Zum Inhalt springen
LUMA Creative · Bratislava Website in 5 Werktagen · Onlineshop in 10 8.10.2026: Luma Creative s.r.o. ist geboren +421 911 030 090 peter.kapusnik@lumacreative.online
iLUMA Creative

Wir können auch · Software Security

Sicherheit als Teil des Codes, nicht als Zusatz.

Wir prüfen Website, Shop oder App: Code- und Konfigurations-Audit, Schwachstellentest nach OWASP, Datenschutz nach DSGVO und ein klarer Plan mit Prioritäten.

Was wir tun

Was tun wir für Sie?

Umfang und Preis vereinbaren wir im ersten Gespräch, je nachdem, was Sie schon haben und was Sie brauchen. Sie können einen Schritt wählen oder alle.

  • Code- und Konfigurations-Audit

    Wir prüfen Quellcode, Abhängigkeiten, Server und Header. Wir suchen, was Angreifer am häufigsten versuchen: schwache Logins, Datenlecks, veraltete Bibliotheken.

  • Schwachstellentest

    Wir testen die Anwendung von außen nach OWASP Top 10, mit Ihrer schriftlichen Zustimmung und im vereinbarten Umfang. Jeder Fund hat Beschreibung, Auswirkung und Schritte zur Reproduktion.

  • Datenschutz

    Wir prüfen, wo personenbezogene Daten gespeichert werden, wer Zugriff hat, wie sie verschlüsselt und gesichert sind und ob das der DSGVO und Ihrer Datenschutzerklärung entspricht.

  • Maßnahmenplan und Überwachung

    Sie erhalten eine nach Risiko geordnete Liste von Maßnahmen, verständlich auch ohne technischen Hintergrund. Die Korrekturen können wir selbst umsetzen und regelmäßige Prüfungen einrichten.

Für wen

Für wen ist es gedacht?

Die häufigsten Situationen, mit denen Menschen zu uns kommen — und was sie in der Hand haben, wenn wir fertig sind.

  • Sie kommen mit…

    • Onlineshop mit Zahlungen Sie verarbeiten Bestellungen, Adressen und Zahlungen und wollen wissen, dass sie sicher sind.
    • App vor dem Start Eine Prüfung, bevor Kunden sie sehen — und Angreifer.
    • Älteres System Eine Website oder App, die seit Jahren niemand angefasst hat und deren Inhalt keiner kennt.
  • Sie gehen mit…

    • Bericht mit nach Risiko geordneten Befunden
    • Zusammenfassung für die Geschäftsführung ohne Fachjargon
    • Korrekturanleitung für Entwickler
    • Nachtest nach den Korrekturen

Ablauf

Wie läuft es ab?

Vier Schritte. Bei jedem wissen Sie, was als Nächstes kommt, und Ihr einziger Ansprechpartner ist die ganze Zeit Peter.

  1. 01

    Umfang

    Was wir wann und wie testen — schriftlich und mit Ihrer Zustimmung.

  2. 02

    Audit

    Code, Abhängigkeiten, Server und Einstellungen von innen.

  3. 03

    Test

    Tests von außen, wie ein Angreifer vorgehen würde, ohne den Betrieb zu stören.

  4. 04

    Korrekturen

    Bericht, Korrekturen und ein Kontrolltest, dass die Lücken wirklich geschlossen sind.

Fragen

Was Sie fragen

Legt der Test die Website lahm?

Nein. Tests, die den Betrieb beeinträchtigen könnten, führen wir an einer Kopie oder zu vereinbarten Zeiten durch.

Testen Sie auch Websites, die nicht von Ihnen sind?

Ja, aber immer nur mit schriftlicher Zustimmung des Systeminhabers.

Wie oft sollte man das wiederholen?

Nach jeder größeren Änderung und mindestens einmal im Jahr. Regelmäßige Prüfungen richten wir automatisch ein.

Nächster Schritt

Sagen Sie uns,
worum es geht.

Ein halbstündiges Gespräch, kostenlos. Wir antworten innerhalb von 24 Stunden.