Sicherheitsanalyse
Jeder Befund kommt mit Einstufung, Fundstelle und Korrekturvorschlag.
Wir lesen Ihren gesamten Quelltext. Jede Zeile. Priorisierte Befunde, fertige Korrekturen mit Tests, Dokumentation aus dem Code.
Erstgespräch: 30 Minuten, kostenlos.
Anlässe
Ihre Software trägt das Geschäft, aber keiner versteht sie mehr ganz. Genau dort fangen wir an zu lesen.
Sie wollen genau wissen, ob Ihre Software sicher ist, bevor es jemand anderes herausfindet.
Neue EU-Vorgaben wie der Cyber Resilience Act und der AI Act verlangen Nachweise, die es heute noch nicht gibt.
Kunden melden immer wieder denselben Fehler und niemand findet die Ursache.
Vor Modernisierung, Übergabe oder Übernahme-Prüfung brauchen Sie Gewissheit, was Ihre Software wirklich tut.
Leistungen
Unsere Ingenieure prüfen und verantworten jeden Befund. Die Belege stehen im Zahlenband darunter.
Jeder Befund kommt mit Einstufung, Fundstelle und Korrekturvorschlag.
Gegen Norm oder Regularie, von ISO 26262 und IEC 61508 bis Cyber Resilience Act und AI Act: welche Anforderungen Ihr Produkt erfüllt und welche Lücken zuerst zu schließen sind.
Jede Korrektur kommt mit einem Test, der vor der Änderung fehlschlägt und danach besteht.
Die im Code verborgene Geschäftslogik, aufgeschrieben als navigierbare Dokumentation.
Ergebnisse
Priorisierte Sicherheitsbefunde mit Korrektur und Test, ein dokumentierter Normabgleich und die im Code verborgene Geschäftslogik als geprüfte Dokumentation. Zwei reale Beispiele finden Sie auf der Ergebnisseite.
Unsere ErgebnisseAblauf
01
30 Minuten am Telefon oder per Video. Wir klären Anliegen, Codebasis und Umfang.
Ergebnis: ein Festpreis-Angebot mit klarem Umfang.
02
Wir brauchen lesenden Zugriff auf den Quelltext und einen Ansprechpartner: kein Projektteam, keine Terminserie. Die Vertraulichkeitsvereinbarung steht vor dem ersten Blick in den Code.
Ergebnis: erste Befunde nach Tagen, nicht nach Monaten.
03
Wir gehen das Ergebnis-Dokument mit Ihrem Team durch, bis jede Frage beantwortet ist. Abgenommen wird von Ihren Mitarbeitern, nach Ihren Maßstäben.
Ergebnis: ein Dokument, mit dem Ihr Team sofort arbeiten kann.
Audit-Pakete beginnen im mittleren vierstelligen Bereich.
Die Analyse läuft mit lokalen Modellen oder in geschützter europäischer Cloud, nie über amerikanische Dienste.
Danach
Wenn Sie weitergehen wollen: Korrektur-Pakete, Test-Automatisierung, Modernisierung des Bestands.
Und wer dauerhaft wissen will, wo die eigene Entwicklungsorganisation steht: Avolaine® Impact führt vom einmaligen Audit zur laufenden Steuerung, mit einem Klartext-Bericht pro Quartal.
Im Erstgespräch klären wir, ob ein Audit Ihr Problem löst und was es kostet. Sie sprechen mit dem Gründer, nicht mit einem Vertriebsteam.
30 Minuten, kostenlos.