DSGVO by Design
/ Software-Audit

KI hat den Code geschrieben. Wer sagt Ihnen, ob er hält?

Wir prüfen Software, die mit KI-Werkzeugen entstanden ist, und sagen Ihnen in klaren Worten, in welchem Zustand sie ist: Sicherheitslücken, Datenschutz-Risiken und die Stellen, die beim Wachsen brechen. Sie bekommen eine Liste, nach Schwere sortiert, und wissen danach, was zu tun ist.

15 Minuten Erstgespräch, unverbindlich. Wir sagen Ihnen ehrlich, ob sich das Audit für Sie lohnt.

/ Kennen Sie das?

Drei Ausgangslagen, die uns regelmäßig begegnen.

Gründer und kleine Teams
„Wir haben es mit KI selbst gebaut. Im Test läuft alles, im Alltag hakt es.“

Die Anwendung steht schneller als je zuvor. Nur weiß niemand, was an welcher Stelle passiert, wenn morgen hundert Nutzer gleichzeitig darauf zugreifen.

Unternehmen mit Altlasten
„Die Agentur hat geliefert und ist weg. Keiner bei uns blickt durch.“

Sie haben bezahlt, die Software läuft, und jede Änderung wird zum Risiko. Ohne Dokumentation traut sich niemand an den Code.

Vor Abnahme oder Kauf
„Wir sollen abnehmen und bezahlen. Vorher wollen wir wissen, was wir kaufen.“

Bevor die Rechnung freigegeben oder ein Unternehmen gekauft wird: eine unabhängige Prüfung, ob die Software das ist, was sie sein soll.

/ Wonach wir zuerst schauen

Sechs Stellen, an denen schnell gebauter Code regelmäßig versagt.

Das ist keine vollständige Liste, sondern der Anfang. Was wir bei Ihnen tatsächlich finden, steht danach in Ihrem Bericht — mit Fundstelle und Einschätzung, nicht als allgemeine Warnung.

Zugangsdaten im Quelltext

Schlüssel und Passwörter, die direkt im Code stehen und bei jeder Weitergabe mitwandern.

Offene Schnittstellen

Aufrufe, die Daten liefern, ohne zu prüfen, wer fragt und ob er das darf.

Ungeprüfte Eingaben

Stellen, an denen Eingaben ungefiltert in Datenbank oder Seite landen — der klassische Weg für Angriffe.

Personenbezogene Daten ohne Konzept

Wo Daten gespeichert werden, ohne dass Löschung, Aufbewahrung oder Auskunft geregelt sind.

Fehlende Fehlerbehandlung

Was passiert, wenn ein Dienst nicht antwortet oder eine Eingabe unerwartet ist. Oft: alles steht.

Veraltete Bausteine

Fremdbibliotheken mit bekannten Sicherheitslücken, die seit dem Bau nie aktualisiert wurden.

/ Was Sie bekommen

Sechs Ergebnisse, keine Präsentation.

Am Ende steht kein Foliensatz, sondern ein Dokument, mit dem Ihre Entwickler direkt arbeiten können, und eine Zahl, mit der Sie rechnen können.

01
Befundliste, nach Schwere sortiert

Jeder Fund mit Fundstelle im Code und einem Satz dazu, was passieren kann. Kritisch, wichtig, kosmetisch — in dieser Reihenfolge.

02
Sicherheitslücken

Wo jemand von außen an Daten kommt, Rechte umgehen oder die Anwendung lahmlegen kann.

03
Datenschutz-Risiken

Wo personenbezogene Daten liegen, wohin sie fließen und welche davon nach DSGVO ein Problem sind.

04
Was beim Wachsen bricht

Die Stellen, die bei mehr Nutzern, mehr Daten oder der nächsten Funktion als Erstes versagen.

05
Aufwandsschätzung für die Sanierung

Was es kostet, die Funde zu beheben, priorisiert. Sie sehen, was dringend ist und was warten kann.

06
Durchsprache

Wir gehen die Liste mit Ihnen durch und beantworten Fragen. Ihre Entwickler können dabei sein.

/ Was es kostet

Fester Preis, feste Frist.

Kein Stundenzettel, keine Überraschung. Sie wissen vorher, was das Audit kostet und wann das Ergebnis da ist.

Audit & Sanierung
1.500 € netto

Ergebnis in 5 Werktagen. Enthalten sind alle sechs Leistungen oben, inklusive Durchsprache.

Größere Systeme: Bei umfangreichen Anwendungen staffeln wir nach Aufwand. Den Preis nennen wir im Erstgespräch, bevor Sie zusagen. Sie bekommen nie eine Rechnung, die Sie vorher nicht kannten.

Was das Audit nicht umfasst: keine Zertifizierung und kein simulierter Angriff auf Ihre Systeme. Wir lesen den Code und sagen, was wir sehen. Wenn Sie eine förmliche Prüfung brauchen, sagen wir Ihnen das im Erstgespräch.

/ Der zweite Schritt

Sanierung: Wir bringen die Befunde in Ordnung.

Das Audit steht für sich. Sie bekommen die Befundliste und entscheiden selbst, was damit geschieht: intern beheben, Ihre Entwickler beauftragen oder uns. Wir schicken kein Angebot hinterher, das Sie nicht angefragt haben.

Beauftragen Sie die Sanierung, arbeiten wir die Befunde nach Schwere ab: erst die Sicherheitslücken, dann die Datenschutz-Themen, dann die Stellen, die beim Wachsen brechen. Grundlage ist die Aufwandsschätzung, die Sie bereits aus dem Audit haben. Anschließend übernehmen wir auf Wunsch den laufenden Betrieb.

Weiter Alle drei Angebote im Vergleich
/ Warum wir

Wir prüfen nicht nur fremden Code. Wir bauen selbst welchen.

Wir betreiben, was wir bauen. Unser eigenes Produkt OTpilot läuft seit 2026 bei Sanitätshäusern und Apotheken. Wer sein eigenes Produkt im Betrieb hat, weiß, welche Fehler später weh tun.
Wir kommen aus dem Gesundheitswesen. Dort geht nichts Ungeprüftes raus, und Datenschutz ist kein Wunsch, sondern Vorschrift.
Wir sagen, was wir nicht können. Passt Ihr Projekt nicht zu uns, sagen wir das im Erstgespräch, statt Ihnen ein Audit zu verkaufen, das Ihnen nichts bringt.

Welche Sprachen und Werkzeuge? Sagen Sie uns im Erstgespräch, womit gebaut wurde. Wenn wir es nicht beurteilen können, sagen wir Ihnen das, statt zu raten.

Lassen Sie uns sprechen.

15 Minuten, unverbindlich. Danach wissen Sie, ob sich ein Software-Audit für Sie lohnt.

Lieber direkt? +49 541 9632 8945