Leistungen · 15 Wege über eine Lücke

Alle Leistungen

Referenzen · Belege statt Versprechen

Alle Case Studies

Wissen · Straßenton, aufgeschrieben

Magazin

Unternehmen · KI in Produktion seit 2011

Über Voidgap

Vibe Coding Audit vor der Due Diligence

Es läuft.Es ist sicher.

was im Datenraum steht

Kunde
Branche
Software
Region
Deutschland
Moves
Secure
Kick-off bis Übergabe
2,5 Wochen
Jahr
2026

01Die Lücke

Zwei Jahre schnelle, KI-gestützte Entwicklung. Das Produkt lief. Niemand konnte sagen, was der generierte Code mit Kundendaten machte.

02Ergebnisse

Kritische Probleme50
Secrets im Repository120
Endpoints ohne Autorisierungsprüfung90

Beispielzahlen. Durch die Zahlen ersetzen, die der Kunde freigegeben hat.

03So haben wir gearbeitet

  1. 01 · 1 TagLücke finden

    Kick-off mit dem CTO: Scope, Zeitplan, was die Investoren fragen werden.

  2. 02 · eine halbe WocheScope & Evals

    Repository, Infrastruktur und Datenflüsse kartiert.

  3. 03 · —Build

    Kein Build: Wir haben geprüft, was da war.

  4. 04 · 1,5 WochenSecure & Comply

    Statische Analyse, manuelles Review kritischer Pfade, Auth und Datenverarbeitung.

  5. 05 · 0,5 WochenÜbergabe

    Priorisierte Fix-Liste; Retest, bevor der Datenraum öffnete.

04Was wir gebaut haben

  1. 01Repository400k Zeilen
  2. 02Statische Analyse
  3. 03 · KontrolleManuelles Reviewkritische Pfade
  4. 04Datenflüssepersonenbezogene Daten
  5. 05Befundepriorisiert
  6. 06 · KontrolleRetest

05Guardrails

  • Secret Scanning in der CI
  • Autorisierungsprüfung an jedem Endpoint
  • Guardrails für KI-Coding-Tools

06Stack

SemgrepGitleaksManuelles ReviewRichtlinien für KI-Coding

07In ihren Worten

Slot · Kundenzitat

Hier steht ein Zitat der Prozessverantwortlichen, sobald sie es freigegeben haben. Keine erfundenen Testimonials.

Mehr Cases wie dieser

case/01build
40 %

der eingehenden Schadenmeldungen, durchgängig bearbeitet

Versicherung · Deutschland · 20257 Wochen

Schadentriage-Agent

6 Tage → 4 StundenZeit bis zur ersten Entscheidung

BuildSecure
case/04secure
2 → 0

kritische Befunde, bevor der Agent live ging

Software · Deutschland · 20253 Wochen

Agent-Security-Audit

2 kritisch → 0 kritischvor dem Produktionszugriff

Secure
case/08build
0 Byte

Kundendaten verlassen den Tenant der Bank

Finanzen · Schweiz · 20258,5 Wochen

Vertraulicher Wissens­assistent

SaaS. → Inhouse.wo das Modell läuft

BuildSecure

Case #10

Die nächste
Lücke: eure.

Ein erstes Gespräch über eure Lücke. Kein Deck. Wenn es nicht passt, sagen wir euch auch das.

Lücke finden