Transparent & nachvollziehbar

Warum Sie uns vertrauen können

Keine Marketing-Versprechen, sondern bewährte Open-Source-Technologie. Jede Komponente ist erprobt, dokumentiert und gehört nach der Installation Ihnen.

Das Fundament

Drei Säulen des Vertrauens

Was Sie von Smart-Hybrid-PaaS erwarten können – und warum.

🛡️

Sicherheit

Ihre Daten sind geschützt – durch mehrere unabhängige Sicherheitsebenen.

  • Nur Port 80/443 von außen erreichbar
  • Automatische SSL-Verschlüsselung
  • Anwendungen ohne Root-Rechte
⚙️

Zuverlässigkeit

Das System läuft stabil – und repariert sich bei Problemen selbst.

  • Automatische Updates ohne Ausfälle
  • Selbstheilende Dienste
  • Automatischer Rollback bei Fehlern
📖

Transparenz

Sie behalten die Kontrolle – voller Zugang, keine versteckten Abhängigkeiten.

  • 100% Open-Source-Komponenten
  • Voller Root-Zugang für Sie
  • Kein Vendor Lock-in
Einfach erklärt

Was „digitale Souveränität" bedeutet

SaaS-Dienste sind bequem – aber Sie geben Kontrolle ab. Mit einem dedizierten Server behalten Sie die volle Hoheit über Ihre Daten und Software.

☁️

SaaS-Dienste

  • Kosten steigen mit jedem Nutzer – oft pro Monat
  • Ihre Daten liegen auf fremden Servern (oft USA)
  • Anbieter kann Preise erhöhen oder kündigen
  • KI-Nutzung: zusätzliche API-Kosten pro Anfrage
🖥️

Dedizierter Server (Smart-Hybrid-PaaS)

  • Fixe Serverkosten – unbegrenzte Nutzer
  • Europäischer Serverstandort (DE, FI u.a.)
  • Voller Root-Zugang – Sie behalten die Kontrolle
  • Lokale KI: unbegrenzte Anfragen ohne API-Kosten

Wo läuft Ihr Server?

☁️

vCloud (virtuell)

Möglich, aber nicht empfohlen. Geteilte Ressourcen, variable Performance.

🏠

Eigene Hardware

Server im eigenen Büro – setzt symmetrische Glasfaseranbindung und feste IPv4 voraus.

Die Technik – einfach erklärt

Sie müssen kein IT-Experte sein, um zu verstehen, warum dieses Setup sicher und zuverlässig ist. Hier die wichtigsten Konzepte in verständlicher Sprache.

🔧 Selbstheilendes System

Ihr Server basiert auf einem Betriebssystem, das sich selbst repariert. Wenn etwas schiefgeht, startet der betroffene Dienst automatisch neu. Bei größeren Problemen springt das System zur letzten funktionierenden Version zurück – ohne Ihr Zutun.

Wie ein Auto mit eingebautem Mechaniker

🏨 Abgeschottete Bereiche

Jede Anwendung läuft in einem eigenen, abgeschotteten Bereich. Selbst wenn jemand in einen Bereich eindringen würde, kann er nicht auf andere Bereiche oder das Hauptsystem zugreifen.

Wie ein Hotel: Jeder Gast hat sein Zimmer – ohne Zugang zu anderen

🔒 Minimale Angriffsfläche

Von außen sind nur zwei „Türen" geöffnet – für Webseiten (Port 80/443). Alle anderen Zugänge sind geschlossen. Weniger offene Türen bedeuten weniger Angriffspunkte.

Wie ein Tresor mit nur einem Schlüsselloch

Die Architektur im Überblick

Ihre Anwendungen
n8n, Nextcloud, Ollama, Odoo, Moodle …
Container-Schicht
Rootless Podman – isoliert & ohne Root-Rechte
Betriebssystem
Fedora CoreOS – immutable & selbstheilend
Hardware / Hosting
Europäischer Serverstandort oder eigene Hardware
Stefan Burges
Stefan Burges
Gründer, TeamAffairs

Über TeamAffairs

Ich bin Stefan Burges – systemischer Transformationsberater und Plattform-Architekt. Mit Smart-Hybrid-PaaS verbinde ich zwei Welten: die strategische Perspektive auf digitale Transformation und die technische Umsetzung, die wirklich funktioniert.

Meine Mission: Digitale Souveränität für den deutschen Mittelstand. Nicht als leeres Versprechen, sondern als konkrete Lösung, die Sie heute einsetzen können.

Jede Komponente, die ich einsetze, nutze ich selbst. Ich baue das, wovon ich überzeugt bin – und stehe persönlich dahinter.

„Ich baue das, was ich selbst nutzen würde – und nichts, wovon ich nicht überzeugt bin."
Unser Versprechen

100% Open Source

Alle Komponenten sind quelloffen. Das bedeutet: öffentlich einsehbarer Code, geprüft von einer weltweiten Community, keine versteckten Hintertüren.

👁️

Öffentlich einsehbar

Der Quellcode jeder Komponente ist für jeden zugänglich und überprüfbar.

👥

Community-geprüft

Tausende Entwickler weltweit prüfen und verbessern den Code kontinuierlich.

🔓

Keine Hintertüren

Transparenz verhindert versteckte Zugänge oder unerwünschte Datensammlung.

🔄

Jederzeit wechselbar

Sie können jederzeit selbst übernehmen oder zu einem anderen Anbieter wechseln.

Für Unternehmen & Partner

Enterprise-Software souverän starten

Sie möchten eine bestimmte Open-Source Enterprise Software einsetzen? Wir deployen diese automatisch, perfekt konfiguriert und startbereit – auf Ihrer eigenen Infrastruktur.

🚀

Schneller Start

Automatisiertes Deployment – Ihre Software läuft in Stunden, nicht Wochen.

🔧

Perfekt konfiguriert

Best-Practice-Konfiguration für Sicherheit, Performance und Wartbarkeit.

🤝

Ohne Abhängigkeiten

Volle Kontrolle über Ihre Daten und Infrastruktur – kein Vendor Lock-in.

💡

Tipp: Support-Verträge

Für den vollen Funktionsumfang empfehle ich, einen Support-Vertrag direkt mit dem Software-Anbieter abzuschließen (z.B. Odoo Enterprise für erweiterte Module). So nutzen Sie das gesamte Potenzial der Software.

Für Software-Anbieter

Sie bieten Open-Source Enterprise Software an? Eine Partnerschaft ermöglicht Ihren Kunden einen schnellen, sicheren und zukunftsfähigen Einstieg – souverän und ohne Abhängigkeiten.

Partnerschaft anfragen

Für IT-Experten & Berater

Technische Details zum Stack – falls Sie oder Ihr IT-Berater tiefer einsteigen möchten.

Smart-Hybrid-PaaS basiert auf Fedora CoreOS – einem immutable Betriebssystem mit automatischen, atomaren Updates über rpm-ostree. Das Read-Only-Dateisystem und Zincati für automatische Updates sorgen für maximale Stabilität.

  • 🐧 Fedora CoreOS (Immutable OS)
  • 🔄 rpm-ostree (Atomare Updates)
  • Zincati (Auto-Update-Daemon)
  • 🔐 SELinux enforcing

Alle Anwendungen laufen in Rootless Podman Containern mit Quadlet-Integration. Das bedeutet: Container ohne Root-Rechte, systemd-native Verwaltung und automatische Restarts bei Fehlern.

  • 🐳 Podman (Rootless)
  • 📦 Quadlets (Systemd-Integration)
  • 🔗 Podman Networks (Isoliert)
  • 💾 Named Volumes (Persistenz)

Caddy übernimmt als Reverse Proxy die HTTPS-Terminierung mit automatischem Let's Encrypt. Alle externen Verbindungen laufen über Port 443, interne Kommunikation bleibt im Container-Netzwerk.

  • Caddy (Reverse Proxy)
  • 🔒 Let's Encrypt (Auto-SSL)
  • 🌐 HTTP/2 & HTTP/3 Support
  • 📋 Caddyfile-Konfiguration

PostgreSQL als primäre Datenbank für alle Anwendungen, Redis für Caching und Queue-Management bei n8n. Alle Daten liegen in persistenten Volumes.

  • 🐘 PostgreSQL 16
  • Redis 7
  • 💾 Persistente Volumes
  • 🔄 Automatische Backups möglich

Alle Anwendungen sind erprobt und in die Plattform integriert. Die Auswahl erfolgt je nach gewähltem Paket.

  • 🔄 n8n (Workflow-Automation)
  • 🧠 Ollama (Lokale LLMs)
  • 💬 OpenWebUI (Chat-Interface)
  • ☁️ Nextcloud Hub
  • 📊 Odoo Community
  • 💼 Dolibarr ERP/CRM
  • 🎓 Moodle LMS
  • 📈 Prometheus + Grafana

Haben Sie Fragen?

Lassen Sie uns in einem unverbindlichen Gespräch klären, ob Smart-Hybrid-PaaS zu Ihren Anforderungen passt. Keine Verkaufsgespräche – nur ehrliche Beratung.