Architektur & Sicherheit · für Ihr IT-Team

Eine Infrastruktur, die Ihr IT-Team prüfen kann

Jede HUKO-Anwendung basiert auf TruePlatform.

Sicherheit von Projekt zu Projekt mitgedacht, Daten pro Mandant isoliert, Integration mit Ihrem SSO und Zuverlässigkeit auf Enterprise-Niveau. Ihr Team prüft die Architektur und konzentriert sich auf das Wesentliche: den Betrieb der cloud-nativen Infrastruktur übernehmen wir.

Sprechen Sie mit unserem technischen Team
Security by Design

Sicherheit steckt im Design, nicht nachträglich aufgesetzt

Jeder Zugriff durchläuft drei unabhängige Prüfungen.

Wo Sie agieren dürfen

Sichtbarkeit pro Mandant, Unternehmen, Filiale oder Filialgruppe: jede sieht nur ihren eigenen Perimeter.

Was Sie tun dürfen

Die Aktionen, die dieser Benutzer ausführen darf.

Auf welchen Modulen

Die für diese Ressource aktiven Module.

Die drei greifen zusammen, wie drei Schlösser an derselben Tür: Sie öffnet sich nur mit allen drei Schlüsseln. Sagt eines nein, wird der Zugriff verweigert.

  • Deny by default. Ist etwas nicht konfiguriert, wird der Zugriff verweigert — nie versehentlich gewährt: Eine neue Ressource startet abgeriegelt.
  • Granulare Rollen und Berechtigungen. Feingranulare Kontrolle darüber, wer-was-darf; Plattform-Berechtigungen lassen sich nicht delegieren.
  • Funktionstrennung (Segregation of Duties). Sensible Aktionen erfordern getrennte Rollen — wer einen Datensatz freigibt, ist nicht derjenige, der ihn ändern kann — eine klassische Audit- und Compliance-Kontrolle. Plattform-Berechtigungen lassen sich nicht delegieren: Diese Barriere lässt sich nicht umgehen.

Für Ihr IT-Team Zugriff nach dem Least-Privilege-Prinzip, prüfbar, ein einfacherer Audit-Trail und eine reduzierte Risikofläche.

Datenisolation

Die Daten jedes Kunden, an der Wurzel getrennt

Die Trennung zwischen Kunden wird von der Datenbank erzwungen, nicht nur von der Anwendung.

  • Eine Datenbank pro Service. Jeder Service hat seine eigene dedizierte Datenbank: kein einziger gemeinsamer Mega-Container.
  • Isolation von der Datenbank erzwungen (Row-Level Security). Nicht nur die Anwendung filtert: Die Datenbank selbst garantiert, dass eine Abfrage nur die Zeilen des richtigen Mandanten sieht. Selbst ein Fehler im Code gibt keine Daten eines anderen Kunden preis.
  • Mandantenkontext bei jeder Anfrage. Jeder Aufruf trägt „um welchen Kunden es sich handelt“ mit sich; auf dieser Grundlage wird die Isolation angewendet.

Für Ihr IT-Team Starke Trennung zwischen Kunden, auf Datenbankebene garantiert statt der Korrektheit des Codes überlassen: eine solide Grundlage für Compliance und DSGVO.

Service-Isolation

Ein Service reißt die anderen nicht mit

Jeder Service steht für sich: Stoppt oder aktualisiert sich einer, laufen die anderen weiter.

Unabhängig

Jeder Service hat seinen eigenen Code und seine eigene Datenbank. Sie kommunizieren nur über APIs und Events, niemals durch direktes Teilen von Daten.

Eingegrenzte Ausfälle

Hat ein Service ein Problem, arbeiten die anderen weiter: kein einzelner Punkt, der bei seinem Ausfall alles stoppt.

Skaliert nach Bedarf

Jeder Service skaliert unabhängig und nach Bedarf, je nach Last: mehr Ressourcen nur dort, wo sie gebraucht werden, nicht im gesamten System. Und Sie aktualisieren ihn, ohne die anderen anzurühren.

Für Ihr IT-Team Resilienz und Kontinuität: Ein Problem bleibt eingegrenzt. Sie skalieren nach Bedarf nur das, was Sie brauchen, und entwickeln ohne Big Bang weiter, ohne Lock-in an einen einzigen monolithischen Block.

Identity & SSO

Ihr SSO, nicht noch ein weiteres Passwort

TruePlatform integriert sich in Ihr unternehmensweites Identitätssystem: Ihre Benutzer melden sich mit den Zugangsdaten an, die sie bereits haben.

  • Natives SSO (SAML2 / OIDC). Es dockt an Ihren unternehmensweiten Identity Provider an, über die Standards, die Sie bereits nutzen.
  • Kein Identitäts-Silo. Kein zusätzlicher Satz von Zugangsdaten zu verwalten: Der Zugriff bleibt von Ihrem SSO gesteuert, mit Onboarding und Offboarding aus Ihrem IdP.
  • Tokens niemals im Browser. Das Portal fungiert als Vermittler zwischen Browser und Services: Der Browser ruft sie nie direkt auf und verarbeitet keine Access-Tokens. Weniger exponierte Fläche.

Für Ihr IT-Team Zugriff mit der Identität, die Sie bereits nutzen, zentrale Verwaltung (Onboarding und Offboarding aus Ihrem IdP) und eine reduzierte Angriffsfläche.

Architektur

Event-driven, offen für Integration

Services, die auf Events reagieren, mit Standardschnittstellen, die dafür ausgelegt sind, sich in Ihre Systeme einzuklinken.

Event-driven (CQRS)

Schreiben und Lesen sind getrennt und werden separat optimiert; Services reagieren auf die Events, die sie austauschen, ohne zentralen Dirigenten. Jedes Event ist zugleich ein Nachweis dessen, was geschehen ist.

Offene, standardisierte APIs

Dokumentierte Schnittstellen (OpenAPI), ein einheitliches Fehlerformat, verteiltes Tracing. Sie integrieren sich in Ihren Stack ohne Überraschungen.

Für Integration gebaut

Jede Entität trägt einen Code und eine externe Referenz als erstklassige Schlüssel: Sie verbinden Ihre bestehenden Systeme über deren eigene Kennungen, ohne fragiles Remapping.

Für Ihr IT-Team Sie integrieren sich in Ihren Stack über offene Standards, führen einen Service nach dem anderen ein, und Events liefern Ihnen einen Nachweis dessen, was geschehen ist.

Cloud-native

Enterprise-Fundament, als Managed Service

TruePlatform wird als Managed Service (SaaS) bereitgestellt, auf einem cloud-nativen Enterprise-Stack, der von HUKO betrieben wird.

Kubernetes

Das Standardfundament, um Container zuverlässig und reproduzierbar zu orchestrieren.

OpenShift

Kubernetes in seiner Enterprise-Edition: gehärtete Sicherheit, einfacherer Betrieb und Wartbarkeit, gesteuerte Updates.

AWS

Die Managed Cloud darunter: elastisch und resilient, mit verwalteten Datenbanken, Secrets und Messaging.

Bereitgestellt als Managed Service (SaaS): Die Infrastruktur wird von HUKO betrieben und gewartet, mit gesteuertem Deployment (GitOps) und kontrollierten Updates.

Für Ihr IT-Team Enterprise-Niveau garantiert, während sich Ihr Team auf Wertschöpfung statt Infrastruktur konzentriert.

Code-Qualität

Qualität automatisch verifiziert

Jede Änderung durchläuft automatisierte Prüfungen, bevor sie weitergeht.

  • Automatisierte Tests. Das Verhalten ist durch Tests abgedeckt, die bei jeder Änderung laufen.
  • Quality Gate. Statische Analyse und Qualitätsschwellen blockieren vor dem Release alles, was nicht dem Standard entspricht.
  • Gesteuerte Pipelines (CI/CD). Builds und Releases laufen über kontrollierte Pipelines, nicht über manuelle Eingriffe.

Für Ihr IT-Team Weniger Regressionen, Wartbarkeit über die Zeit und Qualität, die nicht dem Zufall überlassen bleibt.

Zuverlässigkeit & Compliance

In Produktion, auf dem Weg zur Zertifizierung

Reale Betriebszahlen und ein Compliance-Pfad, der bereits im Gange ist.

In Produktion

Live bei einer weltweit tätigen Luxus-Maison.

99,9 % Verfügbarkeit

In Produktion gemessene Uptime.

ISO/IEC 27001

Zertifizierung in Arbeit (Informationssicherheit).

  • Keine physische Löschung. Daten werden nicht physisch gelöscht (Soft-Delete): Historie und Nachvollziehbarkeit bleiben erhalten.
  • Die Historie wird nicht umgeschrieben (forward-only). Änderungen an Konfiguration und Parametern gelten ab diesem Zeitpunkt: Sie rühren die Vergangenheit nicht an, und bereits Berechnetes bleibt, wie es war.
  • Historisch korrekte Analyse (SCD-2). Analytische Dimensionen behalten ihre Version über die Zeit: Ein Vergleich mit der Vergangenheit nutzt die damaligen Werte, nicht die von heute.
  • Strukturierte Logs und Nachvollziehbarkeit. Jeder Vorgang hinterlässt eine Spur samt Kontext, nützlich für Audits.

Für Ihr IT-Team Nachgewiesene Kontinuität und konkrete Compliance-Grundlagen für Ihre Due Diligence.

Technologie-Stack

Mainstream-Technologien, breit verfügbares Know-how

Keine Nischentechnologien: ein Stack, den der Markt kennt und warten kann.

.NET (C#) PostgreSQL Next.js · TypeScript Kubernetes · OpenShift AWS OpenAPI-APIs

Für Ihr IT-Team Auf dem Markt breit verfügbares Know-how, Wartbarkeit über die Zeit und kein Lock-in an exotische Technologien.

Technische Prüfung

Bringen Sie Ihre Fragen mit, wir antworten in der Sache

Sicherheit, Architektur, Isolation, Compliance: eine technische Prüfung an Ihren Standards.