Erfahren Sie genau, wie Sie gehackt würden. Bevor es jemand anderes tut.
QSearch betreibt kontinuierliche, KI-beschleunigte offensive Sicherheit für kleine und mittlere Unternehmen. Jedes Finding ist ein realer Exploit, den wir auf Ihren Systemen reproduziert haben — von einem Researcher über vier Gates verifiziert, in Geschäftssprache erklärt und signiert.
Jeder authentifizierte Benutzer kann die Rechnungen eines anderen Tenants exportieren. Reproduziert mit einem Konto mit minimalen Rechten gegen einen Produktions-Mirror.
Angreifer testen Sie nicht einmal im Jahr.
Ein Pentest ist eine Fotografie; Ihre Angriffsfläche ist ein Film. Neue Deployments, neue SaaS, neue Mitarbeitende, über 100 neue CVEs pro Tag. Der Bericht beantwortet eine Frage, die bei Lieferung bereits drei Monate alt war.
Auditiert nach dem Gesetz von gestern. Angegriffen mit den Werkzeugen von morgen.
Tests, die erneut laufen, wenn sich Ihre Umgebung ändert — nicht nach Beschaffungskalender.
Scanner überfluten Ihre IT mit ungeprüften Alerts. Wir senden nur Findings, die wir ausgenutzt und verifiziert haben.
Ihr Verwaltungsrat erhält Risiko in Franken und rechtliche Pflichten. Ihre IT erhält Traces und Fixes. Dasselbe signierte Dokument.
Ein signiertes Engagement. Vier Schritte.
Ein traditionelles Engagement bindet zehn Personen für vier Wochen — grösstenteils mechanische Arbeit: Enumeration, Korrelation, Retests, Reporting. Unsere Plattform komprimiert die mechanischen Stunden in einen einzigen Tag. Urteilsvermögen wird nie komprimiert: Jedes Finding durchläuft weiterhin vier menschlich kontrollierte Verifikations-Gates, bevor es Sie erreicht.
Wo wir stehen — ehrlich.
Ein Bericht. Zwei Leser.
Vollständige Request/Response-Traces, Reproduktionsschritte, Fix-Anleitung — und ein Retest, sobald Sie deployt haben.
Berichte, die Sie kryptografisch verifizieren können.
Jedes Deliverable ist mit OpenPGP signiert und gegen unseren veröffentlichten Schlüssel unter qsearch.ch/pgp-key.asc verifizierbar. Ändert sich ein einziges Byte, schlägt die Verifikation fehl. Die Signatur ist keine Marketingzeile — sie ist ein Schlüssel.
Beweise, keine Testimonials.
Öffentliche Fälle, zum Schutz des Kunden geschwärzt — jeden einzelnen im Track Record einsehbar.
36 Findings — jedes reproduziert, verifiziert und signiert.
Öffentlichen Fall lesen →
Das eine Finding, das zählte — gemeldet, behoben, erneut getestet.
Öffentlichen Fall lesen →
Zero-Click-Overflow — offengelegt, koordiniert, gepatcht.
Öffentlichen Fall lesen →Noch nicht bereit für ein Gespräch? Beginnen Sie hier.
Wir kartieren, was ein Angreifer von aussen sieht — Subdomains, exponierte Dienste, geleakte Zugangsdaten — und senden eine einseitige Zusammenfassung. Kein Agent, kein Zugriff nötig.
Das exakte Deliverable — von der Executive Summary bis zu den Proof-of-Concept-Traces. Geschwärzt aus einem realen Engagement.
Geschwärztes Beispiel ansehen →Die 12 Fragen, die für ein Unternehmen mit 10–200 Personen wirklich zählen. Geschrieben für Inhaber, nicht für Auditoren.
Checkliste holenWas ist QSearch Security Research?
QSearch Security Research ist eine Schweizer Firma für offensive Sicherheit. Wir betreiben kontinuierliche, KI-beschleunigte Penetrationstests und red teaming für kleine und mittlere Unternehmen: Ein First Engagement beweist, wie Sie kompromittiert würden, dann beobachtet, re-testet und alarmiert der Shield weiter, während sich Ihr Geschäft verändert. Jedes Finding ist ein reproduzierter Exploit, von einem Researcher verifiziert und PGP-signiert. Fixpreis, nie pro Finding. Wir sind nicht verwandt mit der „QSearch“-Browsererweiterung für macOS oder mit qsearch.cc.
Ein Gespräch. Kein Funnel, kein SDR.
Ein Senior Researcher liest Ihre Nachricht und antwortet innerhalb eines Arbeitstages. Wenn wir nicht zu Ihrer Umgebung passen, sagen wir Ihnen auch das.

