Leistung

Wissen, was in deinem Code steckt.

Über Jahre gewachsen, von einem Dienstleister übernommen oder schnell mit KI gebaut: Wir prüfen deine Codebasis unabhängig und sagen dir klar, wie es darum steht. Dazu liefern wir Befunde, Risikobewertung und konkreten Empfehlungen.

Auf einen Blick

Ergebnis
Schriftlicher Bericht plus Abschlussgespräch
Pakete
Quick Review oder Full Review
Prüfbereiche
Sicherheit, Architektur, Betrieb
Unabhängig
Auch ohne Folgeauftrag
Grundlage
Schätzung nach kurzer Sichtung

Wann sich ein Review lohnt

Ein Review ist der günstigste Weg, vor einer Investition, einer Übernahme oder einem Wechsel Klarheit zu bekommen.

01

Ein Dienstleister hat übergeben, und du willst wissen, was du bekommen hast.

02

In kurzer Zeit ist viel Code mit KI-Unterstützung entstanden.

03

Vor einer Übernahme oder Investition soll die Technik bewertet werden.

04

Das nächste Sicherheitsaudit steht an, und der Stand ist unklar.

05

Releases brechen regelmäßig Dinge, die vorher funktioniert haben.

06

Ein größeres Vorhaben steht an, und du willst vorher wissen, worauf du aufbaust.

Wie ein Review abläuft

01

Zugang und Umfang

Wir klären, welche Repositories, Umgebungen und Dokumente wir sehen, und halten Vertraulichkeit und Umfang schriftlich fest.

02

Automatisierte Analyse

Statische Analyse, Abhängigkeits- und Lizenzprüfung, Testabdeckung und Architekturgrenzen mithilfe von PHPStan, Larastan, Rector, Deptrac und composer audit.

03

Manuelle Prüfung

Ein erfahrener Entwickler liest den Code dort, wo es zählt: Authentifizierung, Autorisierung, Datenzugriffe, Datenflüsse und Schnittstellen.

04

Betrieb und Deployment

Wir sehen uns Pipelines, Umgebungen, Secrets und Monitoring an. Sicherheitslücken entstehen selten nur im Code.

05

Bericht und Gespräch

Du bekommst priorisierte Befunde mit Risikobewertung, Aufwandseinschätzung, Empfehlungen und ein Gespräch, in dem wir alles erklären.

Was du bekommst

Klarheit

Ein schriftlicher Bericht, den du intern weitergeben kannst, etwa an IT-Leitung, Geschäftsführung oder Investoren.

Priorisierung

Nicht alles ist gleich dringend. Du siehst, was sofort behoben werden muss und was warten kann.

Entscheidungsgrundlage

Weiterentwickeln, modernisieren oder neu bauen, gestützt auf Zahlen statt Bauchgefühl.

Technologien

PHPStan / LarastanRectorDeptracPest / PHPUnitcomposer auditOWASP Top 10DockerGitLab CIKubernetes

Bei KI-generiertem Code prüfen wir zusätzlich auf Muster, die typischerweise entstehen: kopierte Logik, fehlende Fehlerbehandlung, unpassende Abhängigkeiten und Sicherheitslücken, die durch Plausibilität überdeckt werden. Mehr dazu unter KI im Projekt.

Dafür sind wir die Richtigen

  • Übernommene oder geerbte Codebasen ohne verlässliche Dokumentation.
  • Schnell mit KI entstandene Anwendungen vor dem produktiven Einsatz.
  • Technische Due Diligence bei Beteiligungen und Übernahmen.
  • Unternehmen, die vor der Investition wissen wollen, worauf sie aufbauen.

Dafür nicht

  • Gefälligkeitsgutachten, die ein gewünschtes Ergebnis bestätigen.
  • Reviews ohne Zugriff auf den tatsächlichen Code.
  • Bewertung fremder Arbeit als Verhandlungsmittel gegen Dritte.
  • Unbezahlte Probeanalysen.

So prüfen wir Code und KI

Auf unserer Seite „KI im Projekt“ zeigen wir, welche Werkzeuge wir einsetzen, wo menschliche Prüfung unverzichtbar bleibt und welche Bereiche wir bewusst nicht an KI delegieren.

Vorgehen ansehen