evaluateMe

enterprise

Self-Hosted auf eigener Infrastruktur

Container-Deployment auf Kubernetes-Cluster oder Bare-Metal-Server, inklusive Update-Pipeline. Für Behörden, Konzerne und Hochschulen mit IT-Souveränitäts-Anforderungen.

Wenn euer IT-Standard verlangt, dass alle Anwendungen in eurer eigenen Infrastruktur laufen, eigenes Rechenzentrum, eigener Hyperscaler-Account, eigener Kubernetes-Cluster, ist die Standard- SaaS-Variante von evaluateMe nicht ausreichend. Für genau diese Fälle bieten wir Self-Hosted als Enterprise-Option.

Wann Self-Hosted Sinn ergibt

  • Bundes-/Landes-Behörden mit IT-Konsolidierungs-Vorgaben (BSI, ITZBund, Landes-IT-Dienstleister).
  • Kommunale Rechenzentren (Dataport, KRZN, ekom21, etc.), die Software für angeschlossene Verwaltungen hosten.
  • Universitäten und Hochschulen mit zentraler Hochschul-IT.
  • Konzerne, deren Konzern-IT alle SaaS-Tools nach eigenen Sicherheits-Richtlinien betreibt.
  • Kliniken mit besonderen Datenschutz-Anforderungen für Patienten-Bezugsdaten.

Zwei Deployment-Modelle

Kubernetes

Wir liefern evaluateMe als Helm-Chart, das auf eurem Cluster deploybar ist. Damit sind dabei:

  • Backend (Laravel + PHP-FPM) als Container
  • Frontend (Nuxt SSR) als Container
  • Hintergrund-Worker (Queue, Scheduler)

Datenbank und Object-Storage sind über StorageClass und SecretRefs konfigurierbar, ihr bringt eure eigene MariaDB/PostgreSQL und eure eigene S3-kompatible Object-Storage (MinIO, Ceph, …) mit, oder lasst sie als Sidecar mit deployen.

Bare-Metal / VM

Für Umgebungen ohne Kubernetes liefern wir ein Docker-Compose- Bundle plus Setup-Skript. Funktioniert auf einer einzelnen virtuellen Maschine oder einem dedizierten Server.

Update-Pipeline

evaluateMe entwickelt sich weiter, und Self-Hosted-Kunden bekommen ihre Updates über eine versionierte Release-Pipeline:

  • Tagged Releases alle zwei bis vier Wochen, mit Changelog und Migrations-Notizen.
  • LTS-Schiene für Behörden mit strengen Change-Management- Prozessen, eine LTS pro Halbjahr mit Sicherheits-Patches während der gesamten LTS-Laufzeit.
  • Rollback-Skripte für jedes Release, falls ein Update doch zurückgenommen werden muss.

Was wir an Setup übernehmen

Im Enterprise-Onboarding:

  • Architektur-Workshop mit eurer IT, welche Komponenten passen wo hin, wie wird IAM (Active Directory / Keycloak / Entra) angebunden, welche Backup-Strategie?
  • Bereitstellung der Helm-Charts bzw. Compose-Bundles inklusive Konfigurations-Vorlagen.
  • Test-Installation in eurer Staging-Umgebung, Smoke-Test mit Beispiel-Daten.
  • Übergabe an euren Betrieb mit Runbook und Eskalations-Pfaden.

Was ihr im laufenden Betrieb selbst tut

  • Monitoring und Alerting eurer Wahl (Prometheus, Datadog, Splunk).
  • Backup der Datenbank und Object-Storage nach euren Richtlinien.
  • Patch-Cycle eurer Plattform (Kubernetes-Cluster, Host-OS, etc.).
  • First-Level-Support für eure End-Anwender.

Unsere Reaktionszeiten greifen für Second-Level-Support (Anwendungs-Bugs, kritische Sicherheits-Hinweise) und für die Update-Bereitstellung.

Datenresidenz

Bei Self-Hosted habt ihr volle Datensouveränität, kein einziges personenbezogenes Datum verlässt eure Infrastruktur. Telemetrie zu evaluateMe ist standardmäßig deaktiviert; falls ihr uns Crash-Reports oder Performance-Daten schickt, geschieht das ausschließlich optional und transparent.

Kontakt

Schreib uns: hallo@farbcode.net

Sinnvoll im Erstgespräch:

  • Eure Ziel-Plattform (Kubernetes-Distribution, Hyperscaler, Bare-Metal).
  • Anzahl Endnutzer und erwartete gleichzeitige Sitzungen.
  • IAM-Vorgaben (welcher Identity-Provider).
  • Compliance-Anforderungen (BSI C5, ISO 27001, DSGVO-Auditierung).