How we think about systems. And how we build them.
Reference architectures for hardened platforms, automated workflows and local AI inference. More on the architecture page.
Worauf wir Architekturen ausrichten
- 01Security by design — nicht nachgelagerte Dokumentation.
- 02Reproduzierbare Systeme — alles, was wichtig ist, lässt sich neu bauen.
- 03Least Privilege als Default, nicht als Ausnahme.
- 04Observability und Auditability als feste Layer, nicht als Add-on.
- 05Policy first — Regeln stehen vor Ausnahmen.
- 06Automation before routine manual work.
Einordnung
Die folgenden Referenz-Architekturen zeigen, wie wir Zuständigkeiten und Schichten schneiden. Die Komponenten je Schicht sind Fähigkeiten und Patterns, keine Tool-Festlegung — der konkrete Stack entsteht projektspezifisch gemeinsam mit dem Kunden.
Secure Linux Platform
Belastbare Linux-Basis mit klaren Zugriffs-, Protokollierungs- und Compliance-Pfaden.
Reproduzierbarkeit · Auditierbarkeit · Least Privilege
- L6Access & Identity
- SSO
- MFA
- RBAC
- Break-Glass-Pfad
- L5OS Baseline
- gehärtete Baseline
- CIS/STIG-orientiert
- Patch-Zyklen
- L4Logging & Monitoring
- strukturierte Logs
- Audit-Trail
- Metriken
- Tracing
- L3Secrets & Config
- Secrets-Store
- versionierte Konfiguration
- L2Deployment & Automation
- Infrastructure-as-Code
- Image-Build
- CI/CD
- L1Compliance Controls
- BSI Grundschutz
- ISO 27001
- NIS2
- DORA
Was nicht dazugehört
- Kein Ersatz für bestehende Security-Tools — wir arbeiten mit dem ein, was da ist.
- Keine Greenfield-Pflicht — gewachsene Landschaften werden schrittweise angehoben.
Sovereign AI Stack
Lokale Large-Language-Model-Plattform mit Policy- und Audit-Layer, integrationsfähig in echte Prozesse.
Datenhoheit · Policy-Enforcement · reproduzierbare Evaluation
- L6User & Applications
- Web-UI
- Chat-Integration
- Fach-Anwendungen
- L5Model Gateway
- Authentifizierung
- Quota
- Routing
- Request-Logging
- L4Inference Runtime
- lokale Inferenz
- GPU-Compute
- Modell-Versionierung
- L3Knowledge Layer
- Embeddings
- Vektor-Suche
- RAG-Pipeline
- L2Policy & Audit
- Prompt-Policy
- Output-Filter
- Evaluations-Suite
- Evidence-Log
- L1Compute & Storage
- On-Prem-Compute
- Object-Storage
- Secrets-Store
Was nicht dazugehört
- Kein „alles lokal, koste es was es wolle" — Cloud bleibt für Randfälle offen.
- Kein Modelltraining-Fokus — wir bauen die Integrations- und Governance-Schicht, kein Research-Lab.
Agentic Workflow System
Agenten mit klar umgrenzten Tools, Policy-Gate vor Ausführung und belastbarer Evidenz.
risiko-gestufte Ausführung · Review-Ketten · lückenloses Trace
- L6User Tasks
- Intent
- Kontext
- Freigabe-Instanz
- L5Planner · Executor · Reviewer
- Planner
- Executor
- Reviewer
- Memory
- L4Tool Layer
- read-only
- guarded write
- human-in-the-loop
- L3Knowledge
- RAG
- Organisations-Kontext
- Policies
- L2Policy & Approval
- Gate vor Ausführung
- Quorum
- Off-Switch
- L1Runtime & Evidence
- Agent-Runtime
- Trace-Log
- Evidence-Store
Was nicht dazugehört
- Kein autonomer Agent ohne Mandat — alle schreibenden Aktionen laufen durch eine Approval-Instanz.
- Keine Black-Box — jeder Agent-Lauf ist reproduzierbar aus dem Trace ableitbar.
Have a concrete project in mind?
Tell us briefly the starting point, goal and constraints. In a first call we will then clarify whether we are a fit.
Your enquiry goes straight to managing director Markus Hentrich, not into a ticket system.