Voor agencies / Security partnership

Jouw bureau bouwt.
Gract test de security.

Een klant vraagt om een pentest. Een platform gaat live. Je developers willen een extra securityblik. Gract ondersteunt web- en developmentbureaus met securityonderzoek en hersteladvies, zonder dat je zelf een securityteam hoeft op te bouwen.

  • Voor web- en developmentbureaus
  • Per project of terugkerend
  • Direct overleg met de uitvoerder

Wat je kunt aanbieden

Security die aansluit op je projecten.

/01

Review vóór livegang

Een gerichte controle van de applicatie, configuratie en gekozen architectuur. Spreek vooraf af welke onderdelen extra aandacht nodig hebben.

Je ontvangt: bevindingen met prioriteit en concrete verbeterpunten.

/02

Webapplicatie- en API-pentest

Handmatig onderzoek naar onder meer authenticatie, toegangsrechten en businesslogica. De test wordt afgebakend op de applicatie en de risico’s van je klant.

Je ontvangt: een technisch rapport met bewijs, impact en hersteladvies.

/03

Hulp bij herstel en hertesten

Bespreek bevindingen met je developers en laat afgesproken fixes opnieuw controleren. Plan een hertest als onderdeel van de opdracht of als vervolg.

Je ontvangt: uitleg voor je team en de status van de opnieuw geteste bevindingen.

Jouw klantrelatie centraal

Een securityspecialist naast je team.

Jij kent de klant en het project. Gract brengt de securityexpertise. We spreken vóór de start af wie communiceert, onder welke naam we werken en hoe bevindingen worden gedeeld.

White-label

Gract voert het securitywerk uit onder de naam van jouw bureau. We stemmen rapportbranding en communicatie af op jouw klantrelatie.

Zichtbare securitypartner

Je introduceert Gract als securitypartner. We kunnen aansluiten bij technische gesprekken en de bevindingen samen toelichten.

Jouw bureau
Stuurt het project aan, bewaakt de klantrelatie en plant de werkzaamheden met het developmentteam.
Gract
Voert het afgesproken securityonderzoek uit, licht risico’s toe en geeft concrete handvatten voor herstel.
Samen afgesproken
Scope, planning, tarief, vertrouwelijkheid, rapportbranding, klantcontact en eventuele hertesten leggen we vooraf vast.

Van eerste vraag tot oplevering

Begin met één klantproject.

  1. /01

    Deel de vraag

    Vertel wat je bureau bouwt, wat je klant nodig heeft en wanneer het project wordt opgeleverd. Een eerste gesprek kan zonder gevoelige klantinformatie.

  2. /02

    Maak de opdracht concreet

    Samen bepalen we scope, toegang, toestemming, testperiode en oplevering. Je krijgt een voorstel voordat het onderzoek start.

  3. /03

    Test, bespreek en verbeter

    Gract onderzoekt de afgesproken onderdelen. We bespreken de bevindingen met je team en stemmen af welke fixes en hertesten nodig zijn.

Vragen over samenwerken

Kan Gract onder onze naam werken?

Ja. We werken white-label onder de naam van je bureau of zichtbaar als Gract. We leggen vooraf vast hoe rapportbranding, klantcontact en verantwoordelijkheden worden ingericht.

Wie heeft contact met onze klant?

Dat bepalen we samen. Het contact kan via jouw bureau lopen of via een gezamenlijk technisch overleg. We stemmen af wie bevindingen deelt en wie het vervolg coördineert.

Moeten we direct een doorlopend contract afsluiten?

Je kunt beginnen met een afgebakend project. Als er vaker securityvragen binnenkomen, bespreken we terugkerende ondersteuning op basis van je planning en onze capaciteit.

Wat kost een samenwerking?

Het tarief hangt af van de applicatie, testdiepgang, toegang en gewenste oplevering. We maken vooraf een voorstel met scope en prijs. Eventuele partnerafspraken en hertesten nemen we daarin mee.

Wat is nodig om te starten?

Een overzicht van de applicatie, de klantvraag en de gewenste planning. Voor de uitvoering spreken we de benodigde toegang en toestemming af. Vertrouwelijkheid en het delen van gevoelige informatie regelen we vooraf.

Een securityvraag in je volgende project?

Vertel ons over je bureau, de applicatie en je planning. Samen bepalen we of Gract past en welke eerste stap zinvol is.