Leistung · IT-Beratung und Audit

System- und Architektur-Review

Nehmen wir ein Bauunternehmen in Klagenfurt, dessen App für Bautagebuch und Stundenerfassung vor acht Jahren von einer kleinen Agentur entwickelt wurde, die es inzwischen nicht mehr gibt. Die Poliere erfassen auf Tablets Stunden und Fotos, die Daten fließen jede Nacht in die Lohnverrechnung. Das System funktioniert, aber niemand traut sich mehr, etwas daran zu ändern. Der Server läuft mit einer PHP-Version ohne Sicherheitsupdates, und die Geschäftsführung möchte die App um Mängelmeldungen und Pläne pro Baustelle erweitern. Bevor jemand Geld in den Ausbau steckt, lohnt ein unabhängiger Blick. Wir verschaffen uns Lesezugang zu einem System, das wir nicht geschrieben haben, und beantworten drei Fragen: Trägt es, was kommen soll? Könnte ein anderes Team es übernehmen? Und was würde es kosten, es in Ordnung zu bringen?

Unabhängig
wir haben den Code nicht geschrieben
Nur lesend
Repository, Logs, Konsolen
Technische Schulden
in Euro zzgl. USt beziffert
Bericht
verständlich ohne Informatikstudium

Leistungsumfang

Bewertet wird nach Kriterien, die vorher feststehen, nicht nach Geschmack: Tragfähigkeit, Wartbarkeit, Sicherheit, Betrieb und die Frage, ob das System ohne seine Erfinder weiterleben kann.

Umfang mit unserem Technikteam abstimmen

Architektur und Datenfluss

Wie Daten vom Tablet auf der Baustelle bis in die Lohnverrechnung wandern, wo sie zwischengespeichert werden und was passiert, wenn auf halbem Weg die Verbindung abreißt.

Codequalität und Tests

Lesbarkeit, Struktur, automatisierte Tests, doppelter Code und die Frage, ob eine neue Entwicklerin nach einer Woche produktiv arbeiten könnte.

Abhängigkeiten und Lebenszyklus

Bibliotheken ohne Pflege, Pakete mit bekannten Schwachstellen, PHP-, Node.js- oder Framework-Versionen außerhalb des Supports, jeweils mit dem Datum, ab dem es kritisch wird.

Schnittstellen unter Stress

Anbindungen an BMD oder Business Central, an Zahlungsanbieter wie Stripe oder eps und an Paketdienste. Uns interessiert vor allem, was passiert, wenn die Gegenseite einen Fehler liefert oder gar nicht antwortet.

Betrieb und Auslieferung

Wie eine Änderung vom Laptop in den Livebetrieb kommt, ob es Sicherungen, Monitoring und Protokolle gibt und wer nachts eine Warnung bekäme.

Datenschutz und Hosting

Wo Server und personenbezogene Daten liegen, ob Auftragsverarbeitungsverträge vorhanden sind und ob Löschung und Auskunft nach DSGVO technisch überhaupt umsetzbar sind.

Belege und Registrierkasse

Erzeugt die Software Rechnungen oder Belege für Barumsätze, prüfen wir technisch, wie sie mit Nummernkreisen, Aufbewahrung und gegebenenfalls der Registrierkasse zusammenspielt. Die steuerliche Beurteilung bleibt bei Ihrer Steuerberatung.

So gehen wir vor

Die Dauer hängt vom Umfang und der Zahl der Schnittstellen ab und wird vor Beginn geschätzt. Wir arbeiten ausschließlich mit Lesezugängen.

01

Anlass klären

Übernahme eines Unternehmens, Dienstleisterwechsel, geplanter Ausbau oder schlicht ein ungutes Gefühl. Der Anlass bestimmt, wo wir genau hinschauen und wie tief der Bericht geht.

02

Material und Gespräche

Repository, Dokumentation, Hosting-Konsole, Logs und offene Tickets, dazu Videocalls mit den Menschen, die das System täglich nutzen oder betreuen. Vieles steht nirgends geschrieben.

03

Prüfung nach Kriterien

Jedes Kriterium wird einzeln bewertet, jeder Befund mit seiner praktischen Bedeutung für das Geschäft beschrieben.

04

Bericht und Varianten

Befunde nach Schwere geordnet, mit geschätzten Kosten je Behebung und, wo sinnvoll, zwei Wegen: schrittweise sanieren oder neu bauen. Besprochen in Teams oder Google Meet.

Wem gehört eigentlich der Code? Überraschend oft liegt das Repository im privaten Konto des früheren Entwicklers, der Server läuft über dessen Kreditkarte, und der Vertrag sagt nichts über Nutzungsrechte. Solange das so bleibt, verhandeln Sie jede Änderung aus einer schwachen Position. Wir klären Zugriff und Eigentum deshalb gleich zu Beginn und empfehlen bei Unklarheiten ein Gespräch mit Ihrer Rechtsberatung, bevor weiteres Geld in das System fließt.

Häufige Fragen

Wenig. Wir brauchen Lesezugänge, ein bis zwei Stunden Einführung in die Architektur und die Möglichkeit, Rückfragen per Chat oder Videocall zu stellen. Den Entwicklungsalltag stören wir nicht.

Nein, und so soll es auch nicht wirken. Ein unabhängiger Blick ist in anderen Branchen selbstverständlich, etwa bei der Abnahme eines Bauwerks. Wir bewerten sachlich, benennen auch Stärken und schlagen vor, den Bericht gemeinsam mit dem Dienstleister durchzugehen.

Ja, als technischen Teil einer Due Diligence. Wir konzentrieren uns auf das, was den Kaufpreis beeinflusst: Open-Source-Lizenzen im Produkt, angesammelte Altlasten, Wissen in wenigen Köpfen und Betriebskosten nach dem Kauf. Die rechtliche Prüfung liegt bei Ihrer Kanzlei, und wir richten uns nach deren Zeitplan.

Eine mittelgroße Anwendung braucht je nach Schnittstellen meist ein bis drei Wochen. Nach einem ersten Videocall und der Festlegung des Umfangs erhalten Sie ein Angebot auf Basis von 110 € pro Stunde zzgl. USt.

Dann steht das mit Begründung im Bericht, zusammen mit je einer Schätzung für schrittweise Sanierung und Neubau. Oft ist ein Mittelweg am klügsten: kritische Teile ersetzen, den Rest stabilisieren und dokumentieren.

Zweitmeinung zu Ihrem System einholen

Beschreiben Sie die Anwendung und warum Sie sie prüfen lassen wollen. Sie erhalten einen Bericht mit Risiken, geordnet vom ernstesten zum harmlosesten.

Erreichbarkeit
Montag bis Freitag, 8:00 bis 17:00 Uhr, Antwort innerhalb eines Werktags
Besprechungen
Als Videotermin über Microsoft Teams oder Google Meet

Wir setzen nur technisch notwendige Cookies ein: für den Betrieb der Website und um sich den gewählten Ort zu merken. Werbe- oder Tracking-Cookies gibt es nicht. Mehr dazu in der Datenschutzerklärung.