Die komplette Plattform für physische Sicherheitsbewertungen — vom Vor-Ort-Rundgang bis zum vorstandsreifen Bericht. Offline, verschlüsselt, nach ASIS SRA.
Nachweis physischer Resilienz — im Sinne von KRITIS-Dachgesetz & NIS2 (physische Säule)
Kostenlos starten · Keine Cloud-Pflicht · Deine Daten bleiben auf dem Gerät
Perimea begleitet den kompletten Bewertungsprozess: erfassen, analysieren, Maßnahmen ableiten, berichten.
Zonen anlegen, 110 Prüffragen beantworten, Fotos, GPS-Route und Grundriss-Pins direkt vor Ort.
Risikomatrix, Bedrohungen, Angreiferprofile und Bow-Tie mit Live-Wirksamkeit der Barrieren.
Maßnahmen priorisieren, mit Controls verknüpfen, als Gantt-Roadmap planen und nachverfolgen.
Branded PDF, Word und CSV mit Compliance-Matrix, Audit-Trail und Unterschrift — in Sekunden.
Alles, was Sicherheitsberater, Betreiber und Auditoren brauchen — durchgängig integriert.
Strukturierte Aufnahme im Feld — schnell, offline, beweissicher.
110 Prüffragen in 13 Kategorien nach ASIS SRA — mit Rating- und Ja/Nein-Skalen je Zone.
Beweisfotos je Zone. Gesichter und Kfz-Kennzeichen werden automatisch erkannt und verpixelt — datensparsam nach DSGVO-Prinzip.
Den Rundgang als GPS-Track aufzeichnen und dokumentieren — als Nachweis der Begehung.
Lageplan importieren, Schutzzonen einzeichnen und Maßnahmen mit branchenüblichen Symbolen (Kamera-Sichtkegel u. a.) platzieren — Befunde als heatmap-gefärbte Pins.
Beobachtungen freihändig diktieren (offline) — auf iOS strukturiert Apple Intelligence den Text.
Pläne, Verträge, Zertifikate als verschlüsselte Dokument-Anhänge zum Projekt ablegen.
Aus Befunden werden belastbare, nachvollziehbare Risikoaussagen.
Konfigurierbare 4×4-, 5×5- oder 6×6-Matrix mit automatischer Risikoeinstufung.
Standortspezifische Bedrohungen bewerten — Eintrittswahrscheinlichkeit × Auswirkung.
Adversary-Profile und Angriffsszenarien durchspielen und gegen Schutzmaßnahmen prüfen.
16 Szenario-Templates mit Präventions-/Mitigations-Barrieren und Live-Wirksamkeit aus echten Daten.
Schützenswerte Werte erfassen, kategorisieren und mit Bedrohungen und Maßnahmen verknüpfen.
Risiko-Heatmaps plus Re-Audit-Workflow: Folgerunde starten, offene Befunde werden übernommen — der Delta-Bericht weist neu, übernommen, geschlossen und Rückfälle aus.
Automatische Zuordnung zu anerkannten Normen und Standards.
Jede Frage mappt auf Controls aus 30+ Gesetzen, Normen & Frameworks — BSI, ISO 27001, NIST, VdS, KRITIS u. v. m.
Abdeckung, Konformität und Bedrohungs-Exposure je Framework auf einen Blick.
Eigene oder kundenspezifische Kataloge als JSON importieren und ins Mapping einbeziehen.
Maßnahmen mit Controls verknüpfen — erledigte Maßnahmen zählen automatisch als erfüllt.
Vom Befund zum Maßnahmenplan zum vorstandsreifen Dokument.
Maßnahmen mit Priorität, Kosten und Fristen — visualisiert als Gantt-Roadmap.
Professionelle Berichte mit eigenem Logo, Farben und Fußzeile — Cover, Exec-Summary, Compliance-Tabelle.
Export als Word/RTF und CSV. Berichtsvorlagen (Vollständig, Executive, Compliance, Maßnahmen).
Lückenloses Audit-Protokoll, monatliche Walkthroughs und sprachgeführte Interviews.
Erzeugt aus den Projektdaten einen strukturierten Sicherheitsplan (SSP/BSP) mit editierbaren Abschnitten — als PDF oder Word/RTF. (Consulting)
Maßnahmen in Phasen bündeln, Kosten je Phase, Zone und Jahr aggregieren und als Beschaffungs-CSV exportieren.
Die meisten Tools liefern einen Score. Perimea generiert die Arbeitsanweisung an Empfang & Sicherheitsdienst — jurisdiktionsbewusst DE/US/GB/FR/ES, mit override-gesperrtem Rechtskern — und den Sicherheitsplan (SSP/BSP): das rechtlich fundierte Betriebsdokument, nicht nur eine Kennzahl.
Jurisdiktionsbewusst formuliert: für Deutschland mit Bezug auf §34a GewO/BewachV, die Jedermann- & Notwehrrechte (§§32–35 StGB, §127 StPO), für GB nach PACE/SIA — analog für US/FR/ES. Der Rechtskern ist override-gesperrt, und bei offenen rechtskritischen Pflichtfeldern greift ein harter Export-Block. So entsteht eine begründete Dienstanweisung statt einer bloßen Checkliste.
Aus den Projektdaten entsteht ein strukturierter Sicherheitsplan (SSP/BSP) mit editierbaren Abschnitten — vom Schutzbedarf über Zonenkonzept bis zu Maßnahmen und Verantwortlichkeiten. Export als PDF oder Word/RTF, vorstandsreif und prüffähig. Das operative Dokument, das aus der Bewertung folgt — nicht nur die Risikozahl.
Die juristischen Module sind ein sorgfältig erarbeiteter Entwurf: rechtlich fundiert und jurisdiktionsbewusst, aber sie ersetzen keine fachjuristische Prüfung im jeweiligen Land. Arbeitsanweisung und Sicherheitsplan sind Consulting-Funktionen und als begründete Vorlage gedacht — keine Zusicherung von Rechtsgültigkeit. Vor dem operativen Einsatz fachjuristisch prüfen lassen.
Perimea unterstützt den Nachweis physischer Resilienz: strukturierte Bewertung, Schutzbedarf, Maßnahmen und Compliance-Abgleich gegen KRITIS-Dachgesetz/CER und NIS2 Art. 21 (physische Säule).
Betreiber kritischer Anlagen müssen physische Resilienz belegen — Risikobewertung, Schutzmaßnahmen, Nachweisführung. Perimea strukturiert genau diesen Prozess und liefert vorstandsreife, prüffähige Berichte.
NIS2 verlangt auch physische und umgebungsbezogene Sicherheitsmaßnahmen (Zutritt, Perimeter, Detektion, Gebäude). Perimea bildet diese Säule methodisch nach ASIS SRA ab und ordnet Befunde nachvollziehbar zu.
Perimea deckt die physische Säule ab (Zutritt, Perimeter, Detektion, Umwelt- & Gebäudesicherheit, Resilienz) — nicht die NIS2-Cyber-Anforderungen. Das Compliance-Mapping ist eine Arbeitshilfe und ersetzt keine fachjuristische Prüfung. Die regulatorische Zuordnung ist ein Entwurf und wird laufend gegen die geltende Rechtslage abgeglichen.
Eine Bewertung — Nachweise für viele Vorgaben gleichzeitig.
Klar, schnell und fokussiert auf die Arbeit im Feld.

Dashboard · iOS

Grundriss-Planung · iOS

Sicherheitsplan · iOS

Dashboard · Android

Compliance-Dashboard

Risiko-Heatmap · iOS

Bow-Tie-Analyse · iOS

Bow-Tie · Live-Wirksamkeit

Assessment · 110 Fragen
Sicherheitsbewertungen sind hochsensibel. Perimea ist von Grund auf darauf ausgelegt.
Keine Cloud-Pflicht, kein Tracking. Alle Daten liegen ausschließlich auf deinem Gerät.
Datenbank und Fotos sind durchgängig SQLCipher-verschlüsselt — auch bei physischem Zugriff unlesbar.
Face ID / Touch ID bzw. BiometricPrompt plus 6-stelliger PIN mit Brute-Force-Schutz.
Projekte als verschlüsselte .szp-Datei (inkl. Fotos) sichern und mit Kollegen teilen.
Automatisches Verpixeln von Gesichtern und Kennzeichen, volle Datenhoheit, Daten bleiben lokal.
Jede Änderung wird protokolliert — nachvollziehbar und revisionssicher für Audits.
Die App schützt deine Daten. Wie sicher sie im Alltag bleiben, entscheiden auch Gerätekonfiguration und Hardware. Hier die wichtigsten Best Practices — plus eine ehrliche Hardware-Empfehlung mit Konfiguration.
Auf dem Gerät einen alphanumerischen Code (≥ 8 Zeichen) statt 6 Ziffern bzw. Muster setzen (iOS: Face ID & Code › Codeoptionen · Android: PIN/Passwort statt Wischmuster) — härtet die geräteweite Verschlüsselung gegen forensische Brute-Force-Tools. Hinweis: Das ist der OS-Gerätecode — Perimeas eigener 6-stelliger App-PIN (PBKDF2, Lockout) ist eine separate zweite Schicht.
Geräte-Auto-Sperre kurz halten und Perimeas App-Sperre aktivieren. Vor Ort den niedrigsten praktikablen Wert wählen — ein unbeaufsichtigtes, entsperrtes Gerät gibt sensible Befunde sofort preis. Geräte- und App-Sperre wirken komplementär.
Face ID / Touch ID — auf Android BiometricPrompt der Klasse 3 (BIOMETRIC_STRONG, nur diese gibt Keystore-Schlüssel frei) — für Gerät und Perimea aktivieren. Lange Codes bleiben praktikabel, Schulter-Surfing bei der Eingabe entfällt. Schlüssel verbleiben in Secure Enclave / Keychain bzw. hardware-backed Keystore.
Automatische Updates zeitnah einspielen — iOS/iPadOS/macOS + Rapid Security Responses bzw. Android: monatliche Sicherheitspatches (Gerät nicht jenseits seines Update-Zeitraums betreiben). Kein Jailbreak/Root, kein Sideloading (hebelt Sandbox/Keychain/Keystore/Verschlüsselung aus). Perimea nur aus App Store / Google Play; Play Protect an.
iOS: „USB-Zubehör" im gesperrten Zustand gesperrt lassen (Standard). Plattformübergreifend „Wo ist?" / „Mein Gerät finden" + Fernlöschung vor Einsatz aktivieren; auf Android 10+ zusätzlich Diebstahlschutz (Theft Detection Lock / Offline Device Lock / Remote Lock). Bei Verlust fernsperren/löschen — Gerät NICHT aus dem Ortungsdienst entfernen. (Ortung setzt ein vorab registriertes, online erreichbares Gerät voraus — keine Garantie.)
Auf Schulter-Surfing/Mitschnitte achten, Sichtschutz nutzen. iOS maskiert den App-Switcher-Snapshot und warnt bei Aufnahme, kann Screenshots aber technisch nicht verhindern; Android blockiert Screenshots/Aufnahmen aktiv (FLAG_SECURE). Disziplin bleibt nötig.
Langes, einzigartiges Passwort wählen (Perimea erzwingt klassifikationsabhängig 8 / 12 / 14 / 18 Zeichen — bewusst mehr) und über einen zweiten, getrennten Kanal teilen, nicht mit der Datei. .szp ist AES-256-GCM-verschlüsselt; Sicherheit hängt allein am Passwort. Im Passwort-Manager verwahren.
Möglichst dediziertes Dienstgerät (getrennt von privat). Am Mac „Perimea Desk": FileVault an, Wiederherstellungsschlüssel getrennt. Organisationen härten zentral per MDM — iOS Supervised, Android Enterprise (Work Profile / Fully Managed, Zero-Touch; Samsung zusätzlich Knox) — für Einzelberater optional, kein Pflicht-Setup. Hochrisiko: iOS Lockdown-Modus bzw. Android Advanced Protection (Android 16) erwägen.
Perimea läuft ab iOS/iPadOS 17 auf jedem unterstützten iPhone/iPad — die verschlüsselte Kernfunktion braucht keine Spezial-Hardware. Zwei Premium-Features hängen an der Hardware und degradieren sauber (fehlt sie, ist nur das Feature deaktiviert, nicht die App): LiDAR-Raumerfassung (RoomPlan — nur Geräte mit LiDAR, kein Software-Ersatz) und On-Device-KI (Apple Intelligence/FoundationModels, opt-in, rein lokal — keine Cloud-KI; braucht Apple-Silicon/A17-Pro + iOS/iPadOS/macOS 26). Wichtig: beide Anforderungen getrennt prüfen — erst ab iPhone 15 Pro fallen LiDAR und KI im selben Gerät zusammen.
Perimea Android ist eine eigenständige, voll verschlüsselte App mit Kern-Parität (Erfassung, Foto/Markup + DSGVO-Blur, Risiko, Bow-Tie, Compliance, Berichte, .szp). Läuft ab Android 10 (API 29) — ab dort ist dateibasierte Verschlüsselung (FBE) Standard. Ehrlich abgegrenzt: LiDAR-Raumerfassung und On-Device-KI sind bewusst iOS-only — auf Android gibt es dafür kein Äquivalent (kein Mangel, sondern Plattform-Entscheidung). Dafür blockiert Android Screenshots/Aufnahmen aktiv (FLAG_SECURE) — technisch stärker als iOS. Es gibt daher auf Android nur eine Geräteklasse (Kernfunktion), abgestuft nur nach Härtungs-/Org-Niveau.
| Tier | Geräte | Schaltet frei | Empfohlene Konfiguration |
|---|---|---|---|
| A — Feld, voll (Apple) | iPhone Pro/Pro Max ab 15 Pro (16/17 Pro) · alt. iPad Pro M4 | LiDAR + On-Device-KI | Alphanumerischer Gerätecode, kurze Auto-Sperre + App-PIN, Face ID, Auto-Updates+RSR, USB-Zubehör gesperrt, „Wo ist?"+Aktivierungssperre; Lockdown nur Hochrisiko |
| B — Feld, günstig (Apple) | iPhone 12–14 Pro (Bestand) · iPad Pro 2020–2022 | Nur LiDAR (KI fehlt) | Wie A; KI-Opt-in entfällt (kein A17 Pro/M1). Updates dennoch zeitnah, nicht jenseits OS-Support betreiben |
| C — Auswertung iPad | iPad Pro M4 (LiDAR+KI) · iPad Air M2/M3 / mini A17 Pro (KI, kein LiDAR) | KI; LiDAR nur iPad Pro M4 | Alphanum. Code, Auto-Sperre+App-PIN, Biometrie, Auto-Updates, USB gesperrt, „Wo ist?"; für KI: Apple Intelligence + iPadOS 26 |
| D — Mac-Desk | jeder Apple-Silicon-Mac (M1+) | KI, Auswertung/Berichte; kein LiDAR/Sprache am Mac | FileVault (Key getrennt), starker Anmeldecode + Touch ID, Auto-Updates, „Wo ist?"; für KI: macOS 26 + Apple Intelligence. Ergänzung zum iPhone-Pro-Feldgerät, kein Ersatz |
| E — Mindestgerät (Apple) | iPhone SE/Basis/Plus/Air · iPad Basis/Air (iOS/iPadOS 17) | Volle verschlüsselte Kernfunktion; kein LiDAR, keine KI | Alphanum. Code, kurze Auto-Sperre + App-PIN, Biometrie sofern vorhanden, Auto-Updates, USB gesperrt, „Wo ist?" — genügt für sicheren Feldeinsatz |
| F — Android-Feldgerät/Tablet | eigenschaftsbasiert (keine Einzelmodelle): aktuelles Smartphone/Tablet mit aktiven monatlichen Patches + langer Update-Garantie (5–7 J.) und hardware-backed Keystore/StrongBox — z. B. Google Pixel (Titan M2) / Samsung Galaxy mit Knox Vault | Volle verschlüsselte Kernfunktion; kein LiDAR, keine On-Device-KI (iOS-only). FLAG_SECURE blockt Screenshots/Aufnahmen | Starke Gerätesperre (PIN/Passwort, kein Muster) + App-PIN, kurzer Display-Timeout, Biometrie Klasse 3, FBE aktiv, monatliche Patches, Play Protect an / kein Sideloading / kein Root, „Mein Gerät finden" + Diebstahlschutz (Theft Detection / Offline / Remote Lock) |
| G — Android Org-/Dienstgerät | dediziertes Dienstgerät unter Android Enterprise (Fully Managed / COPE), Zero-Touch; Samsung mit Knox Platform for Enterprise | wie F, plus zentral durchgesetzte Policies | Wie F + MDM-erzwungene Sperrcode-/Update-/Sideload-/Verschlüsselungs-Policy, Inventar, Fern-Lock/Wipe; getrennt von privat. Android 15/16: Identity Check / Advanced Protection für Hochrisiko |
Ohne Abofalle: Projekt-Pass einmalig, Pro jährlich — oder Pro Perpetual einmalig kaufen.
Berater & Auditoren: Consulting-Tarif mit SSP/BSP-Generator, Maßnahmen-Katalog-Vollzugriff und White-Label-Branding — 990 €/Sitz/Jahr im Direktvertrieb. Kontakt aufnehmen