Sicherheit ist eine Phasein jeder Phase.
Keine Checkliste zum Launch. So gehen wir mit Ihren Daten, Ihrem geistigen Eigentum und der Sicherheit dessen, was wir bauen, um — klar formuliert.
01Vertraulichkeit
NDAs sind vor jedem technischen Gespräch Standard. Kundenarbeit wird nie ohne schriftliche Zustimmung im Marketing verwendet — deshalb sind unsere Fallstudien anonymisiert.
02Geistiges Eigentum
Ihnen gehört der Code, vollständig. Die vollständige Übertragung von Quellcode und geistigem Eigentum ist in jedem Projektvertrag festgeschrieben.
03Zugriffskontrolle
Standardmäßig Least-Privilege-Zugriff: projektspezifische Zugangsdaten, keine gemeinsam genutzten Secrets über Projekte hinweg, und Zugriffsentzug bei Projektende.
04Datenumgang
Kundendaten verbleiben nach Möglichkeit in kundenkontrollierten Umgebungen. Müssen wir Daten verarbeiten, werden Umfang und Aufbewahrungsdauer vorab schriftlich vereinbart.
05KI-Tools und Ihre Daten
KI-Tools werden unter Enterprise-Bedingungen genutzt, die ein Training mit Ihren Daten ausschließen. Sensible Daten werden nie in Consumer-KI-Produkte eingefügt.
06Sichere Lieferung
Sicherheitsprüfung ist in jede SDLC-Phase eingebaut — Dependency-Scanning, Code-Review und Infrastruktur-Härtung gehören zur Definition of Done, nicht zu optionalen Extras.