Elbe Labs

Wir bauen Software, die trägt.

Elbe Labs entwickelt Applikationen — mobile Apps mit belastbarem Backend, plattformübergreifende Systeme und KI-native Produkte. Präzise konstruiert, sicher von Grund auf.

Leistungen

Vier Disziplinen, ein Fluss.

CH·01

Applikationsentwicklung

Software, die zu Ihrem Geschäft passt und mitwächst — neu gebaut oder bestehende modernisiert, von Anfang an sicher, gut bedienbar und dauerhaft betreibbar. LEAN · DEVSECOPS · DAY 1/2 · BFSG/WCAG

Wir entwickeln neue Applikationen von Grund auf — und modernisieren bestehende: LEANSchlank und iterativ: klein anfangen, messen, lernen, verbessern — statt alles auf einmal. und mit DevSecOpsSicherheit fest im Entwicklungsprozess verankert, nicht als nachgelagerter Schritt.-Patterns, damit Qualität und Sicherheit Standard sind statt Nacharbeit. Erweiterbarkeit, User Experience und der spätere Betrieb sind von Anfang an Teil des Entwurfs.

  • Day 1 & Day 2 by Design

    Day 1 (Implementierung, Bereitstellung) und Day 2 (Betrieb, Skalierung, Backup/Recovery, Disaster Recovery) denken wir von Beginn an mit.

  • Vom Startup bis zum Konzern

    Wir bauen gemeinsam mit Startups, KMU und Mittelstand, mit Trägern gemeinnütziger Vereine und mit Enterprise-Kunden — bis hin zu Freizeit- und Lifestyle-Anwendungen.

  • Software-Modernisierung

    Wir modernisieren bestehende Applikationen — nicht als bloßes Update der Codebasis, sondern so, dass sie neuen Usability-Anforderungen genügen, wieder wartbar und erweiterbar werden und aktuellen Sicherheitskriterien entsprechen.

  • Barrierefreiheit & Usability

    Barrierefreiheit und Usability verankern wir früh im Design. Für öffentlich zugängliche Anwendungen und den öffentlichen Sektor sind BFSG (Barrierefreiheitsstärkungsgesetz) und WCAG (Web Content Accessibility Guidelines) Pflicht — bei uns Grundlage, kein Add-on.

Für Startups, KMU/Mittelstand, gemeinnützige Träger und Enterprise

CH·02

Mobile & Cross-Platform

Eine App, die auf iOS und Android zu Hause ist — mit einem Backend, das Echtzeit, Push und Offline-Betrieb aushält, und derselben Lösung auf Desktop und Geräten. IOS · ANDROID · REALTIME · PUSH · OFFLINE · X86/ARM

Nach Klärung von Zielgruppen, Nutzern und Anforderungen an Sicherheit, Auditierbarkeit, Skalierung und Resilienz wählen wir Frameworks, die für die jeweiligen Zielplattformen optimal ausgelegt sind.

  • Mobile zuerst

    Apps für Android und iOS aus einer Codebasis — dazu, wo gebraucht, dieselbe Lösung auf Windows, Linux, macOS oder eingebetteten Systemen.

  • Backend für mobile Apps

    Eine mobile App ist nur so gut wie ihr Backend. Wir bauen die Gegenstelle mit: Echtzeit-Verbindungen für Live-Updates, Push-Zustellung an Geräte, die gerade offline sind, Synchronisation für Nutzung ohne Netz, gesicherte Authentifizierung sowie Anbindung von Geräten und Sensoren.

  • Backend multi-plattform

    Ob auf klassischer x86Verbreitete Prozessor-Architektur klassischer PCs und Server.- oder ARMEnergieeffiziente Prozessor-Architektur — Smartphones, moderne Server, Apple-Chips.-Architektur — wir legen die Software multi-plattform aus, für zukunftssicheren Betrieb.

  • Zukunftssicher entworfen

    So erfüllen wir alle Zielgruppen und betrieblichen Anforderungen — und berücksichtigen einen späteren Architekturwechsel bereits im Entwurf.

Alle Zielgruppen, alle Betriebsaspekte — ein zukunftssicherer Entwurf

CH·03

KI-native Produkte

KI, die wirklich hilft — vom smarten Chat bis zum eigenständig arbeitenden Assistenten, sicher mit Ihren eigenen Daten verbunden. AGENTIC · RAG · MCP · MULTIMODAL · LOCAL MODELS

Wir unterstützen bei Definition und Spezifikation von KI-Anwendungen — vom einfachen Chat-System bis zum komplexen agentischenKI, die Aufgaben eigenständig in mehreren Schritten plant und ausführt, statt nur zu antworten. System.

  • Daten & Multimodalität

    Integration eigener Daten aus Datenbanken, unstrukturierten Quellen und Drittsystemen. MultimodalVerarbeitet nicht nur Text, sondern auch Bild, Audio und Video. für Text, Bild, Audio und Video über passende Modelle.

  • Von einfach bis komplex

    Unsere Frameworks tragen von einfachen bis komplexen KI-Anwendungen — besonders dort, wo Sicherheit, Datenintegration und der Einsatz verschiedener Modelle je Anwendungsfall zählen.

  • KI-gestützt, mit Bedacht

    Wir sind selbst ein KI-gestütztes Unternehmen und setzen KI-Coding bewusst ein: Kein Code ohne feste Spezifikation und Akzeptanzkriterien. Vertrauliche, USP-relevante Anforderungen verlassen unser Haus nicht — dafür nutzen wir lokal betriebene Modelle und agentische Tools.

Wir bauen agentische Systeme — und entwickeln selbst mit KI: wartbar, erweiterbar, sicher

CH·04

Security by Design

Sicherheit von der ersten Minute an — nachvollziehbar dokumentiert, damit Sie jederzeit wissen, was in Ihrer Software steckt und wie sicher sie ist. SECURITY-SCOPE · SBOM · CVE · PROVENANCE

Wir starten keine Zeile Code, bevor feststeht, wer die Nutzer oder Konsumenten sind — Mensch oder Maschine. Der Security-Scope steht vor der Entwicklung, nicht danach.

  • Abhängigkeiten & Lieferkette

    Bei Frameworks, Bibliotheken und Abhängigkeiten prüfen wir Herkunft, Pflegezustand und Sicherheit. Wir erzeugen SBOMsSoftware-Stückliste: vollständige Liste aller Bestandteile einer Software., gleichen sie mit CVEÖffentlich katalogisierte, bekannte Sicherheitslücke.-Datenbanken ab und sichern — wo möglich — einen HerkunftsnachweisProvenance: belegt, woher eine Komponente stammt und dass sie unverändert ist., damit die Quelle nachweislich unverändert ist.

  • Verschärfte Bedrohungslage

    KI-gestützte Supply-Chain-Angriffe und CVEs nehmen wir besonders ernst — die Bedrohungslage hat sich spürbar verschärft.

  • Transparenz für Compliance

    Diese Nachweise können unsere Kunden direkt in ihre Sicherheitswerkzeuge integrieren — Transparenz zu Aktualität und bekannten Schwachstellen. Erwartet u. a. im Rahmen von NIS2EU-Richtlinie für mehr Cyber-Sicherheit in wichtigen Branchen., CRAEU Cyber Resilience Act: Sicherheitsanforderungen an Produkte mit digitalen Elementen. und dem KRITIS-DachgesetzDeutsches Gesetz zum Schutz kritischer Infrastrukturen..

Sicherheit ist Fundament — nachweisbar, integrierbar, aktuell

REF · GLOSSAR Glossar — Fachbegriffe kurz erklärt
LEAN
Schlank und iterativ: klein anfangen, messen, lernen, verbessern — statt alles auf einmal.
MVP
Kleinste nutzbare Version, die echtes Feedback erzeugt (Minimum Viable Product).
KPI
Kennzahl, an der sich Erfolg messen lässt (Key Performance Indicator).
DevSecOps
Sicherheit fest im Entwicklungsprozess verankert, nicht als nachgelagerter Schritt.
CI/CD
Automatisiertes Bauen, Testen und Ausliefern von Software (Continuous Integration / Delivery).
GitOps
Der gewünschte System-Zustand liegt versioniert in Git und wird automatisch abgeglichen.
SAST
Statische Code-Analyse: prüft den Quellcode automatisch auf Schwachstellen.
SCA
Prüfung eingesetzter Fremd-Bibliotheken auf bekannte Schwachstellen (Software Composition Analysis).
IaC
Infrastruktur als Code: Server und Umgebungen werden wie Software versioniert und automatisiert.
SBOM
Software-Stückliste: vollständige Liste aller Bestandteile einer Software.
CVE
Öffentlich katalogisierte, bekannte Sicherheitslücke (Common Vulnerabilities and Exposures).
Provenance
Herkunftsnachweis: belegt, woher eine Komponente stammt und dass sie unverändert ist.
RAG
KI antwortet auf Basis eigener Dokumente und Daten statt nur aus dem Modellwissen (Retrieval-Augmented Generation).
MCP
Offener Standard, über den KI-Systeme sicher an Tools und Datenquellen andocken (Model Context Protocol).
Agentisch
KI, die Aufgaben eigenständig in mehreren Schritten plant und ausführt, statt nur zu antworten.
Multimodal
Verarbeitet nicht nur Text, sondern auch Bild, Audio und Video.
x86 / ARM
Zwei verbreitete Prozessor-Architekturen; wir bauen Software für beide.
Embedded
Software auf eingebetteten Geräten (z. B. Steuerungen, IoT), nicht auf klassischen Computern.
Day 1 / Day 2
Day 1 = Aufbau und Bereitstellung, Day 2 = laufender Betrieb, Skalierung und Wiederherstellung.
BFSG
Barrierefreiheitsstärkungsgesetz: gesetzliche Pflicht zur Barrierefreiheit vieler digitaler Angebote.
WCAG
Internationale Richtlinien für barrierefreie Web-Inhalte (Web Content Accessibility Guidelines).
NIS2
EU-Richtlinie für mehr Cyber-Sicherheit in wichtigen Branchen.
CRA
EU Cyber Resilience Act: Sicherheitsanforderungen an Produkte mit digitalen Elementen.
KRITIS-Dachgesetz
Deutsches Gesetz zum Schutz kritischer Infrastrukturen.
Ansatz

Wie wir arbeiten

MEAS · 01

Präzision

Wir messen, bevor wir bauen. Jede Entscheidung stützt sich auf Daten statt Vermutung — in kurzen, überprüfbaren Zyklen.

Unser Vorgehen →
FLOW · 02

Fluss

GitOps, Continuous Delivery und DevSecOps — jede Änderung automatisiert, nachvollziehbar und abgesichert, vom Commit bis in den Betrieb.

Unser Lieferfluss →
DEPTH · 03

Tiefe

Wir verstehen die Domäne, nicht nur den Ticket-Text — und prüfen Wert mit Lean-Experimenten an echten Geschäftskennzahlen.

Unser Tiefgang →
elbe//labs · contact.sh
Kontakt

Sprechen wir.

Erzähl uns von deinem Projekt. Wir melden uns innerhalb von zwei Werktagen.

elbe@labs:~$ mail
elbe@labs:~$ call +49 (0)40 28538702
0 / 1000
Datenschutzbestimmung.
* Pflichtfelder