Die Open-SourceDeveloper-Security-Plattform

Bonn-Rhein-Sieg University of Applied SciencesJustus-Liebig-Universität GießenIkorHeyloginopenCodeOWASPopenDeskSUSECronnCPSWhereGroupWetteronlineVerwaltungscloud.shBusinesscodeBCGReadyLabs GmbH
Bonn-Rhein-Sieg University of Applied SciencesJustus-Liebig-Universität GießenIkorHeyloginopenCodeOWASPopenDeskSUSECronnCPSWhereGroupWetteronlineVerwaltungscloud.shBusinesscodeBCGReadyLabs GmbH
Bonn-Rhein-Sieg University of Applied SciencesJustus-Liebig-Universität GießenIkorHeyloginopenCodeOWASPopenDeskSUSECronnCPSWhereGroupWetteronlineVerwaltungscloud.shBusinesscodeBCGReadyLabs GmbH
Bonn-Rhein-Sieg University of Applied SciencesJustus-Liebig-Universität GießenIkorHeyloginopenCodeOWASPopenDeskSUSECronnCPSWhereGroupWetteronlineVerwaltungscloud.shBusinesscodeBCGReadyLabs GmbH
Bonn-Rhein-Sieg University of Applied SciencesJustus-Liebig-Universität GießenIkorHeyloginopenCodeOWASPopenDeskSUSECronnCPSWhereGroupWetteronlineVerwaltungscloud.shBusinesscodeBCGReadyLabs GmbH

Dependency Proxy

Bedrohungen blockieren, bevor sie deinen Code erreichen.

DevGuards Dependency Firewall sitzt zwischen deinen Builds und den öffentlichen Registries – ein als schädlich bekanntes Paket wird beim Eintritt abgewiesen statt im Nachhinein gemeldet.

Ein Kontrollpunkt vor jeder Installation

Jede Anfrage an npm, Go, PyPI und Container-Registries wird zuerst gegen die Datenbank bekannter Schadpakete geprüft. Die Regeln sind einfacher Text in Gitignore-Syntax, begrenzt auf Organisation, Projekt oder einzelnes Repository.

237 726

Schadpaket-Advisories, gegen die jede Anfrage geprüft wird – Stand September 2026.

  • npm, Go, PyPI und OCI-Container-Images über einen Übergang
  • Blockierte Installationen liefern HTTP 403 samt Advisory
  • Hilft Angriffe wie den npm-Wurm Shai-Hulud von 2025 abzuwehren

VEX & Assessment-Sharing

Softwaresicherheit als Gemeinschaftsprojekt

Mehrstufiges VEX-Handling, automatisierte Erreichbarkeitsanalyse und crowdsourced Bewertungen - DevGuard eliminiert False Positives, damit du dich auf echte Risiken konzentrieren kannst.

Mehrstufiges VEX-Handling

Teile Bewertungen mit deinen Konsumenten und empfange sie von deinen Lieferanten. DevGuard unterstützt das vollständige VEX-Lifecycle-Management - von der ersten Triage bis zur finalen Begründung.

Crowdsourced VEX-Regeln

Seit Mitte 2026: Nutzer teilen anonymisierte Bewertungsergebnisse als wiederverwendbare VEX-Regeln. Profitiere vom kollektiven Wissen der Community, um den Bearbeitungsaufwand weiter zu reduzieren.

Demnächst

Automatisiertes Vexing für npm

Ab Ende 2026: Erreichbarkeitsanalyse für das npm-Ökosystem, die bis zu 70 % der Findings automatisch verarbeitet. DevGuard ermittelt, ob verwundbare Code-Pfade tatsächlich erreichbar sind.

Das Reichstagsgebäude, Sitz des Deutschen Bundestages, an der Spree in Berlin
640+

Projekte auf openCode nutzten DevGuard, Stand August 2026.

Öffentliche Verwaltung

Im produktiven Einsatz in der deutschen Verwaltung

DevGuard sichert die Software-Lieferkette von openCode, der Open-Source-Plattform der deutschen öffentlichen Verwaltung - mit Schwachstellenmanagement, Software-Stücklisten und prüffähigen Nachweisen.

  • Eine Software-Stückliste für jeden Build
  • Nachweise für Cyber Resilience Act und BSI-Berichtspflichten
  • Selbst betreibbar und Open Source - kein Vendor-Lock-in
Im Einsatz bei
openCodeZenDiS

Referenzen

Profis vertrauen DevGuard.

Julian Schauder
“DevGuard schafft es durch moderne Software-Security-Konzepte unseren Entwicklern und Nutzern auf openCode einen benutzerfreundlichen Einstieg in die Best Practices des Schwachstellenmanagements zu ermöglichen, ohne dabei Abstriche in der Enterprisefähigkeit zu machen.”

Julian Schauder

DevSecOps & Development Lead @ ZenDiS GmbH

Preise

Sichere Software-Entwicklung &
Preise leicht gemacht

Schütze deinen Code mit Vertrauen - DevGuard vereinfacht die sichere Software-Entwicklung und bietet flexible Preise, die auf deine Bedürfnisse zugeschnitten sind.

Starte deine 14-tägige kostenlose Testphase

Open Source

Vollwertige Self-Hosting-Lösung mit Community-Support. Kostenlos für jedes FLOSS-Projekt. Kostenloser SaaS-Zugang für nicht-kommerzielle FLOSS-Projekte.

Dauerhaft
Kostenlos
für öffentliche Projekte mit OSI-genehmigter Lizenz

Was enthalten ist

Alle Funktionen enthalten
Community-Support
Self-Hosting
Auf Anfrage gehostet

Business SaaS

Das Sorglos-Paket - ideal für Organisationen, die schnell mit einem hochperformanten Dienst starten möchten.

10Nutzer-Seats
101000
Ab
449,10 €/ Monat
1 Jahr Mindestlaufzeit, jährliche Zahlung

Was enthalten ist

Vollständig verwaltetes DevGuard, gehostet in Deutschland 🇩🇪
Souveräne Open-Source-Software aus Europa 🇪🇺
10 Nutzer inklusive
Initialer 1-stündiger Setup-Workshop
8×5 E-Mail-Support-Zeiten

Enterprise

Mit SLA- und Support-Optionen für den Betrieb in deiner Infrastruktur. Ideal für große Organisationen oder den Sicherheitsbereich.

Ab
Individuell
Kontaktiere uns für ein individuelles Angebot

Was enthalten ist

DevGuard in deinem Rechenzentrum oder Cloud
Souveräne Open-Source-Software aus Europa 🇪🇺
Unbegrenzte Nutzer, Projekte & Assets
Individueller Wartungsvertrag
Individueller Support & Training
Individuelles SLA
Telefon- & Chat-Support
Anpassung für besondere Anforderungen
Hilfe beim Aufbau der Infrastruktur

Screenshots

Jeder liebt einen guten Screenshot...

Abhängigkeitsrisiken
Abhängigkeitsrisiken

Starte mit der Absicherung deiner Anwendungen in Minuten, nicht in Monaten.

DevGuard ermöglicht es dir, deine Anwendungen in Minuten abzusichern. Kein komplexes Setup, keine Code-Änderungen - nur sofortige Transparenz und Schutz.

Danke an alle, die zu DevGuard beigetragen haben - durch Code, Ideen, Issue-Berichte oder einfach durch die Zugehörigkeit zu unserer Community. Wir sehen euch und schätzen euch!

Backend-Kernentwickler
Backend-Beitragender
Frontend-Kernentwickler
Frontend-Beitragender
Das Projekt mitgestalten

Mit ♥ in Deutschland 🇩🇪 für Europa 🇪🇺 gemacht