Sicherheit Header

Sichere Softwareentwicklung nach Common Criteria (EAL4+)

Durch unseren nach Common Criteria zertifizierten Entwicklungsprozess der Stufe EAL4+ sind hochsichere Softwareprodukte unser Kerngeschäft. Unsere Dienstleistungen reichen vom vollständigen Architektur-Design über systematische Tests bis hin zum Bestehen von Angriffsprüfungen des Levels AVA_VAN.5 (Defence-Niveau).

Kurz erklärt

Die CC-Komponenten

Die Evaluierung eines Softwareproduktes durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bestehst aus unterschiedlichen Komponenten. Design, Dokumentation, Lebenszyklus, Tests, Schwachstellenanalyse und Bedrohungsmodell haben je nach benötigter Stufe der Zertifizierung unterschiedliche Anforderungen.

Bedrohungsmodell (ASE)

Das Security-Target-Dokument (ST) ist die „Zentrale“ der Zertifizierung. Es beschreibt, welche Sicherheitsfunktionen das Produkt bietet, warum diese erforderlich sind, und wie sie umgesetzt werden.

Design (ADV)

Architekturdiagramme, Datenfluss, API-Spezifikationen, Code-Dokumentation und Mapping von Anforderungen zu Design-Komponenten

Tests (ATE)

Testkonzepte, Testreports, Testfälle mit Referenz auf Sicherheitsanforderungen sowie Wiederholbarkeit und Reproduzierbarkeit für externe Evaluatoren.

Schwachstellenanalyse (AVA)

Threat Modeling, Schwachstellenanalyse, Penetrationstests, Red Teaming, öffentliche CVE-Recherche und Nachweis der Resistenz gegen gängige Angriffe.

Dokumentation (AGD)

Benutzerhandbuch, Installationsanleitung, und Administratorleitfaden (sichere Defaults, Passwortrichtlinien, Logging-Hinweise etc.).

Lebenszyklus (ALC)

Versionsverwaltung (Git), kontrollierte Entwicklungsumgebung, dokumentierte Freigabeprozesse, Zugriffskontrolle sowie sichere Auslieferung.

Unsere Stärken

Als vom BSI nach Common Criteria evaluierter Entwicklungspartner vereinen wir langjährige Sicherheitserfahrung, technologische Vielseitigkeit und Branchenkompetenz in jeder Phase der Softwareentwicklung.

Hochsicherer Standort

Unser Standort in Siegen wurde mehrfach vom BSI für verschiedene Softwareprodukte nach Common Criteria evaluiert.

Langjährige Erfahrung

Seit 2012 leben wir alltägliche die Softwareentwicklung nach hochsicheren Standards und darüber hinaus. Von der Planung über die Entwicklung bis hin zur Betriebsphase sind unsere Prozesse vollständig nach Common Criteria gehärtet und evaluiert.

Unterschiedliche Branchen

Durch verschiedenste hochsichere Produktentwicklungen für Branchen wie z.B. eHealth, Banking oder Industrie sind wir für fast alle Anforderungen in unterschiedlichsten Sprachen und Tech-Stacks bestens gerüstet.

Partner

Wir unterstützen Sie von der Beratung über die Entwicklung bis hin zum langjährigen Betrieb von Softwareprodukten. Dabei verstehen wir uns als fester Partner unserer Kunden und sind erst zufrieden, wenn das Produkt erfolgreich in der Produktion eingesetzt wird.

So entsteht Ihr Projekt mit uns

Ein Softwareprojekt kann auf den ersten Blick sehr komplex wirken. Wir gestalten Ihren Weg zur Wunschsoftware klar und nachvollziehbar. Gemeinsam starten wir mit Ihrer Idee, entwickeln einen Plan und setzen die Lösung um. Auch im Live-Betrieb begleiten wir Sie weiter und helfen Ihnen dabei, dass die Anwendung zuverlässig bleibt und mit Ihren Anforderungen wächst.
1
Idee
Ist Ihre Idee machbar? Mit welchen Kosten ist grob zu rechnen? Woran ist zu denken? Bereits vor der ersten Zeile Code ist es wichtig, die richtigen Fragen zu stellen, um die Entwicklung in die richtige Bahn zu lenken.
Mehr erfahren
2
Planung
Konkrete Umsetzungskonzepte erstellen oder ein Proof of Concept durchführen. Transparente Kommunikation, ehrliche Antworten und offener Meinungsaustausch sind uns wichtig, um gemeinsam ein belastbares Konzept zu erstellen.
Mehr erfahren
3
Entwicklung
Es geht in die konkrete Umsetzung und professionelle Entwicklung Ihres Produktes. Unsere Entwickler produzieren sauberen, effizienten Code, der gleichzeitig schnell und sicher ist.
Mehr erfahren
4
Betrieb
Nach der Entwicklung fängt die Arbeit erst richtig an. Software benötigt regelmäßige Wartungen, Updates und auch Ideen, die sie zeitgemäß und performant halten. Wir lassen Sie dabei nicht alleine.
Mehr erfahren

Unsere Mission

Stets den Blick auf neue Technologien, Endgeräte und Markt-Entwicklungen sowie im Netzwerk mit Forschungszentren und Universitäten. Wir entwickeln zukunftssichere und plattformunabhängige Software auf Basis von Open Source Komponeten und mit starkem Fokus auf Sicherheit.

Sicherheit

Qualität heißt, das Richtige zu tun, auch wenn keiner danach fragt. Sicherheit ist für uns nicht optional.

Mehr erfahren

Schnelligkeit

Schnelligkeit für Sie und Ihre Projekte. Ohne Wasserkopf und unnötiges Management sind wir schnell und zielsicher bei der Umsetzung unterwegs.

Mehr erfahren

Open Source

Der Open Source-Gedanke liegt uns im Blut. Bei der Nutzung von Open Source in Produkten finden wir die passende Balance zwischen Contribution zur Community und Abgrenzung des Intellectual Property des Auftraggebers.

Mehr erfahren

Transparenz

Wir bieten unseren Kunden vollständige Transparenz von Code bis Zeiterfassung.

Mehr erfahren

Software-Dienstleistung

Challenge? Accepted!

Herausragende Dienstleistungen rund um Software-Entwicklung, -Betreuung und -Beratung muss Antworten auf die sechs größten Challenges liefern:

Zeitdruck

Oft ziehen sich Entscheidungsprozesse über Wochen und Monate hin. Sobald dann eine Entscheidung getroffen wurde, soll es ganz schnell gehen - man möchte (zu Recht!) baldigst Fortschritte sehen. Mehr Ressourcen, mehr Know-How, schnelle Ergebnisse werden gefordert. Unsere Entwickler sind erfahren darin, sich ohne große Wasserkopfarbeiten in jedes Projekt zu werfen und schnell sichtbare und dennoch nachhaltige Ergebnisse vorzuweisen.

Alte Projekte. Alter Code

Gerade hochspezialisierte Programme laufen in Unternehmen Jahre oder gar Jahrzehnte in aller Ruhe vor sich hin. Bis dann doch mal eine Anpassung notwendig wird - jedoch: Niemand weiß mehr, wer das Programm entwickelt hat, woher die Daten genau stammen oder was das Programm überhaupt so macht. Wir helfen: Wir analysieren, bewerten und arbeiten uns in den alten Source-Code ein. Der Code kann dann in Abstimmung mit dem Partner von uns erweitert, abgesichert oder auch ganz neu geschrieben werden.

Spezielle Sicherheitsanforderungen

Sichere Software-Entwicklung liegt uns am Herzen. Wir meinen: Es genügt nicht nur Compliance-Checklisten abzuarbeiten. Kriminelle, Hacker und manchmal Konkurrenten sind nicht nur theoretische Gefahren. Hochsichere Software-Architektur und konsequent geschützte Software-Plattformen sind unser Steckenpferd. Für uns können die Anforderungen gar nicht hoch genug sein.

Dauerhafte Entwicklungspartner

Die meisten unserer Kunden arbeiten über Jahre hinweg mit uns als Partner. Sie nennen uns Wünsche und Bedürfnisse, wir entwickeln und beraten bei allen Themen rund um Software. Vertrauen aufbauen, Professionalität und ausnahmslos hohe Qualität sind dabei die Säulen der Zusammenarbeit. Unsere Lead-Developer sind stolz darauf, sich dieses Vertrauen zuverlässig bei jedem neuen Projekt schnell zu verdienen.

Money Money Money

Viele bunte Features, hochsichere Entwicklung, ein komplett eingearbeitetes, 24/7 on-call-Entwicklungsteam und das Produkt am liebsten morgen live, jeden Tag eine neue Änderung. Wäre der Geldtopf unendlich, würden wir das auch ohne Probleme leisten. Die Realität unserer Partner sieht meist anders aus. Und das wissen wir ganz genau. Wir minimieren ab Beginn Kosten, kommunizieren offen dazu, beraten, welche Features wirklich notwendig sind, wie sich Kosten zum Beispiel durch den Einsatz von Open Source reduzieren lassen, welche Meetings wirklich einen Mehrwert haben und wie viel Dokumentation sinnvoll ist.

Lasst die Idee Realtität werden

Mit Software ist alles möglich. Der digitalen Welt sind fast keine Grenzen gesetzt - die erfolgreichsten Unternehmen der Welt (die 'Big Five' wie Apple, Google, etc.) basieren auf einer Idee, die mittels Software Realtität wurde. Unser Job ist es, eure Ideen zum Leben zu erwecken.

Bereit, den nächsten Schritt zu gehen?

Wir bieten Ihnen unsere langjährige Erfahrung und tiefes Verständnis für die Entwicklung von hochsicherer Software. Dabei sind wir von Anfang bis Ende der verlässliche Partner an Ihrer Seite. Sprechen Sie uns an und wir finden gemeinsam eine auf Ihre Anforderungen zugeschnittene Lösung, die Sie mit Sicherheit zufrieden stellen wird.

  • Oliver Schweissgut

    Gesellschafter-Geschäftsführer

  • Christian Seewald

    Geschäftsführer