Plattform-Core · in jedem Plan enthalten

Das Fundament: SunStack Core

Der Core ist die gemeinsame Basis aller Module: ein Login für alles, ein zentrales Datenmodell, eine Rechte- und Automationsebene. Er ist in jedem Plan enthalten — die Fachmodule buchen Sie dazu, wenn Sie sie brauchen.

Enthalten injedem SaaS-Plan & jeder Enterprise-Lizenz
NutzerIhr gesamtes Team
Preisab 790 € / Monat (SaaS)
SunStack Hub: Kachel-Dashboard mit allen Modulen
Warum es einen Core gibt

Software-Inseln scheitern nicht an Features — sondern an den Fugen

Wenn CRM, Planungstool und Buchhaltung getrennte Systeme sind, entstehen die teuren Fehler genau dazwischen: der Kunde, der zweimal existiert; die Anlage, die im Vertrieb anders heißt als auf der Baustelle; das Excel, das „eigentlich aktuell“ sein sollte. Kein einzelnes Tool ist schuld — die Übergaben sind es.

Der SunStack Core beseitigt die Übergaben, statt sie zu verwalten. Er hält die Dinge, die jede Abteilung braucht, genau einmal: Identitäten, Anlagen, Rechte, Aufgaben, Dokumente, Automationen. Jedes Fachmodul, das Sie dazubuchen, erbt diese Basis — und spricht deshalb vom ersten Tag mit allen anderen.

Das Ergebnis merkt man im Alltag kaum. Und genau das ist der Punkt: Niemand denkt über Datenflüsse nach, weil es keine gibt — nur Daten.

„Der Core ist nicht das, was Sie kaufen. Er ist der Grund, warum alles andere funktioniert.“ Das Konstruktionsprinzip von SunStack
~520 Datenmodellein einem Schema, einer Datenbank
45+ Automationenmit Protokoll, Review-Inbox und Not-Aus
Sofortiger EntzugRechte werden bei jeder Anfrage geprüft, nicht beim Login
Was der Core leistet

Sechs Dinge, die jedes Modul erbt

Hub: ein Einstieg für alles

  • Single Sign-on über Microsoft 365 (Entra ID) mit automatischer Benutzer-Provisionierung — plus Passwort-Fallback für Nutzer ohne M365-Konto.
  • Rollen-gefiltertes Kachel-Dashboard: Jeder sieht genau die Module, für die er freigeschaltet ist; Reihenfolge per Drag & Drop, globale Suche mit Strg+K.
  • Sofort wirksamer Rechteentzug: Rollen werden bei jeder Anfrage geprüft — wird ein Zugang entzogen, gilt das ab der nächsten Sekunde, nicht erst nach dem nächsten Login.
  • Schwarzes Brett mit Kategorien, @-Erwähnungen und Kommentaren für die interne Kommunikation.

Ein Datenmodell statt Schnittstellen-Flickwerk

  • Party-Modell: Jede Person und Firma (Kunde, Investor, Mitarbeiter, Lieferant, Verpächter) existiert genau einmal — mit Rollen statt Duplikaten. Der Käufer im Vertrieb ist derselbe Datensatz wie der Debitor in der Buchhaltung.
  • Anlagen-Stammdaten (PowerPlant): Jede PV-Anlage hat einen eindeutigen Code, der alle Module verbindet — von Ordnernamen über Kostenstellen bis zu Tickets.
  • Teilanlagen (SubPlant): Wechselrichter-Gruppen als Eigentumseinheiten machen wechselrichtergenaue Beteiligungen verkaufbar und abrechenbar — mit harter 100-%-Anteilsprüfung.
  • ~520 Datenmodelle in einer PostgreSQL-Datenbank: keine Sync-Jobs, keine widersprüchlichen Datenstände.

Rechte, Rollen und Audit

  • Rollen pro Modul: Zugriff wird als Kombination aus Modul + Rolle vergeben; Abteilungs-Templates verteilen Standardrechte mit einem Klick.
  • Geschützte Module: Für sensible Bereiche (z. B. HR mit Gehaltsdaten) dürfen nur dedizierte Modul-Administratoren Rechte vergeben — nicht die allgemeine IT.
  • Lückenloses Audit-Log: Jede Rechteänderung und jede relevante Datenänderung wird protokolliert — auf Datenbankebene, nicht nur in der Anwendung.

Automations-Engine

  • Automationen sind versionierte, getestete Code-Module statt zusammengeklickter Flows — mit Laufprotokoll, Logs und einem Not-Aus je Automation.
  • Dritter Ausgang „Prüfen“: Ein Lauf, der zwar durchlief, aber ein ungewöhnliches Ergebnis hatte, landet in einer Review-Inbox statt still als „Erfolg“ zu gelten.
  • 45+ mitgelieferte Automationen: Fristen-Wächter, Erinnerungen, Mail-Import, Synchronisationen, nächtliche Integritäts-Prüfungen.
  • Shadow-Mode: Alles, was Geld bewegt oder E-Mails versendet, startet im Simulationsmodus und wird erst nach expliziter Freigabe scharf geschaltet.

Ticketing-Kern & persönliche Produktivität

  • Ein zentrales Ticket-System unter allen Modulen: Kundenservice, IT, Bau und Vertrieb arbeiten auf denselben Vorgängen — mit Abteilungs-Queues und SLA-Uhr.
  • Fokus-Bereich für jeden Mitarbeiter: Heute-Liste, Kanban-Boards, Delegation, Kalender mit Outlook-Zwei-Wege-Sync, Notizen mit Wiki-Links, Zeiterfassung.
  • Persönliche Aufgaben und Kundentickets leben im selben Kern, sind aber strikt getrennt sichtbar — private Todos können nie zu Kunden gelangen.

Dokumente, E-Mail & Terminbuchung

  • Zentrales Dokumentenmanagement mit SharePoint/OneDrive-Backend: Jede Datei liegt in einer nachvollziehbaren Struktur je Anlage bzw. Vorgang.
  • Zentraler Mail-Versand und -Empfang: Alle Module senden über eine gemeinsame, protokollierte Infrastruktur — ein Ort für Absender, Templates und Zustell-Nachweise.
  • Eingebaute Terminbuchung (Calendly-Ersatz): öffentliche Buchungsseiten, Team-Routing mit Fairness-Verteilung, Free/Busy aus Microsoft 365, Teams-Link und Kalendereinladung automatisch.
Sicherheit

Öffentliche Portale ohne Angriffsfläche

Kundenportal, Investorenportal, Angebotsannahme, Landing-Pages: Alles, was im Internet steht, läuft in einer eigenen Sicherheitszone — ohne Datenbankzugriff, ohne Geheimnisse. Der einzige Weg zu Ihren Daten führt über ein signaturgeprüftes API-Gateway.

DMZ-Architektur: öffentliche Apps ohne Datenbank sprechen über HMAC-signierte Anfragen mit dem API-Gateway im internen Netz
Zero-DB-Frontends

Kein direkter Datenzugriff

Öffentliche Apps halten weder Datenbankverbindung noch API-Schlüssel. Selbst eine kompromittierte öffentliche App hätte nichts zu holen.

Fail-closed

Im Zweifel: kein Zugriff

Eigentums-Prüfungen bei jedem Abruf, fremde IDs liefern grundsätzlich „nicht gefunden“, CORS-Regeln sperren standardmäßig. Sicherheit ist der Default, nicht die Ausnahme.

Nachvollziehbarkeit

Audit über alles

Zugriffe auf sensible Daten (z. B. Finanzierungsunterlagen, Support-Impersonation) werden einzeln protokolliert — DSGVO-Rechenschaftspflicht inklusive.

Technik

Der Stack dahinter

Moderne, wartbare Basis

  • Web-Anwendungen auf TypeScript / Next.js, Monorepo mit geteilten Paketen
  • PostgreSQL mit zentralem, versioniertem Schema (Prisma)
  • Spezialisierte Services für PDF-Extraktion, Banking (FinTS), Ertragssimulation, Behörden-Automatisierung
  • Betrieb per Docker Compose; Reverse-Proxy-Routing pro Modul

Integrationen ab Werk

  • DATEV (SKR04, Buchungsstapel-Export & Reimport, LODAS), FinTS-Banking, ELSTER-Vorbereitung
  • MaStR, ALKIS/Geodaten (16 Bundesländer), Grundbuch-Parsing, VNB-Kapazitätsportale
  • Microsoft 365: Entra-SSO, Outlook/Graph, Teams, SharePoint-Storage
  • Monitoring-Anbindung, ENTSO-E-Spotpreise, Wetter/Einstrahlung, KI-Provider (mit Kennzeichnung)

Alle Integrationen in der Dokumentation →

Core verstehen, Module wählen

Der Core ist die Pflicht — die Module sind die Kür. Schauen Sie sich an, welche Module Ihre Wertschöpfungskette abdecken.

Zu den Modulen