Firmen-Events planen, von der Einladung bis zur Auswertung.
HEIvent bündelt Event-Website, Anmeldung, Anreise, Hotels, Check-in und Auswertung in einer Plattform. Kostenlos, gehostet in Deutschland.

Für Firmen-Events mit Gästen vor Ort
Kundentage, Tagungen, interne Veranstaltungen. Überall dort, wo Gäste anreisen und übernachten, am Einlass geprüft werden und die Teilnahme hinterher belegt sein muss.
Elf Bereiche, ein System
Anmeldung, Anreise, Hotels, Check-in und Auswertung arbeiten mit denselben Daten. Was ein Gast bei der Anmeldung einträgt, steht in der Anreiseliste, in der Rooming-Liste und am Einlass, ohne Abgleich und ohne Excel dazwischen.
Anreise und Shuttle
Flug- und Bahnverbindungen der Gäste werden einem Ankunftsort zugeordnet, daraus plant Ihr Team die Shuttles. Busunternehmen und Fahrer arbeiten über eigene Zugänge.
Event-Website
Baukasten mit Blöcken und mehreren Seiten je Event. Frühere Versionen lassen sich wiederherstellen, jede Seite hat eigene SEO-Angaben.
Anmeldung und Tickets
Ticket-Typen mit Kontingent, Warteliste mit automatischem Nachrücken, getrennte Anmeldestrecken je Zielgruppe, eigene Formularfelder, auf Wunsch Freigabe jeder Anmeldung durch den Veranstalter.
Programm und Sessions
Gäste buchen Sessions selbst. Jeder Platz wird beim Buchen fest vergeben, Zeitkonflikte werden erkannt, Wartelisten je Session.
Check-in und Einlass
QR-Code in der Bestätigungsmail. Wird er neu ausgestellt, verliert der alte seine Gültigkeit. Selbstbedienungs-Terminal am Empfang, Live-Zählung je Eingang.
Badges
Badge-Designer mit Live-Vorschau, fünf Formate, Serien-PDF für den Stapeldruck, Direktdruck an Zebra-Etikettendrucker im Netzwerk.
Hotels und Zimmer
Kontingente je Hotel, Umkreissuche um den Veranstaltungsort, Rooming-Liste als Export. Das letzte freie Zimmer geht nur einmal weg, auch wenn zwei gleichzeitig buchen.
Kommunikation
E-Mails im eigenen Design, Wenn-dann-Automationen vor und nach dem Event, mehrstufige Sequenzen, Öffnungs- und Klickzahlen.
Auswertung
Anmeldung, Check-in, Session-Teilnahme und Lead-Scans werden je Gast erfasst. Daraus entstehen Funnel und Berichte, die Sie per Link weitergeben.
Personal, Technik, Ablauf
Team mit Funktionen und Aufgaben, Equipment-Bestand mit Verfügbarkeitsprüfung, minutengenauer Ablaufplan für den Eventtag.
Budget und Datenschutz
Budgetposten mit mehrstufiger Freigabe per Link und Eskalation bei Fristablauf. Aufbewahrungsfristen, Auskunft und Löschung nach DSGVO.
14 von 22 Meilensteinen erreicht5 in Arbeit3 geplantZum Entwicklungsstand
So arbeitet HEIvent
Vier Stationen an echten Bildschirmaufnahmen. Die Anmeldung aus Sicht des Gastes, dann Gästeliste, Anreise und Cockpit aus dem Dashboard.

Der Gast meldet sich an
Die Event-Website entsteht im Dashboard und geht online, sobald Sie sie freigeben. Die Anmeldung läuft über dieselbe Seite.
Von der Rooming-Liste bis zum Bericht
- 3 Tage vorher
Rooming-Liste ans Hotel
Zimmer, Ankunftszeiten und Betreuer je Gast als Export, aus denselben Daten wie die Anreiseliste.
Hotels und Zimmer - 2 Tage vorher
Warteliste rückt nach
Zwei Absagen, zwei Nachrücker, beide automatisch per Mail informiert, ohne dass jemand die Liste anfasst.
Programm und Sessions - Vortag, 16:12
Ankunft laut Reisedaten
LH 436 landet in Frankfurt, Shuttle 1 fährt um 17:00. Der Fahrer meldet den Einstieg über seinen Zugang, der Betreuer sieht es im Dashboard.
Anreise und Shuttle - Eventtag, 06:30
Aufbau nach Ablaufplan
Das Team sieht auf dem Handy, wer wann wo sein muss. Der Beamer für Raum 2 ist als gebucht markiert.
Personal, Technik, Ablauf - 07:30
Empfang öffnet
Gäste scannen sich am Terminal selbst ein, das Badge kommt aus dem Etikettendrucker. Wer den Code nicht findet, wird über die Suche eingecheckt.
Check-in und Einlass - 09:05
Anwesenheit je Session
Gäste scannen den Code am Raum. Der Leitstand zeigt live, wie voll jeder Raum ist.
Programm und Sessions - 10:40
Aussteller scannt Leads
Standpersonal mit eigenem Scanner-Link, ohne Konto. Jeder Scan landet in der Kontakthistorie des Gastes.
Auswertung - Tag danach
Bericht liegt vor
Funnel, Check-in-Verlauf, Teilnahme je Session. Berichtslink für Geschäftsführung und Auftraggeber ohne Konto, CSV-Export für die eigene Auswertung.
Auswertung
Sieben Zugänge per Link. Ohne Konto.
Referenten, Sponsoren, Aussteller, Busunternehmen, Fahrer, Genehmiger und Standpersonal bekommen einen persönlichen Link. Niemand legt ein Konto an, niemand pflegt es. Was ein Referent dort einträgt, etwa seine Reisehinweise, steht danach bei seinen Daten im Dashboard.
Foto, Biografie, Unterlagen, Technikbedarf und Reisehinweise selbst eintragen.
Profil pflegen, gebuchtes Paket, vereinbarte Leistungen und Reichweite einsehen.
Standprofil, Materialien und Equipment für den Stand, dazu der Lead-Scanner.
Anfrage annehmen, Fahrzeug und Fahrer melden.
Fahrgastliste, Einstieg per QR-Scan und Statusmeldung unterwegs.
Budgetfreigabe per Link, mit Eskalation bei Fristablauf.
Eigener Scanner-Link für Leads, ohne Zugriff auf das Standprofil.
Preise
Community-Version und Managed Instanz sind dieselbe Software. Der Unterschied liegt im Betrieb, also ob Sie die Infrastruktur mit anderen teilen und ob Verfügbarkeit und Support zugesichert sind.
Die vollständige Plattform auf geteilter Infrastruktur. Konto anlegen, Event starten.
- Voller Funktionsumfang, keine gesperrten Bereiche
- Unbegrenzt viele Events, Gäste und Team-Mitglieder
- Event-Websites unter der Adresse der Plattform
- Alle DSGVO-Werkzeuge, Server in Deutschland
- Start ohne Zahlungsdaten, Testphase oder Verkaufsgespräch
- Hilfe über die eingebaute Anleitung und das Kontaktformular
Dieselbe Plattform, allein für Sie betrieben, mit getrennter Datenbank, eigener Domain und Support per E-Mail.
- Alles aus der Community-Version
- Eigene, isolierte Instanz mit getrennter Datenbank und Dateiablage
- Ihre eigene Domain, TLS-Zertifikat inklusive
- Tägliche Backups mit geprüfter Wiederherstellung
- Updates und Überwachung übernehmen wir
- Support per E-Mail, beantwortet von den Betreibern
Details und den vollständigen Vergleich finden Sie auf der Preisseite.
Datenschutz und Sicherheit, nachprüfbar
Statt Siegeln zeigen wir Messwerte. Die Zahlen unten stammen aus dem automatischen Prüflauf vom 13. September 2026 und werden täglich neu erzeugt.
Was wir nicht haben
Keine ISO-27001- oder SOC-2-Zertifizierung, kein externer Penetrationstest, kein Audit durch Dritte. Wer das zwingend braucht, ist bei uns derzeit falsch. Wir sagen es lieber jetzt als im Sicherheitsfragebogen Ihrer IT.
Alle 12 Maßnahmen im Einzelnen
Betrieb in Deutschland
Server, Datenbank, Objektspeicher und Identitätsverwaltung laufen auf EU-Infrastruktur (Hetzner, Nürnberg und Falkenstein). Es gibt keine Kopie ausserhalb der EU. Die optionalen KI-Funktionen rufen einen US-Dienst und lassen sich abschalten.
Personenbezogene Felder verschlüsselt gespeichert
74 von 108 befüllten Spalten mit Personenbezug liegen AES-256-GCM-verschlüsselt (68,5 %): Namen, Adressen, Firmen, Check-in-Kennungen. Nicht nur die Sicherung, sondern das Feld selbst.
Suchen trotz Verschlüsselung
Anmeldung, Einlass und Dublettenprüfung laufen über einen Blindindex (HMAC je Spalte), nicht über den Klartext. Die Datenbank kann vergleichen, ohne den Wert zu kennen.
Verschlüsselt, bevor der Wert die Datenbank erreicht
100 Spalten werden beim Schreiben verschlüsselt, nicht erst in einem Nachlauf. Ein Wächter in der Datenbank sieht jeden Klartext, der an der Anwendung vorbei ankommt, zuletzt 0 in 24 Stunden. Sobald er länger still bleibt, weist er ab statt zu zählen.
Mandantentrennung, täglich geprüft
Zeilensicherheit in der Datenbank, bewusst fail-closed: fehlt der Mandantenkontext, liefert die Datenbank nichts statt alles. 180 lesende Endpunkte werden täglich aktiv gegen die Mandantengrenze geprüft, zuletzt ohne Befund.
Schnittstellen, jede mit festgelegter Zugriffsregel
Für alle 1.053 Endpunkte ist entschieden, wer sie aufrufen darf; eine Prüfung im Bau bricht, sobald ein neuer Endpunkt ohne Entscheidung dazukommt. Zwei-Faktor ist für administrative Rollen Pflicht und nicht abschaltbar.
Zeit bis zum Zugriffsentzug nach Kontosperre
Ein gesperrtes Konto verliert den Zugriff binnen fünf Sekunden, auch mit einem Token, das rechnerisch noch gültig wäre.
Protokolleinträge, auf Lücken und Änderungen geprüft
Sicherheitsrelevante Vorgänge werden nur angehängt und über Prüfsummen verkettet; zuletzt 19.761 Einträge geprüft, Kette ungebrochen. Wer Zeilen entfernt, bricht die Kette sichtbar.
Wöchentlicher Wiederherstellungstest der Sicherungen
Täglich, verschlüsselt, wöchentlich zur Probe eingespielt, zuletzt bestanden, 42.658 Zeilen. Dabei werden 174 verschlüsselte Werte aus der Kopie tatsächlich entschlüsselt: eine Sicherung, die sich einspielen lässt, aber nur Chiffrat enthält, wäre wertlos.
Auskunft, Löschung und Widerspruch umgesetzt
Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch sind umgesetzt. Ein abgeschlossener Löschantrag ruft die Anonymisierung auf, statt nur einen Status zu setzen. Aufbewahrungsfristen räumt ein täglicher Lauf ab.
Meldeweg für Schwachstellen
Veröffentlicht unter /.well-known/security.txt nach RFC 9116, mit Kontaktadresse und Ablaufdatum. Kein Bug-Bounty: die Antwort kann einen Werktag dauern.
Automatische Prüfungen, täglich
27 Prüfungen laufen bei jeder Änderung und jede Nacht; ihr Ergebnis geht in ein datiertes Nachweispaket mit Prüfsumme. Es enthält keine personenbezogenen Daten und liegt auf Anfrage einer Lieferantenprüfung vor.
Häufige Fragen
Was kostet HEIvent?
Wo ist der Haken an der kostenlosen Version?
Kann ich HEIvent herunterladen und selbst betreiben?
Wo werden die Daten gehostet?
Welche Funktionen deckt HEIvent ab?
Können wir eine eigene Domain verwenden?
Was passiert mit den Gästedaten nach dem Event?
Wie werden Gästedaten in HEIvent geschützt?
Gibt es Apps für den Eventtag?
Unterstützt HEIvent Single Sign-on?
Ihr nächstes Event startet hier.
Konto anlegen, Event-Website veröffentlichen, Anmeldung öffnen. Das dauert einen Nachmittag und kostet nichts.


