Wir bauen Software, die trägt.
Elbe Labs entwickelt Applikationen — mobile Apps mit belastbarem Backend, plattformübergreifende Systeme und KI-native Produkte. Präzise konstruiert, sicher von Grund auf.
Vier Disziplinen, ein Fluss.
CH·01
Applikationsentwicklung
Wir entwickeln neue Applikationen von Grund auf — und modernisieren bestehende: LEANSchlank und iterativ: klein anfangen, messen, lernen, verbessern — statt alles auf einmal. und mit DevSecOpsSicherheit fest im Entwicklungsprozess verankert, nicht als nachgelagerter Schritt.-Patterns, damit Qualität und Sicherheit Standard sind statt Nacharbeit. Erweiterbarkeit, User Experience und der spätere Betrieb sind von Anfang an Teil des Entwurfs.
- Day 1 & Day 2 by Design
Day 1 (Implementierung, Bereitstellung) und Day 2 (Betrieb, Skalierung, Backup/Recovery, Disaster Recovery) denken wir von Beginn an mit.
- Vom Startup bis zum Konzern
Wir bauen gemeinsam mit Startups, KMU und Mittelstand, mit Trägern gemeinnütziger Vereine und mit Enterprise-Kunden — bis hin zu Freizeit- und Lifestyle-Anwendungen.
- Software-Modernisierung
Wir modernisieren bestehende Applikationen — nicht als bloßes Update der Codebasis, sondern so, dass sie neuen Usability-Anforderungen genügen, wieder wartbar und erweiterbar werden und aktuellen Sicherheitskriterien entsprechen.
- Barrierefreiheit & Usability
Barrierefreiheit und Usability verankern wir früh im Design. Für öffentlich zugängliche Anwendungen und den öffentlichen Sektor sind BFSG (Barrierefreiheitsstärkungsgesetz) und WCAG (Web Content Accessibility Guidelines) Pflicht — bei uns Grundlage, kein Add-on.
Für Startups, KMU/Mittelstand, gemeinnützige Träger und Enterprise
CH·02
Mobile & Cross-Platform
Nach Klärung von Zielgruppen, Nutzern und Anforderungen an Sicherheit, Auditierbarkeit, Skalierung und Resilienz wählen wir Frameworks, die für die jeweiligen Zielplattformen optimal ausgelegt sind.
- Mobile zuerst
Apps für Android und iOS aus einer Codebasis — dazu, wo gebraucht, dieselbe Lösung auf Windows, Linux, macOS oder eingebetteten Systemen.
- Backend für mobile Apps
Eine mobile App ist nur so gut wie ihr Backend. Wir bauen die Gegenstelle mit: Echtzeit-Verbindungen für Live-Updates, Push-Zustellung an Geräte, die gerade offline sind, Synchronisation für Nutzung ohne Netz, gesicherte Authentifizierung sowie Anbindung von Geräten und Sensoren.
- Backend multi-plattform
Ob auf klassischer x86Verbreitete Prozessor-Architektur klassischer PCs und Server.- oder ARMEnergieeffiziente Prozessor-Architektur — Smartphones, moderne Server, Apple-Chips.-Architektur — wir legen die Software multi-plattform aus, für zukunftssicheren Betrieb.
- Zukunftssicher entworfen
So erfüllen wir alle Zielgruppen und betrieblichen Anforderungen — und berücksichtigen einen späteren Architekturwechsel bereits im Entwurf.
Alle Zielgruppen, alle Betriebsaspekte — ein zukunftssicherer Entwurf
CH·03
KI-native Produkte
Wir unterstützen bei Definition und Spezifikation von KI-Anwendungen — vom einfachen Chat-System bis zum komplexen agentischenKI, die Aufgaben eigenständig in mehreren Schritten plant und ausführt, statt nur zu antworten. System.
- Daten & Multimodalität
Integration eigener Daten aus Datenbanken, unstrukturierten Quellen und Drittsystemen. MultimodalVerarbeitet nicht nur Text, sondern auch Bild, Audio und Video. für Text, Bild, Audio und Video über passende Modelle.
- Von einfach bis komplex
Unsere Frameworks tragen von einfachen bis komplexen KI-Anwendungen — besonders dort, wo Sicherheit, Datenintegration und der Einsatz verschiedener Modelle je Anwendungsfall zählen.
- KI-gestützt, mit Bedacht
Wir sind selbst ein KI-gestütztes Unternehmen und setzen KI-Coding bewusst ein: Kein Code ohne feste Spezifikation und Akzeptanzkriterien. Vertrauliche, USP-relevante Anforderungen verlassen unser Haus nicht — dafür nutzen wir lokal betriebene Modelle und agentische Tools.
Wir bauen agentische Systeme — und entwickeln selbst mit KI: wartbar, erweiterbar, sicher
CH·04
Security by Design
Wir starten keine Zeile Code, bevor feststeht, wer die Nutzer oder Konsumenten sind — Mensch oder Maschine. Der Security-Scope steht vor der Entwicklung, nicht danach.
- Abhängigkeiten & Lieferkette
Bei Frameworks, Bibliotheken und Abhängigkeiten prüfen wir Herkunft, Pflegezustand und Sicherheit. Wir erzeugen SBOMsSoftware-Stückliste: vollständige Liste aller Bestandteile einer Software., gleichen sie mit CVEÖffentlich katalogisierte, bekannte Sicherheitslücke.-Datenbanken ab und sichern — wo möglich — einen HerkunftsnachweisProvenance: belegt, woher eine Komponente stammt und dass sie unverändert ist., damit die Quelle nachweislich unverändert ist.
- Verschärfte Bedrohungslage
KI-gestützte Supply-Chain-Angriffe und CVEs nehmen wir besonders ernst — die Bedrohungslage hat sich spürbar verschärft.
- Transparenz für Compliance
Diese Nachweise können unsere Kunden direkt in ihre Sicherheitswerkzeuge integrieren — Transparenz zu Aktualität und bekannten Schwachstellen. Erwartet u. a. im Rahmen von NIS2EU-Richtlinie für mehr Cyber-Sicherheit in wichtigen Branchen., CRAEU Cyber Resilience Act: Sicherheitsanforderungen an Produkte mit digitalen Elementen. und dem KRITIS-DachgesetzDeutsches Gesetz zum Schutz kritischer Infrastrukturen..
Sicherheit ist Fundament — nachweisbar, integrierbar, aktuell
REF · GLOSSAR Glossar — Fachbegriffe kurz erklärt
- LEAN
- Schlank und iterativ: klein anfangen, messen, lernen, verbessern — statt alles auf einmal.
- MVP
- Kleinste nutzbare Version, die echtes Feedback erzeugt (Minimum Viable Product).
- KPI
- Kennzahl, an der sich Erfolg messen lässt (Key Performance Indicator).
- DevSecOps
- Sicherheit fest im Entwicklungsprozess verankert, nicht als nachgelagerter Schritt.
- CI/CD
- Automatisiertes Bauen, Testen und Ausliefern von Software (Continuous Integration / Delivery).
- GitOps
- Der gewünschte System-Zustand liegt versioniert in Git und wird automatisch abgeglichen.
- SAST
- Statische Code-Analyse: prüft den Quellcode automatisch auf Schwachstellen.
- SCA
- Prüfung eingesetzter Fremd-Bibliotheken auf bekannte Schwachstellen (Software Composition Analysis).
- IaC
- Infrastruktur als Code: Server und Umgebungen werden wie Software versioniert und automatisiert.
- SBOM
- Software-Stückliste: vollständige Liste aller Bestandteile einer Software.
- CVE
- Öffentlich katalogisierte, bekannte Sicherheitslücke (Common Vulnerabilities and Exposures).
- Provenance
- Herkunftsnachweis: belegt, woher eine Komponente stammt und dass sie unverändert ist.
- RAG
- KI antwortet auf Basis eigener Dokumente und Daten statt nur aus dem Modellwissen (Retrieval-Augmented Generation).
- MCP
- Offener Standard, über den KI-Systeme sicher an Tools und Datenquellen andocken (Model Context Protocol).
- Agentisch
- KI, die Aufgaben eigenständig in mehreren Schritten plant und ausführt, statt nur zu antworten.
- Multimodal
- Verarbeitet nicht nur Text, sondern auch Bild, Audio und Video.
- x86 / ARM
- Zwei verbreitete Prozessor-Architekturen; wir bauen Software für beide.
- Embedded
- Software auf eingebetteten Geräten (z. B. Steuerungen, IoT), nicht auf klassischen Computern.
- Day 1 / Day 2
- Day 1 = Aufbau und Bereitstellung, Day 2 = laufender Betrieb, Skalierung und Wiederherstellung.
- BFSG
- Barrierefreiheitsstärkungsgesetz: gesetzliche Pflicht zur Barrierefreiheit vieler digitaler Angebote.
- WCAG
- Internationale Richtlinien für barrierefreie Web-Inhalte (Web Content Accessibility Guidelines).
- NIS2
- EU-Richtlinie für mehr Cyber-Sicherheit in wichtigen Branchen.
- CRA
- EU Cyber Resilience Act: Sicherheitsanforderungen an Produkte mit digitalen Elementen.
- KRITIS-Dachgesetz
- Deutsches Gesetz zum Schutz kritischer Infrastrukturen.
Wie wir arbeiten
Präzision
Wir messen, bevor wir bauen. Jede Entscheidung stützt sich auf Daten statt Vermutung — in kurzen, überprüfbaren Zyklen.
Unser Vorgehen →Fluss
GitOps, Continuous Delivery und DevSecOps — jede Änderung automatisiert, nachvollziehbar und abgesichert, vom Commit bis in den Betrieb.
Unser Lieferfluss →Tiefe
Wir verstehen die Domäne, nicht nur den Ticket-Text — und prüfen Wert mit Lean-Experimenten an echten Geschäftskennzahlen.
Unser Tiefgang →Sprechen wir.
Erzähl uns von deinem Projekt. Wir melden uns innerhalb von zwei Werktagen.