Das Cloud-Fundament

Dedizierte Microsoft Cloud

Jede Lösung läuft in ihrer eigenen Azure-Subscription und folgt einem genehmigten Technologie-Stack. Eine Lösung entspricht einer dedizierten Subscription.

Die Architektur

Fünf Schichten, ein Standard

  1. Nutzer und Identität

    Ihre Nutzer melden sich mit ihren eigenen Microsoft-Entra-Konten an – mit minimalen Rechten.

  2. Anwendungserfahrung

    React und TypeScript, ausgeliefert als responsive Browser-Anwendung.

  3. Business Services

    C# und .NET auf Azure App Service, mit APIs und Hintergrundverarbeitung.

  4. Daten und Integration

    Azure SQL bei Bedarf, Storage, Microsoft Graph, Microsoft 365 und Kundensysteme.

  5. Betrieb und Lieferung

    Azure DevOps, Bicep, Key Vault, Application Insights, Azure Monitor, Backup und CI/CD.

Local, Development, Test/UAT und Production folgen alle derselben Factory-Basis.

Isolation

Eine Lösung, eine Azure-Subscription

Die Subscription ist die primäre administrative, kostenseitige und sicherheitsrelevante Grenze einer Lösung. Anwendungsressourcen und Kundendaten werden nicht mit anderen Lösungen geteilt.

  • Klare Kostenzuordnung, weil der Verbrauch der einzelnen Lösung zurechenbar ist
  • Starke Zugriffsgrenzen, weil Berechtigungen an der Subscription enden
  • Einfache Fehlersuche, ohne Unklarheit durch Nachbarsysteme
  • Eine klare Übergabegrenze für Organisationen, in denen Bereiche eigenständig arbeiten

Datenresidenz

Ihre Daten bleiben in Ihrem Land

Wenn Sie in Deutschland sind, läuft Ihre Lösung in einer deutschen Azure-Region und Ihre Daten bleiben in Deutschland. Der Speicherort ist nie eine Standardeinstellung: Die Region wird bei der Projekterstellung aus den freigegebenen Hosting-Regionen gewählt – nach den Anforderungen, die für Sie gelten.

  • Eine dedizierte Azure-Subscription pro Lösung – eine eindeutige Grenze
  • Die Region wird bei der Projekterstellung festgelegt und zur Lösung dokumentiert
  • Anwendungs- und Kundendaten bleiben in dieser Region
  • Ihre Nutzerinnen und Nutzer authentifizieren sich mit den Microsoft-Entra-Konten Ihrer eigenen Organisation; Identitäten werden nicht auf uns übertragen
Für Kundinnen und Kunden in Deutschland ist die Pack of 7 GmbH Vertragspartner. Die Anwendungsinstanz läuft im eigenen Microsoft-Tenant der Pack of 7 GmbH in einer deutschen Azure-Region; Anwendungs- und Kundendaten verlassen die Europäische Union nicht, und ein Zugriff aus Drittländern findet nicht statt. Dasselbe Prinzip gilt in anderen Jurisdiktionen: Kundinnen und Kunden in Australien haben die Pack of 7 Pty Ltd als Vertragspartner, werden in einer australischen Azure-Region betrieben, und der Zugriff erfolgt ausschließlich aus Australien.

Das ist die erste Frage jeder Beschaffungs- und Sicherheitsprüfung – und sie hat hier eine belegbare Antwort, keine Zusicherung.

Der genehmigte Stack

Bewusst festgelegt

Für jede unterstützte Lösung wird dieselbe Basistechnologie genutzt – und sie ändert sich zentral für alle künftigen Projekte, nicht pro Projekt.

SchichtStandardFactory-Regel
FrontendReact + TypeScriptBrowserbasierte Benutzeroberfläche.
BackendC# / .NETStandard-API- und Service-Schicht.
HostingAzure App ServiceDie Architektur bleibt portabel, sodass Container-Hosting folgen kann.
Relationale DatenAzure SQL DatabaseWird bereitgestellt, wenn die Lösung eine relationale Datenbank braucht.
IdentitätMicrosoft Entra IDNutzer authentifizieren sich mit Konten ihrer eigenen Organisation.
Infrastructure as CodeBicepAzure-Ressourcen entstehen und ändern sich über Factory-gesteuertes IaC.
DevOpsAzure DevOpsEin Projekt pro Lösung, mit Standardstruktur für Branches und Releases.
UmgebungenLocal, Development, Test/UAT, ProductionGetrennt über umgebungsspezifische Ressourcengruppen und Konfiguration.
SecretsAzure Key VaultSecrets liegen nicht im Code oder in gewöhnlichen Konfigurationsdateien.
ObservabilityApplication Insights + Azure MonitorLogging, Telemetrie, Health Checks und Alerting ab dem ersten Deployment.

Identität und Tenant-Integration

Ihre Nutzer, Ihr Tenant, ausdrückliche Zustimmung

Die Anwendungen laufen in unseren Azure-Subscriptions, aber Ihre Nutzer authentifizieren sich mit ihren eigenen Microsoft-Entra-Konten. Sie brauchen keine separaten Konten von uns, um die Anwendung zu nutzen.

Eine Lösung kann auch auf Microsoft-Ressourcen in Ihrem Tenant zugreifen, wenn der Geschäftsprozess es erfordert. Wir automatisieren unsere Seite der Integration und erzeugen die Onboarding- und Zustimmungsanleitung; Ihre Administration erteilt die Tenant-Zustimmung als kontrollierten Onboarding-Schritt.

Die Anbieterkonfiguration automatisieren; die Zustimmung des Kunden ausdrücklich, minimal berechtigt und nachvollziehbar halten.

Betreiben und weiterentwickeln

Managed Application Service

Sie erhalten eine laufende Geschäftsfähigkeit – keine Codebasis, die Sie selbst betreiben müssen.

Engineers beobachten Dashboards zum Anwendungszustand in einem modernen Betriebsraum

Was wir betreiben

  • Dediziertes Azure-Hosting und Deployment
  • Monitoring, Health Checks und Alerting
  • Backups und Wiederherstellung
  • Sicherheitsupdates und operative Sicherheit
  • Anwendungssupport und Incident-Management
  • Plattformpflege und technische Aktualisierung

Was Ihnen gehört und was Sie steuern

  • Geschäftliche Priorisierung und Roadmap
  • Ihre Kundendaten
  • Das kundenspezifische Lösungs-IP
  • Nutzer und Zugriffsentscheidungen
  • Abnahme- und Prozessentscheidungen
Betreuter Betrieb, ohne die Kontrolle über die kundenspezifische Lösung und die Daten abzugeben.

Kommerzielles Modell

Aufgebaut um Anwendungsergebnisse, nicht um Entwicklerstunden

Drei Komponenten greifen zusammen.

01

Anwendungserstellung

Discovery, Lösungsdesign, Factory-Projekterstellung, Umsetzung, Tests, Deployment-Vorbereitung, Abnahme und Produktionsstart. Fest- oder meilensteinbasierte Preise sind bevorzugt, wenn der Umfang ausreichend definiert ist.

02

Managed Application Service

Hosting, Monitoring, Backups, Wiederherstellung, operative Sicherheit, Incident-Management, Anwendungssupport und Plattformpflege. Der dedizierte Azure-Verbrauch ist der einzelnen Lösung zurechenbar.

03

Kontinuierliche Weiterentwicklung

Laufende Ausbaukapazität nach dem Go-live. Neue Funktionen, Integrationsänderungen, KI-Verbesserungen, UX-Änderungen und technische Aktualisierung laufen durch denselben Factory-Prozess.

Portabilität und Eigentum

So gebaut, dass Sie nie festsitzen

Erweiterungen nutzen denselben Factory-Prozess, der die Anwendung gebaut hat. Die Architektur ist eigenständig deploybar: Konfiguration ist ausgelagert, Zustand liegt in definierten Diensten, und Infrastruktur ist als Code beschrieben.

Das ist Absicht. Eine Lösung kann über einen definierten Weg übergeben werden – kundenspezifischer Quellcode, Datenexport, deploybare Infrastrukturdefinition, Konfiguration und Betriebsdokumentation – ohne die Factory selbst zu übertragen. Wiederverwendbares Factory-IP bleibt bei uns; Ihre kundenspezifischen Anwendungsbestandteile und Ihre Daten bleiben Ihre.