Die Versicherung zahlt nach dem Schaden. Der Shield verhindert ihn.
Ein Engagement, aus Ihren Modulen gebaut, beweist exakt, wie Ihr Unternehmen kompromittiert würde. Danach bleibt der Shield aktiv — beobachtet, re-testet und alarmiert, während sich Ihr Geschäft verändert. Fixpreis, auf Ihre Grösse zugeschnitten. Keine Überraschungen — in keinerlei Hinsicht.

Drei Schritte. Keine Überraschungen.
Aus Modulen gebaut. Jedes vollständig durchgeführt.
Sie wählen die Angriffspfade, die es zu testen lohnt — das ist Ihr Engagement. Was Sie aktivieren, läuft vollständig: Wir verkaufen nie einen Teilblick auf ein Modul. Fügen Sie später eines hinzu, startet es mit seinem eigenen ersten Engagement und tritt dann dem Shield bei.
Ein Breach kostet mehr als ein Jahrzehnt Shield.
Keine Angstmacherei — nur die öffentlichen Zahlen hinter den Gesetzen, denen Sie unterstehen, und den Vorfällen, die Woche für Woche Firmen Ihrer Grösse treffen.
Das Schweizer Datenschutzrecht büsst neu die verantwortliche Person, nicht nur das Unternehmen. Strafrechtlich — und es bleibt an Ihnen haften.
Fakturierung eingefroren, Personal untätig, Kunden suchen sich leise Alternativen. Die Wiederherstellung misst sich in Wochen — falls die Backups gehalten haben.
Ein EU-Kunde genügt. Das EU-Regelwerk kommt zusätzlich zum Schweizer Recht — und büsst den Umsatz, nicht den Gewinn.
Eine einzige Budgetzeile, schriftlich vereinbart, bevor wir beginnen. Die Einstiegszahl ist unten veröffentlicht.
WAS ES KOSTET ↓Warum der Shield hält.
Jedes Finding durchläuft vier Verifikationsgates. Erreicht es Sie, ist es real — Ihre IT jagt nie Gespenstern hinterher.
Vier Wochen Teamarbeit, geliefert in einer — alles gleichzeitig aktiv. Sie bezahlen Urteilsvermögen pro Tag, nicht ein Team pro Monat.
Jeder Report ist mit PGP signiert und lässt sich gegen unseren öffentlichen Schlüssel auf qsearch.ch/pgp-key.asc prüfen. Ändert sich ein einziges Byte, schlägt die Verifikation fehl. Ihr Auditor und Ihr Versicherer können es selbst kontrollieren.
Sie erhalten Risiko in Franken und rechtliche Pflichten. Ihre IT erhält Traces und Fixes. Dasselbe signierte Dokument.
Ein Abo. Aus Ihren Modulen gebaut.
Ihr Shield hält permanente Wache über dieselben Module wie Ihr erstes Engagement — genau diese, nicht mehr, nicht weniger. Fügen Sie Module mitten im Abo hinzu, entfernen oder tauschen Sie sie (ein neues Modul startet mit seinem eigenen ersten Engagement) und justieren Sie die Kadenz jederzeit. Ein vollständiges Re-Assessment ist alle 4 Monate inklusive; auf monatlich oder wöchentlich steigerbar. Der kontinuierliche Check läuft standardmässig täglich — herunterregelbar auf wöchentliche Durchgänge oder hinauf bis sekundengenau.
Zur Einordnung: externer IT-Support für eine 8-Personen-Firma in der Schweiz kostet CHF 50–80k pro Jahr. Der Shield ist so gebaut, dass er deutlich unter dem liegt, was Sie bereits fürs Lichteranlassen bezahlen.
Re-Tests und das Re-Assessment alle 4 Monate laufen genau über die Module, die Sie in Ihrem ersten Engagement aktiviert haben — genau diese, nicht mehr, nicht weniger. Fügen Sie später ein Modul hinzu, tritt es nach seinem eigenen ersten Engagement bei.
Das erste Engagement
NEUN MODULE, WÄHLEN SIE DIE ANGRIFFSPFADE, DIE ES ZU TESTEN LOHNT · JEDES MODUL VOLLSTÄNDIG DURCHGEFÜHRT, SUB-MODULE INKLUSIVE
Tiefe, dauerhafte Analyse des Produkts, das Ihre Kunden berühren. Über den ersten Durchgang hinaus — und gepflegt, während Sie ausliefern.
In Ihrem AWS, Azure oder GCP: driftende Berechtigungen, exponierte Schlüssel, vergessene Dienste.
Phishing und Pretexting, sicher durchgeführt. Auch standalone mit Awareness-Training verfügbar.
Segmentierung, VPN, Wireless. Die Pfade zwischen Ihren Systemen — und die Maschinen, die niemand aktualisiert.
Wir starten innen und messen, wie weit ein einzelnes kompromittiertes Gerät oder Konto kommt.
Anbieter, Abhängigkeiten und Integrationen als Weg zu Ihnen hinein.
Prompt Injection, Datenabfluss, entgleiste Agenten. Getestet, bevor es jemand anderes tut.
KI-generierte Auth, Validierung und Abhängigkeiten — auf geerbte Schwächen geprüft.
Ihr Produkt, gelesen wie ein Angreifer es liest. Vom Code bis zur Laufzeit.
Die Shield-Wache
NEUN MODULE, WÄHLEN SIE, WAS ÜBERWACHT WIRD · SUB-MODULE INKLUSIVE
Jede neue Schwachstelle und jeder öffentliche Exploit, abgeglichen mit der Software, die Sie wirklich nutzen.
Breach-Dumps, Stealer-Logs, Dokumente und Quellcode, die im Klartext auftauchen.
Neue Subdomains, exponierte Dienste und Zertifikate, am selben Tag getestet.
Neue Geräte, Shares und Dienste, die in Ihrem Netzwerk erscheinen.
Erwähnungen, Zugang zum Verkauf, und die Gruppen, die an Ihrer Branche arbeiten.
Lookalike-Domains, Phishing-Kits und Mail-Records, die driften.
Wiederkehrende Simulationen und kurze Sessions, gebaut auf den Ködern, die funktionieren würden.
Berechtigungs-Drift, neuer öffentlicher Storage, Schlüssel am falschen Ort.
Breaches und Exponierungen bei den Vendoren, die Ihre Daten oder Ihren Zugang halten.
Ebenfalls auf Anfrage verfügbar
SEPARAT GESCOPET, NIE IN DER SHIELD-GEBÜHR ENTHALTEN
Wir fahren die Offensive live, während Ihre IT Erkennung und Reaktion in Echtzeit justiert.
Sessions, gebaut auf genau den E-Mails und Anrufen, die Ihr Team getäuscht hätten.
Shield-Monitoring, verdrahtet mit einer 24/7-Alarmpipeline.
Der IT-Alltag betrieben — oder Hardware richtig eingekauft — über geprüfte Partner.
Backups wirklich wiederhergestellt, Segmentierung verifiziert, ein Playbook, das Ihr Team ausgeführt hat.
Onboarding, Patch-Fenster und Pipelines so verdrahtet, dass die Routine abläuft, ohne dass sich jemand erinnern muss.
Gehärtetes CMS, sauberes DNS, Kampagnen getrackt, ohne Kundendaten zu leaken.
nDSG-, DSGVO-, ISO-27001- oder NIS2-Anfragen, beantwortet mit den Reports, die Sie bereits besitzen.
Lieferanten geprüft, bevor Sie unterschreiben, nicht nach dem Breach.
Zwei Zahlen, damit Sie die Grössenordnung kennen, bevor Sie anrufen.
Beide sind Einstiegszahlen für den kleinsten sinnvollen Scope, keine Offerten. Was Sie tatsächlich zahlen, hängt von den aktivierten Modulen und der Grösse der dahinterliegenden Umgebung ab — und steht schriftlich fest, bevor irgendein Test beginnt. Nie pro Finding abgerechnet.
Wir testen, Sie korrigieren, wir re-testen — der volle Zyklus, abgeschlossen in weniger als einer Arbeitswoche statt der vier bis sechs Wochen vor Ort eines klassischen Teams. Den signierten Report behalten Sie in jedem Fall.
Bepreist nach der tatsächlich überwachten Infrastruktur, mit Ihnen vereinbart und überprüft, während sich der Perimeter bewegt. Quartalsweiser Ausstieg, kein Lock-in.
Die Fragen, die Führungskräfte wirklich stellen.
Dann erhalten Sie signierte Evidenz genau dafür — was wir getestet haben, wie tief, und was gehalten hat. Ihr Auditor, Ihr Versicherer und Ihr Verwaltungsrat können es verifizieren. So oder so prüft der Shield weiter, während sich die Dinge ändern.
Nein. Jedes Engagement läuft unter einer schriftlichen Scope-Regelung und unserer Aufklärungs-Policy — konstruiert, um Auswirkungen zu beweisen, ohne sie zu verursachen. Alles Invasive wird vorher schriftlich vereinbart.
Behalten Sie ihn — wir sind kein Ersatz. Er betreibt Ihre Systeme; wir verifizieren sie unabhängig. Findings kommen als korrekturfertige Traces, auf die Ihr Anbieter reagieren kann, und wir re-testen seine Fixes ohne Zusatzkosten.
Angriffe sind automatisiert — sie prüfen Ihre Mitarbeiterzahl nicht. Kleine Firmen trifft es gerade deshalb, weil Angreifer davon ausgehen, dass niemand hinschaut. Der Shield macht diese Annahme falsch.
Ja — quartalsweise, ohne Lock-in. Alles, was wir produziert haben, bleibt Ihres: Reports, Evidenz, Fixes. Kommen Sie später zurück, kommt Ihre Historie mit Ihnen zurück.
Es gibt keine Ausstiegsgebühr und keine Rückforderung auf bereits Korrigiertes. Wir schliessen mit einem finalen signierten Report und einem sauberen Export jedes Findings ab — plus einer kurzen Übergabenotiz, die Ihre eigene IT oder der nächste Anbieter kalt übernehmen kann.
Durch den Scope — welche Module Sie aktivieren und die Grösse der dahinterliegenden Umgebung. Das erste Engagement beginnt bei CHF 4'000.— und der Shield bei CHF 1'000.— pro Monat auf einem Perimeter, den wir mit Ihnen vereinbaren; täglicher Check und Re-Assessment alle 4 Monate sind in jedem Abo enthalten. Module mitten im Abo hinzufügen, entfernen oder tauschen; ein neues Modul startet mit seinem eigenen ersten Engagement. Immer fix, bevor wir beginnen, schriftlich. Nie pro Finding, nie ein „dringendes“ Upselling.
Wir veröffentlichen keinen Stundensatz. Stunden sind unser Problem, nicht Ihres: Was Sie kaufen, ist ein Scope und ein signiertes Ergebnis — ein Satz würde nur dazu einladen, darüber zu verhandeln, wie lange wir gebraucht haben.
White Box testet mit Wissen — Accounts, Architektur, Quellcode — sodass das gesamte Budget in die Tiefe fliesst. Black Box startet blind, wie ein echter Aussenstehender: maximaler Realismus, aber mehr Aufwand fliesst in die Discovery, bevor überhaupt getestet wird. Die meisten Firmen mischen — Black-Box für das, was das Internet sieht, White-Box für das hinter dem Login. Wir entscheiden beim Scoping, was was ist, und es ist in jedem Fall Teil des Fixpreises.
Red greift an, Blue verteidigt. Der Shield ist Red: Wir beweisen, wie Sie kompromittiert würden, bevor es jemand anderes tut. Blue ist Erkennung, Reaktion, Training und Betrieb — auf Anfrage mit geprüften Partnern verfügbar, separat gescopet. Purple ist beides an einem Tisch: Wir greifen live an, während Ihre IT die Verteidigung justiert.
Schweizer Markt, 2026: CHF 8–15k für einen Web-App-Test, CHF 10–25k für Infrastruktur, CHF 8–18k für Mobile oder API; ein vollständiges Assessment mit einem Team über mehrere Wochen erreicht CHF 84–126k. Unser erstes Engagement beginnt bei CHF 4'000.—, weil Recon und Reporting einmal über alles Aktivierte laufen statt einmal pro Test. Schriftlich fixiert — und das Engagement endet nicht: Der Shield überwacht und re-testet das ganze Jahr weiter.
Angreifer warten nicht auf Ihr jährliches Audit. Nach einem vollständigen Engagement hält eine kontinuierliche Abdeckung — tägliche Checks plus ein grosses Re-Assessment alle 4 Monate — mit jedem Deployment, jeder Einstellung und jeder neuen CVE Schritt. Genau das ist der Shield.
Jeder Shield ist massgeschneidert. Jede Gebühr ist fix.
Ein Gespräch — gescopet auf Ihr Geschäft, nicht auf einen Produktkatalog. Wenn wir nicht die Richtigen sind, sagen wir es Ihnen.
