Die Plattform

Die Security-Awareness-Plattform gegen menschliche Risiken.

Phishing-Simulation, E-Learning und Reporting greifen auf einer Plattform ineinander — gesteuert über dieselben Nutzer, Rollen und Mandanten, ausgewertet auf einer Datenbasis.

  • Gehostet in Deutschland
  • DSGVO-konform
  • Mandantenfähig
  • Rollenbasierte Auswertung

Die drei Bausteine

Drei Module, drei klar getrennte Aufgaben.

Jedes Modul hat einen eigenen Schwerpunkt und ist einzeln nutzbar — gemeinsam greifen sie über dieselben Nutzer und Rollen ineinander.

01 — Phishing-Simulation

Verhalten unter realen Bedingungen sichtbar machen.

Kontrollierte Kampagnen messen echtes Verhalten statt abgefragtem Wissen — mit sicheren Landing Pages, freigegebenen Absendern, ohne echte Zugangsdaten und ohne Schadsoftware.

  • Freigegebene Absender
  • Sichere Landing Pages
  • Risiko-Score je Person
Mehr zur Phishing-Simulation
02 — E-Learning

Wissen genau dort aufbauen, wo es fehlt.

Kurze Lerneinheiten und Pflichtkurse schließen Lücken gezielt — je Gruppe und Rolle, mit Modulen, Quizzen und Abschlussprüfung. Der Nachweis ist ein überprüfbares Zertifikat.

  • Module & Videofortschritt
  • Quiz & Abschlussprüfung
  • Zertifikat mit Prüfcode
Mehr zum E-Learning
03 — Reporting & Compliance

Wirkung belegen — mandantensicher und prüffest.

Fortschritt und Kampagnenwirkung werden rollenbasiert und tenant-getrennt dokumentiert. Relevante Aktionen sind protokolliert, Nachweise als CSV exportierbar.

  • Rollenbasierte Sichten
  • CSV-Export
  • Audit-Log
In Entwicklung · Human Risk Management Mehr zum Reporting

Awareness im Alltag

Awareness endet nicht nach dem Pflichtkurs.

Zwischen Kampagnen und Kursen hält der integrierte Newsfeed das Thema präsent — ein redaktioneller Kanal je Mandant, direkt in der Lernumgebung, in der Mitarbeitende ohnehin unterwegs sind.

  • Beiträge & Hinweise: aktuelle Bedrohungen, Ankündigungen und Tipps als formatierter Text mit Bild oder Video.
  • Umfragen: kurzes Stimmungsbild oder Wissens-Check direkt im Feed.
  • Aktivierung: Wichtiges anpinnen, Reaktionen und Kommentare gezielt zulassen oder sperren.
  • Governance: rollenbasiert (wer schreiben, moderieren, ausblenden darf), Entwurf → Veröffentlichung, auditierbar und mandantengetrennt.

Kein viertes Modul — sondern die Kommunikationsschicht, die Phishing-Simulation und E-Learning im Alltag begleitet.

Governance & Betrieb

Was Nutzer erleben, ruht auf kontrollierten Schichten.

Die Module sind nur die Oberfläche. Darunter sorgen klar getrennte Schichten dafür, wer Zugriff hat, wie Mandanten getrennt bleiben, was nachweisbar ist und wo betrieben wird — unter jedem Modul gleich.

Oberfläche · was Nutzer sehen
Phishing-Simulation E-Learning Reporting Newsfeed
Darunter · Kontrolle & Betrieb

Identität & Zugriff

Getrennte Rollen für Admin, Manager, Datenschutz/ISB und Lernende — jede sieht und kann nur, was ihre Aufgabe erfordert. Im Enterprise-Plan zusätzlich SSO (OpenID Connect), SCIM-Provisioning und eigene Rollen.

Mandanten-Isolation

Jeder Kunde ist ein streng getrennter Mandant. Daten, Nutzer und Auswertungen bleiben isoliert; Zugriffe über Mandantengrenzen hinweg werden serverseitig abgewiesen und protokolliert.

Nachweis & Audit

Relevante Aktionen — Veröffentlichung, Moderation, Löschung, Rollen- und Statusänderungen — werden protokolliert. Reports und Abschlussdaten lassen sich für Nachweise als CSV exportieren.

Betrieb & Hosting

Betrieb in Deutschland, DSGVO-konform und datensparsam. Jeder Mandant erhält eine Tenant-URL innerhalb der Aronion-Domainstruktur; Logo, Favicon und Primärfarbe sind anpassbar — ohne eigene externe Domain.

Wie Aronion arbeitet

Vom Risiko zur messbaren Wirkung.

Aronion ist kein Werkzeugkasten, sondern ein wiederholbarer Ablauf. Jede Runde misst echtes Verhalten, leitet daraus gezielte Maßnahmen ab und liefert den Nachweis.

01

Gruppen & Ausgangslage

Nutzer kommen aus bestehenden Gruppen und Rollen je Mandant. Sie legen fest, für wen ein Programm gilt — und bestimmen die Ausgangslage als Startpunkt.

02

Simulation ausspielen

Eine realistische, kontrollierte Phishing-Kampagne mit sicheren Landing Pages und klaren Grenzen — ohne echte Zugangsdaten und ohne Schadsoftware.

03

Verhalten messen

Reaktionen werden auf Personen- und Gruppenebene erfasst: geöffnet, geklickt, Daten eingegeben oder gemeldet — echtes Verhalten statt nur abgefragtem Wissen.

04

Gezielt schulen

Dort, wo Lücken sichtbar werden, lassen sich passende Lerneinheiten gezielt zuweisen — als kurze Einheit oder Pflichtkurs je Gruppe und Rolle.

05

Im Alltag begleiten

Zwischen den Kampagnen hält der Newsfeed das Thema präsent: Hinweise zu aktuellen Bedrohungen und kurze Umfragen, direkt in der Lernumgebung.

06

Nachweisen & nachsteuern

Fortschritt, Abschlüsse und Kampagnenauswertung werden tenant-sicher dokumentiert und sind als Nachweis exportierbar — die nächste Runde startet damit gezielter.

Der Ablauf endet nicht — er wiederholt sich. Jede Runde startet auf einer besseren Basis.

Für jede Rolle

Eine Plattform. Unterschiedliche Verantwortlichkeiten.

Aronion trennt nicht nur Daten nach Mandant, sondern auch Sichten nach Aufgabe. So bekommt jede Rolle die Informationen, die sie für Entscheidungen braucht — ohne unnötige Detailtiefe.

Rolle Braucht Sieht in Aronion Bleibt reduziert
IT & Security Kampagnen sicher steuern, Risiken erkennen, Vorfälle reduzieren. Simulationen, Gruppenreaktionen, Meldeverhalten und nächste Maßnahmen. Keine Management-Erzählung, sondern operative Steuerbarkeit.
Management & Compliance Fortschritt verstehen und Nachweise ohne Detailarbeit erhalten. Abschlussstände, Kampagnenergebnisse, Exportdaten und Entwicklung je Bereich. Keine Rohdatenflut, sondern verdichtete Entscheidungsgrundlagen.
Datenschutz & ISB Datensparsamkeit, Mandantentrennung und Auditierbarkeit prüfen. Rollen, Protokolle, Exportgrenzen und relevante Governance-Einstellungen. Kein Zugriff über den Prüfauftrag hinaus.
Rollenansichten im Detail ansehen

Nächster Schritt

Sehen Sie die Plattform an Ihrem Szenario.

In einer kompakten Demo zeigen wir das Zusammenspiel von Simulation, Lernen und Reporting — abgestimmt auf Ihre Organisation, Ihre Rollen und Ihre Nachweispflichten.

In der Demo besprechen wir:

  • den geschlossenen Awareness-Kreislauf in der Praxis
  • Mandantentrennung, Rollen und Datensparsamkeit
  • passende Pakete — inkl. Plattform-only ohne Inhalte