Cybersecurity-Experten für Softwareentwicklung

Software, gebaut nach den Standards kritischer Infrastrukturen.

Ihre Software-Agentur aus Berlin: Websites, Web-Apps und KI-Automatisierung zum Festpreis — gebaut und geprüft von Cybersecurity-Experten. DSGVO by Design, Hosting in Deutschland und der EU, Übergabe ohne Lock-in.

Gebaut für regulierte Anforderungen

  • Festpreis statt Tagessätze
  • AVV als Standard
  • DSGVO by Design
  • Hosting in DE/EU
  • Keine Cookies, keine Tracker

Live nachprüfbar

Diese Website ist unser Maßstab — prüfen Sie selbst.

  • A+Security-Header-Ratingsecurityheaders.com, strikte CSP
  • 100/100Lighthouse, alle KategorienPerformance, A11y, SEO, Best Practices
  • 0Cookies & Trackerkein Consent-Banner nötig
  • 100 %EU-Stack im Besucherverkehrkein einziger US-Request

Genau so liefern wir auch Ihr Projekt aus — dieselben Prüfungen, dieselben Nachweise, dokumentiert in der Übergabe.

Feste Pakete, feste Preise

Vier Pakete. Jedes mit klarem Umfang — und klarer Grenze.

Die Branche versteckt Preise hinter Erstgesprächen — mit Absicht. Wir nicht: Was es kostet, was enthalten ist und was nicht, steht hier. So bleibt der Festpreis ein Versprechen und keine Fußnote.

Secure Web

Ihre Unternehmens-Website auf einem gehärteten System — in drei Wochen live, DSGVO-sauber, ohne Cookie-Banner.

4.900 €Festpreis · Lieferzeit: 3 Wochen

Details & Leistungsumfang

AI Automation

Ein klar umrissener KI-Use-Case als produktionsnaher Pilot — DSGVO-konform betrieben in Deutschland und der EU.

ab 14.900 €Lieferzeit: 6–8 Wochen

Details & Leistungsumfang

Secure Apps

Individuelle Business-Anwendungen mit festem Umfang und dokumentierter Sicherheits-Baseline — vom internen Tool bis zur Kundenplattform.

ab 24.900 €Lieferzeit: 8–12 Wochen

Details & Leistungsumfang

Secure SaaS Build

Vom validierten Konzept zum produktionsreifen, mandantenfähigen MVP — audit-fähig von der ersten Version an.

ab 49.000 €Lieferzeit: 3–4 Monate

Details & Leistungsumfang

Warum wir

Sicherheit ist bei uns keine Marketing-Zeile. Sie ist unser Handwerk.

Keine Zertifikats-Behauptungen, keine Buzzwords — nur Fakten, die Sie prüfen können.

Cybersecurity-Experten bauen Ihre Software
Das Team hinter entropy development sichert täglich Einrichtungen im Gesundheitswesen ab — Kliniken, Praxisnetze, Pflege. Diese Praxis fließt in jede Architekturentscheidung und jede Zeile Code.
NIS2-Praxis statt NIS2-Prospekt
Wir setzen die Sicherheitsanforderungen regulierter Branchen täglich um. Diese Maßstäbe legen wir an jede Lieferung an — unabhängig von Ihrer Branche.
Diese Website ist der Nachweis
A+ bei securityheaders.com, keine Cookies, keine Tracker, kein einziger Request außerhalb der EU. Prüfen Sie es — genau so liefern wir auch Ihr Projekt aus.
DSGVO-Dokumente als Lieferumfang
AVV, TOMs und Datenfluss-Dokumentation entstehen mit dem Projekt und gehören zur Übergabe — nicht zur Nachverhandlung.
Festpreis-Disziplin
Schriftliches Scoping vor Vertragsschluss, klare Abnahmekriterien, Änderungen nur bewusst und bepreist. Kalkulierbarkeit ist Teil des Produkts.
Übergabe ohne Lock-in
Code, Infrastruktur und Dokumentation gehören Ihnen. Wir überzeugen mit Arbeit, nicht mit Abhängigkeit.

Der ehrliche Vergleich

Womit Sie uns vergleichen sollten

Sie haben Alternativen — und für manche Vorhaben sind sie die richtige Wahl. Hier ist der nüchterne Vergleich der typischen Optionen.

Kriteriumentropy developmentKlassische AgenturFreelancerWebsite-Baukasten
Festpreis vor ProjektstartJa, verbindlichSelten (Tagessätze)TeilsJa (Abo)
DSGVO-Dokumente als LieferumfangJa (AVV, TOMs, Datenflüsse)Auf AnfrageSeltenNein
Hosting in Deutschland/der EU garantiertJaTeilsTeilsMeist US-Cloud
Security-Review vor Go-liveJa, durch Cybersecurity-ExpertenSeltenSeltenNein
Code-Eigentum & Übergabe ohne Lock-inJa, vollständigTeilsMeistNein
Verbindliche LieferzeitJa, pro PaketTeilsTeilsSofort, aber Baukasten-Grenzen

Einordnung nach typischer Marktpraxis der jeweiligen Kategorie — keine Aussage über einzelne Anbieter. Was wir für uns zusagen, steht in jedem Paket schriftlich.

Referenzen

Woran Sie uns messen können

Wir starten bewusst mit wenigen, dafür belastbaren Referenzen — jede davon können Sie anfassen oder erfragen.

Cybersecurity

Entropy Cybersecurity

Die Cybersecurity-Einheit unter demselben Dach: Sicherheitsdienstleistungen für das Gesundheitswesen — Kliniken, Praxisnetze, Pflegeeinrichtungen und Health-Tech-Unternehmen. Dieselben Expertinnen und Experten prüfen jede Lieferung von entropy development vor dem Go-live.

  • Spezialisiert auf regulierte Branchen mit NIS2- und DSGVO-Anforderungen
  • Tägliche Arbeit mit klinischen Abläufen und kritischen Systemen
  • Dieselben Prüfmaßstäbe gelten für jede Software, die wir ausliefern
entropy-cybersecurity.com

Secure SaaS Build

Multi-Tenant-Trainingsplattform

Eine mandantenfähige Trainingsplattform für Security-Awareness-Programme — von uns gebaut und betrieben, auf eigener Infrastruktur in Deutschland. Das Referenzprojekt für das Paket Secure SaaS Build.

  • Mandantenfähig mit strikter Datentrennung pro Kunde
  • Revisionssichere Nachweisführung für Schulungs- und Complianceanforderungen
  • Betrieb auf eigener Infrastruktur in Deutschland

Prozess

Von der Anfrage zur Übergabe — in fünf Schritten

  1. Scoping-Gespräch und Festpreis

    Wir klären Vorhaben, Umfang und Abnahmekriterien — schriftlich. Innerhalb von 48 Stunden nach dem Gespräch erhalten Sie ein verbindliches Angebot mit festem Preis und fester Lieferzeit. Kein Tagessatz-Risiko, keine offenen Enden.

  2. Bau in Sprints mit Demos

    Sie sehen regelmäßig das laufende System, nicht Folien. Kurskorrekturen passieren früh — innerhalb des vereinbarten Umfangs, ohne Preisüberraschung.

  3. Security-Review und Dokumentation

    Vor dem Go-live prüft die Sicherheitsseite unseres Hauses die Lieferung: Härtung, Zugriffe, Datenflüsse. Die Ergebnisse und die DSGVO-Unterlagen gehören zur Lieferung — nicht zum Kleingedruckten.

  4. Launch

    Go-live nach dokumentiertem Verfahren — mit Nachweis der Security-Header, funktionierendem Monitoring und geprüfter Wiederherstellbarkeit.

  5. Übergabe ohne Lock-in

    Repository, Infrastruktur und Betriebsdokumentation gehen vollständig an Sie über — plus 30 Tage Nachbesserung. Ob Sie danach mit uns weiterarbeiten, entscheidet die Qualität, nicht ein Vertrag.

Häufige Fragen

Die Fragen, die Einkauf und Datenschutz wirklich stellen

Schließen Sie einen Auftragsverarbeitungsvertrag (AVV) ab?

Ja, standardmäßig und ohne Aufpreis — der AVV nach Art. 28 DSGVO gehört bei uns zur Beauftragung wie die Rechnung. Sie erhalten ihn mit dem Angebot, nicht erst auf Nachfrage.

Wo werden unsere Anwendungen und Daten gehostet?

In Deutschland oder der EU — bei europäischen Anbietern, auf Wunsch auf dedizierter Infrastruktur. Welche Systeme wo laufen und welche Daten wohin fließen, dokumentieren wir schriftlich. US-Dienste im Besucherverkehr Ihrer Website schließen wir aus.

Welche DSGVO-Unterlagen erhalten wir mit der Lieferung?

Je nach Paket: AVV, Übersicht der technischen und organisatorischen Maßnahmen, Dokumentation der Datenflüsse und Empfängerübersicht sowie Zuarbeit für Ihr Verarbeitungsverzeichnis und — wo nötig — die Datenschutz-Folgenabschätzung. Ziel: Ihr Datenschutzbeauftragter bekommt Antworten, bevor er fragen muss.

Was passiert, wenn sich der Umfang während des Projekts ändert?

Der vereinbarte Umfang bleibt zum vereinbarten Preis. Neue Anforderungen werden separat umrissen und wieder fix bepreist — Sie entscheiden dann bewusst, statt eine wachsende Rechnung zu erleben. Diese Disziplin ist der Grund, warum Festpreis bei uns funktioniert.

Wem gehören Code und Infrastruktur nach der Übergabe?

Ihnen. Repository, Zugänge und Betriebsdokumentation werden vollständig übergeben; Konten laufen auf Ihren Namen. Sie können jederzeit ohne uns weiterarbeiten — genau das meinen wir mit „ohne Lock-in".

Sind Sie ISO-27001-zertifiziert?

Nein, und wir behaupten es auch nicht. Wir arbeiten nach den Anforderungen regulierter Branchen — unser Cybersecurity-Team betreut Einrichtungen im Gesundheitswesen mit NIS2- und DSGVO-Pflichten, und dieselben Maßstäbe gelten für jede Lieferung. Was wir zusichern, ist geprüft und dokumentiert; was wir nicht haben, sagen wir offen.

Bieten Sie Wartung und Weiterentwicklung nach dem Projekt an?

Ja, als klar geschnittene Betreuungspakete zum Festpreis — Updates, Sicherheits-Patches, kleine Änderungen. Ohne Betreuungspaket erhalten Sie eine Betriebsdokumentation, mit der Ihr Team oder ein Dritter übernehmen kann.

Warum Festpreis statt Tagessätze?

Weil das Risiko sonst bei Ihnen liegt. Beim Festpreis müssen wir sauber planen, ehrlich abgrenzen und effizient bauen — sonst zahlen wir, nicht Sie. Das diszipliniert beide Seiten und macht Entscheidungen im Einkauf kalkulierbar.

Kontakt

Lassen Sie uns über Ihr Vorhaben sprechen

Sie erreichen uns direkt — ohne Callcenter, ohne Warteschleife. Antwort innerhalb eines Werktags.

Der schnellste Weg: ein Gespräch

Ein kurzes Gespräch klärt Vorhaben und Umfang — unverbindlich und ohne Verkaufsdruck. Innerhalb von 48 Stunden danach liegt Ihr verbindliches Festpreis-Angebot vor.

Anrufen: +49 30 863283641

Oder per E-Mail: info@entropy-cybersecurity.com

Alle Felder mit Stern sind Pflichtfelder.

Verschlüsselte Übermittlung an unser CRM im EU-Rechenzentrum. Kein Tracking, keine Weitergabe an Dritte, AVV-gesicherte Verarbeitung.