Review vóór livegang
Een gerichte controle van de applicatie, configuratie en gekozen architectuur. Spreek vooraf af welke onderdelen extra aandacht nodig hebben.
Je ontvangt: bevindingen met prioriteit en concrete verbeterpunten.
Voor agencies / Security partnership
Een klant vraagt om een pentest. Een platform gaat live. Je developers willen een extra securityblik. Gract ondersteunt web- en developmentbureaus met securityonderzoek en hersteladvies, zonder dat je zelf een securityteam hoeft op te bouwen.
Wat je kunt aanbieden
Een gerichte controle van de applicatie, configuratie en gekozen architectuur. Spreek vooraf af welke onderdelen extra aandacht nodig hebben.
Je ontvangt: bevindingen met prioriteit en concrete verbeterpunten.
Handmatig onderzoek naar onder meer authenticatie, toegangsrechten en businesslogica. De test wordt afgebakend op de applicatie en de risico’s van je klant.
Je ontvangt: een technisch rapport met bewijs, impact en hersteladvies.
Bespreek bevindingen met je developers en laat afgesproken fixes opnieuw controleren. Plan een hertest als onderdeel van de opdracht of als vervolg.
Je ontvangt: uitleg voor je team en de status van de opnieuw geteste bevindingen.
Jouw klantrelatie centraal
Jij kent de klant en het project. Gract brengt de securityexpertise. We spreken vóór de start af wie communiceert, onder welke naam we werken en hoe bevindingen worden gedeeld.
Gract voert het securitywerk uit onder de naam van jouw bureau. We stemmen rapportbranding en communicatie af op jouw klantrelatie.
Je introduceert Gract als securitypartner. We kunnen aansluiten bij technische gesprekken en de bevindingen samen toelichten.
Van eerste vraag tot oplevering
Vertel wat je bureau bouwt, wat je klant nodig heeft en wanneer het project wordt opgeleverd. Een eerste gesprek kan zonder gevoelige klantinformatie.
Samen bepalen we scope, toegang, toestemming, testperiode en oplevering. Je krijgt een voorstel voordat het onderzoek start.
Gract onderzoekt de afgesproken onderdelen. We bespreken de bevindingen met je team en stemmen af welke fixes en hertesten nodig zijn.
Ja. We werken white-label onder de naam van je bureau of zichtbaar als Gract. We leggen vooraf vast hoe rapportbranding, klantcontact en verantwoordelijkheden worden ingericht.
Dat bepalen we samen. Het contact kan via jouw bureau lopen of via een gezamenlijk technisch overleg. We stemmen af wie bevindingen deelt en wie het vervolg coördineert.
Je kunt beginnen met een afgebakend project. Als er vaker securityvragen binnenkomen, bespreken we terugkerende ondersteuning op basis van je planning en onze capaciteit.
Het tarief hangt af van de applicatie, testdiepgang, toegang en gewenste oplevering. We maken vooraf een voorstel met scope en prijs. Eventuele partnerafspraken en hertesten nemen we daarin mee.
Een overzicht van de applicatie, de klantvraag en de gewenste planning. Voor de uitvoering spreken we de benodigde toegang en toestemming af. Vertrouwelijkheid en het delen van gevoelige informatie regelen we vooraf.
Vertel ons over je bureau, de applicatie en je planning. Samen bepalen we of Gract past en welke eerste stap zinvol is.