Souveräne Plattform zur kontinuierlichen Code-Überwachung · Entwickelt und betrieben in Luxemburg
Ihr Code unter ständiger Überwachung. Gesichert, getestet, konform.
LuxGap DevOps verbindet sich schreibgeschützt mit Ihrem Repository und analysiert Ihre Software kontinuierlich: Vibe-Coding-Kontrolle, Code-Sicherheit, Anwendungs-Pentest und automatisierte Tests, mit Compliance-Nachweisen für NIS2, DORA, DSGVO und AI Act. Ab 0,01 € zzgl. MwSt. pro Codezeile und Monat.
KI-generierter Code kommt schneller, als Sie ihn prüfen können
Code-Assistenten haben die Softwareproduktion vervielfacht, nicht das Review. Vibe Coding liefert Funktionen in wenigen Stunden, bringt aber auch Klartext-Geheimnisse, verwundbare Abhängigkeiten, Injections und Abweichungen von Ihren Governance-Regeln mit — ohne dass es jemand bemerkt.
Bei dem Code, den LuxGap von seinen Kunden übernimmt, liegt die festgestellte Konformität mit Sicherheits- und Qualitätsregeln bei 10 bis 20 %, während wir von unseren eigenen Entwicklern 90 bis 100 % verlangen. Zugleich machen NIS2 und DORA die Geschäftsleitung persönlich für die Sicherheit ihrer Systeme verantwortlich, und der AI Act verlangt die Dokumentation des KI-Einsatzes.
LuxGap DevOps stellt Ihre Software unter permanente Analyse, meldet jede Abweichung in Echtzeit und erzeugt die Nachweise, die Ihre Auditoren, Ihr Verwaltungsrat und Ihre Aufsicht erwarten.
10 bis 20 %
festgestellte Konformität bei von LuxGap übernommenem Code
90 bis 100 %
von LuxGap-Entwicklern verlangte Konformität
0,01 €
pro Codezeile und Monat, alles inklusive
Funktionen
Vier Disziplinen, ein Abonnement
Jedes Modul arbeitet auf derselben Anbindung und speist dasselbe Portal. Sie müssen nichts in Ihrem Code installieren.
Vibe Coding kontrollieren
Gewinnen Sie die Kontrolle über KI-generierten Code zurück
Die Plattform erkennt Code, der von KI-Assistenten erzeugt und von keinem Menschen geprüft wurde, gleicht ihn mit Ihren Entwicklungsregeln ab und meldet jede Abweichung: ein vom Assistenten eingeführtes Geheimnis, eine fragwürdige Abhängigkeit, eine inkompatible Lizenz, eine Lücke zwischen dem, was Ihre Governance sagt, und dem, was Ihr Code tut.
Erkennung von KI-generiertem Code ohne menschliches ReviewNachvollziehbarkeit: welche Datei, welcher Autor, welcher Assistent, welches DatumVerbindliche Review-Regeln und Alarme bei AbweichungenNachweise bereit für Ihre AI-Act-Pflichten
Zu prüfen — KI-generierter Code ohne menschliches Review — PaymentService.tsReview anfordern
Code sichern
Ein Experten-Code-Review, in Echtzeit, bei jedem Commit
SQL-Injections, Geheimnisse und Schlüssel im Klartext, bekannte Schwachstellen (CVE) in Ihren Abhängigkeiten, gefährliche Konfigurationen, OWASP-Verstöße: Jeder Befund wird nach Kritikalität eingestuft, mit der empfohlenen Korrektur versehen und bis zur Schließung verfolgt.
Befunde in Echtzeit, eingestuft als kritisch, schwer, geringOWASP-Rahmenwerk und technische QualitätskontrollenEmpfohlene Korrektur zu jedem BefundVerfolgung der Schließung und vollständige Historie
3 kritisch · 12 schwer · 41 geringMittlere Zeit bis zur Schließung: 2 T.
Anwendung pentesten
Greifen Sie Ihre Anwendung an, bevor es andere tun
Automatisierte Anwendungs-Penetrationstests laufen kontinuierlich gegen Ihre produktive Anwendung und spielen reale Angriffstechniken nach. Die Ergebnisse landen im selben Portal wie Ihre Code-Befunde, mit einem für Ihre Teams verwertbaren Bericht. Die Pentest-Experten von LuxGap können dies durch einen manuellen Pentest ergänzen.
Automatisierte, wiederkehrende Anwendungs-PenetrationstestsSchwachstellenbericht nach Kritikalität, mit AusnutzungsnachweisManueller Pentest durch LuxGap-Experten als OptionErgebnisse mit den Code-Befunden korreliert
Anwendungs-Pentest: 0 ausnutzbare Schwachstellen · letzte Kampagne: gestern
Automatisch testen
Ein KI-Roboter, der Ihre Anwendung wie Ihre Nutzer bedient
Ein KI-gesteuerter Roboter spielt Ihre Geschäftsabläufe nach (Anmeldung, Eingabe, Zahlung, Export) und erkennt Regressionen vor Ihren Kunden. Die Ergebnisse Ihrer eigenen Pipelines werden am selben Ort zusammengeführt.
Automatisch nachgespielte Nutzerabläufe, bei jeder VersionZusammenführung von JUnit-, SARIF-, Code-Coverage- und k6-ErgebnissenAlarme bei Regression oder LeistungsabfallEin einziges Dashboard für Qualität, Sicherheit und Compliance
Ablauf Zahlung — Bestanden vor 14 Min. — 27 Schritte
Compliance
Compliance durch Nachweis, nicht durch Erklärung
Ein Auditor gibt sich nicht mehr mit einer unterschriebenen Richtlinie zufrieden. Er will sehen, dass der Code hält, was die Governance verspricht. LuxGap DevOps zeigt es kontinuierlich.
Nachweis-Repository
Jede Kontrolle erzeugt einen zeitgestempelten Nachweis, aufbewahrt und exportierbar für Ihre Auditoren, Ihren DSB, Ihren CISO oder Ihre Aufsicht.
NIS2- und ISO-27001-Roadmap
Die Plattform erzeugt und verfolgt Ihre Compliance-Roadmap und macht die Lücken zwischen Governance und Code sichtbar.
Compliance-Watermark
Ein einziger Indikator korreliert Governance, Code und Infrastruktur. Für die Geschäftsleitung sichtbar, zeigt er in einer Zahl, wo Sie stehen.
Auditor-Zugang
Ein eigenes, schreibgeschütztes Konto für Ihren Auditor, Ihren DSB oder Ihren CISO. Keine manuelle Extraktion mehr vor jedem Audit.
Schreibgeschützt angebunden, bei LuxGap analysiert, nie exponiert
01
Sie öffnen einen Lesezugriff
Sie geben LuxGap schreibgeschützten Zugriff auf Ihre Forge (GitHub, GitLab oder Azure DevOps), auf Ihre Datenbanken und, wenn Sie möchten, auf Ihren Server. Kein Schreibzugriff, nichts in Ihrem Code zu installieren.
02
Die Engine analysiert kontinuierlich, ohne Internet
Die Analyse läuft auf der LuxGap-Infrastruktur in Luxemburg, ohne Internet-Exposition. Das Portal devops.luxgap.com ist nur ein gesicherter Spiegel der Ergebnisse.
03
Sie erhalten Befunde in Echtzeit
Jeder Befund kommt nach Kritikalität eingestuft mit seiner empfohlenen Korrektur. Der Testroboter spielt Ihre Abläufe nach und der Anwendungs-Pentest läuft gegen Ihre produktive Anwendung.
04
Ihre Nachweise sammeln sich von selbst
Das Nachweis-Repository füllt sich automatisch, das Compliance-Watermark aktualisiert sich und Ihr Auditor greift darauf zu, wann er möchte.
Die Zahl der Codezeilen wird bei der Anbindung automatisch gezählt und bleibt in Ihrem Portal sichtbar: Sie wissen immer genau, wofür Sie zahlen.
Souveränität
Ihr Code verlässt nie den Perimeter
Der Quellcode ist das am stärksten exponierte Betriebsgeheimnis eines Unternehmens. LuxGap DevOps wurde so konzipiert, dass er ihn nie verlässt: Verarbeitung auf unserer Infrastruktur in Luxemburg, standardmäßig keine Übermittlung an ein externes KI-Modell, Verträge nach luxemburgischem Recht, Team mit Sitz in Luxemburg.
Gehostet in LuxemburgVerträge nach luxemburgischem RechtJuristen, Cybersecurity-Ingenieure und Entwickler unter einem Dach
Bleibt im Perimeter
Ihr Code, Ihre Datenbanken, Ihre erkannten GeheimnisseIhre Nachweise und Ihre Berichte
Verlässt ihn standardmäßig nie
Nichts an einen dritten KI-AnbieterNichts außerhalb der Europäischen Union
Nur auf ausdrücklichen Wunsch
Die Option der Analyse durch eine externe KI. Der Code verlässt dann den Perimeter und der Modellanbieter kann ihn aufbewahren. Unsere Erfahrung: Es bringt selten zusätzliche Befunde, und wir sagen das offen.
Interoperabilität
Fügt sich in Ihren Bestand ein, egal in welcher Sprache
Forges
GitHub, GitLab (Cloud oder Self-Hosted), Azure DevOps. Schreibgeschützte Anbindung, ohne Agent in Ihren Pipelines.
Datenbanken
Schreibgeschützte Anbindung, um zu prüfen, dass Code und Schema dieselbe Geschichte erzählen: Geheimnisse, personenbezogene Daten, Zugriffe.
Server
Optionale Anbindung Ihres Servers, um Code, Konfiguration und Infrastruktur im Compliance-Watermark zu korrelieren.
CI/CD-Pipelines
Import und Zusammenführung Ihrer vorhandenen Ergebnisse: JUnit, SARIF, Code Coverage, k6. Sie behalten Ihre Werkzeuge und gewinnen eine einheitliche Sicht.
LuxGap-SOC 24/7
Optional laufen kritische Alarme im Managed SOC von LuxGap auf, mit Eskalation durch unser Team.
Alle Sprachen
Von COBOL bis TypeScript, von SQL bis Python: Die Analyse hängt weder von der Sprache noch vom Framework ab.
Preise
Ein Preis pro Codezeile. Sonst nichts.
Keine Lizenz pro Nutzer, kein Aufpreis pro Repository oder Pipeline. Sie zahlen für die Code-Fläche, die wir überwachen — und sehen sie in Ihrem Portal.
0,01 € zzgl. MwSt.
pro Codezeile und Monat
Mindestabrechnung 250 € zzgl. MwSt. pro Monat, d. h. bis zu 25.000 Codezeilen inklusiveMindestlaufzeit 12 Monate, monatliche AbrechnungAlle Sprachen, alle Forges, Nutzer und Repositories ohne Aufpreis
Im Abonnement enthalten
Vibe-Coding-KontrolleCode-Sicherheit und Review in EchtzeitAutomatisierter Anwendungs-PentestAutomatisierte Tests per KI-Roboter und CI/CD-ZusammenführungCompliance: Nachweis-Repository, NIS2- und ISO-27001-Roadmap, Watermark, Auditor-ZugangGesichertes Portal devops.luxgap.com und AlarmeAntwort des LuxGap-Teams innerhalb von 24 h
Für Organisationen, die sich keine Fehler leisten können
Finanzinstitute
Banken, Versicherer, PSF und Verwalter unter CSSF- und DORA-Aufsicht: Weisen Sie die Beherrschung Ihrer kritischen Anwendungen und Ihrer IKT-Dienstleister nach.
Gesundheit und öffentlicher Sektor
Krankenhäuser, Labore, Verwaltungen und NIS2-pflichtige Einrichtungen: Überwachen Sie den Code, der sensible Daten verarbeitet, mit den zugehörigen Nachweisen.
Unternehmen mit externem Entwicklungsdienstleister
Sie sehen nicht, was geliefert wird? LuxGap DevOps gibt Ihnen die Kontrolle zurück: reales Qualitätsniveau, Schwachstellen, Abhängigkeiten und die Nachweise zum Nachverhandeln.
Softwarehäuser, IT-Dienstleister und Teams mit KI-Assistenten
Behalten Sie das Tempo des Vibe Coding, ohne seine Risiken zu tragen: Jede generierte Zeile wird erkannt, geprüft und dokumentiert.
Den Code zu überwachen ist der Anfang. Die LuxGap-Gruppe erledigt den Rest.
Souveränes Hosting, Sicherung, Geheimnis-Tresor, rechtliche Konformität Ihrer Website und Multi-Site-Verteilung für Hochverfügbarkeit: Ein einziges luxemburgisches Team — LuxGap, LuxApps und LuxOps — übernimmt den kompletten Lebenszyklus Ihrer Anwendung.
Die Quellcode-Zeilen der Software, die Sie unter permanente Analyse stellen. Die Zählung erfolgt automatisch bei der Anbindung Ihres Repositorys und bleibt dauerhaft in Ihrem Portal sichtbar. Sie wissen immer genau, wofür Sie zahlen.
Benötigen Sie Schreibzugriff auf mein Repository?
Nein. LuxGap DevOps arbeitet ausschließlich schreibgeschützt auf Ihrer Forge, Ihren Datenbanken und, wenn Sie möchten, Ihrem Server. Wir ändern nie Ihren Code und installieren nichts in Ihren Pipelines.
Wird mein Code an eine externe künstliche Intelligenz gesendet?
Standardmäßig nie. Die Analyse läuft auf der LuxGap-Infrastruktur in Luxemburg, ohne Internet-Exposition. Die Analyse durch eine externe KI gibt es nur als Option, auf ausdrücklichen Wunsch und pro Analyse abgerechnet; wir weisen Sie dann darauf hin, dass der Code den Perimeter verlässt.
Welche Sprachen und Forges werden unterstützt?
Alle Sprachen. Die Forges GitHub, GitLab (Cloud oder Self-Hosted) und Azure DevOps werden schreibgeschützt angebunden. Die Ergebnisse Ihrer bestehenden Pipelines (JUnit, SARIF, Code Coverage, k6) werden im Portal zusammengeführt.
Was passiert, wenn ein kritischer Befund erkannt wird?
Er erscheint sofort in Ihrem Portal, als kritisch eingestuft, mit der empfohlenen Korrektur, und ein Alarm geht an Ihre Kontakte. Optional laufen kritische Alarme im 24/7 Managed SOC von LuxGap auf, mit Eskalation durch unser Team.
Wie läuft der Abschluss ab?
Sie füllen die Abonnement-Anfrage unten auf dieser Seite aus. LuxGap antwortet innerhalb von 24 h mit einem verbindlichen Angebot und dem Abonnementvertrag (12 Monate Laufzeit). Nach Vertragsunterzeichnung organisieren wir mit Ihnen die Öffnung der Lesezugriffe und die Anbindung.
Kann ich mehrere Anwendungen überwachen?
Ja. Der Preis ist die Summe der Codezeilen aller überwachten Anwendungen, zu 0,01 € zzgl. MwSt. pro Zeile und Monat, mit einer Mindestabrechnung von 250 € zzgl. MwSt. pro Monat für das Ganze.
Hilft mir das bei NIS2, DORA, DSGVO oder dem AI Act?
Ja. Die Plattform erzeugt und verfolgt Ihre NIS2- und ISO-27001-Roadmap, hinterlegt für jede Kontrolle einen zeitgestempelten Nachweis, korreliert Governance, Code und Infrastruktur in einem Compliance-Watermark und erkennt KI-generierten Code, der nach dem AI Act zu dokumentieren ist. Ihr Auditor erhält einen eigenen Lesezugriff.
Ersetzt der automatisierte Pentest meinen jährlichen Penetrationstest?
Er ergänzt ihn kontinuierlich: Angriffstechniken werden automatisch gegen Ihre produktive Anwendung nachgespielt, zwischen zwei manuellen Tests. Die Pentest-Experten von LuxGap führen den manuellen Pentest optional durch.
Wo werden meine Daten gehostet?
Auf der Infrastruktur der LuxGap-Gruppe in Luxemburg. Nichts verlässt die Europäische Union, und die Analyse-Engine ist nicht dem Internet ausgesetzt.
Wie lang ist die Laufzeit?
Mindestens 12 Monate, mit monatlicher Abrechnung. Die Mindestabrechnung beträgt 250 € zzgl. MwSt. pro Monat.
Kann ich meinem Auditor, meinem DSB oder meinem externen CISO Zugang geben?
Ja, ein schreibgeschütztes Auditor-Konto ist enthalten. Er sieht Nachweise, Berichte und das Compliance-Watermark ein, ohne über Sie zu gehen.
Abonnement
Abonnement anfragen
Keine Online-Zahlung. Sie beschreiben Ihre Software, LuxGap antwortet innerhalb von 24 h mit einem verbindlichen Angebot und dem Abonnementvertrag.
Nur die E-Mail-Adresse ist erforderlich. Alles Weitere hilft uns bei einem verbindlichen Angebot — Sie können es später ergänzen.
Zu viele Versuche. Bitte warten Sie einige Minuten oder schreiben Sie uns direkt. julien.winkin@luxgap.com.
Der Versand ist fehlgeschlagen. Versuchen Sie es gleich erneut oder schreiben Sie uns direkt an julien.winkin@luxgap.com.
Anfrage gesendet, vielen Dank.
Das LuxGap-Team antwortet innerhalb von 24 h an die angegebene Adresse, mit einem verbindlichen Angebot und dem Abonnementvertrag. In der Zwischenzeit können Sie die Liste der anzubindenden Repositories und Ihren technischen Ansprechpartner vorbereiten.