🧪 OpenNIT ist in aktiver Entwicklung – wir suchen Tester! Jetzt mitmachen →
Beta · In aktiver Entwicklung · Tester gesucht

Die ganze IT-Doku.
Ein Tool statt zehn.

OpenNIT bündelt Dokumentation, Assets, Tickets, Passwörter und Netzwerk in einer revisionssicheren Plattform. Das Projekt steckt mitten in der Entwicklung – werde Tester und gestalte mit, wohin es geht.

Revisionssicher 30 Module Kein Vendor-Lock-in
OpenNIT Dashboard
30+Module à la carte
100%Self-Hosted
AES-256-GCMVerschlüsselung
ISO 27001+BSI · SOC 2 ready
Warum OpenNIT

Schluss mit dem Tool-Wildwuchs

Eine Plattform statt zehn Insellösungen – mit der Nachvollziehbarkeit, die Audits verlangen.

01

Revisionssicher

Unveränderlicher Audit-Log mit kryptografischer Hash-Chain – jede Änderung ist nachvollziehbar und manipulationsgeschützt.

02

Alles an einem Ort

Assets, Verträge, IP-Adressen, Tickets, Passwörter und Dokumentation – keine Tool-Fragmentierung mehr.

03

Selbst gehostet

Volle Kontrolle über Daten und Infrastruktur. Kein Cloud-Zwang, kein Vendor-Lock-in.

04

Compliance-Ready

Gebaut für die Anforderungen von ISO 27001, BSI-Grundschutz und SOC 2.

05

Modular

30 Module – aktivieren Sie nur, was Sie wirklich brauchen, pro Installation oder zur Laufzeit.

06

Open Source

Transparenter Code unter AGPL-3.0. Kein Black-Box-Risiko, freie Erweiterbarkeit.

Konsolidierung

Ersetzt Ihren Tool-Zoo

Statt Lizenzkosten, Schnittstellen und Logins für ein Dutzend Einzeltools – ein System, ein Login, ein Audit-Trail.

ConfluenceNotionMediaWiki
Dokumentation
GLPISnipe-ITLansweeper
Inventar & Assets
ZammadOTRSosTicket
Ticketsystem
BitwardenKeePassKeeper
Passwort-Vault
phpIPAMNetBox
IPAM
Uptime KumaPRTG
Monitoring & SSL
Excel-ListenSpreadsheets
Verträge & Lizenzen
Lucidchartdraw.io Cloud
Netzdiagramme

… und vieles mehr – Kanban, To-Dos, Bestellungen, Budget, Leihgeräte, Backup-Überblick, CVE-Tracking. Über 30 Module statt verstreuter Insellösungen.

Funktionen

Alles, was IT-Teams täglich brauchen

Von der Wissensdatenbank bis zum Ticketsystem – modular aufgebaut, sodass Sie nur aktivieren, was Sie wirklich nutzen.

Dokumentation & Wissen

Hierarchische Themen & Seiten, Versionsverlauf mit Diff & Wiederherstellung, Rich-Text-Editor, Volltextsuche, Vorlagen und Netzwerkdiagramme via draw.io.

Audit & Compliance

Unveränderlicher Audit-Log mit Hash-Chain, mikrosekundengenaue Zeitstempel, Alt-/Neu-Wert-Erfassung, Risikobewertung und Manipulationserkennung per Verifikation.

Asset-Management

IT-Inventar mit eigenen Feldern, Garantie-Abfrage (Dell/HP/HPE), MDM-Import (Intune, Relution), Etikettendruck (QR/Barcode) und Geräteübergabe mit Signatur.

Sicherheit & Passwörter

AES-256-GCM-Vault (persönlich & Team), TOTP für Zugangsdaten, Browser-Erweiterung, MFA mit TOTP & WebAuthn/FIDO2 und CVE-Tracker für eingesetzte Software.

Netzwerk & Infrastruktur

IPAM mit Subnetz- & DHCP-Verwaltung, SSL-Zertifikats-Monitoring, Zabbix- & UniFi-Integration, Backup-Überwachung (Veeam/PBS) und Hypervisor-Anbindung.

Produktivität & Workflows

Ticketsystem mit E-Mail-Anbindung & SLA-Tracking, Kanban-Boards, To-Dos, Vertrags- & Bestellverwaltung, Datei-Explorer mit ACL und optionaler KI-Chat-Assistent.

Funktionen im Detail

Sechs Kategorien, ein durchdachtes Ganzes

Vom Wissensmanagement bis zur Infrastruktur-Überwachung – hier die wichtigsten Fähigkeiten je Bereich.

Dokumentation & Wissen

  • Hierarchische Themen- & Seitenstruktur
  • Versionsverlauf mit Diff-Vergleich & Wiederherstellung
  • Rich-Text-Editor mit Bildverwaltung
  • Seitensperrung bei gleichzeitiger Bearbeitung
  • Review-Workflow mit konfigurierbaren Intervallen
  • Volltextsuche, Tags & Seitenvorlagen
  • PDF- & ZIP-Export (AES-256-verschlüsselt)

Audit & Compliance

  • Unveränderlicher Audit-Log mit Hash-Chain
  • Mikrosekunden-genaue Zeitstempel
  • Vollständige Alt-/Neu-Wert-Erfassung
  • Risikobewertung pro Ereignis (low → critical)
  • 10 Jahre Aufbewahrung (konfigurierbar)
  • Hash-Chain-Verifikation zur Manipulationserkennung
  • CSV-/PDF-Export des Audit-Logs

Asset-Management & Inventar

  • IT-Asset-Inventar mit benutzerdefinierten Feldern
  • Garantie-Abfrage (Dell, HP, HPE)
  • PowerShell-Sync, GLPI-Import & Standortverwaltung
  • MDM-Import: Microsoft Intune & Relution
  • Etikettendruck (QR-Code / Barcode, DYMO)
  • Geräteübergabe mit digitalem Signatur-Workflow
  • Leihgeräte mit Reservierung & Überfälligkeits-Alerts

Sicherheit & Passwörter

  • AES-256-GCM Passwort-Vault (persönlich + Team)
  • PBKDF2-Schlüsselableitung, Session-only Keys
  • TOTP für gespeicherte Zugangsdaten
  • Browser-Erweiterung (Token-basiert)
  • MFA: TOTP + WebAuthn/FIDO2
  • OAuth2 / OpenID Connect (Azure AD / Entra ID)
  • CVE-Tracker für eingesetzte Software

Netzwerk & Infrastruktur

  • IPAM: Subnetze, DHCP-Bereiche & IP-Tracking
  • SSL/TLS-Zertifikat-Monitoring mit Ablaufwarnung
  • Zabbix-Monitoring-Integration
  • UniFi-Controller (Multi-Site, Voucher, Auto-Sync)
  • Veeam & Proxmox Backup Server Überwachung
  • VMware vSphere / Hyper-V / Proxmox VE
  • Netzwerkdiagramme (draw.io, self-hosted)

Produktivität & Workflows

  • Ticketsystem mit E-Mail (IMAP/SMTP, M365 Graph, Google)
  • SLA-Tracking, Eskalation & Geschäftszeiten-Kalender
  • Automatische Zuweisung (Round-Robin) & Antwortvorlagen
  • Kanban-Boards & persönliche To-Do-Listen
  • Vertrags-, Lizenz- & Bestellverwaltung mit Freigaben
  • Datei-Explorer: Versionierung, ACL & Virenscan (ClamAV)
  • KI-Chat-Assistent (Anthropic/OpenAI/DeepSeek) mit RAG
Für wen

Gemacht für Teams, die den Überblick behalten

Ob interne Abteilung oder Dienstleister – OpenNIT skaliert vom Ein-Personen-IT bis zum Multi-Standort-Betrieb.

IT-Abteilungen

Doku, Assets, Tickets und Passwörter zentral statt verstreut über Excel, Wikis und Einzeltools – mit klarer Verantwortlichkeit.

Systemhäuser & MSPs

Mehrere Standorte und Kunden sauber dokumentiert, jeder Eingriff im Audit-Trail nachvollziehbar – ideal für Übergaben und Reviews.

KMU & öffentliche Hand

Compliance-fähige IT-Dokumentation ohne teure Cloud-Suiten – self-hosted, DSGVO-freundlich und voll unter eigener Kontrolle.

Module im Detail

Ausgewählte Module aus der Praxis

So sieht OpenNIT mit echten Daten aus – vom Live-Monitoring bis zum Passwort-Vault.

Monitoring-Übersicht mit aktiven Problemen
Monitoring

Alle Störungen auf einen Blick

OpenNIT empfängt Ereignisse aus Ihrem Zabbix-Monitoring per Webhook und bündelt sie zu einer aufgeräumten Problem-Liste – inklusive Schweregrad, betroffenem Host und Standzeit.

  • KPI-Überblick – kritische, aktive und aufgelöste Ereignisse als Kennzahl-Kacheln.
  • Severity-Stufen von Disaster bis Information, farblich klar getrennt.
  • Quittieren & Auflösen direkt aus der Liste – mit Bearbeiter-Vermerk.
  • Live-Filter & Volltextsuche nach Host, Trigger oder Meldung.
Virtualisierung – VM-Übersicht
Virtualisierung

VMs, Hosts & Cluster zentral dokumentiert

Behalten Sie Ihre gesamte virtuelle Infrastruktur im Griff – herstellerübergreifend für VMware ESXi, Proxmox VE, Hyper-V und KVM. Mit Auslastungs-Kennzahlen für RAM und vCPU.

  • VM-Inventar mit Status, Host-Zuordnung, IP, Betriebssystem und Ressourcen.
  • Host-Ansicht mit Hypervisor-Typ, Cluster, VM-Anzahl und RAM-/CPU-Auslastungsbalken.
  • Über-/Unterprovisionierung auf einen Blick erkennen.
  • Filter nach Status, Host und Cluster.
Backup-Übersicht mit Jobs und Repositories
Backup

Backups überwachen, bevor es brennt

OpenNIT synchronisiert Veeam Backup & Replication und Proxmox Backup Server und zeigt Job-Status sowie Speicherauslastung zentral an – Fehler und volle Repositories fallen sofort auf.

  • Job-Status (Erfolg / Warnung / Fehler / Läuft) mit Detail-Aufklappung & Fehlertext.
  • Speicher-Übersicht pro Repository mit Auslastungs-Ampel.
  • Veeam & Proxmox in einer Oberfläche – nach Job-Typ getrennt.
  • Veraltungs-Warnung, wenn der letzte Sync zu lange her ist.
Ticketsystem mit Status-Tabs und SLA
Ticketsystem

Support-Anfragen souverän abarbeiten

Ein vollwertiges Helpdesk mit E-Mail-Anbindung, SLA-Überwachung und Team-Workflows – vom Eingang bis zur Zufriedenheitsbewertung.

  • E-Mail-Ein-/-Ausgang via IMAP/SMTP, Microsoft 365 Graph oder Google Workspace.
  • SLA-Tracking pro Priorität mit Geschäftszeiten-Kalender & Eskalation.
  • Automatische Zuweisung (Round-Robin), Antwortvorlagen & verknüpfte Tickets.
  • Aufwandserfassung, CSAT-Bewertung & eigene Felder pro Kategorie.
Asset-Inventar mit Geräteliste
Asset-Management

Jedes Gerät vom Kauf bis zur Ausmusterung

Ein vollständiges Inventar mit eigenen Feldern, Garantie-Abfrage und Importen aus den Systemen, die Sie ohnehin nutzen.

  • Eigene Felder, gespeicherte Ansichten, Filter & CSV-Export.
  • Garantie-Abfrage bei Dell, HP & HPE – automatisch vorab gespeichert.
  • MDM-Import aus Intune & Relution, GLPI-Import & PowerShell-Sync.
  • Etikettendruck (QR/Barcode) & Geräteübergabe mit Signatur.
Passwort-Vault mit Einträgen
Passwort-Vault

Zugangsdaten sicher & im Team geteilt

Ein verschlüsselter Tresor für persönliche und geteilte Zugänge – mit echter Ende-zu-Ende-Kryptografie statt Klartext in Tabellen.

  • AES-256-GCM mit PBKDF2-Schlüsselableitung & Session-only Keys.
  • Persönliche & Team-Tresore mit Ordnerstruktur.
  • TOTP-Generierung für gespeicherte Zugänge.
  • Browser-Erweiterung & PIN-Schnellzugriff.
Screenshots

30 Module, eine Oberfläche

Jedes Modul mit echten Beispieldaten – aufgeräumt und schnell im bewährten AdminLTE-Stil. Klicken Sie auf ein Bild für die Großansicht.

Integrationen

Verbindet sich mit Ihrer bestehenden Welt

OpenNIT holt Daten dort ab, wo sie entstehen – und ist trotzdem für die Kernfunktionen auf keine externe Cloud angewiesen.

Virtualisierung
VMware vSphereProxmox VEHyper-V
Monitoring
Zabbix
Netzwerk
UniFi ControllerMulti-SiteVoucher
Backup
Veeam B&RProxmox Backup Server
MDM / Endpoint
Microsoft IntuneRelution
Identity & SSO
Azure AD / Entra IDOAuth2OpenID Connect
E-Mail
Microsoft 365 GraphGoogle WorkspaceIMAP / SMTP
Import & Sync
GLPIPowerShell-Sync
Security
CVE / NVDClamAV
Garantie
DellHPHPE
KI (optional)
AnthropicOpenAIDeepSeek
Export
PDF (dompdf)ZIPCSViCal
Technologie & Betrieb

Schlanker Stack, bewährte Bausteine

Läuft auf Standard-Linux mit PHP und MySQL/MariaDB – ohne exotische Abhängigkeiten.

Technologie-Stack

Backend
PHP 8.1+ (eigenes MVC)
Datenbank
MySQL 5.7+ / MariaDB 10.4+
Verschlüsselung
AES-256-GCM, PBKDF2, Argon2ID
Authentifizierung
OAuth2, Azure, WebAuthn, JWT
Frontend
HTML5, CSS3, Vanilla JS, AdminLTE
Editor
TinyMCE / integriert
Diagramme
draw.io (self-hosted)
PDF / API-Doku
dompdf / Swagger UI

Systemvoraussetzungen

SzenarioCPURAMDisk
Klein (<20 Benutzer)2 vCPU2 GB20 GB
Mittel (<100 Benutzer)4 vCPU4 GB50 GB
Groß (100+ Benutzer)8 vCPU8 GB100 GB

Linux (Ubuntu 22.04+ / Debian 12+), Apache 2.4+ oder Nginx, PHP 8.1+. Ein zentraler Cron-Scheduler genügt – alle Tasks per UI konfigurierbar.

Module

Modular – aktiviere nur, was du brauchst

Über 30 Module lassen sich pro Installation oder zur Laufzeit ein- und ausschalten:

Revisionssicherheit

Jede Änderung kryptografisch verkettet

Der Audit-Log ist mehr als ein Protokoll: Jeder Eintrag trägt den Hash seines Vorgängers. Wird ein Eintrag nachträglich verändert, bricht die Kette – und ist sofort erkennbar.

Ereignis #1041
asset_updated · Benutzer 7
prev 0000…0000
hash a91f…77c2
Ereignis #1042
vault_read · Benutzer 3
prev a91f…77c2
hash 4d70…b18e
Ereignis #1043
ticket_closed · Benutzer 7
prev 4d70…b18e
hash e2c5…9f31

Würde jemand Ereignis #1042 nachträglich ändern, passt dessen Hash nicht mehr zum prev-Wert von #1043 – die Verifikation meldet: Manipulation erkannt.

Sicherheit by Design

Gebaut für Compliance & Vertrauen

Sicherheit ist kein Add-on, sondern Fundament – von der Verschlüsselung bis zum manipulationssicheren Protokoll.

AuditHash-Chain-LogJede Änderung kryptografisch verkettet & manipulationssicher protokolliert.
CryptoAES-256-GCMVault & Exporte verschlüsselt, PBKDF2/Argon2ID-Schlüsselableitung.
AuthMFA & SSOTOTP, WebAuthn/FIDO2 und OAuth2 / OpenID Connect (Azure AD / Entra ID).
StandardsISO 27001 · BSI · SOC 2Konzipiert für die Anforderungen gängiger Compliance-Audits.
Häufige Fragen

Gut zu wissen

Läuft OpenNIT in der Cloud oder bei mir?

OpenNIT ist konsequent self-hosted: Sie betreiben es auf Ihrem eigenen Server – on-premises oder bei einem Hoster Ihrer Wahl. Es gibt keinen Cloud-Zwang und kein Vendor-Lock-in. Die Daten bleiben vollständig unter Ihrer Kontrolle.

Was bedeutet „revisionssicher" konkret?

Jede Änderungsoperation wird in einem unveränderlichen Audit-Log protokolliert. Die Einträge sind über eine kryptografische Hash-Chain miteinander verkettet – nachträgliches Ändern oder Löschen einzelner Einträge würde die Kette brechen und ist sofort erkennbar. Erfasst werden u. a. mikrosekundengenaue Zeitstempel, Alt-/Neu-Werte und eine Risikobewertung.

Muss ich alle Module nutzen?

Nein. OpenNIT ist modular: Über 30 Module lassen sich pro Installation oder zur Laufzeit aktivieren und deaktivieren. Sie starten mit dem, was Sie brauchen, und schalten weitere Bereiche bei Bedarf frei.

Welche Lizenz hat OpenNIT?

OpenNIT ist Open Source unter der AGPL-3.0. Der Quellcode ist transparent einsehbar und erweiterbar – kein Black-Box-Risiko.

Wie sieht die Authentifizierung aus?

Neben lokalen Konten unterstützt OpenNIT Mehr-Faktor-Authentifizierung mit TOTP und WebAuthn/FIDO2 sowie Single Sign-on über OAuth2 / OpenID Connect (z. B. Azure AD / Entra ID). Berechtigungen werden über ein rollenbasiertes Rechtesystem (RBAC) feingranular gesteuert.

Brauche ich für den Betrieb externe Dienste?

Für die Kernfunktionen nicht – OpenNIT läuft eigenständig mit PHP und MySQL/MariaDB. Integrationen wie Zabbix, UniFi, Veeam, Intune oder KI-Assistenz sind optional und werden nur aktiviert, wenn Sie sie nutzen möchten.

Ist OpenNIT für Compliance-Audits geeignet?

Ja. Audit-Log, Verschlüsselung, Zugriffskontrolle und Aufbewahrungsfristen sind auf die Anforderungen von ISO 27001, BSI-Grundschutz und SOC 2 ausgelegt. Audit-Logs lassen sich als CSV/PDF exportieren.

Werde Teil der OpenNIT-Beta

OpenNIT wächst – und du kannst mitgestalten. Teste in deiner Umgebung, melde Bugs und schlage Features vor. Jedes Feedback fließt direkt in die Entwicklung ein.

Tester werden Bug melden Feature vorschlagen