Was im Audit enthalten ist
Du weißt vor der Buchung, was dein Prüfer liest, was du bekommst und wo die Grenzen liegen.
Was wir prüfen
- Login und Rechte Ob nur die richtigen Menschen hineinkommen und jeder nur seine eigenen Daten sieht.
- Datenzugriffe Ob deine Datenbank nur das herausgibt, wofür sie gedacht ist.
- Schlüssel Ob deine Zugangsschlüssel dort liegen, wo sie hingehören, und nicht im Code.
- Backups Ob deine Daten zurückkommen, wenn etwas verloren geht.
- Stabilität Ob deine App hält, wenn mehr Menschen sie gleichzeitig nutzen.
Was für uns eine App ist
Eine App ist ein Produkt mit einem Login, einer Datenbank und einem Deployment, so wie du es selbst mit KI gebaut hast.
Mehrere Produkte im selben Repository sind mehrere Apps. Für die machen wir dir ein eigenes Angebot.
Was du bekommst
- Einen Bericht mit Kopf: Repository, Branch, Commit, Prüfdatum und der Name deines Prüfers.
- Jeden Fund verständlich erklärt, mit einer Empfehlung, was du damit machst.
- Ein Abschlussgespräch, in dem ihr den Bericht gemeinsam durchgeht.
Was der Audit nicht ist
- Wir lesen deinen Code. Wir greifen deine laufende App nicht an.
- Wir setzen nicht für dich um, wir zeigen dir den Weg.
- Wir zertifizieren nicht.
- Der Bericht zeigt den Stand deines Codes am Prüftag. Niemand findet alle Lücken, auch wir nicht. Deshalb gibt es die Begleitung.
Deine Mitwirkung und die Sichtung
Du gibst deinem Prüfer Lesezugriff auf dein Repository und benennst eine Ansprechperson, die seine Fragen innerhalb weniger Tage beantwortet.
Dein Prüfer sichtet den Zugang innerhalb eines Werktags und bestätigt dir den Start. Ab dieser Bestätigung laufen die zwei Wochen bis zum Bericht.
Passt der Umfang nicht zum Paket, bekommst du ein angepasstes Angebot oder den Audit erstattet.