COREVANIX
  • Über uns
Sprechen wir
Audit

Unabhängiges Tech-Audit mit messbarem Ergebnis

Architektur-, Code-, Sicherheits- und Performance-Review in zwei Wochen. Am Ende kein 80-seitiges PDF, sondern ein priorisierter Backlog mit konkreten nächsten Schritten.

Über Ihr Projekt sprechenFallstudien
Audit
Code Review
Tech Debt
Roadmap
Risk
Performance
Security
Stack

Wann

Wann sich ein Audit lohnt

  • Die Feature-Auslieferung verlangsamt sich

    Neue Features brauchen jetzt sechs Wochen statt zwei, weil sich Knoten in der Codebasis gebildet haben. Das Team kann Ihnen nicht sagen, warum.

  • Die Sicherheitslage ist unklar

    Niemand hat CSP, Abhängigkeiten oder die Rotation von Secrets überprüft. Der letzte Penetrationstest liegt drei Jahre zurück.

  • Sie übernehmen den Code

    Ein neues Team oder ein neuer Partner steigt ein und braucht den tatsächlichen Stand — nicht die Marketing-Version.

  • Investor oder Käufer fragt nach

    Die Due Diligence braucht eine unabhängige technische Einschätzung: konkrete Befunde statt vager Aussagen.

Ablauf

So arbeiten wir

  1. 01

    Kickoff

    Einstündiger Call: Umfang, Zugänge, Risiken. Den Audit-Plan erhalten Sie noch am selben Tag.

  2. 02

    Tiefenanalyse

    Fünf bis acht Tage Review von Codebasis, Infrastruktur, Monitoring und Abhängigkeiten. Wir arbeiten im Hintergrund.

  3. 03

    Befunde

    Priorisierter Backlog: P0 (Sicherheit), P1 (Architektur), P2 (Entwicklererfahrung), P3 (optional). Jeder Punkt mit Aufwandsschätzung.

  4. 04

    Durchsprache

    90-minütige Übergabe per Loom oder Live-Call. Ihr Team stellt Fragen, wir beantworten sie.

Ergebnis

Was Sie am Ende des Audits erhalten

  • Architektur-Review-Dokument (15–25 Seiten) mit Diagrammen
  • Priorisierter Befund-Backlog im Notion- oder Jira-Export-Format
  • Sicherheitsbericht zu den OWASP Top 10 und Liste bekannter CVEs in den Abhängigkeiten
  • Performance-Benchmark: Lighthouse, Core Web Vitals, Bundle-Size-Analyse
  • 30-minütige, auf Loom aufgezeichnete Durchsprache — jederzeit abrufbar
  • 30-Tage-Follow-up: ein einstündiger Review-Call einen Monat nach Lieferung

Werkzeuge

Audit-Stack

Bewährte, branchenübliche Tools — keine experimentellen Werkzeuge.

  • Lighthouse
  • Snyk
  • SonarQube
  • OWASP ZAP
  • GitHub CodeQL
  • Bundle Analyzer
  • k6
  • Sentry
  • Dependabot

Zeitplan

Typischer Audit-Zyklus

  1. Phase 01

    Kickoff

    1 Tag

    Umfang, Zugänge und NDA stehen.

  2. Phase 02

    Tiefenanalyse

    5–8 Tage

    Aktive Audit-Arbeit unabhängig von Ihrem Team.

  3. Phase 03

    Durchsprache

    1 Tag

    Übergabe plus 90-minütiges Live-Q&A.

Preise

Audit-Pakete zum Festpreis

Jedes Paket ist Festpreis mit vorab vereinbartem Umfang. Keine Überschreitung nach Zeit und Aufwand.

  • Schnell-Audit

    0.0€

    2 Wochen

    Eine Anwendung auf einer Plattform. Codebasis im KMU-Maßstab (< 50.000 Codezeilen).

    • Architektur-Review
    • Top-10-Befunde
    • 30-minütige Durchsprache
  • Vollständiges Audit

    ab 0.0€

    3 Wochen

    Mehrere Anwendungen oder Enterprise-Umfang. Tiefgehende Sicherheits- und Performance-Prüfung.

    • Architektur + Sicherheit + Performance
    • Vollständiger Befund-Backlog
    • 90-minütige Durchsprache
    • 30-Tage-Follow-up
  • Laufend

    auf Anfrage

    monatliches Abo

    Vierteljährliches Audit plus monatlicher Check-in. Wir behalten die Codebasis gemeinsam mit Ihnen im Blick.

    • Vierteljährliches Audit
    • Zweistündiger monatlicher Review
    • Priorisierte Slack-Warteschlange

FAQ

Häufige Fragen

  • Wir bitten um lesenden Zugriff auf Ihr Versionsverwaltungssystem (zur Prüfung des Quellcodes) sowie auf Ihre Staging- oder Nicht-Produktivumgebungen, falls vorhanden. Falls Sie ein Monitoring- oder Fehlerverfolgungssystem einsetzen (APM, Log-Analyse, Error-Reporting), bitten wir um Leserechte — das liefert Kontext für Performance- und Stabilitätsbefunde. Wir fragen nie nach Produktivzugangsdaten, administrativem Zugriff oder Datenbankpasswörtern.

  • Alles. Das Audit umfasst Codebasis, Infrastruktur und geschäftlichen Kontext. Das Befund-Dokument sehen nur Sie.

  • Wir liefern ein strukturiertes Befund-Dokument mit priorisierter Liste: Jeder Befund enthält Schweregrad, betroffene Komponente, Empfehlung und — wo relevant — einen konkreten Code-Ausschnitt. Das Basisformat ist Markdown: versionierbar, langlebig, in jedem Tool bearbeitbar. Auf Wunsch exportieren wir direkt in Ihr Backlog-System (Jira, Linear, Notion, Asana oder ein vergleichbares Tool). In der Durchsprache (30–90 Minuten je nach Paket) gehen wir jeden Befund live durch.

  • Während des 30-Tage-Follow-ups kann Ihr Team zu jedem Punkt des Berichts nachfragen, und wir helfen bei der Priorisierung der ersten Fixes. Danach stehen Ihnen typischerweise drei Wege offen: (1) Ihr Team arbeitet auf Basis des Backlogs eigenständig weiter — der Bericht liefert dafür die vollständige technische Grundlage; (2) wir schlagen einen Festpreis-Umfang für ein konkretes, klar abgegrenztes Fix- oder Refactoring-Projekt vor und übernehmen die Umsetzung; (3) Sie wechseln in das laufende Abo mit vierteljährlichen Re-Audits und fortlaufender technischer Beratung. Unabhängig von Ihrer Wahl bleiben Quellcode und Bericht durchgehend bei Ihnen — kein Vendor-Lock-in.

30-minütiger Audit-Call

Nach einem 30-minütigen Call wissen wir, ob ein Audit zu Ihrer Situation passt und welches Paket sinnvoll ist.

Call buchenFallstudien
Wo fangen wir an?

Wo fangen wir an?

  • Ich baue ein neues Produkt.

    Web-/App-Entwicklung
  • Ich habe ein bestehendes System.

    SAP-/ERP-Integration
  • Ich möchte einen Prozess automatisieren.

    KI-Automatisierung
  • Ich möchte einfach nur eine Beratung.

    Erstgespräch

Leistungen

  • Unternehmenssysteme
  • Webentwicklung
  • KI-Automatisierung
  • Mobile App-Entwicklung

Tech-Stack

  • Web
  • Mobile
  • SAP / ERP
  • KI-Plattform

Unternehmen

  • Über uns
  • Fallstudien
  • Blog
  • Kontakt

Rechtliches

  • Datenschutzerklärung
  • Impressum
  • Cookie-Richtlinie
COREVANIX

Die Corevanix Kft. ist ein Technologiepartner mit Sitz in Budapest: SAP/ERP-Integration, Webentwicklung, KI-Automatisierung und mobile App-Entwicklung für Unternehmen in Ungarn und der EU.

© 2026 Corevanix Kft. Alle Rechte vorbehalten.

info@corevanix.com

Hauptsitz: Budapest, Ungarn