Über uns
Über uns
Ein spezialisiertes Entwicklungsstudio in Faistenau bei Salzburg.
OrigoSoft ist ein Entwicklungsbüro in Faistenau bei Salzburg. Wir bauen Webanwendungen, server- und API-seitige Systeme und mobile Apps — meist dort, wo ein Ablauf heute noch in Tabellen, E-Mails und Papierformularen lebt.
Unsere Auftraggeber sind Bahn- und Busunternehmen, EU-Programmbehörden, öffentliche Verwaltungen, Industriebetriebe und Vereine. Was diese Projekte verbindet: Die Software muss über Jahre nachvollziehbar bleiben, nicht nur im ersten Jahr funktionieren.
Wie wir arbeiten
Einiges ist in jedem Projekt gleich. Der Rest gehört in die erste Besprechung — und steht hier, damit Sie vorher wissen, worüber zu entscheiden ist.
Was immer gilt
In benutzbaren Teilen liefern
Statt einer langen Bauphase mit einem Termin am Ende bekommen Sie abgeschlossene Teile, die Sie benutzen können. Sie sehen früh, wohin es geht, und können gegensteuern, solange das günstig ist.
Erst der Ablauf, dann die Software
Wir sehen uns an, wie die Arbeit heute tatsächlich läuft, bevor wir über Funktionen sprechen. Was bisher in Tabellen und E-Mails gelöst wird, zeigt am ehesten, woran es wirklich hakt.
Betreiben gehört zu fertig
Eine Anwendung ist nicht fertig, wenn sie funktioniert, sondern wenn jemand sie betreiben kann: Dokumentation, reproduzierbare Umgebungen und eine Wiederherstellung, die tatsächlich einmal geprobt wurde.
Wir betreiben, was wir bauen
Auf eigener Hardware oder in Ihrer Infrastruktur. In beiden Fällen bleibt die Konfiguration versioniert und ein Wiederaufbau nachvollziehbar.
Technisch binden wir Sie nicht an uns
Wir bauen auf verbreiteten Technologien, Build und Umgebung sind dokumentiert und reproduzierbar. Ob der Quellcode übergeben wird, ist Vereinbarungssache — dass das Projekt fortführbar bleibt, ist es nicht.
Was wir je Projekt vereinbaren
- Die Länge einer Iteration
- Eine oder zwei Wochen, je nachdem was zum Vorhaben passt.
- Zugang zu Repository und Ticketsystem
- Wenn Sie mitlesen oder mitarbeiten möchten, richten wir das ein.
- Die Abrechnung
- Festpreis, Aufwand oder Rahmenvertrag.
- Die Übergabe des Quellcodes
- Teil der Vereinbarung, nicht des Kleingedruckten.
- Reaktionszeit und Verfügbarkeit
- Im laufenden Betrieb meist vertraglich geregelt.
Was bei jedem Build geprüft wird
Diese Prüfungen laufen automatisch und halten die Auslieferung an, wenn eine davon anschlägt — nicht weil Prüfungen gut aussehen, sondern weil ein Mensch sie zuverlässig vergisst und eine Maschine nicht.
Bekannte Sicherheitslücken in Abhängigkeiten
Jeder Build gleicht die verwendeten Bibliotheken gegen die Datenbank bekannter Schwachstellen ab. Ist für eine davon eine Lücke gemeldet, läuft der Build nicht durch — die Entscheidung ist dann, sie zu aktualisieren, nicht, sie zu übersehen.
Statische Sicherheitsanalyse des Codes
Bei serverseitigen Anwendungen sucht ein Analysewerkzeug in jedem Build nach SQL-Injection, unsicheren Weiterleitungen und zu weit geöffneten Zuweisungen. Vor dem Review, nicht danach.
Barrierefreiheit auf jeder einzelnen Seite
Jede Seite wird automatisiert nach WCAG 2.1 AA geprüft — in jeder Sprache, auf Handy- und auf Desktop-Breite, in hellem und dunklem Erscheinungsbild. Null Toleranz für schwere und kritische Verstöße.
Datenschutz, der geprüft wird statt behauptet
Ein Test stellt sicher, dass keine Seite eine fremde Domain aufruft und nichts ungefragt auf dem Gerät speichert. In unseren eigenen Produkten sind Löschfristen, Auskunft und Anonymisierung Funktionen — keine Absätze in einem Dokument.
Diese Website ist eine Arbeitsprobe
Sie lädt nichts von einem fremden Server — keine Schriftart, kein Analysewerkzeug, keine eingebettete Karte —, speichert außer Ihrer Themenwahl nichts auf Ihrem Gerät und braucht deshalb kein Einwilligungsbanner. Die Farbkontraste sind gemessen statt geschätzt, und jede Seite existiert in allen drei Sprachen.
- Gelieferte Projekte
- 50+
- Jahre Erfahrung
- 20+
- Technologie-Bereiche
- 4