Zum Inhalt

Secure System Design Wiki

Willkommen! Dieses Wiki ist mein persönliches, nicht-kommerzielles Lern-Portfolio rund um sicheres Cloud-Native System-Design. Hier dokumentiere ich Architektur-Entscheidungen (ADRs, Architecture Decision Records) so, wie sie in einem echten Projekt entstehen würden: mit Kontext, Alternativen, Trade-offs und Compliance-Bezug.

Der Anspruch ist bewusst "Learning in Public": Die Inhalte entstehen begleitend zu meiner eigenen Vertiefung in Themen wie Secure Software Supply Chain, Kubernetes-Härtung, GitOps und Datenschutz-freundliche Architektur – nicht als fertiges Lehrbuch, sondern als wachsende, transparente Sammlung. Es wird mit der Zeit deutlich mehr Themen geben, als aktuell online stehen. Das Ziel ist es, eine sichere Architektur zu entwerfen, die nicht nur sicher ist, sondern auch für die Entwickler angenehm in der Nutzung ist. In der ersten Phase ist CICD der Schwerpunkt.

Das Projekt: Overtime

Damit die ADRs nicht abstrakt bleiben, beziehen sich alle Entscheidungen auf ein fiktives Referenzprojekt namens Overtime: eine mandantenfähige (Multi-Tenant) B2B-Team-Kollaborationsplattform für Unternehmen – im Charakter vergleichbar mit Slack oder Microsoft Teams.

Mir geht es dabei weniger um die Overtime-Anwendung selbst als um das Drumherum: Infrastruktur, Supply Chain, GitOps, Observability und Compliance. Details zum Projekt, dem PoC-Setup und dem aktuellen Stand gibt es auf der Projekt-Overtime-Seite.

Infrastruktur & Trennung (private R&D-Umgebung)

Hinweis zur Trennung: Die gesamte hier beschriebene und betriebene Infrastruktur läuft ausschließlich in einer privat finanzierten Umgebung (u. a. Hetzner Cloud, GitLab sowie private AWS-Accounts). Es werden zu keinem Zeitpunkt Ressourcen, Hardware, Lizenzen, Zugänge oder Budgets eines Arbeitgebers genutzt. Dieses Wiki und die zugrunde liegende Infrastruktur sind ein privates Weiterbildungsprojekt, vollständig getrennt von jeglicher beruflichen Tätigkeit.

KI-Transparenz & Urheberrecht

Die hier dokumentierten Konzepte, Architektur-Entscheidungen und die Auswahl der Themen sind zu 100 % mein eigenes geistiges Eigentum und Ergebnis meiner eigenen Erfahrung und Praxis. Unterstützend setze ich LLMs ein – zur Recherche, Strukturierung von Inhalten, als Lektorat für Texte (Rechtschreibung, Formulierung, Konsistenz) und bei der Erstellung von Code. Inhalt, fachliche Aussagen und Entscheidungen werden von mir geprüft und verantwortet.

Haftung

Keine Produktionsfreigabe – Nutzung auf eigene Gefahr: Alle Code-Snippets, Kubernetes-Manifeste, Konfigurationen und Architektur-Entscheidungen (ADRs) auf dieser Website dienen ausschließlich Bildungs- und Übungszwecken. Sie sind nicht auditiert, nicht produktionsgehärtet und nicht für den unveränderten Einsatz in produktiven oder sicherheitskritischen Umgebungen gedacht. Wer Inhalte aus diesem Wiki in einer eigenen Umgebung einsetzt, tut dies vollständig auf eigenes Risiko.

Keine professionelle Beratung: Die Inhalte dieser Website stellen keine professionelle IT-Sicherheitsberatung und keine Rechtsberatung dar – insbesondere nicht im Hinblick auf DSGVO-Konformität oder sonstige regulatorische Anforderungen. Für verbindliche Einschätzungen sollte stets qualifizierte, fallbezogene Beratung eingeholt werden.