Vi är ett litet team, och det är avsiktligt. Den som sitter i det första mötet är den som sedan gör arbetet — inte en säljare som lämnar över till någon ni aldrig träffat. Vid större uppdrag kallar vi in specialister, under samma sekretess.
Allt arbete utförs i Sverige. Verksamheten är ansvarsförsäkrad. Fynd delas bara med namngivna mottagare hos er och raderas när rapporten är levererad; exakta rutiner regleras per uppdrag i avtal.
Certifieringar och tidigare uppdragsgivare redovisar vi inte publikt — dem går vi igenom med er under sekretess. Samma diskretion gäller er som kund. Att figurera i en säkerhetsleverantörs referenslista är sällan i köparens intresse, och vi tycker att den som lovar det åt en kund lovar det åt alla.
Inför vissa uppdrag genererar vi unika varianter av våra verktyg, så att era skydd möter något de aldrig sett. Sedan mäter vi om det vi gjorde upptäcktes, av vad, hur snabbt och hur långt in en angripare kan ta sig. Vi bygger även egna verktyg för att testa AI-lösningar, eftersom standardverktygen sällan gör det.
Metoden är däremot inte hemlig. Vi följer etablerade ramverk: OWASP, PTES och MITRE ATT&CK. Ni behöver inte känna till förkortningarna — poängen är att arbetet går att granska i efterhand.