Zum Inhalt springen
Sondeon

KI-gebaute Software

Review KI-gebauter Backends und APIs: was offenliegt und was geschützt ist KI baut Ihnen eine API, die antwortet

Wir prüfen und reparieren das Backend, das Ihr Team mit KI gebaut hat. Wir sehen uns an, was Ihre API tatsächlich preisgibt, nicht nur, was im Code steht.

Termin vereinbaren

Das Modell

Die Aufrufe liefern Daten, die App funktioniert. Das ist das Modell. Was man nicht sieht: was diese API sonst noch beantwortet, und wem.

Sprechen wir über Ihren Fall?

Ein Termin von 30 Minuten: Wir sehen uns an, was Sie haben und was zuerst geprüft werden sollte.

Termin vereinbaren

Daten fließen über das Backend ab

Der Screen zeigt nur, was das Design vorsieht, doch die API liefert womöglich viel mehr. Ein Angreifer nutzt nicht Ihre App: Er ruft Ihre API direkt auf.

Was wir tun

Was wir in Ihrem Backend prüfen

  • Überflüssige Felder in Antworten (OWASP API3)
  • Funktionen ohne Zugriffskontrolle (OWASP API5)
  • Inventar der veröffentlichten Routen (OWASP API9)
  • Endpunkt-Vertrag und -Katalog
  • Security-Header
  • Sperren gegen Scans und gefälschte Crawler
  • Personenbezogene Daten in den Logs
Mehr als 20 Prüfpunkte

Was Sie erhalten

Was Sie erhalten

  • Das Routeninventar, mit den ungeschützten Routen
  • Die Antworten, die zu viele Daten preisgeben
  • Die Behebungen, auf Wunsch direkt umgesetzt
  • Eine einseitige Management Summary
Termin vereinbaren

Zwei Wege der Zusammenarbeit

Ein neues System einmal vor dem Release prüfen oder alles alle drei Monate unter Kontrolle halten.

Vor dem Go-live

Neues System prüfen

Senden Sie die mit KI gebaute App, Website oder Datenbank und erhalten Sie jede Lücke mit Behebung vor dem Deployment.

  • Einmaliges Review
  • Sicherheit, Datenbank und Performance
  • Behebungsplan vor dem Go-live
Review vor dem Go-live anfragen

Alle drei Monate

Alles unter Kontrolle halten

Wir prüfen jedes Quartal Code, Server und Datenplattformen: fehlerhafte Flüsse, inaktive Nutzer und Kosten.

  • Review pro Quartal
  • Fehlerhafte Datenflüsse und ungenutzte Lizenzen
  • Vorher-nachher-Bericht in jedem Quartal
Quartals-Controller starten

Häufige Fragen

Welche Backends prüfen Sie?

Wir prüfen APIs in Python (FastAPI) und den Server, der sie bereitstellt, zusammen mit der App oder Website, die sie nutzt.

Beheben Sie, was Sie finden?

Ja. Jede Lücke kommt mit ihrer Behebung, und wir setzen sie nach Ihrer Freigabe gemeinsam mit Ihrem Team um.

Ist das ein Penetrationstest?

Nein. Wir prüfen, was Ihre API und ihr Server preisgeben und schützen; wir simulieren keinen Angriff und stellen keine Zertifizierungen aus.

Termin vereinbaren

Sagen Sie uns, was Sie beschäftigt. Im Termin erklären wir, wie wir es lösen.

Wir verwenden Ihre Angaben nur zur Beantwortung dieser Anfrage.