Web und Security unter einer Verantwortung.
Webdesign, Webentwicklung und offensive Security liegen bei denselben Personen. Oberflächen, die klar übergeben werden — und Prüfungen mit nachvollziehbarer Evidenz. Ohne anonymes Handoff.


Analyse, Build und Review bleiben bei den Personen, die liefern.
HTB Academy, CASP und Offensive Security — statt Agenturversprechen.
Website, Rechte, Handover und Security-Review laufen in einem Prozess.
Warum es uns gibt.
Wir haben uns gegründet, weil wir müde waren, dass schöne Websites bei der ersten ernsten Prüfung einknicken, und dass ehrliche Security hinter Compliance-Theater verschwindet.
Die Prämisse ist simpel: wer Marken baut, sollte wissen, wie man sie bricht. Wer Systeme prüft, sollte verstehen, wie sie entstehen. Deshalb laufen beide Disziplinen bei uns über denselben Lieferprozess.
Wir arbeiten mit Inhabern, Geschäftsführungen und IT-Verantwortlichen im Mittelstand, die Verantwortung tragen und Floskeln erkennen. Was wir versprechen, schreiben wir in den Vertrag. Was wir finden, legen wir offen.
Wir sind klein, weil wir klein sein wollen. Jedes Projekt liegt bei den Personen, die es analysieren, bauen und prüfen.
Was Sie von uns erwarten können.
Transparenter Preis, klare Meilensteine.
Festpreise, wo der Scope passt. Keine versteckten Kosten, keine Stundenrätsel.
Evidenz statt Meinung.
Jede Designentscheidung bekommt einen Grund, jeder Security-Finding einen reproduzierbaren Beleg.
Sie halten die Rechte.
Code, Designs, Inhalte und Berichte — mit Schlussrechnung alles bei Ihnen.
Vertraulich & NDA-fähig.
Sensible Befunde laufen über einen kontrollierten Kommunikationspfad.
Sie sprechen direkt mit den Leuten, die das Projekt führen.

Valentin Dobrykov
Gründer · OSINT & CASP-Methodik
Seit 2015 in der Cybersicherheit. Mitgründer der HTB Academy (über 4 Mio. Lernende), Koautor CPTS und Autor CJCA — beide von CISA/NICCS anerkannt. Über zehn Jahre Fokus auf OSINT und Informationsbeschaffung. Heute führt er jedes CASP-Engagement persönlich und hält die exklusive DACH-Lizenz der OSINT-CORE GmbH. Befunde manuell, Quellen dokumentiert, Empfehlungen unter eigenem Namen.

Alina Rak
Penetration Tester · Web Exploitation
FH-Abschluss mit Auszeichnung in Übersetzung (EN/DE), technischer Weg über Namecheap und AWS Cloud Practitioner. Heute Offensive Security: Windows, Linux, Active Directory und Webanwendungen — Schwachstellenanalyse und Privilege Escalation. Bei Pentest- und Audit-Mandaten die direkte Ansprechpartnerin für Engineering- und Security-Teams; jeden Report schreibt sie selbst.
Kein anonymes Berater-Handoff: Wer Ihre Befunde analysiert, schreibt auch den Bericht. Wer Ihr Design entwirft, übernimmt die Übergabe an die Implementierung.
Wie wir hierhergekommen sind.
Erste Schritte in der Cybersicherheit.
Valentin startet als Penetration Tester und IT-Security-Berater. Erste Mandate in OSINT, Pentests und Audits — parallel intensives Selbststudium mit Fokus auf Informationsbeschaffung als kritischste Phase eines Cyberangriffs.
Selbstständigkeit & Baseline-Kurs.
Veröffentlichung des Penetration-Testing-Kurses „Baseline“. Nach wenigen Monaten von HackTheBox Ltd. übernommen und Grundlage der HTB Academy Platform.
Mitgründer der HTB Academy.
Aufbau der HTB Academy als Co-Founder — heute über 4 Millionen Lernende weltweit. Dutzende Trainingsmodule, Koautor CPTS und Autor CJCA. Beide Zertifizierungen von CISA/NICCS anerkannt und angeboten.
Pentests, Audits, Forensik & ISB.
Parallel zur HTB-Arbeit: Penetration Tests, IT-Sicherheitsaudits, Forensik und Begleitung mehrerer KMUs als externer IT-Sicherheitsbeauftragter. Über zehn Jahre Vertiefung in OSINT.
SHELL-AFFECT & CASP DACH-Lizenz.
Webentwicklung, SEO und Cybersicherheit unter einer Verantwortung. Exklusive DACH-Lizenz für die CASP-Methodik (OSINT-CORE GmbH) — jeder Befund manuell, jede Empfehlung unter eigenem Namen.
Sprechen wir über Ihr digitales Risiko oder Ihr nächstes Web-Projekt.
30 Minuten reichen, um einzuschätzen, ob wir sinnvoll helfen können.