HR-Systeme (z. B. Workday, Personio)
Start per CSV-Export, später per API. Abteilungen, Kostenstellen und Wechsel werden dauerhaft mit Entra ID / Local AD abgeglichen – auch nach Umstrukturierungen.
Zero-Integration-Upload für unstrukturierte Berechtigungsexporte, HR-Tabellen und Sicherheitsrichtlinien – mit automatischer Bereinigung persönlicher Daten direkt im Browser. Covierance überbrückt den Bruch zwischen HR-Organisationsstruktur und IT: Gewachsene Zugriffsrechte aus Okta, Entra ID / AD und Fachanwendungen werden deterministisch mit Ihren Funktionstrennungen abgeglichen. Das beendet das Excel-Chaos vor dem Audit mit manipulationssicheren Nachweispaketen.
Sicherheit & Compliance
Covierance befindet sich in der Gründungsphase. Zertifizierungen sind auf unserer Roadmap 2026/27 – noch nicht erteilt.
Live-Vorschau
Das Dashboard mit IAM-Objekten, SoD-Klassen, offenen Entscheidungen und Evidence-Abdeckung – öffnen Sie die interaktive Vorschau.
Preview öffnenKein Login erforderlich
Der Status Quo
Ergänzen, nicht ersetzen
Covierance IAM Compass
Was wir aufnehmen
Start per CSV-Export, später per API. Abteilungen, Kostenstellen und Wechsel werden dauerhaft mit Entra ID / Local AD abgeglichen – auch nach Umstrukturierungen.
Rezertifizierung von Birthright-Berechtigungen, Rollen und historisch gewachsenen Ordnerberechtigungen.
ServiceNow GRC, OneTrust oder Ihre Rollen- und SoD-Matrizen in Word/Excel – als Soll-Vorgabe für den Abgleich.
Unstrukturierte Exporte aus Fachanwendungen und Altsystemen ohne Schnittstelle – sauber strukturiert aufgenommen.
Compliance-Engine
Jede Phase arbeitet nach dem Prinzip Privacy-by-Design: Personenbezogene Daten werden im Browser geschwärzt, bevor sie verarbeitet werden – der Prüfer erhält dennoch verständliche Nachweise.
Zero-Integration
Exporte aus Okta, Entra ID / Local AD, SAP oder HR hochladen – persönliche Daten werden direkt im Browser geschwärzt.
Guardrails & ZDR
Ihr persönlicher KI-Agent: Ein Skill-Set, das das LLM im ZDR-Betrieb unter strikten Guardrails ausführt. Python liefert die mathematische Evidenzschicht – geprüft wird deterministisch, was Halluzinationen verhindert.
Smart Dropdowns
Bei unklaren Zuordnungen fragt die Engine gezielt den Fachbereich – Sie bestätigen per Dropdown.
SoD-Readiness
Der bereinigte, prüffähige Gesamtzustand über alle Verzeichnisse und Anwendungen auf einen Blick.
Freigegebene Deltas
Kein blinder Schreibzugriff: Nur freigegebene Änderungen gehen an Okta oder Entra ID / Local AD zurück – lückenlos protokolliert.
eSign-Freigabe
Management-Report für Wirtschaftsprüfer plus versiegeltes technisches Nachweispaket – per eSign freigegeben.
Live-Datenlauf · Beispielidentität
Max Mustermann durchläuft die sechs Phasen der Engine
Upload & Sanitization
01Max Mustermann
Im Browser geschwärzt
Python Decision Engine
02SAP_FIN_0815
Deterministisch geprüft
HUMAN-ON-THE-LOOP
03Abteilung? → Finanzen
Fachbereich bestätigt
Dashboard & Review
04Max Mustermann · Finanzen
Klartext geprüft
Kontrollierter Sync
05Freigabe +12 / −3
Lückenlos protokolliert
Evidence Pack
06Evidence_0926.pdf
NIS-2 · DORA · ISO 27001
Human-in-the-Loop
Mehrdeutige Spalten oder fehlende Verantwortliche werden nicht geschätzt. IAM Compass stellt eine konkrete Rückfrage – Sie entscheiden per Dropdown.
| Identität | Rückfrage | Antwort |
|---|---|---|
| Max MustermannQuelle: FIN-OPS-2 | Spalte „Abteilung“ klären | Finanzen |
| Sofia MillerQuelle: — | Wer ist die Vertretung? | Auswählen… Jonas Ferreira Mara Brandt Keine Vertretung |
| Jonas FerreiraQuelle: SAP | Rolle „SAP_FIN_0815“ zuordnen | Rechnungsfreigabe |
Actionable Error Handling
Scheitert ein Okta-Push, erhalten Sie klare Aufgaben in Klartext – mit Ursache, Betroffenen und Ein-Klick-Lösung.
Gruppe „Finance-Approvers“ existiert nicht in Okta
Gruppe angelegt · 4 Nutzer
Mara Brandt ist in Okta deaktiviert
Leaver-Entzug überspringen oder reaktivieren
Rate-Limit beim Push von 12 Änderungen
Automatischer Retry in 2 Min.
40+ Std.
Spart der IT 40+ Stunden manuelle Arbeit vor jedem Audit.
10–50×
Ein einziges fehlgeschlagenes Audit kostet das 10- bis 50-fache unserer Plattform.
ISO 27001
Fundament für ISO 27001: Ohne transparente Rechte-Tabelle gibt es kein Zertifikat.
Early Adopter Programm
Der IAM Compass ist ein Proof-of-Concept, das wir gemeinsam mit unseren Early Adopters zur Enterprise-Plattform ausbauen. Sie zahlen lediglich die Software-Lizenz – wir investieren das gesamte Engineering in Ihre Anforderungen.
Software-Lizenz
Ihr einziger Kostenblock: eine feste, vergünstigte Early-Adopter-Lizenz für den laufenden Betrieb.
Feature-Requests & Co-Engineering
Konnektoren, SoD-Regeln, Report-Formate: Ihre priorisierten Anforderungen entwickeln wir ohne Entwicklungskosten für Sie – direkt in den Produktstandard.
Lifetime-Updates & Preisschutz
Alle künftigen Releases und Standard-Module sind ohne Upgrade-Gebühren inklusive. Ihr Lizenzpreis bleibt vertraglich gedeckelt, auch wenn die Plattform wächst.
Unser Sicherheitsversprechen
Jeder Feature-Request durchläuft unseren Secure Software Development Lifecycle: strikte Mandantentrennung, automatisierte SAST/DAST-Scans, Code-Review nach dem Vier-Augen-Prinzip und Privacy-by-Design. Ihre Identitätsdaten bleiben zu 100 % in Ihrer Hoheit und verlassen die EU nicht.
Early Adopter werden
Erzählen Sie uns, welcher IAM- oder Audit-Prozess Sie heute am meisten Zeit kostet. Wir prüfen gemeinsam, ob eine Early-Adopter-Partnerschaft passt.
EIN GESPRÄCH AUF AUGENHÖHE.
Dennis Kast
Fractional CISO & Gründer
Sie sprechen direkt mit einem zertifizierten IT-Sicherheitsmanager mit Senior-Erfahrung in IGA, Access Reviews und Revisionsprüfungen – vertraulich und auf C-Level-Ebene.
Partnermodell
Direkt kontaktieren
Ihre Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Weitere Hinweise finden Sie in der Datenschutzerklärung.