Technologie & Sicherheit

Nachvollziehbar gebaut. Übergabefähig betrieben.

Für IT, Datenschutz und Einkauf: nach welchen Prinzipien wir arbeiten, wo KI eingesetzt wird und was du überprüfen kannst. Wir behaupten keine Zertifikate – wir legen offen, wie wir bauen.

Architekturprinzipien

Wenige Regeln, konsequent angewendet.

  1. Standard vor Eigenentwicklung Wo ein Standard reicht, bauen wir keine Eigenentwicklung. Das hält Wartung günstig und macht die Website für andere Dienstleister übernehmbar.
  2. Offene Standards und Portabilität Offene Formate, dokumentierte Schnittstellen, Inhalte strukturiert und exportierbar. Kein proprietärer Page Builder, an den du gebunden bist.
  3. Dokumentation Architektur, Betrieb und Redaktion sind so beschrieben, dass ein qualifizierter Dritter übernehmen kann.
  4. Vorschau vor Veröffentlichung Änderungen entstehen getrennt von der Live-Website und werden vor der Veröffentlichung geprüft.
  5. Menschliche Freigabe Veröffentlichungen, Produktivsetzungen und Rechteänderungen gibt ein Mensch frei – nie ein Automatismus allein.
  6. Rechte nach Least Privilege Jede Rolle, jedes System und jeder Zugang bekommt nur die Rechte, die für seine Aufgabe nötig sind.

Im Projekt

Betrieb, Rückweg und Übergabe.

Was davon in deinem Projekt konkret gilt, steht im Zielbild – nicht im Kleingedruckten.

  1. Backup und Rückweg Wie gesichert und wiederhergestellt wird, legen wir im Zielbild fest. Bis zur Abnahme bleibt das Bestandssystem als Rückfallebene live.
  2. Monitoring Im Betrieb ist Monitoring Teil von Website Operations. Umfang und Kanäle werden im Paket vereinbart – wir versprechen keine Reaktionszeiten, die nicht vertraglich festgelegt sind.
  3. Externe Dienste Welche Drittanbieter eine Website einbindet – Analytics, Buchung, Schriften, Karten –, ist eine dokumentierte Entscheidung, keine Nebenwirkung.
  4. Übergabe Zugänge, Dokumentation und Wissen gehen an dich. Wir bauen bewusst nichts ein, das nur wir warten können.

Daten und KI-Governance

KI arbeitet zu. Verantwortung bleibt bei Menschen.

Umsetzungsmodell im Detail

  1. Welche KI-Werkzeuge mit deinen Daten arbeiten dürfen, legen wir zu Projektbeginn gemeinsam fest.
  2. KI bereitet vor: Recherche, Inventarisierung, Entwürfe, Prüflisten, Dokumentation.
  3. Ergebnisse von KI werden von einem der Gründer geprüft, bevor sie wirksam werden.

Nie ohne menschliche Entscheidung

  • Veröffentlichungen
  • Rechtstexte
  • Markenaussagen
  • Preisangaben
  • Berechtigungsänderungen
  • Kritische Architekturentscheidungen
  • Produktivsetzungen ohne Freigabe

Nachprüfbar

Diese Website läuft selbst so.

Statt eines Referenzdiagramms: die tatsächliche Architektur dieser Website.

Strukturierte Inhalte Entwurf & Freigabe im CMS Statischer Build Automatische Prüfungen Auslieferung

  1. Strukturierte Inhalte im CMS Ausgewählte Inhalte liegen in Payload CMS mit PostgreSQL – als separater Dienst, nicht in die Website verwoben.
  2. Entwurf und Freigabe Inhalte entstehen als Entwurf. In die Website gelangt nur, was im CMS veröffentlicht wurde.
  3. Statischer Build mit Leserechten Die Website wird statisch gebaut. Der Build liest über eine REST-Schnittstelle mit einem eigenen Nutzer, der nur veröffentlichte Inhalte lesen darf.
  4. Automatische Prüfungen Vor jeder Auslieferung prüfen Skripte den Build: Indexierung, Links, Überschriften, Rechtstexte, keine Geheimnisse im Output. Ein Browser-Test prüft Einwilligung und Layout.
  5. Keine Tracker ohne Einwilligung Vor einer Entscheidung wird kein Analytics-Code geladen, gespeichert oder gesendet. Schriften kommen von dieser Domain, nicht von Dritten.
  6. Vertrauliches bleibt lokal Persönliche Befund-Seiten für Interessenten sind aus jedem öffentlichen Build technisch ausgeschlossen.

Transparenz

Was wir nicht behaupten.

Wir führen keine Zertifizierungen wie ISO 27001 oder SOC 2 und werben nicht mit Compliance-Siegeln. Datenschutz- und Sicherheitsanforderungen deines Unternehmens nehmen wir ins Zielbild auf und setzen sie nachweisbar um.

Fragen deiner IT oder deines Datenschutzes beantworten wir gern direkt – am besten schon im Assessment.

Nächster Schritt

Hol deine IT gleich mit an den Tisch.

Im 72h-Proof of Concept sieht deine IT die migrierte Version deiner Website selbst – Frontend und Backend. Technische Rückfragen klären wir danach im Gespräch.

72h-Proof of Concept

Sieh es an deiner eigenen Website.

Kostenlose Migrations-Demo anfordern
  • Nur Domain und Firmen-E-Mail
  • Keine Zugangsdaten nötig

Lieber erst die technischen Fragen klären?

Dein Ansprechpartner: Karsten Eichenhofer

Deine kostenlose Migrations-Demo

Zeig uns deine Website. Wir prüfen persönlich, ob sie für unseren kostenlosen 72h-Proof of Concept passt.

Bitte nutze deine geschäftliche E-Mail-Adresse.

  • Nur Domain und Firmen-E-Mail
  • Keine Zugangsdaten nötig

Wir prüfen jede Anfrage persönlich. Die 72 Stunden starten nach unserer Zusage.

Wir nutzen deine Angaben nur für diese Anfrage und schicken dir zuerst eine E-Mail zur Bestätigung. Mehr dazu in der Datenschutzerklärung.

Dein kostenloser Website-Report

Wir analysieren deine öffentliche Website und schicken dir konkrete Schwachstellen, Prioritäten und Action Items.

Bitte nutze deine geschäftliche E-Mail-Adresse.

Kostenlos · Kein Termin nötig · Du bekommst den Report per E-Mail.

Wir nutzen deine Angaben nur für diese Anfrage und schicken dir zuerst eine E-Mail zur Bestätigung. Mehr dazu in der Datenschutzerklärung.