Sicherheitsforschung, betrieben wie eine Ingenieursdisziplin.
QSearch ist eine Schweizer Firma für offensive Sicherheit für Unternehmen mit 10–200 Mitarbeitenden. Eine kontinuierliche Partnerschaft, eine Plattform, die sich verstärkt mit jedem Einsatz — und Forschende, die unterschreiben, was sie liefern.

Die Angreifer sind automatisiert. Die meisten Verteidigungen nicht.
Wer in Sie eindringen will, macht keine Termine. Sie fahren automatisierte Kampagnen gegen Tausende Unternehmen pro Nacht — keine Skrupel, keine Bürozeiten — und mit jeder Welle neuer Technologie werden sie schneller, günstiger und einen Schritt voraus.
QSearch gibt es, um diese Asymmetrie zu beenden. Dieselbe KI, zum Schild gemacht: in den Händen verantwortlicher Schweizer Forschender, mit Leitplanken, auf Ihrer Seite. Angreifer-Tempo, für Sie arbeitend — zu einem Bruchteil der alten Kosten, in Tagen statt Wochen. Denn jede Woche Warten ist eine Woche Exposition.
Vier Wochen Senior-Zeit, einmal im Jahr. Beim nächsten Audit beschreiben die Ergebnisse ein System, das es nicht mehr gibt.
Tausend Ergebnisse, kein Urteil, niemandes Name darauf. Niemand unterschreibt die Ausgabe eines Scanners.
Die Plattform automatisiert, was kein Urteil erfordert, und konzentriert die Forschenden auf das, was es erfordert. Das Ergebnis eines vierwöchigen Beratungsmandats — in Tagen, mit derselben Beweisdisziplin, unterschrieben.
Was hinter jedem Einsatz läuft.
Kein SaaS, in das Sie sich einloggen — interne Werkzeuge, die wir bauen, damit jeder Einsatz schärfer startet als der letzte.
die Ihren Einsatz parallel bearbeiten
von Web-Apps bis Adversarial ML
jedes Ergebnis besteht sie alle
grün, bevor etwas ausgeliefert wird
75 geprüfte Open-Source-Werkzeuge, gehärtet und isoliert, bevor sie einen Einsatz berühren — orchestriert, nicht improvisiert.
Jedes Ergebnis wird in den Frameworks klassifiziert, die Ihre Auditoren bereits sprechen — CWE, CAPEC und MITRE ATT&CK. Keine unklassifizierten Aussagen, nie.
30 Angriffsmuster, die funktionieren, 84 dokumentierte Sackgassen, die es nicht tun — so zahlt kein Einsatz zweimal für denselben Fehler.
Mitglied des Anthropic Cyber Verification Program
Die Mitgliedschaft wird nach Prüfung gewährt — wer wir sind, wie wir arbeiten und die Kontrollen um unsere offensiven Werkzeuge. Auf Anfrage überprüfbar.
Wir setzen KI-Spitzenmodelle für Reconnaissance und Exploit-Entwicklung ein — innerhalb der Responsible-Use-Schutzmassnahmen des Programms, nur gegen autorisierte Ziele.
Angreifer-Tempo, keine Grauzonen-Werkzeuge. KI beschleunigt die Suche; ein Senior-Forscher verifiziert jedes Ergebnis durch vier Gates — und unterschreibt es.
Keine Namen auf der Seite. Sie erkennen sie an ihrer Arbeit.
Unter einem Handle zu arbeiten ist die Norm dieses Fachs — also stehen wir dazu. Nie anonym ist das Ergebnis: jedes Deliverable ist mit OpenPGP signiert, überprüfbar gegen unseren veröffentlichten Schlüssel, und Identitäten werden vertraulich bei Einsatzbeginn offengelegt.
Sieht das ganze Brett — Strategie, Forschung und was Ihr Unternehmen wirklich riskiert.
Zu viele weisse Haare, jedes im Feld verdient. Hat Ihren Bug wahrscheinlich schon gesehen.
Friert Sie mit einem Blick ein. Überzeugt Sie mit Belegen.
Verzaubert Sie mit Worten — und bringt dann jedes Versprechen zu Papier.
Aus den Mittellanden: fliessend in Führungsetage, Start-up und Ingenieur. Nichts geht in der Übersetzung verloren.
Proof-of-Concepts um 2 Uhr nachts, Begeisterung zu jeder Stunde.
Stellt die naive Frage, die die Annahme bricht. Genau das ist die Aufgabe.
Vom Labor zur Partnerschaft.
Unabhängige Forschung und koordinierte Offenlegung. Die hier geformten Gewohnheiten — reproduzieren, dokumentieren, verifizieren — wurden zu den Gates.
Agenten, Skills und Gates in eine Pipeline gebaut. Sackgassen werden zur Datenbank statt zu Stammeswissen.
Zugelassen im Cyber Verification Program von Anthropic — Spitzenwerkzeuge, mit Leitplanken.
Kontinuierliche Einsätze für Schweizer KMU. Betrieben aus der Schweiz, unter nDSG · DSGVO · EU AI Act.
Der Name.
QSearch steht für die Frage, mit der jedes Engagement beginnt: Wie würden Sie kompromittiert? Wir teilen den Namen mit einer macOS-Browsererweiterung, mit der wir nichts zu tun haben, und mit einer Social-Analytics-Firma in Taiwan. Wenn Sie wegen einer der beiden hier gelandet sind, sind Sie hier falsch. Wenn Sie hier sind, weil Ihnen jemand geraten hat, Ihre Sicherheit richtig testen zu lassen — lesen Sie weiter.
Das Modell ist das Angebot. Ein Call klärt die Passung.
Ein Discovery Call kostet nichts und verpflichtet zu nichts. Ein Senior-Forscher antwortet.
