Zum Inhalt springen
LuxGap LuxGap DevOps
Kunden-Login Abonnement anfragen

Souveräne Plattform zur kontinuierlichen Code-Überwachung · Entwickelt und betrieben in Luxemburg

Ihr Code unter ständiger Überwachung. Gesichert, getestet, konform.

LuxGap DevOps verbindet sich schreibgeschützt mit Ihrem Repository und analysiert Ihre Software kontinuierlich: Vibe-Coding-Kontrolle, Code-Sicherheit, Anwendungs-Pentest und automatisierte Tests, mit Compliance-Nachweisen für NIS2, DORA, DSGVO und AI Act. Ab 0,01 € zzgl. MwSt. pro Codezeile und Monat.

Abonnement anfragen Preis berechnen
Kein Schreibzugriff auf Ihren Code Verarbeitung bei LuxGap, nie dem Internet ausgesetzt Alle Sprachen, alle Forges Antwort innerhalb von 24 h
devops.luxgap.com — Kundenportal
BefundeComplianceTestsPentestNachweiseAuditor

42.318

Codezeilen unter Analyse

87 %

NIS2-Compliance-Watermark

3 kritisch · 12 schwer

offene Befunde

Bestanden vor 14 Min.

letzter Lauf des Testroboters

Befunde in Echtzeit

API-Geheimnis im Klartext — src/config/settings.py, Zeile 42vor 6 Min.
Mögliche SQL-Injection — OrdersRepository.csvor 21 Min.
Verwundbare Abhängigkeit (CVE veröffentlicht) — package.jsonvor 1 Std.
KI-generierter Code ohne menschliches Review — PaymentService.tsvor 2 Std.
Nachweis hinterlegt: OWASP-A03-Kontrolle vor 3 Std.
Anwendungs-Pentest: 0 ausnutzbare Schwachstellen · letzte Kampagne: gestern
Kompatibel mit GitHubGitLab (Cloud oder Self-Hosted)Azure DevOpsDatenbankenServerAlle Sprachen
Abgedeckte Rahmenwerke NIS2DORADSGVOAI ActISO 27001OWASPCSSF-Rundschreiben

Der Befund

KI-generierter Code kommt schneller, als Sie ihn prüfen können

Code-Assistenten haben die Softwareproduktion vervielfacht, nicht das Review. Vibe Coding liefert Funktionen in wenigen Stunden, bringt aber auch Klartext-Geheimnisse, verwundbare Abhängigkeiten, Injections und Abweichungen von Ihren Governance-Regeln mit — ohne dass es jemand bemerkt.

Bei dem Code, den LuxGap von seinen Kunden übernimmt, liegt die festgestellte Konformität mit Sicherheits- und Qualitätsregeln bei 10 bis 20 %, während wir von unseren eigenen Entwicklern 90 bis 100 % verlangen. Zugleich machen NIS2 und DORA die Geschäftsleitung persönlich für die Sicherheit ihrer Systeme verantwortlich, und der AI Act verlangt die Dokumentation des KI-Einsatzes.

LuxGap DevOps stellt Ihre Software unter permanente Analyse, meldet jede Abweichung in Echtzeit und erzeugt die Nachweise, die Ihre Auditoren, Ihr Verwaltungsrat und Ihre Aufsicht erwarten.

10 bis 20 %

festgestellte Konformität bei von LuxGap übernommenem Code

90 bis 100 %

von LuxGap-Entwicklern verlangte Konformität

0,01 €

pro Codezeile und Monat, alles inklusive

Funktionen

Vier Disziplinen, ein Abonnement

Jedes Modul arbeitet auf derselben Anbindung und speist dasselbe Portal. Sie müssen nichts in Ihrem Code installieren.

Vibe Coding kontrollieren

Gewinnen Sie die Kontrolle über KI-generierten Code zurück

Die Plattform erkennt Code, der von KI-Assistenten erzeugt und von keinem Menschen geprüft wurde, gleicht ihn mit Ihren Entwicklungsregeln ab und meldet jede Abweichung: ein vom Assistenten eingeführtes Geheimnis, eine fragwürdige Abhängigkeit, eine inkompatible Lizenz, eine Lücke zwischen dem, was Ihre Governance sagt, und dem, was Ihr Code tut.

Erkennung von KI-generiertem Code ohne menschliches ReviewNachvollziehbarkeit: welche Datei, welcher Autor, welcher Assistent, welches DatumVerbindliche Review-Regeln und Alarme bei AbweichungenNachweise bereit für Ihre AI-Act-Pflichten
Zu prüfen — KI-generierter Code ohne menschliches Review — PaymentService.tsReview anfordern

Code sichern

Ein Experten-Code-Review, in Echtzeit, bei jedem Commit

SQL-Injections, Geheimnisse und Schlüssel im Klartext, bekannte Schwachstellen (CVE) in Ihren Abhängigkeiten, gefährliche Konfigurationen, OWASP-Verstöße: Jeder Befund wird nach Kritikalität eingestuft, mit der empfohlenen Korrektur versehen und bis zur Schließung verfolgt.

Befunde in Echtzeit, eingestuft als kritisch, schwer, geringOWASP-Rahmenwerk und technische QualitätskontrollenEmpfohlene Korrektur zu jedem BefundVerfolgung der Schließung und vollständige Historie
3 kritisch · 12 schwer · 41 geringMittlere Zeit bis zur Schließung: 2 T.

Anwendung pentesten

Greifen Sie Ihre Anwendung an, bevor es andere tun

Automatisierte Anwendungs-Penetrationstests laufen kontinuierlich gegen Ihre produktive Anwendung und spielen reale Angriffstechniken nach. Die Ergebnisse landen im selben Portal wie Ihre Code-Befunde, mit einem für Ihre Teams verwertbaren Bericht. Die Pentest-Experten von LuxGap können dies durch einen manuellen Pentest ergänzen.

Automatisierte, wiederkehrende Anwendungs-PenetrationstestsSchwachstellenbericht nach Kritikalität, mit AusnutzungsnachweisManueller Pentest durch LuxGap-Experten als OptionErgebnisse mit den Code-Befunden korreliert
Anwendungs-Pentest: 0 ausnutzbare Schwachstellen · letzte Kampagne: gestern

Automatisch testen

Ein KI-Roboter, der Ihre Anwendung wie Ihre Nutzer bedient

Ein KI-gesteuerter Roboter spielt Ihre Geschäftsabläufe nach (Anmeldung, Eingabe, Zahlung, Export) und erkennt Regressionen vor Ihren Kunden. Die Ergebnisse Ihrer eigenen Pipelines werden am selben Ort zusammengeführt.

Automatisch nachgespielte Nutzerabläufe, bei jeder VersionZusammenführung von JUnit-, SARIF-, Code-Coverage- und k6-ErgebnissenAlarme bei Regression oder LeistungsabfallEin einziges Dashboard für Qualität, Sicherheit und Compliance
Ablauf Zahlung — Bestanden vor 14 Min. — 27 Schritte

Compliance

Compliance durch Nachweis, nicht durch Erklärung

Ein Auditor gibt sich nicht mehr mit einer unterschriebenen Richtlinie zufrieden. Er will sehen, dass der Code hält, was die Governance verspricht. LuxGap DevOps zeigt es kontinuierlich.

Nachweis-Repository

Jede Kontrolle erzeugt einen zeitgestempelten Nachweis, aufbewahrt und exportierbar für Ihre Auditoren, Ihren DSB, Ihren CISO oder Ihre Aufsicht.

NIS2- und ISO-27001-Roadmap

Die Plattform erzeugt und verfolgt Ihre Compliance-Roadmap und macht die Lücken zwischen Governance und Code sichtbar.

Compliance-Watermark

Ein einziger Indikator korreliert Governance, Code und Infrastruktur. Für die Geschäftsleitung sichtbar, zeigt er in einer Zahl, wo Sie stehen.

Auditor-Zugang

Ein eigenes, schreibgeschütztes Konto für Ihren Auditor, Ihren DSB oder Ihren CISO. Keine manuelle Extraktion mehr vor jedem Audit.

NIS2DORADSGVOAI ActISO 27001OWASPCSSF-Rundschreiben
Governance Code Infrastruktur 87 %Watermark

So funktioniert’s

Schreibgeschützt angebunden, bei LuxGap analysiert, nie exponiert

01

Sie öffnen einen Lesezugriff

Sie geben LuxGap schreibgeschützten Zugriff auf Ihre Forge (GitHub, GitLab oder Azure DevOps), auf Ihre Datenbanken und, wenn Sie möchten, auf Ihren Server. Kein Schreibzugriff, nichts in Ihrem Code zu installieren.

02

Die Engine analysiert kontinuierlich, ohne Internet

Die Analyse läuft auf der LuxGap-Infrastruktur in Luxemburg, ohne Internet-Exposition. Das Portal devops.luxgap.com ist nur ein gesicherter Spiegel der Ergebnisse.

03

Sie erhalten Befunde in Echtzeit

Jeder Befund kommt nach Kritikalität eingestuft mit seiner empfohlenen Korrektur. Der Testroboter spielt Ihre Abläufe nach und der Anwendungs-Pentest läuft gegen Ihre produktive Anwendung.

04

Ihre Nachweise sammeln sich von selbst

Das Nachweis-Repository füllt sich automatisch, das Compliance-Watermark aktualisiert sich und Ihr Auditor greift darauf zu, wann er möchte.

Die Zahl der Codezeilen wird bei der Anbindung automatisch gezählt und bleibt in Ihrem Portal sichtbar: Sie wissen immer genau, wofür Sie zahlen.

Souveränität

Ihr Code verlässt nie den Perimeter

Der Quellcode ist das am stärksten exponierte Betriebsgeheimnis eines Unternehmens. LuxGap DevOps wurde so konzipiert, dass er ihn nie verlässt: Verarbeitung auf unserer Infrastruktur in Luxemburg, standardmäßig keine Übermittlung an ein externes KI-Modell, Verträge nach luxemburgischem Recht, Team mit Sitz in Luxemburg.

Gehostet in LuxemburgVerträge nach luxemburgischem RechtJuristen, Cybersecurity-Ingenieure und Entwickler unter einem Dach

Bleibt im Perimeter

Ihr Code, Ihre Datenbanken, Ihre erkannten GeheimnisseIhre Nachweise und Ihre Berichte

Verlässt ihn standardmäßig nie

Nichts an einen dritten KI-AnbieterNichts außerhalb der Europäischen Union

Nur auf ausdrücklichen Wunsch

Die Option der Analyse durch eine externe KI. Der Code verlässt dann den Perimeter und der Modellanbieter kann ihn aufbewahren. Unsere Erfahrung: Es bringt selten zusätzliche Befunde, und wir sagen das offen.

Interoperabilität

Fügt sich in Ihren Bestand ein, egal in welcher Sprache

Forges

GitHub, GitLab (Cloud oder Self-Hosted), Azure DevOps. Schreibgeschützte Anbindung, ohne Agent in Ihren Pipelines.

Datenbanken

Schreibgeschützte Anbindung, um zu prüfen, dass Code und Schema dieselbe Geschichte erzählen: Geheimnisse, personenbezogene Daten, Zugriffe.

Server

Optionale Anbindung Ihres Servers, um Code, Konfiguration und Infrastruktur im Compliance-Watermark zu korrelieren.

CI/CD-Pipelines

Import und Zusammenführung Ihrer vorhandenen Ergebnisse: JUnit, SARIF, Code Coverage, k6. Sie behalten Ihre Werkzeuge und gewinnen eine einheitliche Sicht.

LuxGap-SOC 24/7

Optional laufen kritische Alarme im Managed SOC von LuxGap auf, mit Eskalation durch unser Team.

Alle Sprachen

Von COBOL bis TypeScript, von SQL bis Python: Die Analyse hängt weder von der Sprache noch vom Framework ab.

Preise

Ein Preis pro Codezeile. Sonst nichts.

Keine Lizenz pro Nutzer, kein Aufpreis pro Repository oder Pipeline. Sie zahlen für die Code-Fläche, die wir überwachen — und sehen sie in Ihrem Portal.

0,01 € zzgl. MwSt.

pro Codezeile und Monat

Mindestabrechnung 250 € zzgl. MwSt. pro Monat, d. h. bis zu 25.000 Codezeilen inklusiveMindestlaufzeit 12 Monate, monatliche AbrechnungAlle Sprachen, alle Forges, Nutzer und Repositories ohne Aufpreis

Im Abonnement enthalten

Vibe-Coding-KontrolleCode-Sicherheit und Review in EchtzeitAutomatisierter Anwendungs-PentestAutomatisierte Tests per KI-Roboter und CI/CD-ZusammenführungCompliance: Nachweis-Repository, NIS2- und ISO-27001-Roadmap, Watermark, Auditor-ZugangGesichertes Portal devops.luxgap.com und AlarmeAntwort des LuxGap-Teams innerhalb von 24 h

Berechnen Sie Ihren Preis

25.000 Zeilen = 250 € · 50.000 Zeilen = 500 € · 120.000 Zeilen = 1.200 € · 300.000 Zeilen = 3.000 €

250 € zzgl. MwSt. / Monat

d. h. 3.000 € zzgl. MwSt. über die 12-monatige Laufzeit

Unverbindliche Schätzung. Die genaue Zählung erfolgt bei der Anbindung und bleibt in Ihrem Portal sichtbar.

Sicherung von Code und Datenbanken

Auf Anfrage

Tägliche Kopie auf einen LuxGap-Server in Luxemburg.

Geheimnis-Tresor

Auf Anfrage

Vaultwarden-Tresor hinter VPN, ohne Internetzugang, um Geheimnisse endgültig aus Ihrem Code zu holen.

Multi-Site-Verteilung

Auf Anfrage

Lastverteilung und Umschaltung zwischen drei Standorten: Luxemburg, Frankreich, Deutschland.

Souveränes Hosting

Auf Anfrage

Hosting Ihrer Anwendung auf der Infrastruktur der Gruppe in Luxemburg, mit Wiederanlauf in Deutschland.

Manueller Pentest

Auf Anfrage

Manueller Penetrationstest durch LuxGap-Experten, ergänzend zum automatisierten Pentest.

Analyse durch externe KI

ab 100 € zzgl. MwSt. / Analyse

Nur auf ausdrücklichen Wunsch. Der Code verlässt den Perimeter: Wir raten davon ab, außer bei besonderer Anforderung.

Die Leistungen der Gruppe entdecken: Hosting, Sicherung, Geheimnisse, Compliance, Multi-Site

Für wen

Für Organisationen, die sich keine Fehler leisten können

Finanzinstitute

Banken, Versicherer, PSF und Verwalter unter CSSF- und DORA-Aufsicht: Weisen Sie die Beherrschung Ihrer kritischen Anwendungen und Ihrer IKT-Dienstleister nach.

Gesundheit und öffentlicher Sektor

Krankenhäuser, Labore, Verwaltungen und NIS2-pflichtige Einrichtungen: Überwachen Sie den Code, der sensible Daten verarbeitet, mit den zugehörigen Nachweisen.

Unternehmen mit externem Entwicklungsdienstleister

Sie sehen nicht, was geliefert wird? LuxGap DevOps gibt Ihnen die Kontrolle zurück: reales Qualitätsniveau, Schwachstellen, Abhängigkeiten und die Nachweise zum Nachverhandeln.

Softwarehäuser, IT-Dienstleister und Teams mit KI-Assistenten

Behalten Sie das Tempo des Vibe Coding, ohne seine Risiken zu tragen: Jede generierte Zeile wird erkannt, geprüft und dokumentiert.

Den Code zu überwachen ist der Anfang. Die LuxGap-Gruppe erledigt den Rest.

Souveränes Hosting, Sicherung, Geheimnis-Tresor, rechtliche Konformität Ihrer Website und Multi-Site-Verteilung für Hochverfügbarkeit: Ein einziges luxemburgisches Team — LuxGap, LuxApps und LuxOps — übernimmt den kompletten Lebenszyklus Ihrer Anwendung.

Die Leistungen der Gruppe entdecken

Häufige Fragen

Alles, was Sie vor dem Abschluss wissen möchten

Was zählen Sie genau als „Codezeile“?

Die Quellcode-Zeilen der Software, die Sie unter permanente Analyse stellen. Die Zählung erfolgt automatisch bei der Anbindung Ihres Repositorys und bleibt dauerhaft in Ihrem Portal sichtbar. Sie wissen immer genau, wofür Sie zahlen.

Benötigen Sie Schreibzugriff auf mein Repository?

Nein. LuxGap DevOps arbeitet ausschließlich schreibgeschützt auf Ihrer Forge, Ihren Datenbanken und, wenn Sie möchten, Ihrem Server. Wir ändern nie Ihren Code und installieren nichts in Ihren Pipelines.

Wird mein Code an eine externe künstliche Intelligenz gesendet?

Standardmäßig nie. Die Analyse läuft auf der LuxGap-Infrastruktur in Luxemburg, ohne Internet-Exposition. Die Analyse durch eine externe KI gibt es nur als Option, auf ausdrücklichen Wunsch und pro Analyse abgerechnet; wir weisen Sie dann darauf hin, dass der Code den Perimeter verlässt.

Welche Sprachen und Forges werden unterstützt?

Alle Sprachen. Die Forges GitHub, GitLab (Cloud oder Self-Hosted) und Azure DevOps werden schreibgeschützt angebunden. Die Ergebnisse Ihrer bestehenden Pipelines (JUnit, SARIF, Code Coverage, k6) werden im Portal zusammengeführt.

Was passiert, wenn ein kritischer Befund erkannt wird?

Er erscheint sofort in Ihrem Portal, als kritisch eingestuft, mit der empfohlenen Korrektur, und ein Alarm geht an Ihre Kontakte. Optional laufen kritische Alarme im 24/7 Managed SOC von LuxGap auf, mit Eskalation durch unser Team.

Wie läuft der Abschluss ab?

Sie füllen die Abonnement-Anfrage unten auf dieser Seite aus. LuxGap antwortet innerhalb von 24 h mit einem verbindlichen Angebot und dem Abonnementvertrag (12 Monate Laufzeit). Nach Vertragsunterzeichnung organisieren wir mit Ihnen die Öffnung der Lesezugriffe und die Anbindung.

Kann ich mehrere Anwendungen überwachen?

Ja. Der Preis ist die Summe der Codezeilen aller überwachten Anwendungen, zu 0,01 € zzgl. MwSt. pro Zeile und Monat, mit einer Mindestabrechnung von 250 € zzgl. MwSt. pro Monat für das Ganze.

Hilft mir das bei NIS2, DORA, DSGVO oder dem AI Act?

Ja. Die Plattform erzeugt und verfolgt Ihre NIS2- und ISO-27001-Roadmap, hinterlegt für jede Kontrolle einen zeitgestempelten Nachweis, korreliert Governance, Code und Infrastruktur in einem Compliance-Watermark und erkennt KI-generierten Code, der nach dem AI Act zu dokumentieren ist. Ihr Auditor erhält einen eigenen Lesezugriff.

Ersetzt der automatisierte Pentest meinen jährlichen Penetrationstest?

Er ergänzt ihn kontinuierlich: Angriffstechniken werden automatisch gegen Ihre produktive Anwendung nachgespielt, zwischen zwei manuellen Tests. Die Pentest-Experten von LuxGap führen den manuellen Pentest optional durch.

Wo werden meine Daten gehostet?

Auf der Infrastruktur der LuxGap-Gruppe in Luxemburg. Nichts verlässt die Europäische Union, und die Analyse-Engine ist nicht dem Internet ausgesetzt.

Wie lang ist die Laufzeit?

Mindestens 12 Monate, mit monatlicher Abrechnung. Die Mindestabrechnung beträgt 250 € zzgl. MwSt. pro Monat.

Kann ich meinem Auditor, meinem DSB oder meinem externen CISO Zugang geben?

Ja, ein schreibgeschütztes Auditor-Konto ist enthalten. Er sieht Nachweise, Berichte und das Compliance-Watermark ein, ohne über Sie zu gehen.

Abonnement

Abonnement anfragen

Keine Online-Zahlung. Sie beschreiben Ihre Software, LuxGap antwortet innerhalb von 24 h mit einem verbindlichen Angebot und dem Abonnementvertrag.

Nur die E-Mail-Adresse ist erforderlich. Alles Weitere hilft uns bei einem verbindlichen Angebot — Sie können es später ergänzen.

Verwendete Forge

Eine Schätzung genügt, die genaue Zählung erfolgt bei der Anbindung. Eine kleine Unternehmenssoftware umfasst oft 20.000 bis 25.000 Zeilen.

Wird die Software von einem externen Dienstleister entwickelt?
Gewünschte Optionen — Mehrfachauswahl möglich

Mit dem Absenden dieses Formulars stimmen Sie zu, dass die Lux Gap S.à r.l. diese Daten zur Beantwortung Ihrer Anfrage verarbeitet. Sie werden an keine Dritten weitergegeben und nur so lange gespeichert, wie es für die Bearbeitung erforderlich ist. Datenschutzerklärung.