NoRisk — Vollständiger Funktionsumfang | FINLAI designs
NoRisk by FINLAI designs
Release — 30. Juni 2026

18 Module. Ein Werkzeug.
Vollständiger Funktionsumfang.

NoRisk ist mehr als ein Dashboard. Es ist eine vollständige lokale Cybersecurity-Suite für KMU und IT-Dienstleister — gebaut für Menschen, die Ergebnisse wollen statt Komplexität. Hier ist alles, was drin steckt.

Zurück zur NoRisk-Übersicht

Sechs Funktionen, für die Sie NoRisk kaufen.

NoRisk hat 18 Module. Aber sechs davon sind der Grund, warum die Suite das ersetzt, wofür Sie sonst fünf einzelne Tools bräuchten. Hier sind sie.

01

KI-Todos am Morgen

Statt zehn Alarme bekommen Sie drei Aufgaben, die heute zählen. NoRisk priorisiert aus allen Scans, dem Patch-Inventar und Härtungs-Empfehlungen die wichtigsten Aktionen für den Tag.

Aus 200 möglichen Aufgaben werden drei, die Sie wirklich brauchen.
02

Nur die Lücken, die Sie treffen

Hersteller veröffentlichen täglich Sicherheitsmitteilungen im CSAF-Standard — Microsoft, Cisco, Red Hat, hunderte andere. NoRisk gleicht jede automatisch gegen Ihren Tech-Stack ab.

Severity-Filter, KEV-Markierung, CVSS-Score auf einen Blick.
03

Patches in Minuten, nicht Stunden

Windows-Updates parallel installieren mit Live-Log und Per-App-Erfolgs-Status. Vollständiges App-Inventar via winget, persistente Upgrade-Historie — inklusive Warnung vor End-of-Life.

Batch-Install statt „einer nach dem anderen“. EOL-Warnung Wochen vor Support-Ende.
04

KI-Chat, der Ihre Systeme kennt

Fragen Sie Ihre lokale KI: „Was bedeutet dieser CVE für mein Office-Setup?“ Die Antwort kommt kontextbewusst — mit Bezug auf Ihren tatsächlichen Tech-Stack, nicht generisch.

Vollständig lokal über Ollama. Keine API-Kosten, kein Cloud-Upload.
05

Wird es besser?

Numerischer Sicherheits-Score 0–100 in acht NIS2-Kategorien. Trend-Pfeil zeigt über Wochen, ob sich Ihre Lage verbessert. Konkrete Pro-Tipps pro Schwachstelle, nicht nur eine rote Zahl.

Identität, Netzwerk, Zugriffe, Datenschutz, Patches und mehr — gegliedert nach NIS2.
06

Berichte für die Geschäftsführung

Wöchentlich und monatlich generiert NoRisk strukturierte PDF-Berichte: Lagebild, Patch-Status, Score-Verlauf, kritische Funde. Übergeben Sie den Bericht direkt — keine IT-Übersetzung nötig.

Dark-Theme-Layout im FINLAI-Branding. Verwendbar für Audit und Compliance.

So begrüßt Sie NoRisk am Morgen.

Drei Aufgaben. Nicht hundert.

Die meisten Security-Tools werfen Ihnen jeden Morgen einen Berg von Warnungen entgegen — und überlassen Ihnen die Priorisierung. NoRisk dreht das um.

Die lokale KI verbindet, was sie in Ihren Scans, im Patch-Inventar und in den Advisory-Feeds findet, und destilliert daraus drei priorisierte Aufgaben für den Tag. Mit Begründung, mit Kontext, mit klarer Empfehlung.

Beispiele aus der Praxis: „Visual C++ Redistributable aktualisieren — 5 Versionen veraltet“, „Python 3.10 erreicht EOL in 6 Monaten — Migration auf 3.15 empfohlen“, „TLS-Zertifikat für api.example.com läuft in 14 Tagen ab“.

Wenn nichts Akutes anliegt, sehen Sie statt Daueralarm vorsorgende Wartungs-Hinweise. NoRisk ist nicht ein Tool, das schreit — sondern eines, das mitdenkt.

So begrüßt Sie NoRisk am Morgen.
NoRisk Welcome Page mit KI-Todos

18
Module
5
Gruppen
100%
Lokal
0
Cloud-Pflicht
Free
dauerhaft kostenlos
01
Gruppe 01 — Tägliches Lagebild
Lagebild & Reports —
Das große Bild.

Die drei zentralen Module, die Ihnen in Sekunden zeigen wo Sie stehen und was heute wichtig ist — ohne dass Sie zehn andere Tools öffnen müssen. Inklusive PDF-Berichten für Geschäftsführung und Compliance.

NoRisk Dashboard Free

Das Herzstück. Alle Scanner, Audits und Bewertungen fließen in eine einzige aggregierte Ansicht zusammen. Inklusive KI-Todos für den Tag, aggregiertem Score, aktuellen CVE-Warnungen und Tech-Stack-Analyse.

  • Aggregierter Security-Score mit Kategorie-Breakdown
  • KI-Todos: priorisierte Aufgaben für den Tag
  • Aktuelle CVE-Warnungen direkt im Dashboard
  • Trend-Verlauf über Zeit
tools/norisk_dashboard/
KI-Risikobriefing Free

Behörden veröffentlichen täglich Sicherheitswarnungen. Wer liest die? Das Risikobriefing aggregiert CVEs und Behörden-RSS-Feeds automatisch — die lokale KI macht daraus eine kompakte, verständliche Zusammenfassung.

  • CVE-Feeds aus NVD und CISA KEV
  • Behörden-RSS: CERT-AT, BSI, The Hacker News
  • KI-Zusammenfassung verständlich statt technisch
  • Relevanz-Filter nach Tech-Stack-Bezug
tools/cyber_dashboard/
Berichte (Wochen + Monat) Pro

Strukturierte PDF-Berichte, wöchentlich und monatlich automatisch generiert. Lagebild, Patch-Status, Score-Verlauf, kritische Funde — fertig für Geschäftsführung, Auditor oder Compliance-Dokumentation.

  • Wochenbericht: aktuelle Lage und Empfehlungen
  • Monatsbericht: erweiterte Analyse mit Trends
  • Dark-Theme-Layout im FINLAI-Branding
  • Auch für Kunden-Reports verwendbar
tools/reports/
02
Gruppe 02 — Monitoring
Schwachstellen & Patches —
Was Sie wissen müssen.

Vier Module, die zusammen Ihre komplette Schwachstellen- und Update-Lage abdecken: was läuft auf Ihren Systemen, welche Lücken betreffen Sie wirklich, was muss gepatcht werden — und welche Software hat ihr Support-Ende erreicht.

Tech-Stack-Inventar Free

Einmal eintragen, welche Software Sie betreiben — NoRisk filtert ab dann alle CVE-Warnungen auf das, was Sie wirklich nutzen. KEV-Status markiert aktiv ausgenutzte Schwachstellen.

  • Manuelle und automatisch erkannte Produktliste
  • CVE-Suche pro Produkt gegen NVD
  • KEV-Markierung: aktiv ausgenutzte Lücken
  • Grundlage für Filterung in allen anderen Tools
tools/techstack/
CSAF Advisory Monitor Pro

Das Kernfeature für alle, die Sicherheit ernst nehmen: Offizielle Hersteller-Advisories (Microsoft, Cisco, Red Hat etc.) im CSAF-2.0-Standard werden automatisch gegen Ihren Tech-Stack abgeglichen. Sie sehen nur, was Sie wirklich betrifft.

  • Automatisches CSAF-Matching gegen erfasste Komponenten
  • Severity-Filter: Critical / High / Medium / Low
  • KEV-Markierung und CVSS-Score
  • CSAF-Export für eigene Dokumentation
tools/csaf_advisor/
Vulnerability-Overview Pro

Aggregierte Schwachstellen-Sicht aus NVD, CISA KEV, CSAF und Tech-Stack — eine Tabelle mit allem, was an Ihren Systemen brennt. Filterbar, sortierbar, exportierbar.

  • Vereinte Sicht aus allen Schwachstellen-Quellen
  • Filter nach Severity, Source, Tech-Stack
  • Verlinkung zu Original-Advisories
  • Export für weitere Analyse
tools/vuln_overview/
Patch & Lifecycle Management Pro

Vollständiges App-Inventar Ihres Windows-Systems mit Update-Status via winget. Batch-Install mehrerer Updates parallel mit Live-Log und Per-App-Erfolgs-Status. EOL-Monitor warnt zusätzlich, bevor eine Software ihr End-of-Life erreicht und keine Sicherheitsupdates mehr bekommt.

  • Vollständiges App-Inventar (winget-basiert)
  • Batch-Install paralleler Updates mit Live-Log
  • Persistente Upgrade-Historie
  • EOL-Warnung Wochen vor Support-Ende (z.B. Windows 10)
  • Erkennt veraltete Software bevor sie zum Risiko wird
tools/patch_monitor/
03
Gruppe 03 — Analyse
Scanner & Monitore —
Was wirklich passiert.

Vier Module für kontinuierliche Sichtbarkeit: System-Konfiguration, Netzwerk-Topologie, Live-Verbindungen, TLS-Zertifikate. Jedes für sich stark — zusammen vollständige Sichtbarkeit ohne tote Winkel.

System-Scanner Pro

Tiefenscan des Windows-Systems mit automatischer Erkennung von Antivirus, Firewall, Verschlüsselung und VPN-Status. Findet veraltete Software, schwache Konten, fehlende Firewall-Regeln, Registry-Anomalien. Speist die KI-Todos der Startseite.

  • Auto-Erkennung Sicherheitssoftware und Konfiguration
  • CSAF-Abgleich für erkannte Komponenten
  • PDF-Report für Compliance-Dokumentation
  • Befunde fließen in Score und KI-Todos ein
tools/system_scanner/
Netzwerk-Scanner Free

Findet aktive Hosts, offene Ports und Services im LAN. Standard-Ports oder tiefe Nmap-Scans, alle Daten bleiben lokal. Scan-Vergleich zeigt, was sich seit dem letzten Lauf verändert hat.

  • LAN Host-Discovery und Port-Scan
  • Konfigurierbare Port-Ranges
  • Scan-Verlauf und automatischer Vergleich
  • Neue Hosts und geänderte Ports hervorgehoben
tools/network_scanner/
Netzwerk-Monitor Free + Pro

Live-Sicht aktiver Netzwerk-Verbindungen mit Bandbreite (Free). Pro erweitert um Prozess-Namen pro Verbindung, automatische Threat-Markierung verdächtiger Ziele und 24-Stunden-Historie. Sie sehen nicht nur, was jetzt passiert — sondern auch, was heute Nacht passiert ist.

  • Echtzeit-Verbindungsmonitor mit Bandbreite (Free)
  • Prozess-Namen pro Verbindung (Pro)
  • Automatische Threat-Markierung verdächtiger IPs (Pro)
  • 24-Stunden-Verbindungshistorie für Audit (Pro)
tools/network_monitor/
Zertifikats-Monitor Pro

SSL/TLS-Zertifikate Ihrer Server überwachen — auf Ablauf, schwache Algorithmen und Konfigurationsfehler. Ablauf-Warnung ab 30 Tagen (orange), sofortige Markierung bei Ablauf (rot). Auch für Kunden-Domains verwaltbar.

  • SSL/TLS-Gültigkeit für mehrere Domains
  • Ablauf-Warnung 30 Tage vorher
  • Erkennung schwacher Algorithmen
  • Kunden-Domains zentral verwaltbar
tools/cert_monitor/
04
Gruppe 04 — Daten- und Codesicherheit
Dateien, APIs & Code —
Wo Angriffe oft beginnen.

90% der Cyberangriffe starten mit einer Datei, einem Passwort oder einer ungesicherten Schnittstelle. Fünf Module prüfen genau diese Eintrittspunkte — lokal, ohne Upload, ohne externe Services.

E-Mail-Anhang-Scanner Pro

Prüft Anhänge auf Malware-Indikatoren, Office-Makros und gefährliche Dateitypen — lokal, ohne Cloud-Upload. Magika (Google Open Source) erkennt getarnte Dateitypen, bevor sie geöffnet werden.

  • Makro-Erkennung in Word, Excel und Office-Formaten
  • Eingebetteter Code und DDE-Angriffe
  • Dateityp-Validierung mit Magika
  • Vollständig lokal — kein Upload
tools/email_scanner/
PDF-Risk-Scanner Pro

PDFs können mehr enthalten als Text. Der Scanner erkennt eingebettetes JavaScript, versteckte Dateien, verdächtige externe Links und andere Angriffsvektoren, die in PDFs verborgen werden können.

  • JavaScript-Erkennung in PDFs
  • Eingebettete Dateien und Anhänge
  • Verdächtige externe Links markiert
  • Strukturanalyse auf bekannte Angriffsmuster
tools/pdf_risk_scanner/
Passwort-Checker Free

Bewertet Passwörter offline auf Stärke und prüft gegen bekannte Leak-Listen — mit k-Anonymität. Nichts wird hochgeladen, die Prüfung erfolgt vollständig lokal.

  • Lokale Stärke-Bewertung mit Entropie
  • Breach-Prüfung ohne Upload (k-Anonymität)
  • Passwort-Generator für sichere Alternativen
  • Konkrete Verbesserungstipps
tools/password_checker/
API Security Analyzer Free

Testet REST-APIs auf typische Mängel: fehlende Auth, CORS-Fehlkonfiguration, Klartext-Parameter, Injection-Patterns. OpenAPI-Diff zeigt Endpunkt-Veränderungen zwischen zwei Versionen.

  • OpenAPI/Swagger-Import und -Analyse
  • OWASP-orientierte Checks
  • Endpunkt-Diff über Versionen
  • Fließt in den Security-Score ein
tools/api_security/
Dependency Auditor Pro

NIS2-Pflicht 3 — Lieferkettensicherheit beginnt bei den eigenen Abhängigkeiten. Prüft requirements.txt und package.json gegen die NVD-Datenbank und zeigt bekannte Schwachstellen in verwendeten Bibliotheken.

  • Support für Python (requirements.txt) und Node.js (package.json)
  • NVD-CVE-Abgleich für alle gefundenen Pakete
  • Schweregrad-Bewertung pro Abhängigkeit
  • Upgrade-Empfehlungen für betroffene Pakete
tools/dependency_auditor/
05
Gruppe 05 — Bewertung & KI
Audit, Score & KI —
Verstehen, was die Daten sagen.

Strukturierte Sicherheitsbewertungen, kontinuierliche Score-Verfolgung und ein lokaler KI-Chat, der Ihre Systeme kennt. Für die eigene IT-Lage ebenso wie für Kunden-Termine als externer Berater.

Customer Security-Audit Pro

Strukturierter 5-Schritt-Wizard für Kunden-Audits: Netzwerk, Passwörter, Backups, Zugriffe, Verschlüsselung. Ergibt Score 0–100 und einen professionellen PDF-Report, der direkt an den Kunden übergeben werden kann.

  • 5-Schritt-Wizard mit geführtem Prozess
  • Score 0–100 aus strukturierter Erfassung
  • PDF-Export im Dark-Theme für Kunden-Reporting
  • Kunden-spezifische Audit-Historie
tools/customer_assessment/
Hardening-Score Free

Numerische Sicherheits-Bewertung 0–100 nach 16+ Kriterien (Lynis-Stil), gegliedert in acht NIS2-Kategorien. Trend-Pfeil zeigt Verbesserung über Wochen, konkrete Pro-Tipps pro Schwachstelle.

  • Gesamt-Score 0–100 mit Kategorie-Breakdown
  • Acht NIS2-Kategorien gegliedert
  • Trend über Wochen dokumentiert
  • Konkrete Empfehlungen pro Schwachstelle
tools/security_scoring/
Lokaler Security-Chat Free

Fragen Sie Ihre lokale KI: „Was bedeutet dieser CVE für mein Office-Setup?“ Die KI kennt Ihren Tech-Stack und antwortet kontextbewusst. Vollständig über Ollama auf Ihrem Rechner — null Cloud-Latenz, keine API-Kosten, DSGVO-konform.

  • Lokaler LLM über Ollama (Llama, Qwen, Gemma, etc.)
  • Kontext-aware: kennt Ihre Scanner-Ergebnisse
  • Streaming-Antworten mit Markdown-Rendering
  • RAG-Assistent im Hilfe-System (F1)
tools/ki_integration/
06
Lizenz-Modell
Welcher Tier passt zu Ihnen?

Free und Pro sind fertige Werkzeuge mit klar definiertem Funktionsumfang — was Sie am 30. Juni erhalten, behalten Sie. Enterprise wächst mit größeren Umgebungen mit, über Lizenzen, Implementierung, Schulung und kontinuierliche Weiterentwicklung.

Free
0 €
1 Lizenz · dauerhaft kostenlos

Acht zentrale Module für alle, die wissen wollen, wo sie stehen: Dashboard mit KI-Todos, Risikobriefing, Tech-Stack-Inventar, Netzwerk-Scanner und -Monitor (Basisversion), Passwort-Checker, API-Analyzer, Hardening-Score, Security-Chat.

Pro
149 €
1 Lizenz · inkl. USt. · Version 1.0

Alle 18 Module der Suite, freigeschaltet. Inkl. CSAF Advisory Monitor, Patch & Lifecycle Management, System-Scanner, Customer-Audits mit PDF-Reports, E-Mail- und PDF-Scanner, Zertifikats-Monitor, Dependency Auditor.

Enterprise
individuell
ab 10 Lizenzen · Preis auf Anfrage

Für größere Umgebungen: mehrere Lizenzen, Implementierung im System, Mitarbeiterschulung und kontinuierliche Erweiterungen mit neuen Tools und Features — weil Ihre IT-Landschaft mit dem Unternehmen wächst.

07
Plattform-Fundament
Was unter der Haube steckt.

Die 18 Module stehen auf einem gemeinsamen Fundament, das Sicherheit, Lizenzierung, Updates und Dokumentation von Anfang an mitdenkt. Kein Add-on — sondern Architektur.

Datenhaltung

SQLCipher-verschlüsselte Datenbank — alle Scan-Ergebnisse, Audits und Kundendaten lokal AES-256-verschlüsselt gespeichert. Fail-closed: kein Zugriff ohne Entschlüsselung.

Authentifizierung

Login, 2FA und Recovery-Codes — Session-Management, Zwei-Faktor-Authentifizierung und sichere Recovery für den Fall eines verlorenen 2FA-Geräts.

Auto-Updater

SHA-256-verifizierte Updates mit Rollback bei Fehler. Updates werden signiert und vor Ausführung verifiziert — kein ungeprüfter Code.

Lizenzierung

Granulare Feature-Flags mit Hardware-Bindung. Online-Aktivierung, dann vollständig offline. 90-Tage-Cooldown für Gerätewechsel.

Hilfe-System

F1-Shortcut in jedem Tool — Handbuch-Dialog mit kontextbezogenen Einträgen und RAG-Assistent auf lokalem LLM. Keine Cloud-Hilfe.

PDF-Export

Professionelle Berichte aus jedem Audit und Dashboard — Dark-Theme, FINLAI-Branding, direkt für Kunden-Reporting oder Compliance verwendbar.

Datei-Validierung

Magika-basierte Tiefenprüfung — bei allen Datei-Imports werden Makros, DDE-Felder und Formeln erkannt. Getarnte Dateitypen entlarvt.

Hardware-Bindung

Kryptographischer Fingerprint mit Ed25519. Lizenz an Gerät gebunden, lokal verifiziert — kein Call-Home-Zwang, Offline-Betrieb möglich.

Logs & Privacy

Sanitisierte Logs — keine IBANs, keine Klartext-Passwörter, keine personenbezogenen Daten. Quelloffene Kryptografie, DSGVO-konform.

08
Standards & Methoden
Worauf NoRisk aufbaut.

Etablierte Standards, bewährte Open-Source-Bausteine, transparente Datenquellen. NoRisk erfindet keine eigene „Schwachstellen-Datenbank“ und erklärt keine eigene „KI-Magie“ — sondern setzt auf das, was die Sicherheits-Community gemeinsam trägt.

CSAF 2.0

Offizieller Standard für maschinenlesbare Sicherheitsmitteilungen. Direkt von Herstellern wie Microsoft, Cisco, Red Hat.

NVD-CVE

Die National Vulnerability Database als primäre CVE-Quelle. Vollständige Severity- und CVSS-Information.

CISA KEV

Known Exploited Vulnerabilities: Schwachstellen, die nachweislich aktiv ausgenutzt werden. Markiert in allen Listen.

NIS2-orientiert

Architektur folgt den Pflichten der EU-NIS2-Richtlinie. Score-Kategorien, Audit-Reports, Lieferkettensicherheit.

AES-256 / SQLCipher

Quelloffene Datenbankverschlüsselung. Industriestandard, überprüfbar, fail-closed.

Ed25519

Moderne Kurven-Signaturen für das Lizenz-System. Klein, schnell, kryptografisch stark.

SHA-256 + Rollback

Updates werden kryptografisch verifiziert. Schlägt etwas fehl, rollt NoRisk automatisch zurück.

Magika (Google OSS)

State-of-the-Art-Erkennung von Dateitypen via KI. Erkennt getarnte Dateien zuverlässig.

k-Anonymität

Passwort-Breach-Prüfung ohne Upload. Nur ein Hash-Präfix verlässt Ihr Gerät, das Passwort selbst nie.

Ollama

Lokales LLM-Framework. Sie wählen das Modell, alles läuft auf Ihrer Hardware.

winget

Microsofts offizieller Package-Manager als Patch-Quelle. Saubere Updates, keine Drittanbieter-Wrapper.

Hergestellt in Österreich

Entwickelt in Linz. EU-Datenschutzrahmen, österreichisches Rechtsverständnis, deutschsprachiger Support.

// Was wir versprechen — und einhalten
Lokal & verschlüsselt

Keine Cloud-Pflicht. Alle Scans, Audits und Kundendaten in SQLCipher-DBs auf Ihrem System. Was auf Ihrem Rechner liegt, bleibt auf Ihrem Rechner.

Standards-konform

CSAF, NVD, KEV, NIS2-orientiert. PDF-Export aus jedem Audit für Kunden- und Compliance-Berichte — mit etablierten Datenquellen, nicht mit eigenen Erfindungen.

KI ohne Datenabfluss

Ollama läuft lokal. Keine Daten über FINLAI-Server, keine Anfrage an OpenAI oder Anthropic. KI als Werkzeug, das Ihnen gehört — nicht als Service, dem Sie gehören.

Bereit zu sehen, wo Sie stehen?

NoRisk Free zeigt Ihnen in Minuten Ihren Sicherheitsstatus. Kein Account, kein Abo, kein Cloud-Zwang. Dauerhaft kostenlos. Release am 31. Mai 2026.