Architektur

SunStack ist als integrierte Plattform gebaut, nicht als Sammlung verbundener Tools. Diese Seite erklärt die drei Konzepte, die alles andere bestimmen: das zentrale Datenmodell, die Sicherheitszonen und die Modul-Architektur.

SunStack Architektur-Übersicht

Das zentrale Datenmodell

Alle Module arbeiten auf einer PostgreSQL-Datenbank mit einem zentral versionierten Schema (~520 Datenmodelle). Jedes Modul hat seinen eigenen Tabellen-Namensraum, teilt sich aber die Kern-Entitäten:

EntitätBedeutung
PartyZentrale Identität für jede Person und Firma — Kunde, Investor, Mitarbeiter, Lieferant, Verpächter. Rollen statt Duplikate: Dieselbe Person kann gleichzeitig Verpächter und Investor sein und bleibt ein Datensatz. Die Buchhaltung referenziert die Rolle, nicht die Person — so bleiben Debitoren-/Kreditoren-Beziehungen sauber.
PowerPlantEine PV-Anlage mit eindeutigem Code. Der Code ist der Verbund-Schlüssel über alle Module: Ordnernamen, Kostenstellen, Tickets, Monitoring, Verträge.
SubPlantTeilanlage: eine Wechselrichter-Gruppe als Eigentumseinheit. Macht wechselrichtergenaue Beteiligungen verkaufbar und abrechenbar. Eine harte Invariante verhindert, dass Anteile in irgendeiner Periode 100 % überschreiten.
TicketGemeinsamer Vorgangs-Kern für Kundenservice, IT, Bau und persönliche Aufgaben — mit strikter Sichtbarkeits-Trennung (Herkunft und Sichtbarkeit sind Teil des Datenmodells, nicht der UI).

Warum das wichtig ist

„Integriert“ heißt bei SunStack nicht „synchronisiert“. Es gibt keine Sync-Jobs zwischen Vertriebs-CRM und Buchhaltung, die auseinanderlaufen können — es ist dieselbe Zeile in derselben Datenbank. Eine Anlage, die im Vertrieb verkauft wird, ist dieselbe Entität, die im Bau errichtet und im Betrieb überwacht wird.

Sicherheitszonen & DMZ

DMZ-Sicherheitsarchitektur

SunStack trennt strikt zwischen internen Modulen und allem, was im Internet steht:

Das API-Gateway

Das Gateway ist die eine Tür zwischen öffentlicher Zone und Daten. Seine Sicherheits-Invarianten gelten in jedem Endpunkt:

Authentifizierung & Sessions

Module & Services

Jedes Modul ist eine eigene Web-Anwendung (TypeScript/Next.js) hinter einem gemeinsamen Reverse-Proxy — ein Ausfall oder Update eines Moduls berührt die anderen nicht. Rechenintensive oder spezialisierte Aufgaben übernehmen dedizierte Services:

ServiceAufgabe
Dokument-ExtraktionPDF-Verarbeitung mit 97 Vendor-Extraktoren, OCR, Kontoauszugs-Parsing, Seiten-Split
Banking (FinTS)Kontoabruf, SEPA-Überweisungen/-Lastschriften, TAN-Verfahren, verschlüsselter PIN-Vault
Beleg-WorkflowPosteingangs-Pipeline: Trennen, Umbenennen, Prüfen, Zahlungsvorbereitung
ErtragssimulationPV-Ertragsberechnung für Planung und Kalkulation (mit Warteschlange)
Behörden-AutomatisierungBrowser-Automatisierung für Registerprozesse — assistierend, nie eigenmächtig einreichend
Grundbuch-ParserOCR und Strukturierung von Grundbuchauszügen (Bestandsverzeichnis, Abteilungen I–III)
PDF-RenderingHTML-zu-PDF für Berichte, Protokolle und Belege

Alle Integrationen sind optional-degradierend: Fehlt eine Konfiguration, ist das jeweilige Feature deaktiviert — die Plattform läuft weiter, statt zu crashen.

Automations-Engine

Datei- & Mail-Disziplin