AR Solutions
Projekt anfragen

Softwareentwicklung & Security Engineering

Software bauen. Software brechen.

Ich entwickle individuelle Webanwendungen von der Datenbank bis zur Oberfläche — und prüfe sie mit denselben Methoden, die Angreifer einsetzen. React, FastAPI, PostgreSQL, Docker. Ein Ansprechpartner statt Agentur‑Overhead.

  • React
  • FastAPI
  • PostgreSQL
  • Docker
  • OWASP
ABB. 01
Schichtdiagramm einer Webanwendung Sechs Schichten einer Webanwendung. In der Perspektive „Bauen“: Client mit React und TypeScript, Edge und TLS mit Nginx, HTTP/2 und Caching, API mit FastAPI, Node und REST, Authentifizierung per Magic-Link und OAuth, Datenschicht mit PostgreSQL und Redis, Speicher als Objektspeicher mit CDN. In der Perspektive „Brechen“ zeigt dieselbe Grafik die typischen Prüfpunkte je Schicht: XSS, CSRF und Session am Client, Rate-Limits und Sicherheits-Header am Edge, IDOR, Race Conditions und Datei-Uploads an der API, Token-Replay und Rechteausweitung bei der Authentifizierung, SQL-Injection und Rechtevergabe in der Datenschicht, Pfad-Traversal und Zugriffsrechte im Speicher. CLIENT React · TypeScript XSS · CSRF · Session MITTEL EDGE / TLS Nginx · HTTP/2 · Cache Rate-Limit · Header NIEDRIG API FastAPI · Node · REST IDOR · Race · Upload KRITISCH DATEN PostgreSQL · Redis SQLi · Least Privilege HOCH AUTH Magic-Link · OAuth Replay · Rechteausweitung HOCH SPEICHER Objektspeicher · CDN Pfad-Traversal · ACL MITTEL

Status
Verfügbar für Projekte
Standort
Deutschland · Remote
Fokus
Entwicklung + Security
Modell
1 Studio · 1 Ansprechpartner

Leistungen

Sechs Disziplinen,
ein Ansprechpartner

Vom ersten Entwurf bis zum abgesicherten Betrieb. Die Matrix zeigt, welche Disziplin ich aufbaue, welche ich angreife — und wo beides zusammenfällt.

06 Disziplinen

Portfolio

Ausgewählte Projekte

Reale Arbeiten aus Entwicklung und Sicherheitsprüfung. Kundennamen und vertrauliche Details bleiben vertraulich.

07 Projekte

Web · Flaggschiff Featured

Kunden- und Verwaltungsportal für Facility-Management

Ein vollständig automatisiertes Portal für Hausverwaltungen und Eigentümer: Aufgaben- und Dokumentenverwaltung, Echtzeit-Kommunikation, QR-Codes für Objekte vor Ort und passwortlose Anmeldung per Magic-Link. Abläufe, die vorher über E-Mail und Telefon liefen, sind heute durchgängige Workflows.

  • React
  • FastAPI
  • PostgreSQL
  • Docker
Security

Sicherheitsaudits realer Webanwendungen

Strukturierte Penetrationstests produktiver Anwendungen: Race Conditions, Umgehung von Rate-Limits, Datei-Upload-Angriffe und Zugriffskontrolle. Dokumentiert nach OWASP, mit reproduzierbaren Nachweisen und nach Schweregrad sortierter Behebungsliste.

  • OWASP
  • Penetrationstests
Security

Eigene Scanning- und Test-Werkzeuge

Wo Standard-Scanner an ihre Grenzen kommen, baue ich die passenden Werkzeuge selbst — etwa für gezielte Lasttests gegen Anmelde-Endpunkte oder die Prüfung einzelner Schwachstellenklassen. Präzise auf die getestete Anwendung zugeschnitten.

  • Python
  • Automatisierung
Web

SEO-starke Unternehmenswebsites

Websites, die schnell laden und gefunden werden: sehr gute Core Web Vitals, strukturierte Daten und serverseitiges Rendering. Technisch sauber aufgesetzt, damit Inhalte ranken statt in einem trägen Baukasten zu versacken.

  • Core Web Vitals
  • SSR
  • SEO
Web

Datenschutzfreundlicher Online-Shop

Ein E-Commerce-Shop auf Next.js, der bewusst mit möglichst wenig Nutzerdaten auskommt: schnelle Ladezeiten, klare Kaufstrecke und ein Datenschutzniveau, das von Beginn an Teil der Architektur ist.

  • Next.js
  • E-Commerce
Security · Eigenentwicklung

SEO-Audit-Werkzeug

Ein eigenes Prüfprogramm, das Websites auf technische SEO-Schwächen und Risiken wie Doorway-Seiten untersucht — mit mehreren eingebauten Sperren gegen Fehlalarme, damit die Befunde belastbar sind.

  • Python
  • SEO
  • Tooling
Web

Sammlung kostenloser Online-Werkzeuge

Eine Reihe schlanker Web-Tools — von PDF-Bearbeitung über einen Tankpreis-Rechner mit Live-Daten bis zu Alltagsrechnern. Klein, schnell, ohne Konto und ohne Datensammelei.

  • Tooling
  • APIs
Vertraulichkeit

Weitere Referenzen auf Anfrage

Ein Teil der Arbeiten — besonders aus Sicherheitsprüfungen — lässt sich öffentlich nicht zeigen. Umfang und Vorgehen bespreche ich gern konkret.

Projekt besprechen

Ablauf

Wie ein Projekt läuft

Fünf Schritte, in dieser Reihenfolge. Kein Schritt beginnt, bevor der vorige besprochen und abgenommen ist.

05 Schritte

  1. 01

    Gespräch & Ersteinschätzung

    Sie schildern Vorhaben oder Problem. Sie bekommen eine ehrliche Einschätzung zu Machbarkeit, Aufwand und Risiken — unverbindlich, bevor Kosten entstehen.

    unverbindlich
  2. 02

    Konzept & Architektur

    Datenmodell, Schnittstellen und Betriebsumgebung werden festgelegt. Sicherheit wird hier mitentworfen, nicht später nachgerüstet.

    schriftlich
  3. 03

    Entwicklung in Iterationen

    Lauffähige Zwischenstände statt Statusberichte. Sie sehen früh, was entsteht, und können die Richtung korrigieren, solange es günstig ist.

    lauffähig
  4. 04

    Sicherheitsprüfung

    Dieselbe Anwendung, andere Perspektive: Prüfung nach OWASP mit reproduzierbaren Nachweisen und nach Schweregrad sortierter Behebungsliste.

    OWASP
  5. 05

    Übergabe & Betrieb

    Dokumentierter Code, reproduzierbares Deployment, ein Ansprechpartner. Sie können jederzeit selbst weiterarbeiten oder weiterarbeiten lassen.

    dokumentiert

Studio

Software bauen und Software brechen —
beides aus einer Hand

01 Ansprechpartner

AR Solutions ist ein kleines, inhabergeführtes Studio für Softwareentwicklung und IT-Sicherheit. Statt Projekte durch mehrere Hände zu reichen, arbeiten Sie direkt mit der Person, die Ihre Anwendung entwirft, baut und absichert.

Meine Arbeit verbindet zwei Perspektiven, die selten zusammenkommen: Ich entwickle vollständige Webanwendungen — und ich teste sie mit denselben Methoden, mit denen Angreifer vorgehen. Sicherheit ist damit kein Punkt am Ende der Liste, sondern Teil der Architektur.

Der Kern-Stack ist bewusst schlank und bewährt: React und TypeScript im Frontend, FastAPI und Node im Backend, PostgreSQL und Redis als Datenschicht, dazu Docker, Kubernetes und CI/CD für den Betrieb. Kein Technologie-Zoo, sondern Werkzeuge, die zusammenpassen und wartbar bleiben.

  • Sicherheit von Anfang an

    Schutz wird mitgeplant, nicht nachgerüstet. Was ich baue, prüfe ich auch aus der Angreiferperspektive.

  • Klartext statt Buzzwords

    Nachvollziehbare Erklärungen und ehrliche Einschätzungen — auch dann, wenn die einfachere Lösung die bessere ist.

  • Wartbarkeit vor Abkürzung

    Code, den auch der nächste Entwickler versteht: dokumentiert, getestet und ohne versteckte Abhängigkeiten übergeben.

  • Verbindliche Umsetzung

    Klare Absprachen, erreichbarer Ansprechpartner, Lieferung wie vereinbart — statt Statusberichten ohne Fortschritt.

Technologie-Stack

Frontend
React · TypeScript · Next.js — barrierearme, schnelle Oberflächen
Backend
FastAPI · Node — saubere APIs und nachvollziehbare Logik
Daten
PostgreSQL · Redis — konsistent und performant unter Last
Betrieb
Docker · Kubernetes · CI/CD — reproduzierbar und zurückrollbar
Security
OWASP · Penetrationstests — Prüfung aus der Angreiferperspektive
  • React
  • TypeScript
  • Next.js
  • FastAPI
  • Node
  • Python
  • PostgreSQL
  • Redis
  • Docker
  • Kubernetes
  • Terraform
  • Nginx
  • Git
  • OWASP

Kontakt

Sprechen wir über Ihr Projekt

Schildern Sie kurz, woran Sie arbeiten oder wo es klemmt — Sie erhalten eine ehrliche Ersteinschätzung, unverbindlich und ohne Vertriebsgespräch.

24h Antwortzeit

Kurz reicht: Was soll entstehen oder geprüft werden, und bis wann?

Mit dem Absenden öffnet sich Ihr E-Mail-Programm mit der vorbereiteten Nachricht an info@solutions-ar.de. Auf dieser Seite werden keine Daten gespeichert und keine übertragen.