Leakly
Identitätsschutz für Unternehmen

Finde gestohlene Mitarbeiter-Zugängebevor Kriminelle sie ausnutzen.

Leakly findet kompromittierte Firmen-Logins und gestohlene Sitzungen — und zeigt, welche Konten zuerst geschützt werden müssen.

Kanzleien & Steuerberater (NIS-2 / § 203 StGB)

Das Problem

Ein alter Leak-Check sagt nicht, ob jemand schon in deinen Accounts sitzt

Jahre alte ListenZu spät

Klassische Breach-Checker

Die zeigen, wo ein Passwort einmal aufgetaucht ist. Nicht, ob gestohlene Logins gerade benutzt werden.

Jetzt handelnAktuell

Was Leakly prüft

Wir finden gestohlene Logins, bevor Kriminelle sie benutzen. Dein Computer könnte bereits Zugangsdaten verloren haben — und Hacker können sich manchmal ohne Passwort einloggen.

⚠️ Warum das zählt

Eine gestohlene Sitzung umgeht oft die Login-Maske und 2FA. Dann hilft kein Passwortwechsel allein — du musst die offenen Sitzungen beenden.

Kostenlosen Scan starten
Threat Intelligence vs. Endgeräte-Agent:

Leakly prüft bekannte Infostealer-Archive (z. B. Lumma, RedLine) auf deine Domain und Identitäten. Kompromittierte Sitzungen beendest du im jeweiligen Dienst — Leakly zeigt dir, welche Konten zuerst dran sind.

Drei Schritte

In 3 Schritten zur klaren Gefährdungslage

01

01 — Domain oder E-Mail eingeben

Wir gleichen deine Identitäten mit bekannten Leak- und Infostealer-Quellen ab.

02

02 — Gefährdungslage analysieren

Leakly bewertet das Risiko (Score 0–100) und trennt Mitarbeiter-Accounts von Kunden und Drittanbietern.

03

03 — Nächsten Schritt sehen

Priorisierte To-dos und Anleitungen zum Absichern der betroffenen Konten — plus PDF-Bericht für Geschäftsführung oder Versicherung.

Visualisierung Risk Score

Priorisiert handeln nach Schweregrad

Action Center Wirkung:Ist-Zustand (73)
0/ 100 ScoreNiedrig

0–39 Niedrig · 40–69 Mittel · 70–100 Hoch

Erkannte Risikofaktoren im Check:
Passwort im Klartext-Leak gefunden (2019)
Kritischer Dienst betroffen
Kein 2FA erkennbar
Meinen Score jetzt sehen✓ Erst-Check kostenlos · In 30 Sek.
Zero Plaintext Policy · Keine Speicherung24/7 Echtzeit-FrühwarnsystemDSGVO-konform (Server in Frankfurt)k-Anonymität nach NIST-StandardKeine Kreditkarte erforderlich
Keine Kreditkarte erforderlichKostenlosKostenloses Konto in ~30 Sekunden. Kein Passwort für den Check erforderlich.
Warnt dich, wenn neue Zugänge auftauchen.Opt-in24/7 Echtzeit-Frühwarnsystem
DatenschutzGDPR / DSGVODSGVO-konform (Server in Frankfurt)
Zero Plaintext Policy · Keine Speicherung0 Plaintextk-Anonymität nach NIST-Standard

Was du davon hast

Klarheit zuerst, dann der nächste Schritt

01

Prüft, ob Hacker bereits Zugriff auf deine Accounts haben.

Wir suchen gestohlene Logins und Sitzungen — nicht nur alte Passwort-Listen.

02

Ein Scan statt fünf Tools.

Treffer, Frische und Passwort-Hinweise in einer Ansicht. Kein Tab-Hopping.

03

Zeigt dir sofort, welche Konten zuerst geschützt werden müssen.

Der Score 0–100 ist eine Reihenfolge zum Handeln, keine Dekoration.

04

Warnt dich, wenn neue Zugänge auftauchen.

Optional per E-Mail, Slack oder Webhook — nur mit deiner Zustimmung.

05

Dein Passwort bleibt auf deinem Gerät.

Kein Klartext aus Leaks. Der optionale Passwort-Check läuft nur im Browser.

06

Audit-Berichte für Geschäftsführung und Cyberversicherung.

Mitarbeiter, Kunden und Partner getrennt — als PDF, das du weitergeben kannst.

Direktvergleich

Leakly.io vs. Have I Been Pwned

HIBP listet, ob eine E-Mail in bekannten Leaks steht. Leakly bewertet denselben Check mit Risk Score, priorisierten To-dos und Domain-Scan für Firmen.

FunktionLeakly.io (ACD)Have I Been Pwned
Infostealer- & Session-Cookie-Erkennung (2FA-Bypass-Schutz)USP
Erkennt aktive Sessions & gestohlene Browser-Passwörter
Multi-Source Leak-Lookup (klassische Breach-Datenbanken)
Abgleich bekannter Datenbank-Leaks
Gewichteter Risk Score (0–100) & Business-Priorisierung
Priorisierung nach Frische, Quellen & Infostealer-Treffern
Passwort-Stärke-Analyse ohne Klartext-Freigabe
Sicherheits-Metadaten ohne Klartext-Passwörter
Priorisierte, abhakbare Action-Playbooks
Konkrete Schutzschritte pro betroffenem Dienst
Lokaler PW-Check im Browser (k-Anonymität nach NIST)
Klartext verlässt das Gerät nie
B2B Segmentierung & Vorstandstaugliche PDF-Reports (NIS-2)
Mitarbeiter vs. Kunden vs. Partner & Audit-Nachweise

HIBP ist stark bei klassischen Breach-Listen. Für die weitaus gefährlichere Bedrohung — aktive Infostealer-Logs und Session-Diebstahl — bietet Leakly den vollständigen Schutz.

Preise

Preise

Monatliche Abrechnung
Jährliche Abrechnung2 Monate gratis bei Jahreszahlung

Free Scan

0 €

Zielgruppe: Schnelleinstieg & Lead-Check

  • Überwachte E-Mails: 1 Identität
  • Treffer-Anzahl & Risk Score 0–100 (maskiert)
  • Lokaler Passwort-Check mit k-Anonymität
  • Basis-Domain-Check (Trefferanzahl)

Personal Pro

Privat & Familie
119,88 €

99 €/Jahr (8,25 €/Monat)

Zielgruppe: Power-User & Familien (bis 5 E-Mails)

  • Bis zu 5 überwachte E-Mail-Adressen
  • Volle Infostealer- & Breach-Aufschlüsselung
  • 24/7 E-Mail-Frühwarnsystem
  • Schritt-für-Schritt Incident Playbooks
  • Lokaler Passwort-Hygiene & k-Anonymitäts-Check
Einmaliger B2B Domain Audit49 €

B2B Domain Security Audit Pass

Generiert einen umfassenden, segmentierten PDF-Sicherheitsbericht deiner Firmendomain (Mitarbeiter-, Kunden- & Partner-Leaks) zur sofortigen Vorlage bei Geschäftsführung oder Versicherung.

Domain Audit Pass buchen (49 €)
🛡️100 % Peace-of-Mind Garantie

Sicherheit ohne Risiko: 30 Tage Geld-zurück-Versprechen

Wir schützen deine Identität rund um die Uhr. Solltest du nicht vollständig überzeugt sein, erstatten wir deinen Beitrag ohne bürokratische Hürden. Kündigung jederzeit mit 1 Klick im Dashboard möglich.

🔒 256-Bit TLS Verschlüsselung·🛡️ DSGVO-konform (Frankfurt)·⚡ k-Anonymität nach NIST·💳 Sichere Stripe-Zahlung

FAQ

Häufig gestellte Fragen

Was ist ein Infostealer-Log?

Eine Datei, die Infostealer-Malware von einem infizierten Gerät sammelt — gespeicherte Browser-Passwörter, Formulardaten und aktive Session-Cookies. Diese Logs landen oft im Umlauf und werden weiterverkauft.

Warum reicht ein normaler Breach-Check nicht aus?

Ein klassischer Breach-Check zeigt dir, ob ein Passwort in einem alten Datenbank-Leak aufgetaucht ist. Infostealer-Logs sind tagesaktuell und enthalten aktive Sessions — das ist mit einem reinen Breach-Abgleich unsichtbar.

Kann ein Infostealer auch Konten mit 2FA übernehmen?

Ja, sofern eine gültige Session mitgestohlen wurde. Der Angreifer nutzt das Cookie und die 2FA-Abfrage entfällt. Genau deshalb ist Leakly als Session-Abwehr unverzichtbar.

Nächster Schritt

Leakly verhindert Kontenübernahmen, bevor sie passieren.

Starte den kostenlosen Scan. Du siehst sofort, was betroffen ist und was zuerst zu tun ist.