Infrastruktur
Zuletzt aktualisiert: 4. Juli 2026
Die Infrastruktur von CORPYO ist darauf ausgelegt, weltweit schnell, redundant und leicht nachvollziehbar zu sein — ohne Abhängigkeit von einem einzelnen manuell verwalteten Server, ohne einen einzelnen Ausfallpunkt nach Design.
Cloud-Architektur
Die Anwendungsschicht läuft auf dem global verteilten Edge-Netzwerk von Vercel, das unsere Webanwendung weltweit nah an den Nutzern bereitstellt und elastisch mit dem Datenverkehr skaliert. Backend-Dienste, Datenbanken, Hintergrundjob-Verarbeitung und Geheimnisverwaltung laufen auf AWS. Umgebungen (Produktion, Staging, Entwicklung) sind logisch voneinander isoliert, und die Infrastruktur ist als Code definiert, sodass Änderungen versioniert und überprüfbar sind, statt ad hoc an Live-Systemen vorgenommen zu werden.
CDN
Statische Assets, Bilder und zwischengespeicherte Antworten werden über das Content-Delivery-Network von Cloudflare bereitgestellt, was die Latenz für Nutzer unabhängig vom Standort reduziert und Verkehrsspitzen abfängt, ohne die Ursprungsserver zu beeinträchtigen.
Edge-Sicherheit
Cloudflare steht vor jeder Anfrage: DDoS-Abwehr, eine verwaltete Web Application Firewall, Bot-Abwehr und Rate-Limiting werden am Rand durchgesetzt, bevor der Datenverkehr unsere Anwendung erreicht. Ursprungsserver sind vom öffentlichen Internet aus nicht direkt adressierbar.
Datenbankschutz
Unser primärer Datenspeicher läuft als verwaltete, replizierte Datenbank der Postgres-Klasse mit Verschlüsselung im Ruhezustand (siehe Verschlüsselung), netzwerkseitigen Zugriffsbeschränkungen, die Verbindungen auf autorisierte Anwendungsdienste beschränken, sowie automatisierten Backups. Datenbankzugangsdaten werden in einem verwalteten Geheimnisdienst gespeichert, niemals im Anwendungscode.
Backup-Architektur
Wir kombinieren kontinuierliche Point-in-Time-Recovery mit regelmäßigen vollständigen Snapshots für unsere primäre Datenbank sowie versionierten, redundanten Objektspeicher für hochgeladene Dokumente. Backups sind verschlüsselt und werden getrennt von der Produktion gespeichert, sodass ein einzelner Vorfall unwahrscheinlich sowohl das Primärsystem als auch dessen Backups kompromittiert. Siehe Geschäftskontinuität für unsere Wiederherstellungsziele.
Notfallwiederherstellung
Unser Ansatz zur Notfallwiederherstellung stützt sich auf Infrastructure-as-Code für eine schnelle Umgebungsrekonstruktion, geografisch verteilte Cloud-Anbieterregionen zur Reduzierung des Auswirkungsbereichs eines regionalen Ausfalls sowie getestete Verfahren zur Wiederherstellung von Backups. Wiederherstellungs-Runbooks sind dokumentiert, sodass die Reaktion nicht vom Gedächtnis einer einzelnen Person abhängt.
Verfügbarkeit
Wir streben eine hohe Verfügbarkeit für die Kernplattform (Dashboard, Bestellverfolgung, Authentifizierung und API) an, überwachen sie kontinuierlich und veröffentlichen den Live-Status unter /trust/status. Wo möglich, wird geplante Wartung über rollierende Deployments ohne für Kunden sichtbare Ausfallzeit durchgeführt.
Skalierbarkeit
Die Plattform ist auf horizontale Skalierung ausgelegt: Die am Edge bereitgestellte Anwendungsschicht skaliert automatisch mit dem Anfragevolumen, die Verarbeitung von Hintergrundjobs skaliert unabhängig vom Anfragepfad, sodass Spitzen bei der Dokumentenerstellung oder beim E-Mail-Versand die Seitenladezeiten nicht beeinträchtigen, und die Datenbankschicht unterstützt Lesereplikate, um lesestarke Workloads mit wachsendem Kundenstamm zu skalieren.
