22.03.2024
BEYOND9TO5

4-Tage-Woche: Fluch oder Segen?

32 Stunden bei vollem Gehalt. Das haben involve.me-Gründer Vlad Gozman und sein Team für ein halbes Jahr getestet. Seit nunmehr eineinhalb Jahren ist die kürzere Woche fixer Bestandteil und funktioniert.
/artikel/4-tage-woche-fluch-oder-segen
involve.me- Gründer Vlad Gozman weiß, wie eine 32-Stunden-Woche für Unternehmen funktionieren könnte (c) involve.me

So richtig angefangen hat alles auf einem Retreat im Sommer 2022. Mit seinem Team fuhr Vlad Gozman, Gründer und Geschäftsführer von involve.me, ins Grüne, um einmal durchzuatmen. Wie viele andere Unternehmen sah auch das KI-Startup die Zeit nach den Lockdowns der Covid-Pandemie als Chance für Veränderung. Das Ziel: Die Arbeitswoche ohne Produktivitätsverlust um acht Stunden kürzen. Bei den Team-Building-Tagen sammelten alle Mitarbeiter:innen deshalb gemeinsam Ideen für die Umstellung auf 32 Stunden pro Woche bei gleichbleibendem Gehalt.

Gemeinsam gestalten

Wichtig war dem Gründer, dass alle aus dem involve.me-Team dabei sind. „Ich habe mich sehr gefreut, dass sogar alle Remote-Mitarbeiter:innen kommen und wir uns als Team gemeinsam Ziele setzen und Meinungen einholen konnten“, erzählt er. „Die Hauptfrage für uns war: Wie können wir unsere Mitarbeitenden konstant zufriedenstellen und unsere Prozesse gleichzeitig produktiver gestalten“, erzählt er im Gespräch mit brutkasten.

„Nach einer intensiven Woche ist es verständlich, dass die Motivation an Freitagen geringer ausfällt. Wir dachten uns daher: Warum nicht gleich einen Tag streichen und Planung sowie Management der Aufgaben effizienter machen?“, erklärt Gozman die Beweggründe für die Umstrukturierung. Beim Brainstorming konnte das derzeit 14-köpfige Team den Prozess von Anfang an mitgestalten. „Das hat uns geholfen die veränderte Firmenstruktur auf die individuellen Bedürfnisse abzustimmen.“

Flexibilität und Rahmenbedingungen des Unternehmens nutzen

Die Flexibilität dafür sei gerade bei Software-Unternehmen vorhanden, meint der Gründer, der mit involve.me ein personalisiertes Business-Tool entwickelt hat. Damit können Unternehmen binnen weniger Minuten Fragebögen, Nutzerverhaltensanalysen oder Engagement-Optimierungen mittels KI-gestützter Software im jeweiligen Corporate Design generieren, wie brutkasten berichtete.  

„Wir arbeiten international und haben Kund:innen in den USA, Asien und Australien. Die verschiedenen Zeitzonen erlauben uns also auch sehr viel Spielraum für die Planung unserer Projekte und können unabhängig von einer gängigen Fünf-Tage-Woche funktionieren“, erklärt Gozman.

In Abteilungen, wie etwa dem Costumer-Support verlange das aber auch eine gewisse Anpassungsfähigkeit der Mitarbeiter:innen für die Arbeitszeiten jenseits des 9-to-5-Systems. Ein fehlender Tag müsse gerade in Bereichen mit viel Kund:innenkontakt trotzdem abgedeckt werden. Hier setzt das Team von involve.me auf Schicht-Rotation, um die flexiblen Arbeitszeiten weiterhin zu gewährleisten.  

Effizienzsteigerung ohne Druck

Ein bisschen Skepsis lag damals schon noch im Raum, erinnert sich der Geschäftsführer, gerade beim Thema Effizienz und Produktivität hatten manche Mitarbeitenden anfangs Befürchtungen, die 4-Tage-Woche würde den Leistungsdruck begünstigen. Viele konnten sich nicht vorstellen, wie der Output bei einem Arbeitstag weniger, derselbe bleiben könne, ohne dass die Änderung schließlich doch zu einer Belastung wird.

Dem hält das Startup aber bis heute entschlossen entgegen. Das Erfolgsrezept lautet: Erst einmal testen, nichts überstürzen und hinterfragen. Ohne Erfolgsdruck dafür mit Mut zur Fehlerkultur wurde in den darauffolgenden Wochen also die Testphase für die 32-Stunden-Woche eingeläutet, immer wieder angepasst und allmählich für gut befunden.

Weniger Output ist nicht unbedingt schlechter

„Natürlich kann ich mir bei acht Stunden weniger Arbeitszeit definitiv nicht denselben Output von meinem Team erwarten. Dass wir hier teilweise Abstriche machen müssen, war uns aber klar“, betont Gozman. Damit die Unternehmens-Ziele trotzdem erreicht werden können, ohne dass die fehlenden Stunden sich wiederum auf die restlichen Tage aufteilen, sei es wichtig die Rollen und Aufgaben komplett neu zu denken. Und dazu brauche es ein gewisses Maß an Autonomie. Die wiederum funktioniere nur durch weniger Micromanaging in der Führungsebene.

„Es liegt an uns zu gestalten, wie wir künftig arbeiten wollen.“

Vlad Gozman, Co-Founder von involve.me

Die Veränderung passiert im Kopf

„Durch die Umverteilung der Bereiche und Projekte, kann ich mich jetzt viel mehr auf das Management konzentrieren und mich um die größeren strategischen Fragen kümmern“, erzählt der Co-Founder. Das entlastet nicht nur seine Mitarbeiter:innen, sondern bietet auch mehr Freiraum für neue Ideen und Kreativitätsprozesse. Das Hinterfragen der bisherigen Rollen im Unternehmen bringt neue Perspektiven mit sich und schärft den Fokus auf den Prozess von Projektplanung bis hin zum Kundenkontakt.

„Es liegt an uns zu gestalten, wie wir künftig arbeiten wollen.“ Als SaaS-Startup gehört involve.me dabei zu jenen Startups, bei denen die freie Einteilung besonders gut funktioniert. Unabhängig von Geschäftszeiten lassen sich die Deadlines der Projekte Kund:innen- aber auch Mitarbeiter:innen-orientiert setzen.

Bessere Firmenkultur und deutlich weniger Krankenstände

Die eigenverantwortliche Gestaltung ist es auch, die zu dem wohl positivsten Effekt der Umstrukturierung geführt hat: „Die Motivation und Energie meines Teams ist spürbar höher. Voller Tatendrang zu sein ist bei uns nicht nur eine Floskel.“ Und das hat auch Auswirkungen auf die allgemeine Firmenkultur. Die Knappheit, die eine 4-Tage-Woche mit sich bringt, sei gleichzeitig ein Appell an die Management-Fähigkeiten seines Teams. Zeitliche Freiheiten zu haben und parallel dazu die jeweiligen Projekt-Ziele zu erreichen, bringt viel Verantwortung mit sich, auf die man bei erfolgreichen Abschlüssen stolz sein kann. Das steigere auch die Identifikation mit den Projekten und dadurch auch mit dem Unternehmen, wie Co-Founder Gozman erzählt.

Zudem haben sich die Krankenstände seit der Umstellung deutlich verringert, betont er. Auch die selbstständige Einteilung von Meetings oder auch Pausenzeiten fließe hier mit ein. „Man weiß dann, ‚okay wir haben vier Tage in einer Woche. Das heißt, es liegt an mir, meine Zeit so gut wie möglich für das Projekt und für mich zu managen‘.“

Zwischenzeitlich warteten auch einige Herausforderungen auf das Startup. So seien manche Auszeiten und Pausen, die die Mitarbeiter:innen gemeinsam verbracht haben „manchmal ausgeartet“, das gehöre aber dazu und sei nicht auf New Work-Modelle zurückzuführen. Der Schlüssel zum Erfolg bei flexiblen Zeitmodellen sei Vertrauen, so der Gründer.

Ein Drittel möchte New Work- Modell

Von den bisher verzeichneten Positiv-Effekten auf das Team positioniert sich involve.me mit Fokus auf New Work auch als attraktiver Arbeitgeber für potenzielle neue Mitarbeiter:innen am Arbeitsmarkt. Die Ergebnisse einer im März veröffentlichten Studie der Arbeitsplattform Xing zu New Work bestätigen die Bereitschaft an der 4-Tage-Woche. So kann sich ein Drittel der Arbeitnehmer:innen vorstellen ihre Woche künftig bei gleichbleibendem Lohn auf 32 Stunden zu komprimieren. Involve.me steht als SaaS-Unternehmen dabei klar im Vorteil: „Selbstverständlich kann nicht jedes Unternehmen die Arbeitszeiten derart modellierbar anbieten, wie wir und andere Software-Unternehmen. Durch kundengetriebene Abläufe und externe Deadlines müssen sie punktgenau landen“, erzählt der Co-Founder, „das machen wir natürlich auch, aber der Weg dorthin ist bei uns genauso individuell, wie das Produkt.“

Deine ungelesenen Artikel:
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
20.08.2026

Teslakee: Österreichischer Sicherheitsforscher baute App um Tesla-Schwachstellen entgegenzuwirken

Die toothR new media GmbH, ein österreichisches IT-Sicherheitsunternehmen im Wissenspark Urstein bei Salzburg, das unter der Marke IT Wachdienst.com kleine und mittlere Unternehmen berät, veröffentlicht die Android-App TeslaKee. Sie entschärft eigenen Angaben nach zwei dokumentierte Schwachstellen des Bluetooth-Autoschlüssels von Tesla.
/artikel/teslakee-oesterreichischer-sicherheitsforscher-baute-app-um-tesla-schwachstellen-entgegenzuwirken
Tesla
(c) Tesla

Der österreichische Sicherheitsforscher Martin Herfurt hat bereits vor Jahren eine Sicherheitslücke bei Tesla entdeckt, wie er damals auf der Videoplattform YouTube demonstrierte: Der digitale Autoschlüssel am Smartphone sei zwar bequem, jedoch bei allen Tesla-Fahrzeugen ohne Ultra-Breitband-Technik (UWB) grundsätzlich angreifbar. ToothR new media bzw. IT-Wachdienst.com veröffentlicht nun mit TeslaKee eine Smartphone-App, die dokumentierte Schwachstellen des Bluetooth-PhoneKey-Protokolls entschärfen soll: den Relay-Angriff, der zum Fahrzeugdiebstahl in Sekunden führt, und die sogenannte BlueBait-Attacke, mit der sich Fahrerinnen und Fahrer über gefälschte Fahrzeug-Signale orten lassen — selbst dann, wenn das eigene Auto kilometerweit entfernt steht.

Teslakee-Founder: „App beantwortet jede Authentifizierungsanfrage“

„Tesla-Fahrzeuge entriegeln, sobald sich das gekoppelte Smartphone in Bluetooth-Reichweite meldet. Die eingesetzte Kryptografie ist solide. Die Schwachstelle liegt eine Ebene darüber, in der Logik: Die offizielle App beantwortet jede Authentifizierungsanfrage — bedingungslos, ohne zu prüfen, ob die Situation überhaupt plausibel ist. Genau das macht zwei Angriffe möglich“, beschreibt Herfurt per Aussendung das Tesla-Problem.

Bei einem Relay-Angriff arbeiten zwei Täter mit zwei handelsüblichen Funkmodulen zusammen. Einer folgt Fahrzeughaltern ins Einkaufszentrum, der zweite steht am Auto auf dem Parkplatz. Die Funkstrecke zwischen beiden verlängert die Bluetooth-Reichweite künstlich um beliebige Distanzen. Für das Fahrzeug sieht es so aus, als stünden Besitzer direkt daneben. Das Auto entriegelt, lässt sich starten und wegfahren — während das Handy unberührt in der Jackentasche steckt.

Der Angriff wurde von Herfurt im Rahmen des Projekts TEMPA auf Sicherheitskonferenzen live demonstriert und als Video dokumentiert. Er benötige keine Kenntnis von Passwörtern, keinen Tesla-Account und hinterlasse keine Einbruchsspuren — ein Umstand, der in der Schadensregulierung regelmäßig zu Problemen mit Versicherungen führt, wie der Sicherheitsforscher sagt.

Das Bluetooth-Problem

Neuere Fahrzeuge begegnen diesem Problem mit UWB-Distanzmessung: Das Auto misst hierbei physikalisch, wie weit das Telefon tatsächlich entfernt ist, und ein weitergeleitetes Signal fliegt auf. Diesen Schutz hat die große Mehrheit der Fahrzeuge jedoch nicht. Die weltweite Tesla-Flotte mit Bluetooth-PhoneKey wird derzeit auf rund acht Millionen Fahrzeuge geschätzt. Davon sind jedoch nur etwa 20 Prozent mit UWB ausgestattet.

Der zusätzliche Schutz kam erst mit den jüngsten Modellgenerationen – für rund sechs Millionen Fahrzeuge bleibt Bluetooth damit die Grundlage des Zugangs. Beim Model S und Model X wurde UWB ab 2021 (Palladium) eingeführt, beim Model 3 ab 2024 (Highland) und beim Model Y ab 2025 (Juniper). Betroffen sind damit alle älteren Modelle der jeweiligen Baureihen.

Erschwerend komme hinzu: UWB schütze nur, wenn Fahrzeug und Smartphone die Technik beherrschen. Ein Großteil der verbreiteten Android-Geräte hat, Herfurt zufolge, keinen UWB-Chip. Selbst Besitzer eines neuen Fahrzeugs würden damit still auf die ungeschützte Bluetooth-Ebene zurückfallen.

BlueBait-Attacke

Weniger bekannt, aus Sicht des Datenschutzes aber gravierender, sei ein Angriff, den die Forschung als BlueBait-Attacke bezeichnet — nach dem Köder, mit dem gearbeitet wird: Die offizielle App antwortet auch auf gefälschte Fahrzeuge. Wer einen nachgebauten Tesla-Beacon betreibt — ein Gerät für wenige Euro, wie Herfurt betont — bekommt von jedem vorbeigehenden Tesla-Fahrer eine Antwort des Smartphones. Damit lässt sich zuverlässig feststellen: Diese konkrete Person war zu dieser Uhrzeit an diesem Ort.

„BlueBait funktioniert vollkommen unabhängig davon, wo das Auto steht. Die Halterin muss nicht in der Nähe ihres Fahrzeugs sein — es genügt, dass sie ihr Telefon dabei hat. Mehrere solcher Beacons, verteilt über eine Stadt, ergeben ein Bewegungsprofil“, beschreibt Herfurt diese Gefahr. „Die Anwendungsfälle sind unangenehm konkret: Stalking, häusliche Gewalt und Nachstellung, verdeckte Beobachtung durch Dritte, kommerzielles Kunden-Tracking im Einzelhandel, das Ausspähen von Fahrzeugen als Vorbereitung eines Diebstahls. Betroffene bemerken davon nichts — es gibt keine Anzeige, keinen Hinweis, kein Protokoll.“

Entscheidend dabei ist, dass UWB nicht gegen BlueBait helfe. Die Distanzmessung greife erst, wenn das Fahrzeug die Nähe des Telefons überprüft — sie verhindert den Diebstahl. Die Ortung entstehe jedoch schon eine Stufe davor, allein dadurch, dass das Telefon auf eine Anfrage überhaupt reagiere. Von der Ortbarkeit sind deshalb auch Halterinnen und Halter brandneuer Fahrzeuge mit UWB betroffen. Solange die Entscheidung, ob geantwortet wird, nicht auf dem Telefon selbst getroffen wird, bleibe das Problem bestehen. Hier kommt die App von Herfurt ins Spiel.

Die Idee hinter TeslaKee

Die zentrale Idee hinter TeslaKee besteht nicht darin, die offizielle Tesla-App zu ersetzen, sondern eine ganz konkrete Schwachstelle in Teslas eigener Umsetzung zu schließen: den Bluetooth-basierten digitalen Schlüssel, mit dem sich das Smartphone am Fahrzeug authentifiziert.

Eine Policy-Engine prüft jede Authentifizierungsanfrage gegen einen selbst definierten Regelsatz, bevor eine Antwort erfolgt. Passt der Gerätekontext nicht zu einer plausiblen Annäherung, bleibt die Reaktion aus, das Angreifersignal läuft ins Leere, das Fahrzeug bleibt verschlossen, und auch ein BlueBait-Köder erhält keine verwertbare Antwort. Fahrzeug- und Privatsphärenschutz laufen so über denselben Mechanismus, so der Claim.

Alle internetbasierten Funktionen der Tesla-App, etwa Navigationsziele, Updates, Supercharger-Planung oder der Fernzugriff über hunderte Kilometer, bleiben eigenen Angaben nach unverändert erhalten, da sie über Teslas Server laufen. „Beide Apps sind parallel nutzbar: TeslaKee übernimmt nur den Bluetooth-Nahbereich, in dem die Schwachstellen liegen, und dafür wird der offiziellen App lediglich die Berechtigung „Geräte in der Nähe“ entzogen, ihr Schlüssel bleibt im Fahrzeug hinterlegt“, liest man in der Aussendung.

Kern des Tesla-Schutzes

Den Kern des Tesla-Schutzes bildet ein Baukasten aus zehn konfigurierbaren Kontextregeln (Pflicht- oder optionale Regel mit Quorum), etwa Bewegungserkennung, GPS-Geofence, Abgleich mit dem letzten Parkplatz samt Mobilfunkzellen, bekanntes WLAN, Zeitfenster, Signalstärke, Schrittzähler, barometrische Höhe, Bildschirmstatus und erlaubte Funkzellen. Für Ausnahmen wie Fahrzeugübergabe oder Werkstattbesuch gibt es eine befristete manuelle Übersteuerung (15/30/60 Minuten), und ein Live-Policy-Test zeige jederzeit nachvollziehbar, welche Regel gerade greift.

„Die Verschlüsselung von Tesla ist in Ordnung — das Problem ist, dass das Telefon jede Frage beantwortet, ohne sich zu fragen, wer da eigentlich fragt. Ein Auto, das aufgeht, weil jemand mein Signal aus dem Supermarkt auf den Parkplatz verlängert hat, ist die eine Hälfte. Die andere Hälfte ist, dass ein zwanzig Euro teures Bastelgerät am Straßenrand mitschreiben kann, wann ich vorbeigegangen bin — dafür muss mein Auto nicht einmal in der Nähe sein“ präzisiert Herfurt. „Gegen den Diebstahl hilft UWB tatsächlich, aber nur bei neuen Fahrzeugen mit passendem Telefon. Gegen das Mitschreiben hilft es überhaupt nicht: Das Telefon antwortet dem gefälschten Beacon weiterhin, auch im nagelneuen Auto. Deshalb muss die Entscheidung, ob überhaupt geantwortet wird, auf das Telefon — und genau das macht TeslaKee.“

TeslaKee ist ab sofort für alle Interessierten öffentlich verfügbar — für Android ab Version 10, vorausgesetzt wird ein Gerät mit StrongBox-Sicherheitschip (verbreitet ab Baujahr 2019). Parallel läuft weiterhin ein internes Testprogramm, dessen Rückmeldungen in die Weiterentwicklung einfließen. Kompatibel sind Tesla Model 3, Y, S und X mit Bluetooth-PhoneKey. Für die einmalige Schlüsselanmeldung wird die NFC-Keycard des Fahrzeugs benötigt. An einer TeslaKee-App für das iPhone wird bereits gearbeitet.

Toll dass du so interessiert bist!
Hinterlasse uns bitte ein Feedback über den Button am linken Bildschirmrand.
Und klicke hier um die ganze Welt von der brutkasten zu entdecken.

brutkasten Newsletter

Aktuelle Nachrichten zu Startups, den neuesten Innovationen und politischen Entscheidungen zur Digitalisierung direkt in dein Postfach. Wähle aus unserer breiten Palette an Newslettern den passenden für dich.

Montag, Mittwoch und Freitag

AI Summaries

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Welche gesellschaftspolitischen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Welche wirtschaftlichen Auswirkungen hat der Inhalt dieses Artikels?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Innovationsmanager:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Investor:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Welche Relevanz hat der Inhalt dieses Artikels für mich als Politiker:in?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Was könnte das Bigger Picture von den Inhalten dieses Artikels sein?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Wer sind die relevantesten Personen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?

AI Kontextualisierung

Wer sind die relevantesten Organisationen in diesem Artikel?

Leider hat die AI für diese Frage in diesem Artikel keine Antwort …

4-Tage-Woche: Fluch oder Segen?