Leistung · Software und Lizenzen

Werkzeuge für Entwickler

Angenommen, eine Webagentur in Graz beschäftigt neun Personen und arbeitet projektweise mit drei Freelancern. Der Code liegt verstreut: im privaten GitHub-Konto eines Gründers, in einem GitLab, das ein Praktikant vor Jahren auf einer alten virtuellen Maschine aufgesetzt hat, und in einem Bitbucket, das von einem Kunden übernommen wurde. IDE-Lizenzen und KI-Assistenten laufen über private Kreditkarten und werden per Spesenabrechnung ersetzt, und das Passwort der Produktionsdatenbank steht in einem Chatverlauf von vor zwei Jahren. Dann schickt ein Industriekunde aus Oberösterreich vor der Beauftragung einen Fragebogen: Wo liegt der Code, wer hat Zugriff, welche Open-Source-Komponenten stecken darin? Wir helfen, die passenden Werkzeuge auszuwählen, und richten eine Umgebung ein, in der Code, Build und Auslieferung dem Unternehmen gehören. Alles geschieht aus der Ferne, und die Abos schließen Sie direkt beim jeweiligen Hersteller ab.

Firmenkonten
statt privater Accounts
Freelancer-Zugänge
mit Ablaufdatum
Keine Provisionen
wir verkaufen keine Lizenzen
Eingerichtet
nicht nur empfohlen

Leistungsumfang

Auftraggeber aus Industrie und Finanzbranche fragen zunehmend drei Dinge: Wem gehört der Code, wer kann ihn ändern, und was steckt darin? Der Umfang ist so aufgebaut, dass Sie alle drei Fragen belegbar beantworten können.

Umfang mit unserem Technikteam abstimmen

Eine Organisation für alles

Umzug der Repositories aus privaten Konten in eine Organisation auf GitHub oder GitLab, die dem Unternehmen gehört, samt Verlauf, Issues und Merge Requests.

Anmeldung über die Firmenidentität

Single Sign-on mit Entra ID oder Google Workspace. Wer das Unternehmen verlässt, verliert mit einem Klick den Zugang zu Code, Pipelines und Cloud-Konsolen.

Lizenzen zentral statt über Spesen

JetBrains, GitHub Copilot, Docker Desktop und ähnliche Abos auf eine Firmenrechnung umgestellt, mit einer Übersicht, wer was nutzt. Das spart Doppelabos und Diskussionen über private Kreditkarten.

Pipelines mit Schutzgeländer

GitHub Actions oder GitLab CI mit getrennten Umgebungen für Test und Produktion, verpflichtendem Review vor dem Merge und Freigabe vor jedem Livegang.

Geheimnisse raus aus dem Code

Suche nach Passwörtern und Schlüsseln in Repositories, Chats und alten Tickets, Austausch aller gefundenen Zugangsdaten und Ablage in einem Secrets-Manager.

Stückliste der Software

Automatisch erzeugte SBOM mit allen Open-Source-Komponenten und ihren Lizenzen, damit Sie Anfragen aus der Lieferkette Ihrer Kunden ohne Nachtschicht beantworten.

Kopie außerhalb der Plattform

Automatische Spiegelung aller Repositories auf einen Server des Unternehmens, etwa bei Hetzner oder Exoscale, für den Fall, dass ein Konto gesperrt wird oder verloren geht.

So gehen wir vor

Zuerst holt sich das Unternehmen die Kontrolle über Konten und Code zurück, erst dann wird verbessert. An dieser Reihenfolge rütteln wir nicht.

01

Bestandsaufnahme

Wer hat worauf Zugriff, auf welcher Plattform, mit welcher E-Mail-Adresse, und welche Abos laufen über wen?

02

Organisation und SSO

Umzug der Repositories und Anbindung an die Firmenidentität, Projekt für Projekt und ohne Stillstand in der Entwicklung.

03

Aufräumen und absichern

Kompromittierte Zugangsdaten austauschen, Secrets-Manager einführen, Pipelines mit Freigaben versehen.

04

Übergabe

Kontrolle, dass niemand Unbefugter mehr Zugriff hat, Dokumentation der Umgebung und ein Durchgang mit dem Team per Videocall.

Code von Freelancern gehört nicht automatisch Ihnen. Bei Angestellten sind die Nutzungsrechte an Software, die im Rahmen der Arbeit entsteht, weitgehend zugunsten des Arbeitgebers geregelt. Bei freien Mitarbeitenden hängt es vom Vertrag ab. Fehlt dort eine klare Regelung, kann das beim Verkauf des Unternehmens oder im Streitfall teuer werden. Wir prüfen, ob die technischen Zugänge zu den Verträgen passen; für die Vertragsseite empfehlen wir ein Gespräch mit Ihrer Rechtsanwaltskanzlei.

Häufige Fragen

Beides funktioniert. GitHub hat das größte Ökosystem und Copilot direkt integriert. GitLab bündelt Repository, CI und Ticketverwaltung und lässt sich auch auf einem eigenen Server in einem österreichischen Rechenzentrum betreiben, was manche Kunden schätzen. Entscheidend ist weniger die Plattform als die Tatsache, dass sie dem Unternehmen gehört.

Nachvollziehbare Zugriffskontrolle, Freigaben vor dem Livegang, eine aktuelle SBOM und ein dokumentierter Umgang mit bekannten Schwachstellen. Damit lassen sich die meisten Fragebögen beantworten. Eine Zertifizierung, etwa nach ISO 27001, erteilt eine akkreditierte Stelle; wir unterstützen bei der Vorbereitung.

Über ein Konto in Ihrer Firmenidentität oder als externe Mitarbeitende, beschränkt auf die Repositories des Projekts und mit Ablaufdatum. Ohne Zugriff auf Produktions-Secrets und mit verpflichtendem Review ihres Codes.

Nein, und das ist Absicht. Wir haben keine Partnerverträge mit Herstellern und bekommen keine Provisionen, deshalb empfehlen wir, was zu Ihrem Team passt. Die Abos schließen Sie direkt beim Hersteller oder bei einem Händler Ihrer Wahl ab.

Unsere Arbeit verrechnen wir mit 110 € pro Stunde zzgl. USt, nach der Bestandsaufnahme erhalten Sie ein Angebot. Die Lizenzkosten zahlt Ihr Unternehmen direkt an den Anbieter.

Entwicklungsumgebung ordnen

Sagen Sie uns, wie viele Personen entwickeln und wo der Code heute liegt. Wir schlagen eine Werkzeugauswahl vor und bringen Konten und Abos in Ordnung.

Erreichbarkeit
Montag bis Freitag, 8:00 bis 17:00 Uhr, Antwort innerhalb eines Werktags
Besprechungen
Als Videotermin über Microsoft Teams oder Google Meet

Wir setzen nur technisch notwendige Cookies ein: für den Betrieb der Website und um sich den gewählten Ort zu merken. Werbe- oder Tracking-Cookies gibt es nicht. Mehr dazu in der Datenschutzerklärung.