Jetzt für iPhone, iPad & Android

Physische Sicherheit. Komplett bewertet.

Die komplette Plattform für physische Sicherheitsbewertungen — vom Vor-Ort-Rundgang bis zum vorstandsreifen Bericht. Offline, verschlüsselt, nach ASIS SRA.

Nachweis physischer Resilienz — im Sinne von KRITIS-Dachgesetz & NIS2 (physische Säule)

Kostenlos starten · Keine Cloud-Pflicht · Deine Daten bleiben auf dem Gerät

Perimea Dashboard mit Seitenmenü auf iPad Pro
100% Offline AES-256 verschlüsselt nach ASIS SRA 30+ Compliance-Frameworks Für DSGVO ausgelegt
Workflow

Vom Rundgang zum Bericht — in einem Tool

Perimea begleitet den kompletten Bewertungsprozess: erfassen, analysieren, Maßnahmen ableiten, berichten.

Erfassen

Zonen anlegen, 110 Prüffragen beantworten, Fotos, GPS-Route und Grundriss-Pins direkt vor Ort.

Analysieren

Risikomatrix, Bedrohungen, Angreiferprofile und Bow-Tie mit Live-Wirksamkeit der Barrieren.

Maßnahmen

Maßnahmen priorisieren, mit Controls verknüpfen, als Gantt-Roadmap planen und nachverfolgen.

Berichten

Branded PDF, Word und CSV mit Compliance-Matrix, Audit-Trail und Unterschrift — in Sekunden.

Features

Eine Plattform für die ganze Bewertung

Alles, was Sicherheitsberater, Betreiber und Auditoren brauchen — durchgängig integriert.

Vor Ort erfassen

Strukturierte Aufnahme im Feld — schnell, offline, beweissicher.

Assessment-Katalog

110 Prüffragen in 13 Kategorien nach ASIS SRA — mit Rating- und Ja/Nein-Skalen je Zone.

Fotos mit Auto-Blur

Beweisfotos je Zone. Gesichter und Kfz-Kennzeichen werden automatisch erkannt und verpixelt — datensparsam nach DSGVO-Prinzip.

GPS-Begehungsroute

Den Rundgang als GPS-Track aufzeichnen und dokumentieren — als Nachweis der Begehung.

Grundriss-Planung

Lageplan importieren, Schutzzonen einzeichnen und Maßnahmen mit branchenüblichen Symbolen (Kamera-Sichtkegel u. a.) platzieren — Befunde als heatmap-gefärbte Pins.

Spracheingabe

Beobachtungen freihändig diktieren (offline) — auf iOS strukturiert Apple Intelligence den Text.

Anhänge

Pläne, Verträge, Zertifikate als verschlüsselte Dokument-Anhänge zum Projekt ablegen.

Risiko analysieren

Aus Befunden werden belastbare, nachvollziehbare Risikoaussagen.

Risikomatrix

Konfigurierbare 4×4-, 5×5- oder 6×6-Matrix mit automatischer Risikoeinstufung.

Bedrohungskatalog

Standortspezifische Bedrohungen bewerten — Eintrittswahrscheinlichkeit × Auswirkung.

Angreiferprofile & Szenarien

Adversary-Profile und Angriffsszenarien durchspielen und gegen Schutzmaßnahmen prüfen.

Bow-Tie-Analyse

16 Szenario-Templates mit Präventions-/Mitigations-Barrieren und Live-Wirksamkeit aus echten Daten.

Asset-Register

Schützenswerte Werte erfassen, kategorisieren und mit Bedrohungen und Maßnahmen verknüpfen.

Heatmaps & Runden-Delta

Risiko-Heatmaps plus Re-Audit-Workflow: Folgerunde starten, offene Befunde werden übernommen — der Delta-Bericht weist neu, übernommen, geschlossen und Rückfälle aus.

Compliance nachweisen

Automatische Zuordnung zu anerkannten Normen und Standards.

Compliance-Mapping

Jede Frage mappt auf Controls aus 30+ Gesetzen, Normen & Frameworks — BSI, ISO 27001, NIST, VdS, KRITIS u. v. m.

Coverage-Dashboard

Abdeckung, Konformität und Bedrohungs-Exposure je Framework auf einen Blick.

Custom-Framework-Import

Eigene oder kundenspezifische Kataloge als JSON importieren und ins Mapping einbeziehen.

Maßnahmen ↔ Controls

Maßnahmen mit Controls verknüpfen — erledigte Maßnahmen zählen automatisch als erfüllt.

Maßnahmen & Bericht

Vom Befund zum Maßnahmenplan zum vorstandsreifen Dokument.

Maßnahmenplan & Gantt

Maßnahmen mit Priorität, Kosten und Fristen — visualisiert als Gantt-Roadmap.

Branded PDF-Bericht

Professionelle Berichte mit eigenem Logo, Farben und Fußzeile — Cover, Exec-Summary, Compliance-Tabelle.

Word, CSV & Vorlagen

Export als Word/RTF und CSV. Berichtsvorlagen (Vollständig, Executive, Compliance, Maßnahmen).

Audit-Trail & Walkthroughs

Lückenloses Audit-Protokoll, monatliche Walkthroughs und sprachgeführte Interviews.

Sicherheitsplan-Generator

Erzeugt aus den Projektdaten einen strukturierten Sicherheitsplan (SSP/BSP) mit editierbaren Abschnitten — als PDF oder Word/RTF. (Consulting)

Budget & Umsetzungsphasen

Maßnahmen in Phasen bündeln, Kosten je Phase, Zone und Jahr aggregieren und als Beschaffungs-CSV exportieren.

Rechts-Deliverables · Consulting

Nicht nur eine Zahl — das rechtssichere operative Dokument.

Die meisten Tools liefern einen Score. Perimea generiert die Arbeitsanweisung an Empfang & Sicherheitsdienst — jurisdiktionsbewusst DE/US/GB/FR/ES, mit override-gesperrtem Rechtskern — und den Sicherheitsplan (SSP/BSP): das rechtlich fundierte Betriebsdokument, nicht nur eine Kennzahl.

Arbeitsanweisung für Empfang & Sicherheitsdienst (Consulting)

Jurisdiktionsbewusst formuliert: für Deutschland mit Bezug auf §34a GewO/BewachV, die Jedermann- & Notwehrrechte (§§32–35 StGB, §127 StPO), für GB nach PACE/SIA — analog für US/FR/ES. Der Rechtskern ist override-gesperrt, und bei offenen rechtskritischen Pflichtfeldern greift ein harter Export-Block. So entsteht eine begründete Dienstanweisung statt einer bloßen Checkliste.

Sicherheitsplan SSP/BSP (Consulting)

Aus den Projektdaten entsteht ein strukturierter Sicherheitsplan (SSP/BSP) mit editierbaren Abschnitten — vom Schutzbedarf über Zonenkonzept bis zu Maßnahmen und Verantwortlichkeiten. Export als PDF oder Word/RTF, vorstandsreif und prüffähig. Das operative Dokument, das aus der Bewertung folgt — nicht nur die Risikozahl.

Ehrlich eingeordnet — was die Rechts-Deliverables sind

Die juristischen Module sind ein sorgfältig erarbeiteter Entwurf: rechtlich fundiert und jurisdiktionsbewusst, aber sie ersetzen keine fachjuristische Prüfung im jeweiligen Land. Arbeitsanweisung und Sicherheitsplan sind Consulting-Funktionen und als begründete Vorlage gedacht — keine Zusicherung von Rechtsgültigkeit. Vor dem operativen Einsatz fachjuristisch prüfen lassen.

Regulierung

Nachweis physischer Resilienz für KRITIS-Betreiber

Perimea unterstützt den Nachweis physischer Resilienz: strukturierte Bewertung, Schutzbedarf, Maßnahmen und Compliance-Abgleich gegen KRITIS-Dachgesetz/CER und NIS2 Art. 21 (physische Säule).

KRITIS-Dachgesetz & CER-Richtlinie

Betreiber kritischer Anlagen müssen physische Resilienz belegen — Risikobewertung, Schutzmaßnahmen, Nachweisführung. Perimea strukturiert genau diesen Prozess und liefert vorstandsreife, prüffähige Berichte.

NIS2 Art. 21 — physische Maßnahmen

NIS2 verlangt auch physische und umgebungsbezogene Sicherheitsmaßnahmen (Zutritt, Perimeter, Detektion, Gebäude). Perimea bildet diese Säule methodisch nach ASIS SRA ab und ordnet Befunde nachvollziehbar zu.

Klar abgegrenzt — was Perimea abdeckt

Perimea deckt die physische Säule ab (Zutritt, Perimeter, Detektion, Umwelt- & Gebäudesicherheit, Resilienz) — nicht die NIS2-Cyber-Anforderungen. Das Compliance-Mapping ist eine Arbeitshilfe und ersetzt keine fachjuristische Prüfung. Die regulatorische Zuordnung ist ein Entwurf und wird laufend gegen die geltende Rechtslage abgeglichen.

Standards

Mapping auf 30+ Gesetze, Normen & Frameworks

Eine Bewertung — Nachweise für viele Vorgaben gleichzeitig.

BSI IT-GrundschutzISO/IEC 27001:2022NIST SP 800-53 VdS 2311KRITIS-DachGKRITIS / BSIGNIS2 Art. 21 Geheimschutz (GHM)EN 1627EN 1143-1EN 50518 EN 50131 / 132 / 133EN 50136EN 50600APSAD R81/R82 ASIS SPC.1IAEA NSSUFC 4-010-01NATO STANAGHCIS ISC RMP (US)NERC CIP-014 (US)NISPOM 32 CFR 117 (US) NPSA (GB)Martyn’s Law (GB)LPS 1175 (GB) SAIV (FR)Ley 5/2014 (ES)Ley 8/2011 PIC (ES) RCMP GCPSG-015 (CA)TB-Direktive (CA)
Screenshots

Entwickelt für Profis — iOS & Android

Klar, schnell und fokussiert auf die Arbeit im Feld.

Dashboard iOS

Dashboard · iOS

Floor-plan planning iOS

Grundriss-Planung · iOS

Security plan generator iOS

Sicherheitsplan · iOS

Dashboard Android

Dashboard · Android

Compliance dashboard

Compliance-Dashboard

Risk Heatmap iOS

Risiko-Heatmap · iOS

Bow-Tie iOS

Bow-Tie-Analyse · iOS

Bow-Tie analysis

Bow-Tie · Live-Wirksamkeit

Assessment

Assessment · 110 Fragen

Security by design

Deine Daten bleiben deine Daten

Sicherheitsbewertungen sind hochsensibel. Perimea ist von Grund auf darauf ausgelegt.

100% Offline

Keine Cloud-Pflicht, kein Tracking. Alle Daten liegen ausschließlich auf deinem Gerät.

AES-256-GCM

Datenbank und Fotos sind durchgängig SQLCipher-verschlüsselt — auch bei physischem Zugriff unlesbar.

Biometrie + PIN

Face ID / Touch ID bzw. BiometricPrompt plus 6-stelliger PIN mit Brute-Force-Schutz.

Verschlüsselter Austausch

Projekte als verschlüsselte .szp-Datei (inkl. Fotos) sichern und mit Kollegen teilen.

Datenschutz by default

Automatisches Verpixeln von Gesichtern und Kennzeichen, volle Datenhoheit, Daten bleiben lokal.

Audit-Trail

Jede Änderung wird protokolliert — nachvollziehbar und revisionssicher für Audits.

Betrieb & Geräte

Sicher betreiben — und das richtige Gerät

Die App schützt deine Daten. Wie sicher sie im Alltag bleiben, entscheiden auch Gerätekonfiguration und Hardware. Hier die wichtigsten Best Practices — plus eine ehrliche Hardware-Empfehlung mit Konfiguration.

Starker Gerätecode

Auf dem Gerät einen alphanumerischen Code (≥ 8 Zeichen) statt 6 Ziffern bzw. Muster setzen (iOS: Face ID & Code › Codeoptionen · Android: PIN/Passwort statt Wischmuster) — härtet die geräteweite Verschlüsselung gegen forensische Brute-Force-Tools. Hinweis: Das ist der OS-Gerätecode — Perimeas eigener 6-stelliger App-PIN (PBKDF2, Lockout) ist eine separate zweite Schicht.

Kurze Auto-Sperre

Geräte-Auto-Sperre kurz halten und Perimeas App-Sperre aktivieren. Vor Ort den niedrigsten praktikablen Wert wählen — ein unbeaufsichtigtes, entsperrtes Gerät gibt sensible Befunde sofort preis. Geräte- und App-Sperre wirken komplementär.

Biometrie nutzen

Face ID / Touch ID — auf Android BiometricPrompt der Klasse 3 (BIOMETRIC_STRONG, nur diese gibt Keystore-Schlüssel frei) — für Gerät und Perimea aktivieren. Lange Codes bleiben praktikabel, Schulter-Surfing bei der Eingabe entfällt. Schlüssel verbleiben in Secure Enclave / Keychain bzw. hardware-backed Keystore.

Updates & Integrität

Automatische Updates zeitnah einspielen — iOS/iPadOS/macOS + Rapid Security Responses bzw. Android: monatliche Sicherheitspatches (Gerät nicht jenseits seines Update-Zeitraums betreiben). Kein Jailbreak/Root, kein Sideloading (hebelt Sandbox/Keychain/Keystore/Verschlüsselung aus). Perimea nur aus App Store / Google Play; Play Protect an.

Port & Verlust absichern

iOS: „USB-Zubehör" im gesperrten Zustand gesperrt lassen (Standard). Plattformübergreifend „Wo ist?" / „Mein Gerät finden" + Fernlöschung vor Einsatz aktivieren; auf Android 10+ zusätzlich Diebstahlschutz (Theft Detection Lock / Offline Device Lock / Remote Lock). Bei Verlust fernsperren/löschen — Gerät NICHT aus dem Ortungsdienst entfernen. (Ortung setzt ein vorab registriertes, online erreichbares Gerät voraus — keine Garantie.)

Blicke & Aufnahmen

Auf Schulter-Surfing/Mitschnitte achten, Sichtschutz nutzen. iOS maskiert den App-Switcher-Snapshot und warnt bei Aufnahme, kann Screenshots aber technisch nicht verhindern; Android blockiert Screenshots/Aufnahmen aktiv (FLAG_SECURE). Disziplin bleibt nötig.

.szp-Backups sauber teilen

Langes, einzigartiges Passwort wählen (Perimea erzwingt klassifikationsabhängig 8 / 12 / 14 / 18 Zeichen — bewusst mehr) und über einen zweiten, getrennten Kanal teilen, nicht mit der Datei. .szp ist AES-256-GCM-verschlüsselt; Sicherheit hängt allein am Passwort. Im Passwort-Manager verwahren.

Dienstgerät & Org-Management

Möglichst dediziertes Dienstgerät (getrennt von privat). Am Mac „Perimea Desk": FileVault an, Wiederherstellungsschlüssel getrennt. Organisationen härten zentral per MDM — iOS Supervised, Android Enterprise (Work Profile / Fully Managed, Zero-Touch; Samsung zusätzlich Knox) — für Einzelberater optional, kein Pflicht-Setup. Hochrisiko: iOS Lockdown-Modus bzw. Android Advanced Protection (Android 16) erwägen.

Hardware-Empfehlung mit Konfiguration

Apple (iPhone · iPad · Mac)

Perimea läuft ab iOS/iPadOS 17 auf jedem unterstützten iPhone/iPad — die verschlüsselte Kernfunktion braucht keine Spezial-Hardware. Zwei Premium-Features hängen an der Hardware und degradieren sauber (fehlt sie, ist nur das Feature deaktiviert, nicht die App): LiDAR-Raumerfassung (RoomPlan — nur Geräte mit LiDAR, kein Software-Ersatz) und On-Device-KI (Apple Intelligence/FoundationModels, opt-in, rein lokal — keine Cloud-KI; braucht Apple-Silicon/A17-Pro + iOS/iPadOS/macOS 26). Wichtig: beide Anforderungen getrennt prüfen — erst ab iPhone 15 Pro fallen LiDAR und KI im selben Gerät zusammen.

Android

Perimea Android ist eine eigenständige, voll verschlüsselte App mit Kern-Parität (Erfassung, Foto/Markup + DSGVO-Blur, Risiko, Bow-Tie, Compliance, Berichte, .szp). Läuft ab Android 10 (API 29) — ab dort ist dateibasierte Verschlüsselung (FBE) Standard. Ehrlich abgegrenzt: LiDAR-Raumerfassung und On-Device-KI sind bewusst iOS-only — auf Android gibt es dafür kein Äquivalent (kein Mangel, sondern Plattform-Entscheidung). Dafür blockiert Android Screenshots/Aufnahmen aktiv (FLAG_SECURE) — technisch stärker als iOS. Es gibt daher auf Android nur eine Geräteklasse (Kernfunktion), abgestuft nur nach Härtungs-/Org-Niveau.

Tier Geräte Schaltet frei Empfohlene Konfiguration
A — Feld, voll (Apple) iPhone Pro/Pro Max ab 15 Pro (16/17 Pro) · alt. iPad Pro M4 LiDAR + On-Device-KI Alphanumerischer Gerätecode, kurze Auto-Sperre + App-PIN, Face ID, Auto-Updates+RSR, USB-Zubehör gesperrt, „Wo ist?"+Aktivierungssperre; Lockdown nur Hochrisiko
B — Feld, günstig (Apple) iPhone 12–14 Pro (Bestand) · iPad Pro 2020–2022 Nur LiDAR (KI fehlt) Wie A; KI-Opt-in entfällt (kein A17 Pro/M1). Updates dennoch zeitnah, nicht jenseits OS-Support betreiben
C — Auswertung iPad iPad Pro M4 (LiDAR+KI) · iPad Air M2/M3 / mini A17 Pro (KI, kein LiDAR) KI; LiDAR nur iPad Pro M4 Alphanum. Code, Auto-Sperre+App-PIN, Biometrie, Auto-Updates, USB gesperrt, „Wo ist?"; für KI: Apple Intelligence + iPadOS 26
D — Mac-Desk jeder Apple-Silicon-Mac (M1+) KI, Auswertung/Berichte; kein LiDAR/Sprache am Mac FileVault (Key getrennt), starker Anmeldecode + Touch ID, Auto-Updates, „Wo ist?"; für KI: macOS 26 + Apple Intelligence. Ergänzung zum iPhone-Pro-Feldgerät, kein Ersatz
E — Mindestgerät (Apple) iPhone SE/Basis/Plus/Air · iPad Basis/Air (iOS/iPadOS 17) Volle verschlüsselte Kernfunktion; kein LiDAR, keine KI Alphanum. Code, kurze Auto-Sperre + App-PIN, Biometrie sofern vorhanden, Auto-Updates, USB gesperrt, „Wo ist?" — genügt für sicheren Feldeinsatz
F — Android-Feldgerät/Tablet eigenschaftsbasiert (keine Einzelmodelle): aktuelles Smartphone/Tablet mit aktiven monatlichen Patches + langer Update-Garantie (5–7 J.) und hardware-backed Keystore/StrongBox — z. B. Google Pixel (Titan M2) / Samsung Galaxy mit Knox Vault Volle verschlüsselte Kernfunktion; kein LiDAR, keine On-Device-KI (iOS-only). FLAG_SECURE blockt Screenshots/Aufnahmen Starke Gerätesperre (PIN/Passwort, kein Muster) + App-PIN, kurzer Display-Timeout, Biometrie Klasse 3, FBE aktiv, monatliche Patches, Play Protect an / kein Sideloading / kein Root, „Mein Gerät finden" + Diebstahlschutz (Theft Detection / Offline / Remote Lock)
G — Android Org-/Dienstgerät dediziertes Dienstgerät unter Android Enterprise (Fully Managed / COPE), Zero-Touch; Samsung mit Knox Platform for Enterprise wie F, plus zentral durchgesetzte Policies Wie F + MDM-erzwungene Sperrcode-/Update-/Sideload-/Verschlüsselungs-Policy, Inventar, Fern-Lock/Wipe; getrennt von privat. Android 15/16: Identity Check / Advanced Protection für Hochrisiko
Ehrlich gesagt — was diese Empfehlungen bedeuten
  • Best Practice statt Pflicht: Alles sind Empfehlungen — Perimea läuft auch mit Standardeinstellungen sicher.
  • Zwei getrennte PINs: Perimeas In-App-PIN ist 6-stellig (PBKDF2, Lockout) und schützt die App-Datenbank; der empfohlene alphanumerische Code ist der OS-Gerätecode — kein Widerspruch, zwei Schichten.
  • Screenshots ehrlich: iOS maskiert den App-Switcher und warnt bei Aufnahme, kann Screenshots aber technisch nicht verhindern; Android blockiert sie aktiv (FLAG_SECURE) — hier technisch stärker.
  • LiDAR & On-Device-KI: ehrliche Hardware-/Feature-Abhängigkeiten — fehlen sie, ist nur das jeweilige Feature deaktiviert, nicht die App. KI ist opt-in, rein lokal, ohne Cloud.
  • Android ohne LiDAR/KI ist kein Mangel, sondern eine bewusste Plattform-Entscheidung; dafür ist FLAG_SECURE stärker. Modelle bewusst eigenschaftsbasiert (Patches/Update-Garantie/StrongBox) statt veraltender Einzelmodelle.
  • „Wo ist?"/Fernlöschung sind keine Garantie — sie setzen ein vorab registriertes, online erreichbares Gerät voraus. MDM/Lockdown/Advanced Protection sind optionale Org-/Hochrisiko-Stufen.
  • Modelle Stand 2026. Hardware-/OS-Angaben gegen Apple- und Android-Primärquellen geprüft; die Härtung folgt Apple Platform Security / Android Security & CDD / NIST / BSI / CIS.
Preise

Free erfassen, freischalten wie es passt

Ohne Abofalle: Projekt-Pass einmalig, Pro jährlich — oder Pro Perpetual einmalig kaufen.

Free
0 €
Dauerhaft kostenlos
  • Demo-Projekt: voll ausgewertetes Schaufenster
  • 1 eigenes Projekt: komplette Erfassung (Zonen, Assessment, Bedrohungen)
  • Fotos & Spracheingabe
  • Analyse (Heatmap, Bow-Tie, Szenarien)
  • Berichte & Exporte
Kostenlos laden
Projekt-Pass
99 € einmalig
Schaltet genau ein Projekt dauerhaft frei
  • Alle Analyse-Module: Heatmap, Bow-Tie, Szenarien
  • 1 PDF-Bericht (Re-Export desselben Stands inklusive)
  • Kein Abo — einmal zahlen, dauerhaft nutzen
  • .szp-Export, Compliance & Delta (Pro)
Projekt freischalten
Pro
199 € / Jahr
oder 399 € einmalig (Perpetual) + optional 149 €/Jahr Wartung
  • Unbegrenzte Projekte & Berichte
  • Alles aus Free & Projekt-Pass
  • Branded PDF / Word / CSV
  • Verschlüsselter Export/Import (.szp) & Delta-Berichte
  • Compliance-Mapping: 19 eingebaute + eigene Frameworks
Pro freischalten

Berater & Auditoren: Consulting-Tarif mit SSP/BSP-Generator, Maßnahmen-Katalog-Vollzugriff und White-Label-Branding — 990 €/Sitz/Jahr im Direktvertrieb. Kontakt aufnehmen

FAQ

Häufige Fragen

Funktioniert Perimea wirklich komplett offline?
Ja. Alle Bewertungen, Fotos, Berichte und das Compliance-Mapping laufen vollständig lokal auf dem Gerät — ohne Internetverbindung und ohne Cloud-Pflicht.
Auf welchen Plattformen läuft Perimea?
Perimea gibt es für iPhone, iPad und Android — mit identischem Funktionsumfang und plattformübergreifend austauschbaren, verschlüsselten Projektdateien.
Wem gehören meine Daten?
Ausschließlich dir. Die Daten liegen verschlüsselt auf deinem Gerät. Du entscheidest, ob und mit wem du eine verschlüsselte .szp-Datei teilst.
An welchen Standards orientiert sich Perimea?
Die Methodik folgt ASIS SRA; Befunde werden automatisch auf 30+ Gesetze, Normen & Frameworks wie BSI IT-Grundschutz, ISO/IEC 27001, NIST SP 800-53, VdS 2311 und KRITIS gemappt.
Ist die datenschutzfreundliche Foto-Dokumentation automatisch?
Ja. Gesichter und Fahrzeugkennzeichen werden bei der Aufnahme automatisch erkannt und verpixelt — das Original bleibt optional geschützt erhalten.
Kontakt

Fragen? Wir helfen gerne.