Ihre Daten, Ihre Infrastruktur, Ihre Governance, Ihre Wahl
Aptioris läuft überall dort, wo es Ihre regulatorischen, sicherheitstechnischen und operativen Anforderungen verlangen. Eine Plattform, drei Bereitstellungsstufen, ohne Funktionseinbußen, unabhängig von der gewählten Stufe.
Stufe 1
Vollständig verwaltetes SaaS, mandantenfähig
Vollständig von EarlyBirds auf AWS verwaltet. Mandantenfähig mit Row-Level-Security-Isolierung, automatischer Skalierung, verwalteten Updates und dem schnellsten Weg in die Produktion. Keine Infrastruktur zu verwalten.
Ideal für: Kommerzielle Unternehmen, KMU und Organisationen, die eine schnelle Bereitstellung mit minimalem Infrastrukturaufwand anstreben.
Stufe 2
Single-Tenant, vom Kunden verwaltetes K8s
Der Kunde stellt die Lösung in seinem eigenen Kubernetes-Cluster bereit: AWS EKS, Azure AKS, GCP GKE, Oracle OKE oder On-Premise-K8s. Single-Tenant mit vollständiger Datenhoheit. Helm-Charts und Terraform-Module werden bereitgestellt.
Ideal für: Behörden, regulierte Branchen und Organisationen mit strengen Anforderungen an die Datenhoheit oder bestimmten Cloud-Präferenzen.
Stufe 3
Vollständig offline, klassifizierte Netzwerke
Vollständig offline arbeitende Bereitstellung für klassifizierte oder stark regulierte Umgebungen. Vollständige Plattformfunktionalität ohne jegliche Internetverbindung, mit integrierten KI-Modellen, privater Container-Registry und automatisierten Offline-Bereitstellungsskripten.
Ideal für: Verteidigung, Nachrichtendienste, klassifizierte Umgebungen und kritische Infrastrukturen mit strengen Anforderungen an die Netzwerkisolierung.
Direkter Vergleich der Bereitstellungsoptionen.
| Funktion | Stufe 1: Cloud-SaaS | Stufe 2: Customer Cloud | Stufe 3: Air-Gapped |
|---|---|---|---|
| Verwaltet von | EarlyBirds | Kunden-IT | Kunden-IT |
| Mandantenmodell | Mandantenfähig | Single-Tenant | Single-Tenant |
| Infrastruktur | AWS (verwaltet) | AWS / Azure / GCP / OCI / On-Premise-K8s | Isoliertes K8s (kein Internet) |
| Datenstandort | AWS-Regionen | Kundenperimeter | Kundenperimeter (isoliert) |
| KI-/ML-Inferenz | Ollama (Standard) + Cloud-Anbieter | Ollama (Standard) + Cloud-Anbieter | Ollama + integriertes Llama 3.2 |
| Updates | Verwaltet von EarlyBirds | Vom Kunden verwaltet (Helm) | Manuell über sichere Datenträger |
| Skalierung | Automatische Skalierung | Vom Kunden verwaltete HPA | Manuell |
| Zeit bis zur Bereitstellung | Tage | Wochen | Wochen |
Sicherheit, Prüfbarkeit und Governance sind grundlegend, von Grund auf in jede Schicht integriert und nicht erst nach der Bereitstellung nachgerüstet. Ihr CISO, Ihre Rechtsabteilung und Ihr Vorstand können sich darauf verlassen.
mTLS zwischen allen Diensten über das Istio-Service-Mesh. Bei jedem API-Aufruf ist ein JWT erforderlich. Keine Zugangsdaten im Code oder in Umgebungsvariablen.
Mandantenisolierung, die auf der Datenbankebene mit PostgreSQL RLS durchgesetzt wird. Eine Filterung auf Anwendungsebene gilt nicht als alleiniger vertrauenswürdiger Mechanismus.
Zum Patent angemeldeter hash-verketteter unveränderlicher Audit-Trail mit kanonischer Serialisierung. Jede Aktion ist kryptografisch verkettet, nur einmal beschreibbar und von der Entscheidung bis zur Ausführung vollständig nachvollziehbar.
Keine automatisierte Aktion ist ohne ein menschliches Bestätigungsfenster unumkehrbar. Jede Automatisierungsregel verfügt über ein konfigurierbares Eingreif-Zeitlimit.
Loslegen
Sehen Sie sich das vorgefertigte Framework für Ihre Branche an. Ziele, Fähigkeiten und KPIs sind bereits abgebildet. Buchen Sie eine Demo und werden Sie in wenigen Wochen einsatzbereit.
Eine Demo anfragen