Für Hochregulierte FinTech & Healthcare Unternehmen

Covierance IAM Compass – Automated Cross-System Permission Audits & Compliance

Zero-Integration-Upload für unstrukturierte Berechtigungsexporte, HR-Tabellen und Sicherheitsrichtlinien – mit automatischer Bereinigung persönlicher Daten direkt im Browser. Covierance überbrückt den Bruch zwischen HR-Organisationsstruktur und IT: Gewachsene Zugriffsrechte aus Okta, Entra ID / AD und Fachanwendungen werden deterministisch mit Ihren Funktionstrennungen abgeglichen. Das beendet das Excel-Chaos vor dem Audit mit manipulationssicheren Nachweispaketen.

Sicherheit & Compliance

  • DSGVO-konforme Architektur (Privacy-by-Design)
  • ISO 27001 in Vorbereitung
  • SOC 2 Type II Readiness initiiert
  • Konzipiert für NIS-2
  • Konzipiert für DORA

Covierance befindet sich in der Gründungsphase. Zertifizierungen sind auf unserer Roadmap 2026/27 – noch nicht erteilt.

Live-Vorschau

IAM-Compass Demo

Das Dashboard mit IAM-Objekten, SoD-Klassen, offenen Entscheidungen und Evidence-Abdeckung – öffnen Sie die interaktive Vorschau.

Preview öffnen

Kein Login erforderlich

Identitäts-Sicherheit sollte keine Handarbeit sein.

Der Status Quo

  • HR-Organisation und IT-Verzeichnis driften auseinander – native Synchronisationen werden bei jeder Umstrukturierung deaktiviert
  • Wochenlange Excel-Abgleiche vor jedem Audit, weil Okta, Entra ID / Local AD und Altsysteme nicht zusammenpassen
  • Gewachsene Ordnerberechtigungen und Anwendungen ohne Schnittstelle bleiben ungeprüft
  • Freigaben ohne Kontext („Rubber Stamping“) – generische Berichte ohne nachvollziehbare Entscheidungskette

Ergänzen, nicht ersetzen

Covierance IAM Compass

  • Kein Ersatz für Okta, Entra ID oder SailPoint – die fehlende Ordnungs- und Nachweisschicht dazwischen
  • Start an Tag 1 per CSV-Upload, später schrittweise per API – ohne monatelanges Integrationsprojekt
  • Deterministische Prüfung der Funktionstrennung; KI übersetzt nur in verständlichen Klartext
  • Manipulationssichere Nachweispakete für Wirtschaftsprüfer, DORA und NIS-2

Was wir aufnehmen

Vier Datenquellen. Ein konsistentes Bild.

01

HR-Systeme (z. B. Workday, Personio)

Start per CSV-Export, später per API. Abteilungen, Kostenstellen und Wechsel werden dauerhaft mit Entra ID / Local AD abgeglichen – auch nach Umstrukturierungen.

02

IdP & IGA (z. B. Okta, Entra ID / Local AD, SailPoint)

Rezertifizierung von Birthright-Berechtigungen, Rollen und historisch gewachsenen Ordnerberechtigungen.

03

GRC & Autorisierungskonzepte

ServiceNow GRC, OneTrust oder Ihre Rollen- und SoD-Matrizen in Word/Excel – als Soll-Vorgabe für den Abgleich.

04

CSV-Exporte & Altsysteme

Unstrukturierte Exporte aus Fachanwendungen und Altsystemen ohne Schnittstelle – sauber strukturiert aufgenommen.

Compliance-Engine

Vom Rohdaten-Upload bis zum Audit-Ready Evidence Pack

Jede Phase arbeitet nach dem Prinzip Privacy-by-Design: Personenbezogene Daten werden im Browser geschwärzt, bevor sie verarbeitet werden – der Prüfer erhält dennoch verständliche Nachweise.

  1. Zero-Integration

    Upload & Sanitization

    01/06

    Exporte aus Okta, Entra ID / Local AD, SAP oder HR hochladen – persönliche Daten werden direkt im Browser geschwärzt.

    PII maskedCSV · kein API-ZwangHR · AD · SAP
  2. Guardrails & ZDR

    KI-Agent (LLM + Python)

    02/06

    Ihr persönlicher KI-Agent: Ein Skill-Set, das das LLM im ZDR-Betrieb unter strikten Guardrails ausführt. Python liefert die mathematische Evidenzschicht – geprüft wird deterministisch, was Halluzinationen verhindert.

    JML: 3 Mover erkanntSoD: 1 KonfliktSAP_FIN_0815 → Rechnungsfreigabe
  3. Smart Dropdowns

    Human-in-the-Loop

    03/06

    Bei unklaren Zuordnungen fragt die Engine gezielt den Fachbereich – Sie bestätigen per Dropdown.

    Abteilung?Finanzen
  4. SoD-Readiness

    Dashboard & Review

    04/06

    Der bereinigte, prüffähige Gesamtzustand über alle Verzeichnisse und Anwendungen auf einen Blick.

    1.248Identitäten27SoD94 %Evidence
  5. Freigegebene Deltas

    Kontrollierter Sync

    05/06

    Kein blinder Schreibzugriff: Nur freigegebene Änderungen gehen an Okta oder Entra ID / Local AD zurück – lückenlos protokolliert.

    Freigegeben · +12 / −3Okta / Entra IDImmutable log
  6. eSign-Freigabe

    Audit-Ready Evidence Pack

    06/06

    Management-Report für Wirtschaftsprüfer plus versiegeltes technisches Nachweispaket – per eSign freigegeben.

    eSign 3/3NIS-2 · DORA · ISO 27001

Live-Datenlauf · Beispielidentität

Max Mustermann durchläuft die sechs Phasen der Engine

Dauerschleife aktiv

Upload & Sanitization

01

Max Mustermann

[PERSON_01]

Im Browser geschwärzt

Python Decision Engine

02

SAP_FIN_0815

SoD: 1 Conflict

Deterministisch geprüft

HUMAN-ON-THE-LOOP

03

Abteilung? → Finanzen

Rückfrage geklärt

Fachbereich bestätigt

Dashboard & Review

04

Max Mustermann · Finanzen

SoD-Readiness ✓

Klartext geprüft

Kontrollierter Sync

05

Freigabe +12 / −3

Okta / Entra ID

Lückenlos protokolliert

Evidence Pack

06

Evidence_0926.pdf

eSign 3/3

NIS-2 · DORA · ISO 27001

Kontinuierliches Monitoring · nächster Datensatz

Human-in-the-Loop

Die Engine fragt nach, statt zu raten

Mehrdeutige Spalten oder fehlende Verantwortliche werden nicht geschätzt. IAM Compass stellt eine konkrete Rückfrage – Sie entscheiden per Dropdown.

iam-compass / rückfragen
IdentitätRückfrageAntwort
Max MustermannQuelle: FIN-OPS-2Spalte „Abteilung“ klärenFinanzen
Sofia MillerQuelle: —Wer ist die Vertretung?Auswählen…
Jonas Ferreira
Mara Brandt
Keine Vertretung
Jonas FerreiraQuelle: SAPRolle „SAP_FIN_0815“ zuordnenRechnungsfreigabe
2 / 3 geklärtÜbernehmen

Actionable Error Handling

Task-Checkliste statt kryptischem Fehlerlog

Scheitert ein Okta-Push, erhalten Sie klare Aufgaben in Klartext – mit Ursache, Betroffenen und Ein-Klick-Lösung.

iam-compass / okta-push / aufgaben
Okta Push #09262 offen
  • Gruppe „Finance-Approvers“ existiert nicht in Okta

    Gruppe angelegt · 4 Nutzer

  • Mara Brandt ist in Okta deaktiviert

    Leaver-Entzug überspringen oder reaktivieren

    Lösen
  • Rate-Limit beim Push von 12 Änderungen

    Automatischer Retry in 2 Min.

    Lösen

Skalierbare Compliance ohne Ressourcenfresser

40+ Std.

Spart der IT 40+ Stunden manuelle Arbeit vor jedem Audit.

10–50×

Ein einziges fehlgeschlagenes Audit kostet das 10- bis 50-fache unserer Plattform.

ISO 27001

Fundament für ISO 27001: Ohne transparente Rechte-Tabelle gibt es kein Zertifikat.

Early Adopter Programm

Früh einsteigen. Mitgestalten. Dauerhaft profitieren.

Der IAM Compass ist ein Proof-of-Concept, das wir gemeinsam mit unseren Early Adopters zur Enterprise-Plattform ausbauen. Sie zahlen lediglich die Software-Lizenz – wir investieren das gesamte Engineering in Ihre Anforderungen.

01

Software-Lizenz

Ihr einziger Kostenblock: eine feste, vergünstigte Early-Adopter-Lizenz für den laufenden Betrieb.

02

Feature-Requests & Co-Engineering

Konnektoren, SoD-Regeln, Report-Formate: Ihre priorisierten Anforderungen entwickeln wir ohne Entwicklungskosten für Sie – direkt in den Produktstandard.

03

Lifetime-Updates & Preisschutz

Alle künftigen Releases und Standard-Module sind ohne Upgrade-Gebühren inklusive. Ihr Lizenzpreis bleibt vertraglich gedeckelt, auch wenn die Plattform wächst.

PoC & Validierung

Pilot Partner

  • Offline CSV/JSON-Upload – keine API nötig
  • Ein Quellsystem, z. B. Okta oder Entra ID
  • SoD-Konfliktprüfung & Audit-Ready Evidence Pack
  • Ein Feature-Request fest in der Roadmap
Als Pilot Partner bewerben
Enterprise Rollout

Strategic Co-Innovation Partner

  • API-Anbindung an Okta, Entra ID, HR- und ERP-Systeme
  • Multi-System SoD & automatisierte Access Reviews
  • Gemeinsame Roadmap-Priorisierung
  • Dediziertes Modul-Engineering für Ihre Governance
Co-Innovation anfragen

Unser Sicherheitsversprechen

Jeder Feature-Request durchläuft unseren Secure Software Development Lifecycle: strikte Mandantentrennung, automatisierte SAST/DAST-Scans, Code-Review nach dem Vier-Augen-Prinzip und Privacy-by-Design. Ihre Identitätsdaten bleiben zu 100 % in Ihrer Hoheit und verlassen die EU nicht.

Early Adopter werden

Gestalten Sie den IAM Compass mit.

Erzählen Sie uns, welcher IAM- oder Audit-Prozess Sie heute am meisten Zeit kostet. Wir prüfen gemeinsam, ob eine Early-Adopter-Partnerschaft passt.

EIN GESPRÄCH AUF AUGENHÖHE.

Dennis Kast

Fractional CISO & Gründer

Sie sprechen direkt mit einem zertifizierten IT-Sicherheitsmanager mit Senior-Erfahrung in IGA, Access Reviews und Revisionsprüfungen – vertraulich und auf C-Level-Ebene.

  • TÜV® IT-Security Manager
  • TÜV® Informationssicherheitsbeauftragter (ISB)
  • CISM in Vorbereitung
  1. 01Feature-Request einreichen
  2. 02Fachgespräch mit dem CISO (30 Min.)
  3. 03Early-Adopter-Vertrag
  4. 04Co-Engineering & Lifetime-Updates

Partnermodell

Direkt kontaktieren

Ihre Angaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Weitere Hinweise finden Sie in der Datenschutzerklärung.

Welche Themen sind Ihnen am wichtigsten?