Zum Inhalt springen
Lynkora

Sicherheit & Compliance

Unsere Sicherheitspraktiken

Was wir in jedem Projekt tun, ob es im Vertrag steht oder nicht.

7 Min. Lesezeit
Aktualisiert am 2026-07-09

Designphase

Jedes System erhält vor der Implementierung ein Threat Model, erstellt mit STRIDE anhand des Datenflussdiagramms. Abuse Cases werden neben den User Stories geschrieben und werden zu Testfällen.

Buildphase

Statische Analyse, Software Composition Analysis und Secret-Scanning laufen bei jedem Pull Request und blockieren den Merge bei Findings mit hohem Schweregrad. Peer Review ist verpflichtend; niemand merged den eigenen Code.

Laufzeit

IAM nach dem Least-Privilege-Prinzip, kurzlebige Zugangsdaten, verschlüsselte Übertragung und Speicherung, zentrales Audit-Logging und Alarmierung bei auffälligen Produktivzugriffen.

Verifizierung

Jährliche Penetrationstests durch Dritte an unseren eigenen Produkten, eine an OWASP ASVS ausgerichtete Kontroll-Checkliste und eine offene Einladung an Ihre Auditoren, unseren Code und unsere Pipelines zu prüfen.

War das hilfreich?

47 von 53 fanden das hilfreich

Unsere Sicherheitspraktiken — Lynkora