Eine Web-App ist ein lebendes System: Sie wächst, sie wird gehackt-versucht, sie muss in fünf Jahren noch deploybar sein. Wir bauen so, dass das auch passieren kann — mit klarem Datenmodell, ehrlicher Übergabe-Doku und einem Plan für den Betrieb nach Go-Live.
Was Sie bei uns immer bekommen
Authentication & Autorisierung
Sicheres Login mit 2FA-Fähigkeit, Brute-Force-Schutz und modernem Passwort-Handling. Rollen und Berechtigungen kommen aus einem RBAC-Modell, das Sie pflegen können — nicht aus hartcodierten Checks.
Audit-Log
Jede Mutation an wichtigen Tabellen schreibt einen Audit-Eintrag (wer, wann, was vorher, was nachher). Das ist nicht optional — Sie brauchen es für Datenschutz-Audits und für die eigene Forensik.
API-First
Auch wenn die App heute nur ein Web-Frontend hat: Wir bauen die Endpoints als saubere REST-API mit OpenAPI-Spezifikation. Damit ist eine spätere Mobile-App oder eine Integration trivial.
Datenschutz-Funktionen ab Werk
- Auskunfts-Export für DSGVO-Auskunftsrecht — als ZIP mit allen personenbezogenen Daten.
- Soft-Delete mit Aufbewahrungsfristen.
- Verarbeitungsverzeichnis als auto-generiertes Dokument.
Boring by design
Wir wählen Lösungen, die in fünf Jahren noch wartbar sind. Kein Kubernetes, wenn ein einzelner Server reicht. Keine Microservices, wenn ein Monolith schneller wartbar ist. Kein Hype-Framework, das in einem Jahr durch das nächste ersetzt wird. Boring stack ist Programm, nicht Versäumnis.
Was uns wichtig ist beim Übergeben
- Vollständiger Quellcode in Ihrem Git-Repository
- Architektur-Diagramm und Datenmodell als PDF
- Setup-Anleitung, die ein/e neue/r Entwickler:in in einem Vormittag versteht
- Patch-Plan und Eskalationspfad — Sie wissen vor Go-Live, was im Notfall zu tun ist
Häufige Fragen
Wie lange dauert eine Web-App?
Discovery + Prototyp 3 Wochen. MVP-Build 6–10 Wochen. Sie haben also nach ~3 Monaten eine erste produktive Version, ab dann iterieren wir mit echten Nutzer:innen.
Können wir später den Entwickler wechseln?
Ja. Wir setzen auf offene Standards ohne proprietäre Bindung, der Quellcode liegt in Ihrem Git-Repo. Es gibt eine Übergabe-Doku mit Architektur-Diagramm, Datenmodell und Setup-Anleitung.
Wie sicher ist die App?
Wir folgen OWASP Top 10, machen vor Go-Live einen internen Pen-Test und bereiten die App für externe Penetration-Tests vor. Bei sensitiven Domänen empfehlen wir einen externen Pen-Test (4.000–8.000 €) bevor live gegangen wird.
Was kostet das?
Preis auf Anfrage. Aufwand und Datenraum schwanken je nach Use-Case zu stark, als dass ein Listenpreis sinnvoll wäre. Nach 30 Minuten Erstgespräch eine grobe Range, nach Discovery-Sprint Fixpreis pro Etappe.
Ein 30-Minuten-Gespräch — kostenfrei und ohne Vertrag.
Sie schildern Ihren Use-Case. Wir sagen Ihnen, ob er machbar ist und was die nächsten Schritte realistisch kosten.
Termin anfragen →