Die Systeme, auf denen Ihr Geschäft läuft.
Wir entwerfen und bauen die Software, auf die sich Ihr Unternehmen verlässt, und klären Sicherheit bereits im Entwurf statt als Korrektur nach dem Start. Dasselbe Team, das ein System baut, weiß auch, wie man es angreift, also kommen die Schwachstellen bei uns ans Licht, nicht bei Ihren Kunden.
Was sicher bauen konkret heißt
Software nach Maß heißt, dass das Programm um Ihren Prozess herum entsteht, nicht Ihr Prozess um das Programm gebogen wird. Sie lohnt sich, wenn Ihre Arbeitsweise Ihr Vorteil ist, oder wenn ein fertiges Tool nur einen Teil abdeckt und Sie den Rest Tag für Tag mit Tabellen, E-Mails und Abtippen flicken.
Sicherheit ist dabei eine Anforderung wie jede andere, kein Zusatz am Ende. Wer worauf zugreifen darf, wo die sensiblen Daten liegen, was passiert, wenn eine Anmeldung gestohlen wird: Diese Fragen gehören in den Entwurf. Später nachzurüsten heißt umbauen, und Umbauen kostet immer mehr, als es gleich zu entscheiden.
Bauen ist nicht immer die Antwort. Oft ist es günstiger und schneller, ein fertiges Tool zu kaufen oder zwei zu verbinden, und wenn das so ist, sagen wir es Ihnen offen, auch wenn es einen kleineren Auftrag bedeutet. Wenn Bauen sinnvoll ist, übernehmen wir das Ganze: Entwurf, Entwicklung, Inbetriebnahme und Übergabe. Der Code liegt von Tag eins bei Ihnen.
Wo Sicherheit in die Entwicklung eingreift
Es ist nicht ein Schritt am Ende. Es sind vier Stellen im Verlauf der Arbeit, an denen sich entscheidet, ob das System hält.
- 01
Im Entwurf: Bedrohungsmodellierung
Bevor Code entsteht, gehen wir durch, was das System schützen muss, wer daran wollte und was passiert, wenn es gelingt. Daraus entsteht ein Entwurf, der mit einem Angriff rechnet, statt ihm später mit einem Patch zu begegnen.
- 02
Im Fundament: Zugriffe und Daten
Anmeldung, Berechtigungen, Trennung der Kundendaten, Verschlüsselung und ein Protokoll darüber, wer was getan hat. Hier entsteht der meiste reale Schaden, also bauen wir es zuerst, nicht als letzten Posten vor dem Start.
- 03
Bei jeder Änderung
Jede Änderung durchläuft Code-Review und automatische Tests. Fremde Bibliotheken werden nachverfolgt und aktualisiert, denn die meisten Schwachstellen kommen heute nicht aus Ihrem Code, sondern aus dem, was er verwendet.
- 04
Vor dem Start
Bevor etwas in Betrieb geht, versuchen wir selbst hineinzukommen. Was standhält, geht live; was nicht, wird behoben, bevor es Sie oder Ihre Kunden treffen kann.
All das ist Teil des Entwicklungspreises und wird nie nachträglich berechnet. Ein eigenständiger Penetrationstest, ein Sicherheitsaudit oder ein Red-Team-Einsatz ist zusätzliche Facharbeit: Das gehört zu unserer Leistung Cybersicherheit und wird separat berechnet. Wir empfehlen es, wo das System mit sensiblen Daten oder Geld umgeht oder wo Regulierung es verlangt.
Verschiedene Formen derselben Arbeit
Die meisten Projekte sind eine Mischung aus zweien oder dreien davon, je nachdem, was Sie heute am meisten aufhält.
Anwendungen und Portale
Anwendungen, Kundenportale und Dashboards, die im Browser laufen, ohne Installation, von überall erreichbar. Gebaut, um echtem Traffic und einem echten Angriff standzuhalten und lange nach dem Start wartbar zu bleiben.
Interne Tools
Die Software, die jene Tabelle ablöst, auf der insgeheim das ganze Geschäft läuft: Verwaltung, Freigaben, Abläufe und Auswertungen, abgestimmt darauf, wie Ihr Team wirklich arbeitet, mit Berechtigungen, die Sinn ergeben.
APIs und Integrationen
Die Anbindung Ihrer bestehenden Systeme, Buchhaltung, Lager, CRM, Onlineshop, damit Daten einmal fließen statt zwischen ihnen abgetippt zu werden. Wir versionieren die Schnittstellen, dokumentieren sie und prüfen, wer sie anfassen darf.
Automatisierung
Die wiederkehrenden Handgriffe, Daten verschieben, Berichte erzeugen, Status nachhalten, übernimmt die Software: planmäßig, zuverlässig und mit Protokoll darüber, was passiert ist und wer es ausgelöst hat.
Produkte und SaaS
Wenn Sie selbst Software an Ihre Kunden verkaufen, bauen wir die Teile, die über das Überleben eines Abo-Produkts entscheiden: Anmeldung, Trennung der Kundendaten, Abrechnung und Betrieb. Multi-Tenancy ist dabei eine Sicherheitsaufgabe, nicht nur eine technische.
Bauen, anpassen oder kaufen?
Die erste Frage bei jedem Auftrag, und die ehrlichste. Nicht jedes Problem braucht neue Software. Wir gehen sie mit Ihnen durch, bevor etwas gebaut wird.
| Ansatz | Was es bedeutet | Kosten | Wann es sinnvoll ist |
|---|---|---|---|
Fertiges kaufen | Ein bestehendes Tool einrichten und konfigurieren | Am niedrigsten | Wenn Ihr Prozess Standard ist und es bereits ein Tool gibt, das ihn abdeckt. Nichts zu bauen. |
Anpassen und verbinden | Fertige Tools erweitert und zusammengeführt | Mittel | Wenn das meiste von etwas Fertigem abgedeckt ist und nur ein Teil fehlt, oder mehrere Systeme in einen Fluss zu verbinden sind. |
Nach Maß bauen | Software, entworfen um Ihren genauen Prozess | Am höchsten | Wenn Ihre Arbeitsweise ein Wettbewerbsvorteil ist, oder wenn ein fertiges Tool Sie mehr Umwege kostet, als es spart. |
Wir bevorzugen keinen der Wege. Wir haben nur Fragen: Was hält Sie heute konkret auf, wie viel decken fertige Tools wirklich ab, welcher Teil ist ein Vorteil, den Sie nicht aus der Hand geben sollten, und welche Daten wird das System halten. Die Antworten entscheiden, ob überhaupt etwas gebaut werden muss.
Wie es abläuft
Wir bauen in Teilen, damit Sie nach jeder Etappe ein Ergebnis sehen und entscheiden können, ob es weitergeht, statt ein halbes Jahr auf eine große Lieferung zu warten.
Umfang, Risiken und Kosten
Wir klären, was die Software tun soll, was sie ablöst, wo sie andockt und mit welchen Daten sie umgeht. Die Entscheidung bauen, anpassen oder kaufen fällt hier, offen und mit benannten Kosten.
Entwurf und Bedrohungsmodell
Bevor der finale Code entsteht, zeigen wir einen klickbaren Entwurf oder einen schmalen Prototyp, und daneben das Bedrohungsmodell. Ein günstiger Moment, um zu merken, ob wir uns verstanden haben, und um eine Lücke zu finden, solange sie noch auf Papier steht.
Bauen in Teilen
Wir bauen in Stücken, die für sich stehen. Nach jedem sehen Sie Fortschritt und können sagen, was anzupassen ist, solange Anpassen noch günstig ist. Jede Änderung durchläuft ein Review.
Prüfung und Start
Vor dem Start prüfen wir das System selbst. Dann Inbetriebnahme, Übernahme der Daten aus dem alten Stand, Einarbeitung und Dokumentation. Code und Zugänge gehören Ihnen.
Betrieb und Weiterentwicklung
Nach dem Start Monitoring, Aktualisierung der Abhängigkeiten, Korrekturen und weitere Funktionen nach dem, was die Praxis zeigt. Oder eine vollständige Übergabe, wenn Sie es selbst führen möchten.
Häufige Fragen
Was Unternehmen und Produktteams uns fragen.
Was heißt sicher bauen? Macht das nicht jeder?
Es heißt, dass Sicherheit vom ersten Tag an eine Anforderung ist und keine Prüfung am Ende. Wir modellieren Bedrohungen im Entwurf, bauen Zugriffssteuerung und Datentrennung zuerst, prüfen jede Änderung und versuchen vor dem Start selbst hineinzukommen. Üblicher ist, zuerst die Funktionen zu bauen und Sicherheit zu behandeln, sobald jemand etwas findet. Dann ist es keine Korrektur mehr, sondern ein Umbau.
Ist Sicherheit inbegriffen?
Die sichere Arbeitsweise ja, sie gehört selbstverständlich dazu und wird nie nachträglich berechnet. Ein eigenständiger Penetrationstest, ein Audit oder ein Red-Team-Einsatz ist zusätzliche Facharbeit und wird separat berechnet; wir empfehlen ihn, wo das System mit sensiblen Daten oder Geld umgeht oder wo Regulierung es verlangt.
Bauen Sie auch gewöhnliche Websites?
Unter voidsolutions nicht. Präsentationsseiten, Landingpages und SEO laufen unter unserer Marke LumaWeb, die genau dafür aufgestellt und bepreist ist. Hierher gehören die Systeme, auf denen Ihr Geschäft läuft: Anwendungen, Portale, SaaS, Integrationen und Automatisierung. Wenn Sie unsicher sind, auf welche Seite Ihr Projekt fällt, schreiben Sie uns, wir sagen es Ihnen direkt.
Können Sie ein Projekt übernehmen, das jemand anderes begonnen hat?
Meistens ja. Wir beginnen mit einer Prüfung: Architektur, Zustand des Codes, wie es betrieben wird, was es zusammenhält und wo die Sicherheitslücken sind. Dann sagen wir Ihnen ehrlich, ob sich Weiterbauen, ein Teilumbau oder ein Neuanfang lohnt. Es kommt durchaus vor, dass wir empfehlen, es so zu lassen.
Wie lange dauert es und was kostet es?
Das hängt vom Umfang ab und wir sagen es Ihnen nach dem ersten Gespräch. Eine erste nutzbare Version bringen wir in Wochen in Betrieb, nicht in Monaten. Wir rechnen in Etappen statt in einer großen Zahl: erst Umfang und Entwurf, dann die erste Version, dann Weiterentwicklung. Nach jeder Etappe wissen Sie, wo Sie stehen, und können entscheiden, ob es weitergeht.
Wem gehört der Code, und werden wir von Ihnen abhängig?
Der Code gehört Ihnen von Tag eins, und wir nutzen verbreitete Technologie, für die Sie Leute finden. Die Dokumentation schreiben wir in der Annahme, dass sie jemand anderes liest. Endet unsere Zusammenarbeit, sollte die Software es nicht merken.
Sagen Sie uns, was Sie bauen.
Ein neues System, eine Tabelle zum Ablösen, Systeme zum Verbinden oder eine zweite Meinung dazu, was sich zu bauen lohnt, schreiben Sie uns ein paar Zeilen, wir antworten innerhalb eines Werktags.