Sicherheit

Sicherheit, Betrieb und technische Kontrolle als gemeinsamer Standard.

Sicherheitsarbeit bedeutet für uns nicht nur Verschlüsselung oder Login. Sie umfasst die gesamte technische Linie von Betreiberrollen und Endpunkten über Pairing, Mail, Routing und Recovery bis zu nachvollziehbaren Live-Zuständen im Betrieb.

Sicherheitsmodell

Produktive Sicherheit entsteht aus Architektur, Betrieb und klarer Verantwortung.

Klare Systemgrenzen

  • Trennung von Betreiber, Kunde, Standort, Register, Benutzer und Gerät
  • serverseitige Rechteprüfung statt reinem UI-Ausblenden
  • saubere Zustandsmodelle für Pairing, Reset und Rollenwechsel

Kontrollierte Kommunikationswege

  • NHS Security als technischer Rahmen für gesicherte Produktpfade
  • kontrollierte APIs für Web, App, Mail und Runtime
  • sichtbarer Betreiberzugriff bei Support- oder Störungsfällen

Mail als Betriebsbestandteil

Eigene Domains, Mailboxen, Versandidentitäten und operatorgesteuerte Wiederherstellung sind fester Teil der Plattformarbeit.

Produktiver Betrieb

Health, Deployments, Fehlerpfade, Routing und Versionierung müssen jederzeit nachvollziehbar bleiben.

Schutzebenen

Sicherheit, die nicht neben dem Produkt steht, sondern im Produkt steckt.

Wir behandeln Sicherheit nicht als nachträgliche Schicht. Sie wird bei Rollen, APIs, Mail, Hardware und Betreiberprozessen direkt mitgebaut.

Identitäten

Rollen, Mail-Absender, Betreiberzugriffe und technische Zustände bleiben eindeutig und kontrollierbar.

Endpunkte

Produktkommunikation, Runtime-Zugriffe und Integrationen laufen über nachvollziehbare und absicherbare Pfade.

Geräte

Pairing, Reset, Wiederverknüpfung und Statusübergänge werden nicht dem Zufall überlassen.

Recovery

Fehlerbilder, Wiederherstellung und Betreiberintervention sind technisch vorbereitet und dokumentierbar.

Sicherheitstests für dein Unternehmen

Pentests und Sicherheitsprüfungen im Auftrag.

Wir prüfen Websites, Web-Anwendungen und Schnittstellen von Unternehmen, die uns damit beauftragen. Mit denselben Methoden testen wir auch unsere eigenen Produkte.

Sicherheits-Schnellcheck

ab 500 €

Automatisierter Schwachstellen-Scan deiner Website oder Web-Anwendung von außen, manuelle Sichtung der Funde und ein kurzer Bericht mit klaren Prioritäten. Der richtige Einstieg, wenn du wissen willst, wo du stehst.

Web-Pentest

ab 2.500 €

  • manueller Test einer Web-Anwendung nach OWASP-Methodik
  • Anmeldung, Rechte, Mandantentrennung und Schnittstellen im Fokus
  • ausführlicher Bericht mit Nachweisen und Empfehlungen
  • Nachtest, sobald die Lücken behoben sind

Umfangreicher Pentest und Red Team

nach Aufwand

Mehrere Anwendungen, APIs, Infrastruktur oder ein Angriff aus Sicht eines echten Gegners. Den Preis legen wir nach einem Vorgespräch und klar abgegrenztem Umfang fest.

Jeder Test beginnt mit einem schriftlichen Auftrag und einem abgestimmten Umfang: Was getestet wird, wann und mit welchen Methoden. Ohne diese Freigabe prüfen wir nichts. Auch Bug-Bounty-Prüfungen übernehmen wir nach Absprache.

Sicherheitsgespräch

Sicherheit und Betreiberkontrolle im Produktkontext besprechen.

Wenn du eine sichere technische Linie für Produkte, Kommunikation, Mail oder mobile Systeme suchst, besprechen wir den passenden Aufbau direkt mit dir.