CODEWORD

Offensive Sicherheit & Web-Engineering

Wir finden die Lücke, bevor sie es tun.

Codeword baut Full-Stack-Websites und hält sie im Wartungs-Abo aktuell, fixt Bugs in euren Web-Tools — und greift eure Systeme an, bevor es echte Angreifer tun.

codeword --service=

Full-Stack-Websites
Wartungs-Abo
Bug-Fixes in Web-Tools
Externe Pentests
Red-Team-Einsätze
Web-App-Sicherheit
Full-Stack-Websites
Wartungs-Abo
Bug-Fixes in Web-Tools
Externe Pentests
Red-Team-Einsätze
Web-App-Sicherheit
Neue kritische Lücke in weit verbreitetem CMS-Plugin gemeldet
Phishing-Kampagnen gegen deutsche Mittelständler nehmen zu
Ransomware-Gruppen zielen verstärkt auf ungepatchte VPN-Gateways
Codeword schließt drei weitere Engagements diesen Monat ab
Neue kritische Lücke in weit verbreitetem CMS-Plugin gemeldet
Phishing-Kampagnen gegen deutsche Mittelständler nehmen zu
Ransomware-Gruppen zielen verstärkt auf ungepatchte VPN-Gateways
Codeword schließt drei weitere Engagements diesen Monat ab

Was wir für euch tun

01

Full-Stack Website-Bau

Konzeption, Design und Entwicklung kompletter Websites und Web-Apps — mit regelmäßiger Wartung durch Codeword, auf Wunsch im planbaren Abo-Modell.

Auch als Abo

02

Bug-Fixes in Web-Tools

Ein Formular bricht ab, ein Update hat etwas zerlegt, ein Tool hängt? Wir finden die Ursache und liefern den dokumentierten Fix — auch in Fremdcode.

Schnelle Reaktion

03

Pentests & Ethical Hacking

Autorisierte Angriffe auf eure Systeme, bevor es echte Angreifer tun — mit priorisiertem Bericht, konkreten Fixes und Re-Test inklusive.

Re-Test inklusive

Unsere Philosophie

Ein Codewort startet jede Operation.

Bei Spezialeinheiten fällt kein Einsatz ohne das eine Wort, das alles auslöst. Bei uns ist es euer Go: Ab da gilt der Auftrag — präzise geplant, sauber ausgeführt, diskret abgeschlossen. Dafür steht der Name Codeword.

Code ist unsere Sprache

Wir schreiben sie, wenn wir bauen — und lesen zwischen den Zeilen, wenn wir angreifen. Wer beide Seiten spricht, übersieht weniger.

Ein Wort öffnet Türen

Das richtige Codewort ist der Schlüssel zu jedem System. Wir finden die Wörter, die eure Türen öffnen — bevor es jemand anderes tut.

Ein Wort, das gilt

Codewort heißt auch: Ehrenwort. Zusagen, Deadlines, Verschwiegenheit — was wir aussprechen, halten wir.

So läuft ein Einsatz ab

01

Scope & Freigabe

Wir definieren Zielsysteme, Spielregeln und holen die schriftliche Freigabe ein, bevor ein Test beginnt.

02

Testen & Ausnutzen

Manuelles und werkzeuggestütztes Testing im vereinbarten Scope — so, wie es ein echter Angreifer tun würde.

03

Bericht & Behebung

Ein klarer, priorisierter Bericht mit Reproduktionsschritten, Schweregrad und konkreten Fixes — plus Re-Test.

Warum Codeword

Angreifer-Perspektive

Wir denken wie Gegner, bevor Gegner die Chance dazu bekommen.

Klare Berichte

Findings mit Reproduktionsschritten, Schweregrad und konkreten Fixes — keine Rohdaten.

Re-Test inklusive

Nach der Behebung prüfen wir erneut — ohne Aufpreis, ohne Diskussion.

Vertraulich per Default

NDA als Standard, verschlüsselte Kommunikation, minimaler Datenzugriff.

Mit oder ohne Codeword

Ohne uns

Mit Codeword

Illustrative Fallbeispiele

E-Commerce

Zahlungsdaten-Leck verhindert

Externer Pentest deckte eine kritische IDOR-Schwachstelle im Checkout auf, bevor sie ausgenutzt werden konnte.

1
Kritischer Fund
72h
Bis zum Fix
SaaS-Plattform

Von Legacy zu abgesichert

Code-Review und Re-Architektur der Auth-Schicht einer wachsenden B2B-Plattform — inklusive Neuentwicklung des Login-Flows.

14
Findings behoben
0
Vorfälle seither
Fertigungsunternehmen

Interne Netzwerksegmentierung

Interner Pentest zeigte, wie ein kompromittierter Arbeitsplatz-PC Zugriff auf Produktionssteuerung erhalten hätte.

3
Kritische Pfade
100%
Geschlossen
Engagements
0
Findings entdeckt
0 +
Stunden Ø Reaktionszeit
0
Kundenzufriedenheit
0 %

Was Kunden sagen

„Der Bericht war der klarste, den wir je bekommen haben — priorisiert, nachvollziehbar, sofort umsetzbar.”

S. Weber

CTO, FinTech-Scale-up

„Codeword hat unsere neue Plattform gebaut UND geprüft. Zwei Teams hätten das nie so nahtlos hinbekommen.”

M. Krause

Head of Engineering

„Professionell, diskret, gründlich. Genau das Vertrauen, das man bei so einem Thema braucht.”

L. Fischer

IT-Leiterin, Mittelstand

Häufige Fragen

Wie lange dauert ein typischer Pentest?

Je nach Scope meist zwei bis vier Wochen — von Kickoff bis zum finalen Bericht inklusive Re-Test.

Ja. Wir skalieren den Scope auf eure Größe — vom einzelnen Formular bis zur vollständigen Infrastruktur.

Ja — unser Entwicklungs-Team liefert Full-Stack-Projekte, die vom selben Team sicherheitsgeprüft werden, das auch angreift.

Updates, Sicherheits-Patches, Monitoring, Backups und priorisierte Bug-Fixes — zum festen Monatspreis, monatlich kündbar.

Ja. Wir übernehmen auch Fremdcode: Ursachenanalyse, dokumentierter und getesteter Fix, Regressions-Check — auf Wunsch mit anschließender Wartung im Abo.

Ihr bekommt eine priorisierte Liste, einen Review-Call, und einen kostenlosen Re-Test nach der Behebung.

Nichts. Die Erstberatung und Scope-Einschätzung sind bei uns immer kostenlos und unverbindlich.

Bei freien Kapazitäten oft innerhalb von ein bis zwei Wochen nach Unterzeichnung der Freigabe.

Unser Versprechen

Klare Ergebnisse — garantiert

Kein Bericht ohne mindestens einen konkreten, verifizierten Fund oder eine schriftliche Bestätigung eurer Sicherheitslage.

Vertraulichkeit per NDA

Jedes Engagement beginnt mit einer unterschriebenen Vertraulichkeitsvereinbarung — ohne Ausnahme.

Re-Test inklusive

Nach der Behebung prüfen wir kostenlos nach — bis die Lücke wirklich geschlossen ist.

Kostenlose Erstberatung

30 Minuten, keine Verpflichtung. Wir schätzen euren Scope ein und sagen euch ehrlich, wo ihr steht.

Bereit zu erfahren, was wir finden würden?