
Kurz erklärt
Die Evaluierung eines Softwareproduktes durch das Bundesamt für Sicherheit in der Informationstechnik (BSI) bestehst aus unterschiedlichen Komponenten. Design, Dokumentation, Lebenszyklus, Tests, Schwachstellenanalyse und Bedrohungsmodell haben je nach benötigter Stufe der Zertifizierung unterschiedliche Anforderungen.
Das Security-Target-Dokument (ST) ist die „Zentrale“ der Zertifizierung. Es beschreibt, welche Sicherheitsfunktionen das Produkt bietet, warum diese erforderlich sind, und wie sie umgesetzt werden.
Architekturdiagramme, Datenfluss, API-Spezifikationen, Code-Dokumentation und Mapping von Anforderungen zu Design-Komponenten
Testkonzepte, Testreports, Testfälle mit Referenz auf Sicherheitsanforderungen sowie Wiederholbarkeit und Reproduzierbarkeit für externe Evaluatoren.
Threat Modeling, Schwachstellenanalyse, Penetrationstests, Red Teaming, öffentliche CVE-Recherche und Nachweis der Resistenz gegen gängige Angriffe.
Benutzerhandbuch, Installationsanleitung, und Administratorleitfaden (sichere Defaults, Passwortrichtlinien, Logging-Hinweise etc.).
Versionsverwaltung (Git), kontrollierte Entwicklungsumgebung, dokumentierte Freigabeprozesse, Zugriffskontrolle sowie sichere Auslieferung.
Als vom BSI nach Common Criteria evaluierter Entwicklungspartner vereinen wir langjährige Sicherheitserfahrung, technologische Vielseitigkeit und Branchenkompetenz in jeder Phase der Softwareentwicklung.
Unser Standort in Siegen wurde mehrfach vom BSI für verschiedene Softwareprodukte nach Common Criteria evaluiert.
Seit 2012 leben wir alltägliche die Softwareentwicklung nach hochsicheren Standards und darüber hinaus. Von der Planung über die Entwicklung bis hin zur Betriebsphase sind unsere Prozesse vollständig nach Common Criteria gehärtet und evaluiert.
Durch verschiedenste hochsichere Produktentwicklungen für Branchen wie z.B. eHealth, Banking oder Industrie sind wir für fast alle Anforderungen in unterschiedlichsten Sprachen und Tech-Stacks bestens gerüstet.
Wir unterstützen Sie von der Beratung über die Entwicklung bis hin zum langjährigen Betrieb von Softwareprodukten. Dabei verstehen wir uns als fester Partner unserer Kunden und sind erst zufrieden, wenn das Produkt erfolgreich in der Produktion eingesetzt wird.
Stets den Blick auf neue Technologien, Endgeräte und Markt-Entwicklungen sowie im Netzwerk mit Forschungszentren und Universitäten. Wir entwickeln zukunftssichere und plattformunabhängige Software auf Basis von Open Source Komponeten und mit starkem Fokus auf Sicherheit.
Qualität heißt, das Richtige zu tun, auch wenn keiner danach fragt. Sicherheit ist für uns nicht optional.
Schnelligkeit für Sie und Ihre Projekte. Ohne Wasserkopf und unnötiges Management sind wir schnell und zielsicher bei der Umsetzung unterwegs.
Der Open Source-Gedanke liegt uns im Blut. Bei der Nutzung von Open Source in Produkten finden wir die passende Balance zwischen Contribution zur Community und Abgrenzung des Intellectual Property des Auftraggebers.
Wir bieten unseren Kunden vollständige Transparenz von Code bis Zeiterfassung.
Software-Dienstleistung
Herausragende Dienstleistungen rund um Software-Entwicklung, -Betreuung und -Beratung muss Antworten auf die sechs größten Challenges liefern:
Oft ziehen sich Entscheidungsprozesse über Wochen und Monate hin. Sobald dann eine Entscheidung getroffen wurde, soll es ganz schnell gehen - man möchte (zu Recht!) baldigst Fortschritte sehen. Mehr Ressourcen, mehr Know-How, schnelle Ergebnisse werden gefordert. Unsere Entwickler sind erfahren darin, sich ohne große Wasserkopfarbeiten in jedes Projekt zu werfen und schnell sichtbare und dennoch nachhaltige Ergebnisse vorzuweisen.
Gerade hochspezialisierte Programme laufen in Unternehmen Jahre oder gar Jahrzehnte in aller Ruhe vor sich hin. Bis dann doch mal eine Anpassung notwendig wird - jedoch: Niemand weiß mehr, wer das Programm entwickelt hat, woher die Daten genau stammen oder was das Programm überhaupt so macht. Wir helfen: Wir analysieren, bewerten und arbeiten uns in den alten Source-Code ein. Der Code kann dann in Abstimmung mit dem Partner von uns erweitert, abgesichert oder auch ganz neu geschrieben werden.
Sichere Software-Entwicklung liegt uns am Herzen. Wir meinen: Es genügt nicht nur Compliance-Checklisten abzuarbeiten. Kriminelle, Hacker und manchmal Konkurrenten sind nicht nur theoretische Gefahren. Hochsichere Software-Architektur und konsequent geschützte Software-Plattformen sind unser Steckenpferd. Für uns können die Anforderungen gar nicht hoch genug sein.
Die meisten unserer Kunden arbeiten über Jahre hinweg mit uns als Partner. Sie nennen uns Wünsche und Bedürfnisse, wir entwickeln und beraten bei allen Themen rund um Software. Vertrauen aufbauen, Professionalität und ausnahmslos hohe Qualität sind dabei die Säulen der Zusammenarbeit. Unsere Lead-Developer sind stolz darauf, sich dieses Vertrauen zuverlässig bei jedem neuen Projekt schnell zu verdienen.
Viele bunte Features, hochsichere Entwicklung, ein komplett eingearbeitetes, 24/7 on-call-Entwicklungsteam und das Produkt am liebsten morgen live, jeden Tag eine neue Änderung. Wäre der Geldtopf unendlich, würden wir das auch ohne Probleme leisten. Die Realität unserer Partner sieht meist anders aus. Und das wissen wir ganz genau. Wir minimieren ab Beginn Kosten, kommunizieren offen dazu, beraten, welche Features wirklich notwendig sind, wie sich Kosten zum Beispiel durch den Einsatz von Open Source reduzieren lassen, welche Meetings wirklich einen Mehrwert haben und wie viel Dokumentation sinnvoll ist.
Mit Software ist alles möglich. Der digitalen Welt sind fast keine Grenzen gesetzt - die erfolgreichsten Unternehmen der Welt (die 'Big Five' wie Apple, Google, etc.) basieren auf einer Idee, die mittels Software Realtität wurde. Unser Job ist es, eure Ideen zum Leben zu erwecken.
Wir bieten Ihnen unsere langjährige Erfahrung und tiefes Verständnis für die Entwicklung von hochsicherer Software. Dabei sind wir von Anfang bis Ende der verlässliche Partner an Ihrer Seite. Sprechen Sie uns an und wir finden gemeinsam eine auf Ihre Anforderungen zugeschnittene Lösung, die Sie mit Sicherheit zufrieden stellen wird.

Gesellschafter-Geschäftsführer

Geschäftsführer