Die Forschungsgruppe SECUSO (Security • Usability • Society) gehört zum Institut für Angewandte Informatik und Formale Beschreibungsverfahren (AIFB) des Karlsruher Instituts für Technologie (KIT). Die Gruppe wurde 2011 von Prof. Dr. Melanie Volkamer an der TU Darmstadt gegründet. Die SECUSO Forschungsgruppe unter Leitung von Prof. Dr. Melanie Volkamer ist im Jahr 2018 an das KIT umgezogen. SECUSO gehört zur Dachmarke KASTEL Security Research Labs, welche aus dem Kompetenzzentrum für angewandte Sicherheitstechnologie hervorgegangen ist. Das Kompetenzzentrum für angewandte Sicherheitstechnologie ist eines von deutschlandweit drei Kompetenzzentren für Cybersicherheit, die vom Bundesministerium für Bildung und Forschung (BMBF) im März 2011 initiiert wurden. SECUSO ist außerdem Mitglied im KIT Zentrum K-CIST sowie im KD²Lab.

Diese Webseite ist im Wesentlichen aufgebaut wie eine typische Webseite einer Forschungsgruppe. Wir haben die Forschungsergebnisse, die für Bürger:innen oder Sie als KMU von Interesse sind, unter SECUSO für Bürger:innen / KMU zusammengefasst.

Gratulation Florian Moser (25-08-2026)

Wir gratulieren Florian Moser zur Ernennung zum GI Junior-Fellow 2026! Wir freuen uns, dass die Gesellschaft für Informatik (GI) unserem Vorschlag gefolgt ist und Florian Moser als einen von fünf Junior-Fellows ernannt hat. Florian forscht zum Thema Sicherheit von Onlinewahlen. Mit SECUSO verbinden ihn mehrere gemeinsame Projekte und Veröffentlichungen, unter anderem das Paper "Development and Expert Evaluation of an Informative Video concerning Verifiable Internet Voting" von Tobias Hilt, Florian Moser, Philipp Matheis und Melanie Volkamer, das vergangenes Jahr bei der International Conference for Electronic Voting (EVote ID 2025) den Distinguished Paper Award gewann. 

Zur Pressemitteilung
Melanie Volkamer und Yorick Last zu Möglichkeiten der Altersverifikation (25-09-2026)

In einem Statement veröffentlich vom Science Media Center Germany (SMC) äußerte sich Melanie Volkamer über die Einigung in der Klage verschiedener US Bundesstaaten gegen Meta. In einem Vergleich wurde unter anderem festgelegt, dass eine Altersprüfung eingeführt werden soll. Da die konkreten Maßnahmen zur Altersverifikation noch nicht klar definiert wurden, können sie auch noch nicht in Bezug auf Effektivität und Datenschutz bewertet werden. Schaue man sich aber mögliche Verifikationssysteme im europäischen Kontext an, zeigt sich noch keine zufriedenstellende Lösung, so Melanie Volkamer. Als mögliche technische Lösungen nennt sie Zero-Knowledge-Beweise zur datenschutzkonformen Altersverifikation. Das Statement ist in Zusammenarbeit mit Yorick Last entstanden. Unter anderem wurden die Kommentare in "Der Standard" aufgenommen, wo über den Prozess berichtet wird.

Zum Zeitungsartikel
Paper bei DuD akzeptiert (23-09-2026)

Das Paper "Stand der DMARC Umsetzung in deutschen Unternehmen" von Tobias Länge, Fabian Lucas Ballreich, Anne Hennig, Peter Mayer und Melanie Volkamer wurde zur Publikation in der Zeitschrift "Datenschutz und Datensicherheit" (DuD) akzeptiert und wird in Ausgabe 10 erscheinen. In dem Paper wurde der aktuellen Stand der Umsetzung von DMARC in Deutschland über einen Zeitraum von zwölf Monaten untersucht. Die Ergebnisse zeigen einen auffällig starken Anstieg an neuen DMARC-Einträgen zwischen Mai und Juni 2025, der sich möglicherweise auf Kommunikation des BSI im Rahmen des E-Mail-Sicherheitsjahres zurückführen lässt. Da der Anteil der Domains, die DMARC nicht oder nur unzureichend umgesetzt haben, immer noch sehr hoch ist, wurden im Rahmen einer Benachrichtigungskampagne, deutsche Unternehmen bzw. Organisationen ohne DMARC-Eintrag. Auch danach war ein weiterer Anstieg zu beobachten, was auf eine Wirksamkeit der Benachrichtigung hinweist.

Mehr zu DuD
Hanna Algedri nimmt am German OWASP Day teil (21-09-2026)

Am 23. und 24. September findet der German OWASP Day 2026 statt – dieses Jahr in Karlsruhe. Es handelt sich dabei um die jährliche Konferenz des deutschen OWASP-Chapters. OWASP (Open Worldwide Application Security Project) stellt unter anderem Wissen rund um die Sicherheit von Software bereit und ist vielen wahrscheinlich durch die OWASP Top 10 bekannt. Auch Secuso Mitarbeiterin Hanna Algedri ist dieses Jahr dabei und freut sich auf zahlreiche spannende Vorträge.

Zur Veranstaltung