Cybersecurity-Experten für Softwareentwicklung

Software, gebaut nach den Standards kritischer Infrastrukturen.

Ihre Software-Agentur aus Berlin: Websites, Web-Apps und KI-Automatisierung zum Festpreis — gebaut und geprüft von Cybersecurity-Experten. DSGVO by Design, Hosting in Deutschland und der EU, Übergabe ohne Lock-in.

Gebaut für regulierte Anforderungen

  • Festpreis statt Tagessätze
  • AVV als Standard
  • DSGVO by Design
  • Hosting in DE/EU
  • Cookie-frei by default

Live nachprüfbar

Diese Website ist unser Maßstab — prüfen Sie selbst.

  • A+Security-Header-Ratingsecurityheaders.com, strikte CSP
  • 100/100Lighthouse, alle KategorienPerformance, A11y, SEO, Best Practices
  • 0Cookies & Trackerkein Consent-Banner nötig
  • 100 %EU-Stack im Besucherverkehrkein einziger US-Request

Genau so liefern wir auch Ihr Projekt aus — dieselben Prüfungen, dieselben Nachweise, dokumentiert in der Übergabe.

Feste Pakete, feste Preise

Vier Pakete. Jedes mit klarem Umfang — und klarer Grenze.

Die Branche versteckt Preise hinter Erstgesprächen — mit Absicht. Wir nicht: Was es kostet, was enthalten ist und was nicht, steht hier. So bleibt der Festpreis ein Versprechen und keine Fußnote.

Secure Web

Ihre Unternehmens-Website auf einem gehärteten System — in drei Wochen live, DSGVO-sauber, cookie-frei by default.

ab 4.400 €Lieferzeit: 3 Wochen

Details & Leistungsumfang

AI Automation

Ein klar umrissener KI-Use-Case als produktionsnaher Pilot — DSGVO-konform betrieben in Deutschland und der EU.

ab 14.900 €Lieferzeit: 6–8 Wochen

Details & Leistungsumfang

Secure Apps

Individuelle Business-Anwendungen mit festem Umfang und dokumentierter Sicherheits-Baseline — vom internen Tool bis zur Kundenplattform.

ab 24.900 €Lieferzeit: 8–12 Wochen

Details & Leistungsumfang

Secure SaaS Build

Vom validierten Konzept zum produktionsreifen, mandantenfähigen MVP — audit-fähig von der ersten Version an.

ab 49.000 €Lieferzeit: 3–4 Monate

Details & Leistungsumfang

Alle Lieferzeiten gelten ab Projektstart bzw. Eingang aller Inhalte und Zugänge.

Warum wir

Sicherheit ist bei uns keine Marketing-Zeile. Sie ist unser Handwerk.

Keine Zertifikats-Behauptungen, keine Buzzwords — nur Fakten, die Sie prüfen können.

Cybersecurity-Experten bauen Ihre Software
Das Team hinter Entropy CS Development sichert täglich Einrichtungen im Gesundheitswesen ab — Kliniken, Praxisnetze, Pflege. Diese Praxis fließt in jede Architekturentscheidung und jede Zeile Code. entropy-cybersecurity.com
NIS2-Praxis statt NIS2-Prospekt
Wir setzen die Sicherheitsanforderungen regulierter Branchen täglich um. Diese Maßstäbe legen wir an jede Lieferung an — unabhängig von Ihrer Branche.
Diese Website ist der Nachweis
A+ bei securityheaders.com, keine Cookies, keine Tracker, kein einziger Request außerhalb der EU. Prüfen Sie es — genau so liefern wir auch Ihr Projekt aus.
DSGVO-Dokumente als Lieferumfang
AVV, TOMs und Datenfluss-Dokumentation entstehen mit dem Projekt und gehören zur Übergabe — nicht zur Nachverhandlung.
Festpreis-Disziplin
Schriftliches Scoping vor Vertragsschluss, klare Abnahmekriterien, Änderungen nur bewusst und bepreist. Kalkulierbarkeit ist Teil des Produkts.
Übergabe ohne Lock-in
Code, Infrastruktur und Dokumentation gehören Ihnen. Wir überzeugen mit Arbeit, nicht mit Abhängigkeit.

Der ehrliche Vergleich

Womit Sie uns vergleichen sollten

Sie haben Alternativen — und für manche Vorhaben sind sie die richtige Wahl. Hier ist der nüchterne Vergleich der typischen Optionen.

KriteriumEntropy CS DevelopmentKlassische AgenturFreelancerWebsite-Baukasten
Festpreis vor ProjektstartJa, verbindlichSelten (Tagessätze)TeilsJa (Abo)
DSGVO-Dokumente als LieferumfangJa (AVV, TOMs, Datenflüsse)Auf AnfrageSeltenNein
Hosting in Deutschland/der EU garantiertJaTeilsTeilsMeist US-Cloud
Security-Review vor Go-liveJa, durch Cybersecurity-ExpertenSeltenSeltenNein
Code-Eigentum & Übergabe ohne Lock-inJa, vollständigTeilsMeistNein
Verbindliche LieferzeitJa, pro PaketTeilsTeilsSofort, aber Baukasten-Grenzen

Einordnung nach typischer Marktpraxis der jeweiligen Kategorie — keine Aussage über einzelne Anbieter. Was wir für uns zusagen, steht in jedem Paket schriftlich.

Referenzen

Woran Sie uns messen können

Hier zeigen wir Arbeit, nicht Herkunft: eigene, prüfbare Projekte — jede Behauptung können Sie anklicken und nachmessen.

Secure Web · Live-Nachweis

Diese Website

entropy-dev.com läuft auf exakt dem System, das das Paket Secure Web liefert — A+ Security-Header, cookie-frei, 100/100 Lighthouse, komplett aus der EU ausgeliefert. Jede Behauptung ist mit öffentlichen Scannern prüfbar.

  • A+ bei securityheaders.com mit strikter Content-Security-Policy
  • 0 Cookies, 0 Tracker, 0 Requests außerhalb der EU
  • Lighthouse 100/100/100/100 auf allen Seiten
Case-Study ansehen

Secure SaaS Build

Multi-Tenant-Trainingsplattform

Eine mandantenfähige Trainingsplattform für Security-Awareness-Programme — von uns gebaut und betrieben, auf eigener Infrastruktur in Deutschland. Das Referenzprojekt für das Paket Secure SaaS Build.

  • Mandantenfähig mit strikter Datentrennung pro Kunde
  • Revisionssichere Nachweisführung für Schulungs- und Complianceanforderungen
  • Betrieb auf eigener Infrastruktur in Deutschland

Prozess

Von der Anfrage zur Übergabe — in fünf Schritten

  1. Scoping-Gespräch und Festpreis

    Wir klären Vorhaben, Umfang und Abnahmekriterien — schriftlich. Innerhalb von 48 Stunden erhalten Sie unsere verbindliche Ersteinschätzung; bei Secure Web direkt als Festpreis-Angebot (Einstieg ab 4.400 €). Bei den größeren Paketen folgt der Festpreis nach dem Scoping-Workshop, dessen Kosten bei Beauftragung vollständig angerechnet werden. Kein Tagessatz-Risiko, keine offenen Enden.

  2. Bau in Sprints mit Demos

    Sie sehen regelmäßig das laufende System, nicht Folien. Kurskorrekturen passieren früh — innerhalb des vereinbarten Umfangs, ohne Preisüberraschung.

  3. Security-Review und Dokumentation

    Vor dem Go-live prüft die Sicherheitsseite unseres Hauses die Lieferung: Härtung, Zugriffe, Datenflüsse. Die Ergebnisse und die DSGVO-Unterlagen gehören zur Lieferung — nicht zum Kleingedruckten.

  4. Launch

    Go-live nach dokumentiertem Verfahren — mit Nachweis der Security-Header, funktionierendem Monitoring und geprüfter Wiederherstellbarkeit.

  5. Übergabe ohne Lock-in

    Repository, Infrastruktur und Betriebsdokumentation gehen vollständig an Sie über — plus 30 Tage Nachbesserung. Ob Sie danach mit uns weiterarbeiten, entscheidet die Qualität, nicht ein Vertrag.

Womit wir bauen

Ein Stack, den Sie in fünf Jahren noch warten können

Wir wählen Technologie nach Wartbarkeit, Sicherheit und Personalmarkt — nicht nach Trend. Das bedeutet konkret:

  • TypeScript durchgängig — eine Sprache für Web, Apps und Automatisierung; Fehler fallen beim Bauen auf, nicht beim Kunden.
  • Bewährte Bausteine statt Exoten — PostgreSQL als Datenbank, etablierte Frameworks wie Astro für Websites. Dafür finden Sie auch in Jahren noch Entwickler.
  • Statische Auslieferung, wo immer möglich — Websites ohne angreifbare Datenbank und ohne Plugin-Wartungslast.
  • Infrastruktur in Deutschland und der EU — europäische Anbieter, auf Wunsch dedizierte Systeme; dokumentiert, wo welche Daten liegen.

Häufige Fragen

Die Fragen, die Einkauf und Datenschutz wirklich stellen

Schließen Sie einen Auftragsverarbeitungsvertrag (AVV) ab?

Ja, standardmäßig und ohne Aufpreis — der AVV nach Art. 28 DSGVO gehört bei uns zur Beauftragung wie die Rechnung. Sie erhalten ihn mit dem Angebot, nicht erst auf Nachfrage.

Wo werden unsere Anwendungen und Daten gehostet?

In Deutschland oder der EU — bei europäischen Anbietern, auf Wunsch auf dedizierter Infrastruktur. Welche Systeme wo laufen und welche Daten wohin fließen, dokumentieren wir schriftlich. US-Dienste im Besucherverkehr Ihrer Website schließen wir aus.

Welche DSGVO-Unterlagen erhalten wir mit der Lieferung?

Je nach Paket: AVV, Übersicht der technischen und organisatorischen Maßnahmen, Dokumentation der Datenflüsse und Empfängerübersicht sowie Zuarbeit für Ihr Verarbeitungsverzeichnis und — wo nötig — die Datenschutz-Folgenabschätzung. Ziel: Ihr Datenschutzbeauftragter bekommt Antworten, bevor er fragen muss.

Was passiert, wenn sich der Umfang während des Projekts ändert?

Der vereinbarte Umfang bleibt zum vereinbarten Preis. Neue Anforderungen werden separat umrissen und wieder fix bepreist — Sie entscheiden dann bewusst, statt eine wachsende Rechnung zu erleben. Diese Disziplin ist der Grund, warum Festpreis bei uns funktioniert.

Wem gehören Code und Infrastruktur nach der Übergabe?

Ihnen. Repository, Zugänge und Betriebsdokumentation werden vollständig übergeben; Konten laufen auf Ihren Namen. Sie können jederzeit ohne uns weiterarbeiten — genau das meinen wir mit „ohne Lock-in".

Sind Sie ISO-27001-zertifiziert?

Nein, und wir behaupten es auch nicht. Wir arbeiten nach den Anforderungen regulierter Branchen — unser Cybersecurity-Team betreut Einrichtungen im Gesundheitswesen mit NIS2- und DSGVO-Pflichten, und dieselben Maßstäbe gelten für jede Lieferung. Was wir zusichern, ist geprüft und dokumentiert; was wir nicht haben, sagen wir offen.

Bieten Sie Wartung und Weiterentwicklung nach dem Projekt an?

Ja, als klar geschnittene Betreuungspakete zum Festpreis — Updates, Sicherheits-Patches, kleine Änderungen. Ohne Betreuungspaket erhalten Sie eine Betriebsdokumentation, mit der Ihr Team oder ein Dritter übernehmen kann.

Warum Festpreis statt Tagessätze?

Weil das Risiko sonst bei Ihnen liegt. Beim Festpreis müssen wir sauber planen, ehrlich abgrenzen und effizient bauen — sonst zahlen wir, nicht Sie. Das diszipliniert beide Seiten und macht Entscheidungen im Einkauf kalkulierbar.

Wie lange dauert ein Projekt bei Ihnen?

Jedes Paket hat eine feste Lieferzeit ab Projektstart: eine Unternehmens-Website drei Wochen, ein KI-Automatisierungs-Pilot sechs bis acht Wochen, eine individuelle Web-Anwendung acht bis zwölf Wochen, ein mandantenfähiges SaaS-MVP drei bis vier Monate. Diese Zeiten stehen im Angebot — und halten, weil der Umfang vorher schriftlich fixiert wird.

Kontakt

Lassen Sie uns über Ihr Vorhaben sprechen

Sie erreichen uns direkt — ohne Callcenter, ohne Warteschleife. Antwort innerhalb eines Werktags.

Der schnellste Weg: ein Gespräch

Ein kurzes Gespräch klärt Vorhaben und Umfang — unverbindlich und ohne Verkaufsdruck. Innerhalb von 48 Stunden erhalten Sie eine verbindliche Ersteinschätzung — bei Secure Web direkt das Festpreis-Angebot, Einstieg ab 4.400 €.

Anrufen: +49 30 863283645

Oder per E-Mail: info@entropy-dev.com

Alle Felder mit Stern sind Pflichtfelder.

Verschlüsselte Übermittlung an unser CRM im EU-Rechenzentrum. Kein Tracking, keine Weitergabe an Dritte, AVV-gesicherte Verarbeitung.