Die Systeme, auf denen Ihr Geschäft läuft.

Wir entwerfen und bauen die Software, auf die sich Ihr Unternehmen verlässt, und klären Sicherheit bereits im Entwurf statt als Korrektur nach dem Start. Dasselbe Team, das ein System baut, weiß auch, wie man es angreift, also kommen die Schwachstellen bei uns ans Licht, nicht bei Ihren Kunden.

Sicher im EntwurfBedrohungsmodellierungDer Code bleibt Ihrer
Einleitung

Was sicher bauen konkret heißt

Software nach Maß heißt, dass das Programm um Ihren Prozess herum entsteht, nicht Ihr Prozess um das Programm gebogen wird. Sie lohnt sich, wenn Ihre Arbeitsweise Ihr Vorteil ist, oder wenn ein fertiges Tool nur einen Teil abdeckt und Sie den Rest Tag für Tag mit Tabellen, E-Mails und Abtippen flicken.

Sicherheit ist dabei eine Anforderung wie jede andere, kein Zusatz am Ende. Wer worauf zugreifen darf, wo die sensiblen Daten liegen, was passiert, wenn eine Anmeldung gestohlen wird: Diese Fragen gehören in den Entwurf. Später nachzurüsten heißt umbauen, und Umbauen kostet immer mehr, als es gleich zu entscheiden.

Bauen ist nicht immer die Antwort. Oft ist es günstiger und schneller, ein fertiges Tool zu kaufen oder zwei zu verbinden, und wenn das so ist, sagen wir es Ihnen offen, auch wenn es einen kleineren Auftrag bedeutet. Wenn Bauen sinnvoll ist, übernehmen wir das Ganze: Entwurf, Entwicklung, Inbetriebnahme und Übergabe. Der Code liegt von Tag eins bei Ihnen.

Sicherheit

Wo Sicherheit in die Entwicklung eingreift

Es ist nicht ein Schritt am Ende. Es sind vier Stellen im Verlauf der Arbeit, an denen sich entscheidet, ob das System hält.

  1. 01

    Im Entwurf: Bedrohungsmodellierung

    Bevor Code entsteht, gehen wir durch, was das System schützen muss, wer daran wollte und was passiert, wenn es gelingt. Daraus entsteht ein Entwurf, der mit einem Angriff rechnet, statt ihm später mit einem Patch zu begegnen.

  2. 02

    Im Fundament: Zugriffe und Daten

    Anmeldung, Berechtigungen, Trennung der Kundendaten, Verschlüsselung und ein Protokoll darüber, wer was getan hat. Hier entsteht der meiste reale Schaden, also bauen wir es zuerst, nicht als letzten Posten vor dem Start.

  3. 03

    Bei jeder Änderung

    Jede Änderung durchläuft Code-Review und automatische Tests. Fremde Bibliotheken werden nachverfolgt und aktualisiert, denn die meisten Schwachstellen kommen heute nicht aus Ihrem Code, sondern aus dem, was er verwendet.

  4. 04

    Vor dem Start

    Bevor etwas in Betrieb geht, versuchen wir selbst hineinzukommen. Was standhält, geht live; was nicht, wird behoben, bevor es Sie oder Ihre Kunden treffen kann.

All das ist Teil des Entwicklungspreises und wird nie nachträglich berechnet. Ein eigenständiger Penetrationstest, ein Sicherheitsaudit oder ein Red-Team-Einsatz ist zusätzliche Facharbeit: Das gehört zu unserer Leistung Cybersicherheit und wird separat berechnet. Wir empfehlen es, wo das System mit sensiblen Daten oder Geld umgeht oder wo Regulierung es verlangt.

Was wir bauen

Verschiedene Formen derselben Arbeit

Die meisten Projekte sind eine Mischung aus zweien oder dreien davon, je nachdem, was Sie heute am meisten aufhält.

01

Anwendungen und Portale

Anwendungen, Kundenportale und Dashboards, die im Browser laufen, ohne Installation, von überall erreichbar. Gebaut, um echtem Traffic und einem echten Angriff standzuhalten und lange nach dem Start wartbar zu bleiben.

Web-AppsKundenportaleDashboards
02

Interne Tools

Die Software, die jene Tabelle ablöst, auf der insgeheim das ganze Geschäft läuft: Verwaltung, Freigaben, Abläufe und Auswertungen, abgestimmt darauf, wie Ihr Team wirklich arbeitet, mit Berechtigungen, die Sinn ergeben.

Tabellen-ErsatzAdmin-OberflächenAbläufe
03

APIs und Integrationen

Die Anbindung Ihrer bestehenden Systeme, Buchhaltung, Lager, CRM, Onlineshop, damit Daten einmal fließen statt zwischen ihnen abgetippt zu werden. Wir versionieren die Schnittstellen, dokumentieren sie und prüfen, wer sie anfassen darf.

IntegrationenAPIsDatenabgleichWebhooks
04

Automatisierung

Die wiederkehrenden Handgriffe, Daten verschieben, Berichte erzeugen, Status nachhalten, übernimmt die Software: planmäßig, zuverlässig und mit Protokoll darüber, was passiert ist und wer es ausgelöst hat.

AutomatisierungDatenverarbeitungBerichte
05

Produkte und SaaS

Wenn Sie selbst Software an Ihre Kunden verkaufen, bauen wir die Teile, die über das Überleben eines Abo-Produkts entscheiden: Anmeldung, Trennung der Kundendaten, Abrechnung und Betrieb. Multi-Tenancy ist dabei eine Sicherheitsaufgabe, nicht nur eine technische.

SaaS-ProdukteAbonnementsMulti-TenantZahlungen
Die Entscheidung

Bauen, anpassen oder kaufen?

Die erste Frage bei jedem Auftrag, und die ehrlichste. Nicht jedes Problem braucht neue Software. Wir gehen sie mit Ihnen durch, bevor etwas gebaut wird.

AnsatzWas es bedeutetKostenWann es sinnvoll ist
Fertiges kaufen
Ein bestehendes Tool einrichten und konfigurierenAm niedrigstenWenn Ihr Prozess Standard ist und es bereits ein Tool gibt, das ihn abdeckt. Nichts zu bauen.
Anpassen und verbinden
Fertige Tools erweitert und zusammengeführtMittelWenn das meiste von etwas Fertigem abgedeckt ist und nur ein Teil fehlt, oder mehrere Systeme in einen Fluss zu verbinden sind.
Nach Maß bauen
Software, entworfen um Ihren genauen ProzessAm höchstenWenn Ihre Arbeitsweise ein Wettbewerbsvorteil ist, oder wenn ein fertiges Tool Sie mehr Umwege kostet, als es spart.

Wir bevorzugen keinen der Wege. Wir haben nur Fragen: Was hält Sie heute konkret auf, wie viel decken fertige Tools wirklich ab, welcher Teil ist ein Vorteil, den Sie nicht aus der Hand geben sollten, und welche Daten wird das System halten. Die Antworten entscheiden, ob überhaupt etwas gebaut werden muss.

Ablauf

Wie es abläuft

Wir bauen in Teilen, damit Sie nach jeder Etappe ein Ergebnis sehen und entscheiden können, ob es weitergeht, statt ein halbes Jahr auf eine große Lieferung zu warten.

01

Umfang, Risiken und Kosten

Wir klären, was die Software tun soll, was sie ablöst, wo sie andockt und mit welchen Daten sie umgeht. Die Entscheidung bauen, anpassen oder kaufen fällt hier, offen und mit benannten Kosten.

02

Entwurf und Bedrohungsmodell

Bevor der finale Code entsteht, zeigen wir einen klickbaren Entwurf oder einen schmalen Prototyp, und daneben das Bedrohungsmodell. Ein günstiger Moment, um zu merken, ob wir uns verstanden haben, und um eine Lücke zu finden, solange sie noch auf Papier steht.

03

Bauen in Teilen

Wir bauen in Stücken, die für sich stehen. Nach jedem sehen Sie Fortschritt und können sagen, was anzupassen ist, solange Anpassen noch günstig ist. Jede Änderung durchläuft ein Review.

04

Prüfung und Start

Vor dem Start prüfen wir das System selbst. Dann Inbetriebnahme, Übernahme der Daten aus dem alten Stand, Einarbeitung und Dokumentation. Code und Zugänge gehören Ihnen.

05

Betrieb und Weiterentwicklung

Nach dem Start Monitoring, Aktualisierung der Abhängigkeiten, Korrekturen und weitere Funktionen nach dem, was die Praxis zeigt. Oder eine vollständige Übergabe, wenn Sie es selbst führen möchten.

Fragen

Häufige Fragen

Was Unternehmen und Produktteams uns fragen.

Was heißt sicher bauen? Macht das nicht jeder?

Es heißt, dass Sicherheit vom ersten Tag an eine Anforderung ist und keine Prüfung am Ende. Wir modellieren Bedrohungen im Entwurf, bauen Zugriffssteuerung und Datentrennung zuerst, prüfen jede Änderung und versuchen vor dem Start selbst hineinzukommen. Üblicher ist, zuerst die Funktionen zu bauen und Sicherheit zu behandeln, sobald jemand etwas findet. Dann ist es keine Korrektur mehr, sondern ein Umbau.

Ist Sicherheit inbegriffen?

Die sichere Arbeitsweise ja, sie gehört selbstverständlich dazu und wird nie nachträglich berechnet. Ein eigenständiger Penetrationstest, ein Audit oder ein Red-Team-Einsatz ist zusätzliche Facharbeit und wird separat berechnet; wir empfehlen ihn, wo das System mit sensiblen Daten oder Geld umgeht oder wo Regulierung es verlangt.

Bauen Sie auch gewöhnliche Websites?

Unter voidsolutions nicht. Präsentationsseiten, Landingpages und SEO laufen unter unserer Marke LumaWeb, die genau dafür aufgestellt und bepreist ist. Hierher gehören die Systeme, auf denen Ihr Geschäft läuft: Anwendungen, Portale, SaaS, Integrationen und Automatisierung. Wenn Sie unsicher sind, auf welche Seite Ihr Projekt fällt, schreiben Sie uns, wir sagen es Ihnen direkt.

Können Sie ein Projekt übernehmen, das jemand anderes begonnen hat?

Meistens ja. Wir beginnen mit einer Prüfung: Architektur, Zustand des Codes, wie es betrieben wird, was es zusammenhält und wo die Sicherheitslücken sind. Dann sagen wir Ihnen ehrlich, ob sich Weiterbauen, ein Teilumbau oder ein Neuanfang lohnt. Es kommt durchaus vor, dass wir empfehlen, es so zu lassen.

Wie lange dauert es und was kostet es?

Das hängt vom Umfang ab und wir sagen es Ihnen nach dem ersten Gespräch. Eine erste nutzbare Version bringen wir in Wochen in Betrieb, nicht in Monaten. Wir rechnen in Etappen statt in einer großen Zahl: erst Umfang und Entwurf, dann die erste Version, dann Weiterentwicklung. Nach jeder Etappe wissen Sie, wo Sie stehen, und können entscheiden, ob es weitergeht.

Wem gehört der Code, und werden wir von Ihnen abhängig?

Der Code gehört Ihnen von Tag eins, und wir nutzen verbreitete Technologie, für die Sie Leute finden. Die Dokumentation schreiben wir in der Annahme, dass sie jemand anderes liest. Endet unsere Zusammenarbeit, sollte die Software es nicht merken.

Kontakt aufnehmen

Sagen Sie uns, was Sie bauen.

Ein neues System, eine Tabelle zum Ablösen, Systeme zum Verbinden oder eine zweite Meinung dazu, was sich zu bauen lohnt, schreiben Sie uns ein paar Zeilen, wir antworten innerhalb eines Werktags.