Unser Blog

Blog

Technische Einblicke, Best Practices und Learnings aus der Praxis.

CRA: Den Supportzeitraum nachvollziehbar herleiten

CRA: Den Supportzeitraum nachvollziehbar herleiten

25. März 2026 9 Min.
Wie Hersteller den Supportzeitraum für Produkte mit digitalen Elementen aus Nutzung, Architektur, Lieferkette und Updatefähigkeit nachvollziehbar ableiten.
Von Swagger UI zu Scalar: Praktischer Einstieg für .NET APIs

Von Swagger UI zu Scalar: Praktischer Einstieg für .NET APIs

24. März 2026 8 Min.
Wenn Swagger UI an seine Grenzen stößt, ist Scalar eine überzeugende Alternative. Hier erfährst du, wie du es von der einfachen Einbindung in Swashbuckle bis zum automatisierten Push in die Scalar Registry aus der CI-Pipeline einsetzt.
Der CRA und seine Sanktionen: Was Hersteller wirklich riskieren

Der CRA und seine Sanktionen: Was Hersteller wirklich riskieren

18. März 2026 6 Min.
Verkaufsverbot statt Bußgeld: Warum CRA-Sanktionen in der Tradition des Produktrechts stehen und was Safety Gate über die tatsächliche Durchsetzungspraxis in Europa zeigt.
Logging Redaction in .NET und im Browser – Sensible Daten sicher aus Logs entfernen

Logging Redaction in .NET und im Browser – Sensible Daten sicher aus Logs entfernen

17. März 2026 9 Min.
Sensible Nutzerdaten haben in Logs nichts verloren. Dieser Artikel zeigt, wie du mit .NET Data Redaction und LogTape systematisch personenbezogene Daten maskierst, bevor sie in den Logs landen.
CRA & Updates: Welche Mechanismen sich für welche Produkte eignen

CRA & Updates: Welche Mechanismen sich für welche Produkte eignen

11. März 2026 13 Min.
Vom klassischen Windows-Installer über OTA-Update-Frameworks bis zum Firmware-Flasher: ein Überblick aller relevanten Update-Mechanismen und wie du sie CRA-konform umsetzt.
Code-Qualität automatisieren: jscpd gegen Duplikation, cspell gegen Tippfehler

Code-Qualität automatisieren: jscpd gegen Duplikation, cspell gegen Tippfehler

10. März 2026 8 Min.
jscpd erkennt Code-Duplikate in .NET und Web, cspell findet Tippfehler und verbotene Begriffe. So integrierst du beides in deinen Dev-Workflow.
Harmonisierte Standards für den CRA – Stand der Dinge

Harmonisierte Standards für den CRA – Stand der Dinge

4. März 2026 4 Min.
Harmonisierte Standards für den Cyber Resilience Act (CRA) sind ein zentrales Element der Konformitätsbewertung, doch sie sind noch nicht vollständig veröffentlicht. Dieser Beitrag zeigt, wo die Normung heute steht, welche Quellen verlässlich Auskunft geben und wie du dich aktiv an der Entwicklung beteiligen kannst.
Managed Identity in Azure: Auth ohne Secrets

Managed Identity in Azure: Auth ohne Secrets

3. März 2026 12 Min.
Ihr nutzt immer noch Passwörter und Access Keys in euren Azure Apps? Hier zeigen wir euch, wie ihr mit Azure Managed Identity endlich damit Schluss machen könnt.
Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

Microsoft Threat Modeling Tool vs. OWASP Threat Dragon: Ein Praxisvergleich entlang des Threat-Modeling-Ablaufs

25. Februar 2026 11 Min.
In diesem Artikel werden zwei etablierte Tools für Threat Modeling – das Microsoft Threat Modeling Tool und OWASP Threat Dragon – praxisnah entlang des gesamten Threat-Modeling-Prozesses verglichen. Der Fokus liegt auf typischen Abläufen, Report-Funktionen, Katalogen und der Wartung über den Produktlebenszyklus.