Flexible Bereitstellung

Ihre Daten, Ihre Infrastruktur, Ihre Governance, Ihre Wahl

Bereitstellung dort, wo Ihre Daten liegen müssen

Aptioris läuft überall dort, wo es Ihre regulatorischen, sicherheitstechnischen und operativen Anforderungen verlangen. Eine Plattform, drei Bereitstellungsstufen, ohne Funktionseinbußen, unabhängig von der gewählten Stufe.

Empfohlen

Stufe 1

Aptioris Cloud

Vollständig verwaltetes SaaS, mandantenfähig

Vollständig von EarlyBirds auf AWS verwaltet. Mandantenfähig mit Row-Level-Security-Isolierung, automatischer Skalierung, verwalteten Updates und dem schnellsten Weg in die Produktion. Keine Infrastruktur zu verwalten.

  • Mandantenfähig mit Row-Level-Security-Isolierung
  • Automatische Skalierung pro Modul je nach Bedarf
  • Verwaltete Updates und kontinuierliche Bereitstellung
  • 99,9 % Verfügbarkeits-SLA
  • Integrierte Notfallwiederherstellung

Ideal für: Kommerzielle Unternehmen, KMU und Organisationen, die eine schnelle Bereitstellung mit minimalem Infrastrukturaufwand anstreben.

Stufe 2

Customer Cloud

Single-Tenant, vom Kunden verwaltetes K8s

Der Kunde stellt die Lösung in seinem eigenen Kubernetes-Cluster bereit: AWS EKS, Azure AKS, GCP GKE, Oracle OKE oder On-Premise-K8s. Single-Tenant mit vollständiger Datenhoheit. Helm-Charts und Terraform-Module werden bereitgestellt.

  • Single-Tenant mit vollständiger Datenhoheit
  • Bereitstellung auf AWS, Azure, GCP, Oracle oder On-Premise
  • Helm-Charts und Terraform-Module werden bereitgestellt
  • Vom Kunden verwaltete Infrastruktur und Updates
  • Ollama für lokale KI oder Anbindung von Cloud-KI-Anbietern
  • Unterstützt hybride Cloud-/On-Premise-Muster

Ideal für: Behörden, regulierte Branchen und Organisationen mit strengen Anforderungen an die Datenhoheit oder bestimmten Cloud-Präferenzen.

Stufe 3

Air-Gapped

Vollständig offline, klassifizierte Netzwerke

Vollständig offline arbeitende Bereitstellung für klassifizierte oder stark regulierte Umgebungen. Vollständige Plattformfunktionalität ohne jegliche Internetverbindung, mit integrierten KI-Modellen, privater Container-Registry und automatisierten Offline-Bereitstellungsskripten.

  • Vollständiger Offline-Betrieb ohne Internetverbindung
  • Integriertes Ollama + Llama 3.2 für KI-Inferenz
  • Automatisierte Vorbereitung von Offline-Bundles
  • Unterstützung für private Container-Registry
  • Workflow für sichere Datenträgerübertragung
  • Vollständige Plattformfunktionalität ohne Konnektivität

Ideal für: Verteidigung, Nachrichtendienste, klassifizierte Umgebungen und kritische Infrastrukturen mit strengen Anforderungen an die Netzwerkisolierung.

Funktionsvergleich

Direkter Vergleich der Bereitstellungsoptionen.

Funktion Stufe 1: Cloud-SaaS Stufe 2: Customer Cloud Stufe 3: Air-Gapped
Verwaltet von EarlyBirds Kunden-IT Kunden-IT
Mandantenmodell Mandantenfähig Single-Tenant Single-Tenant
Infrastruktur AWS (verwaltet) AWS / Azure / GCP / OCI / On-Premise-K8s Isoliertes K8s (kein Internet)
Datenstandort AWS-Regionen Kundenperimeter Kundenperimeter (isoliert)
KI-/ML-Inferenz Ollama (Standard) + Cloud-Anbieter Ollama (Standard) + Cloud-Anbieter Ollama + integriertes Llama 3.2
Updates Verwaltet von EarlyBirds Vom Kunden verwaltet (Helm) Manuell über sichere Datenträger
Skalierung Automatische Skalierung Vom Kunden verwaltete HPA Manuell
Zeit bis zur Bereitstellung Tage Wochen Wochen

Sicherheit auf Enterprise-Niveau durch Design

Sicherheit, Prüfbarkeit und Governance sind grundlegend, von Grund auf in jede Schicht integriert und nicht erst nach der Bereitstellung nachgerüstet. Ihr CISO, Ihre Rechtsabteilung und Ihr Vorstand können sich darauf verlassen.

Zero-Trust-Sicherheit

mTLS zwischen allen Diensten über das Istio-Service-Mesh. Bei jedem API-Aufruf ist ein JWT erforderlich. Keine Zugangsdaten im Code oder in Umgebungsvariablen.

Row-Level Security

Mandantenisolierung, die auf der Datenbankebene mit PostgreSQL RLS durchgesetzt wird. Eine Filterung auf Anwendungsebene gilt nicht als alleiniger vertrauenswürdiger Mechanismus.

Manipulationssicheres Audit (zum Patent angemeldet)

Zum Patent angemeldeter hash-verketteter unveränderlicher Audit-Trail mit kanonischer Serialisierung. Jede Aktion ist kryptografisch verkettet, nur einmal beschreibbar und von der Entscheidung bis zur Ausführung vollständig nachvollziehbar.

Menschliches Eingreifen jederzeit möglich

Keine automatisierte Aktion ist ohne ein menschliches Bestätigungsfenster unumkehrbar. Jede Automatisierungsregel verfügt über ein konfigurierbares Eingreif-Zeitlimit.

Loslegen

Adaptive Enterprise Assurance in Aktion erleben

Sehen Sie sich das vorgefertigte Framework für Ihre Branche an. Ziele, Fähigkeiten und KPIs sind bereits abgebildet. Buchen Sie eine Demo und werden Sie in wenigen Wochen einsatzbereit.

Eine Demo anfragen