Zum Inhalt springen

ship() · Dienstleistung

Mit KI gebaut? Ich mache es sicher und produktiv.

Sie haben mit ChatGPT, Claude, Cursor, Lovable oder v0 etwas zusammengebaut, das funktioniert. Jetzt soll es echten Nutzern, echten Daten und echtem Geld standhalten. Genau da komme ich ins Spiel.

15 Fragen · unter 2 Minuten · Ampel-Ergebnis mit Maßnahmenliste

  • ChatGPT
  • Claude
  • Cursor
  • Lovable
  • v0
  • Bolt
  • Replit
  • GitHub Copilot

Das Problem

In der Demo läuft alles

KI macht aus einer Idee in Stunden einen lauffähigen Prototyp. Für den Anfang ist das großartig. Sie sehen schnell, ob die Idee trägt.

Sobald echte Nutzer dazukommen, zeigt sich die andere Seite. Der Code ist schnell zusammengesetzt, oft ohne Sicherheit, ohne Tests und ohne Struktur. Niemand versteht ihn ganz. Das wird zum Risiko für Ihre Daten, Ihre Kunden und Ihren Ruf.

Was ich typischerweise finde

  • API-Schlüssel und Passwörter offen im Code
  • Keine Zugriffskontrolle, jeder kommt überall hin
  • Eingaben ungeprüft, SQL-Injection und XSS möglich
  • Keine Backups, ein Fehler und die Daten sind weg
  • Kein Fehler-Handling, die App bricht unter Last zusammen
  • DSGVO und Datenhoheit nie betrachtet

Selbsttest

Sind Sie bereit für den Produktivstart?

15 Fragen, unter zwei Minuten. Sie bekommen ein Ampel-Ergebnis und eine sortierte Liste der offenen Punkte. Antworten Sie ehrlich, „Weiß ich nicht" ist eine gültige und häufige Antwort.

01 Zugangsdaten und Schlüssel

Prüffeld A

Ich weiß sicher, dass kein Zugangsschlüssel und kein Passwort im ausgelieferten Code oder im Browser sichtbar ist. k.o.

Für Test und Produktivbetrieb sind unterschiedliche Zugangsdaten im Einsatz.

Ich könnte jeden Schlüssel innerhalb einer Stunde austauschen, ohne dass die Anwendung stehen bleibt.

02 Zugriff und Rechte

Prüffelder B und C

Wenn jemand in der Adresszeile eine Nummer verändert, erscheinen keine fremden Daten. k.o.

Die Rechteprüfung passiert auf dem Server und nicht allein durch ausgeblendete Schaltflächen. k.o.

Wiederholtes Durchprobieren von Passwörtern wird automatisch gebremst.

03 Daten und Datenschutz

Prüffelder D und E

Ich kann jeden Dienst benennen, an den personenbezogene Daten fließen, und habe mit jedem einen Vertrag zur Auftragsverarbeitung.

Meine Datenschutzerklärung deckt genau das ab, was die Anwendung tatsächlich tut.

Eingaben von Nutzern werden auf dem Server geprüft, bevor sie in die Datenbank oder in eine KI-Anfrage gehen.

04 Betrieb und Kosten

Prüffeld H

Es gibt eine Sicherung, und ich habe mindestens einmal getestet, ob sich daraus etwas zurückholen lässt. k.o.

Bei nutzungsabhängigen Diensten, besonders bei KI-Schnittstellen, ist eine Kostengrenze gesetzt.

Wenn die Anwendung ausfällt, erfährt ein Mensch davon, ohne dass ein Kunde anruft.

05 Übergabe und Notfall

Prüffeld J

Der Quellcode liegt in einem Repository mit Historie, und ich komme jederzeit daran.

Alle Konten für Domain, Hosting und Dienste laufen auf mich oder meine Firma.

Eine zweite Person käme im Notfall an die Systeme und könnte weiterarbeiten.

0 von 15 beantwortet

Das Angebot

Der Go-live-Check

Ich prüfe Ihre Software vor dem Produktivstart in zehn Feldern mit über 80 Einzelprüfungen, angelehnt an OWASP Top 10 und OWASP ASVS Level 1. Am Ende steht eine schriftliche Freigabe für den Produktiveinsatz.

01

Prüfbericht

Alle Befunde nach Schweregrad sortiert. Je Befund: was der Fall ist, der Nachweis, was passieren kann und der konkrete Schritt zur Behebung. In verständlicher Sprache.

02

Freigabe-Erklärung

Ein Dokument mit Ampel-Urteil, Prüfumfang, geprüftem Softwarestand und Prüfdatum. Gültig 12 Monate. Vorzeigbar gegenüber Kunden, Partnern und Ihrer Versicherung.

03

Durchsprache und Nachprüfung

60 Minuten live, in denen ich die Befunde erkläre und wir die Reihenfolge festlegen. Die Nachprüfung innerhalb von 60 Tagen ist im Preis enthalten.

Ab 690 € netto, Festpreis nach dem Vorgespräch

Der Aufwand hängt davon ab, was Ihre Anwendung tut. Im kostenlosen Vorgespräch klären wir das in 20 Minuten, danach kennen Sie den Festpreis.

Größe S

690–990 € netto

Seite oder Formular

Webseite oder Landingpage mit Formular. Keine Anmeldung, keine Zahlungen.

  • Schwerpunkt auf Zugangsdaten, Datenschutz und Betrieb
  • Bericht innerhalb von 3 Werktagen
  • Freigabe-Erklärung und Durchsprache
Häufigster Fall

Größe M

1.400–2.400 € netto

App mit Anmeldung

Web-App mit Login und Datenbank, bis zu drei angebundene Dienste.

  • Alle zehn Prüffelder, vollständig
  • Rollen und Rechte mit Testkonten durchgespielt
  • Bericht innerhalb von 5 Werktagen
  • Freigabe-Erklärung und Durchsprache

Größe L

ab 2.900 € netto

Zahlungen und sensible Daten

Mehrere Rollen, Zahlungen oder besondere Datenkategorien, mehr als drei angebundene Dienste.

  • Alle zehn Prüffelder in der Tiefe
  • Zahlungsabläufe unter Abbruch und Wiederholung geprüft
  • Mandantentrennung und Datenflüsse dokumentiert
  • Freigabe-Erklärung und Durchsprache

Enthalten in jedem Preis: eine Nachprüfung innerhalb von 60 Tagen. Optional danach: Behebung durch mich ab 690 € netto, laufende Wartung 290 € netto im Monat, monatlich kündbar. Ein erneuter Check nach 12 Monaten oder nach einer größeren Änderung kostet den halben Preis. Alle Preise zzgl. 20 % USt.

Ehrlich gesagt

Was der Check nicht leistet

Ein Prüfbericht, der alles verspricht, ist wertlos. Deshalb steht die Abgrenzung hier und wortgleich im Angebot und im Bericht.

  • Der Check ist eine Stichprobenprüfung nach festem Katalog. Ein vollständiger Penetrationstest ist eine eigene Leistung und hier nicht enthalten.
  • Die Freigabe sichert nicht zu, dass Ihre Software frei von Schwachstellen ist. Sie sagt aus, dass im geprüften Umfang zum Prüfdatum keine kritischen oder hohen Befunde offen geblieben sind.
  • Beim Datenschutz prüfe ich die technische Umsetzung. Die rechtliche Bewertung gehört zur Rechtsberatung und ist im Check nicht enthalten.
  • Eine Zertifizierung nach ISO 27001 oder einer vergleichbaren Norm ist etwas anderes und wird hier nicht ausgestellt.

Zwei Wege

Absichern oder produktiv machen

secure()

Absichern

Ich prüfe Ihren KI-generierten Code auf Sicherheitslücken und schließe sie. Login, Rechte, Eingaben, Secrets und Hosting werden sauber aufgesetzt. Sie gehen mit einem ruhigen Gefühl live.

ship()

Produktiv machen

Aus dem Prototyp wird eine echte, wartbare Anwendung, die mitwächst. Mit klarer Struktur, Tests, stabilem Deployment und Dokumentation. So tragen Sie das Produkt langfristig.

Das Ergebnis

Was Sie bekommen

  • Sicherheits-Review mit klarer Befundliste und Schweregrad
  • Geschlossene Lücken: Login, Eingabevalidierung, Secrets, Rate-Limiting
  • Aufgeräumter, wartbarer Code mit nachvollziehbarer Struktur
  • Automatisierte Tests für die wichtigsten Abläufe
  • Stabiles Deployment mit Backups und Monitoring
  • DSGVO-Check und saubere Übergabe mit Dokumentation

Vorgehen

Von der Anfrage zur Freigabe

  1. 01

    Vorgespräch

    20 Minuten, kostenlos. Wir klären den Umfang, Sie bekommen den Festpreis.

  2. 02

    Zugänge

    Sie geben Code, Hosting und eine Testumgebung frei und unterschreiben die Prüferlaubnis.

  3. 03

    Prüfung

    Ein bis vier Werktage. Automatisierte Werkzeuge und manuelle Nachverfolgung.

  4. 04

    Bericht

    Prüfbericht, Freigabe-Erklärung und 60 Minuten Durchsprache.

  5. 05

    Nachprüfung

    Sobald die Punkte behoben sind, prüfe ich nach und stelle die Freigabe neu aus.

Für wen

Passt das zu Ihnen?

  • Gründerinnen und Gründer mit einem KI-Prototyp, der bereits Kunden überzeugt
  • Solo-Selbstständige, die ihr Tool selbst gebaut haben und es ernst meinen
  • Teams und Agenturen, die mit KI schnell waren und jetzt Substanz brauchen

</> let's talk

Bevor es live geht, einmal drüberschauen lassen

Machen Sie zuerst den kostenlosen Selbsttest, er dauert unter zwei Minuten. Danach wissen Sie, wo Sie stehen. Für das Vorgespräch zum Go-live-Check genügt eine kurze Nachricht.