Stainz · Graz · Chur · office@tablegray.com
Themenseite · Web-Apps

Web-Apps, die geprüft, geloggt, sichtbar sind.

Eine Web-App ist mehr als ein hübsches Frontend. Wir bauen den ganzen Bauplan: Auth, Rollen, Audit-Log, API, Monitoring, Backup-Strategie — und übergeben Code, den Ihr nächster Entwickler nachvollziehen kann.

Eine Web-App ist ein lebendes System: Sie wächst, sie wird gehackt-versucht, sie muss in fünf Jahren noch deploybar sein. Wir bauen so, dass das auch passieren kann — mit klarem Datenmodell, ehrlicher Übergabe-Doku und einem Plan für den Betrieb nach Go-Live.

Was Sie bei uns immer bekommen

Authentication & Autorisierung

Sicheres Login mit 2FA-Fähigkeit, Brute-Force-Schutz und modernem Passwort-Handling. Rollen und Berechtigungen kommen aus einem RBAC-Modell, das Sie pflegen können — nicht aus hartcodierten Checks.

Audit-Log

Jede Mutation an wichtigen Tabellen schreibt einen Audit-Eintrag (wer, wann, was vorher, was nachher). Das ist nicht optional — Sie brauchen es für Datenschutz-Audits und für die eigene Forensik.

API-First

Auch wenn die App heute nur ein Web-Frontend hat: Wir bauen die Endpoints als saubere REST-API mit OpenAPI-Spezifikation. Damit ist eine spätere Mobile-App oder eine Integration trivial.

Datenschutz-Funktionen ab Werk

  • Auskunfts-Export für DSGVO-Auskunftsrecht — als ZIP mit allen personenbezogenen Daten.
  • Soft-Delete mit Aufbewahrungsfristen.
  • Verarbeitungsverzeichnis als auto-generiertes Dokument.

Boring by design

Wir wählen Lösungen, die in fünf Jahren noch wartbar sind. Kein Kubernetes, wenn ein einzelner Server reicht. Keine Microservices, wenn ein Monolith schneller wartbar ist. Kein Hype-Framework, das in einem Jahr durch das nächste ersetzt wird. Boring stack ist Programm, nicht Versäumnis.

Was uns wichtig ist beim Übergeben

  • Vollständiger Quellcode in Ihrem Git-Repository
  • Architektur-Diagramm und Datenmodell als PDF
  • Setup-Anleitung, die ein/e neue/r Entwickler:in in einem Vormittag versteht
  • Patch-Plan und Eskalationspfad — Sie wissen vor Go-Live, was im Notfall zu tun ist

Häufige Fragen

Wie lange dauert eine Web-App?

Discovery + Prototyp 3 Wochen. MVP-Build 6–10 Wochen. Sie haben also nach ~3 Monaten eine erste produktive Version, ab dann iterieren wir mit echten Nutzer:innen.

Können wir später den Entwickler wechseln?

Ja. Wir setzen auf offene Standards ohne proprietäre Bindung, der Quellcode liegt in Ihrem Git-Repo. Es gibt eine Übergabe-Doku mit Architektur-Diagramm, Datenmodell und Setup-Anleitung.

Wie sicher ist die App?

Wir folgen OWASP Top 10, machen vor Go-Live einen internen Pen-Test und bereiten die App für externe Penetration-Tests vor. Bei sensitiven Domänen empfehlen wir einen externen Pen-Test (4.000–8.000 €) bevor live gegangen wird.

Was kostet das?

Preis auf Anfrage. Aufwand und Datenraum schwanken je nach Use-Case zu stark, als dass ein Listenpreis sinnvoll wäre. Nach 30 Minuten Erstgespräch eine grobe Range, nach Discovery-Sprint Fixpreis pro Etappe.

// nächster Schritt

Ein 30-Minuten-Gespräch — kostenfrei und ohne Vertrag.

Sie schildern Ihren Use-Case. Wir sagen Ihnen, ob er machbar ist und was die nächsten Schritte realistisch kosten.

Termin anfragen