# Pronix Information Technologies > Congrats on setting up a new Doks project! - [Digitale Souveränität & Gaia-X — pragmatisch umgesetzt](https://pronix.info/de/digital-sovereignty/): Digitale Souveränität und Gaia-X, pragmatisch umgesetzt: schlanke, quelloffene, produktionserprobte Systeme, die ihr kontrolliert — für den CEO (was zu tun ist) und den CIO (wie). - [Cookies](https://pronix.info/de/cookies/): Welche Cookies Pronix verwendet (falls überhaupt) und wie du sie steuern kannst. - [Datenschutz](https://pronix.info/de/privacy/): Datenschutzhinweise für Pronix — was wir erheben, was nicht, und welche Rechte du bezüglich deiner Daten hast. - [Nutzungsbedingungen](https://pronix.info/de/terms/): Nutzungsbedingungen für die Pronix-Website und die darüber angebotenen Beratungs- und Betriebsleistungen — Geltungsbereich, Haftung und faire Nutzung. - [Pragmatische Automatisierung — BPMN, DMN, CMMN & ISO 9001](https://pronix.info/de/automation/): Pragmatische Prozessautomatisierung auf Basis von BPMN, DMN, CMMN und ISO 9001, mit KI/LLM, die den Automatisierungsgrad medienbruchfrei erhöht. Modelliert, entscheidbar, auditierbar — für den CEO (was zu tun ist) und den CIO (wie). - [Pragmatische Beratung — TOGAF, ArchiMate & Best-Practice-Architecture](https://pronix.info/de/consulting/): Pragmatische Beratung auf Basis von TOGAF, ArchiMate und Kotusevs Best Practice Architecture — Enterprise-Architektur, Organisationsdesign und Ausschreibungs-Expertise, die Ergebnisse liefert statt Regalware. Für den CEO (was zu tun ist) und den CIO (wie). - [Pragmatische Sicherheit — OSSTMM, ISO 27001 & BSI Grundschutz](https://pronix.info/de/security/): Pragmatische Sicherheit auf Basis von OSSTMM, ISO 27001 und BSI IT-Grundschutz, mit gelebter Defense in Depth — Default-Deny, prüfbar, messbar. Kontrolle, die man belegen kann, nicht nur behauptet — für den CEO (was zu tun ist) und den CIO (wie). - [Praxisbeispiele](https://pronix.info/de/scenarios/): Vier Referenzszenarien, wie Pronix-Lösungen end-to-end zusammenspielen — von der Idee über Ausschreibung oder Eigenaufbau bis zur Betriebsübergabe: souveräner Arbeitsplatz, vertrauliche Kommunikation, Prozessautomatisierung und NIS2-Security-Monitoring. - [Vier Disziplinen, ein Ergebnis.](https://pronix.info/de/disciplines/): Vier Disziplinen, ein Ergebnis — Beratung, Sicherheit, Automatisierung und digitale Souveränität, jede auf bewährten Standards und pragmatisch umgesetzt. - [Page not found](https://pronix.info/de/404/): The page you're looking for doesn’t exist or has moved. Check the URL, use the navigation to browse sections, or return to the homepage. - [Über uns](https://pronix.info/de/about/): Über Pronix — Engineering für Sicherheit, Automatisierung und digitale Souveränität. Produktionsreife Open-Source-Systeme für Organisationen, die die Kontrolle behalten. - [Leistungen](https://pronix.info/de/services/): Was Pronix für Kunden liefert — Beratung, Entwicklung und laufender Betrieb für Organisationen, die ernsthafte Infrastruktur aufbauen. - [Portfolio](https://pronix.info/de/portfolio/): Zwei Hälften desselben Handwerks — Fractional-Rollen, die du auf Abruf engagieren kannst, und produktive Systeme, die wir selbst gebaut haben und betreiben. - [Dokumentation](https://pronix.info/de/docs/): Technische Dokumentation für die Pronix-Produktlinie — Quickstarts, Konfiguration, Betrieb und Architektur-Notizen für jedes Produkt. - [Kontakt](https://pronix.info/de/contact/): Kontakt zu Pronix — Projektanfragen, Beratungs- und Security-Anfragen, Fragen zu Ausschreibungen oder Support. Antwort meist binnen eines Werktags. ## Praxisbeispiele > Vier Referenzszenarien, wie Pronix-Lösungen end-to-end zusammenspielen — von der Idee über Ausschreibung oder Eigenaufbau bis zur Betriebsübergabe: souveräner Arbeitsplatz, vertrauliche Kommunikation, Prozessautomatisierung und NIS2-Security-Monitoring. - [Souveräner digitaler Arbeitsplatz — Big-Tech-Cloud-Ausstieg via Ausschreibung](https://pronix.info/de/scenarios/sovereign-digital-workplace/): Referenzszenario: von einem Big-Tech-Cloud-Office zu einem souveränen, Gaia-X-konformen digitalen Arbeitsplatz via Ausschreibung — Idee, Enterprise-Architektur, GATT/WTO-Beschaffung, Bau, Härtung und Betriebsübergabe. - [Vertrauliche Kommunikation — souveräne E-Mail, Chat und Anrufe, mit eurem eigenen Team gebaut](https://pronix.info/de/scenarios/confidential-communications/): Referenzszenario: vertrauliche Kommunikation von Dritt-SaaS auf einen selbst-gehosteten, souveränen Stack verlagern — mit eigenem Team gebaut, OSSTMM-bewertet, unter ISO-27001/BSI-Grundschutz-ISMS betrieben — von der Idee bis zur Übergabe. - [Medienbruchfreie Prozessautomatisierung — vom manuellen Prozess zum automatisierten, auditierbaren Ablauf](https://pronix.info/de/scenarios/process-automation/): Referenzszenario: ein manueller, medienbruchbehafteter Prozess wird zu einem automatisierten, auditierbaren Ablauf — modelliert in BPMN/DMN/CMMN, als Individualsoftware mit KI/LLM in den Lücken gebaut, unter ISO 9001 — von der Idee bis zur Übergabe. - [Security-Monitoring & NIS2 — von der Bewertung zum funktionierenden SOC und zur Zertifizierungs-Readiness](https://pronix.info/de/scenarios/security-monitoring-nis2/): Referenzszenario: NIS2 erfüllen, indem man belegbares Security-Monitoring aufbaut — OSSTMM-Bewertung, selbst-gehostetes SIEM/XDR, gehärteter Perimeter, ISO-27001/BSI-ISMS — von der Idee bis zu einem funktionierenden SOC und der Übergabe. ## Über uns > Über Pronix — Engineering für Sicherheit, Automatisierung und digitale Souveränität. Produktionsreife Open-Source-Systeme für Organisationen, die die Kontrolle behalten. ## Leistungen > Was Pronix für Kunden liefert — Beratung, Entwicklung und laufender Betrieb für Organisationen, die ernsthafte Infrastruktur aufbauen. - [Beratung](https://pronix.info/de/services/consulting/): Beratung, die über Engineering hinausreicht — Ausschreibungsbegleitung, Enterprise-Architektur (TOGAF, Kotusev), Organisations-Umbau, Architektur- und Security-Team-Aufbau. - [Entwicklung](https://pronix.info/de/services/development/): Embedded Delivery — wir bauen die internen Dienste, Integrationen und Infrastruktur, die du brauchst, mit derselben KI-unterstützten Methodik wie hinter unseren eigenen Produkten. - [Betrieb](https://pronix.info/de/services/support/): Laufender Betrieb — Monitoring, Incident Response, Hardening-Updates, Dependency-Reviews und Zertifikats-Rotation. Was wir bauen, betreiben wir gerne weiter. ### Beratung > Beratung, die über Engineering hinausreicht — Ausschreibungsbegleitung, Enterprise-Architektur (TOGAF, Kotusev), Organisations-Umbau, Architektur- und Security-Team-Aufbau. ### Entwicklung > Embedded Delivery — wir bauen die internen Dienste, Integrationen und Infrastruktur, die du brauchst, mit derselben KI-unterstützten Methodik wie hinter unseren eigenen Produkten. ### Betrieb > Laufender Betrieb — Monitoring, Incident Response, Hardening-Updates, Dependency-Reviews und Zertifikats-Rotation. Was wir bauen, betreiben wir gerne weiter. ## Portfolio > Zwei Hälften desselben Handwerks — Fractional-Rollen, die du auf Abruf engagieren kannst, und produktive Systeme, die wir selbst gebaut haben und betreiben. - [Rent-a-Security-Officer](https://pronix.info/de/portfolio/rent-a-security-officer/): Rent-a-Security-Officer — Fractional / Interim CISO. Strategische Sicherheits-Führung ohne Vollzeit-Einstellung. Risiko, Audit, Architektur, Incident-Response-Aufsicht. - [Rent-a-Datenschutzbeauftragter](https://pronix.info/de/portfolio/rent-a-data-protection-officer/): Rent-a-Datenschutzbeauftragter — externer DSB nach DSGVO Art. 37. Unabhängig, qualifiziert, verfügbar. Compliance, DSFA, VVT, Aufsichtsbehörden-Kontakt. - [Rent-an-Enterprise-Architect](https://pronix.info/de/portfolio/rent-an-enterprise-architect/): Rent-an-Enterprise-Architect — Fractional / Interim-Chief-Architect. Current-State + Target-State EA, Governance, Transformations-Roadmaps. TOGAF + Kotusev fundiert. - [Rent-a-Process-Manager](https://pronix.info/de/portfolio/rent-a-process-manager/): Rent-a-Process-Manager — Fractional Prozess-Owner. Prozessdesign auf BPMN-Niveau, Optimierung und Automatisierungs-Readiness. Aus unscharfen Abläufen werden dokumentierte Systeme. - [Rent-a-Marketing-Manager](https://pronix.info/de/portfolio/rent-a-marketing-manager/): Rent-a-Marketing-Manager — Fractional / Interim Head of Marketing. Strategie, Marktforschung, Customer Journey, Brand-Positionierung, Mystery Shopping. - [Rent-a-Public-Tender-Lead](https://pronix.info/de/portfolio/rent-a-public-tender-lead/): Rent-a-Public-Tender-Lead — Interim-Bid-Lead für internationale öffentliche Beschaffung. RFP/RFI-Analyse, Antwort-Architektur, Konsortial-Koordination, regelkonforme Einreichung. - [Individualsoftware-Entwicklung](https://pronix.info/de/portfolio/custom-software-development/): Individualsoftware-Entwicklung — vom kleinen Helferlein bis zum komplexen produktiven System. Extreme-Programming-Methodik: ergebnisfokussierte Engineering-Praktiken statt zeremoniellem Prozess-Overhead. - [Notification Guard](https://pronix.info/de/portfolio/notification-guard/): Notification Guard — granulare Android-Benachrichtigungsfilterung mit lokaler Datenhaltung, ohne Netzwerk, Google-Play-Compliance-konform. - [Realtime Decision Platform](https://pronix.info/de/portfolio/realtime-decision-platform/): KI-gestützte Echtzeit-Entscheidungsplattform — eventgesteuerte Multi-Tenant-Architektur für hochfrequente Datenströme mit Predictive Intelligence. - [Abusive HTTP Watch](https://pronix.info/de/portfolio/abusive-http-watch/): Abusive HTTP Watch — produktiver OpenBSD-Daemon, der Access-Logs in Echtzeit auf Angriffs-Token scannt und Quell-IPs automatisch in die Firewall-Blocklist überführt. - [Sovereign Security & Observability Platform](https://pronix.info/de/portfolio/sovereign-security-observability-platform/): Sovereign Security & Observability Platform — selbst-gehostetes SIEM, XDR, Log-Analytics und Observability. Open-Source-Alternative zu pro-Gigabyte abrechnenden Cloud-Security-Monitoring-Suiten. - [Sovereign Edge Firewall](https://pronix.info/de/portfolio/sovereign-edge-firewall/): Sovereign Edge Firewall — souveräne Custom-Firewall mit Dual-Provider-Hochverfügbarkeit, segmentierten Sicherheitszonen und vollständiger Auditierbarkeit. Ohne Vendor-Lock-in. Produktiv im Einsatz. - [Sovereign Certificate Authority](https://pronix.info/de/portfolio/sovereign-certificate-authority/): Sovereign Certificate Authority — interne Let's-Encrypt-Variante mit ACME-Protokoll und vollautomatisiertem Cert-Enrollment für alle internen Dienste. Produktiv im Einsatz. - [Sovereign Collaboration Platform](https://pronix.info/de/portfolio/sovereign-collaboration-platform/): Sovereign Collaboration Platform — selbst-gehostetes File-Sharing, Dokument-Kollaboration, Kalender, Kontakte und Aufgaben. Datenschutz-respektierende Alternative zu Big-Tech-Cloud-Office-Suiten. - [Sovereign Messaging Platform](https://pronix.info/de/portfolio/sovereign-messaging-platform/): Sovereign Messaging Platform — selbst-gehosteter Echtzeit-Chat mit Ende-zu-Ende-Verschlüsselung und organisationsübergreifender Föderation. Slack- und Teams-Alternative ohne Vendor-Lock-in. - [Sovereign Voice & Video Platform](https://pronix.info/de/portfolio/sovereign-voice-video-platform/): Sovereign Voice & Video Platform — selbst-gehostete Echtzeit-Sprach- und Video-Anrufe mit NAT-Traversal. Zoom- und Webex-Alternative ohne Minutenpreise oder Teilnehmer-Grenzen. - [Sovereign Email Platform](https://pronix.info/de/portfolio/sovereign-email-platform/): Sovereign Email Platform — selbst-gehosteter E-Mail-Dienst auf einem Active/Active-Hochverfügbarkeits-Cluster. ML-basierte Spam-Filterung, Anti-Phishing und Anti-Virus. Microsoft-365- und Google-Workspace-Alternative ohne Vendor-Lock-in. - [Sovereign AI Platform](https://pronix.info/de/portfolio/sovereign-ai-platform/): Sovereign AI Platform — selbst-gehostetes LLM-Inferenz-Cluster mit Multi-User-Chat-Oberfläche. ChatGPT-vergleichbare Fähigkeit, ohne dass ein einziger Prompt die Cloud eines Anbieters erreicht. ### Rent-a-Security-Officer > Rent-a-Security-Officer — Fractional / Interim CISO. Strategische Sicherheits-Führung ohne Vollzeit-Einstellung. Risiko, Audit, Architektur, Incident-Response-Aufsicht. ### Rent-a-Datenschutzbeauftragter > Rent-a-Datenschutzbeauftragter — externer DSB nach DSGVO Art. 37. Unabhängig, qualifiziert, verfügbar. Compliance, DSFA, VVT, Aufsichtsbehörden-Kontakt. ### Rent-an-Enterprise-Architect > Rent-an-Enterprise-Architect — Fractional / Interim-Chief-Architect. Current-State + Target-State EA, Governance, Transformations-Roadmaps. TOGAF + Kotusev fundiert. ### Rent-a-Process-Manager > Rent-a-Process-Manager — Fractional Prozess-Owner. Prozessdesign auf BPMN-Niveau, Optimierung und Automatisierungs-Readiness. Aus unscharfen Abläufen werden dokumentierte Systeme. ### Rent-a-Marketing-Manager > Rent-a-Marketing-Manager — Fractional / Interim Head of Marketing. Strategie, Marktforschung, Customer Journey, Brand-Positionierung, Mystery Shopping. ### Rent-a-Public-Tender-Lead > Rent-a-Public-Tender-Lead — Interim-Bid-Lead für internationale öffentliche Beschaffung. RFP/RFI-Analyse, Antwort-Architektur, Konsortial-Koordination, regelkonforme Einreichung. ### Individualsoftware-Entwicklung > Individualsoftware-Entwicklung — vom kleinen Helferlein bis zum komplexen produktiven System. Extreme-Programming-Methodik: ergebnisfokussierte Engineering-Praktiken statt zeremoniellem Prozess-Overhead. ### Notification Guard > Notification Guard — granulare Android-Benachrichtigungsfilterung mit lokaler Datenhaltung, ohne Netzwerk, Google-Play-Compliance-konform. ### Realtime Decision Platform > KI-gestützte Echtzeit-Entscheidungsplattform — eventgesteuerte Multi-Tenant-Architektur für hochfrequente Datenströme mit Predictive Intelligence. ### Abusive HTTP Watch > Abusive HTTP Watch — produktiver OpenBSD-Daemon, der Access-Logs in Echtzeit auf Angriffs-Token scannt und Quell-IPs automatisch in die Firewall-Blocklist überführt. ### Sovereign Security & Observability Platform > Sovereign Security & Observability Platform — selbst-gehostetes SIEM, XDR, Log-Analytics und Observability. Open-Source-Alternative zu pro-Gigabyte abrechnenden Cloud-Security-Monitoring-Suiten. ### Sovereign Edge Firewall > Sovereign Edge Firewall — souveräne Custom-Firewall mit Dual-Provider-Hochverfügbarkeit, segmentierten Sicherheitszonen und vollständiger Auditierbarkeit. Ohne Vendor-Lock-in. Produktiv im Einsatz. ### Sovereign Certificate Authority > Sovereign Certificate Authority — interne Let's-Encrypt-Variante mit ACME-Protokoll und vollautomatisiertem Cert-Enrollment für alle internen Dienste. Produktiv im Einsatz. ### Sovereign Collaboration Platform > Sovereign Collaboration Platform — selbst-gehostetes File-Sharing, Dokument-Kollaboration, Kalender, Kontakte und Aufgaben. Datenschutz-respektierende Alternative zu Big-Tech-Cloud-Office-Suiten. ### Sovereign Messaging Platform > Sovereign Messaging Platform — selbst-gehosteter Echtzeit-Chat mit Ende-zu-Ende-Verschlüsselung und organisationsübergreifender Föderation. Slack- und Teams-Alternative ohne Vendor-Lock-in. ### Sovereign Voice & Video Platform > Sovereign Voice & Video Platform — selbst-gehostete Echtzeit-Sprach- und Video-Anrufe mit NAT-Traversal. Zoom- und Webex-Alternative ohne Minutenpreise oder Teilnehmer-Grenzen. ### Sovereign Email Platform > Sovereign Email Platform — selbst-gehosteter E-Mail-Dienst auf einem Active/Active-Hochverfügbarkeits-Cluster. ML-basierte Spam-Filterung, Anti-Phishing und Anti-Virus. Microsoft-365- und Google-Workspace-Alternative ohne Vendor-Lock-in. ### Sovereign AI Platform > Sovereign AI Platform — selbst-gehostetes LLM-Inferenz-Cluster mit Multi-User-Chat-Oberfläche. ChatGPT-vergleichbare Fähigkeit, ohne dass ein einziger Prompt die Cloud eines Anbieters erreicht. ## Dokumentation > Technische Dokumentation für die Pronix-Produktlinie — Quickstarts, Konfiguration, Betrieb und Architektur-Notizen für jedes Produkt. - [Abusive HTTP Watch](https://pronix.info/de/docs/abusive-http-watch/): Dokumentation zu Abusive HTTP Watch — Quickstart, Konfigurations-Referenz und operative Hinweise zum Echtzeit-Erkennungsdaemon für HTTP-Angriffs-Token. - [Sovereign Edge Firewall](https://pronix.info/de/docs/sovereign-edge-firewall/): Dokumentation zur Sovereign Edge Firewall — Architektur-Konzepte, Dual-Provider-HA, Zonen-Segmentierung und operative Hinweise. - [Notification Guard](https://pronix.info/de/docs/notification-guard/): Dokumentation zu Notification Guard — Übersicht der Android-Benachrichtigungsfilter-App und Verweis auf das Privacy-Modell. - [Realtime Decision Platform](https://pronix.info/de/docs/realtime-decision-platform/): Dokumentation zur Realtime Decision Platform — Architektur-Übersicht der event-getriebenen Multi-Tenant-Entscheidungs-Plattform. - [Sovereign Certificate Authority](https://pronix.info/de/docs/sovereign-certificate-authority/): Dokumentation zur Sovereign Certificate Authority — interne CA im Let's-Encrypt-Stil. ACME-Client-Integration und Betrieb. ### Abusive HTTP Watch > Dokumentation zu Abusive HTTP Watch — Quickstart, Konfigurations-Referenz und operative Hinweise zum Echtzeit-Erkennungsdaemon für HTTP-Angriffs-Token. - [Quickstart](https://pronix.info/de/docs/abusive-http-watch/quickstart/): Abusive HTTP Watch in unter zehn Minuten so weit bringen, dass er einem Access-Log folgt und die Blocklist schreibt. - [Konfiguration](https://pronix.info/de/docs/abusive-http-watch/konfiguration/): Vollständige Umgebungsvariablen-Referenz für Abusive HTTP Watch plus Whitelist-Dateiformat und wie die Blocklist konsumiert wird. - [Betrieb](https://pronix.info/de/docs/abusive-http-watch/betrieb/): Operative Hinweise zu Abusive HTTP Watch — Umgang mit Log-Rotation, Syslog-Events, rc.d-Lifecycle und Troubleshooting-Rezepte aus der Produktion. ### Sovereign Edge Firewall > Dokumentation zur Sovereign Edge Firewall — Architektur-Konzepte, Dual-Provider-HA, Zonen-Segmentierung und operative Hinweise. - [Architektur](https://pronix.info/de/docs/sovereign-edge-firewall/architektur/): Architektur der Sovereign Edge Firewall — Dual-Provider-HA, Zonen-Segmentierung, transparente Sicherheits-Lagen und SSL-Offloading als Virenschutz. - [Betrieb](https://pronix.info/de/docs/sovereign-edge-firewall/betrieb/): Betrieb der Sovereign Edge Firewall — Failover-Drills, Log-Review, Zonen-Grenzen-Verifikation und routinemäßige Pflege. ### Notification Guard > Dokumentation zu Notification Guard — Übersicht der Android-Benachrichtigungsfilter-App und Verweis auf das Privacy-Modell. - [Privacy-Modell](https://pronix.info/de/docs/notification-guard/privacy-modell/): Das Privacy-Modell von Notification Guard — was gespeichert wird, was vor der Speicherung gefiltert wird und die in der Architektur verankerten Compliance-Regeln. ### Realtime Decision Platform > Dokumentation zur Realtime Decision Platform — Architektur-Übersicht der event-getriebenen Multi-Tenant-Entscheidungs-Plattform. - [Architektur](https://pronix.info/de/docs/realtime-decision-platform/architektur/): Architektur der Realtime Decision Platform — event-getriebener Kern, ML-Pipeline, Multi-Tenant-Modell und Observability-Schicht. ### Sovereign Certificate Authority > Dokumentation zur Sovereign Certificate Authority — interne CA im Let's-Encrypt-Stil. ACME-Client-Integration und Betrieb. - [ACME-Clients](https://pronix.info/de/docs/sovereign-certificate-authority/acme-clients/): Wie man Standard-ACME-Clients auf die Sovereign Certificate Authority zeigen lässt — certbot, acme.sh, lego, Caddy, Traefik.