# DMRC.IT > Ich hole Sie raus aus teuren US-Abos und intransparenten Clouds. Mit Open-Source-IT, die Ihnen gehört – und Datenschutz als Fundament, nicht als Nachgedanke. Public Ghost content for AI and LLM tooling. Use `/llms-full.txt` for consolidated page and post context. Append `.md` to any post or page URL to get the content in Markdown (for example, `/example-post.md`). ## Pages - [Cloud & Büro mit Nextcloud](https://dmrc.it/cloud-buero.md) - Nextcloud, Collabora und Matrix statt Microsoft 365 und Google Workspace: Dateien, Dokumente, Kalender und Team-Chat auf einem Server, der Ihnen gehört. Kein US-Abo pro Kopf, keine Blackbox. Einrichtung, Migration und Betreuung remote. - [Corporate Design & Branding](https://dmrc.it/design-branding.md) - Logo, Erscheinungsbild, Print und Digital aus einer Hand – vom Kommunikationsdesigner (B.A.), der auch die Technik dahinter selbst baut. Ein System statt zusammengestückelter Zufälle. Mit Quelldateien, damit Ihre Marke Ihnen gehört und nicht der Agentur. - [E-Commerce mit WooCommerce](https://dmrc.it/e-commerce.md) - Online verkaufen, ohne dass eine US-Plattform bei jedem Kauf mitkassiert. WooCommerce auf Ihrem eigenen Hosting: rechtssicher, schnell, ohne Abhängigkeit. Aufbau und Pflege remote, den Shop pflegen Sie danach selbst. - [Impressum](https://dmrc.it/impressum.md) - Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG). - [IT-Sicherheit & Netzwerk für Betriebe in Bochum](https://dmrc.it/it-sicherheit-bochum.md) - Firewall, sicheres WLAN, Backups nach 3-2-1 und DSGVO-feste Daten für Kanzleien, Praxen und Handwerk in Bochum. Ich komme aus Dortmund vor Ort – bei Netzwerk und Sicherheit ist kurze Anfahrt eine echte Stärke. - [IT-Sicherheit & Netzwerk für Betriebe in Castrop-Rauxel](https://dmrc.it/it-sicherheit-castrop-rauxel.md) - Firewall, sicheres Netzwerk, Backups nach 3-2-1 und DSGVO für Handwerk, Kanzleien und Praxen in Castrop-Rauxel. Aus Dortmund sind es rund 20 Minuten – Vor-Ort-Termine nach Absprache. - [IT-Sicherheit & Netzwerk für Betriebe in Dortmund](https://dmrc.it/it-sicherheit-dortmund.md) - Firewall, sicheres WLAN, Backups nach 3-2-1 und DSGVO – für Betriebe in Dortmund, vom Kreuzviertel bis Aplerbeck. Ich bin selbst aus Dortmund, komme vor Ort und bleibe unabhängig von Big Tech. - [IT-Sicherheit & Netzwerk für Betriebe in Duisburg](https://dmrc.it/it-sicherheit-duisburg.md) - Firewall, sicheres WLAN, Backups nach 3-2-1 und DSGVO für kleine Betriebe in Duisburg. Netzwerk und Server sind physisch – hier zählt Vor-Ort-Nähe. Ehrliche IT-Beratung aus Dortmund, kurze Anfahrt. - [IT-Sicherheit & Netzwerk für Betriebe in Essen](https://dmrc.it/it-sicherheit-essen.md) - Firewall, getrennte Netzbereiche, VPN und Backups, die im Ernstfall wirklich zurückkommen – für Praxen, Kanzleien und Handwerk in Essen. Für alles, was Hände braucht, fahre ich die 35 Kilometer aus Dortmund. - [IT-Sicherheit & Netzwerk für Betriebe in Hagen](https://dmrc.it/it-sicherheit-hagen.md) - Firewall, sicheres Netzwerk, Backups nach 3-2-1 und DSGVO-konforme IT für Betriebe in Hagen. Server und Netzwerk sind Handarbeit vor Ort – von Dortmund aus bin ich schnell bei Ihnen. - [IT-Sicherheit & Netzwerk für Betriebe in Herne](https://dmrc.it/it-sicherheit-herne.md) - Firewall, sicheres Netzwerk und WLAN, Backups nach 3-2-1 und DSGVO – für Handwerk, Kanzleien und Praxen in Herne. Aus Dortmund in rund 20 Minuten vor Ort, wo Hardware anzufassen ist. - [IT-Sicherheit & Netzwerk für Betriebe in Lünen](https://dmrc.it/it-sicherheit-luenen.md) - IT-Sicherheit und Netzwerk für Betriebe in Lünen: Firewall, sicheres WLAN, Backups nach 3-2-1 und DSGVO – vom IT-Freelancer aus Dortmund mit kurzer Anfahrt und festem Ansprechpartner statt anonymer Hotline. - [IT-Sicherheit & Netzwerk für Betriebe in Schwerte](https://dmrc.it/it-sicherheit-schwerte.md) - Firewall, sicheres Netzwerk, Backups nach 3-2-1 und DSGVO für Betriebe in Schwerte. Vor-Ort-Nähe von Dortmund aus – rund 15 Minuten, kurzer Weg und ein echter Ansprechpartner statt Hotline. - [KI & Automatisierung](https://dmrc.it/ki-automation.md) - KI, die bei Ihnen im Haus bleibt statt in einem US-Abo: Automatisierung mit n8n, lokale KI-Modelle, DSGVO-Bewertung inklusive. Ich baue das für Sie, mit ehrlicher Einschätzung statt Verkaufsshow. Ob es sich rechnet, klärt das kostenlose Erstgespräch. - [KI-Schulungen fürs Team](https://dmrc.it/ki-schulungen.md) - KI ist in Ihrem Betrieb längst da – die Frage ist nur, ob kontrolliert oder als Wildwuchs. Ich schule Ihr Team am echten Arbeitsalltag und decke die KI-Kompetenz ab, die der EU AI Act seit Februar 2025 verlangt. Remote, bundesweit, an Ihren echten Aufgaben. - [Netzwerk & IT-Sicherheit](https://dmrc.it/netzwerk-sicherheit.md) - Firewall, VPN und Netzwerk-Härtung mit OPNsense und Co. – nachvollziehbar statt Blackbox. Kein Plastikrouter, kein US-Abo, keine Abhängigkeit: ein Netz, das Sie verstehen und das ohne mich weiterläuft. Remote für ganz Deutschland. - [IT-Support & Wartung](https://dmrc.it/support-wartung.md) - Updates, Monitoring und getestete Backups laufen nach festem Plan – und wenn doch etwas klemmt, erreichen Sie einen Menschen mit Namen statt einer Hotline. IT-Wartung mit verbindlichen Reaktionszeiten, remote bundesweit. - [Themen](https://dmrc.it/themen.md) - Alle Beiträge – nach Thema sortiert. Von Cybersecurity über Cloud & Datenschutz bis KI. Suchen Sie sich Ihr Feld heraus. - [Webdesign & SEO für Betriebe in Essen](https://dmrc.it/webdesign-essen.md) - Individuelle Unternehmensseiten mit WordPress oder Ghost, technisches SEO ab der ersten Codezeile und Hosting in Deutschland – für Handwerk, Kanzleien und Praxen in Essen. Aus Dortmund sind es 35 Minuten über die A40. - [Webdesign & SEO](https://dmrc.it/websites-seo.md) - Professionelle Websites mit WordPress oder Ghost – schnell, DSGVO-konform und bei Google auffindbar. Die Seite gehört Ihnen, nicht einem US-Baukasten. Betreuung komplett remote in ganz Deutschland, Festpreis nach kostenlosem Erstgespräch. ## Posts - [Opus 5, Fable 5 und GPT-5.6 Sol: Welches KI-Modell braucht Ihr Betrieb?](https://dmrc.it/blog/opus-5-fable-5-gpt-sol-vergleich.md) - Anthropic hat Opus 5 veröffentlicht – mehr Leistung zum halben Preis des bisherigen Flaggschiffs. Was die Zahlen wirklich hergeben und was sie für einen kleinen Betrieb bedeuten. - [Gemini Notebook im Verein: Zehn Jahre Protokolle, eine Frage, eine Antwort](https://dmrc.it/blog/gemini-notebook-im-verein.md) - Der Vorstand wechselt, das Wissen steckt in zehn Jahren Protokollen. Ein quellengebundenes KI-Notizbuch beantwortet Vereinsfragen in Sekunden – wenn die falschen Daten draußen bleiben. - [Die Wahrheit über Google: Die ARD-Doku, die Ihr Betrieb sehen sollte](https://dmrc.it/blog/die-wahrheit-uber-google-die-ard-doku-die-ihr-betrieb-sehen-sollte.md) - Über 90 Prozent aller Suchanfragen laufen durch einen Konzern. Die SWR-Doku zeigt, was das kostet. Und ich zeige, was Ihr Betrieb daraus macht. - [KI-Inhalte maschinenlesbar kennzeichnen: So funktioniert die Technik](https://dmrc.it/blog/ki-inhalte-maschinenlesbar-kennzeichnen.md) - Die Kennzeichnungspflicht für KI-Inhalte kommt – aber was heißt »maschinenlesbar« technisch? C2PA, IPTC und SynthID erklärt, samt der Falle, in der die Kennzeichnung beim Export verschwindet. - [KI-Transparenzpflichten ab 2. August 2026: Was Ihr Betrieb jetzt braucht](https://dmrc.it/blog/eu-ai-act-transparenzpflichten-august-2026.md) - Chatbots müssen sich zu erkennen geben, KI-Inhalte brauchen Kennzeichnung – ab dem 2. August 2026 gilt Art. 50 der KI-Verordnung. Ein Leitfaden ohne Panik: was kleine Betriebe wirklich tun müssen und was Verkäufer-Theater ist. - [KI im Personalbereich: der Meta-Fall und die roten Linien für kleine Betriebe](https://dmrc.it/blog/ki-personalbereich-meta-fall.md) - Meta soll Kündigungslisten für rund 8.000 Beschäftigte per KI erstellt haben – eine Klage wirft dem Konzern Diskriminierung vor. Was der Fall für kleine Betriebe bedeutet: KI darf sortieren helfen, entscheiden muss ein Mensch. - [Soofi S im Praxischeck: Deutschlands offenes KI-Modell](https://dmrc.it/blog/soofi-s-im-praxischeck-deutschlands-offenes-ki-modell.md) - Ein deutsches Konsortium legt mit Soofi S alles offen: Gewichte, Code, Datenherkunft. Ich habe mir angesehen, was das Modell wirklich kann – und für wen sich das Selbst-Hosten lohnt. - [Lokale KI 2026: Welche Hardware ein kleiner Betrieb wirklich braucht](https://dmrc.it/blog/lokale-ki-2026-welche-hardware-ein-kleiner-betrieb-wirklich-braucht.md) - VRAM ist die Währung, nicht Teraflops: drei ehrliche Hardware-Stufen für lokale KI – vom Mac mini über die gebrauchte RTX 3090 bis zur Frage, wann Sie gar nichts kaufen sollten. Mit echten Preisen und Stromkosten, Stand Juli 2026. - [Digitale Souveränität: Warum kleine Betriebe unabhängiger sein müssen als Konzerne](https://dmrc.it/blog/digitale-souveraenitaet-unternehmen.md) - Mail, Dateien, Kalender, Telefon – alles bei US-Konzernen? Konzerne haben dafür Rechtsabteilungen, Sie nicht. Ein nüchterner Stufenplan, was Sie wann entkoppeln. Ohne Panik, ohne Nacht-und-Nebel-Migration. - [Deepfake-Anruf vom Chef: Die Betrugswelle erreicht die Kleinen](https://dmrc.it/blog/deepfake-ceo-fraud-kleine-betriebe.md) - Die Stimme klingt exakt wie der Chef – ist aber eine Software. Fünf kostenlose Regeln, mit denen sich auch ein Fünf-Personen-Betrieb ab morgen schützt. - [Was kostet KI im Betrieb wirklich? Abo-Wildwuchs, API-Token und die ehrliche Rechnung](https://dmrc.it/blog/was-kostet-ki-im-betrieb.md) - Viele Betriebe zahlen mehrere KI-Abos parallel – oft ohne Überblick. Ich rechne die drei Kostenmodelle nüchtern durch: Abo pro Kopf, API nach Verbrauch, selbst gehostet. - [Shadow AI: Das unterschätzte Datenrisiko](https://dmrc.it/blog/shadow-ai-unternehmen.md) - Mitarbeitende nutzen ChatGPT & Co. im Stillen – und geben dabei sensible Firmendaten preis. Warum Shadow AI ein Governance-Thema ist und wie Sie es in den Griff bekommen. - [Multi-Modell-Strategie: Ihre KI braucht ein zweites Gleis](https://dmrc.it/blog/multi-modell-strategie.md) - Im Juni war das wichtigste KI-Modell drei Wochen gesperrt – per Anweisung aus Washington. So stellen Sie Ihre KI-Nutzung auf, dass ein Modellwechsel ein Nachmittag ist und kein Notfall. - [IT-Notfallplan erstellen: Ein Blatt Papier, das Ihren Betrieb rettet](https://dmrc.it/blog/it-notfallplan-erstellen-kmu.md) - Im Ernstfall liegt der Notfallplan oft genau dort, wo er nicht sein darf: auf dem verschlüsselten Server. Ich zeige Ihnen, wie ein IT-Notfallplan für kleine Betriebe aussieht. Ein Blatt, offline, zum Nachbauen. Kein Konzept-Ordner, sondern eine Anleitung für den schlimmsten Tag. - [Lokale KI: Datenschutz und künstliche Intelligenz vereint](https://dmrc.it/blog/lokale-ki-datenschutz-und-kunstliche-intelligenz-vereint.md) - KI-Modelle auf eigener Hardware: Texte entwerfen, zusammenfassen, klassifizieren, ohne dass ein Byte das Haus verlässt. Was lokale KI heute realistisch kann, was nicht, was die Hardware kostet und warum das für Vereine und kleine Unternehmen der DSGVO-Ausweg ist. - [Mitarbeiter-Offboarding: Die IT-Checkliste gegen offene Zugänge](https://dmrc.it/blog/mitarbeiter-offboarding-it-checkliste.md) - Der Kollege ist längst weg, seine Zugänge laufen weiter: Mailweiterleitung, Cloud, geteilte Passwörter. Meist ohne bösen Willen, weil niemand eine Liste führt. Ich zeige die Offboarding-Checkliste zum Abhaken und die Tag-1-Regel, die alte Konten gar nicht erst zum Einfallstor werden lässt. - [Als Amerika die KI abschaltete](https://dmrc.it/blog/als-amerika-die-ki-abschaltete.md) - Drei Wochen lang war das stärkste KI-Modell der Welt per Regierungsanweisung gesperrt – auch für europäische Kunden. Eine nüchterne Betriebsrisiko-Analyse für alle, die Prozesse auf US-KI aufgebaut haben. - [IT-Dienstleister in Dortmund: worauf kleine Betriebe achten sollten](https://dmrc.it/blog/it-dienstleister-dortmund.md) - Viele Systemhäuser in Dortmund zielen auf Großkunden – kleine Betriebe fallen durchs Raster. Worauf Kanzleien, Praxen und Handwerksbetriebe bei der Wahl wirklich achten sollten. - [Was ist Nextcloud? Die eigene Cloud für Ihren Betrieb – einfach erklärt](https://dmrc.it/blog/was-ist-nextcloud.md) - OneDrive, Google Drive, Teams: drei Abos, drei US-Server, null Kontrolle. Nextcloud kann dasselbe, nur bei Ihnen im Haus. Ich erkläre ohne Fachchinesisch, was die eigene Cloud leistet, für wen sie sich lohnt und für wen ehrlicherweise nicht. - [Digital Omnibus: Die EU verschiebt den AI Act – nur nicht für Sie](https://dmrc.it/blog/digital-omnibus-ai-act-verschiebung.md) - Die EU verschiebt die Hochrisiko-Pflichten des AI Act auf Dezember 2027 – und viele lesen das als Entwarnung. Die Pflichten, die kleine Betriebe wirklich treffen, gelten unverändert weiter. - [AV-Vertrag einfach erklärt: Den brauchen Sie mit jedem Cloud-Dienst, meist fehlt er](https://dmrc.it/blog/avv-auftragsverarbeitungsvertrag-einfach-erklaert.md) - Newsletter-Tool, Cloud-Speicher, Buchhaltungssoftware: Wer Kundendaten von Dienstleistern verarbeiten lässt, braucht mit jedem einen Auftragsverarbeitungsvertrag. Die meisten Betriebe haben keinen einzigen. Dabei ist es oft nur ein Klick im Kundenkonto. - [WeTransfer-Alternative für Unternehmen: Große Dateien sicher versenden](https://dmrc.it/blog/wetransfer-alternativen-unternehmen.md) - WeTransfer ist bequem – und lädt Ihre Firmendateien auf US-Server, meist ohne Vertrag über die Datenverarbeitung. Ich zeige die sicheren Alternativen für Unternehmen im Vergleich und richte den sauberen Versandweg aus Ihrer eigenen Cloud ein. - [KI-Agenten im Mittelstand: Warum viele Projekte scheitern werden – und der kleine Weg, der funktioniert](https://dmrc.it/blog/ki-agenten-mittelstand.md) - Der Einsatz von KI-Agenten im Mittelstand hat sich fast verdoppelt – und Gartner erwartet, dass über 40 % der Projekte abgebrochen werden. Beide Zahlen stimmen, und dazwischen liegt der Weg, der funktioniert. - [IT auslagern oder selbst machen? Die ehrliche Abwägung für kleine Betriebe](https://dmrc.it/blog/it-auslagern-oder-selbst-machen.md) - Der Chef als Admin kostet mehr, als auf einer Rechnung steht. Wann Selbstmachen völlig reicht, wann es kippt – und warum Ihre IT am Ende Ihnen gehören muss, nicht dem Dienstleister. - [IT-Sicherheit 2026: Warum »Wir sind zu klein für Hacker« die gefährlichste Lüge ist](https://dmrc.it/blog/it-sicherheit-2026-warum-wir-sind-zu-klein-fur-hacker-die-gefahrlichste-luge-ist.md) - »Für uns interessiert sich kein Hacker.« Dieser Satz war nie richtig. 2026 ist er gefährlich: Automatisierte Angriffe treffen jeden Betrieb mit einer offenen Tür. Vier Punkte, die aus Ihnen eine unbequeme Beute machen. Ohne IT-Latein. - [Was ist ein KI-Agent? Der Unterschied zwischen Chatbot und Agent – einfach erklärt](https://dmrc.it/blog/was-ist-ein-ki-agent.md) - Ein Chatbot antwortet, ein KI-Agent arbeitet: Er plant Schritte, greift mit festgelegten Rechten auf Mail, Kalender und Dateien zu und prüft das Ergebnis. Ich erkläre den Unterschied – und warum die Rechtevergabe die eigentliche Kernfrage ist. - [Gäste-WLAN im Betrieb: Gastfreundlich, ohne die Tür zum Firmennetz zu öffnen](https://dmrc.it/blog/gaeste-wlan-im-betrieb-einrichten.md) - Das WLAN-Passwort für Kunden, Handwerker und Bewerber – und alle landen im selben Netz wie Kasse und Buchhaltung? Ich zeige, wie ein sauber getrenntes Gäste-WLAN aussieht, was die FritzBox kann und wo sie aussteigt. - [ChatGPT & DSGVO im Betrieb: Was Ihre Mitarbeiter da gerade hochladen](https://dmrc.it/blog/chatgpt-dsgvo-kundendaten.md) - Kundenmails, Verträge, Patientendaten landen täglich in kostenlosen Chatbots und damit auf fremden Servern. Kein Verbots-Artikel, sondern ein praktischer Weg: die eine Faustregel fürs Team, ein ehrlicher Vergleich der KI-Varianten und Ihre KI-Richtlinie auf einer Seite. - [Ein NAS im Büro: Der eigene Speicher, der Cloud-Abos überflüssig macht](https://dmrc.it/blog/nas-fuer-kleine-unternehmen.md) - Cloud-Speicher kostet jeden Monat und gehört Ihnen nie. Ein NAS – ein Kasten mit Festplatten im Büro – dreht das um: einmal kaufen, zentral im Team ablegen, sicher von unterwegs zugreifen. Aber Vorsicht, RAID ist kein Backup. Ich erkläre, wann sich der eigene Speicher rechnet und wann nicht. - [NIS2 kleine Unternehmen: Betrifft Sie das? Meist nicht – aber Ihre Kunden](https://dmrc.it/blog/nis2-kleine-unternehmen-betroffen.md) - Berater verbreiten NIS2-Panik, um Audits zu verkaufen. Die Wahrheit: Die meisten Kleinbetriebe fallen nicht direkt unter die Richtlinie. Trotzdem klopft NIS2 bei vielen an – über die Verträge ihrer Kunden. Was jetzt zählt und was Sie sich sparen können. - [Managed IT für kleine Unternehmen – was hinter dem Begriff steckt](https://dmrc.it/blog/managed-it-kleine-unternehmen.md) - Managed IT heißt: Ihre Systeme werden laufend überwacht statt im Notfall repariert. Was MSP, SLA und Monitoring auf Deutsch bedeuten – und für wen sich das Modell nicht lohnt. - [Microsoft Copilot: Brauchen kleine Betriebe den teuersten Praktikanten der Welt?](https://dmrc.it/blog/microsoft-copilot-kleine-unternehmen.md) - Microsoft verkauft Copilot als KI-Kollegen für jeden Schreibtisch. Für Vielschreiber mit vollem Microsoft 365 spart das echt Zeit. Für die Werkstatt ist es ein teures Abo ohne Nutzen. Ich rechne Ihnen ehrlich vor, was für Ihren Betrieb gilt. - [ChatGPT, Gemini, Claude: Unterschiede für den Betrieb (2026)](https://dmrc.it/blog/chatgpt-gemini-claude-unterschiede.md) - ChatGPT, Gemini oder Claude – welches Werkzeug taugt wofür im Betrieb? Ich ordne die drei großen KI-Assistenten ein: Stärken, Datenschutz und der wunde Punkt kostenloser Chatbots. Plus die vierte Option, über die zu selten geredet wird. - [Was ist ein Mixture-of-Experts-Modell? (Und warum groß nicht gleich teuer ist)](https://dmrc.it/blog/was-ist-ein-mixture-of-experts-modell.md) - KI-Modelle werben mit Milliarden Parametern – rechnen pro Wort aber nur mit einem Bruchteil davon. Wie Mixture of Experts funktioniert, wo die ehrlichen Grenzen liegen und warum das der Hebel für KI auf eigener Hardware ist. - [IT-Sicherheit in der Arztpraxis: Patientendaten sind keine Verhandlungsmasse](https://dmrc.it/blog/it-sicherheit-arztpraxis.md) - Eine gestohlene Kreditkarte lässt sich sperren. Eine gestohlene Diagnose nicht. Warum Praxisdaten für Erpresser Höchstwert haben, was die KBV-IT-Sicherheitsrichtlinie wirklich verlangt und welche Aufgaben Ihr Team selbst stemmen kann. Ohne Panik, ohne Fachchinesisch. - [Wenn der IT-Mensch ausfällt: Warum Ihr Betrieb eine IT-Dokumentation braucht](https://dmrc.it/blog/it-dokumentation-kleine-unternehmen.md) - In vielen Betrieben weiß genau eine Person, wo die Domain liegt und wie das WLAN-Passwort lautet. Fällt sie aus, steht der Laden. Warum jeder kleine Betrieb eine IT-Dokumentation braucht, was hineingehört und warum die gepflegte Seite jedes perfekte Handbuch schlägt. - [IT-Dienstleister finden: 10 Fragen, die unseriöse Anbieter nicht mögen](https://dmrc.it/blog/it-dienstleister-finden-10-fragen.md) - Knebelverträge, versteckte Provisionen, Dokumentation als Geisel: Bei der Wahl des IT-Dienstleisters trennt sich Seriös von Abzocke an zehn Fragen. Ich liste sie auf – und beantworte am Ende jede einzelne selbst. - [Was ist OpenProject? Die eigene Projektplattform für Ihren Betrieb – einfach erklärt](https://dmrc.it/blog/was-ist-openproject.md) - Excel, WhatsApp, Zuruf – und keiner kennt den Stand. OpenProject bündelt Aufgaben, Zeitpläne und Zeiterfassung an einem Ort. Im eigenen Haus statt in fremder Cloud. - [Windows 10 Support-Ende: Ihre 4 Optionen – und was sie wirklich kosten](https://dmrc.it/blog/windows-10-support-ende-was-jetzt.md) - Microsoft hat Windows 10 den Stecker gezogen – und erklärt Millionen funktionierender Rechner für veraltet. Was das Support-Ende für Ihren Betrieb bedeutet und welche der vier Optionen zu Ihnen passt: ehrlich durchgerechnet, ohne Neukauf-Reflex. - [IT-Sicherheit in der Kanzlei: § 203 StGB kennt kein »Das wussten wir nicht«](https://dmrc.it/blog/it-sicherheit-kanzlei.md) - Mandantendaten im OneDrive-Sync, Entwürfe per WhatsApp, Schriftsätze als offener Mail-Anhang: In vielen Kanzleien liegt das Berufsgeheimnis auf Servern, die niemand geprüft hat. § 203 StGB kennt dafür kein »Das wussten wir nicht«. Was jetzt zu tun ist – ohne Panik, mit Plan. - [Borg & Restic – Backups, die wirklich funktionieren](https://dmrc.it/blog/borg-restic-backups.md) - Dedupliziert, verschlüsselt, automatisch: Was Borg und Restic besser machen als »ab und zu auf eine Platte kopieren« – und warum sie Ransomware überstehen. - [Was tun nach einem Hackerangriff? Der 48-Stunden-Notfallplan](https://dmrc.it/blog/was-tun-nach-einem-hackerangriff.md) - Ein Klick auf den falschen Link, der Bildschirm friert ein, Dateien sind verschlüsselt. Was jetzt? Die ersten 48 Stunden entscheiden, ob es ein Vorfall bleibt oder ein Totalschaden wird. Der Notfallplan für kleine Betriebe. Schritt für Schritt, ohne Panik. - [Alte PCs mit Linux weiter nutzen statt neu kaufen](https://dmrc.it/blog/alte-pcs-linux-weiter-nutzen.md) - Windows 10 ist tot, Ihre Rechner nicht. Für Arbeitsplätze mit Browser, Mail und Office holt Linux Mint aus alter Hardware noch Jahre heraus – ohne Lizenzkosten, ohne Neukauf. Ehrlich dabei: für welche Plätze das nichts ist. - [Microsoft 365 vs. Nextcloud: Warum Ihre Firmendaten nichts auf US-Servern zu suchen haben](https://dmrc.it/blog/microsoft-365-vs-nextcloud-warum-ihre-firmendaten-nichts-auf-us-servern-zu-suchen-haben.md) - Microsoft 365 ist bequem. Aber wo liegen Ihre Kundendaten wirklich? Cloud Act und DSGVO passen nicht sauber zusammen. Was das für kleine Betriebe konkret bedeutet, wann Microsoft 365 vertretbar bleibt und wann sich Nextcloud lohnt. Ein ehrlicher Vergleich ohne Bekehrungsversuch. - [KI im Handwerk: 7 Anwendungen, die funktionieren – und 3, die Quatsch sind](https://dmrc.it/blog/ki-im-handwerk-praxisbeispiele.md) - KI-Berater verkaufen dem Handwerk gern Visionen. Ich zeige 7 Anwendungen, die heute wirklich Zeit sparen – und 3, die Quatsch sind. Dazu: was in keinen kostenlosen Chatbot gehört und wie Sie ohne teures Abo einsteigen. - [Was ist WireGuard? Der sichere Tunnel ins Firmennetz – einfach erklärt](https://dmrc.it/blog/was-ist-wireguard.md) - Sicher von unterwegs ins Firmennetz: WireGuard ist der moderne, schlanke VPN-Tunnel – schneller und einfacher als die alten Schwergewichte. Für wen er sich lohnt. - [Five Eyes Serverstandort: Warum das Recht des Anbieters über Ihre Daten entscheidet](https://dmrc.it/blog/five-nine-14-eyes-serverstandort.md) - Ein Server in Frankfurt fühlt sich sicher an. Ist er aber nicht automatisch. Über Ihre Firmendaten entscheidet nicht der Standort, sondern das Recht, dem Ihr Anbieter unterliegt. Was Five, Nine und 14 Eyes damit zu tun haben – und wann Sie sich das sparen können. - [WhatsApp im Unternehmen: Bequem, verbreitet – und ein DSGVO-Problem](https://dmrc.it/blog/whatsapp-im-unternehmen-dsgvo.md) - Der Kunde schickt das Foto per WhatsApp, der Betrieb antwortet – und Meta liest das Adressbuch mit. Warum das im Unternehmen ein DSGVO-Problem ist, welche Varianten das Risiko senken und wo für Ärzte und Anwälte endgültig Schluss ist. - [Debian & Ubuntu – das stabile, kostenlose Fundament unter Ihren Servern](https://dmrc.it/blog/debian-ubuntu-server.md) - Im Technikraum surrt ein Server, den keiner beachtet – bis er ausfällt. Warum Debian und Ubuntu das stabile, kostenlose Fundament darunter sind. Ehrlich erklärt. - [Newsletter DSGVO-konform: Double-Opt-in ist keine Kür](https://dmrc.it/blog/newsletter-dsgvo-double-opt-in.md) - Der Newsletter ist der einzige Kanal, der Ihnen gehört, kein Algorithmus dazwischen. Aber gekaufte Listen und stille Anmeldungen sind Abmahn-Klassiker. Was Double-Opt-in wirklich heißt, welche Fehler teuer werden und welches Werkzeug Ihre Abonnenten-Daten in Europa hält. - [Zeiterfassung: Die Pflicht ist da – die Zettelwirtschaft muss weg](https://dmrc.it/blog/digitale-zeiterfassung-pflicht-loesungen.md) - 2022 hat das Bundesarbeitsgericht die Zeiterfassung zur Pflicht gemacht. Ein fertiges Gesetz gibt es noch nicht, die Pflicht schon. Warum Excel im Streitfall verliert und wie selbst gehostete Software wie Kimai das ohne US-Abo und ohne Nutzergebühr löst. - [Website-Relaunch ohne Rankingverlust: die SEO-Checkliste](https://dmrc.it/blog/website-relaunch-ohne-rankingverlust.md) - Neue Website online, alte Adressen tot, Rankings weg, Telefon still. Das passiert bei fast jedem Relaunch ohne Plan – und lässt sich komplett vermeiden. Die Checkliste zum Selbst-Kontrollieren, plus die ehrliche Frage, ob Sie den Relaunch überhaupt brauchen. - [Mehr Google-Bewertungen: Fragen kostet nichts – kaufen kostet richtig](https://dmrc.it/blog/google-bewertungen-mehr-bekommen.md) - Bewertungen entscheiden lokal über den Auftrag, und die meisten zufriedenen Kunden schreiben nie eine, weil niemand fragt. So sammeln Sie mehr Google-Bewertungen rechtssauber: der richtige Moment, ein Kurzlink, souveräne Antworten. Ohne gekaufte Sterne, die ohnehin auffliegen. - [Was ist Proxmox? (Und was macht Docker?)](https://dmrc.it/blog/was-ist-proxmox.md) - Proxmox macht aus einem Server viele – sauber getrennt und in Ihrer Hand. Was die Plattform ist, was Docker damit zu tun hat und was Ihr Betrieb davon hat. - [Microsoft-Office-Alternativen für Unternehmen: LibreOffice, OnlyOffice & Collabora](https://dmrc.it/blog/office-alternativen-unternehmen.md) - Microsoft 365 kostet pro Kopf, jeden Monat. LibreOffice, OnlyOffice und Collabora können vieles genauso – quelloffen und ohne US-Cloud. Ich vergleiche die Office-Alternativen für Unternehmen ehrlich mit ihren Grenzen und übernehme Umstellung samt Team-Einweisung. - [Tracking ohne Bauchschmerzen: Matomo & Umami statt Google Analytics](https://dmrc.it/blog/matomo-statt-google-analytics.md) - Google Analytics ist kostenlos – bezahlt wird mit den Daten Ihrer Besucher. Selbst gehostete Alternativen wie Matomo und Umami liefern die Zahlen, die ein kleiner Betrieb wirklich braucht. Ohne US-Server, bei sauberer Einrichtung sogar ohne Cookie-Banner. - [Cyberversicherung sinnvoll? Wann sie zahlt – und wann Sie leer ausgehen](https://dmrc.it/blog/cyberversicherung-kmu-sinnvoll.md) - Versicherer verkaufen Cyber-Policen gern. Gezahlt wird nur, wenn Sie Ihre Pflichten erfüllen: zweiter Faktor, Backups, Updates. Was eine Cyberversicherung wirklich deckt, welche Fallen im Kleingedruckten warten und wann Grundschutz zuerst kommt. - [DSGVO-konforme E-Mail für Unternehmen: Proton, mailbox.org & Co.](https://dmrc.it/blog/dsgvo-konforme-email-unternehmen.md) - Ihre Firmen-E-Mail läuft über Gmail oder Outlook? Dann liegt Ihre Kommunikation auf US-Servern – auswertbar und für Behörden zugänglich. Ich vergleiche Proton, mailbox.org und Tuta, zeige, für wen welcher Anbieter passt, und übernehme den Umzug. - [Cookie-Banner Pflicht: Wann Ihre Website keins braucht](https://dmrc.it/blog/cookie-banner-pflicht-website.md) - Das Banner-Elend ist selbstgemacht. Ein Cookie-Banner ist nur Pflicht, wenn Ihre Website einwilligungspflichtige Dienste lädt. Was erlaubt ist, was nicht, wie Sie Ihre Seite in fünf Minuten selbst testen und warum Tracker raus besser ist als Banner drauf. - [E-Mail-Archivierung GoBD: Die Pflicht, von der viele Betriebe noch nie gehört haben](https://dmrc.it/blog/e-mail-archivierung-gobd-pflicht.md) - Was per E-Mail kommt und steuerlich zählt, muss revisionssicher aufbewahrt werden: unveränderbar, vollständig, durchsuchbar. Ihr Posteingang schafft keins davon, ein Backup auch nicht. Was die GoBD verlangen und welcher Archiv-Weg zu Ihrem Betrieb passt. - [Was ist n8n? Automatisierung fürs Büro ohne Zapier-Abo – erklärt](https://dmrc.it/blog/was-ist-n8n.md) - n8n ist ein selbst gehosteter Baukasten für Büro-Abläufe – die datenschutzfreundliche Alternative zu Zapier und Make. Ich erkläre, was Nodes und Workflows sind, welche Aufgaben n8n abnimmt und wann sich das lohnt. - [E-Rechnung Pflicht: Was seit 2025 gilt und was bis 2028 auf Sie zukommt](https://dmrc.it/blog/e-rechnung-pflicht-kleine-unternehmen.md) - Die E-Rechnung-Pflicht kommt in Stufen: Empfang seit 2025, Ausstellung ab 2027 beziehungsweise 2028. Softwareanbieter verkaufen dazu gerade fleißig neue Abos. Oft unnötig. Was ein PDF von einer echten E-Rechnung unterscheidet und was Sie jetzt wirklich regeln müssen. - [Phishing-Mails erkennen: Woran Sie Fälschungen 2026 noch entlarven](https://dmrc.it/blog/phishing-mails-erkennen-beispiele.md) - Rechtschreibfehler suchen? Können Sie sich sparen. KI schreibt Betrugs-Mails heute fehlerfrei. Was Fälschungen trotzdem verrät: fünf Maschen von der Bank-Mail bis zum falschen Chef, vier Prüfpunkte und eine 10-Sekunden-Checkliste vor jedem Klick. - [Nextcloud vs. Dropbox: Mieten Sie noch oder besitzen Sie schon?](https://dmrc.it/blog/nextcloud-vs-dropbox.md) - Dropbox war der Pionier. Heute ist es ein US-Abo, das immer teurer wird. Für ein Team kann Nextcloud dasselbe, nur auf deutschem oder eigenem Server. Ich vergleiche Funktionen, Kosten über drei Jahre und Datenschutz ehrlich und sage auch, wann Dropbox okay bleibt. - [Papierloses Büro mit Paperless-ngx: Der Aktenschrank, der sich selbst sortiert](https://dmrc.it/blog/paperless-ngx-papierloses-buero.md) - Leitz-Ordner: suchen, abheften, wieder suchen. Paperless-ngx macht daraus ein durchsuchbares Archiv im eigenen Haus. Scannen, Texterkennung drüber, fertig. Open Source, kein Abo, kein US-Server. »Wo ist die Rechnung von…?« wird eine Frage von Sekunden. - [Zwei-Faktor-Authentifizierung einrichten: Der zweite Faktor, der Einbrecher aussperrt](https://dmrc.it/blog/zwei-faktor-authentifizierung-2fa-unternehmen.md) - Würden Sie Ihre Bürotür mit einem Schlüssel sichern, der tausendfach kopiert im Internet liegt? Genau das tut jeder Betrieb ohne zweiten Faktor. Welche Konten zuerst drankommen, warum die App die SMS schlägt und wie der Rollout im Team ohne Aufstand gelingt. - [KI-Texte und SEO: Google straft nicht KI ab, sondern Einheitsbrei](https://dmrc.it/blog/ki-texte-website-seo.md) - Zwei Lager erzählen Unsinn: »KI-Texte killen dein Ranking« oder »KI schreibt dir 100 Seiten über Nacht«. Google bestraft keine KI-Texte, sondern Einheitsbrei. Wo KI bei Website-Texten hilft – und wo Sie selbst gefragt sind. - [Google Fonts Abmahnung: Die Falle, die Ihre Website seit Jahren offen hält](https://dmrc.it/blog/google-fonts-lokal-einbinden-abmahnung.md) - Das LG München I hat 2022 entschieden: Dynamisch eingebundene Google Fonts verstoßen gegen die DSGVO. Viele Websites laden trotzdem bis heute von Google-Servern. Der 30-Sekunden-Selbsttest, die Lösung in einer Stunde – und die Baustellen gleich daneben. - [Website Ladezeit verbessern: Jede Sekunde kostet Sie Kunden](https://dmrc.it/blog/website-ladezeit-verbessern.md) - Ihre Website lädt zäh? Dann sind Besucher weg, bevor die Startseite steht, und Google schiebt Sie nach hinten. Welche fünf Bremsen wirklich zählen, wie Sie den Geschwindigkeitstest selbst lesen und warum Billig-Hosting am Ende teuer wird. - [Was ist Matrix Chat? Team-Chat, der Ihnen gehört – statt WhatsApp und Teams](https://dmrc.it/blog/was-ist-matrix-chat.md) - WhatsApp lädt Ihr Adressbuch zu Meta, Teams und Slack rechnen pro Kopf ab. Matrix mit der Element-App dreht das um: ein verschlüsselter Team-Chat auf Ihrem eigenen Server. Ich erkläre ehrlich, was das ist, für wen es sich lohnt – und wann Sie es nicht brauchen. - [Was ist OPNsense? Die professionelle Firewall für kleine Betriebe erklärt](https://dmrc.it/blog/was-ist-opnsense.md) - Eine Firewall ist der Türsteher fürs Netz – und OPNsense macht daraus echten Schutz statt Alibi. Was die quelloffene Firewall kann, wo sie der FritzBox überlegen ist und für welche Betriebe sich der überschaubare Aufwand lohnt. - [SPF, DKIM, DMARC: Warum jeder in Ihrem Namen mailen kann](https://dmrc.it/blog/e-mail-sicherheit-spf-dkim-dmarc.md) - Ohne drei Einträge in Ihrer Domain kann jeder Absender der Welt Mails verschicken, die aussehen wie Ihre – inklusive gefälschter Rechnungen an Ihre Kunden. SPF, DKIM und DMARC in Alltagsdeutsch, mit Selbsttest und ehrlicher Einordnung. - [WordPress ohne Wartung: eine der meistangegriffenen Web-Anwendungen](https://dmrc.it/blog/wordpress-wartung-sicherheit.md) - WordPress betreibt fast jede zweite Website – und wird deshalb industriell angegriffen, fast immer über veraltete Plugins. Ich erkläre, warum ungewartete Seiten zum Spam-Zombie werden, woran Sie einen Hack erkennen und wie ein Minimalplan ohne US-Abo aussieht. - [Was sind Cookies? Verständlich erklärt – und was das für Ihre Website heißt](https://dmrc.it/blog/was-sind-cookies-erklaert.md) - Ein Cookie ist erst mal nur ein Nummernzettel im Browser – manche sind harmlos, manche verfolgen Sie durchs halbe Netz. Ich erkläre den Unterschied verständlich, zeige, wann Ihre Website ein Banner braucht (und wann nicht), und baue Seiten so datensparsam, dass das Thema klein bleibt. - [Datenschutzfreundliche Suchmaschine & Browser im Betrieb: Was wirklich hilft](https://dmrc.it/blog/datenschutz-suchmaschinen-browser-betrieb.md) - Chrome und die Google-Suche protokollieren, wonach Ihr Betrieb sucht. Datenschutzfreundliche Browser und Suchmaschinen im ehrlichen Vergleich: Was sie bringen, was nicht und wann der Wechsel nur Kosmetik ist. - [Projektmanagement ohne Abo: Open-Source-Alternativen zu Trello & Asana](https://dmrc.it/blog/open-source-projektmanagement-tools.md) - Aufgabenverwaltung ist zum Abo-Markt geworden: pro Nutzer, pro Monat. Es geht anders. Vikunja und OpenProject laufen auf Ihrem eigenen Server, mit unbegrenzten Nutzern und Ihren Daten im Haus. Und ich sage ehrlich, wann Sie gar kein Tool brauchen. - [Lokales SEO: Das Google-Unternehmensprofil ist Ihr wichtigster Verkäufer](https://dmrc.it/blog/lokales-seo-google-unternehmensprofil.md) - Für Handwerker und lokale Dienstleister entscheidet die Google-Karte über den Auftrag, nicht Platz 1 der Websuche. Wie Sie Ihr kostenloses Unternehmensprofil so einrichten, dass es Anrufe bringt: Schritt für Schritt, mit ehrlicher Einordnung der Google-Abhängigkeit. - [Was ist WooCommerce? Der eigene Online-Shop statt Shopify-Miete](https://dmrc.it/blog/was-ist-woocommerce.md) - WooCommerce ist Ihr eigener Online-Shop statt Shopify-Miete: kein Abo, keine Umsatzprovision, volle Datenhoheit. Warum das US-System deutsche Rechtspflichten braucht und wer den eigenen Shop wirklich braucht. - [Was kostet IT-Support? Stundensatz, Pauschale und die ehrliche Rechnung](https://dmrc.it/blog/was-kostet-it-support-kleine-unternehmen.md) - Der Markt versteckt Support-Preise hinter »individuellen Angeboten«. Ich lege sie offen: Stundensätze, Pauschalen, Managed Services als Spannen – plus die Rechnung, warum verhinderte Ausfälle billiger sind als jeder Notdienst. - [Barrierefreie Website: Pflicht durchs BFSG, oder Panikmache?](https://dmrc.it/blog/bfsg-barrierefreie-website-pflicht.md) - Das BFSG ist da, und mit ihm die Panik-Mails der Agenturen. Meistens zu Unrecht. Wer wirklich betroffen ist, wer als Kleinstunternehmen ausgenommen bleibt und warum sich eine barrierefreie Website trotzdem lohnt: ehrlich erklärt, ohne Umbau-Verkauf. - [SEO für kleine Unternehmen: Was wirkt, was Geldverschwendung ist](https://dmrc.it/blog/seo-fuer-kleine-unternehmen-grundlagen.md) - »Platz 1 bei Google, garantiert«? Kann niemand versprechen. Was SEO für kleine Unternehmen wirklich bringt, ist unspektakulär: Inhalte, lokale Präsenz, saubere Technik, Geduld. Und ehrlich gesagt: Manchmal ist SEO für Sie das falsche Werkzeug. - [Vendor Lock-in vermeiden: Wie Software-Anbieter Sie einsperren – und wie Sie rauskommen](https://dmrc.it/blog/vendor-lock-in-vermeiden.md) - Günstiger Einstieg, dann drehen die Preise: So funktioniert Vendor Lock-in. Erkennen Sie die Warnzeichen vor der Unterschrift, machen Sie den Export-Test und bleiben Sie Herr über Ihre eigenen Daten – mit Checkliste und ehrlicher Einordnung. - [Cloud-Speicher Vergleich Unternehmen: US, Europa oder selbst gehostet?](https://dmrc.it/blog/cloud-speicher-vergleich-unternehmen.md) - OneDrive, europäischer Anbieter oder selbst gehostet? Ich vergleiche die drei Wege für Firmendaten ehrlich: Datenschutz, Kosten pro Nutzer, Kontrolle, Lock-in. Und richte den passenden Speicher herstellerunabhängig ein, statt Ihnen ein Logo zu verkaufen. - [5 Open-Source-Werkzeuge, die US-Abos ersetzen](https://dmrc.it/blog/5-open-source-tools-die-ihr-buro-revolutionieren.md) - OneDrive, Passwort-Abo, Zapier, Plastikrouter: Für fast jedes US-Abo gibt es ein Open-Source-Werkzeug, das Sie selbst betreiben. Was Nextcloud, Vaultwarden, Matrix, n8n und OPNsense ersetzen, was sie ehrlich kosten und für wen sie passen. - [OPNsense statt FritzBox: Warum Ihr Büronetzwerk mehr Schutz verdient](https://dmrc.it/blog/opnsense-statt-fritzbox-netzwerk-sicherheit.md) - Fast jeder kleine Betrieb hat eine FritzBox. Sie läuft, sie war günstig, niemand stellt Fragen. Für ein Firmennetz mit Kundendaten ist sie trotzdem nicht gebaut. Was OPNsense anders macht, was der Wechsel kostet und wann eine FritzBox tatsächlich reicht. - [Homepage-Baukasten oder Webdesigner? Wann Wix & Jimdo reichen](https://dmrc.it/blog/homepage-baukasten-oder-webdesigner.md) - Für manche Betriebe reicht ein Baukasten wie Wix oder Jimdo wirklich – das gebe ich offen zu. Für andere wird das monatliche Abo zur Falle: Sie mieten für immer, kommen nicht mehr raus und besitzen am Ende nichts. Wann der Baukasten passt und wann sich der eigene Bau lohnt. - [Passwort-Manager im Unternehmen: Schluss mit der Excel-Liste](https://dmrc.it/blog/passwort-manager-kleine-unternehmen.md) - Passwörter in Excel, im Browser, auf Zetteln: Alltag in vielen Betrieben. Ich zeige, wie ein Passwort-Manager im Team funktioniert, warum US-Abos wie LastPass kein gutes Zuhause für Ihre Zugänge sind und wie Vaultwarden den Tresor im eigenen Haus hält. - [Eigene IT statt Cloud-Abo: Wie kleine Betriebe ihre Daten zurückholen](https://dmrc.it/blog/selbsthosten-docker-open-source.md) - Google, Microsoft, Dropbox: praktisch, aber teuer und rechtlich eine Grauzone. Immer mehr kleine Betriebe holen ihre IT zurück. Auf einen eigenen Server, mit Open-Source-Software, voller Kontrolle. Und ohne monatliche Abokosten. - [QR-Code Betrug Quishing: Wenn der Scan zur Falle wird](https://dmrc.it/blog/qr-code-betrug-quishing-unternehmen.md) - Ein Aufkleber am Parkautomaten, ein Code auf der Rechnung – und schon greift jemand Ihre Login-Daten ab. Quishing ist Phishing per QR-Code. Was die Masche für kleine Betriebe bedeutet, woran Sie sie erkennen und wann Sie wirklich handeln müssen. - [Homeoffice ohne VPN: Die offene Flanke Ihres Betriebs](https://dmrc.it/blog/vpn-homeoffice-kleine-unternehmen.md) - Dauerfernwartung, die nie endet, Portfreigaben, die keiner mehr erklären kann: So sieht Homeoffice in vielen Betrieben aus. Ein VPN schließt die Flanke – ein verschlüsselter Tunnel ins Firmennetz, einmal sauber eingerichtet statt monatlich abonniert. - [E-Mail-Verschlüsselung Unternehmen: S/MIME und PGP erklärt](https://dmrc.it/blog/email-verschluesselung-unternehmen.md) - Eine normale E-Mail ist eine Postkarte: unterwegs mitlesbar. Was S/MIME und PGP wirklich unterscheidet, für wen Verschlüsselung Pflicht ist und wo sie an Grenzen stößt – verständlich, ohne Technik-Kauderwelsch. - [Passkeys im Unternehmen: das Ende des Passworts?](https://dmrc.it/blog/passkeys-unternehmen.md) - Passkeys sollen das Passwort ablösen: ein Schlüssel, der Ihr Gerät nie verlässt und den kein Angreifer stehlen kann. Was das im Unternehmen bringt, wo es 2026 schon funktioniert und wo noch nicht – und für welche Konten sich der Umstieg zuerst lohnt. - [Sichere Messenger Unternehmen: Signal, Threema & Matrix im Vergleich](https://dmrc.it/blog/sichere-messenger-unternehmen.md) - WhatsApp lädt Ihr Adressbuch zu Meta – im Betrieb ist das eine offene Flanke. Ich vergleiche Signal, Threema Work und Matrix und zeige, welcher sichere Messenger zu Ihrem Unternehmen passt. - [Impressum & Datenschutzerklärung: Die 10-Minuten-Prüfung Ihrer Website](https://dmrc.it/blog/impressum-datenschutzerklaerung-pflichten.md) - Ein fehlendes Impressum ist der einfachste Abmahngrund überhaupt, und Programme finden es automatisch. Was wirklich hineingehört, welche Fehler am häufigsten passieren und wie Sie Impressum und Datenschutzerklärung in zehn Minuten selbst prüfen. - [Eigener Onlineshop lohnt sich? Die Rechnung, die keiner aufmacht](https://dmrc.it/blog/onlineshop-kleine-unternehmen-lohnt-sich.md) - Amazon bringt Reichweite und nimmt dafür Marge, Kundendaten und im Ernstfall Ihr ganzes Konto. Der eigene Shop kostet Aufbau und Marketing, gehört aber Ihnen. Für viele Betriebe ist die ehrliche Antwort beides. Für manche noch gar nichts. Diese Rechnung mache ich hier auf. - [Was kostet eine Website wirklich? Ehrliche Zahlen statt »Kommt drauf an«](https://dmrc.it/blog/was-kostet-eine-website-wirklich.md) - »Kommt drauf an« ist keine Antwort, sondern eine Ausrede. Hier stehen echte Preisspannen für Visitenkarte, Firmenseite und Shop, die wahren Kostentreiber und die eine Frage, die über alles entscheidet: Wem gehört Ihre Website am Ende? - [Was ist Claude Code? Mit KI eigene Web-Anwendungen bauen](https://dmrc.it/blog/was-ist-claude-code.md) - Claude Code ist eine KI, die direkt in der Entwicklungsumgebung mitarbeitet und sich mit normaler Sprache steuern lässt. Was Sie damit realistisch bauen können, für wen sich das lohnt, wo die ehrlichen Grenzen liegen und was mit Ihren Firmendaten passiert. - [Eigene E-Mail-Domain statt @gmail.com: Kleine Änderung, großer Unterschied](https://dmrc.it/blog/eigene-email-domain-statt-gmail.md) - Eine Firmenmail auf @gmail.com wirkt wie ein Pappschild am Laden. Eine eigene E-Mail-Domain bringt Vertrauen beim Kunden, Kontrolle über Ihre Post und Unabhängigkeit vom Anbieter. Der Umzug dauert einen Nachmittag, kein Projekt. - [Öffentliches WLAN: die unterschätzten Gefahren beim mobilen Arbeiten](https://dmrc.it/blog/oeffentliches-wlan-mobiles-arbeiten.md) - Offene WLANs im Café, Hotel, Flughafen oder Zug sind bequem – und ein blinder Fleck. Welche Gefahren öffentliches WLAN für Firmendaten birgt, wen es wirklich trifft und wie ein verschlüsselter Firmenzugang schützt. - [Die 3-2-1-Regel: Backups, die auch Ransomware überleben](https://dmrc.it/blog/backup-strategie-3-2-1-kleine-unternehmen.md) - Eine USB-Platte, die dauerhaft am Rechner hängt, ist kein Backup. Ransomware verschlüsselt sie gleich mit. Die 3-2-1-Regel in Alltagsdeutsch: drei Kopien, zwei Medien, eine außer Haus. Und der Test, den kaum ein Betrieb macht. - [Reicht Windows Defender im Betrieb? Virenschutz 2026 ehrlich eingeordnet](https://dmrc.it/blog/reicht-windows-defender-betrieb.md) - Windows Defender ist besser als sein Ruf. Für viele kleine Betriebe reicht er, für andere nicht. Ich ordne ehrlich ein, was der eingebaute Virenschutz 2026 kann, wo er an Grenzen stößt und warum teure Security-Abos selten mehr Sicherheit bringen. - [Datenpanne melden: Diese 72 Stunden können teuer werden](https://dmrc.it/blog/datenpanne-melden-72-stunden.md) - Ein Klick in den offenen Verteiler, ein verlorener Laptop: Datenpannen passieren im normalen Büroalltag. Die DSGVO gibt 72 Stunden ab Kenntnis. Doch längst nicht jede Panne ist meldepflichtig. So erkennen Sie den Unterschied und handeln richtig, ohne Panik. ## Optional - [RSS Feed](https://dmrc.it/blog/rss/) - [Sitemap](https://dmrc.it/sitemap.xml) - [Full content of pages and posts](https://dmrc.it/llms-full.txt)