Nichts geht verloren
Jedes Finding ist ein Ticket mit Schweregrad, Beweis und Behebung. Es bleibt offen, bis jemand es schliesst, und du siehst, wer.
Ergebnis: eine Queue, und du siehst auf einen Blick, was offen ist.
RTP Robin · dein Portal
RTP Robin ist das Portal, in dem jedes Engagement läuft. Findings kommen als Tickets mit Beweis, Schweregrad und Behebung. Du weist sie zu, löst aus dem Ticket einen Re-Test aus, und ein Operator bestätigt die Behebung. Zwölf Monate Re-Tests sind bei jedem Pentest dabei.
Dein Konto, dein Nachweis. Jederzeit exportierbar.







Deine Findings
Kein 60-Seiten-Bericht zum Entschlüsseln. Jedes Finding kommt als Ticket: was wir gefunden haben, der Beweis, die Behebung in klarer Sprache und ein Schweregrad, den dein Verwaltungsrat lesen kann. Du weist es zu, intern oder deinem IT-Dienstleister. Ist die Behebung drin, forderst du aus dem Ticket einen Re-Test an. Ein Operator bestätigt, dass die Lücke zu ist.
Dein Sicherheitscheck
Wir haben dein Unternehmen so geprüft, wie es ein echter Eindringling täte. Hier ist, was wir gefunden haben, in klarer Sprache, und wie du es in Ordnung bringst.
Jeder könnte dein Admin-Login übernehmen
Dein Admin-Konto hat keinen zweiten Schritt, also erhält ein Fremder mit erratenem Passwort die volle Kontrolle.
Von einem Menschen verifiziertDeine Kunden-Backups liegen offen da
Ein Ordner mit Kundendaten lässt sich von jedem öffnen, der den Link findet, ganz ohne Login.
Von einem Menschen verifiziertEin schwaches Passwort öffnet das ganze Netzwerk
Ein an drei Stellen geteiltes Passwort lässt einen Angreifer von einem Rechner zu allen anderen springen.
Von einem Menschen verifiziertDeine Website nutzt ein veraltetes Schloss
Die Verschlüsselung, die deinen Verkehr schützt, ist alt, also können geschickte Lauscher ihn mitlesen.
Von einem Menschen verifiziertEin Mitarbeiter-Postfach kann von einem Fremden zurückgesetzt werden
Passwort-Wiederherstellungsfragen sind online leicht zu finden. Wir haben ein Testkonto in Minuten zurückgesetzt.
Von einem Menschen verifiziert3 Probleme noch zu erledigen · 1 bereits behoben. Tippe auf Das beheben und wir führen dich Schritt für Schritt hindurch.
Jeder könnte dein Admin-Login übernehmen
Keine Sorge. Das ist in wenigen Minuten behoben, und wir führen dich hindurch.
Dein Admin-Konto kann sich allein mit einem Passwort anmelden. Es gibt keine zweite Prüfung, also ist jemand anderes drin, wenn dieses Passwort erraten oder geleakt wird.
Das Admin-Login ist der Generalschlüssel zu allem: deinen Kunden, deinem Geld, deinen Dateien. Wenn es jemand übernimmt, kann er dich aussperren und sich selbst bedienen.
Warum Nachweise veralten
Du testest einmal, du patchst, und das Geschäft läuft weiter. Eine neue Mitarbeiterin, ein neuer Laptop, ein neues Deployment, ein Passwort an drei Stellen. Der Bericht im Ordner sagt immer noch sauber. Fragt ein Kunde oder ein Regulator nach einem Nachweis, hast du keinen aktuellen. Robin schliesst diese Lücke: zwölf Monate Re-Tests auf jedem Engagement, damit dein Konto zeigt, was heute offen ist, mit Datum.
Illustrativ · basierend auf einem Engagement pro Jahr
Integrationen
Robin schiebt jedes Finding nach Jira oder Azure DevOps und hängt den Beweis gleich an. Deine IT-Person oder dein Dienstleister arbeitet im gewohnten Tool. Niemand lernt ein neues System, um eine Lücke zu schliessen.
Was Robin für dich tut
Jedes Finding ist ein Ticket mit Schweregrad, Beweis und Behebung. Es bleibt offen, bis jemand es schliesst, und du siehst, wer.
Ergebnis: eine Queue, und du siehst auf einen Blick, was offen ist.
Behebung drin? Fordere aus dem Ticket einen Re-Test an. Ein Operator führt den Angriff erneut aus. Das Ticket schliesst erst, wenn der Angriff scheitert.
Ergebnis: keine Behebung wird auf Vertrauen abgenickt.
Eine Person prüft jedes Finding, bevor es dich erreicht. Scanner-Rauschen landet nie in deiner Queue, also fliesst jede Stunde deines Teams in eine echte Lücke.
Ergebnis: jede Zeile in deiner Queue verdient ihren Platz.
Exportiere den Stand deiner Sicherheit an jedem Datum: was offen war, was geschlossen wurde, wann und wer es bestätigt hat. Gib es dem Verwaltungsrat, einem Kunden oder dem Auditor.
Ergebnis: die Antwort liegt bereit, bevor jemand fragt.
Was du behältst
Robin hält den aktuellen Stand deiner Sicherheit fest, aktualisiert mit jeder bestätigten Behebung. Konto und Daten gehören deinem Team.
Von Kunden
Über 1'000 Tests geliefert, die meisten unter NDA, deshalb sind die Namen anonymisiert. Rolle, Branche und Ergebnis sind echt.
Operationally, I would recommend Red Team. Their reporting was easy to interpret and the steps, the procedures and the whole process was very straightforward.
Malvinn MendozaQuality Assurance and Compliance Director · People Dynamics Inc
Wir liefern das Engagement unter unserem eigenen Namen und unsere Kunden sehen RTP nie. Der Wholesale-Preis liegt deutlich unter dem, was eine Zürcher Enterprise-Firma verlangt, also gehört die Marge uns und die Beziehung bleibt unsere. Sie sind nie am uns vorbei zum Kunden gegangen.
— Partner · Security-Beratung · Zürich
Der Verwaltungsrat wollte eine Zusicherung, die die FINMA zufriedenstellt, so geschrieben, dass auch nichttechnische Mitglieder folgen können. Sie erreichten unsere Kernbankdaten über einen einzigen Lieferanten-Login und gaben uns dann einen Bericht, den wir an der nächsten Verwaltungsratssitzung unverändert vorlegten. Jedes Finding wurde von einem Menschen verifiziert.
— Verwaltungsrat, Sicherheitsaufsicht · Privatbank · Zürich
Der kostenlose Audit: ein Gespräch, dreissig Minuten. Du sagst uns, worauf dein Geschäft läuft. Wir sagen dir, wo ein Angreifer anfangen würde. Danach landet jedes Finding in Robin, mit Behebung und Verantwortlichem, und ein Operator bestätigt jede Behebung. Keine Schauergeschichten. Kein Druck.
Sprich mit Thomas Kull Key Account Manager, Red Team Partners Schweiz thomas@redteampartners.ch