Testy bezpieczeństwa pod Twoją relację z klientem

Ty prowadzisz klienta.
My domykamy test.

Wsparcie wykonawcze web i API dla firm bezpieczeństwa, software house'ów, QA, cloud oraz konsultantów zgodności. Praca white-label lub jako jawny podwykonawca, bez przejmowania relacji handlowej.

OSCP i OSCE · NDA przed przekazaniem informacji poufnych · pisemna autoryzacja · raport w standardzie partnera · retest

Model współpracy

Nie sprzedajemy ogólnej deklaracji dostępności. Ustalamy jeden moment zakupu, zamknięty zakres, odpowiedzialność, termin, format raportu i sposób komunikacji z klientem końcowym.

Trzy zakresy wejściowe

Mały próg wejścia.
Jasne granice.

01

Overflow Security Bench

Kiedy: Gdy termin klienta jest stały, a zespół nie ma wolnej mocy wykonawczej.

Zakres: Web lub API, praca white-label albo jako jawny podwykonawca, dowody i raport w standardzie partnera.

Granica: Klient oraz relacja handlowa pozostają po stronie partnera. Nie obchodzimy partnera i nie wykorzystujemy realizacji marketingowo bez pisemnej zgody.

02

Independent Security Gate

Kiedy: Przed odbiorem projektu, wydaniem na produkcję albo przekazaniem systemu klientowi enterprise.

Zakres: Jeden zamknięty zakres web lub API, raport techniczny, podsumowanie dla klienta i jeden uzgodniony retest.

Granica: Test rusza na gotowym środowisku po pisemnej autoryzacji właściciela i uzgodnieniu Rules of Engagement.

03

Retest Rescue

Kiedy: Gdy poprawki są wdrożone, a klient czeka na niezależne potwierdzenie przed odbiorem lub audytem.

Zakres: Weryfikacja wskazanych ustaleń i wariantów regresji, z krótkim potwierdzeniem rezultatu oraz dowodami.

Granica: To retest określonych ustaleń, nie pełny pentest ani ogólny certyfikat bezpieczeństwa.

Bez ryzyka dla relacji

Partner zachowuje klienta i kontrolę handlową.

  • Zakaz obchodzenia partnera i bezpośredniego dosprzedawania klientowi.
  • Raport w uzgodnionym szablonie i modelu white-label, jeśli wymaga tego projekt.
  • Brak publikacji nazwy, logo, wyniku lub case study bez pisemnej zgody.
  • Zakres, wyłączenia, warunki STOP i odpowiedzialność uzgodnione przed startem.
  • Jeden kanał koordynacji i natychmiastowa eskalacja ustaleń krytycznych.
01

Typ klienta

Branża, rodzaj produktu i powód, dla którego test jest potrzebny właśnie teraz.

02

Zakres

Web, API, role, orientacyjna liczba ekranów lub operacji oraz środowisko testowe.

03

Termin

Data odbioru, release albo audytu i informacja, czy środowisko jest już gotowe.

04

Model współpracy

White-label, jawny podwykonawca albo niezależny wykonawca rekomendowany klientowi.

Jeden następny krok

Wyślij kontekst, nie prezentację.

W pierwszej wiadomości wystarczy typ partnera, moment zakupu klienta, system, orientacyjny zakres, termin i preferowany model współpracy. Nie wysyłaj haseł, tokenów, danych klientów ani raportów przed uzgodnieniem bezpiecznego kanału.

Wyślij zapytanie partnerskie ↗

Cel obsługi: odpowiedź człowieka tego samego dnia roboczego. Dostępność i termin testu potwierdzamy po sprawdzeniu zakresu.