Self-Hosting & Managed Open Source
Zammad, Paperless-ngx, Open WebUI, Keycloak & Co. produktiv betreiben — abgesichert, updatefähig, mit klarer Backup-Strategie.
Für: Unternehmen, die Datenkontrolle behalten und SaaS-Abhängigkeiten reduzieren wollen
Erster Termin klärt
Erstgespräch (60 min): Welche Anwendung, welcher Geltungsbereich, welcher Backup-Anspruch.
Typische Dauer
Standard-Stack 2–4 Wochen, gehärteter Multi-App-Betrieb 6–12 Wochen.
Einstiegspaket
Stack-Pilot (eine Anwendung, produktionsnah) als Festpreis vor Vollausbau.
Wenn das Ihr Problem ist
- SaaS-Tools werden teurer, Daten verteilen sich auf viele Anbieter
- Open-Source-Stacks laufen, aber niemand kümmert sich um Updates und Backup
- Reverse-Proxy, TLS und SSO sind handgeklebt
Was Sie am Ende haben
- Eigene Plattformen mit klarer Owner-Logik
- Updates, Monitoring und Backup laufen automatisch
- Audit-fähige Dokumentation und Notfallplan
Lieferumfang
- Docker-Compose-Stack je Anwendung (Zammad, Paperless-ngx, Open WebUI, FreshRSS, …)
- Caddy/Cloudflare-Tunnel mit TLS und Edge-Schutz
- Keycloak / oauth2-proxy für SSO und Rollen
- Tailscale/WireGuard für sicheren Remote-Zugriff
- Prometheus + Grafana + Alertmanager Monitoring
- Bareos- oder S3-kompatibles Backup mit Restore-Plan
Rechtlicher Rahmen
- BSI IT-Grundschutz und DSGVO-konforme Verarbeitung (TOM, AV)
- ISO 27001-nahe Dokumentation für Lieferanten-Audits
Aus diesen Leistungen
Referenzprojekte
- biogasanlage/remote-monitoring · im BetriebBiogasanlage — Remote-Steuerung Online
Industrielle Videoanlage und gehärtete IT-Infrastruktur mit VPN, Monitoring und Zugriff über klar definierte Rollen.
- rising-gods/gameserver-core · im BetriebHigh-Performance DB-Cluster für Gameserver
Multi-Site-Plattformbetrieb über zwei Rechenzentren (OVH Frankfurt + Hetzner Falkenstein) mit High-Performance-DB-Cluster, optimierten Server-Komponenten, Container-Stack und kontinuierlicher Betriebsbetreuung.