Enterprise Solutions

Protocol-Infrastruktur für isolierten Enterprise-Betrieb – Dedicated Cloud oder Self-Hosted.

Übersicht

Enterprise Solutions stellt die Protocol-Plattform als Enterprise-Infrastruktur bereit: dieselbe Anwendung wie in der Public Cloud, betrieben in einer isolierten Umgebung.

Der Fokus liegt auf Deployment, Isolation, Identity-Anbindung und dem langfristigen Betrieb der Infrastruktur – nicht auf einem separaten Produktfork.

Ziel:

  • Isolierte Protocol-Umgebung je Organisation
  • Anbindung an bestehende Identity- und IT-Landschaft
  • Planbarer Betrieb inkl. Updates und Support
  • Datensouveränität über Residenz und Tenancy

Betriebsmodelle

Dedicated Cloud ist das bevorzugte Enterprise-Modell. Self-Hosted steht zur Verfügung, wenn der Betrieb vollständig beim Kunden liegen muss.

Public Cloud (SaaS)

Multi-Tenant-Betrieb auf deep.rent-Infrastruktur. Referenz für den Standardbetrieb ohne Tenancy-Isolation.

Dedicated Cloud

Empfohlen

Isolierte Protocol-Umgebung je Kunde, betrieben durch deep.rent.

Isolation umfasst typischerweise:

  • Datenbank
  • Object Storage
  • Domain / TLS
  • API und Worker
  • Backup-Scope

deep.rent betreibt die Plattform. Der Kunde steuert Identity, Residenz und Integrationen.

Self-Hosted / On-Premises

Optional, auf Anfrage. Installation in der Kundeninfrastruktur (Docker Compose, Kubernetes oder OpenShift).

Der Kunde betreibt Infrastruktur und Runtime. deep.rent liefert Artefakte, Upgrades und Support für die lizenzierte Release-Linie.

Architektur

Eine Codebasis, austauschbare Infrastruktur

Cloud und Enterprise teilen eine Anwendungscodebasis. Unterschiede entstehen nur über Deployment und Provider.

Clients (Web · iOS · Android · Desktop)
↓
Protocol API
↓
Business Logic
↓
Provider Layer
↓
Storage · Auth · Mail · AI · OCR · Jobs

Provider

Infrastrukturfähigkeiten sind hinter Provider-Interfaces gekapselt. Enterprise wählt Storage, Authentication, Mail sowie optionale AI-/OCR-Provider passend zu Residenz und Richtlinien.

Provider-Optionen

Storage

  • S3-kompatibel (z. B. Wasabi, AWS, Azure, MinIO)
  • lokales Filesystem (Self-Hosted)

Authentication

  • OpenID Connect
  • Microsoft Entra ID
  • Directory-Federation nach Projekt

Mail

  • SMTP
  • Microsoft 365 / Exchange
  • SES / SendGrid

AI / OCR

  • Cloud-Provider
  • lokal (Self-Hosted)
  • vollständig deaktivierbar

Enterprise-Fähigkeiten

Was die Infrastruktur für den Enterprise-Betrieb ergänzt:

Security & Identity

  • TLS und Verschlüsselung ruhender Daten
  • SSO über Kunden-IdP
  • Rollen und Berechtigungen
  • Audit-Logging
  • optionales IP-Allowlisting

Betrieb & Governance

  • isolierte Tenancy
  • konfigurierbare Residenz
  • Branding / Domain / Mail-Absender
  • Retention- und Archivregeln
  • kontrollierte Feature-Freigabe (AI, OCR)

Integration

  • REST API
  • Webhooks
  • Identity-Federation
  • projektspezifische Schnittstellen

Operations

  • High Availability
  • Health-Endpunkte und Metriken
  • Backup und Restore
  • horizontale Skalierung von API und Workern

Datenschutz & Kontrolle

Enterprise unterstützt organisatorische Kontrollen über Isolation, Identity, Logging sowie Retention- und Löschprozesse. Rechtliche Verantwortung verbleibt beim Kunden als Verantwortlicher.

Kernkontrollen

  • Datensouveränität durch Dedicated Cloud oder Self-Hosted
  • Auditierbarkeit administrativer und sicherheitsrelevanter Ereignisse
  • Aufbewahrung und Löschung gemäß konfigurierter Richtlinien
  • Verschlüsselung in Transit und at Rest

Lifecycle

Enterprise folgt einem planbaren Release-Zyklus unabhängig vom kontinuierlichen Public-Cloud-Delivery.

Releases & LTS

Gemeinsamer Release-Train; Enterprise konsumiert versionierte Artefakte. Ausgewählte Linien können als LTS geführt werden.

Updates & Migration

Dedicated Cloud: terminierte Upgrades. Self-Hosted: Kundeninstallation aus veröffentlichten Images/Packages. Schema-Migrationen gehören zur Release; Breaking Changes werden angekündigt.

Operations

Verfügbarkeit & Skalierung

Redundante API-/Worker-Instanzen, horizontale Skalierung, HA der Stateful-Komponenten gemäß Infrastruktur.

Monitoring & Backup

Health-/Readiness-Endpunkte, Betriebsmetriken, Backup und Restore im Tenancy-Scope (Dedicated Cloud) bzw. kundenseitig (Self-Hosted).

Deployment

Docker

Referenzservices:

  • protocol-api
  • protocol-worker
  • postgres
  • redis
  • storage
  • reverse proxy

Kubernetes

Für größere oder HA-Installationen: Rolling Updates, Health Probes, horizontale Skalierung.

Mobile Apps

iOS- und Android-Apps sind über alle Betriebsmodelle identisch.

  • API-Endpoint
  • Tenant
  • Branding

Keine separaten Enterprise-Binaries.

Lizenzierung

Zwei Modelle:

Enterprise (Dedicated Cloud)

  • jährliche Lizenz
  • Betrieb durch deep.rent
  • Updates, Security Fixes, Support

Self-Hosted

  • auf Anfrage
  • jährliche Lizenz und Wartung
  • Artefakte und Support für die lizenzierte Linie

Optional: Migration, Integrationen, Schulungen, erweitertes SLA.

Prinzip

Eine Plattform. Enterprise-Infrastruktur.

Enterprise Solutions verändert Deployment und Betrieb – nicht die Anwendung. Funktionale Weiterentwicklung kommt aus derselben Codebasis.