Software · Schnittstellen · Modernisierung
Individualsoftware, sicher von Anfang an
Wir bauen, was wir auch absichern können: datenintensive interne Systeme, Schnittstellen und die Modernisierung von Systemen, die niemand mehr anfassen will. Sicherheit planen wir ab dem Entwurf, nicht erst nach dem Penetrationstest.
// Kurz gesagt
Wir bauen, was wir absichern können
Wir entwickeln Individualsoftware für Unternehmen, die mit vielen Daten arbeiten: interne Systeme, Schnittstellen zwischen Systemen und die Modernisierung älterer Lösungen. Sicherheit ist Teil des Projekts: Bedrohungsmodell, Code-Review und Sicherheitstests laufen während der Arbeit, nicht erst danach. Für Unternehmen aus Industrie, Logistik, Energie, Finanzen und Telekommunikation.
// Was wir machen
Entwickeln und modernisieren, mit Sicherheit im Entwicklungsprozess
Wir übernehmen Projekte, in denen Daten, Schnittstellen und Sicherheit zählen. Web- und Mobile-Apps bauen wir, wenn sie Teil eines solchen Systems sind.
01Entwickeln
Interne Systeme, Schnittstellen und Modernisierung
Vom einzelnen System bis zum Projektteam, immer mit Umfang und Termin.
- Datenintensive interne Systeme
- Schnittstellen und APIs zwischen Systemen
- Modernisierung von Altsystemen in Etappen
- Web- und Mobile-Apps für Mitarbeitende und Kunden
- Entwicklungsteam für ein Projekt, mit Umfang und Termin
Ersten Schritt anfragenErster Schritt, 4-6 Wochen
Ein System: Review und Plan
- Review von Architektur und Code
- Sicherheitsrisiken mit Prioritäten
- Plan und Schätzung für Neubau oder Modernisierung
Zentrales Ergebnis: ein Plan mit Umfang und Termin, den Sie mit uns oder einem anderen Team umsetzen können
02Absichern
Sicherer Entwicklungsprozess und Code-Review
Dieselben Praktiken wenden wir beim Review von fremdem Code an, auch bei Code, der mit KI-Assistenten entstanden ist.
- Bedrohungsmodell in der Entwurfsphase
- Code-Review, auch für Code von KI-Assistenten
- Scan der Abhängigkeiten und SBOM in der CI
- Secrets außerhalb des Repositorys
- Sicherheitstests vor dem Release
Kunden über die Zusammenarbeit mit uns
Stimmen von Unternehmen, für die wir Software entwickelt haben: zu Terminen, Engagement und dem vereinbarten Umfang.
// Umfang
Was wir tun und was nicht
Umfang und Termin vereinbaren wir vor dem Start schriftlich.
Wir machen
- Interne Systeme, Schnittstellen und APIs
- Modernisierung von Altsystemen in Etappen
- Sicherer Entwicklungsprozess: Bedrohungsmodell, Code-Review, Scan der Abhängigkeiten
- Code-Review bestehender Systeme, auch für KI-generierten Code
- Projektteam mit Umfang und Termin
Wir machen nicht
- Personalvermittlung oder Vermietung einzelner Entwickler ohne Umfang
- Projekte ohne verantwortliche Person auf Ihrer Seite
- Releases ohne Sicherheitstests
- Weiterverkauf von Lizenzen
Architektur-Reviews und IT-Audits beschreiben wir auf der Seite IT-Beratung, Sicherheitstests fertiger Anwendungen auf der Seite Penetrationstests.
// FAQ
Fragen zur Individualsoftware
Welche Systeme entwickeln Sie?
Interne Systeme, die mit Daten arbeiten: Dokumenten- und Auftragsabläufe, Reporting, Portale für Kunden und Partner, Schnittstellen zwischen ERP, CRM und Datenplattform. Web- und Mobile-Apps bauen wir, wenn sie Teil eines solchen Systems sind.
Modernisieren Sie Altsysteme?
Ja, in Etappen. Zuerst ein Review von Code und Architektur, dann lösen wir Teile heraus, die sich neu schreiben oder ersetzen lassen, in einer Reihenfolge, die den Betrieb möglichst wenig stört. Jede Etappe endet mit einer lauffähigen Version, nicht nur mit einem Dokument.
Wie sichern Sie den Code ab?
Bedrohungsmodell in der Entwurfsphase, Review jeder Änderung, Scan von Abhängigkeiten und Secrets in der CI und eine Stückliste der Softwarekomponenten (SBOM) für jedes Release. Code von KI-Assistenten durchläuft dasselbe Review.
Können wir nur ein Code-Review beauftragen?
Ja. Ein Review von Code und Architektur eines Systems ist meist unser erster Schritt: Sie erhalten eine Risikoliste mit Prioritäten und einen Plan, den Sie mit uns oder mit Ihrem eigenen Team umsetzen können.
Aus dem Blog: sichere Software
Beginnen wir mit einem System
In 30 Minuten klären wir, welches System wir zuerst prüfen und was in den ersten Schritt gehört.
30-Minuten-Gespräch vereinbarenLieber zuerst etwas Schriftliches?
Beschreiben Sie Ihre Situation, und wir schicken Ihnen Umfang und Termin des ersten Schritts. Wir antworten innerhalb eines Arbeitstages.
Ersten Schritt anfragen