An Geschäftssystemen zu arbeiten bedeutet, mit Zugriff auf Code, Infrastruktur und Daten betraut zu werden. Wir behandeln dieses Vertrauen als Teil der Zusammenarbeit: Sicherheit fließt in die Art ein, wie wir Software bauen, und ebenso in unser Verhalten, während wir an Ihrer arbeiten.

Sichere Entwicklungspraxis

Wir wenden etablierte Sicherheitspraktiken in der Software an, die wir bauen: geprüfte Eingaben, korrekter Umgang mit Authentifizierung und Berechtigungen, Schutz gegen die verbreiteten Klassen von Webschwachstellen und Abhängigkeiten, die aktuell gehalten werden.

Datensparsamkeit

Systeme sollten die Daten erheben und aufbewahren, die sie brauchen, nicht alles, was irgendwann einmal interessant sein könnte. Weniger gespeicherte Daten bedeuten weniger zu schützen, weniger, das entwendet werden kann, und einfachere Regelkonformität. Nach diesem Grundsatz entwerfen wir.

Zugriffsdisziplin

Wir arbeiten mit dem geringsten notwendigen Zugriff, über Konten, die sich einzeln entziehen lassen, und wir sammeln keine Zugangsdaten über eine Zusammenarbeit hinaus an. Produktivdaten werden bewusst berührt, nie beiläufig.

Ehrlichkeit über Grenzen

Sorgfältige Ingenieurarbeit hebt die Messlatte erheblich, und für spezialisierte Anforderungen, etwa formale Penetrationstests, sollte der passende Fachexperte hinzugezogen werden, und das werden wir auch sagen.

Sicherheitsthemen, die wir regelmäßig angehen

  • Zugriffs und Berechtigungskonzepte in Geschäftsanwendungen.
  • Sicherer Umgang mit Geschäfts und Transaktionsdaten.
  • Alternde Abhängigkeiten mit bekannten Schwachstellen.
  • Sicherungs und Wiederherstellungsverfahren, die nie erprobt wurden.
  • Systeme, in denen praktisch jeder Nutzer Administratorrechte hat.

Klingt das nach Ihrer Situation?

Senden Sie uns eine kurze Beschreibung Ihrer Systeme und dessen, was nicht funktioniert. Wir sagen Ihnen ehrlich, ob und wie wir helfen können.

Ihr Projekt besprechen