Modulare Nextcloud-Werkzeuge für Arbeitsorganisation

Eine anonymisierte Fallstudie zu mehreren eigenständigen Nextcloud-Anwendungen für Organisationsprozesse. Die Anwendungen teilen technische Grundlagen, bleiben fachlich getrennt und setzen ihre Zugriffsrechte serverseitig selbst durch.

Praxisfeld: Persönliche Assistenz und soziale Organisationen
Kontext: Anforderungen aus einem Assistenzbetrieb in Berlin
Status: Interner Test
Teststand: Grundfunktionen der Anwendungen getestet
Release-Stufe: Release Candidate für kontrolliertes Staging

Ausgangsproblem und Ziel

Organisationsprozesse wie Dienst- und Terminplanung, Urlaubsverwaltung, Raumbuchung und Recruiting haben unterschiedliche fachliche Regeln, greifen aber teilweise auf dieselben Rollen, Organisationsdaten und Navigationsstrukturen zurück. Eine einzige große Anwendung würde diese Bereiche unnötig koppeln; vollständig getrennte Lösungen würden gemeinsame Grundlagen mehrfach implementieren.

Ziel der Architektur ist deshalb eine Trennung zwischen gemeinsam genutzter technischer Infrastruktur und eigenständigen Fachanwendungen. Jede Fachanwendung bleibt klar abgrenzbar und kann ohne optionale Integrationen mit einem reduzierten beziehungsweise manuellen Fachweg weiterarbeiten.

Zielgruppen und Rollen

  • Beschäftigte, die eigene fachliche Vorgänge nutzen oder bearbeiten
  • koordinierende Rollen mit erweiterten fachlichen Aufgaben
  • administrierende Rollen für Organisationskonfiguration und technische Verwaltung

Die konkreten betrieblichen Rollen- und Gruppennamen werden auf dieser Website bewusst nicht veröffentlicht.

Architektur in vereinfachter Form

Das Diagramm ist bewusst abstrahiert. Es zeigt die technische Trennung, ohne interne Domains, reale Gruppenstrukturen oder produktive Systemdetails offenzulegen.

Nextcloud-Plattform
Benutzer · Gruppen · Dateien · vorhandene Plattformfunktionen

Gemeinsame technische Grundlagen
Organisationskonfiguration · Navigation · wiederverwendbare Verträge

Dienst- und Terminprozesse

Planung, Urlaub und Räume

Recruiting und weitere Fachprozesse

Serverseitige Fachberechtigungen je Anwendung
Navigation oder gemeinsame Infrastruktur erweitern keine fachlichen Rechte

Funktionsumfang

  • Wochen- und Monatsplanung für Dienste und Termine einschließlich wiederkehrender Termine, Personen- und Gruppenfilter sowie Planungshilfen
  • monatliche Wunschdienstplanung mit kontrolliertem Planstatus und Sperre genehmigter Pläne gegen unbeabsichtigte Änderungen
  • Urlaubs- und Raumbuchungsprozesse als eigene Fachbereiche mit klaren Zuständigkeiten
  • strukturierter Recruiting-Ausschnitt mit Stellen, Personen, Bewerbungen, versionierten Interviewvorlagen und kontrollierten Statusübergängen
  • gemeinsame Organisationsdefinition und Navigation ohne Übertragung fachlicher Schreib- oder Leserechte
  • optionale Integrationen über kleine, klar abgegrenzte Verträge statt direkter Zugriffe auf fremde Fachapp-Interna

Berechtigungen und Datenschutz

Navigation ist ausdrücklich keine Berechtigung. Lesen, Schreiben, Administration und konkrete Zielobjekte werden serverseitig in den Fachanwendungen geprüft. Fachliche Daten bleiben in der jeweils zuständigen Anwendung; optionale Integrationen werden so weit wie möglich read-only und datensparsam gehalten.

Qualitätssicherung und Delivery

Die Grundfunktionen der Anwendungen sind getestet. Zusätzlich dokumentiert das Repository einen mehrstufigen Delivery-Pfad für Releasekandidaten. Dazu gehören schnelle PHP- und JavaScript-Prüfungen, Metadaten- und Vertragschecks, reproduzierbarer Paketbau mit SHA-256-Prüfsummen, Containerprüfungen, authentifizierte HTTP-Smokes und Rechtematrizen für typische Allow-/Deny-Fälle.

Für die PHP-Tests werden außerdem Abdeckungs-Baselines geführt, die Rückgänge einzelner Anwendungen sichtbar machen. Neue oder wesentlich geänderte Fachlogik soll test-first entwickelt werden; sicherheitskritische Regeln benötigen unabhängig von einer Prozentzahl passende Allow-, Deny- und Grenzfälle.

Status, Version und Kompatibilität

Status: Interner Test
Teststand: Grundfunktionen der Anwendungen getestet
Release-Stufe: Release Candidate für kontrolliertes Staging
Zielumgebung laut geprüfter Dokumentation: Nextcloud 34, PHP ab 8.3
Version: kein einzelner Versionswert für die Fallstudie, da mehrere eigenständig versionierte Anwendungen zusammengefasst werden

Dokumentation und Repository

Im öffentlichen Repository sind unter anderem Produktarchitektur, Installation, Betrieb und Rückbau, Abnahme, Delivery-Gates und Testabdeckung dokumentiert. Einen direkten Repository-Link setze ich auf dieser anonymisierten Portfolioseite derzeit bewusst nicht: Repository- und Produktbezeichnungen enthalten internen Kontext, der hier nicht automatisch als öffentliche Produktbezeichnung übernommen wird.

Eigener Anteil und KI-Einsatz

Mein Anteil umfasst die Konzeption und Entwicklung der hier beschriebenen Anwendungskomponenten, die Trennung gemeinsamer Infrastruktur von Fachlogik, Rollen- und Berechtigungsmodelle sowie technische Dokumentation und Delivery-Struktur.

KI-Werkzeuge nutze ich zur Strukturierung von Anforderungen, Codeanalyse, Fehlersuche, Vorbereitung von Tests und Reviews sowie zur Prüfung von Dokumentation. Freigaben, Datenschutz- und Sicherheitsbewertung und die Behauptung erfolgreicher Tests bleiben davon getrennte menschliche Entscheidungen.

Nächste Freigabeschritte

Die noch ausstehenden Punkte betreffen die Freigabe für eine konkrete Zielumgebung und nicht die bereits getesteten Grundfunktionen.

  • frische Installation auf der vorgesehenen Staging-Umgebung
  • Backup und geprüfter Rückbau für diese Zielumgebung
  • Datenschutz- und Mitbestimmungsprüfung
  • Sicherheitsreview und fachliche Abnahme

Screenshots und Veröffentlichung

Aktuell veröffentliche ich hier bewusst keine produktiven Screenshots. Für spätere UI-Beispiele werden ausschließlich synthetische Demonstrationsdaten verwendet. Interne Organisationsnamen, reale Benutzer- und Gruppenstrukturen sowie Produktivdaten bleiben außerhalb dieser Darstellung.