EN DE

Systeme, die halten,
wenn es darauf ankommt.

planA Technologies plant, baut und betreibt IT-Systeme für kleine und mittelständische Unternehmen — mit der Disziplin, den Kontrollen und dem Betriebsvorgehen, die man typischerweise in großen internationalen Umgebungen findet.

Internationale, lokale und On-Premises-Umgebungen

Register
HRB 98934
Sitz
Darmstadt
Büro
München
Gegründet
2019

01 Leistungen

Vier Bereiche, die zusammengehören

Wir trennen Entwicklung und Betrieb nicht. Wer ein System baut, verantwortet es auch im laufenden Einsatz — das verändert, wie gebaut wird.

Softwareentwicklung

Unternehmenssoftware, Backend-Systeme und die Integrationen, die komplexe Organisationen miteinander verbinden. Besonders stark sind wir bei Java, leistungsfähiger Anwendungslogik, API-Design und Systemintegration — mit Fokus auf wartbare, verlässliche Software, die auch nach Jahren noch funktioniert.

  • Enterprise-Java- und Backend-Anwendungen
  • API- und Systemintegrationen
  • Ablösung und Modernisierung von Altsystemen
  • CI/CD-Pipelines und Deployment-Automatisierung

Infrastruktur und Cloud

Auslegung, Aufbau und Absicherung der Umgebung, in der Ihre Anwendungen laufen. Wir verbinden Anwendungsentwicklung mit Plattformbetrieb — inklusive Automatisierung, Deployment-Pipelines und belastbarer Infrastruktur, die mit dem Unternehmen mitwächst.

  • Infrastructure as Code
  • Container und Orchestrierung
  • CI/CD und Deployment-Automatisierung
  • Sicherung und Wiederanlauf

Betrieb und Wartung

Überwachung, Aktualisierung und Störungsbehebung im vereinbarten Rahmen. Feste Reaktionszeiten, ein benannter Ansprechpartner, keine Ticket-Warteschleife.

  • Monitoring und Alarmierung
  • Patch- und Update-Zyklen
  • Störungsannahme mit Reaktionszeit
  • Kapazitäts- und Kostenkontrolle

IT-Sicherheit & Resilienz

Praxisnahe Bewertungen zur Erkennung von Schwachstellen, technischen Risiken und Lücken in Ihrer IT-Umgebung — von Infrastruktur und Zugriffsrechten bis hin zu Backup, Wiederanlauf, Monitoring und Systemhärtung.

  • Zugangsverwaltung und Kontrollen für privilegierte Accounts
  • Verschlüsselung, Protokollierung und Nachweisbarkeit
  • Backup, Wiederanlauf und Resilienztests
  • Monitoring und operative Härtung

Wir übernehmen die technische Bewertung und Umsetzung. Die rechtliche Auslegung bleibt bei Ihrem Rechts- oder Datenschutzberater.

02 Sicherheit

Gebaut, um einer Prüfung standzuhalten

Wir kommen aus Umgebungen, in denen Infrastruktur geprüft wird: große Finanzinstitute, regulierte Systeme, Bestände von mehreren tausend Servern. Wir wissen, worauf Prüfer sehen, wo sie Lücken finden und was „gut genug“ tatsächlich bedeutet, wenn jemand nachsieht.

Derselbe Maßstab, ohne den Preis

Diesen Maßstab bringen wir in mittelständische Unternehmen. Wir sehen uns die Lösung an, die Sie heute betreiben, und sagen Ihnen, wo sie brüchig ist, wo sie nicht standhalten wird und was zu tun ist. Ob Sie danach Software kaufen oder selbst bauen, entscheiden Sie.

Große Institute kaufen kommerzielle Produkte mit Herstellerunterstützung. Kleinere Unternehmen zahlen das nicht und betreiben stattdessen meist freie oder selbst geschriebene Lösungen. Das ist eine legitime Entscheidung, und dagegen verkaufen wir nicht. Übertragbar ist nicht das Werkzeug, sondern das Wissen um die Anforderungen, für die es existiert — und die Fähigkeit, jede Lösung daran zu messen. Die Beschaffungsentscheidung bleibt bei Ihnen.

Einstiegsangebot

Eine Bewertung Ihrer bestehenden Umgebung zum Festpreis, gemessen an den Sicherheitsanforderungen regulierter Organisationen. Ergebnis ist ein Befundbericht mit priorisierten Maßnahmen: was kritisch ist, was zählt und was warten kann. Fester Umfang, fester Preis, kein offenes Mandat.

Worauf wir sehen

  • Privilegierte und administrative Zugriffe: wie Zugang zu kritischen Systemen vergeben, nachgewiesen und wieder entzogen wird — einschließlich zertifikatsbasierter SSH-Vertrauensmodelle statt statischer Schlüssel, die über den ganzen Bestand verteilt liegen
  • Sicherung und Wiederanlauf: ob sich das Gesicherte tatsächlich zurückholen lässt und ob der Umfang dem entspricht, was das Unternehmen annimmt
  • Infrastructure as Code, wo sie Verlässlichkeit und Reproduzierbarkeit dient und nicht dem Selbstzweck
  • Kubernetes-Plattformen: Cluster-Architektur mit durchgängig privater Adressierung und kontrolliertem ausgehendem Zugang
  • Schulung und Wissenstransfer, damit Ihr Team betreiben kann, was wir entwerfen — ohne dauerhafte Abhängigkeit von uns

03 Erfahrung

Woher das kommt

planA Technologies wurde 2019 gegründet. Die Erfahrung dahinter ist älter: eine Laufbahn in Software Engineering, IT Consulting und DevOps in Unternehmensumgebungen, bei Systemintegration und CI/CD-Automatisierung. Genau diese Disziplin bringen wir auch in kleinere Teams ein, die trotzdem verlässliche, skalierbare und wartbare Systeme brauchen.

Privilegierter Zugriff

Der rote Faden dieser Laufbahn. Zuerst die Administration, dann die Ablösung eines selbst gebauten Systems für den Zugang zu administrativen Konten durch CyberArk in stellvertretender Projektleitung, danach die Leitung des Betriebs. Heute die Architektur zertifikatsbasierten SSH-Vertrauens, die die Schlüsselverteilung vollständig ersetzt.

  • CyberArk-PAM-Programm, Umsetzung und 18 Monate Betriebsleitung
  • SSH-Zertifizierungsstelle, signiert durch HashiCorp Vault KMS
  • Rund 150 Quellkonten, mehrere tausend Verbindungswege
  • Mit Abschluss wurde eine wesentliche Prüfungsfeststellung geschlossen

Rollouts im Bestand

Eine Sache auf mehreren tausend Maschinen ändern, ohne eine davon zu zerlegen. Vorbereitung, Test und automatisierte Verteilung — dazu die Rechte- und Kontengrundlage, die vorher stehen muss, damit überhaupt etwas laufen kann.

  • Rubrik-Backup-Agent über Linux-, Solaris- und Windows-Bestände
  • Speichermigration von Alt-SAN, weitgehend ohne Unterbrechung
  • Dateitransfer-Gateway, Rollout an rund 1.500 Clients in drei Umgebungen
  • Dienstkonten, sudo-Regeln und Verzeichnisgruppen

Plattform und Automatisierung

Infrastruktur als Code beschrieben und über eine Pipeline ausgeliefert, nicht von Hand zusammengesetzt. Einmal entworfen und an mehrere Kunden geliefert — eine übertragbare Architektur, kein Einzelstück.

  • Certified Kubernetes Administrator (CKA)
  • Cluster-Architektur mit durchgängig privater Adressierung
  • Terraform und Ansible, ein Codestand für vier Umgebungen
  • Secrets zur Laufzeit aus HashiCorp Vault aufgelöst

Betrieb unter Regulierung

Jahre im Betrieb eines großen Finanzdienstleisters: mehrere tausend Red-Hat-Server und mehrere hundert Solaris-Systeme, Cluster eingeschlossen. Hardwarefehler, Aktualisierungen, Dateisystemerweiterungen und Änderungsprogramme über den gesamten Bestand.

  • ITIL-Praxis und strukturierte Änderungsdurchführung
  • Neuadressierung sämtlicher Server-IP-Adressen im Bestand
  • Anwenderunterstützung rund um die Uhr, Team von drei Personen
  • Kubernetes- und Docker-Schulungen für drei Organisationen

04 Arbeitsweise

Vier Schritte mit Überlappung

Wir arbeiten in kurzen, sichtbaren Schritten. Einige Tätigkeiten laufen parallel, weil kleinere Teams schnell vorankommen müssen und viele echte Anforderungen erst sichtbar werden, wenn das System bereits gebaut wird.

01 · Analyse

Verstehen, was heute läuft

Bestandsaufnahme der Systeme, Abläufe und Abhängigkeiten, gemessen an den Anforderungen regulierter Organisationen. Am Ende steht ein schriftlicher Befund: was kritisch ist, was zählt und was warten kann. Fester Umfang, fester Preis, einzeln beauftragbar und zu nichts weiter verpflichtend.

02 · Entwurf

Die Richtung formen, bevor sie wächst

Architektur, Schnittstellen, Datenhaltung und Betriebskonzept werden früh definiert, aber nicht als für immer eingefroren behandelt. Wo der reale Einsatz eine bessere Lösung zeigt, halten wir den Entwurf offen für Änderungen und machen diese explizit im Plan statt sie im Code zu verstecken.

03 · Umsetzung

In kurzen, prüfbaren Abschnitten bauen

Lieferung in zweiwöchigen Abschnitten mit lauffähigem Zwischenstand. Quellcode, Konfiguration und Dokumentation liegen von Beginn an in Ihrem Repository, nicht in unserem. Genau hier werden viele Anforderungen erst sichtbar, und wir reagieren darauf, ohne zu behaupten, der Plan sei von Anfang an unveränderlich gewesen.

04 · Verbessern

Das System weiterentwickeln, während es reift

Verbesserung setzt nach dem ersten Einsatz nicht aus und kann in der Praxis sogar früher beginnen. Wir prüfen das Verhalten, schärfen Grenzen, verbessern Kontrollen und verfeinern den Betrieb, wenn das System in den echten Alltag hineinwächst. Die richtige Antwort ist kein einmaliger Go-Live, sondern ein System, das mit der Klarheit seines Zwecks immer besser wird.

05 Technologie

Bewährtes vor Neuem

Wir wählen Werkzeuge danach aus, ob sie in fünf Jahren noch gepflegt werden und ob Sie dafür Personal am Markt finden.

Sprachen
Go · Python · TypeScript · Java
Datenhaltung
PostgreSQL · Redis · S3-kompatibel
Laufzeit
Linux · Docker · Kubernetes
Automatisierung
Terraform · Ansible · GitLab CI
Secrets und Zugriff
HashiCorp Vault · SSH-Zertifikate
Betriebsorte
Internationale Rechenzentren · deutsche Rechenzentren · On-Premises

06 Standort

Deutsche Gesellschaft,
deutsches Vertragsrecht

Für viele Kunden ist die entscheidende Frage nicht, wie ein System gebaut ist, sondern wo die Daten liegen und wer im Streitfall zuständig ist. Darauf gibt es bei uns eine kurze Antwort.

  • GmbH nach deutschem Recht, eingetragen beim Amtsgericht Darmstadt
  • Verträge nach deutschem Recht, Gerichtsstand im Inland
  • Betrieb in internationalen Rechenzentren und in Rechenzentren innerhalb der Europäischen Union
  • Auftragsverarbeitung nach Art. 28 DSGVO, schriftlich vereinbart
  • Kein Datentransfer in Drittländer ohne vorherige Abstimmung
Firma
planA Technologies GmbH
Register
Amtsgericht Darmstadt, HRB 98934
Sitz
Darmstadt
Geschäftsanschrift
Landsberger Str. 155 – Haus 1
80687 München
Geschäftsführer
Mikhail Smirnov
Gegenstand
IT-Dienstleistungen

07 Kontakt

Sprechen wir über Ihr Vorhaben

Schreiben Sie kurz, worum es geht. Sie erhalten innerhalb eines Werktags eine Antwort von einer Person, nicht von einem Autoresponder. Ein erstes Gespräch von 30 Minuten kostet nichts.

info@plana.technology
Anschrift
Landsberger Str. 155 – Haus 1
80687 München