Vibe-Coding-Audit für Apps, die du mit KI gebaut hast
Deine App ist mit KI gebaut. Sind eure Daten darin sicher?
Mit Lovable, Bolt, v0, Cursor oder Claude Code ist eine App schnell gebaut. Dabei fehlt leicht der Schutz für eure Daten, Passwörter landen im Code, und außer dir versteht niemand, wie die App aufgebaut ist. Wir sehen uns den Code an und sagen dir, was du beheben solltest.
Das Erstgespräch kostet nichts.
So läuft ein Audit
Von deiner App zum Bericht
Deine laufende App fassen wir dabei nicht an.
Wo du gerade stehst
Läuft bisher nur auf deinem Rechner
„Mein Team soll meine App auch nutzen. Nur wie?“
Genau diese Frage klären wir mit dir, zuerst im kostenlosen Erstgespräch.
- 1
Kostenloses Erstgespräch
30 Minuten per Video. Wir klären, ob ein Audit passt und was es kostet.
- 2
Wir prüfen deine App
Du gibst uns Lesezugriff auf den Code. Wir prüfen ihn, ein Experte analysiert jeden Fund.
- 3
Wir besprechen den Bericht
In 90 Minuten zeigen wir dir jeden Fund und wie du ihn behebst. Eine Runde Rückfragen ist dabei.
- 4
Du entscheidest
Du behebst es selbst, oder wir machen es mit dir.
Was schiefgehen kann
Vier Risiken in KI-gebauten Apps
Solange du allein damit arbeitest, merkst du davon nichts. Es zeigt sich, wenn mehr Leute dazukommen oder etwas ausfällt.
Fremde sehen eure Kundendaten
Wer den Link kennt, kann unter Umständen Kundenadressen, Preise oder Angebote abrufen. Dafür reicht eine fehlende Einstellung in der Datenbank.
Veraltete Bausteine mit bekannten Lücken
Deine App besteht aus vielen fertigen Bausteinen anderer Entwickler. Für manche sind Sicherheitslücken bekannt und längst behoben, nur nicht in deiner App.
Nur du kommst ran
Die App läuft über dein Konto und deine Karte. Wie sie aufgebaut ist, steht nirgends. Bist du im Urlaub und sie fällt aus, kann niemand helfen.
Mit dem Team wird sie langsam
Allein merkst du nichts. Arbeiten mehrere gleichzeitig damit, wird sie zäh. Oft lädt die App bei jedem Klick alle Daten statt nur die nötigen.
Was du bekommst
Dein Bericht in drei Stufen
Zu jedem Problem, das wir finden, steht, was es bedeutet und wie du es behebst. Wie viele es werden, hängt von deiner App ab.
Sofort beheben
Lücken, über die Fremde an eure Daten kommen. Zum Beispiel ein Passwort, das lesbar im Code steht.
Bald beheben
Was heute läuft, aber mit jeder Änderung schwerer wird. Zum Beispiel Programmteile, die so ineinander verhakt sind, dass eine Änderung an einer Stelle woanders etwas kaputt macht. Am besten, bevor mehr Leute damit arbeiten.
Nach und nach aufräumen
Kleinigkeiten, die heute nichts kaputt machen. Zum Beispiel Code, den die App gar nicht mehr nutzt. Räum sie auf, wenn du ohnehin an der App arbeitest.
Bei größeren Apps kostet das Audit mehr. Den genauen Preis nennen wir dir im kostenlosen Erstgespräch, bevor du etwas beauftragst.
Nach dem Bericht
Drei Wege, wie es weitergeht
Die letzten beiden gehören nicht zum Audit. Dafür bekommst du ein eigenes Angebot.
Du behebst es selbst
Zu jedem Punkt steht im Bericht, was zu tun ist. Damit legst du selbst los, zum Beispiel mit dem KI-Werkzeug, mit dem du die App gebaut hast.
Wir beheben es mit dir
Wir arbeiten die Punkte aus dem Bericht ab, die dringenden zuerst. Du siehst nach jedem Schritt, was sich geändert hat.
Wir bringen die App sauber ins Netz
Wir setzen mit dir den Betrieb auf: ein Konto, das eurer Firma gehört, und eigene Zugänge für jeden im Team. Auf Wunsch betreiben wir die App danach für dich weiter.
Häufige Fragen
Häufige Fragen zum App-Audit
Warum ein Audit mit euch, wenn ich das auch Claude fragen kann?
Frag Claude ruhig, für einen ersten Blick reicht das. Claude antwortet aber nur auf das, was du fragst, und sieht nur, was du zeigst. Wir sehen uns deine ganze App an, Code und Server, und suchen gezielt nach Sicherheitslücken und Schwachstellen. Danach weißt du, wo deine App steht: wie ernst die Probleme sind, was du selbst beheben kannst und wo du Hilfe brauchst. Wir erklären es dir so, dass du es ohne Technikwissen verstehst. Das alles selbst mit Claude herauszufinden und den Überblick zu behalten, kostet dich viel Zeit und Kopf, der dir für deine eigentliche Arbeit fehlt.
Passt das überhaupt zu meinem Projekt?
Wir sehen uns an, was du gebaut hast, egal ob mit Lovable, Bolt, v0, Cursor, Claude Code oder einem anderen Werkzeug. Die Werkzeuge für die Prüfung haben wir. Im kostenlosen Erstgespräch sagen wir dir, wie wir bei deiner App vorgehen, bevor du etwas beauftragst.
Was braucht ihr von mir?
Zwei Dinge. Erstens deinen Code, einmal zum Lesen. Liegt deine App nur in Lovable, Bolt oder auf deinem Rechner, zeigen wir dir im Erstgespräch, wie du ihn uns gibst. Liegt er bei GitHub, lädst du uns dort als Leser ein und nimmst den Zugriff danach wieder weg. Zweitens Antworten auf einen kurzen Fragebogen zu Server und Konten. Dafür gibst du uns Lesezugang, oder du lässt dir von deinem KI-Werkzeug einen Bericht nach unserer Vorlage erstellen.
Wer bekommt meinen Code zu sehen?
Ein Experte von uns. Wir arbeiten nur mit einer Kopie deines Codes und lesen ihn nur. Auch bei Server und Konten schauen wir nur, ändern aber nichts.
Testet ihr gegen meine laufende App?
Nein. Wir prüfen nur die Kopie. Ein Test an der laufenden App könnte Daten verändern oder sie lahmlegen. Dieses Risiko gehen wir nicht ein.
Schaut ihr euch auch den Server an, auf dem das läuft?
Ja. Dazu gibt es einen kurzen Fragebogen: Werden eure Daten gesichert? Wem gehören die Konten, und wer hat Zugriff? Wer darf in der Datenbank welche Daten lesen und ändern? Wo läuft die App, und was kostet sie? Du gibst uns dafür Lesezugang, oder du lässt dir von Claude oder deinem anderen KI-Werkzeug einen Bericht nach unserer Vorlage erstellen. Passwörter und Schlüssel gehören nicht hinein.
Was findet ein Audit nicht?
Drei Dinge: Fehler, die erst im laufenden Betrieb auftreten. Lücken in fremden Diensten, deren Code wir nicht sehen. Und alles, was nicht im Code steht. Das Audit ersetzt keinen Penetrationstest und ist keine Garantie. Danach weißt du, wo deine App steht.
Muss ich danach alles neu bauen?
Nein. Zu jedem Problem steht im Bericht, wie du es behebst. Das kannst du selbst machen oder mit uns. Für die Arbeit mit uns bekommst du ein eigenes Angebot.
Wie lange dauert das?
Sobald wir deinen Code und die Antworten zum Fragebogen haben, liegt der Bericht meist nach etwa drei Tagen vor. Das ist ein Richtwert, kein fester Termin. Danach machen wir den Termin für die Besprechung aus.
Was kostet das?
Das Erstgespräch kostet nichts. Ein Audit gibt es zum Start ab 500 € statt ab 1.000 €, zzgl. USt. Bei größeren Projekten liegt der Preis höher. Im Erstgespräch sehen wir uns dein Projekt an und nennen dir den Preis, bevor du etwas beauftragst.
Sprich mit uns über deine App
30 Minuten per Video. Du erzählst, was deine App macht und wer damit arbeitet. Wir sagen dir, ob ein Audit passt und was es kostet. Liegt dein Code nur in Lovable oder Bolt, zeigen wir dir, wie du ihn herausholst. Vorbereiten musst du nichts.