enterprise
Self-Hosted auf eigener Infrastruktur
Container-Deployment auf Kubernetes-Cluster oder Bare-Metal-Server, inklusive Update-Pipeline. Für Behörden, Konzerne und Hochschulen mit IT-Souveränitäts-Anforderungen.
Wenn euer IT-Standard verlangt, dass alle Anwendungen in eurer eigenen Infrastruktur laufen, eigenes Rechenzentrum, eigener Hyperscaler-Account, eigener Kubernetes-Cluster, ist die Standard- SaaS-Variante von evaluateMe nicht ausreichend. Für genau diese Fälle bieten wir Self-Hosted als Enterprise-Option.
Wann Self-Hosted Sinn ergibt
- Bundes-/Landes-Behörden mit IT-Konsolidierungs-Vorgaben (BSI, ITZBund, Landes-IT-Dienstleister).
- Kommunale Rechenzentren (Dataport, KRZN, ekom21, etc.), die Software für angeschlossene Verwaltungen hosten.
- Universitäten und Hochschulen mit zentraler Hochschul-IT.
- Konzerne, deren Konzern-IT alle SaaS-Tools nach eigenen Sicherheits-Richtlinien betreibt.
- Kliniken mit besonderen Datenschutz-Anforderungen für Patienten-Bezugsdaten.
Zwei Deployment-Modelle
Kubernetes
Wir liefern evaluateMe als Helm-Chart, das auf eurem Cluster deploybar ist. Damit sind dabei:
- Backend (Laravel + PHP-FPM) als Container
- Frontend (Nuxt SSR) als Container
- Hintergrund-Worker (Queue, Scheduler)
Datenbank und Object-Storage sind über StorageClass und SecretRefs konfigurierbar, ihr bringt eure eigene MariaDB/PostgreSQL und eure eigene S3-kompatible Object-Storage (MinIO, Ceph, …) mit, oder lasst sie als Sidecar mit deployen.
Bare-Metal / VM
Für Umgebungen ohne Kubernetes liefern wir ein Docker-Compose- Bundle plus Setup-Skript. Funktioniert auf einer einzelnen virtuellen Maschine oder einem dedizierten Server.
Update-Pipeline
evaluateMe entwickelt sich weiter, und Self-Hosted-Kunden bekommen ihre Updates über eine versionierte Release-Pipeline:
- Tagged Releases alle zwei bis vier Wochen, mit Changelog und Migrations-Notizen.
- LTS-Schiene für Behörden mit strengen Change-Management- Prozessen, eine LTS pro Halbjahr mit Sicherheits-Patches während der gesamten LTS-Laufzeit.
- Rollback-Skripte für jedes Release, falls ein Update doch zurückgenommen werden muss.
Was wir an Setup übernehmen
Im Enterprise-Onboarding:
- Architektur-Workshop mit eurer IT, welche Komponenten passen wo hin, wie wird IAM (Active Directory / Keycloak / Entra) angebunden, welche Backup-Strategie?
- Bereitstellung der Helm-Charts bzw. Compose-Bundles inklusive Konfigurations-Vorlagen.
- Test-Installation in eurer Staging-Umgebung, Smoke-Test mit Beispiel-Daten.
- Übergabe an euren Betrieb mit Runbook und Eskalations-Pfaden.
Was ihr im laufenden Betrieb selbst tut
- Monitoring und Alerting eurer Wahl (Prometheus, Datadog, Splunk).
- Backup der Datenbank und Object-Storage nach euren Richtlinien.
- Patch-Cycle eurer Plattform (Kubernetes-Cluster, Host-OS, etc.).
- First-Level-Support für eure End-Anwender.
Unsere Reaktionszeiten greifen für Second-Level-Support (Anwendungs-Bugs, kritische Sicherheits-Hinweise) und für die Update-Bereitstellung.
Datenresidenz
Bei Self-Hosted habt ihr volle Datensouveränität, kein einziges personenbezogenes Datum verlässt eure Infrastruktur. Telemetrie zu evaluateMe ist standardmäßig deaktiviert; falls ihr uns Crash-Reports oder Performance-Daten schickt, geschieht das ausschließlich optional und transparent.
Kontakt
Schreib uns: hallo@farbcode.net
Sinnvoll im Erstgespräch:
- Eure Ziel-Plattform (Kubernetes-Distribution, Hyperscaler, Bare-Metal).
- Anzahl Endnutzer und erwartete gleichzeitige Sitzungen.
- IAM-Vorgaben (welcher Identity-Provider).
- Compliance-Anforderungen (BSI C5, ISO 27001, DSGVO-Auditierung).