Zum Hauptinhalt springen
    Webanwendungen & Plattformen

    Entwicklung von Webanwendungen – Plattformen, die mitwachsen

    Webanwendungen, die echtem Traffic, echter Last und einer echten Produkt-Roadmap standhalten – kein CRUD-Formular, das ohne Plan für Monat sechs an eine Datenbank geschraubt wurde.

    So bauen wir Webplattformen
    1. 1
      Discovery
      ADRs, Risiken, Walking Skeleton
    2. 2
      Fundament
      Auth, Infrastruktur, CI, Observability
    3. 3
      Kernprozess
      Erste End-to-End-User-Journey live
    4. 4
      Iterieren
      Wöchentliche Demos, Releases alle zwei Wochen
    5. 5
      Härten
      Lasttests, Security-Review, Runbooks

    Das Fundament steht in den Wochen 2–4 – jeder weitere Sprint baut darauf auf.

    Was Sie bekommen

    Modernes Frontend (React, Next.js, Vue oder das, was Ihr Team tatsächlich pflegen wird) mit SSR und optimierten Core Web Vitals
    Backend in Node, Python oder Go mit sauberen Grenzen – Services, die unabhängig voneinander skalieren können
    Datenarchitektur: PostgreSQL, MongoDB oder DynamoDB – ausgewählt nach Zugriffsmustern, nicht nach Vorlieben
    Identity, Mandantentrennung, Rollen- und Rechtemodell, Audit-Trail – die unspektakuläre Arbeit, die die meisten Teams auslassen
    Observability ab dem ersten Tag: Logs, Traces, Metriken und Dashboards, mit denen Ihre Rufbereitschaft wirklich etwas anfangen kann
    CI/CD-Pipeline mit Preview-Umgebungen, Feature-Flags und einem Rollback-Plan, der geprobt wurde
    Security-Baseline: OWASP Top 10, Dependency-Scanning, Secrets-Management und Header, die ein Audit bestehen

    Wann es passt

    • Das Produkt muss sich wöchentlich weiterentwickeln – ein No-Code-Tool stößt an Grenzen, und das sehen Sie schon kommen
    • Jemand ist für die Plattform verantwortlich oder wird dafür eingestellt – eine Webanwendung ohne Owner verfällt
    • Anforderungen an Performance, Sicherheit oder Compliance machen „einfach SaaS kaufen“ zur falschen Antwort
    • Sie zahlen lieber einmal für die Architektur, als sie nach der Series B neu zu schreiben

    Wann nicht

    • Das Produkt ist eigentlich eine Landingpage oder eine digitale Broschüre – das löst ein CMS besser
    • Nach dem Launch gibt es kein Budget mehr – Plattformen, die live gehen und dann einfrieren, werden zum Sicherheitsrisiko
    • Die Anforderungen ändern sich wöchentlich, ohne verantwortliche Führungskraft – erst Discovery, dann Umsetzung

    Ablauf

    Die Discovery (1–3 Wochen) liefert einen Architecture Decision Record, einen Lieferplan in Phasen und ein lauffähiges „Walking Skeleton“ – Authentifizierung, Deployment-Pipeline und ein minimaler End-to-End-Pfad, live in Ihrer Staging-Umgebung. Die Umsetzung läuft in Sprints mit wöchentlichen Demos und einem Produktiv-Release alle 2–4 Wochen.

    Der vollständige Ablauf

    Preise

    Festpreis pro Meilenstein für MVPs ($80–300k). Für Plattformprojekte ein dediziertes Team oder ein Pod in Quartalszyklen. Compliance-Arbeit (SOC 2, HIPAA, PCI) wird separat kalkuliert und läuft parallel zur Entwicklung.

    Zusammenarbeitsmodelle ansehen

    FAQ

    Welchen Stack verwenden Sie?
    Standard sind React oder Next.js im Frontend, Node oder Python im Backend und PostgreSQL für die meisten Daten. Wir wählen einen Stack, für den Ihr Team Leute findet und den es nach uns betreiben kann – wer die neueste Option wählt, lässt Kunden am schnellsten im Regen stehen.
    Können Sie eine bestehende Codebasis übernehmen?
    Oft ja – zuerst führen wir ein Code- und Risiko-Audit durch (1–2 Wochen, Festpreis). Es liefert Ihnen eine ehrliche Einschätzung zu technischen Schulden und Sicherheitslage sowie eine Empfehlung: Neuentwicklung oder Refactoring. Wir haben Codebasen von Offshore-Teams übernommen, von internen Teams, denen die ursprünglichen Entwickler abhandengekommen sind, und von früheren Agenturen.
    Wie gehen Sie mit Skalierung um?
    Wir planen für die nächste Größenordnung, nicht für die übernächste. Zum Start ist das System passend für Ihren echten Traffic plus komfortablen Puffer dimensioniert; die Engpässe (DB-Verbindungen, Queue-Tiefen, p99-Latenzen) messen wir, damit der nächste Skalierungsschritt auf Daten beruht statt auf Spekulation.
    Wie sieht es mit SOC 2, HIPAA oder PCI-Compliance aus?
    Das decken wir ab – wir entwickeln nach Ihren Anforderungen aus SOC 2, HIPAA oder PCI-DSS. Compliance prägt die Architektur (Verschlüsselung, Audit-Logging, Netzwerksegmentierung, Schlüsselverwaltung), und wir lassen sie lieber ab der ersten Woche in Entscheidungen einfließen, als sie später nachzurüsten – nachgerüstete Compliance kostet erfahrungsgemäß mehr als die ursprüngliche Entwicklung.
    Zwei TekPiq-Kollegen beim Pair-Programming mit Laptops am Besprechungstisch
    Pairing am Besprechungstisch.

    Wer es baut

    Unser eigenes Team arbeitet aus unserem Büro in Istočno Sarajevo, Bosnien und Herzegowina. Die Engineers in Ihrem Erstgespräch sind dieselben, die es später auch bauen.

    Das Team kennenlernen

    Bereit für ein Gespräch über Webanwendungen & Plattformen?

    30-minütiges Erstgespräch. Unverbindlich und ohne Verkaufsdruck.