Ein universeller Netzwerk-Scanner

Kenne jedes Gerät
in deinem Netzwerk.

Ein Klick kartiert dein gesamtes Netzwerk: jedes verbundene Gerät, was es wirklich ist, welche Ports offen sind und welche Risiken es birgt. Danach hält DeviceShelf Wache — und warnt dich, sobald etwas Neues auftaucht. Alles lokal. Kein Konto. Keine Telemetrie.

📡 LAN-Scan mit einem Klick 🖥 Mac · Windows · Linux · iOS · Android 🛡 Local-first, keine Telemetrie

Desktop: macOS, Windows, Linux · Mobil: iOS & Android · eine Lizenz für all deine Geräte

DeviceShelf ist nicht nur ein IP-Scanner.
Es ist die Kommandozentrale deines Netzwerks.

Für alle, die schnell wissen wollen: was im Netzwerk ist, was jedes Gerät ist und wo ein Risiko liegt.

Warum es DeviceShelf gibt

Alles begann mit einem Gerät, das ich nicht zuordnen konnte.

Eines Abends listete mein Router ein Gerät auf, das ich nicht erkannte — nur eine MAC-Adresse und eine IP. Meins? Das eines Nachbarn? Etwas Schlimmeres? Die Router-Oberfläche verriet mir nichts Brauchbares, und die Scanner-Apps, die ich ausprobierte, waren entweder voller Werbung, an die Cloud gebunden oder endeten bei einer nackten Liste von IPs.

Ich wollte das Naheliegende: es auf mein Netzwerk richten und erfahren, was jedes Gerät wirklich ist — Hersteller, Name, Typ, offene Ports — und Riskantes markiert bekommen. Lokal. Ohne Konto, ohne mein Heimnetz auf irgendjemandes Server hochzuladen.

Also habe ich es gebaut. Scannen, identifizieren, überwachen und warnen — auf jedem Gerät, das ich besitze, vom Mac bis zum Handy. Daraus wurde DeviceShelf.

— Christof, Macher von DeviceShelf

Funktionen

Alles an einem Ort.

Drei Dinge stechen heraus: ein Scan mit einem Klick, der dein gesamtes Netzwerk kartiert, eine tiefe Identifikation, die dir sagt, was jedes Gerät wirklich ist, und ein Sicherheitsbericht, der Riskantes markiert. Alles andere baut auf diesen dreien auf.

🔍

Netzwerk-Scan mit einem Klick

Richte es auf dein WLAN oder LAN und starte den Scan. Ein schneller, nur lesender TCP-Connect-Durchlauf findet jedes antwortende Gerät in Sekunden und hält die Liste bei jedem erneuten Scan aktuell — keine Einrichtung, keine Agenten, kein Router-Login.

🧬

Tiefe Geräteerkennung

Mehr als eine IP-Liste. DeviceShelf ermittelt automatisch Hersteller (MAC OUI), Hostnamen (DNS, mDNS/Bonjour, NetBIOS), Betriebssystem (TTL, DHCP-Fingerprint) und Gerätetyp — Router, Computer, Smartphone, Drucker, Kamera, NAS, IoT.

🛡

Eingebauter Sicherheitsbericht

Ein priorisierter Risikobericht für das gesamte Netzwerk: exponierte gefährliche Dienste (Telnet, RDP, ADB, Docker API, Redis …), Prüfung auf Standard-Zugangsdaten, schwaches TLS, Hinweise auf bekannte CVEs sowie Kamera-/Privatsphäre-Warnungen — jeweils mit Lösung und einem Risiko-Score von 0–100.

🔌

Offene Ports & Dienste

Pro Gerät offene TCP/UDP-Ports auflisten — mit Diensterkennung und Banner-Grabbing. Profile Schnell, Standard, Tief (1–1024) und Voll (1–65535), dazu langsames/normales/aggressives Timing — du entscheidest zwischen gründlich und schnell.

📈

Anwesenheitsüberwachung & Warnungen

Das Hintergrund-Polling verfolgt, welche Geräte kommen und gehen, und benachrichtigt dich in dem Moment, in dem ein unbekanntes Gerät beitritt. Verfügbarkeitsverlauf mit Uptime und Latenz pro Gerät — perfekt, um Eindringlinge oder wackelige Geräte aufzuspüren.

📊

Bandbreite pro Gerät

Sieh den Live-Durchsatz pro Gerät, damit du erkennst, was die Leitung gerade tatsächlich nutzt. Finde die Streaming-Box, das Backup, das den Uplink auslastet, oder das geschwätzige IoT-Gadget auf einen Blick.

🔬

Tiefe Probes

Geh bei jedem Gerät weiter: TLS-Bewertung und Zertifikatsprüfung, SSH-Key-Fingerprinting, SMB-Freigaben-Auflistung, UPnP-Modell/Seriennummer, SNMP-Systeminfos und nmap-artige HTTP-Auflistung gängiger Admin-Pfade.

🧰

Diagnose-Werkzeugkasten

Ping mit aggregierten Statistiken, Streaming-Traceroute, DNS-Lookups, ein Konnektivitäts-Check und ein eingebauter Speedtest (Latenz, Download, Upload) — die Werkzeuge, die du sonst über fünf Apps verteilst, an einem Ort.

Wake-on-LAN

Schalte kompatible Geräte mit einem Tipp direkt aus der Geräteliste ein. Ideal, um ein NAS, einen Desktop oder einen Media-Server aufzuwecken, ohne aufzustehen.

📤

Export & teilbare Berichte

Exportiere die Geräteliste nach JSON oder CSV oder erstelle einen formatierten, teilbaren HTML-Bericht. Vergib eigene Namen, Notizen und Typ-Überschreibungen pro Gerät — sie bleiben über Scans hinweg erhalten. Eine optionale lokale API und Webhooks lassen dich DeviceShelf in deine eigenen Tools einbinden.

🔒

Local-first & privat

Alles läuft und bleibt auf deinem Gerät. Kein Konto, keine Anmeldung, keine Telemetrie, keine Analyse. Deine Lizenz wird offline mit einer ed25519-Signatur geprüft — niemals ein Phone-home.

📱

Desktop & Mobil

Dieselbe Scan-Engine auf macOS, Windows und Linux sowie auf iOS und Android. Scanne vom Laptop am Schreibtisch oder vom Handy auf dem Sofa — eine Lizenz deckt jedes Gerät ab, das du besitzt.

KI, optional

Eine KI, die
dein Netzwerk wirklich kennt.

Ein Gerät, das nur aus einer MAC-Adresse und einem offenen Port besteht, bringt dich ins Grübeln? Lass die KI es anhand der Netzwerksignale benennen. Erhalte eine Zusammenfassung deines gesamten Netzwerks in klarer Sprache, frage, was riskant ist und warum, und verwandle die Sicherheitsbefunde in Schritt-für-Schritt-Lösungen. Alles basiert auf deinen echten Scan-Daten — kein Raten aus einer generischen Checkliste.

  • Unbekannte Geräte anhand ihres Netzwerk-Fingerprints identifizieren
  • Zusammenfassung deines gesamten Netzwerks in natürlicher Sprache
  • Sicherheitsratschläge & konkrete Behebungsschritte
  • Fundierter Chat — stelle Fragen zu deinem Scan

Bring deinen eigenen Schlüssel mit — KI ist völlig optional. Deine Prompts erreichen niemals unsere Server; sie gehen direkt von deinem Gerät zum gewählten Anbieter. Lieber komplett offline? Betreibe ein lokales Modell mit Ollama.

Unterstützte KI-Anbieter

Anthropic Claude · du stellst den API-Schlüssel
OpenAI GPT-4 / GPT-5 · du stellst den API-Schlüssel
OpenRouter 300+ Modelle · du stellst den API-Schlüssel
Mistral In der EU gehostet · du stellst den API-Schlüssel
Groq Schnelle Inferenz · du stellst den API-Schlüssel
Google Gemini Gemini 1.5 / 2 · du stellst den API-Schlüssel
Ollama Komplett lokal · kein API-Schlüssel, kein Netzwerk

Keine Anbieterbindung. Wechsle den Anbieter jederzeit unter Einstellungen → KI.

Privat von Haus aus

Deine Netzwerkkarte bleibt deine.

Ein Scan deines Netzwerks ist sensibel — er ist eine Karte deines Zuhauses oder Büros. DeviceShelf ist so gebaut, dass diese Karte dein Gerät niemals verlässt, es sei denn, du entscheidest dich ausdrücklich, einen Teil davon zu senden.

Local-first by design

Jedes Scan-Ergebnis wird lokal auf deinem Gerät gespeichert. Es gibt keine DeviceShelf-Cloud, keine zentrale Datenbank, kein Leck, aus dem deine Netzwerkkarte entweichen könnte.

Kein Konto, keine Anmeldung

Installieren und scannen. Keine Registrierung, keine E-Mail-Bestätigung, kein Profil. Wir wissen nicht, wer du bist — und das gefällt uns so.

Null Telemetrie

Keine Analyse, kein Phone-home, keine anonymen Metriken. Die App meldet nicht, was du scannst, was du findest oder dass du sie geöffnet hast.

Offline-Lizenzprüfung mit ed25519

Deine Lizenz wird lokal mit einer ed25519-Signatur geprüft — kein Lizenzserver, keine Online-Aktivierung, kein Check-in. Sie funktioniert sogar komplett offline weiter.

Ausgehend nur per Opt-in

Daten verlassen das Gerät nur, wenn du eine Funktion aktivierst: KI (zu deinem Anbieter), Fingerbank-Gerätesuche oder WAN-IP-Infos. Jede ist standardmäßig aus und klar gekennzeichnet.

Leichtgewichtige, nur lesende Scans

Standard-Scans sind nicht-invasive TCP-Connect-Probes — sie beobachten, sie greifen nicht an. Du steuerst Tiefe und Timing, vom schnellen Durchlauf bis zum vollständigen Tiefenscan.

Es weiß, was es vor sich hat

Erkennt die Dinge in deinem Netzwerk.

DeviceShelf kombiniert viele Signale — MAC-Hersteller (OUI), DNS, mDNS/Bonjour, NetBIOS, SNMP, UPnP, TTL, DHCP-Fingerprint und Profile offener Ports — um jedes Gerät mit einem Typ und einer bestmöglichen Einschätzung zu versehen.

🌐 Router / Gateway
💻 Computer
📱 Phone / Tablet
🖨 Printer
📷 Camera
💾 NAS
📺 TV / Streaming
🔊 Smart speaker
🎮 Game console
💡 Smart home / IoT
🖥 Server
❓ Unknown → ask AI

Desktop und Hosentasche

Der volle Scanner, auch auf deinem Handy.

Kein abgespeckter Begleiter — die iOS- und Android-Apps nutzen dieselbe Scan-Engine wie der Desktop. Geh durchs Haus oder Büro und scanne von dort, wo du gerade stehst. Eine Lizenz deckt jedes Gerät ab, das du besitzt.

iOS & Android

Dein ganzes Netzwerk, in deiner Hosentasche.

Native iOS- und Android-Apps, die eigenständig scannen, identifizieren und überwachen — kein Desktop nötig. Die perfekte Art, das WLAN eines Freundes, ein Büronetz oder ein Hotel-LAN zu prüfen, während du direkt daneben stehst.

  • Vollständiger Netzwerk-Scan & Geräteerkennung direkt auf dem Gerät
  • Sicherheitsbericht und Ansicht offener Ports unterwegs
  • Anwesenheitswarnungen, wenn ein unbekanntes Gerät beitritt
  • Bericht direkt vom Handy exportieren und teilen
Bald im App Store
Bald bei Google Play

📱 Bald verfügbar Die mobilen Apps sind im letzten Test — die Einträge im App Store & bei Google Play sind unterwegs.Schreib uns um zum Start benachrichtigt zu werden.

Sprich mit uns

Bug, Funktionswunsch oder Verkaufsfrage?

Wir lesen jede Nachricht und antworten meist innerhalb eines Werktags. Für technische Bugs schickt der In-App-Dialog Hilfe → Feedback senden automatisch zusätzlichen Kontext mit. Ansonsten dieses Formular:

Oder schreib direkt an [email protected].

Häufig gefragt

Fragen, beantwortet.

Wo werden meine Scan-Daten gespeichert?

Lokal, auf dem Gerät, das den Scan ausgeführt hat. Es gibt keine DeviceShelf-Cloud und kein Konto — deine Netzwerkkarte wird nirgends hochgeladen. Du kannst sie jederzeit selbst nach JSON, CSV oder als HTML-Bericht exportieren.

Sendet DeviceShelf meine Daten irgendwohin?

Nein — standardmäßig verlässt nichts dein Gerät. Daten werden nur gesendet, wenn du ausdrücklich eine optionale Funktion aktivierst: KI (an den Anbieter, dessen Schlüssel du angegeben hast), Fingerbank-Gerätesuchen (fingerbank.org) oder WAN-IP-Infos (ip-api.com). Keine Analyse, kein Phone-home, keine Telemetrie.

Ist das Scannen meines Netzwerks sicher und erlaubt?

Das Scannen eines Netzwerks, das dir gehört oder das du verwaltest, ist völlig normal, und die Standard-Scans von DeviceShelf sind leichtgewichtige, nur lesende TCP-Connect-Probes — sie beobachten, statt anzugreifen. Scanne nur Netzwerke, für die du eine Erlaubnis hast.

Wie unterscheidet es sich von Fing oder nmap?

DeviceShelf vereint Fing-artige Geräteerkennung, nmap-artiges Port-Scanning, einen Sicherheitsbericht und kontinuierliche Überwachung in einer nativen App auf allen fünf Plattformen — und das local-first, ohne Konto und ohne Werbung. Die optionale KI kann sogar Geräte benennen, die sonst niemand erkennt.

Kann ich meinen eigenen KI-Schlüssel mitbringen?

Ja — und KI ist völlig optional; der Scanner funktioniert auch ganz ohne. Trag deinen Schlüssel von Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini ein oder betreibe Ollama lokal für komplett offline KI. Deine Prompts gehen immer direkt von deinem Gerät zum gewählten Anbieter.

Auf wie vielen Geräten kann ich installieren?

Eine Lizenz = ein Nutzer, unbegrenzt viele persönliche Geräte. Nutze denselben Schlüssel auf jedem Mac, PC, Linux-Rechner, iPhone und Android-Gerät, das dir gehört. Die Lizenz gilt pro Nutzer, nicht pro Maschine.

Gibt es eine kostenlose Testversion?

Ja — eine 7-tägige kostenlose Testversion mit allen Funktionen, ohne Kreditkarte. Danach ein einmaliger Kauf für €39. Niemals ein Abo.

Rückerstattung?

14 Tage, Geld zurück, ohne Wenn und Aber. Schreib an [email protected] von der Adresse, mit der du gekauft hast.

Welche Plattformen werden unterstützt?

Desktop: macOS, Windows und Linux. Mobil: iOS und Android. Dieselbe Scan-Engine läuft überall, und deine eine Lizenz deckt sie alle ab.

Local-first by design

Deine Netzwerkkarte verlässt deine Geräte nie.

🗄 Lokal gespeichert, Punkt

Jeder Scan, jedes Gerät, jede Notiz lebt auf deinem Gerät. Es gibt keinen DeviceShelf-Server, der eine Kopie hält — also gibt es nichts zu hacken, vorzuladen oder zu verkaufen. Die Daten gehören dir, und du kannst sie jederzeit löschen oder exportieren.

🙈 Kein Konto, kein Profil

Herunterladen, installieren, scannen. Keine E-Mail, keine Anmeldung, kein Login. Wir wissen wirklich nicht, wer unsere Nutzer sind oder was in ihren Netzwerken steckt — und genau das ist der Punkt.

🚫 Null Telemetrie

Keine Analyse, kein Phone-home, keine „anonymen Metriken“. Die App meldet nicht, was du scannst, was sie findet oder auch nur, dass du sie gestartet hast.

🔑 Bring deine eigenen KI-Schlüssel mit

KI ist optional. Wenn du sie nutzt, bleibt dein Anbieterschlüssel auf deinem Gerät, und Prompts gehen direkt zum gewählten Anbieter. Wir sehen sie nie und hosten kein eigenes Modell.

Preise

Einmal kaufen. Für immer besitzen.

Einführungspreis — Rabatt für Early Adopter, Preise steigen nach dem Start

Einmal zahlen, für immer besitzen. Kein Abo, keine monatliche Rechnung. Eine Lizenz deckt all deine Geräte ab — Desktop und Mobil. Die KI läuft mit deinem eigenen Anbieterschlüssel, also keine Zusatzkosten und keine Anbieterbindung.

Gut zu wissen: DeviceShelf scannt das lokale Netzwerk, mit dem das Gerät verbunden ist. Führe es in dem WLAN/LAN aus, das du untersuchen willst. Scanne nur Netzwerke, die dir gehören oder die du scannen darfst.

Ehrliche Erwartungen

Was DeviceShelf ist — und was nicht.

Bitte lies das, bevor du kaufst. Es erspart uns beiden eine Rückerstattung.

✓ Was es ist

  • Ein universeller Netzwerk-Scanner, der jedes Gerät im LAN/WLAN findet, mit dem du verbunden bist.
  • Ein Geräte-Identifizierer — Hersteller, Hostname, Betriebssystem und Typ aus vielen kombinierten Signalen.
  • Ein Port-Scanner mit Diensterkennung und konfigurierbaren Scan-Profilen.
  • Ein Sicherheitsbericht mit Risikobewertung, Prüfung exponierter Dienste und Standard-Zugangsdaten sowie CVE-Hinweisen.
  • Ein Monitor, der nach neuen Geräten Ausschau hält und Anwesenheit und Bandbreite verfolgt.
  • Ein optionaler KI-Assistent, der unbekannte Geräte benennt und die Risiken erklärt (eigener Schlüssel nötig).

✗ Was es nicht ist

  • Kein Cloud-Dienst — es gibt kein Konto und nichts wird hochgeladen; alles läuft auf deinem Gerät.
  • Kein WAN-/Internet-Scanner — es kartiert das lokale Netzwerk, in dem du bist, nicht das öffentliche Internet.
  • Kein Penetrationstest- oder Exploit-Tool — es beobachtet und berichtet, es greift keine Geräte an.
  • Kein vollwertiges 24/7-IDS/SIEM wie eine dedizierte Sicherheits-Appliance — die Überwachung läuft per Polling.
  • Kein Router-Ersatz — es ändert deine Netzwerkkonfiguration nicht; es sagt dir, was darin ist.
  • Nicht compliance-zertifiziert — wir machen Datenschutzaussagen und dokumentieren sie, halten aber kein SOC2-/ISO-27001-Audit.

⚙ Voraussetzungen

  • Desktop: macOS 12+, Windows 11 oder ein modernes Linux. Kleiner Download, RAM-schonend.
  • Mobil: iOS 17+ oder Android 8.0+. Verbinde dich mit dem WLAN, das du scannen willst.
  • Netzwerk: sei einfach mit dem LAN/WLAN verbunden, das du untersuchen willst — kein Router-Login, keine Konfigurationsänderungen.
  • KI-Funktionen (optional): ein API-Schlüssel von Anthropic, OpenAI, OpenRouter, Mistral, Groq oder Gemini — oder Ollama lokal betreiben. Kein Schlüssel heißt keine KI; alles andere funktioniert trotzdem.
  • Bandbreitenüberwachung: auf dem Desktop benötigt der Live-Durchsatz pro Gerät unter Umständen erhöhte Rechte.