Architektur & Ausfallsicherheit

Im Krankentransport darf Software nicht wackeln

coderis ist keine einfache Webanwendung, sondern eine Plattform für ein operativ anspruchsvolles Umfeld. IT-Sicherheit, Skalierbarkeit, Hochverfügbarkeit und Ausfallsicherheit sind deshalb von Anfang an Teil der Architektur.

Wenn die Leitstelle arbeitet, muss das System da sein

Der Krankentransport stellt höhere Anforderungen an Software als üblich. Hochverfügbarkeit und IT-Sicherheit sind hier nicht nur wichtig, um die Unternehmensbilanz zu optimieren, sondern ermöglichen eine gute und stabile Gesundheitsversorgung.

Genau deshalb denken wir coderis nicht wie eine klassische Bürosoftware. Der Webleitstand, die Crew-App, die automatische Disposition, die Kommunikation und die Abrechnung bilden zusammen ein digitales Betriebssystem für den Krankentransport. Dieses System muss nicht nur Funktionen bereitstellen, sondern im Alltag belastbar bleiben.

Aus unserer Sicht beginnt gute Softwarearchitektur deshalb nicht bei Features, sondern bei der Architektur. Was passiert, wenn ein Server ausfällt, wenn Lastspitzen entstehen, wenn eine Komponente neu gestartet werden muss oder wenn eine neue Version sicher getestet werden soll?

Plattform aus mehreren Bausteinen

Der Webleitstand ist technisch als moderne, verteilte Plattform aufgebaut. Die Anwendung besteht nicht aus einem einzigen großen Block, sondern aus klar getrennten Komponenten: React-Frontend, Express-API, Hintergrundprozesse, gemeinsame Domänenlogik, PostgreSQL-Datenbank und ein eigener Optimierungsservice für die Routenplanung.

Diese Trennung ist kein Selbstzweck. Sie hilft dabei, die unterschiedlichen Aufgaben im System sauber zu organisieren. Die Oberfläche muss schnell bedienbar sein. Die API muss Anfragen immer zuverlässig verarbeiten. Hintergrundprozesse kümmern sich um Ereignisse, Planung, Benachrichtigungen und Folgeaktionen. Die Optimierung berechnet im Hintergrund komplexe Touren unter realen Bedingungen wie Zeitfenstern, Fahrzeugqualifikationen, Infektionsschutz, Pausen und Schichtmodellen.

Auch die mobilen Apps sind Teil dieser Architektur. Unsere Flutter-App für iOS und Android verbinden die Besatzungen mit dem Webleitstand und bringen Status, Transportfortschritt und relevante Informationen zurück in die Planung. Die Apps sind darauf ausgelegt, auch ohne Interverbindung zu funktionieren. Später werden die Eingaben dann synchronisiert.

Kubernetes als Grundlage für Ausfallsicherheit

Unsere Infrastruktur basiert auf Debian, Kubernetes und weiteren etablierten Open-Source-Komponenten. Wir setzen bewusst auf Industriestandards mit möglichst wenigen externen Abhängigkeiten. Das macht die Plattform kontrollierbarer, sicherer und langfristig betreibbar.

Der Cluster läuft auf drei getrennten leistungsstarken Servern. Fällt ein Server aus, kann die Anwendung binnen Sekunden auf den verbleibenden Servern weiterlaufen. Für Nutzerinnen und Nutzer soll dabei keine spürbare Unterbrechung entstehen. Kubernetes überwacht laufende Dienste, startet Komponenten bei Bedarf neu und verteilt Workloads so, dass die Plattform auch bei Störungen arbeitsfähig bleibt.

Ausfallsicherheit entsteht dabei nicht durch eine einzelne Maßnahme, sondern durch mehrere Ebenen:

  • Redundante Infrastruktur: Die Anwendung ist nicht von einem einzelnen Server abhängig, sondern auf einen Cluster ausgelegt.
  • Getrennte Komponenten: Frontend, API, Hintergrundprozesse, Datenbank und Optimierungsservice werden einzeln betrieben, überwacht und skaliert.
  • Health-Checks und Self-Healing: Dienste werden überwacht und können automatisch neu gestartet werden, wenn sie nicht mehr korrekt reagieren.
  • Versionsverwaltung der Infrastruktur: Änderungen an Deployment und Betrieb sind nachvollziehbar und kontrolliert ausrollbar.

Neue Versionen gehören nicht direkt in den Live-Betrieb

Änderungen müssen vorher getestet und dann kontrolliert ausgerollt werden. Deshalb arbeiten wir mit getrennten Instanzen für Entwicklung, QA und Produktion.

In der Entwicklungsumgebung entstehen neue Funktionen und technische Änderungen. In der QA-Umgebung werden sie vor dem Produktivbetrieb geprüft. Erst danach gelangen sie in die produktive Instanz. Dieser Aufbau reduziert das Risiko, dass ungeprüfte Änderungen den laufenden Betrieb beeinflussen.

Für Betreiber ist das ein wichtiger Punkt: Software im Krankentransport verändert nicht nur Bildschirme, sondern reale Abläufe. Eine neue Logik in der Planung, eine Anpassung in der Bestellung oder eine Änderung in der App muss deshalb zuverlässig funktionieren, bevor sie im Alltag der Leitstelle ankommt.

Wichtige, zum Beispiel sicherheitsrelevante, Patches können so auch in wenigen Minuten vom Entwickler in die Live-Umgebung gespielt werden.

IT-Sicherheit

Die Plattform ist hinter mehreren Sicherheitsebenen gehärtet. Dazu gehören unter anderem kontrollierte Zugriffe, Authentifizierung, Rechte- und Rollenmodelle, verschlüsselte Kommunikation, getrennte Umgebungen und technische Schutzmaßnahmen im Betrieb.

Die konkrete Sicherheitsarchitektur legen wir bewusst nicht im Detail offen. Wichtig ist: Die Umgebung wurde von Experten eingerichtet und geprüft, und sie wird als kritischer Bestandteil des Produkts behandelt.

Was Betreiber davon haben

Eine robuste Architektur sieht man im besten Fall nicht. Sie fällt nicht auf, weil die Anwendung einfach weiterläuft, auch wenn im Hintergrund ein Dienst neu gestartet, ein Server ersetzt oder eine neue Version vorbereitet wird.

Für Betreiber bedeutet das mehr Planungssicherheit: Der Webleitstand bleibt auch bei anspruchsvollen Abläufen belastbar, die crew-App bleibt Teil des gemeinsamen Lagebilds, und neue Funktionen können kontrolliert eingeführt werden. Gleichzeitig bleibt die technische Basis modern und offen: React, PostgreSQL, Flutter, Kubernetes und weitere Open-Source-Standards bilden ein Fundament, das nicht auf kurzfristigen Insellösungen beruht.

Genau das passt zu unserem Anspruch. coderis soll nicht nur einzelne Arbeitsschritte digitalisieren, sondern eine verlässliche Plattform für den Krankentransport bereitstellen. Dafür braucht es gute Bedienung, fachliche Tiefe und eine Architektur, die auch dann stabil bleibt, wenn es im Betrieb gerade nicht ruhig ist.

← Zurück zur Übersicht

Dieser Beitrag ist noch nicht veröffentlicht

Schauen Sie am 08.10.2026 gerne wieder vorbei.

← Zurück zur Übersicht