BCSO BromCom SecureOps
Sicherer Betrieb. Eine Oberfläche.
Die zentrale Plattform für Ihren IT-Security-Betrieb. Live-Monitoring, Updates, Backups, Audit und Alerts - heute für OPNsense, demnächst für pfSense und Proxmox. Made & hosted in Germany.

BCSO - BromCom SecureOps befindet sich aktuell in aktiver Entwicklung. Die hier gezeigten Screenshots sind Mockups und zeigen den geplanten Funktionsumfang. OPNsense-Support folgt zuerst, danach pfSense, anschließend Proxmox. Eine begleitete Beta für ausgewählte Bestandskunden startet voraussichtlich Q4 2026.
Mehr Firewalls. Weniger Werkzeugkasten.
Wer mehrere OPNsense- oder pfSense-Firewalls betreibt, kennt das Spiel: Auf jede einzeln aufschalten, Updates manuell prüfen, Backups separat einsammeln, Alarme in verschiedenen E-Mail-Postfächern verteilen. Das skaliert nicht - und es ist fehleranfällig.
BCSO bündelt alle Aufgaben in einer Oberfläche. Sie sehen den Zustand Ihres Netzwerks auf einen Blick, planen Updates in Wellen und reagieren auf Vorfälle über klar definierte Eskalationspfade - statt zwischen Browser-Tabs zu jonglieren.
- Eine Oberfläche statt n Web-UIs
- Klare Verantwortlichkeiten dank RBAC & Audit-Log
- Nachvollziehbare Updates - inklusive Rollback-Pfad
- NIS2-Reports auf Knopfdruck statt Excel-Bastelei

Acht Säulen, eine Plattform
Genau das, was Sie für den professionellen Betrieb mehrerer Firewalls brauchen - und nicht mehr.
Inventar & Topologie
Alle Geräte - OPNsense, pfSense, später Proxmox - sauber inventarisiert. Mit Tags, Standorten, Gruppen und Pflege-Status.
Live-Monitoring
CPU, RAM, Disk, Interfaces, VPN-Tunnel, CARP-Status und Verfügbarkeit in Echtzeit - inklusive Historie als Zeitreihe.
Zentrale Updates
Firmware- und Plugin-Updates planen, in Wellen ausrollen und automatisch validieren - mit sauberem Rollback-Pfad.
Backup & Restore
Verschlüsselte Konfigurations-Backups (AES-256-GCM) auf eigener Storage. Ein-Klick-Restore mit Versions-Historie.
Alerts & Eskalation
E-Mail, Microsoft Teams, Slack, Webhook und SMS. Eskalationsstufen, Stille Zeiten und Anti-Flapping eingebaut.
Audit & Compliance
Wer hat wann was getan - lückenlos. Reports nach NIS2-Kriterien als PDF, CSV oder per API.
RBAC & MFA
Rollen Administrator, Operator, Read-only. Pflicht-MFA (TOTP), Session-Kontrolle, IP-Whitelisting optional.
Mandantenfähig
Mehrere Kunden oder Standorte streng getrennt - Daten, Rechte, Branding. Ideal für MSPs und Filialnetze.

Alle Firewalls in einer Liste - egal welcher Hersteller
OPNsense und pfSense Seite an Seite, sortier- und filterbar nach Standort, Status, Firmware oder Tag. Ein Klick öffnet die Detailansicht mit Interfaces, Routen, VPN-Tunneln und sämtlicher Telemetrie.
- Gruppen, Tags und Standorte (Sites) für saubere Struktur
- Bulk-Aktionen: Update, Backup oder Restart für mehrere Geräte
- Live-Polling mit konfigurierbarem Intervall pro Gruppe
- Detailansicht mit Interfaces, Routen, VPN-Tunneln & CARP-Status
Updates planen, ausrollen, validieren
Patch-Stand auf einen Blick, Wartungsfenster pro Gerätegruppe, Staged Rollout von Testgruppe bis Produktion. Pre- und Post-Checks erkennen Probleme früh - Rollback ist immer einen Klick entfernt.
- Wartungsfenster planen - mit Zeitzone, Dauer und Erinnerung
- Staged Rollout: Testgruppe → Pilot → Produktion
- Pre-Update-Validierung: Konnektivität, Storage, Konfig-Backup
- Rollback aus letztem verifizierten Backup pro Gerät
- Vollständige Update-Historie mit Logs pro Vorgang


Backups, denen Sie vertrauen können
Tägliche Konfigurations-Backups jeder Firewall - AES-256-GCM verschlüsselt, Schlüssel im KMS/Vault. Speicherung wahlweise auf Ihrer eigenen S3- oder MinIO-Instanz. SHA-256-Integritätsprüfung bei jedem Restore.
- AES-256-GCM Verschlüsselung, Keys im KMS/Vault
- Versionierung mit Diff zwischen zwei Backups
- Ein-Klick-Restore inkl. Pre-Restore-Snapshot
- Aufbewahrungs-Policies pro Gruppe (z. B. 30/90/365 Tage)
- Speicher-Ziel frei wählbar: S3, MinIO oder lokal
Ein System, viele Kunden - sauber getrennt
Für IT-Dienstleister und Filialnetze entwickelt: Jeder Mandant hat seine eigenen Geräte, Benutzer, Rollen und Reports. Adminstrative Sicht über alle Mandanten hinweg - Operator-Sicht streng auf den eigenen Bereich begrenzt.
- Vollständige Datentrennung pro Tenant
- Tenant-spezifische Benachrichtigungen & Reports
- Optional eigenes Branding (Logo, Farbe) pro Mandant
- Globaler Audit-Log für Aufsichtsfunktionen


Proxmox als nächste Stufe
Nach Firewalls folgt die Virtualisierung. BCSO wird Proxmox-Cluster zentral überwachen - Nodes, VMs, ZFS-Pools, Backup-Jobs. Damit Sie Firewalls und die darunter liegende Plattform aus derselben Oberfläche im Griff haben.
- Cluster-Health, Node-Auslastung, VM-Status
- ZFS-Pool- und Storage-Monitoring
- Backup-Schedules visualisiert und überwacht
- VM-Aktionen: Start, Stop, Snapshot direkt aus BCSO
- Gemeinsame Sicht: Firewall + Hypervisor pro Standort
Mehr Werkzeuge im Werkzeugkasten
Über die acht Säulen hinaus - die Details, die im Alltag den Unterschied machen.
Live-Dashboard
KPIs, Traffic-Throughput, CPU-Auslastung und aktuelle Ereignisse auf einer Seite. Konfigurierbares Layout pro Rolle.
Incident-Management
Vorfälle erfassen, Severity priorisieren, Verantwortlichen zuweisen, Lösungspfad dokumentieren - alles im Tool.
Reports & Exporte
Monats- und Quartalsreports, anpassbare Dashboards, Export als PDF/CSV. Versand automatisch an definierte Empfänger.
Konfigurations-Diff
Vergleichen Sie zwei Backup-Versionen Zeile für Zeile. Änderungen werden visuell hervorgehoben.
Staged Rollouts
Updates in Wellen - Testgruppe → Pilot → Produktion. Mit automatischen Pre- und Post-Checks pro Welle.
Remote-Aktionen
Restart, Service-Neustart, Backup oder Update aus der Oberfläche heraus - ohne SSH auf die Firewall.
Audit-Log
Jede Aktion mit Benutzer, IP, Zeitstempel und Payload. Manipulationssicher append-only gespeichert.
Multi-Site
Geräte über mehrere Standorte oder Kunden - mit aggregierten Sichten und Filter pro Site.
Agentenlos. API-nativ. Sauber getrennt.
BCSO kommuniziert ausschließlich über die offiziellen REST-APIs der jeweiligen Systeme - OPNsense, pfSense, perspektivisch Proxmox. Auf den Firewalls oder Hypervisoren wird kein Agent installiert. Keine Fremdsoftware, kein zusätzlicher Angriffsvektor, keine Eingriffe in den Hersteller-Support.
Agentless by Design
BCSO spricht die Geräte exakt so an, wie es deren Hersteller vorsehen - über dokumentierte API-Endpunkte mit dedizierten Service-Accounts und feingranularen Rechten. Damit bleibt die Firewall in Hersteller-Wartung, die Update-Pfade unverändert und Ihr System frei von Drittsoftware.
- Keine Installation auf OPNsense / pfSense
- Read- & Write-Scopes pro Service-Account trennbar
- Kommunikation über HTTPS (mTLS optional)
- Pull-Modell: ausgehend von BCSO, keine offenen Ports auf der Firewall nötig
Vereinfachte Übersicht. Alle Verbindungen zu den Zielsystemen sind ausgehend von BCSO über HTTPS gegen die offizielle Hersteller-API.
Web-UI
React + WebSocket
- Live-Dashboard ohne Browser-Polling
- Rollenbasierte Sichten
- Mandantenfähig & brandbar
Backend
FastAPI · PostgreSQL · Redis
- OpenAPI-dokumentierte REST-API
- Auth, RBAC, Audit-Log
- Time-Series-Speicher für Telemetrie
API-Connector
Statt Agent · pro Plattform
- OPNsense, pfSense, Proxmox-Adapter
- Ausgehend HTTPS von BCSO zum Gerät
- Service-Account mit minimalen Rechten
Integrationen
Webhook · Mail · Teams · SIEM
- Alert-Routing & Eskalation
- SSO via OIDC / SAML (geplant)
- Bidirektionale Webhooks
In sechs Schritten vom API-Key bis zum Live-Monitoring
Keine Installation auf der Firewall, keine Tunnel, kein Eingriff in den Hersteller-Support. Sie hinterlegen einmalig einen API-Key - BCSO übernimmt den Rest.
- 1
Service-Account anlegen
ca. 5 Minuten · einmaligSie erzeugen in OPNsense bzw. pfSense einen dedizierten Benutzer mit eigenem API-Key und nur den Rechten, die BCSO wirklich braucht (Lesen, optional Konfig- und Update-Rechte). Empfohlen: getrennte Read- und Write-Accounts.
- Privileges-Whitelist statt Admin-Rechte
- Optional IP-Whitelist auf der Firewall
- Kein Shell-Zugriff, kein SSH
- 2
Verbindung in BCSO hinterlegen
ca. 2 Minuten pro GerätIm BCSO-UI legen Sie das Gerät an: Hostname, Port, API-Key, optionales TLS-Pinning. Der Key wird sofort verschlüsselt (AES-256-GCM) im Secret-Store abgelegt - nie als Klartext in DB oder Logs.
- Pflicht-MFA für anlegende Operator-Rolle
- TLS-Zertifikatsprüfung (optional mTLS)
- Mandanten-Zuordnung beim Anlegen
- 3
Health-Check & Capability-Probe
automatisch · < 10 SekundenBCSO ruft definierte API-Endpunkte ab, verifiziert Erreichbarkeit, Zertifikat und Firmware-Version und ermittelt die verfügbaren Funktionen pro Gerät. Fehlende Rechte werden klar benannt - kein stilles Scheitern.
- Klare Fehlermeldung bei Permission-Lücken
- Erkennt Firmware-Version & Capabilities
- Probe-Ergebnis im Audit-Log
- 4
Inventarisierung & Baseline
einmalig · 30-90 SekundenInterfaces, Routen, VPN-Tunnel, CARP-Status, Plugins und Konfigurations-Snapshot werden ausgelesen und als Ausgangs-Baseline gespeichert. Ab jetzt sehen Sie jede Änderung im Konfigurations-Diff.
- Vollständiger Konfig-Snapshot als Backup #0
- Tagging & Gruppierung automatisch übernommen
- Time-Series-Speicher initialisiert
- 5
Polling & Live-Push
laufend · Intervall ab 30 sCelery-Worker fragen die Hersteller-API in konfigurierbarem Intervall ab. Status-Änderungen pusht der Backend via WebSocket sofort ins Dashboard - kein Browser-Polling, keine offenen Ports auf der Firewall.
- Ausgehende HTTPS-Verbindungen von BCSO
- Anti-Flapping & exponentielles Backoff
- Pro Gruppe konfigurierbares Intervall
- 6
Alerts, Audit & Reports
kontinuierlichAbweichungen lösen Alerts in E-Mail, Teams, Slack, Webhook oder SMS aus - mit Eskalationsstufen und Stille-Zeiten. Jeder Zugriff und jede Aktion landet append-only im Audit-Log; NIS2-Reports erzeugt BCSO auf Knopfdruck.
- Append-only Audit-Log, manipulationssicher
- Reports als PDF/CSV oder via API
- Eskalation an Bereitschafts-Pläne
Sicher per Default: Alle Verbindungen sind ausgehend von BCSO, Keys liegen verschlüsselt im Secret-Store, Aktionen sind über RBAC abgesichert und jede API-Anfrage steht im Audit-Log. Auf der Firewall selbst wird nichts installiert.
Ein Tag im Leben eines BCSO-Operators
So sieht die Auswertung konkret aus: typische Health-Checks, ein realer Alert-Ablauf und der Weg von der Erstmeldung bis zur Quittierung - alles in einer Oberfläche.
| Gerät | Check | Wert | Schwelle | Status |
|---|---|---|---|---|
| fw-hq-01 · OPNsense 24.7 | CPU 5 min | 14 % | < 80 % | OK |
| fw-hq-01 · OPNsense 24.7 | CARP-Status | MASTER | MASTER | OK |
| fw-hq-02 · OPNsense 24.7 | CARP-Status | BACKUP | BACKUP | OK |
| fw-ber-01 · pfSense+ 24.03 | WAN-Latenz | 78 ms | < 60 ms | Warnung |
| fw-ber-01 · pfSense+ 24.03 | IPsec Tunnel HQ | DOWN | UP | Kritisch |
| fw-mun-01 · OPNsense 24.7 | Disk /var/log | 92 % | < 85 % | Warnung |
| pve-01 · Proxmox 8.2 | Node Uptime | 47 d | > 0 | OK |
| pve-01 · Proxmox 8.2 | ZFS Pool rpool | ONLINE | ONLINE | OK |
| pve-02 · Proxmox 8.2 | Cluster Quorum | 3 / 3 | ≥ 2 | OK |
Alert-Verlauf · IPsec Tunnel HQ ↔ Berlin
Kritisch- 14:02:11
Alert ausgelöst - IPsec Phase 2 DOWN
Gerät: fw-ber-01 · Tunnel "HQ-Berlin" · 3 Polls in Folge negativ (Anti-Flapping). Schweregrad: Kritisch.
- 14:02:12
Eskalation Stufe 1
Benachrichtigung an Teams-Kanal #noc-alerts und E-Mail an Bereitschaft. SMS bei keiner Reaktion innerhalb 5 Min.
- 14:03:47
Kontext automatisch beigefügt
WAN-Latenz auf fw-ber-01 seit 13:58 auf 78 ms (vorher Ø 22 ms). Provider-Route über AS3320 verändert.
- 14:05:02
Quittiert durch Operator
M. K. übernimmt Ticket #INC-20847 · Status: in Bearbeitung · Maintenance-Window nicht aktiv.
- 14:11:39
Recovery - Tunnel UP, Re-Key erfolgreich
Phase 2 re-established nach Neuaushandlung. Health-Check grün, Alert automatisch geschlossen.
Auswertung (letzte 24 h)
- Health-Checks ausgeführt
- 24.812
- Davon abgewiesen (Anti-Flap)
- 47
- Alerts ausgelöst
- 3
- Automatisch recovered
- 2
- SLA-Verletzungen
- 0
Was der Operator daraus liest
- Das Problem ist nicht die Firewall, sondern die WAN-Strecke (Latenz-Spike + Routen-Wechsel).
- Der Tunnel hat sich selbst stabilisiert - kein Vor-Ort-Einsatz nötig.
- Für das nächste Mal: Trigger für „WAN-Latenz + IPsec-Down kombiniert" als Provider-Eskalation anlegen.
Incident-Report INC-20847 herunterladen
Genau dieser Vorfall - Tunnel HQ ↔ Berlin - als generierter Report: Timeline, betroffene Systeme, Root-Cause, Maßnahmen und NIS2-Bezug. So sehen die BCSO-Reports auf Knopfdruck aus.
Darstellung ist ein anonymisiertes Beispiel aus der Entwicklungs-Umgebung. Werte, Zeitstempel und Geräte-Namen sind illustrativ.
NIS2 Maßnahmen-Mapping
Welche Artikel und Anforderungen der NIS2-Richtlinie deckt BCSO konkret ab? Hier die Übersicht - verständlich, ohne Juristen-Deutsch und mit klarer Zuordnung zu den Funktionen der Plattform.
Risikoanalyse & Sicherheitsleitlinien
Asset-Inventar, Konfigurations-Baselines und Drift-Erkennung als Grundlage für Risikobewertungen.
Vorfalls-Bewältigung
Alerting, Eskalation, Quittierung und automatische Incident-Reports - inklusive MTTD/MTTR.
Business Continuity & Backup
Geprüfte Konfig-Backups pro Gerät, versionierte Wiederherstellung, Backup-Monitoring auf ZFS.
Lieferketten-Sicherheit
Mandantenfähige Sicht über alle betreuten Kunden - Lieferanten- und Standortsicht zentral.
Sicherheit in Beschaffung & Wartung
Update-Status, CVE-Mapping und kontrollierte Patch-Fenster für Firewalls und Hypervisoren.
Wirksamkeitsprüfung der Maßnahmen
Auswertbare KPIs (SLA, MTTD, MTTR), Health-Check-Statistiken und Reports auf Knopfdruck.
Cyberhygiene & Schulung
Standardisierte Operator-Workflows, dokumentierte Runbooks und nachvollziehbare 4-Augen-Aktionen.
Kryptographie
Verschlüsselte Speicherung aller API-Credentials (AES-256-GCM), TLS-only und Schlüsselrotation.
Personalsicherheit & Zugangskontrolle
SSO/MFA, granulare Rollen pro Mandant, vollständig append-only Audit-Log über alle Zugriffe.
MFA & sichere Kommunikation
MFA-Pflicht für alle Admins, signierte Webhooks, abgesicherte Notifications via E-Mail/Teams/Slack/SMS.
Meldepflichten (24 h / 72 h)
Vorgefertigte Incident-Reports nach Frühwarnung-, Meldungs- und Abschluss-Schema - exportierbar als PDF.
Nachweisbarkeit gegenüber BSI
Lückenloses Audit-Trail, manipulationssicheres Logging und Reports für Aufsichtsmaßnahmen.
Detail-Mapping: NIS2-Anforderung → BCSO-Funktion → Nachweis
| NIS2-Anforderung | BCSO-Funktion | Status |
|---|---|---|
| Asset-Inventar aktuell halten | Auto-Discovery via API, Topologie-Graph | verfügbar |
| Konfigurations-Baseline & Drift | Tägliche Snapshots, Diff-Anzeige | verfügbar |
| Schwachstellen-Management | CVE-Feed-Mapping, Update-Status | in Beta |
| Vorfalls-Erkennung < 24 h | Live-Monitoring, Anti-Flap-Logik | verfügbar |
| Vorfalls-Meldung 24 h / 72 h | Incident-Workflow mit Vorlagen | verfügbar |
| Backup geprüft & wiederherstellbar | Config-Backup + Restore-Tests | verfügbar |
| Zugangskontrolle (RBAC + MFA) | SSO, MFA-Pflicht, Mandanten-Rollen | verfügbar |
| Audit-Trail manipulationssicher | Append-only-Log mit Hash-Chain | verfügbar |
| Kryptographische Sicherung | AES-256-GCM, TLS 1.3, Key-Rotation | verfügbar |
| Lieferanten-/Mandanten-Sicht | Multi-Tenant mit Standort-Gruppen | verfügbar |
| Wirksamkeitsprüfung (KPIs) | SLA, MTTD, MTTR, Patch-Quote | in Beta |
| Krisenkommunikation | Eskalations-Matrix, Notifications | verfügbar |
Wichtig: BCSO liefert die technischen Nachweise und Reports. Die organisatorische NIS2-Umsetzung (Richtlinien, Schulungen, Geschäftsführungs-Verantwortung) begleiten wir auf Wunsch im Rahmen unserer Managed-Services.
NIS2-Beratung anfragenAuf bewährter Technologie gebaut
Open-Source-Stack, klar geschnitten - betreibbar in eigenen Rechenzentren genauso wie als Managed-Variante.
FastAPI Backend
Python, asynchron, OpenAPI-dokumentiert
PostgreSQL + Redis
Konfig & Audit, Cache & Queues
Celery Worker
Polling, Updates, Backups, Notifications
S3/MinIO + KMS
AES-256-GCM verschlüsselte Backups
WebSocket Live-Push
Status-Updates ohne Polling im Browser
Argon2id + JWT + MFA
Moderne Auth, Pflicht-MFA, Rate-Limit
Für wen wir BCSO bauen
Aus der täglichen Praxis als Managed-Service-Provider heraus entwickelt - für alle, die mehr als eine Firewall verantworten.
IT-Dienstleister & MSPs
Verwalten Sie Firewalls vieler Kunden mandantenfähig. Wartung dauert Minuten statt Stunden - pro Kunde.
Filialnetze & Mittelstand
Alle Standort-Firewalls zentral im Griff - ohne sich auf jede einzeln aufschalten zu müssen.
KMU mit NIS2-Pflicht
Lückenlose Dokumentation, Updates und Alarmierung - die Grundlage für NIS2-konformen Betrieb.
Behörden & öffentliche IT
Strenge Trennung der Mandanten, Hosting in Deutschland, optional komplett On-Premise.
Roadmap & Verfügbarkeit
Transparent statt Marketing-Versprechen: So weit sind wir - und das ist der Plan bis 2027 und darüber hinaus.
- Core-Architektur (FastAPI, PostgreSQL, Redis, Celery)
- Auth-Service mit JWT, MFA & RBAC
- OPNsense-API-Adapter (v23, v24)
- Geräte-Inventory & Gruppen
- Live-Dashboard & WebSocket-Push
- Polling-Worker für Telemetrie
- Firmware-Update-Jobs mit Logging
- Erste Alert-Kanäle: E-Mail & Webhook
- Backup & Restore mit AES-256-GCM
- Audit-Log (append-only) & Reports
- Teams- und Slack-Benachrichtigungen
- Konfigurations-Diff zwischen Versionen
- Mandantenfähigkeit & Tenant-Branding
- Staged Rollouts & Maintenance Windows
- Reporting-Modul (PDF/CSV) für NIS2
- Beta-Programm für Bestandskunden
- Allgemeiner Release (GA) für OPNsense
- SSO via OIDC / SAML
- Public-API & Webhooks
- Mobile-optimierte Operator-Sicht
- pfSense-Adapter (Community Edition & Plus)
- Vereinheitlichte Inventar-Sicht beider Plattformen
- Migrations-Werkzeug pfSense → OPNsense (optional)
- Proxmox-Integration: Cluster, Nodes & VMs
- ZFS-Pool- und Backup-Monitoring
- VM-Start/Stop/Snapshot aus BCSO
- Gemeinsame Sicht: Firewall + Hypervisor
- Sophos- & Fortinet-Adapter (Read-only zuerst)
- Anomalie-Erkennung mit ML-Baselines
- Compliance-Module: ISO 27001, BSI IT-Grundschutz
Reihenfolge der Plattform-Unterstützung: OPNsense → pfSense → Proxmox - jeweils erst stabil, dann freigegeben.
Häufige Fragen
Alles, was Sie zum Entwicklungsstand, Funktionsumfang und Betrieb wissen sollten.
Wofür steht BCSO?
BCSO ist die Kurzform für BromCom SecureOps - unsere zentrale Management-Plattform für sicheren IT-Betrieb. Sie bündelt Monitoring, Updates, Backups und Alerts für Ihre Netzwerk- und Infrastruktur-Komponenten in einer Oberfläche.
Welche Systeme unterstützt BCSO?
Zum Start: OPNsense ab Version 23.x. Anschließend pfSense (Community Edition & Plus), danach Proxmox VE für Hypervisor-Monitoring. Weitere Plattformen wie Sophos und Fortinet sind als Read-only-Adapter angedacht.
Wann ist BCSO verfügbar?
BCSO ist aktuell in aktiver Entwicklung. Eine begleitete Beta für ausgewählte Bestandskunden ist für Q4 2026 geplant, der allgemein verfügbare Release (GA) für OPNsense für Q1 2027. pfSense folgt Q2 2027, Proxmox Q3 2027.
Wo läuft BCSO?
Wahlweise als gehostete Variante in deutschen Rechenzentren oder On-Premise auf Ihrer Infrastruktur (Docker, Proxmox, Kubernetes). Keine Telemetrie, keine Drittlandübermittlung - Daten verlassen Ihre Umgebung nicht ungewollt.
Wie integriert BCSO sich in bestehende Tools?
Über eine dokumentierte REST-API (OpenAPI), Webhooks und Standard-Konnektoren für E-Mail, Microsoft Teams, Slack und SMS. SSO via OIDC/SAML ist ab Q1 2027 vorgesehen.
Wie sicher sind meine Konfigurationen?
Backups werden mit AES-256-GCM verschlüsselt, Schlüssel liegen in einem KMS/Vault. Zugriffe sind durch Argon2id-Hashes, Pflicht-MFA, RBAC und ein append-only Audit-Log abgesichert. Optional: IP-Whitelisting und Hardware-Token.
Was kostet BCSO?
Die Preisliste wird mit der Beta veröffentlicht. Bestandskunden von BromCom Managed Services erhalten BCSO im Rahmen ihres Pakets vergünstigt oder inklusive - abhängig vom Servicepaket.
Kann ich am Beta-Programm teilnehmen?
Ja - melden Sie sich unverbindlich vor. Wir nehmen Sie in die Warteliste auf und informieren Sie, sobald die Beta-Plätze vergeben werden.
Lassen Sie uns Ihre IT stabil und sicher aufstellen.
Kostenloses Erstgespräch (20 Minuten). Sie erhalten eine erste Einschätzung Ihrer IT-Situation und konkrete nächste Schritte.
Unverbindlich und kostenlos | Antwort innerhalb von 24 Stunden