Oprogramowanie i audyty bezpieczeństwa dla sektorów regulowanych

Buduj z partnerem, który odpowiada za bezpieczeństwo, nie tylko za kod. DORA, NIS2, ISO 27001 i RODO w architekturze, nie w dokumentach końcowych. Pełna suwerenność danych w Unii Europejskiej.

Umów konsultację

O Nas - Innovix

Dostarczamy dedykowane oprogramowanie i usługi cyberbezpieczeństwa dla sektorów regulowanych - finansów, ubezpieczeń, ochrony zdrowia i sektora publicznego. Projektujemy systemy security by design, zgodne z DORA, NIS2, RODO i ISO 27001 od fazy analizy wymagań po produkcję.

Działamy w dwóch filarach: budujemy produkty cyfrowe (SaaS, AI, aplikacje mobilne, desktop, web) i realizujemy projekty dedykowane - od architektury po wdrożenie i rozwój. Równolegle prowadzimy testy penetracyjne i audyty compliance zgodnie z OWASP WSTG v4.2, PTES oraz klasyfikacją CVSS 3.1.

Zespół łączy inżynierów oprogramowania, architektów, pentesterów i konsultantów compliance. Pracujemy w Agile, CI/CD i architekturze Zero Trust, a wewnętrzne programy badawcze na styku AI i prawa zasilają praktykę komercyjną rozwiązaniami w europejskim standardzie.

Bierzemy odpowiedzialność za pełny cykl życia produktu - od architektury po utrzymanie. Modele komercyjne (licencja, subskrypcja, hybryda) dopasowujemy do profilu klienta, a każdy projekt prowadzimy pod NDA, umową i SLA z mierzalnymi kryteriami akceptacji.

100K+

Dokumentów w korpusach naszych modeli AI

67+

Testów w metodologii audytów (OWASP WSTG v4.2)

100%

Infrastruktury w centrach danych UE

Portfolio - systemy budowane przez Innovix

Aktualnie realizowane projekty

Wybrane produkty i systemy, nad którymi pracujemy w tym kwartale

Cybersecurity · SaaS · Compliance
W realizacji

Innovix NIS2 Shield

SaaS compliance pod NIS2 i UKSC

Prowadzi organizację przez pełny cykl zgodności - od kwalifikacji i analizy luk, przez generator polityk i procedur, aż po raportowanie incydentów do CSIRT w terminach 24 / 72 godzin.

  • Moduły: Kwalifikator, Gap Analysis, Generator Dokumentacji, Vendor Passport
  • Model LLM: własny, dotrenowany na UKSC, NIS2 i wytycznych CSIRT
  • Rynek: 6 000+ polskich firm w 18 sektorach regulowanych
  • Subskrypcja: 499 / 999 / 2 499 PLN w trzech planach taryfowych
Produkcja · logistyka · energetyka · ochrona zdrowia Infrastruktura EU
Enterprise DLP · Zero Trust
W realizacji

Innovix SecureWorkspace

Shadow AI Protection w Zero Trust

Bezpieczne udostępnianie narzędzi AI w firmie - dane nie opuszczają urządzenia pracownika, a wrażliwe treści są pseudoanonimizowane przed wysyłką do modeli publicznych.

  • Stack: Tauri 2.0 + Rust + TypeScript, szyfrowanie AES-256-GCM, SQLCipher
  • Ochrona: blokada ChatGPT, Gemini, Copilot poza kontrolowanym środowiskiem
  • Szablony: 12+ polityk dla finansów, medycyny, prawa, przemysłu i sektora publicznego
  • Zgodność: GDPR, ISO 27001, SOC 2 z pełnym audit trail
Korporacje · finanse · instytucje publiczne Win · macOS · Linux

Ostatnio zrealizowane projekty

Wybrane wdrożenia oddane do produkcji - z naszego szerszego portfolio

InsurTech · Document AI
Zrealizowany

Broker-Innovix

Ekstraktor polis klasy bankowej

System produkcyjny u klienta z branży ubezpieczeniowej - dedykowany model językowy zbudowany pod konkretny proces biznesowy ekstrahuje dane z polis PDF, bez transferu do zewnętrznych dostawców AI.

  • Typy polis: OC/AC/NNW, majątkowe, OC ZOZ, flotowe, ryzyka specjalne
  • Zabezpieczenia: klasa bankowa, 5-warstwowa ochrona, szyfrowanie AES, audit log
  • Infrastruktura: dedykowane GPU w chmurze prywatnej EU, bez zewnętrznych modeli AI
  • Automatyzacja: normalizacja danych z polis wielopojazdowych i flotowych
Brokerzy · multiagencje · OC ZOZ Produkcja
Consumer AI · Multimodal Platform
Zrealizowany

TutorX AI Assistant

Platforma AI ze 120+ narzędziami

Komercyjna platforma AI agregująca najnowsze modele wiodących dostawców - dostępna natywnie na iOS, Android, w przeglądarce oraz desktop Windows, macOS i Linux, z pełną lokalizacją aplikacji w 40 językach.

  • Modele: GPT-5.4, Claude 4.6 i 4.7, Gemini 3.1 w jednym panelu
  • Narzędzia: analizator YouTube z transkrypcją, OCR, PDF i obrazy, generator grafik
  • Platformy: iOS, Android, przeglądarka oraz Windows, macOS, Linux
  • Zabezpieczenia: OAuth 2.0 (Google, Apple), szyfrowanie danych, CSRF
Indywidualni · freelancerzy · twórcy treści Produkcja

Audyty Bezpieczeństwa i Compliance

Realizujemy testy penetracyjne i audyty compliance dla każdego klienta - niezależnie od tego, czy korzysta z naszego oprogramowania. Metodologia OWASP WSTG v4.2, PTES oraz CVSS 3.1 z kontekstowym Risk Rating; findings mapujemy na DORA, NIS2, RODO, ISO 27001 i KNF Rekomendację D. Tryb nieinwazyjny, wyłącznie na pisemne zlecenie właściciela systemu.

Punkt wejścia

Audyt Zewnętrzny

Black-Box External - perspektywa zewnętrznego, anonimowego atakującego z Internetu

  • Rekonesans i fingerprinting stosu technologicznego
  • Analiza nagłówków HTTP i konfiguracji TLS (BEAST, POODLE, Heartbleed)
  • Reflected XSS, enumeracja endpointów, fuzzing katalogów
  • Analiza generowania tokenów sesji od strony klienta
  • Publiczne misconfigurations, pliki backupu, ujawnienia ścieżek
6-12 findings · klasyfikacja CVSS 3.1
Dla kogo: pierwsze badanie systemu, weryfikacja po wdrożeniu, szybka ocena ryzyka zewnętrznego
DODATEK
Rozszerzenie

Rewizja Kodu Źródłowego

White-Box - rozszerzenie Audytu Kompleksowego o statyczną analizę kodu backendu

  • Analiza logiki autoryzacji, hardcoded secrets, błędne warunki dostępu
  • Podatności niedostępne z zewnątrz: SQLi w ścieżkach wewnętrznych, błędy kryptograficzne
  • Weryfikacja składowania haseł i sekretów (env, config, logi)
  • Analiza zależności NPM / NuGet / pip / Composer pod kątem znanych CVE
  • Ocena jakości obsługi błędów i logowania pod kątem bezpieczeństwa
Findings z dokładną lokalizacją w kodzie + gotowy patch
Dla kogo: producenci oprogramowania (ISV), systemy medyczne i finansowe, due diligence przed przejęciem
Zgodność

Compliance Assessment

Weryfikacja zgodności z konkretną normą lub regulacją - bez pełnego zakresu penetracyjnego

  • DORA 2022/2554 - art. 8-10 zarządzanie ryzykiem ICT, art. 24-27 TLPT
  • NIS2 / UKSC - środki art. 21, procedury zgłoszeń 24/72h, supply chain
  • ISO/IEC 27001:2022 - gap analysis Załącznika A (93 zabezpieczenia)
  • OWASP ASVS 4.0 - weryfikacja L1 / L2 / L3 (286 wymagań)
  • RODO art. 32 - adekwatność środków technicznych dla UODO
Lista wymagań spełnionych / niespełnionych + rekomendacje
Dla kogo: KNF, DORA, NIS2 podmioty istotne i ważne, certyfikacja i recertyfikacja ISO 27001

Standardy i normy

  • OWASP WSTG v4.2 - główna metodologia testów
  • PTES - ramy procesu audytu
  • CVSS 3.1 Base Score + kontekstowy Risk Rating
  • CWE 4.17+ - identyfikacja klas podatności
  • OWASP Top 10 2021, API Top 10 2023, ASVS 4.0+

Format raportu

  • Executive Summary dla zarządu - język biznesowy
  • Sekcja A (Black-Box) i Sekcja B (Grey-Box) rozdzielnie
  • Dowody - dosłowny output komend shell, bez parafraz
  • Pełne propozycje naprawy każdej podatności - konkretne rekomendacje wdrożeniowe, gotowe patche dla findings z rewizji kodu
  • Harmonogram SLA remediacji per severity
  • Wersje PL i EN dla zarządów międzynarodowych

Gwarancja nieinwazyjności

  • Zero modyfikacji danych, baz, plików i kont
  • Zero testów obciążeniowych, DoS lub DDoS
  • Zero webshelli, backdoorów i trwałych zmian
  • Dowody przez bezpieczne Proof-of-Concept
  • Brute-force do 20 prób - wymaga pisemnej zgody

Wycena i harmonogram

Każdą ofertę przygotowujemy indywidualnie po krótkiej rozmowie zakresowej - pod specyfikę aplikacji, obowiązujące regulacje i oczekiwany harmonogram remediacji. Obsługujemy NDA rozszerzone, raporty dwujęzyczne i briefingi dla zarządu. Odpowiadamy w 24h roboczych.

Poproś o wycenę audytu

Dlaczego Innovix - realne przewagi

Własne modele językowe

Nie korzystamy z komercyjnych API OpenAI czy Google. Budujemy dedykowane modele językowe dotrenowane na polskim prawie, regulacjach branżowych i korpusach danych klienta. Dane pozostają wyłącznie w Twojej infrastrukturze - bez transferu do zewnętrznych dostawców AI.

Własna innowacja technologiczna

Rozwijamy własne technologie na pograniczu neuro-symbolicznej sztucznej inteligencji, grafów wiedzy i kryptografii enterprise. Inwestujemy we własne zespoły badawcze, a ta sama ekspertyza trafia bezpośrednio do projektów komercyjnych naszych klientów.

Raporty, na których można polegać

Każda podatność poparta dosłownym outputem komendy shell - bez sformułowań „prawdopodobnie możliwe" czy „może istnieć". Risk Rating kontekstowy ponad CVSS Base Score, osobna sekcja pozytywnych aspektów bezpieczeństwa, brak duplikacji findings z różnych poziomów testów.

Infrastruktura wyłącznie w Unii Europejskiej

Hosting, bazy danych, trenowanie modeli i składowanie logów - w pełni w centrach danych UE, bez żadnych transferów do państw trzecich. Zgodność z RODO zaprojektowana w architekturze, nie deklarowana wyłącznie w polityce prywatności.

Modele Współpracy

Licencja

Jednorazowa opłata daje pełne, bezterminowe prawo do użytkowania oprogramowania. Model dla organizacji z polityką kosztową CapEx i ustabilizowanymi wymaganiami.

  • Jednorazowa opłata, ujęcie jako CapEx
  • Pełna kontrola nad wdrożonym oprogramowaniem
  • Brak opłat abonamentowych w horyzoncie wieloletnim
  • Możliwość modyfikacji i rozbudowy pod wymagania klienta
  • Wsparcie techniczne w ramach kontraktu SLA

Subskrypcja

Abonament z ciągłym dostępem do najnowszej wersji, aktualizacji bezpieczeństwa i wsparcia. Model dla organizacji z rozliczeniem OpEx i potrzebą szybkiej adaptacji.

  • Regularne aktualizacje i nowe funkcjonalności
  • Przewidywalne koszty miesięczne lub roczne (OpEx)
  • Priorytetowe wsparcie techniczne i reagowanie na incydenty
  • Elastyczne plany dostosowane do skali organizacji
  • Skalowanie w górę i w dół zgodnie z zapotrzebowaniem

Skontaktuj się z Nami

Innovix sp. z o.o.

Oprogramowanie · Audyty bezpieczeństwa · AI

Adres siedziby

ul. Aleja Śląska 1

54-118 Wrocław, Polska

Kontakt biznesowy

biuro@innovix.pl

zapytania ogólne, projekty, współpraca

Audyty i wyceny

audyty@innovix.pl

testy penetracyjne, compliance, wyceny projektów

Telefon

+48 575 621 877

pon-pt 9:00-17:00 · odpowiadamy w 24h roboczych

KRS 0001151438 NIP 8943252179 REGON 540633767

Wyślij wiadomość

Odpowiadamy w ciągu 24h roboczych. Administratorem danych jest Innovix sp. z o.o. - przetwarzamy je zgodnie z polityką prywatności.