Case-Study · Secure Web

Die Website, auf der Sie gerade sind, ist unser offenstes Referenzprojekt.

entropy-dev.com läuft auf exakt dem System, das das Paket Secure Web liefert. Statt Screenshots zeigen wir Ihnen das Original — und jede Behauptung darüber können Sie mit öffentlichen Werkzeugen nachmessen, ohne uns zu glauben.

  • Paket: Secure Web
  • Stack: Astro · TypeScript · statisch
  • Hosting: EU (statichost.eu / Hetzner)
  • CRM: HubSpot, EU-Rechenzentrum

Öffentlich nachprüfbar

Die Nachweise — Stand heute, jederzeit selbst messbar

  • A+securityheaders.comstrikte CSP ohne unsafe-inline
  • 100/100Lighthousealle vier Kategorien, beide Viewports
  • 0Cookies, Tracker, US-Requestsprüfbar im Browser-Netzwerk-Tab
  • 1 SeitePakete als PDFentropy-dev.com/pakete.pdf

Prüfwege: securityheaders.com mit dieser Domain aufrufen, Lighthouse im Chrome-DevTools-Audit starten, Netzwerk-Tab beim Surfen offen lassen. Keiner dieser Nachweise braucht unser Zutun.

Die Entscheidungen

Vier Architekturentscheidungen — und was sie für Sie bedeuten

  • Statisch statt CMS

    Keine Datenbank, keine Plugins, keine Wartungslast — jede Seite ist eine geprüfte Datei. Angriffsfläche und Ladezeit sinken gleichzeitig.

  • Strikte CSP, vom Build erzwungen

    Der Build bricht automatisch ab, wenn Code die Content-Security-Policy verletzen würde. Sicherheit ist hier ein Werkzeug, kein Vorsatz.

  • EU-only im Besucherverkehr

    Fonts selbst gehostet, keine US-Dienste, Formular direkt ans EU-Rechenzentrum des CRM — deshalb braucht diese Website keinen Cookie-Banner.

  • Design-Tokens statt Einzelanfertigung

    Farben, Typografie und Abstände liegen in einer zentralen Konfiguration. Dasselbe System trägt jede Marke — das macht den Festpreis möglich.

So entsteht Ihre Website auf diesem System

Diese Website ist der Beleg für das System — Ihr Projekt folgt dem Drei-Wochen-Plan des Pakets:

  1. Woche 1: Struktur und Design-Übertragung

    Ihr Corporate Design wird als Token-Set angelegt, die Seitenstruktur steht, erster klickbarer Stand.

  2. Woche 2: Umsetzung

    Seiten, Formular mit CRM-Anbindung, Rechtstexte passend zum Stack — Review am laufenden System.

  3. Woche 3: Härtung und Livegang

    Security-Header, Tests, öffentlicher A+-Nachweis, Livegang und Übergabe-Dokumentation.

Selbst prüfen

Drei Prüfungen, die Sie jetzt sofort machen können

  1. Security-Header scannen

    Öffnen Sie securityheaders.com mit dieser Domain — das Ergebnis kommt vom Scanner, nicht von uns.

  2. Netzwerk-Tab beobachten

    DevTools öffnen (F12), Netzwerk-Tab, Seite neu laden: Sie werden keinen einzigen Request an Dritte oder außerhalb der EU finden — nur beim aktiven Absenden des Formulars geht genau ein Request an das EU-Rechenzentrum unseres CRM.

  3. Lighthouse laufen lassen

    In Chrome: DevTools → Lighthouse → Analyze. Performance, Accessibility, Best Practices, SEO — alle vier Kategorien, beide Viewports.

Ihr Projekt auf diesem System

Secure Web besprechen

Ein kurzes Gespräch klärt Umfang und Inhalte — innerhalb von 48 Stunden liegt Ihr verbindliches Festpreis-Angebot vor, Einstieg ab 4.400 €.

Der schnellste Weg: ein Gespräch

Ein kurzes Gespräch klärt Vorhaben und Umfang — unverbindlich und ohne Verkaufsdruck. Innerhalb von 48 Stunden erhalten Sie eine verbindliche Ersteinschätzung — bei Secure Web direkt das Festpreis-Angebot, Einstieg ab 4.400 €.

Anrufen: +49 30 863283645

Oder per E-Mail: info@entropy-dev.com

Alle Felder mit Stern sind Pflichtfelder.

Verschlüsselte Übermittlung an unser CRM im EU-Rechenzentrum. Kein Tracking, keine Weitergabe an Dritte, AVV-gesicherte Verarbeitung.