Wie wir bauen

Von der Idee zur Produktion -
in einer Stunde.

Vollautomatisierte CI/CD, zwei Umgebungen, zero-downtime. Keine Magie, nur saubere Prozesse, die jeden Commit durch sechs Quality-Gates schicken.

01 · Zahlen, die zählen

Infrastruktur auf einen Blick.

545+

Backend-Tests

Laufen bei jedem Commit

65+

Frontend-Tests

Jedes Formular, jeder Button

34

QA Smoke Tests

Wachsen mit jedem Feature mit

6

Quality Gates

Bevor ein Mensch draufschaut

< 5 Min

Deploy-Zeit

Feature fertig bis live

2

Sprachen

Zweisprachig von Tag 1

02 · Der Weg eines Commits

Fünf Phasen. Jede prüfbar.

Plan

Idee zu konkretem Ticket

  • GitHub Issue erstellt
  • Impact-Analyse
  • Feature-Branch angelegt

$ gh issue create "Budget-Warnung v2"

#921 angelegt · priorisiert

Impact-Analyse: 3 Module betroffen

$ git switch -c feat/921

Build

Code lokal, mit Tests

  • TDD - Test zuerst
  • Implementierung
  • QA-Smoke-Test erweitert

test('warnt bei 90% Budget')

if (usage >= threshold) notify(lead);

Smoke-Test #34 ergänzt

545 Tests grün · 0 rot

Review

Automatisch + menschlich

  • CI Pipeline grün
  • Code-Review
  • PR approved

Backend-Tests grün

Frontend-Tests grün

TypeScript ohne Fehler

ESLint ohne Warnungen

Security-Hooks grün

Code-Review approved

Deploy

Develop → Main → Prod

  • Dev-Deploy automatisch
  • Manuelle Prod-Freigabe
  • Health Check grün

$ npm test

545 passed · 0 failed

$ deploy develop → dev

Health-Check grün · live in 4 Min

Monitor

Logs + Metriken live

  • Application Insights
  • Audit-Log aktiv
  • Rollback in Sekunden

Application Insights: 0 Fehler

Audit-Log: aktiv

Rollback: unter 60 Sekunden

03 · Zwei Umgebungen, ein Weg

Dev für Mut. Prod für Ruhe.

Development

Jeder Push auf develop deployed automatisch. Hier wird ausprobiert, getestet, gebrochen, repariert.

Production

Zero-downtime Deployment. Automatischer Rollback bei rotem Health-Check. Keine Wartungsfenster.

04 · Der Stack

Fünf Schichten, bewusst gewählt.

BrowserModerner Web-Client - keine native App nötig.
Warum?

Plattformunabhängig, kein App-Store-Prozess, sofortige Updates.

React + TypeScriptTypsicheres Frontend mit Vite und Tailwind.
Warum?

Schnelle Entwicklung, exzellente Developer-Experience, robustes Ökosystem.

.NET 8 APIClean Architecture mit Entity Framework Core.
Warum?

Bewährte Enterprise-Plattform, hohe Performance, Long-Term-Support von Microsoft.

Azure SQLVollständig verwaltete relationale Datenbank.
Warum?

Enterprise-Sicherheit, automatische Backups, globale Verfügbarkeit.

SharePointMicrosoft 365-Integration für Dokumente.
Warum?

Nahtlose Integration in bestehende Microsoft-Infrastruktur.

05 · Sicherheit

Enterprise-Niveau, nicht optional.

Multi-Tenant-Isolation

Jeder Mandant ist vollständig isoliert - auf Datenbankebene durch Global Query Filter, nicht nur in der App.

Rollenbasierte Zugriffe

Feingranulare Berechtigungen für Mitarbeiter und Kunden. Jeder sieht genau, was er sehen darf.

MFA für alle Externen

TOTP-basiert, Pflicht für jedes Kundenkonto. Kein optionales Add-on, kein Opt-out.

Lückenloser Audit-Trail

Alle Statusänderungen, Abrechnungen und Admin-Eingriffe werden unveränderlich protokolliert.

06 · Neugierig geworden?

Lass uns zeigen, wie wir bauen.