Plattform · Live
OneLog
IT-Management mit KI-Agenten, die Standardfälle selbst lösen — in Deutschland gehostet, mit manipulationssicherem Protokoll für den Nachweis.
Ein IT-Dienstleister jongliert Fernwartung, Ticketing, Monitoring, Dokumentation und Sicherheit in fünf bis acht getrennten Werkzeugen. OneLog ersetzt den Werkzeugkasten durch eine Plattform, lässt KI-Agenten die Routine übernehmen und erzeugt den Nachweis als Funktion statt als Fleißarbeit.
Das Problem
Zu viele Werkzeuge, zu wenig Nachweis. NIS2 verlangt belastbare Angaben zu Geräten, Updates und Risiken — heute werden sie manuell zusammengetragen. Gleichzeitig liegen die meisten Fernwartungs-Plattformen in US-Clouds und damit unter US-Recht.
Wie es funktioniert
- 01 Ein Agent auf jedem Endgerät (Windows, macOS, Linux) liefert Inventar, Update-Stand und Messwerte. Mandanten sind bis in die Datenbank hinein voneinander getrennt.
- 02 Ein Verbund spezialisierter KI-Agenten korreliert Ereignisse, priorisiert und löst Standardfälle selbst; der Mensch sieht das Ergebnis und greift nur bei Ausnahmen ein.
- 03 Prüfprotokoll als Kette: jedes sicherheitsrelevante Ereignis wird verkettet und mit einer Post-Quantum-Signatur versehen. Externe Prüfer bekommen ein signiertes Bündel, ohne Zugriff auf das System zu brauchen.
- 04 Compliance-Ausgabe auf Knopfdruck: NIS2-Zuordnung, BSI-Meldevorlage, Rollenberichte.
- 05 KI-Schicht ohne Migration: Über Brücken lässt sich die Agenten-Schicht auf ein bestehendes Fremdsystem legen, ohne alles auszutauschen.
Souveränität & Nachweis
- Betrieb und Datenhaltung ausschließlich in Deutschland (STACKIT, Schwarz Gruppe). Kein US-Großanbieter in der Kette.
- Pioneerdesk hält für das OneLog-Sicherheitsmanagement die eigene ISO/IEC 27001:2022 — mit null Abweichungen im Zertifizierungsaudit.
- Technische und organisatorische Maßnahmen nach Art. 32 DSGVO öffentlich dokumentiert; Unterauftragnehmer offengelegt.
- Verschlüsselung durchgängig: Datenträger, Transport, Zugangs-Token; Signaturen mit Ed25519 und ML-DSA-65.
- Ehrliche Grenze: Das Prüfprotokoll ist manipulationssicher, aber kein qualifizierter Zeitstempel nach eIDAS. Diesen Baustein kaufen wir gerade zu.
Was OneLog beweist
OneLog ist das älteste unserer Systeme und der Grund, warum wir eine ISO 27001 haben: Wer eine Plattform für regulierte Kunden betreibt, muss selbst prüffähig sein. Alles, was wir seither gebaut haben — signierte Prüfketten, Mandantentrennung in der Datenbank, KI-Agenten mit klaren Grenzen — ist hier zuerst in Produktion gegangen.
Grenzen, die wir offen benennen
Das Prüfprotokoll ist gegen nachträgliche Änderung gesichert und post-quantum-signiert. Es ist kein qualifizierter Zeitstempel im Sinne von eIDAS; dieser Baustein wird zugekauft, nicht selbst gebaut. Die Schlüsselverwahrung in geprüfter Hardware ist vorbereitet, aber noch nicht produktiv. Wir schreiben das hier hin, weil ein Prüfer es ohnehin fragen würde.
Status
Live unter onelog.pro mit Selbstregistrierung, Preisseite und Trust Center. Preise und Funktionsumfang pflegen wir nur dort.
Häufige Fragen
- Ist OneLog NIS2-konform?
- OneLog ist so gebaut, dass die Anforderungen aus NIS2 Art. 21 — Inventar, Updates, Protokollierung, Meldung — als Funktionen abgedeckt sind, nicht als nachträgliche Dokumentation. Ob Ihr Unternehmen insgesamt konform ist, hängt von mehr ab als von einem Werkzeug. Das ist keine Rechtsberatung.
- Warum kein US-Anbieter, wenn der ein Rechenzentrum in Frankfurt hat?
- Weil der Standort eines Servers nichts darüber sagt, wessen Recht gilt. Ein US-Anbieter unterliegt dem US-CLOUD Act, auch in Frankfurt. OneLog wird von einem deutschen Unternehmen in einer deutschen Cloud betrieben.
- Kann ich OneLog neben meinem bestehenden System testen?
- Ja. Die KI-Schicht lässt sich über Brücken auf ein bestehendes Fremdsystem legen. Test und Konditionen laufen über onelog.pro.
Ein vergleichbares Vorhaben auf dem Tisch?
Schicken Sie uns drei Sätze. Wir antworten innerhalb eines Werktags mit einer ehrlichen Einschätzung — auch dann, wenn wir nicht der richtige Partner sind.