Zum Inhalt springen
Projekte

Software und KI-Systeme, die ich gebaut habe

Echte Projekte mit Architektur-Details und technischen Entscheidungen. Für Entscheider die Zusammenfassung, für technische Teams die volle Tiefe.

Case Studies 04
Projekt 01 · Ergebnis
700+

Organisationen nutzen das Portal produktiv. Seit 2025 im Einsatz, ohne Sicherheitsvorfall.

Datenportal für ein Landesförderprogramm

Als Werkstudent bei ISG GmbH eigenverantwortlich entwickelt: 700+ Nutzer, produktiv seit 2025

PHP 8.2 Laravel 12 Livewire 3 Alpine.js Bootstrap 5 MySQL PhpSpreadsheet PHPUnit

Problem

Ein Landesförderprogramm (ESF Plus Baden-Württemberg) brauchte eine sichere Web-Anwendung, mit der Fördermittelempfänger Kontaktdaten erfassen und an die zuständige Förderbank weiterleiten. Bedienbar ohne IT-Vorwissen, vollständig DSGVO-konform.

Herausforderung

Sensible Daten der öffentlichen Hand mussten geschützt werden, ohne dass die Bedienung für Verwaltungsmitarbeitende ohne IT-Hintergrund komplizierter wird. Ich habe die Anwendung über drei Jahre allein entwickelt und in den Produktivbetrieb gebracht.

Architektur-Entscheidungen

Service-Layer-Architektur mit schlanken Controllern

Rollenbasierte Zugriffskontrolle (RBAC)

Defense-in-Depth: Schutz vor Path Traversal und Spreadsheet-Injection

Revisionssichere Protokollierung, automatisierte Tests vor jedem Deployment

Projekt 02 · Ergebnis
6 Signale

Mehrdimensionales Scoring: CPV · Semantik · Standort · Auftragswert · Zertifizierung · Erfahrung

Passende Ausschreibungen automatisch finden

Eigenes SaaS-Produkt (tender.current56.de), kurz vor dem Launch

TypeScript Next.js PostgreSQL + pgvector Claude Docker GitHub Actions

Problem

Unternehmen suchen jede Woche stundenlang von Hand nach passenden öffentlichen Ausschreibungen. Die meisten passenden Aufträge werden dabei übersehen, gerade kleinere Aufträge, die teure Anbieter meist ignorieren.

Herausforderung

Ich baue die Plattform vollständig selbst: von der Datenbeschaffung über die KI-Bewertung bis zur Oberfläche und dem Betrieb. Kernfunktionalität ist fertig, die letzten Schritte vor dem Launch laufen.

Architektur-Entscheidungen

Tägliche Pipeline: Scout (TED API v3 + BKMS) → Normalize → Match → Notify

6-Signal Scoring: CPV, Semantik, Standort, Wert, Zertifizierung, Erfahrung

Eignungsprüfung per Claude für natürlichsprachliche Anforderungen

Hexagonale Architektur, Multi-Tenant von Grund auf, semantische Suche (pgvector)

Tägliche Pipeline

Projekt 03 · Status
3 Rollen

Planung, Lehrende und Administration sehen jeweils nur ihre eigene Oberfläche.

Terminplanung für einen Universitäts-Fachbereich

Eigenständig entwickeltes Proof-of-Concept, aktuell in Arbeit

Next.js 16 React 19 TypeScript Prisma PostgreSQL dnd-kit Better Auth Playwright

Problem

Ein Fachbereich plant die Betreuung von Tutorien bislang von Hand in Tabellen: wer welche Gruppe übernimmt, wer wie ausgelastet ist, wer doppelt eingeplant wurde. Jede Änderung bedeutet Nachfragen per E-Mail und einen veralteten Stand bei allen anderen.

Herausforderung

Ich baue ein Board, auf dem Planende Lehrende per Drag-and-drop auf feste Zeitfenster ziehen. Doppelbuchungen werden sofort markiert, jedes offene Fenster aktualisiert sich live, und Lehrende sehen ihre Auslastung und offenen Aufgaben in einer eigenen Übersicht.

Architektur-Entscheidungen

Reine Domänenlogik (Konflikte, Arbeitslast, Kalender) von I/O getrennt und unit-getestet

Echte Authentifizierung mit rollenbasiertem Zugriff: jede Rolle sieht nur ihre eigene Oberfläche

Live-Updates per Server-Sent Events, jedes offene Fenster synchronisiert sich in Echtzeit

Vollständige Testpyramide: Unit-, Integrations- und End-to-End-Tests vor jedem Commit

Projekt 04 · Status
45 Testsuiten

Automatisierte Tests sichern Logik, Persistenz und Verschlüsselung ab.

Gesundheits-Tracking mit echter Verschlüsselung

Mobile App in aktiver Entwicklung, Datenschutz von Grund auf

Expo SDK 54 React Native 0.81 TypeScript expo-sqlite @noble/ciphers Jest

Problem

Wer gesundheitsbezogene Daten über Wochen und Monate festhält, landet meist in einer generischen Notiz-App ohne echten Schutz. Für sensible Verlaufsdaten reicht das nicht.

Herausforderung

Ich baue eine lokal-first App: Einträge werden auf dem Gerät gespeichert, sensible Felder zusätzlich mit AES-256-GCM verschlüsselt, der Schlüssel bleibt im sicheren Hardware-Speicher des Geräts. Kein Server sieht die Rohdaten.

Architektur-Entscheidungen

Strikte Schichtentrennung: reine Logik, Persistenz und Ansicht kommunizieren nur über klare Schnittstellen

Feldweise Verschlüsselung (AES-256-GCM) sensibler Daten, Schlüssel im Secure Enclave des Geräts

Repository-Pattern mit austauschbarem Adapter, dadurch vollständig ohne echtes Gerät testbar

DSGVO-Export und -Löschung von Anfang an mitgedacht, nicht nachträglich angeflanscht

Haben Sie eine ähnliche Herausforderung?

Schildern Sie kurz Ihre Situation. In einem kurzen, unverbindlichen Gespräch sage ich Ihnen, ob ich helfen kann.