in Deutschland. Grundlage ist ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO mit dokumentierten technischen und organisatorischen Maßnahmen.
Ohne gültigen Backup-/Wiederherstellungscode ist die Wiederherstellung der betroffenen Zugangsdaten technisch ausgeschlossen – das ist der Preis echter Zero-Knowledge-Sicherheit. Deshalb ist die sichere Verwahrung der Backup-Codes durch die Nutzer wichtig.
Nein. Sie können den administrativen Zugriff von EXT IT jederzeit entkoppeln und heylogin eigenständig weiternutzen – vorausgesetzt, bei Ihnen ist mindestens ein interner Administrator vorhanden.
Ja, über Microsoft Entra ID oder Google Workspace; alternativ per CSV-Import. Zu beachten: heylogin unterstützt kein SAML/SSO und kein SCIM – bei anderen Identity-Providern erfolgt die Benutzerpflege manuell bzw. per CSV.
Mit Microsoft EntraID gibt es die Möglichkeit, User und Gruppen direkt zu deployen. Falls schon eine Struktur gegeben ist, kann diese adaptiert werden.
UNVERBINDLICH – 30 MINUTEN – OHNE VERKAUFSDRUCK
Im Erstgespräch klären wir,
wie sich sicheres Passwort-Management in Ihrem
Unternehmen umsetzen lässt.