Zum Hauptinhalt springen
BilgeQor

Sicherheitsdienste · Dienstleistungen für mobile Apps und Produkte · Plattform-Engineering

Unsere Dienstleistungen

BilgeQor unterstützt Organisationen in Österreich mit Sicherheitsprüfungen, Bewertungen und sicherer Produktlieferung, einschließlich Arbeiten zur Bereitschaft anhand NIS2-orientierter Cybersicherheitserwartungen, soweit sie zum Auftragsumfang passen. Ergebnisse sind dokumentierte Feststellungen und umsetzbare nächste Schritte – keine Compliance-Zertifikate oder behördlichen Einreichungen.

Wenn ein numerischer Preis verfügbar ist, wird dieser in EUR für den österreichischen Marktkontext angegeben. Verwenden Sie "USD-Schätzung anzeigen", um den USD-Quellpreis anzuzeigen. Der endgültige Umfang, die anfallenden Steuern, die Kosten für Dritte und die Geschäftsbedingungen werden in einem schriftlichen Vorschlag bestätigt. Online-Kaufabschluss und Zahlung sind nicht verfügbar.

Sicherheitsdienste

Sicherheitsüberprüfungen, Bewertungsunterstützung und dokumentierte Bereitschaftsrichtlinien für Organisationen in Österreich.

Die Dienste unterstützen die Vorbereitung auf NIS2-orientierte Cybersicherheitsbereitschaft. Der endgültige Auftragsumfang wird im Anfrage- und Klärungsverfahren bestätigt.

Dienstleistungen für mobile Apps und Produkte

Diskussionen in der Vorschlagsphase über sichere Produkt- und Plattformbereitstellung für Organisationen in Österreich.

Strategische Produktpartnerschaft

Für ausgewählte App-Produkte kann eine längerfristige Partnerschaft besser passen als ein Standardpaket. Der Weg ist selektiv, antragsbasiert und wird individuell geprüft.

Partnerschaft erkunden →
Incident Recovery Sprint
Senden Sie eine E-Mail an unser Team

KI-Integration & Sichere Automatisierung

KI-Workflows mit schriftlich festgelegtem Umfang, Berechtigungsgrenzen, dokumentierter Aufsicht und menschlichen Prüfpunkten prüfen, steuern und besprechen.

Nur Informationen und Gespräche in der Angebotsphase. Für ausgewählte Leistungen werden unverbindliche Schätzungen in lokaler Währung angezeigt; die genauen USD-Ausgangswerte sind über „USD-Schätzung anzeigen“ verfügbar. Ein schriftliches Angebot bestätigt Umfang, gegebenenfalls anfallende Steuern, Kosten Dritter und geschäftliche Bedingungen. Über diese Route werden weder Checkout noch Zahlung, Auftragsaufnahme oder eine Berechtigung zum Arbeitsbeginn bereitgestellt.

BilgeQor-Methode

Das Security File macht aus Risikosignalen Entscheidungen.

Offizielle Marktdaten zeigen, wo Risiken bestehen. Das BilgeQor Security File verbindet diesen Kontext mit Ihren tatsächlichen Websites, Apps, Konten, Zahlungsabläufen und Teamzuständigkeiten, damit Führungskräfte entscheiden können, was zuerst behoben werden soll.

Was das Security File enthält

Ein Security File ist kein allgemeiner Bericht. Es ist ein strukturierter Entscheidungsnachweis für die Assets, Abläufe und Risiken im vereinbarten Umfang.

01

Markt- und Branchenkontext

Wir verknüpfen offizielle Marktsignale und die Branchenexposition mit den betroffenen Geschäftsbereichen.

02

Übersicht der Expositionen

Wir kartieren Websites, Apps, Konten, Zahlungswege, Administratorrollen, Anbieter und kundenorientierte Workflows.

03

Prioritätsregister

Wir trennen dringende Risiken, wichtige Verbesserungen und Ergebnisse mit geringerer Priorität, damit die nächste Maßnahme klar ist.

Custom Engineering & Applied R&D

Bei spezialisierten Systemen, Integrationen oder technischen Problemen außerhalb eines Standarddienstes beginnen wir mit einer kurzen technischen Prüfung und einem schriftlichen Umfang. Forschungsintensive oder ungewisse Arbeiten können zunächst an Technical Feasibility & PoC verwiesen werden. Machbarkeit, Produktionsreife, Leistung, Sicherheit und wirtschaftliche Ergebnisse sind nicht garantiert.

Kundenspezifische SaaS- und Unternehmenssysteme - spezialisierte Portale, betriebliche Workflows, interne Systeme, komplexe Integrationen und mandantenfähige oder berechtigungsempfindliche Systeme. Die vollständige Anwendungsentwicklung, der verwaltete Betrieb, 24/7 SRE, SOC, MDR, NOC und Live-Vorfallreaktion werden separat abgewickelt.

Echtzeit-Kommunikations- und Mediensysteme - Messaging, Benachrichtigungen, WebSocket/WebRTC, Signalisierung, STUN/TURN, Raum- und Medienzugangsgrenzen, Live-Streaming und Medienbereitstellung. Produktion oder zerstörerische Änderungen erfordern eine schriftliche Genehmigung.

Leistungsstarke verteilte Systeme und Intelligence-Systeme – Rust-/Go-Dienste, Datensammler, Gateways, ereignisgesteuerte Systeme, verteilte Experimente, Datenverarbeitung, Entitätsabgleich, Intelligence-Pipelines und Arbeiten an der Leistung auf niedriger Ebene. Umfang, Zugriffe, Datenqualität und Verfügbarkeit von Drittanbietern beeinflussen Machbarkeit und Zeitplan.

Blockchain, Web3, Protokoll & angewandte F&E - Web3-Backends/APIs, Wallet- und Transaktionsströme, Indizierung, Protokoll-/SDK-Entwicklung, digitale Zahlungsinfrastruktur, messbare Forschungshypothesen, begrenzte Prototypen und technische Entscheidungsaufzeichnungen. Mainnet, Datenmigration, Sicherheitstests, Lizenzen von Drittanbietern, Cloud-, API-, Transaktions- und Spezialwerkzeugkosten und unabhängige Smart-Contract- oder Wirtschaftssicherheitsbewertung erfordern eine separate schriftliche Bestätigung.

Häufig gestellte Fragen