Security & Vertrauen
Umgang mit Access, Daten, KI-Rechten und laufender Pflege — für Security-Reviews geschrieben, nicht Marketing.
Einkaufs-Shortcut
DPA · NDA · SLAsFragebögen innert 5 Arbeitstagen erledigt.
Security-Pack anfordernControls, pro Engagement
Jedes Engagement liefert Access-Liste, Daten-Map und Support/SLA-Anhang.
Kundensysteme über benannte Konten mit minimalen Scopes, zeitbegrenzt wo möglich. Keine geteilten Credentials. Secrets in Environment-Stores, nie in Repos oder Chat.
NDAs vor Discovery, DPAs wo Personendaten verarbeitet werden. Datenzwecke, Retention und Sub-Prozessoren pro Engagement dokumentiert.
Updates, WAF/CDN, Backups, Monitoring und Restore-Drills Teil jeder Launch-Checkliste — WordPress, Shopify und Custom-Stacks gleichermaßen.
Agenten mit gescopeten Rechten, Human-Freigabe für folgenreiche Aktionen, Audit-Logs. Prototypen auf Beispieldaten; Production erst nach Sign-off verbunden.
Azure und GCP hinter Landing Zones mit Guardrails, Budgets und Terraform-gemanagter Infra. Identität auf Entra ID mit Conditional Access, Least-Privilege-Rollen und Break-Glass-Konten — audit-dokumentiert.
Daten & Hosting
Repos, Hosting, Domains und Analytics leben in Ihrer Organisation, unser Team als Kollaborateure — nie umgekehrt. IP an Deliverables transferiert bei Final Payment.
Backups versioniert und restore-getestet; Monitoring deckt Uptime, Errors und Core Web Vitals. Care-Pläne addieren Response-SLAs (24×7, jeden Wochentag) mit Levels schriftlich.
Sub-Prozessoren limitiert auf freigegebenen Delivery-Stack (z.B. Vercel, Neon, Resend/Zoho, Upstash) plus eigene Cloud-Tenancy (Azure/GCP), CRM und Ads-Plattformen. Kein Datenverkauf, kein Training auf Kundendaten.
Etwas im Sinn?
Template senden — Rückgabe innert 5 Arbeitstagen.