Unabhängiges Tech-Audit mit messbarem Ergebnis
Architektur-, Code-, Sicherheits- und Performance-Review in zwei Wochen. Am Ende kein 80-seitiges PDF, sondern ein priorisierter Backlog mit konkreten nächsten Schritten.
Wann
Wann sich ein Audit lohnt
Die Feature-Auslieferung verlangsamt sich
Neue Features brauchen jetzt sechs Wochen statt zwei, weil sich Knoten in der Codebasis gebildet haben. Das Team kann Ihnen nicht sagen, warum.
Die Sicherheitslage ist unklar
Niemand hat CSP, Abhängigkeiten oder die Rotation von Secrets überprüft. Der letzte Penetrationstest liegt drei Jahre zurück.
Sie übernehmen den Code
Ein neues Team oder ein neuer Partner steigt ein und braucht den tatsächlichen Stand — nicht die Marketing-Version.
Investor oder Käufer fragt nach
Die Due Diligence braucht eine unabhängige technische Einschätzung: konkrete Befunde statt vager Aussagen.
Ablauf
So arbeiten wir
Kickoff
Einstündiger Call: Umfang, Zugänge, Risiken. Den Audit-Plan erhalten Sie noch am selben Tag.
Tiefenanalyse
Fünf bis acht Tage Review von Codebasis, Infrastruktur, Monitoring und Abhängigkeiten. Wir arbeiten im Hintergrund.
Befunde
Priorisierter Backlog: P0 (Sicherheit), P1 (Architektur), P2 (Entwicklererfahrung), P3 (optional). Jeder Punkt mit Aufwandsschätzung.
Durchsprache
90-minütige Übergabe per Loom oder Live-Call. Ihr Team stellt Fragen, wir beantworten sie.
Ergebnis
Was Sie am Ende des Audits erhalten
- Architektur-Review-Dokument (15–25 Seiten) mit Diagrammen
- Priorisierter Befund-Backlog im Notion- oder Jira-Export-Format
- Sicherheitsbericht zu den OWASP Top 10 und Liste bekannter CVEs in den Abhängigkeiten
- Performance-Benchmark: Lighthouse, Core Web Vitals, Bundle-Size-Analyse
- 30-minütige, auf Loom aufgezeichnete Durchsprache — jederzeit abrufbar
- 30-Tage-Follow-up: ein einstündiger Review-Call einen Monat nach Lieferung
Werkzeuge
Audit-Stack
Bewährte, branchenübliche Tools — keine experimentellen Werkzeuge.
- Lighthouse
- Snyk
- SonarQube
- OWASP ZAP
- GitHub CodeQL
- Bundle Analyzer
- k6
- Sentry
- Dependabot
Zeitplan
Typischer Audit-Zyklus
Phase 01
Kickoff
1 Tag
Umfang, Zugänge und NDA stehen.
Phase 02
Tiefenanalyse
5–8 Tage
Aktive Audit-Arbeit unabhängig von Ihrem Team.
Phase 03
Durchsprache
1 Tag
Übergabe plus 90-minütiges Live-Q&A.
Preise
Audit-Pakete zum Festpreis
Jedes Paket ist Festpreis mit vorab vereinbartem Umfang. Keine Überschreitung nach Zeit und Aufwand.
Schnell-Audit
0.0€
2 Wochen
Eine Anwendung auf einer Plattform. Codebasis im KMU-Maßstab (< 50.000 Codezeilen).
- Architektur-Review
- Top-10-Befunde
- 30-minütige Durchsprache
Vollständiges Audit
ab 0.0€
3 Wochen
Mehrere Anwendungen oder Enterprise-Umfang. Tiefgehende Sicherheits- und Performance-Prüfung.
- Architektur + Sicherheit + Performance
- Vollständiger Befund-Backlog
- 90-minütige Durchsprache
- 30-Tage-Follow-up
Laufend
auf Anfrage
monatliches Abo
Vierteljährliches Audit plus monatlicher Check-in. Wir behalten die Codebasis gemeinsam mit Ihnen im Blick.
- Vierteljährliches Audit
- Zweistündiger monatlicher Review
- Priorisierte Slack-Warteschlange
FAQ
Häufige Fragen
30-minütiger Audit-Call
Nach einem 30-minütigen Call wissen wir, ob ein Audit zu Ihrer Situation passt und welches Paket sinnvoll ist.