Codeword baut Full-Stack-Websites und hält sie im Wartungs-Abo aktuell, fixt Bugs in euren Web-Tools — und greift eure Systeme an, bevor es echte Angreifer tun.
Bei Spezialeinheiten fällt kein Einsatz ohne das eine Wort, das alles auslöst. Bei uns ist es euer Go: Ab da gilt der Auftrag — präzise geplant, sauber ausgeführt, diskret abgeschlossen. Dafür steht der Name Codeword.
Code ist unsere Sprache
Wir schreiben sie, wenn wir bauen — und lesen zwischen den Zeilen, wenn wir angreifen. Wer beide Seiten spricht, übersieht weniger.
Ein Wort öffnet Türen
Das richtige Codewort ist der Schlüssel zu jedem System. Wir finden die Wörter, die eure Türen öffnen — bevor es jemand anderes tut.
Ein Wort, das gilt
Codewort heißt auch: Ehrenwort. Zusagen, Deadlines, Verschwiegenheit — was wir aussprechen, halten wir.
So läuft ein Einsatz ab
01
Scope & Freigabe
Wir definieren Zielsysteme, Spielregeln und holen die schriftliche Freigabe ein, bevor ein Test beginnt.
02
Testen & Ausnutzen
Manuelles und werkzeuggestütztes Testing im vereinbarten Scope — so, wie es ein echter Angreifer tun würde.
03
Bericht & Behebung
Ein klarer, priorisierter Bericht mit Reproduktionsschritten, Schweregrad und konkreten Fixes — plus Re-Test.
Warum Codeword
Angreifer-Perspektive
Wir denken wie Gegner, bevor Gegner die Chance dazu bekommen.
Klare Berichte
Findings mit Reproduktionsschritten, Schweregrad und konkreten Fixes — keine Rohdaten.
Re-Test inklusive
Nach der Behebung prüfen wir erneut — ohne Aufpreis, ohne Diskussion.
Vertraulich per Default
NDA als Standard, verschlüsselte Kommunikation, minimaler Datenzugriff.
Mit oder ohne Codeword
Ohne uns
Schwachstellen bleiben unentdeckt, bis es zu spät ist
Ein Team für Aufbau und Absicherung — aus einer Denkweise
Nachweisbare Sorgfaltspflicht gegenüber Kunden & Partnern
Illustrative Fallbeispiele
E-Commerce
Zahlungsdaten-Leck verhindert
Externer Pentest deckte eine kritische IDOR-Schwachstelle im Checkout auf, bevor sie ausgenutzt werden konnte.
1
Kritischer Fund
72h
Bis zum Fix
SaaS-Plattform
Von Legacy zu abgesichert
Code-Review und Re-Architektur der Auth-Schicht einer wachsenden B2B-Plattform — inklusive Neuentwicklung des Login-Flows.
14
Findings behoben
0
Vorfälle seither
Fertigungsunternehmen
Interne Netzwerksegmentierung
Interner Pentest zeigte, wie ein kompromittierter Arbeitsplatz-PC Zugriff auf Produktionssteuerung erhalten hätte.
3
Kritische Pfade
100%
Geschlossen
Engagements
0
Findings entdeckt
0+
Stunden Ø Reaktionszeit
0
Kundenzufriedenheit
0%
Was Kunden sagen
„Der Bericht war der klarste, den wir je bekommen haben — priorisiert, nachvollziehbar, sofort umsetzbar.”
S. Weber
CTO, FinTech-Scale-up
„Codeword hat unsere neue Plattform gebaut UND geprüft. Zwei Teams hätten das nie so nahtlos hinbekommen.”
M. Krause
Head of Engineering
„Professionell, diskret, gründlich. Genau das Vertrauen, das man bei so einem Thema braucht.”
L. Fischer
IT-Leiterin, Mittelstand
Häufige Fragen
Wie lange dauert ein typischer Pentest?
Je nach Scope meist zwei bis vier Wochen — von Kickoff bis zum finalen Bericht inklusive Re-Test.
Arbeitet ihr auch mit kleinen Teams?
Ja. Wir skalieren den Scope auf eure Größe — vom einzelnen Formular bis zur vollständigen Infrastruktur.
Baut ihr auch komplette Websites?
Ja — unser Entwicklungs-Team liefert Full-Stack-Projekte, die vom selben Team sicherheitsgeprüft werden, das auch angreift.
Was beinhaltet das Wartungs-Abo?
Updates, Sicherheits-Patches, Monitoring, Backups und priorisierte Bug-Fixes — zum festen Monatspreis, monatlich kündbar.
Fixt ihr auch Bugs in Tools, die ihr nicht gebaut habt?
Ja. Wir übernehmen auch Fremdcode: Ursachenanalyse, dokumentierter und getesteter Fix, Regressions-Check — auf Wunsch mit anschließender Wartung im Abo.
Was passiert nach dem Bericht?
Ihr bekommt eine priorisierte Liste, einen Review-Call, und einen kostenlosen Re-Test nach der Behebung.
Was kostet ein Erstgespräch?
Nichts. Die Erstberatung und Scope-Einschätzung sind bei uns immer kostenlos und unverbindlich.
Wie schnell könnt ihr starten?
Bei freien Kapazitäten oft innerhalb von ein bis zwei Wochen nach Unterzeichnung der Freigabe.
Unser Versprechen
Klare Ergebnisse — garantiert
Kein Bericht ohne mindestens einen konkreten, verifizierten Fund oder eine schriftliche Bestätigung eurer Sicherheitslage.
Vertraulichkeit per NDA
Jedes Engagement beginnt mit einer unterschriebenen Vertraulichkeitsvereinbarung — ohne Ausnahme.
Re-Test inklusive
Nach der Behebung prüfen wir kostenlos nach — bis die Lücke wirklich geschlossen ist.
Kostenlose Erstberatung
30 Minuten, keine Verpflichtung. Wir schätzen euren Scope ein und sagen euch ehrlich, wo ihr steht.