Zum Hauptinhalt springen

Technologie & Engineering

Für den Produktivbetrieb
entwickelt.

Systeme, die andere lange betreiben müssen, nachdem wir sie übergeben haben. So werden sie gebaut — und so weit ist jede Praxis tatsächlich getrieben.

Die Architektur, von oben nach unten.

Fünf Schichten und fünf Eigenschaften, die alle durchziehen. Sicherheit ist nicht der unterste Kasten — sie ist das Band an der Seite.

  1. Experience

    Webanwendungen · Dashboards · Leitstände · Intelligence-Oberflächen

  2. KI & Intelligence

    LLM-Systeme · NLP · Bildverarbeitung · Sprache · Retrieval & Grounding · Schlussfolgern

  3. Automatisierung & Orchestrierung

    Workflows · Events · Regeln · Zeitsteuerung · Freigabeschritte

  4. Integration

    REST-APIs · Schnittstellen zwischen Systemen · ERP · CRM · Altsysteme

  5. Daten

    Relationale Datenbanken · Datenmodelle · Analytics & BI · Dateien & Objektspeicher

ARCHITEKTUR

ÜBER ALLE SCHICHTEN HINWEG

  • Security by Design
  • Observability
  • Barrierefreiheit
  • Wartbarkeit & Tests
  • Menschliche Kontrolle

Beim Entwurf entschieden.
Später teuer nachzurüsten.

Engineering-Fundament.

Jedes Prinzip unten sagt, wie weit es getrieben ist. „Hier praktiziert“ ist heute im eigenen Code nachweisbar. „Je Projekt festgelegt“ heißt, die Architektur trägt es und die Einzelheiten werden mit Ihnen vereinbart — die Unterscheidung ist es wert, genannt zu werden, denn ein Anbieter, der alles gleichermaßen behauptet, sagt Ihnen über nichts davon etwas.

Security by Design

Standard bei einschlägiger Arbeit

Sicherheit ist ab der ersten Entwurfsentscheidung Teil der Architektur, nicht eine Prüfung am Ende.

  • Authentifizierung und Autorisierung vor den Funktionen entworfen
  • Rollen- und datenbezogene Zugriffskontrolle
  • Dienstkonten und API-Scopes nach dem Least-Privilege-Prinzip
  • Serverseitige Geheimnisse — nie in einem Client-Bundle
  • Eingabevalidierung an jeder Grenze
  • Audit-Trails für privilegierte und automatisierte Vorgänge
  • Menschliche Freigabe für folgenreiche automatisierte Aktionen erforderlich
  • Abhängigkeits- und Sicherheitspflege als laufende Arbeit

Observability

Je Projekt festgelegt

Wenn sich etwas im Produktivbetrieb falsch verhält, kann das System sagen, was passiert ist.

  • Strukturiertes Logging rund um Integrationspunkte
  • Fehlerbehandlung, die Kontext festhält, nicht nur einen Stacktrace
  • Nachvollziehbarkeit von einem Ergebnis zurück zu seinen Quelldatensätzen
  • Monitoring, das zu dem passt, was das System tut

Barrierefreiheit

Hier praktiziert

Oberflächen sind per Tastatur und mit assistiver Technologie bedienbar, und das wird getestet.

  • Semantische Struktur und Landmarks
  • Vollständige Tastaturbedienung mit sichtbarem Fokus
  • Kontrast gegen den eigenen Hintergrund gemessen, nicht angenommen
  • Reduzierte Bewegung respektiert
  • Automatisierte Prüfungen in der Testsuite

Wartbarkeit & Tests

Hier praktiziert

Korrektheit wird durch Tests erzwungen, nicht durch das Gedächtnis dessen, der sie geschrieben hat.

  • Typen, die ungültige Zustände nicht darstellbar machen
  • Tests, die den Build brechen, wenn eine Invariante verletzt wird
  • Code, den jemand anderes sechs Monate später ändern kann

Menschliche Kontrolle

Standard bei einschlägiger Arbeit

Automatisierung bereitet folgenreiche Aktionen vor. Eine Person gibt sie frei.

  • Ausdrückliche Freigabeschritte bei allem, was zurückschreibt
  • Was vorgeschlagen, freigegeben und ausgeführt wurde, wird aufgezeichnet
  • Berechtigungen auf der Automatisierung, nicht nur auf Personen

Architektur

Hier praktiziert

Systeme sind so strukturiert, dass die nächste Änderung ohne Neuschreiben möglich ist.

  • Eine Quelle der Wahrheit je Belang
  • Explizite Grenzen zwischen Schichten
  • Integration hinter Schnittstellen isoliert
  • Module, die sich unabhängig ersetzen lassen

Verlässliche Integration

Standard bei einschlägiger Arbeit

Die Teile, die am ehesten ausfallen, sind die zwischen den Systemen — also werden sie dafür entwickelt.

  • Wiederholungen, Timeouts und Idempotenz, wo sie zählen
  • Validierung, bevor irgendetwas zurückgeschrieben wird
  • Ausdrückliche Behandlung des Falls, dass ein Quellsystem widerspricht
  • Nichts wird stillschweigend verworfen

Performance & Skalierbarkeit

Hier praktiziert

Performance ist eine Entwurfsvorgabe, gemessen statt angenommen.

  • Arbeit vom Anfragepfad genommen, wo sie in den Hintergrund gehört
  • Abfrage- und Indexentwurf als Teil der Datenmodellierung
  • Animation und Rendering auf dem Compositor, nicht im Haupt-Thread
  • Lastverhalten verstanden, bevor Skalierung zugesagt wird

Für Auffindbarkeit gebaut

Hier praktiziert

Öffentlich zugängliche Systeme werden so entwickelt, dass Suchmaschinen und KI-Systeme sie verstehen — soweit das für das jeweilige System relevant ist.

  • Semantisches HTML und eine korrekte Überschriftenstruktur
  • Strukturierte Daten und Metadaten-Architektur
  • Canonicals, Sitemap und Robots-Direktiven
  • Serverseitig gerenderte Inhalte statt Text, der in ein Canvas gezeichnet wird
  • Interne Verlinkung und crawlbare Navigation
  • Core Web Vitals als Engineering-Budget behandelt

VMD Software Technology hält keine Sicherheitszertifizierung und erhebt auf dieser Seite keinen Compliance-Anspruch. Wo ein Projekt einen bestimmten Standard verlangt, wird dieser als Teil des Projekts festgelegt und belegt, statt hier behauptet zu werden.

Für Auffindbarkeit gebaut.

Öffentlich zugängliche Systeme lassen sich so entwickeln, dass Suchmaschinen und KI-Systeme sie richtig lesen können. Das ist eine Engineering-Eigenschaft der richtigen Art von System — keine Leistung, die VMD verkauft.

Gilt für

  • Öffentliche Websites
  • Öffentliche SaaS-Produkte
  • Kundenorientierte Webanwendungen
  • Auffindbare digitale Produkte

Gilt nicht für

  • Interne Geschäftsanwendungen
  • Back-Office-Systeme
  • Private Integrationen

Nie zugesagt

  • Suchrankings
  • KI-Zitationen
  • Traffic-Zahlen
  • Indexierungsgarantien
Mit einem Ingenieur sprechen