Eine anonymisierte Fallstudie zu mehreren eigenständigen Nextcloud-Anwendungen für Organisationsprozesse. Die Anwendungen teilen technische Grundlagen, bleiben fachlich getrennt und setzen ihre Zugriffsrechte serverseitig selbst durch.
Praxisfeld: Persönliche Assistenz und soziale Organisationen
Kontext: Anforderungen aus einem Assistenzbetrieb in Berlin
Status: Interner Test
Teststand: Grundfunktionen der Anwendungen getestet
Release-Stufe: Release Candidate für kontrolliertes Staging
Ausgangsproblem und Ziel
Organisationsprozesse wie Dienst- und Terminplanung, Urlaubsverwaltung, Raumbuchung und Recruiting haben unterschiedliche fachliche Regeln, greifen aber teilweise auf dieselben Rollen, Organisationsdaten und Navigationsstrukturen zurück. Eine einzige große Anwendung würde diese Bereiche unnötig koppeln; vollständig getrennte Lösungen würden gemeinsame Grundlagen mehrfach implementieren.
Ziel der Architektur ist deshalb eine Trennung zwischen gemeinsam genutzter technischer Infrastruktur und eigenständigen Fachanwendungen. Jede Fachanwendung bleibt klar abgrenzbar und kann ohne optionale Integrationen mit einem reduzierten beziehungsweise manuellen Fachweg weiterarbeiten.
Zielgruppen und Rollen
- Beschäftigte, die eigene fachliche Vorgänge nutzen oder bearbeiten
- koordinierende Rollen mit erweiterten fachlichen Aufgaben
- administrierende Rollen für Organisationskonfiguration und technische Verwaltung
Die konkreten betrieblichen Rollen- und Gruppennamen werden auf dieser Website bewusst nicht veröffentlicht.
Architektur in vereinfachter Form
Das Diagramm ist bewusst abstrahiert. Es zeigt die technische Trennung, ohne interne Domains, reale Gruppenstrukturen oder produktive Systemdetails offenzulegen.
Nextcloud-Plattform
Benutzer · Gruppen · Dateien · vorhandene Plattformfunktionen
Gemeinsame technische Grundlagen
Organisationskonfiguration · Navigation · wiederverwendbare Verträge
Dienst- und Terminprozesse
Planung, Urlaub und Räume
Recruiting und weitere Fachprozesse
Serverseitige Fachberechtigungen je Anwendung
Navigation oder gemeinsame Infrastruktur erweitern keine fachlichen Rechte
Funktionsumfang
- Wochen- und Monatsplanung für Dienste und Termine einschließlich wiederkehrender Termine, Personen- und Gruppenfilter sowie Planungshilfen
- monatliche Wunschdienstplanung mit kontrolliertem Planstatus und Sperre genehmigter Pläne gegen unbeabsichtigte Änderungen
- Urlaubs- und Raumbuchungsprozesse als eigene Fachbereiche mit klaren Zuständigkeiten
- strukturierter Recruiting-Ausschnitt mit Stellen, Personen, Bewerbungen, versionierten Interviewvorlagen und kontrollierten Statusübergängen
- gemeinsame Organisationsdefinition und Navigation ohne Übertragung fachlicher Schreib- oder Leserechte
- optionale Integrationen über kleine, klar abgegrenzte Verträge statt direkter Zugriffe auf fremde Fachapp-Interna
Berechtigungen und Datenschutz
Navigation ist ausdrücklich keine Berechtigung. Lesen, Schreiben, Administration und konkrete Zielobjekte werden serverseitig in den Fachanwendungen geprüft. Fachliche Daten bleiben in der jeweils zuständigen Anwendung; optionale Integrationen werden so weit wie möglich read-only und datensparsam gehalten.
Qualitätssicherung und Delivery
Die Grundfunktionen der Anwendungen sind getestet. Zusätzlich dokumentiert das Repository einen mehrstufigen Delivery-Pfad für Releasekandidaten. Dazu gehören schnelle PHP- und JavaScript-Prüfungen, Metadaten- und Vertragschecks, reproduzierbarer Paketbau mit SHA-256-Prüfsummen, Containerprüfungen, authentifizierte HTTP-Smokes und Rechtematrizen für typische Allow-/Deny-Fälle.
Für die PHP-Tests werden außerdem Abdeckungs-Baselines geführt, die Rückgänge einzelner Anwendungen sichtbar machen. Neue oder wesentlich geänderte Fachlogik soll test-first entwickelt werden; sicherheitskritische Regeln benötigen unabhängig von einer Prozentzahl passende Allow-, Deny- und Grenzfälle.
Status, Version und Kompatibilität
Status: Interner Test
Teststand: Grundfunktionen der Anwendungen getestet
Release-Stufe: Release Candidate für kontrolliertes Staging
Zielumgebung laut geprüfter Dokumentation: Nextcloud 34, PHP ab 8.3
Version: kein einzelner Versionswert für die Fallstudie, da mehrere eigenständig versionierte Anwendungen zusammengefasst werden
Dokumentation und Repository
Im öffentlichen Repository sind unter anderem Produktarchitektur, Installation, Betrieb und Rückbau, Abnahme, Delivery-Gates und Testabdeckung dokumentiert. Einen direkten Repository-Link setze ich auf dieser anonymisierten Portfolioseite derzeit bewusst nicht: Repository- und Produktbezeichnungen enthalten internen Kontext, der hier nicht automatisch als öffentliche Produktbezeichnung übernommen wird.
Eigener Anteil und KI-Einsatz
Mein Anteil umfasst die Konzeption und Entwicklung der hier beschriebenen Anwendungskomponenten, die Trennung gemeinsamer Infrastruktur von Fachlogik, Rollen- und Berechtigungsmodelle sowie technische Dokumentation und Delivery-Struktur.
KI-Werkzeuge nutze ich zur Strukturierung von Anforderungen, Codeanalyse, Fehlersuche, Vorbereitung von Tests und Reviews sowie zur Prüfung von Dokumentation. Freigaben, Datenschutz- und Sicherheitsbewertung und die Behauptung erfolgreicher Tests bleiben davon getrennte menschliche Entscheidungen.
Nächste Freigabeschritte
Die noch ausstehenden Punkte betreffen die Freigabe für eine konkrete Zielumgebung und nicht die bereits getesteten Grundfunktionen.
- frische Installation auf der vorgesehenen Staging-Umgebung
- Backup und geprüfter Rückbau für diese Zielumgebung
- Datenschutz- und Mitbestimmungsprüfung
- Sicherheitsreview und fachliche Abnahme
Screenshots und Veröffentlichung
Aktuell veröffentliche ich hier bewusst keine produktiven Screenshots. Für spätere UI-Beispiele werden ausschließlich synthetische Demonstrationsdaten verwendet. Interne Organisationsnamen, reale Benutzer- und Gruppenstrukturen sowie Produktivdaten bleiben außerhalb dieser Darstellung.