Ein privater Dienst, verwaltet über Telegram:
nur auf Einladung, containerisiert, HTTPS von Tag eins
Eine Control Plane für einen privaten Netzwerkdienst: ein Telegram-Bot mit Mini App, Zugang nur auf Einladung mit Admins und eingeladenen Mitgliedern, ein containerisierter Stack (Datenbank, Migrationen, Control-API, Brain, Bot) hinter einem gemeinsamen Reverse-Proxy mit automatischen Zertifikaten, keine offenen Ports, Secrets mit strikten Berechtigungen. Als eigenes Tooling auf einem geteilten Server mit drei weiteren Projekten gebaut, ohne diese zu berühren.
Was es zeigt
Wie wir Infrastruktur für Kunden betreiben: ein gemeinsamer Reverse-Proxy, der die Ports 80 und 443 hält, jedes Projekt in eigenem Ordner, eigenem Netzwerk und eigenem Compose-Projekt, keine Datenbanken oder internen Dienste veröffentlicht, Secrets in Dateien mit strikten Berechtigungen, ein schriftliches Regelwerk für den Server und ein Änderungsjournal. Der Dienst selbst ist ein privates Werkzeug; das Betriebsmuster ist, was wir verkaufen.