Was ist diese Seite, und was kannst du hier tun?
Der Sicherheitswissenstest ist ein interaktiver Wissenstest rund um Themen wie Hausdurchsuchung, Überwachung, Geheimdienste, Polizei und Datenschutz im Alltag. Du kannst ihn komplett anonym ohne Konto nutzen - ein kostenloses Konto schaltet zusätzlich ein eigenes Profil mit dauerhaft gespeichertem Testverlauf sowie einige soziale Funktionen frei. Auf dieser Seite findest du einen Überblick über alle Funktionen.
Auf der Startseite wählst du zunächst einen oder mehrere Themenblöcke aus (oder „Alle Themen“) und legst fest, wie viele Fragen du bearbeiten möchtest (10 bis 150 oder „Alle Fragen“). Außerdem kannst du einen Zeitmodus wählen, der bestimmt, wie viel Zeit dir pro Frage zur Verfügung steht - der erreichte Modus wird später auf deinem Zertifikat vermerkt. Über die optionale Schnellauswahl lässt sich das Ganze auch passend zu einer bestimmten Zertifikatsstufe (Bronze/Silber/Gold) automatisch einstellen.
Während des Tests beantwortest du die Fragen einzeln nacheinander und bekommst zu jeder Antwort sofort eine Rückmeldung; laufen für die aktuelle Frage nur noch 5 Sekunden oder weniger, erscheint zusätzlich eine kurze „Letzte Sekunden!“-Warnung. Am Ende siehst du dein Gesamtergebnis inklusive einer ausführlichen Analyse zu jeder einzelnen Frage - so kannst du gezielt nachlesen, was richtig war und wo noch Verbesserungsbedarf besteht. Falsch beantwortete Fragen kannst du anschließend gezielt erneut üben. Der Test lässt sich jederzeit über „Neu starten“ zurücksetzen und beliebig oft wiederholen.
Solange ein Testdurchlauf läuft, warnt dich die Seite vor versehentlichem Verlassen: ein Klick auf einen Link zu einer anderen Seite zeigt ein Bestätigungsfenster, bevor dein bisheriger Fortschritt (beantwortete Fragen sowie die laufende Frage samt Timer) verloren geht.
Nach einem abgeschlossenen Test kannst du dir ein Teilnahmezertifikat (Bronze/Silber/Gold, abhängig vom gewählten Zeitmodus und deinem Ergebnis) mit deinem Namen als PDF herunterladen und z.B. teilen. Es enthält außerdem einen kleinen QR-Code, der angemeldete Benutzer beim Scannen zum eigenen Profil führt, sonst zur Startseite.
Jedes seit Kurzem ausgestellte Zertifikat lässt sich außerdem auf Echtheit prüfen: Neben dem QR-Code steht auf dem PDF eine Prüf-ID (z.B. A1B2C3D4E5). Über Zertifikat prüfen gibst du diese ID ein (oder scannst den QR-Code, der direkt dorthin führt) und bekommst angezeigt, ob eine Prüf-ID dieser Seite tatsächlich existiert - inklusive Name, Themenblock, Ergebnis, Stufe und Ausstellungsdatum. So lässt sich z.B. für Dritte nachvollziehen, ob ein vorgelegtes Zertifikat wirklich von hier stammt und nicht nachträglich verändert oder frei erfunden wurde.
Zusätzlich schaltest du beim Testen nach und nach Errungenschaften frei - z.B. für Themenvielfalt, Trefferserien, eine bestimmte Uhrzeit oder besonders viele absolvierte Tests. Ohne Konto bleiben Errungenschaften nur lokal in diesem Browser erhalten; mit Konto werden sie dauerhaft in deinem Profil gespeichert, gehen also nicht verloren, wenn du z.B. den Browser wechselst oder ältere lokale Daten löschst - bereits im Konto freigeschaltete Errungenschaften erscheinen dabei auch im Wissenstest selbst sofort als entsperrt, etwa nach einer Anmeldung auf einem neuen Gerät. Manche Errungenschaften (u.a. „Mitglied“ und „Vernetzt“) sind ausschließlich mit Konto erreichbar.
Über das Zahnrad-Symbol kannst du jederzeit zwischen fünf Designs wechseln (Terminal, Klassisch, Cypherpunk, HUD, Elegant) - die Auswahl wird für künftige Besuche gemerkt. Der „Fokus“-Modus zeigt Fragen während des Tests groß und zentriert auf abgedunkeltem Hintergrund, damit dich nichts ablenkt, und lässt sich jederzeit ein-/ausschalten. Töne (z.B. beim Beantworten einer Frage) kannst du separat stummschalten.
Ohne Anmeldung läuft der Test komplett in deinem Browser ab: Antworten, Ergebnisse, Trefferserie, Errungenschaften und Einstellungen landen nur lokal (localStorage) auf deinem eigenen Gerät und werden nicht an einen Server übertragen. Über „Lokale Daten löschen“ im Menü kannst du diese Angaben jederzeit unwiderruflich aus dem Browser entfernen.
Mit einem kostenlosen Konto (Benutzername + Passwort, keine E-Mail-Adresse nötig) bekommst du ein eigenes Dashboard-Profil. Dort werden deine absolvierten Tests dauerhaft gespeichert - inklusive Testverlauf nach Thema, bestem Ergebnis, bester Trefferserie und erreichter Zertifikatsstufe. Du kannst dir einen frei wählbaren Anzeigenamen (dein Anmeldename selbst bleibt immer gleich), einen Untertitel sowie eine kurze „Über mich“-Biografie geben und deinen Profil-Link kopieren, um ihn z.B. zu teilen. Im Panel „Aktivität“ deines Profils erscheinen absolvierte Tests, Kommentare, Forumsthemen/-antworten sowie neu freigeschaltete Errungenschaften als gemeinsamer Feed.
Unter „Profil bearbeiten“ (Zahnrad-Symbol) sind die Einstellungen in vier Reiter aufgeteilt: unter „Profil“ bearbeitest du Anzeigename, Untertitel und Biografie; unter „Sichtbarkeit & Privatsphäre“ legst du für Testverlauf, Errungenschaften und deinen Online-Status jeweils fest, ob sie für alle, nur für deine Follower oder gar nicht sichtbar sind, schränkst bei Bedarf ein, wer dir Nachrichten schreiben darf, blendest dein Profil komplett aus oder verwaltest bereits blockierte Profile; unter „Konto & Sicherheit“ änderst du dein Passwort und richtest optional eine Zwei-Faktor-Anmeldung ein - dabei wird beim Login zusätzlich zum Passwort ein 6-stelliger Code aus einer Authenticator-App (z.B. Google Authenticator, Aegis oder FreeOTP) abgefragt; du erhältst dabei 10 einmalig gültige Wiederherstellungscodes für den Fall eines verlorenen Smartphones und kannst diese bei Bedarf neu erzeugen oder die Zwei-Faktor-Anmeldung wieder deaktivieren (jeweils mit erneuter Code-Bestätigung). Unter „Daten“ kannst du alle zu deinem Konto gespeicherten Daten als JSON-Datei exportieren, nur lokale oder alle serverseitig gespeicherten Daten löschen (Konto bleibt bestehen), dein Profil vorübergehend deaktivieren (jederzeit durch erneutes Anmelden reaktivierbar) oder dein gesamtes Konto endgültig löschen - Letzteres erst nach einer Karenzzeit, die sich durch erneutes Anmelden automatisch abbrechen lässt.
Über deine anklickbare Platzierung im Profilkopf („#Rang von ...“) erreichst du die Bestenliste - sie ist nur für angemeldete Mitglieder einsehbar und respektiert dabei die Sichtbarkeits-Einstellung des Testverlaufs jedes einzelnen Mitglieds. Sie zeigt die ersten 100 Plätze in zwei umschaltbaren Ansichten: „Können/Qualität“ (Rangfolge nach bestem Testergebnis, bei Gleichstand entscheiden Zertifikatsstufe, Fragenzahl, Zeitmodus und Trefferserie) sowie „Trainingsaktivität“ (Rangfolge nach gesammeltem Trainingsvolumen). Liegst du selbst außerhalb der angezeigten Top 100, steht deine eigene Platzierung zusätzlich unter der Liste.
Über „Benutzerliste“ im Dashboard siehst du alle registrierten Mitglieder (mit Suchfeld zum Filtern nach Benutzer-/Anzeigename) und kannst ihre öffentlichen Profile besuchen (sofern sie nicht ausgeblendet wurden). Auf einem fremden Profil kannst du dem Mitglied folgen, einen öffentlichen Kommentar hinterlassen, ihm über „Nachricht an @Nutzer“ (oben rechts neben dem Namen) eine private Nachricht schreiben oder es blockieren - blockierte Profile können dir danach weder schreiben noch kommentieren, ein bestehendes Folgen-Verhältnis wird dabei automatisch aufgehoben. Wirkt ein Profil unangemessen, lässt es sich direkt über „Profil melden“ an Admin/Moderator melden.
Unter „Aktivitäten“ siehst du außerdem ein Gesamt-Aktivitätslog aller Mitglieder - z.B. abgeschlossene Tests, neu freigeschaltete Errungenschaften, neue Forumsthemen/-antworten oder neue Mitglieder; die Forum-Einträge darin sind direkt anklickbar und führen zum jeweiligen Thema bzw. Beitrag. Zu privaten Nachrichten zwischen Mitgliedern siehe den eigenen Punkt „Nachrichten“ weiter unten.
Manche Mitglieder tragen neben ihrem Anzeigenamen einen blauen Verifizierungshaken - z.B. im Profil, in der Benutzerliste, bei Kurznachrichten oder im Forum. Er bestätigt, dass es sich um ein echtes, vom Betreiber dieser Seite geprüftes Profil handelt. Verifizieren lässt sich ein Profil ausschließlich durch den Admin, eine Selbstregistrierung dafür gibt es nicht - Interessenten wenden sich dazu bei Bedarf über das Kontaktformular.
Unter „Kurznachrichten“ im Dashboard-Menü findest du einen kurzen, öffentlichen Nachrichtendienst nach dem Vorbild von Twitter/X: angemeldete Mitglieder können Kurzbeiträge mit bis zu 450 Zeichen verfassen, aufeinander antworten (verschachtelte Antwort-Threads, jeder Beitrag hat dabei seine eigene, teilbare Adresse), reposten und mit „Gefällt mir“ markieren. Eigene Beiträge lassen sich jederzeit wieder löschen, unangemessene Beiträge anderer melden. Die Reiter „Alle Nachrichten“ und „Folge ich“ zeigen entweder alle öffentlichen Kurzbeiträge oder nur die von Mitgliedern, denen du folgst; ohne Konto lassen sich Kurzbeiträge nur lesen, nicht schreiben, beantworten oder reposten.
Private Nachrichten zwischen Mitgliedern (Reiter „Nachrichten“ im Dashboard bzw. „Nachricht an @Nutzer“ auf einem fremden Profil) sind Ende-zu-Ende-verschlüsselt: der Nachrichtentext wird bereits in deinem Browser verschlüsselt, bevor er überhaupt versendet wird, und erst im Browser des Empfängers wieder entschlüsselt. Auf dem Server liegt dazwischen ausschließlich unlesbarer Ciphertext - nicht einmal Admin oder Betreiber dieser Seite können private Nachrichten mitlesen.
Für neu begonnene Unterhaltungen kommt dabei inzwischen ein an das Signal-Protokoll angelehntes Verfahren zum Einsatz („Double Ratchet“): jede einzelne Nachricht bekommt dadurch ihren eigenen, direkt danach wieder verworfenen Schlüssel. Das schützt in zwei Richtungen - wird dein Schlüssel später einmal gestohlen oder musst du ihn zurücksetzen, lassen sich damit weder bereits ausgetauschte Nachrichten nachträglich entschlüsseln („Forward Secrecy“), noch bleibt eine Unterhaltung dauerhaft angreifbar: sobald ihr beide normal weiterschreibt, „erholt“ sich die Verschlüsselung von selbst wieder („Post-Compromise Security“). Das läuft komplett automatisch im Hintergrund mit - an der Bedienung ändert sich dadurch nichts, und bereits vorher bestehende Unterhaltungen bleiben unverändert über das bisherige Verfahren lesbar.
Damit das funktioniert, braucht jedes Konto einmalig ein eigenes Schlüsselpaar: den öffentlichen Teil hinterlegt dein Konto auf dem Server (damit dir andere überhaupt verschlüsselt schreiben können), der private Teil verlässt deinen Browser dabei nie unverschlüsselt. Beim ersten Öffnen des Reiters „Nachrichten“ wirst du automatisch zur Einrichtung aufgefordert. Ein Konto, das die Verschlüsselung noch nicht eingerichtet hat, kann vorübergehend weder Nachrichten senden noch empfangen.
Der private Schlüssel liegt standardmäßig nur auf diesem einen Gerät/Browser - ohne weiteres Zutun lassen sich bestehende Unterhaltungen deshalb auf einem neuen Gerät oder nach dem Löschen der Browser-Daten nicht mehr entschlüsseln. Wer das vermeiden möchte, kann beim Einrichten ein eigenes Verschlüsselungs-Passwort vergeben: damit wird eine zusätzliche, selbst verschlüsselte Sicherungskopie des privaten Schlüssels hinterlegt, mit der sich der Zugriff auf einem anderen Gerät über genau dieses Passwort wiederherstellen lässt. Dieses Passwort wird nirgends im Klartext gespeichert - geht es verloren, lässt sich auch die Sicherungskopie nicht mehr entschlüsseln.
Unabhängig von der Verschlüsselung werden alle Nachrichten - gesendete wie empfangene - automatisch 14 Tage nach dem Versenden endgültig gelöscht, ganz ohne eigenes Zutun. Wer eine Unterhaltung dauerhaft aufbewahren möchte, sollte sich wichtige Inhalte also rechtzeitig selbst sichern.
Standardmäßig zeigt der Chat wie bei Signal zwei Haken für „gesendet“/„gelesen“ sowie „tippt gerade...“, wenn dein Gegenüber gerade schreibt - beides lässt sich in den Einstellungen unter „Sichtbarkeit & Privatsphäre“ einzeln deaktivieren (der erste Haken für „gesendet“ bleibt davon unberührt). Nachrichten lassen sich außerdem wahlweise nur bei dir oder für beide Seiten löschen; beim Gegenüber bleibt im zweiten Fall ein Hinweis stehen, wer gelöscht hat.
Einordnung: Diese Verschlüsselung schützt zuverlässig davor, dass der Server bzw. Betreiber dieser Seite private Nachrichten mitlesen kann - sie ist aber eine schlanke Eigenentwicklung dieser Webseite, kein von unabhängigen Kryptografie-Experten geprüftes, etabliertes Protokoll und hatte kein öffentliches Sicherheitsaudit. Sie ist daher bewusst keine Alternative zu geprüften, dediziert für sichere Kommunikation gebauten Messengern. Wer wirklich sensible oder private Angelegenheiten besprechen will oder muss, sollte dafür auf Signal oder Threema ausweichen - beide sind für genau diesen Zweck gebaut, werden unabhängig geprüft und bringen zusätzliche Schutzmechanismen mit (u.a. verschlüsselte Metadaten/selbstlöschende Nachrichten), die diese Seite hier nicht bietet.
Im Forum tauschst du dich mit anderen Mitgliedern zu allen Themen rund um die nationale Sicherheit aus. Lesen kann jeder, auch ganz ohne Konto; um ein eigenes Thema zu erstellen, zu antworten oder einen eigenen Beitrag zu bearbeiten, ist ein kostenloses Konto nötig - für ein neues Thema oder eine Antwort brauchst du zusätzlich die Errungenschaft „Erster Schritt“, also mindestens einen abgeschlossenen Wissenstest. Über das Lupe-Symbol lässt sich das Forum nach Titel und Beitragstext durchsuchen, optional eingeschränkt auf eine einzelne Kategorie; die Themenliste selbst lässt sich nach neuester Aktivität, Erstellungsdatum oder Antwortenzahl sortieren, und angeheftete Themen erscheinen dabei immer ganz oben.
Angemeldete Mitglieder können ein Thema abonnieren (🔔 im Themenkopf) und bekommen dann - genau wie bei einer Antwort auf ein eigenes Thema oder einer @Erwähnung im Text - eine Benachrichtigung samt Hinweis-Punkt direkt beim betroffenen Thema. Beiträge lassen sich außerdem mit einer Reaktion versehen und zitieren, und ein „Vorschau“-Knopf über dem Textfeld zeigt vorab, wie der eigene Beitrag später aussieht. Über den „⭐ Danke“-Knopf kannst du anderen Mitgliedern für einen hilfreichen Beitrag Renommee geben (bei eigenen Beiträgen steht der Knopf nicht zur Verfügung, pro Beitrag geht das einmal, lässt sich aber wieder zurückziehen); das gesammelte Renommee erscheint als ⭐-Punktestand neben dem Namen bei Themen/Beiträgen sowie im Profil des jeweiligen Mitglieds. In eigenen Themen (bzw. für Admin/Moderator überall) lässt sich außerdem eine Antwort als „Beste Antwort“ markieren. Wer keinen Account nutzen möchte, kann neue Themen (optional je Kategorie) auch per RSS-Feed verfolgen. Unangemessene Themen oder Beiträge lassen sich ebenfalls melden.
Verstößt ein Mitglied gegen die Regeln, können Admin oder Moderator es verwarnen - du bekommst dazu automatisch eine interne Nachricht mit dem jeweiligen Grund. Eine Verwarnung ist ein Jahr lang gültig und läuft danach von selbst wieder ab, wird eine Verwarnung stattdessen vorzeitig zurückgenommen, bekommst du ebenfalls eine Nachricht darüber. Ob und wie oft du aktuell verwarnt bist, siehst nur du selbst in deinem Profil - für alle anderen Mitglieder bleibt das unsichtbar. Bei der dritten gleichzeitig gültigen Verwarnung wird dein Konto automatisch deaktiviert.
Wer als Schulungsleiter/in registriert ist, bekommt im Dashboard zusätzlich den Bereich „Eigene Schulung“: dort lässt sich aus dem gesamten Fragenpool eine eigene Auswahl an Fragen zusammenstellen, für die ein eigener, öffentlich teilbarer Link entsteht - wer diesen Link öffnet, sieht den Wissenstest nur mit genau diesen Fragen, auch ganz ohne eigenes Konto. Zu jedem eigenen Test gibt es außerdem eine Statistik zu Nutzung und Ergebnissen. Schulungsleiter-Konten werden aus Sicherheitsgründen nicht selbst registriert, sondern vom Admin eingerichtet - wende dich dazu bei Bedarf über das Kontaktformular.
Über den Textfeldern für Forumsbeiträge/-themen, Nachrichten, öffentliche Kommentare und die Profil-Biografie findest du eine kleine Formatierungsleiste. Markiere dazu einen Textabschnitt und klicke auf das gewünschte Symbol (ohne Markierung wird stattdessen ein Platzhalter eingefügt) - alternativ lässt sich die jeweilige Schreibweise auch direkt eintippen:
# bis ###### gefolgt von einem Leerzeichen beginnen (# Text = größte, ###### Text = kleinste Überschrift)**Text***Text* oder _Text_~~Text~~- beginnen> beginnen`Text` für eine Zeile, oder Text in eigenen Zeilen zwischen zwei ``` für einen ganzen Codeblock[Linktext](https://...) - es werden nur Adressen akzeptiert, die mit http:// oder https:// beginnen; eine ohne diese Schreibweise einfach hingeschriebene Adresse wird nicht automatisch verlinkt - ebenfalls nur mit http:// oder https://, z.B. für Bilder von Bilderhostern; wird immer nur als kleines Vorschaubild eingebundenAndere Markdown-Elemente (Tabellen o.ä.) werden bewusst nicht unterstützt - alles, was keiner der obigen Schreibweisen entspricht, erscheint einfach als normaler Text. Im Forum lässt sich außerdem ein Benutzername mit @Benutzername erwähnen - die erwähnte Person bekommt davon eine Benachrichtigung. In Nachrichten steht dieselbe Formatierung zur Verfügung, wirkt sich dort aber nur auf die Anzeige im jeweiligen Browser aus (siehe „Nachrichten“ weiter oben) - der Server selbst rendert dort nichts.
In der Auswertung am Ende eines Tests kannst du einzelne Fragen direkt über „Frage melden“ kommentieren. Für alles andere - technische Probleme, Feedback oder sonstige Anliegen - nutze bitte das Kontaktformular, das Forum oder die Telegram-Diskussionsgruppe. Über „Feedback geben“ im Menü kannst du der Seite außerdem eine Sterne-Bewertung mit optionalem Kommentar hinterlassen.
Noch kein Konto?
Bereits registriert?
Möchtest du Schulungen leiten?
Testverlauf, Trefferserie, Errungenschaften und Einstellungen werden nur lokal in diesem Browser gespeichert.
Leben heißt Kampf
Arbeitskreis Sicherheit
Wird automatisch abgespielt, sobald du den Gold-Status erreichst.