Zum Inhalt springen

Wie wir das Unternehmen führen

Wir betreiben unser Unternehmen mit dem,was wir verkaufen.

Unsere Buchhaltung, Spezifikationen, Stücklisten und SBOM, kaufmännischen Daten und E-Mails laufen auf Systemen, die wir selbst entwickelt haben und betreiben. Jede Plattform, die wir verkaufen, betreibt zuerst unser eigenes Unternehmen: Ein Release, das eine Buchhaltung beschädigen würde, beschädigt zuerst unsere.

Produktionsdatenbanken, jeweils einem einzigen Dienst zugeordnet
22
Datenbank-Hosts
4
Länder
3
Minuten RPO (Wiederherstellungspunkt) in der verwalteten Flotte, höchstens
5

Vergleich

Was wir für jeden Bereich einsetzen

Jeder dieser Datenbestände liegt auf einem System, das wir betreiben; deshalb tragen wir die Verantwortung, wenn einer fehlerhaft ist.

Jeder Bereich, was Organisationen dafür üblicherweise zukaufen, und das System, das RODMENA betreibt
BereichÜblicherweise zugekauftWir betreiben
Die BuchhaltungEin Abonnement für BuchhaltungssoftwareLedger
Spezifikationen und ÄnderungskontrolleEin gehosteter Issue-TrackerTracker
Stückliste und SBOMEine Tabellenkalkulation, wenn überhauptProvenance
Kaufmännische Daten (CRM)Ein Vertriebsabonnement, getrennt von der BuchhaltungTrace
Dokumentation und RunbooksEin Abonnement für eine DokumentationsplattformWissensdatenbank
Firmen-E-MailEin Mail- und Office-AbonnementWebmail

Jedes oben genannte System ist entwickelt, bereitgestellt und läuft auf einer eigenen Datenbank. Geprüft am 2026-09-09.

Die Systeme

Die sechs Systeme

Jedes System deckt einen Bereich ab, meldet Personen über unseren eigenen Identitätsdienst an, verfügt über eine eigene Datenbank und exportiert seine Daten in offenen Formaten.

  • Die Buchhaltung

    Ledger

    Doppelte Buchführung für Geld, Guthaben und Lagerbestände. Ledger führt unsere Bücher und ist derselbe Dienst, den wir verkaufen.

    Aufgebaut auf
    Auth, PostgreSQL
    Daten verfügbar als
    CSV und JSON

    Ledger öffnen Produktseite von Ledger

  • Spezifikationen und Änderungskontrolle

    Tracker

    Jede Änderung an jedem Repository beginnt mit einer schriftlichen Spezifikation und einem Ticket und endet mit einem Vermerk, wie sie verifiziert wurde.

    Aufgebaut auf
    issuedb-cli + EARS, Identity
    Daten verfügbar als
    JSON sowie die in jedes Repository eingecheckte Ticket-Datenbank

    Tracker öffnen

  • Stückliste und SBOM

    Provenance

    Ein Asset-Register für die Hardware, eine SBOM für jedes Software-Release, das wir ausliefern, und Sicherheitsbefunde, die für beide nachverfolgt werden.

    Aufgebaut auf
    Auth, PostgreSQL
    Daten verfügbar als
    CycloneDX, SPDX und VEX

    Provenance öffnen Produktseite von Provenance Anmeldung erforderlich

  • Kaufmännische Daten (CRM)

    Trace

    Kundenbeziehungs- und Umsatzdaten, abgeglichen mit dem Hauptbuch.

    Aufgebaut auf
    Ledger, Auth
    Daten verfügbar als
    CSV und JSON

    Trace öffnen Produktseite von Trace Anmeldung erforderlich

  • Dokumentation und Runbooks

    Wissensdatenbank

    Dokumentation für jede Plattform der IT-Landschaft, damit das Runbook keines Dienstes nur im Kopf eines einzelnen Ingenieurs existiert.

    Aufgebaut auf
    Auth, TokenGate
    Daten verfügbar als
    Markdown und JSON

    Wissensdatenbank öffnen Anmeldung erforderlich

  • Firmen-E-Mail

    Webmail

    Eine Postfach-Oberfläche für unsere eigene Mail-Plattform, damit die Unternehmenskorrespondenz auf Infrastruktur bleibt, die wir selbst betreiben.

    Aufgebaut auf
    RODMENA Mail API, Identity
    Daten verfügbar als
    IMAP und mbox

    Webmail öffnen Anmeldung erforderlich

Einblick

Das Provenance-Register

Vier Ansichten aus Provenance: das Hardware-Asset-Register, das nach Maßnahmenreferenz gegliederte Nachweispaket, die Befundtabelle mit VEX-Bewertungen und der Komponenten-Explorer.

Vier Ansichten der Stücklistenplattform Provenance. Ein Asset-Register, das jedes Gerät des Unternehmens mit Zustand, verantwortlicher Person und Verschlüsselungsstatus auflistet. Ein Nachweis-Exportpaket, gegliedert nach Maßnahmenreferenz, mit Abschnitten für Cyber Essentials und für ISO/IEC 27001:2022 Anhang A, die jeweils angeben, was das Register belegt und was nicht. Eine Befundtabelle, die Schwachstellen nach Schweregrad mit CVSS-Score, betroffener Komponente und Version, dem Hinweis, ob diese Version im Einsatz ist, und ihrer VEX-Bewertung auflistet. Ein Komponenten-Explorer, der eine Komponente anhand ihrer Paket-URL in der gesamten IT-Landschaft nachschlägt.
Provenance, unsere Stücklistenplattform, im Einsatz. Wir haben sie für das Nachweispaket entwickelt: Wenn ein Auftraggeber fragt, welche Komponenten ein Release enthält und welche Sicherheitshinweise sie betreffen, antworten wir mit einem Export.

Selbst entwickeln oder kaufen

Warum wir selbst entwickeln

Bei den meisten dieser Systeme würde es wenig Sinn ergeben, eines einzukaufen.

  • Wir verkaufen es bereits

    Das Hauptbuch, in dem wir unsere Bücher führen, ist eines der Produkte auf dieser Website. Für ein gleichwertiges Produkt jemand anderen zu bezahlen, wäre merkwürdig, und durch den eigenen Betrieb sehen wir, was jedes Release mit einer laufenden Buchhaltung macht.

  • Ein Register für unsere eigene IT-Landschaft

    Ein kleiner Lieferant kann ein Komponenteninventar und Sicherheitsbefunde für die eigene IT-Landschaft in CycloneDX, SPDX und VEX nicht im Abonnement beziehen, daher haben wir dafür ein Register entwickelt.

  • Wir setzen auf Standardgrundlagen

    Alles oben Genannte läuft auf PostgreSQL, FreeBSD, Python, OpenID Connect und TLS mit öffentlich vertrauenswürdigen Zertifikaten. Wir entwickeln die Anwendungsschicht; eigene Datenbanken, Betriebssysteme oder Kryptografie entwickeln wir nicht.

Risiko durch Schlüsselpersonen

Ein Unternehmen, das seine eigenen Systeme betreibt, muss damit umgehen können, dass die Personen, die sie entwickelt haben, nicht verfügbar sind. Jedes Repository hat ein eigenes Runbook. Jede Änderung hat eine Spezifikation und ein Ticket, das festhält, wie sie verifiziert wurde. Datenbankmigrationen werden in der Datenbank gespeichert, die sie verwalten, sodass sie eine Wiederherstellung überstehen. Wiederherstellungen werden durchgängig getestet, und die gesamte IT-Landschaft ist in einer veröffentlichten Topologie beschrieben.

Wie wir es absichern Wie Sie aussteigen können Trust Center

Abhängigkeiten

Worauf jedes System aufbaut

Jede Zeile zeigt einen Bereich, das System, das ihn abdeckt, und die Plattformen aus unserem eigenen Katalog, auf denen es läuft.

  1. Die Buchhaltung

    Ledger

    Auth, PostgreSQL

  2. Spezifikationen und Änderungskontrolle

    Tracker

    issuedb-cli + EARS, Identity

  3. Stückliste und SBOM

    Provenance

    Auth, PostgreSQL

  4. Kaufmännische Daten (CRM)

    Trace

    Ledger, Auth

  5. Dokumentation und Runbooks

    Wissensdatenbank

    Auth, TokenGate

  6. Firmen-E-Mail

    Webmail

    RODMENA Mail API, Identity

Die rechte Spalte stammt aus unserem eigenen Produktkatalog. Die Plattformen, die wir verkaufen, sind dieselben, auf die wir uns bei Rechnungsstellung, Auslieferung und Dokumentation verlassen. Sehen Sie, wie die Plattformen zusammenspielen.

Vorführung vereinbaren

Gern führen wir Sie durch jedes dieser Systeme oder senden Ihnen Topologie, Richtlinien und Unternehmensprofil für Ihre Beschaffungsunterlagen.