Wie wir unsere Plattform mit DevSecOps, automatisierten Sicherheitstests und kontinuierlicher Überwachung schützen
Aktualisiert am: 06.07.2026
Unsere Software kennenlernenSicherheit ist nicht optional — sie ist in jeden Schritt unseres Entwicklungsprozesses integriert. Von der Architektur bis zur Produktion prüfen wir kontinuierlich auf Schwachstellen.
Threat Modeling, Security Requirements und OWASP Top 10 als Design-Grundlage für jedes Feature.
Automatische Code-Analyse bei jedem Commit. Snyk Code scannt auf Schwachstellen bevor Code deployed wird.
Abhängigkeiten und Open-Source-Bibliotheken werden kontinuierlich auf bekannte CVEs geprüft. Snyk Open Source erkennt verwundbare Pakete.
Docker Images und Infrastructure-as-Code werden auf Fehlkonfigurationen geprüft. Snyk Container und Snyk IaC.
Externer Schwachstellenscan auf Live-Systeme: API Discovery, Cookie-Consent, Formular-Sanitization, Header-Analyse. Mehr erfahren
Laufende Überwachung: Neue CVEs, Security Header Changes, SSL-Ablauf, Uptime Monitoring und Incident Response.
TSMONDO nutzt Snyk als MCP (Model Control Panel) — direkt in unsere Entwicklungs-Workflows integriert. Dadurch finden wir Sicherheitslücken automatisch, noch bevor Code in Produktion geht.
SAST für unseren eigenen Code. Erkennt logische Fehler, Injection-Lücken und misconfigurations in Echtzeit.
SCA für unsere Abhängigkeiten. Prüft Node, Python, PHP und andere Package Manager auf vulnerable Libraries.
Container-Image-Scanning für Docker, Kubernetes und andere Container-Runtimes. Prüft OS-Pakete auf CVEs.
Infrastructure-as-Code Prüfung für Terraform, CloudFormation, Kubernetes Manifests und weitere IaC-Formate.
Neben internen Tests nutzen wir auch externe Sicherheitsprüfungen. Unser eigenes Schwachstellenscan-Produkt prüft Webseiten von außen — genau so wie ein Angreifer es tun würde. Das bieten wir auch als Service an.
Automatische Erkennung von Domains, Subdomains, APIs und deren Infrastruktur-Details.
Vollständige Analyse aller Seiten, Formulare, Links und versteckten Endpunkte.
Automatische Tests auf OWASP Top 10: Injection, XSS, CSRF, Authentication, etc.
Detaillierte Analyse von REST- und GraphQL-APIs: Authentifizierung, Authorization, Rate Limiting.
Prüfung von Security Headers, SSL/TLS, Cookie-Policies, CSP und CORS-Konfiguration.
Detailliertes PDF-Report mit Prioritäten, Fix-Anleitungen und Best Practices für Remediationen.
Alle Preise zzgl. gesetzl. MwSt.
Vertrauen muss man verdienen. Daher setzen wir auf transparente Sicherheit und kontinuierliche Verbesserung.
Gehostet auf IONOS in ISO 27001-zertifizierten Rechenzentren. Ihre Daten bleiben in Deutschland.
Vollständige Einhaltung der Datenschutzgrundverordnung. Datenschutzerklärung, AVVs und Datenschutzfolgeabschätzung vorhanden.
Tägliche Vulnerability Scans, monatliche Penetration Tests und kontinuierliches Security Monitoring.
TLS 1.2+ für alle Verbindungen. Keine unverschlüsselten Datenübertragungen. HSTS und modernes TLS-Ciphers.
Wir geben Ihre Daten nicht an Dritte weiter. Keine versteckten Tracking-Services, keine Data-Broker.
Sie erhalten jederzeit volle Transparenz über Sicherheitsstatus, Scans und mögliche Risiken.
Unsere Sicherheitstests laufen kontinuierlich:
Snyk ist ein interner Developer-Tool, das während der Entwicklung läuft — es prüft Ihren Code, bevor er deployed wird.
Unser Schwachstellenscan ist ein externes Sicherheits-Assessment — wir prüfen die bereits deployed Website von außen, wie ein Angreifer es tun würde. Ideal für Kunden, die unabhängige externe Sicherheitstests benötigen.
Unsere Incident Response folgt klaren Prioritäten:
Nein — und das ist ehrlich. 100% Sicherheit gibt es nicht. Aber wir minimieren das Risiko durch:
Sicherheit ist ein kontinuierlicher Prozess, kein Zustand.
Sicherheit, Herkunft und Datenhoheit – dokumentiert, prüfbar, nachlesbar.
Vorbereitet auf den EU Cyber Resilience Act. SBOM, Vulnerability-Handling und Meldeprozess dokumentiert.
Keine Cloud, kein Server, keine Telemetrie. Ihre Daten verlassen Ihren Rechner nicht.
Entwickelt und gepflegt in Münster. Deutscher Support, deutsche Rechnungsstellung.
Anforderungen orientieren sich an ISO/IEC 27001. (Produkt-Zertifizierung nicht enthalten.)
Persönliche Qualifikationen · Thorsten Schmitz-Hübsch
TÜV-Qualifikation
Zertifikats-ID wird ergänzt

Ausstellung: PTC IT

TSMONDO GmbH
Details in security.txt · Reporting an security@tsmondo.de