Über uns

Wer hinter LegacyMind steht

LegacyMind sind Marco und Ben Plannet, Gründer aus Ingolstadt.

September 2025

Gegründet

Selbst finanziert

Kein Investor an Bord

Ingolstadt

Analyse und Betrieb in der EU

Ben Plannet, Co-Founder und CTO von LegacyMind

Ben Plannet

Co-Founder und CTO

Ben Plannet ist Mitgründer und CTO. Zehn Jahre IT-Sicherheit, erst Pentests von Android-Apps, heute die Software, die tief in vernetzten Geräten steckt.

Er hat die Engine gebaut, die eine Firmware auseinandernimmt: Dateisystem entpacken, jede Komponente und Version bestimmen, Schwachstellen korrelieren, Rückportierungen der Distributionen berücksichtigen, Kernel-Treffer filtern. Dazu die Ebene, die die meisten Werkzeuge auslassen: fest hinterlegte Zugangsdaten, offen liegende Schlüssel, veraltete Kryptografie, fehlende Schutzmechanismen in den Binaries.

Jede Demo macht Ben selbst.

Ben auf LinkedIn
Marco Plannet, Co-Founder von LegacyMind

Marco Plannet

Co-Founder

Marco Plannet ist Mitgründer von LegacyMind und verantwortet Strategie, Geschäftsentwicklung und Go-to-Market. Er bringt knapp 30 Jahre Erfahrung in internationalen IT-Landschaften mit und kommt ursprünglich aus Infrastruktur, Security und Informationssicherheit.

Bei LegacyMind übersetzt er technische Erkenntnisse über Firmware-Schwachstellen und versteckte Risiken in konkrete Entscheidungen für Management, Hersteller und Betreiber.

Marco auf LinkedIn

Wie das angefangen hat

Am Anfang stand keine Produktidee, sondern eine Reihe von Gesprächen. Wir haben Interviews mit führenden Leuten aus der Industrie geführt, um zu verstehen, wo es in der IT-Sicherheit wirklich hakt. Und immer wieder kam dieselbe Frage zurück: Habt ihr euch schon mal Embedded-Geräte angeschaut?

Als die fünfte Person unabhängig von allen anderen dieselbe Frage stellte, war die Entscheidung gefallen. Wir haben die Software gebaut. Die erste Version setzte auf ein etabliertes Open-Source-Framework auf. Heute ist die Engine komplett eigenentwickelt, von der Extraktion der Firmware bis zur CVE-Korrelation.

Woran wir uns halten

Kein EPSS

Keine Wahrscheinlichkeits-Scores. Jedes Ergebnis muss ein Auditor nachrechnen können. Wir arbeiten mit KEV und EUVD, beides ist öffentlich nachprüfbar.

Ihre Firmware bleibt bei uns

Die Analyse läuft auf unseren eigenen Servern in der EU. Ihre Firmware geht an keinen externen Dienst und in keine KI-Analyse. Nach der Analyse wird sie gelöscht.

Eine Lücke ist ein Befund

Wenn die Analyse etwas nicht lesen kann, steht das im Ergebnis. Lieber eine ehrliche Lücke als ein falscher grüner Haken.

Wir messen uns an fremden Daten

Die Engine gleichen wir gegen den Debian Security Tracker ab, nicht gegen unsere eigene Erwartung.

Ingolstadt

LegacyMind sitzt in Ingolstadt. Analyse, Daten und Betrieb bleiben in der EU.

Testen Sie es an Ihrer eigenen Firmware

Schicken Sie uns eine Firmware-Datei aus Ihrem Bestand. Ben zeigt Ihnen im Gespräch, was die Analyse darin findet.