MB Bluejuice
ECCC-Community-MitgliedWebsites öffentlicher SektorElementor-Partner

Schnelle, sichere Websites mit echter Cybersicherheitskompetenz

Wir entwickeln WordPress- und WooCommerce-Lösungen, administrieren Linux-Server, untersuchen Cybervorfälle und erstellen Meldungen an das litauische NKSC sowie das EU-CSIRT-Netzwerk. Code, Infrastruktur und Compliance aus einer Hand.

0+Jahre Praxis
0+umgesetzte Projekte
24/7Sicherheitsüberwachung

ECCC-Community-Mitglied

Meldungen an NKSC und EU-CSIRT

Barrierefreiheit WCAG 2.1 AA

webhostas.com Infrastruktur

Was wir tun

Leistungen

Von der ersten Codezeile bis zum Vorfallsbericht — ein Team verantwortet Code, Server und Nachweise.

Website-Erstellung

Individuelle WordPress-Themes und WooCommerce-Shops. Sauberer Code, semantisches HTML, Core Web Vitals und SEO-Struktur vom ersten Tag an.

Sužinoti daugiau

Websites für den öffentlichen Sektor

Für staatliche und kommunale Einrichtungen sowie öffentlich finanzierte Stellen: Erfüllung der allgemeinen Anforderungen an öffentliche Websites, Barrierefreiheit nach WCAG 2.1 AA, Erklärung zur Barrierefreiheit und vergabetaugliche Dokumentation.

WCAG 2.1 AAErklärung zur BarrierefreiheitLeistungsbeschreibung
Anforderungen und Ablauf

Incident Response und NKSC-Meldungen

Untersuchung von Einbrüchen, Entfernung von Schadcode, Beweissicherung und Meldungen an das litauische Nationale Cybersicherheitszentrum sowie das EU-CSIRT-Netzwerk.

Sužinoti daugiau

Linux-Serveradministration

Ubuntu, Debian, RHEL: nginx, PHP-FPM, MariaDB, Redis, fail2ban, UFW, TLS A+, automatische Backups und Monitoring.

Sužinoti daugiau

Cloud und Nextcloud

Private Cloud in der EU: Dateien, Zusammenarbeit, Aufgaben. Ihre Daten bleiben unter Ihrer Kontrolle.

Sužinoti daugiau

Design-Dienstleistungen

UI/UX in Figma, Markenrichtlinien und barrierefreie Farbsysteme, die Kontrastanforderungen erfüllen.

Sužinoti daugiau

Öffentlicher Sektor

Für Behörden — nach den Anforderungen gebaut, nicht daran vorbei

Eine Behördenwebsite wird nicht nach Design beurteilt. Geprüft werden Struktur, Barrierefreiheit, Veröffentlichungspflichten und Sicherheit. Diese Liste ist für uns das technische Pflichtenheft.

  • Barrierefreiheit WCAG 2.1 AATastaturbedienung, Kontraste, Textalternativen, semantische Überschriften, beschriftete Formularfelder. Sie erhalten den Prüfbericht und den Text für die Erklärung zur Barrierefreiheit.
  • Vorgeschriebene StrukturPflichtrubriken, Organisationsstruktur und Kontakte, Rechtsregister, Datenschutzbereich, Nachrichtenarchiv mit Datumsangaben.
  • Fremdsprachige VersionEin eigener Sprachzweig mit korrekter hreflang-Verknüpfung — keine maschinelle Übersetzung unter derselben Adresse.
  • Sicherheit und ComplianceTLS, gehärtete Konfiguration, Protokollierung, Backup-Konzept und ein Vorfallsverfahren für interne Regelungen.
  • Übergabe und SchulungDokumentation, Administratorenschulung und Wartungsvertrag, damit Ihr Team eigenständig arbeitet.
AA
Konformitätsstufe WCAG 2.1
24 Std.
NIS2-Frühwarnung
72 Std.
Vorfallsmeldung
1 Monat
Abschlussbericht
ECCC
Europäische Cybersicherheits-Kompetenzgemeinschaft

Fachgebiete: Incident Handling and Digital Forensics; Anti-forensics and Malware Analytics.

Wenn es passiert ist

Cybervorfall: die ersten Stunden

Die Reihenfolge zählt. Eine überstürzte Bereinigung vernichtet genau die Beweise, die später für Meldung und Versicherung nötig sind.

  1. EindämmungWir isolieren das betroffene System, schließen den aktiven Zugang und sichern den aktuellen Zustand.
  2. BeweissicherungServer- und Zugriffsprotokolle, Datei-Zeitstempel, Datenbank-Snapshot — vor jeder Bereinigung.
  3. AnalyseWir ermitteln Angriffsvektor, Umfang, ob personenbezogene Daten betroffen waren und ob sich der Code ausgebreitet hat.
  4. MeldungWir erstellen die Meldung an das NKSC und, soweit einschlägig, an die Datenschutzaufsicht und das EU-CSIRT-Netzwerk.
  5. Wiederherstellung und HärtungSauberes System, erneuerte Zugangsdaten, geschlossene Lücken, Monitoring und Abschlussbericht.

Infrastruktur

Code und Server aus denselben Händen

MB Bluejuice betreibt die Hosting-Plattform webhostas.com. Wenn dasselbe Team den Code schreibt und den Server abstimmt, entfällt die übliche Phase „das ist nicht unsere Seite“.

  • Auf WordPress abgestimmtnginx, PHP 8.x FPM, Redis Object Cache, MariaDB — pro Projekt konfiguriert.
  • Dieselben SicherheitsstandardsWas wir in Audits empfehlen, setzen wir selbst ein.
  • Backups und WiederherstellungTägliche Backups, 30 Tage Historie, geprüfte Wiederherstellung.
  • Überwachung rund um die UhrVerfügbarkeits- und Protokollüberwachung mit Benachrichtigung bei Abweichungen.

Ökosystem

Integrationen

Zahlungen, Versand, Analytics, Buchhaltung, Cloud — verbunden mit dem, was Ihr Unternehmen bereits nutzt.

WooCommerceMakeCommerceNEOPayOmnivaDPDLP ExpressRivile GAMANextcloudElementor ProGoogle Analytics 4MailchimpRedisCloudflareLet's Encrypt

Patvirtinta kompetencija

Europos kibernetinio saugumo kompetencijos bendruomenės narė

MB „Bluejuice“ yra oficialiai pripažinta Europos kibernetinio saugumo kompetencijos centro (ECCC) bendruomenės narė. Ekspertinės sritys pagal JRC kibernetinio saugumo taksonomiją:

  • Incident Handling and Digital ForensicsIncidentų valdymas ir skaitmeninė kriminalistika — įskaitant pranešimų rengimą NKSC ir ES CSIRT tinklui.
  • Anti-forensics and Malware AnalyticsApsauga nuo kriminalistinių metodų ir kenkėjiško kodo analizė.
Tikrinti profilį ES registre
ECCC kibernetinio saugumo kompetencijos bendruomenės nario ženklas Oficialus profilis ES atlase

FAQ

Häufige Fragen

Fehlt Ihre Frage? Schreiben Sie uns — wir antworten innerhalb eines Werktags.

Erstellen Sie Websites für Behörden?

Ja. Wir arbeiten nach den allgemeinen Anforderungen an Websites staatlicher und kommunaler Einrichtungen und nach dem Standard WCAG 2.1 AA. Sie erhalten den Prüfbericht zur Barrierefreiheit, den Text der Erklärung, technische Dokumentation und Administratorenschulungen. Auf Wunsch erstellen wir auch die Leistungsbeschreibung für das Vergabeverfahren.

Was bedeutet „Meldungen an das NKSC“?

Nach einem Cybervorfall erfassen wir die Fakten — Angriffsvektor, Chronologie, betroffene Daten und Auswirkungen — und erstellen die Meldung an das litauische Nationale Cybersicherheitszentrum. Fällt die Einrichtung unter NIS2, halten wir deren Fristen ein: Frühwarnung innerhalb von 24 Stunden, Vorfallsmeldung innerhalb von 72 Stunden, Abschlussbericht innerhalb eines Monats. Bei Bedarf arbeiten wir zudem mit dem EU-CSIRT-Netzwerk und der Datenschutzaufsicht zusammen.

Was kostet eine Website?

Eine Visitenkarten-Website ab 800 €, eine Unternehmenswebsite ab 1.500 €, ein WooCommerce-Shop ab 2.500 €. Projekte im öffentlichen Sektor werden gesondert kalkuliert, da sie Barrierefreiheitsprüfung und Dokumentation umfassen. Wartung und Untersuchungen: 80 €/Std. zzgl. MwSt.

Wie lange dauert ein Projekt?

Visitenkarten-Website 2–3 Wochen, Unternehmenswebsite 4–6 Wochen, komplexer Shop oder individuelle Plattform 8–12 Wochen. Für Behördenprojekte kommt Zeit für Barrierefreiheitstests und Dokumentation hinzu.

Wird die Website für Geschwindigkeit und SEO optimiert?

Ja. Wir verwenden semantisches HTML, strukturierte Daten nach Schema.org, korrekte hreflang-Verknüpfung, Canonical-Adressen und Core-Web-Vitals-Optimierung. Die Website ist ab dem Starttag indexierbar.

Können Sie eine bestehende Website migrieren?

Ja — von Wix, Squarespace, Joomla, Drupal, statischem HTML und anderen Plattformen. Wir erhalten die Adressstruktur oder richten 301-Weiterleitungen ein, damit bestehende Suchergebnisse nicht verloren gehen.

Beginnen wir mit einem Gespräch

Erzählen Sie uns, was Sie haben und was Sie brauchen. Wir sagen Ihnen, ob es Tagesarbeit oder ein Projekt ist — und was es kostet.