Spring til indhold

> ETISK_HACKING · DANMARK

Vi bryder ind,
før de gør

Penetrationstest, kodeaudit og red teaming for danske virksomheder. Vi finder hullerne, dokumenterer hvad de er værd for en angriber, og fortæller jer præcis, hvordan I lukker dem.

Svartid
Under 4 timer
Opstart
Fra 48 timer
Pris fra
14.500 kr.
  • OWASP

    Metodik i bund

  • NDA

    Altid, inden vi starter

  • Fast pris

    Ingen efterregning

  • Genstest

    Inkluderet i prisen

> NY_YDELSE

Bygget med AI på to uger? Så er der noget, AI’en glemte.

Sprogmodeller skriver kode, der virker. De skriver ikke kode, der ikke kan misbruges. Vi gennemgår apps bygget med Cursor, Claude Code, Lovable, v0 og Copilot for de fejlmønstre, der går igen hver eneste gang - åbne databaseregler, API-nøgler i frontenden og adgangskontrol, der kun findes i brugerfladen.

// DET_VI_FINDER_OFTEST

  • API-endpoints uden autorisationstjek
  • Row Level Security slået fra i Supabase eller Firebase
  • Service role-nøgler bagt ind i frontend-bundlen
  • Betalingsstatus brugeren selv kan sætte
  • Ingen rate limiting på det, der koster penge
  • Prompt injection i appens egne AI-funktioner

Fra 14.500 kr. · Rapport på 3-5 arbejdsdage

Ydelser

Fra en hurtig gennemgang af en AI-bygget MVP til en flere uger lang red team-operation. Alle opgaver leveres til fast pris med genstest inkluderet.

Hvorfor os

  1. I taler med den, der finder fejlene

    Ingen account managers, ingen mellemled. Den konsulent, der tester jeres systemer, er den samme, der skriver rapporten og gennemgår den med jeres udviklere.

  2. Manuel test - ikke en scannerrapport

    Automatiske værktøjer bruger vi som støtte, ikke som produkt. De alvorlige fejl ligger i forretningslogikken, og dem finder kun et menneske, der forstår, hvad jeres system skal kunne.

  3. Rapporter på dansk, som kan handles på

    Hvert fund har reproduktionstrin, en konkret anbefaling og et estimat på rettetid. Ledelsen får ét afsnit uden jargon, udviklerne får detaljerne.

  4. Vi siger fra, hvis I ikke har brug for os

    Er en penetrationstest ikke det rigtige næste skridt for jer, siger vi det på afklaringsmødet. Det er billigere for os end en kunde, der ikke fik værdi.

// ETISK_KODEKS

Vores løfte

  • Al test sker under NDA og med skriftlig tilladelse
  • Ingen opbevaring af jeres data efter opgaven - dokumenteret
  • Fund deles aldrig med andre, heller ikke anonymiseret
  • Fuld overholdelse af dansk lovgivning og GDPR
Læs hele vores etiske kodeks →

< 4t

SVARTID

På alle henvendelser i åbningstiden

60 dage

GENSTEST

Inkluderet uden ekstra beregning

Sådan foregår det

Fra første henvendelse til dokumenteret lukket sårbarhed. Typisk to til tre uger.

  1. Afklaringsmøde

    30 minutter, gratis og uforpligtende. Vi finder ud af, hvad der giver mening at teste.

  2. Tilbud med fast pris

    Inden for to arbejdsdage: afgrænsning, pris, tidsplan. Ingen timeregnskab bagefter.

  3. Aftale og NDA

    Skriftlig testtilladelse og NDA på plads, før vi rører ved et eneste system.

  4. Testen kører

    Kritiske fund melder vi med det samme. I skal ikke vente på en rapport for at lukke et hul.

  5. Rapport og gennemgang

    Rapport på dansk plus et møde, hvor jeres udviklere kan spørge direkte.

  6. Genstest

    Når I har rettet, tester vi igen uden ekstra beregning og dokumenterer, at hullerne er lukket.

Ofte stillede spørgsmål

De spørgsmål vi oftest får, inden en opgave går i gang.

Er det lovligt at hyre nogen til at hacke jeres systemer?

Ja, når det sker på jeres egne systemer og med jeres skriftlige tilladelse. Straffelovens § 263 om uberettiget adgang til data forudsætter netop, at adgangen er uberettiget - en skriftlig testtilladelse fra den, der råder over systemet, gør den berettiget. Vi indhenter altid en underskrevet testaftale med præcis afgrænsning, før vi rører ved noget, og vi tester aldrig systemer, I ikke selv råder over.

Hvad koster det at få hacket sine systemer professionelt?

En professionel sikkerhedstest hos os koster fra 14.500 kr. ekskl. moms for en mindre applikation og fra 24.500 kr. for en fuld penetrationstest af en webapplikation. Prisen afhænger af, hvor stort systemet er, hvor mange brugerroller der findes, og hvor dybt vi skal teste. I får altid fast pris efter et gratis afklaringsmøde - vi arbejder ikke med efterregninger.

Hvad er forskellen på en sårbarhedsscanning og en penetrationstest?

En sårbarhedsscanning er en automatiseret gennemgang, der leder efter kendte sårbarheder ud fra en signaturdatabase, og den giver typisk mange falske positiver. En penetrationstest udføres manuelt af et menneske, der forsøger at udnytte fejlene og kæde dem sammen - og som kan finde de forretningslogiske fejl, ingen scanner forstår. Scanninger er billige og bør køre løbende; en pentest er dyrere og bør laves mindst årligt.

Hvordan kommer vi i gang?

I skriver til os via kontaktformularen, og vi vender tilbage inden for fire timer på hverdage. Derefter holder vi et gratis afklaringsmøde på 30 minutter, hvor vi finder ud af, hvad der giver mening at teste. Inden for to arbejdsdage får I et skriftligt tilbud med fast pris, afgrænsning og tidsplan. Siger I ja, kan vi typisk gå i gang inden for en til to uger.

Kan testen ødelægge noget eller lægge vores drift ned?

Nej, ikke ved normal gennemførelse. Vi undgår destruktive teknikker, tester uden for spidsbelastning efter aftale, og har en direkte kontaktvej til jeres driftsansvarlige under hele forløbet. Skal vi teste noget, der potentielt kan påvirke driften, sker det kun i et testmiljø og kun efter skriftlig aftale.

Hvad sker der med de sårbarheder, I finder?

De går udelukkende til jer. Vi offentliggør aldrig fund fra en kundeopgave, og vi bruger dem ikke i markedsføring uden jeres skriftlige samtykke - heller ikke anonymiseret. Rapporter og testdata slettes dokumenteret senest 90 dage efter afslutning, medmindre I beder os om at opbevare dem længere.

Skal vi kigge jeres systemer efter i sømmene?

Book et gratis afklaringsmøde på 30 minutter. Ingen salgstale - bare en ærlig vurdering af, hvor I står, og hvad der giver mening at gøre først.

Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde