SACHVERSTÄNDIGENBÜRO & FORENSISCHES LABOR
IT-Forensik & digitale Beweissicherung
Unabhängige forensische Untersuchungen und Sachverständigengutachten für Justiz, Rechtsanwälte, Unternehmen und Privatpersonen.
Digitale Spuren erkennen. Beweise sichern. Sachverhalte nachvollziehbar aufklären.
Digitale Beweismittel spielen heute in zivilrechtlichen und strafrechtlichen Verfahren ebenso eine Rolle wie bei internen Untersuchungen, Cybervorfällen, wirtschaftlichen Auseinandersetzungen oder dem Verdacht auf Datenmanipulation und Datenverlust. Smartphones, Computer, Datenträger, Cloud-Dienste und digitale Kommunikation können dabei entscheidende Informationen enthalten.
Unsere Aufgabe besteht nicht darin, ein gewünschtes Ergebnis zu bestätigen. IT-forensische Untersuchungen erfolgen ergebnisoffen, nachvollziehbar und auf Grundlage der tatsächlich vorhandenen digitalen Spuren.
Qualifikation und Arbeitsweise
TÜV Rheinland geprüfte Qualifikation
Die fachliche Grundlage ist eine vom TÜV Rheinland geprüfte Qualifikation für Mobilgeräte- und Windows-Forensik. Beide Zertifizierungen sind in der Zertifikatsdatenbank Certipedia des TÜV Rheinland unter der Prüfzeichennummer 0000067863 öffentlich einsehbar.
Seit 2015 für Gerichte und Behörden
LanCologne ist seit 2015 bundesweit forensisch tätig und hat in dieser Zeit Untersuchungen aus dem Straf- und Zivilrecht bearbeitet. Referenzen werden auf Anfrage benannt.
Nachvollziehbare Methodik
Originaldaten werden vor Veränderungen geschützt, forensische Abbilder erstellt und die Bearbeitungsschritte dokumentiert. Untersuchungsgang und Feststellungen bleiben dadurch fachlich überprüfbar – auch durch Dritte.
Eigenes forensisches Labor
Reinraum, Chip-Off- und JTAG-Arbeitsplätze, Faraday-Abschirmung und Write-Blocker-Stationen stehen im eigenen Haus zur Verfügung. Mobilgeräte werden abgeschirmt vom Mobilfunknetz gesichert, Datenträger ausschließlich schreibgeschützt gelesen. Untersuchungsmaterial wird nicht an Dritte weitergegeben.
Neutral und unparteiisch
Beauftragt wird LanCologne von Strafverfolgungsbehörden und Gerichten ebenso wie von Verteidigung, Unternehmen und Privatpersonen. Jeder Fall und jedes Gerät verlangt ein eigenes Vorgehen – nicht verhandelbar ist der Maßstab: Ausgewertet werden die für die Fragestellung relevanten Artefakte, unabhängig davon, ob sie eine Arbeitshypothese bestätigen oder widerlegen. Umfang und Eingrenzung der Auswertung werden dokumentiert. Benannt wird auch, was sich anhand der vorhandenen Spuren nicht feststellen lässt.
Eigene Seminare zur Mobilen Forensik
LanCologne gibt das eigene Fachwissen in Seminaren weiter, schwerpunktmäßig zur Mobile Forensik. Die Seminare basieren auf praktischer Erfahrung aus der forensischen Fallbearbeitung und vermitteln Methoden, die im eigenen Labor eingesetzt werden.

Untersuchung und Beweissicherung
Untersuchungen für unterschiedliche Fragestellungen
Je nach Auftrag untersuchen und sichern wir unter anderem Smartphones, Tablets, Computer, Festplatten, SSDs, USB-Datenträger, Speicherkarten, Server, Cloud-Daten und weitere digitale Systeme.
Dabei kann es beispielsweise um die Rekonstruktion gelöschter Daten, die Untersuchung digitaler Kommunikation, Zeitstempel und Metadaten, die Feststellung von Benutzeraktivitäten, die Analyse von Dateisystemen oder die Rekonstruktion bestimmter Ereignisse gehen.
Ein besonderer Schwerpunkt liegt auf der Mobile Forensik von iOS- und Android-Geräten sowie auf der forensischen Untersuchung von Windows-, macOS- und weiteren IT-Systemen. Die eingesetzten Untersuchungsmethoden richten sich nach dem jeweiligen Beweismittel, dessen technischem Zustand und der konkreten Fragestellung.
Beweissicherung und nachvollziehbare Dokumentation
Eine fachgerechte IT-forensische Untersuchung beginnt bereits bei der Sicherung des digitalen Beweismittels. Soweit technisch möglich und für die jeweilige Untersuchung erforderlich, werden Originaldaten vor Veränderungen geschützt und forensische Arbeitskopien beziehungsweise Abbilder erstellt.
Integrität und Bearbeitungsschritte werden dokumentiert, sodass Herkunft, Sicherung und Untersuchung digitaler Daten nachvollzogen werden können. Dabei berücksichtigen wir sowohl vorhandene Befunde als auch technische Grenzen und Sachverhalte, die anhand der verfügbaren Daten nicht sicher festgestellt werden können.
Das Ergebnis kann – abhängig vom Auftrag – in einer technischen Dokumentation, einem forensischen Untersuchungsbericht oder einem IT-forensischen Sachverständigengutachten festgehalten werden.
Asservate werden in einem gesonderten, zugangsbeschränkten Bereich verwahrt. Übernahme, Verwahrung und Rückgabe werden dokumentiert, sodass die Beweismittelkette (Chain of Custody) nachvollziehbar bleibt. Untersuchungsmaterial wird nicht an Dritte weitergegeben. Referenzen werden auf Anfrage benannt.
IT-Forensik für Ihren Bereich
Gerichte
Sachverständige Untersuchung digitaler Beweismittel und nachvollziehbare Gutachten zu gerichtlichen Beweisfragen.
Anwälte und Strafverteidiger
Technische Prüfung digitaler Beweismittel, Privatgutachten und Bewertung vorliegender Untersuchungsergebnisse.
Justiz und Behörden
Forensische Sicherung und Auswertung für Strafverfolgungs- und Ermittlungsbehörden.
Unternehmen
Interne Untersuchungen, möglicher Datenabfluss, Cybervorfälle und die Rekonstruktion konkreter Ereignisabläufe.
Versicherungen
Technische Klärung von Schadenfällen, Prüfung digitaler Nachweise und Feststellung von Datenverlusten.
Privatpersonen
Untersuchung eigener Geräte, Sicherung digitaler Beweise und verständliche Erläuterung der Befunde.
IT-Forensik-Seminare
Das Feld der IT-Forensik bietet eine breite Palette an Werkzeugen. Behandelt werden unter anderem die gezielte Suche nach Inhalten auf umfangreichen Datenträgern und in Online-Speicherdiensten, die Live-Forensik sowie die Analyse mobiler Geräte wie Smartphones und Smartwatches. Der jeweilige Umfang ergibt sich aus dem Seminarprogramm.

SUMURI-Produkte sind in unserem Shop erhältlich!
SUMURI entwickelt Hard- und Software für die IT-Forensik – unter anderem Write-Blocker, forensische Workstations und Analysesoftware mit Schwerpunkt auf Apple-Systemen.
Ein Schwerpunkt liegt auf den erweiterten Metadaten von Apple-Betriebssystemen. Diese können Hinweise auf Herkunft und Download-Zeitpunkt einer Datei, den Übertragungsweg sowie auf Zugriffe enthalten und sind für die Rekonstruktion der Dateiherkunft relevant.
SUMURI auf YouTube
Besuchen Sie auch den SUMURI-YouTube-Kanal mit vielen hilfreichen Lern- und Produktvideos.






































