Rechtssichere Betriebs- und Qualitäts-Workflows ohne Eingriffe in den ERP-Kern
Für Maschinen- und Anlagenbau, Automobilzulieferer, Prozessindustrie und mehrwerkige Mittelstandskonzerne: Bauen Sie Abweichungsmanagement, Engineering Change, Lieferanten-Onboarding und Compliance-Nachweise als produktive Software mit Prüfpunkten, Nachvollziehbarkeit und vollständigem Code-Eigentum.
Modernisieren Sie rund um SAP, MES, PLM und QMS, während die Kernsystemmigration läuft. Nichts davon landet im ERP-Customizing-Backlog.
Wo es läuft
Nuclicore-managed Single-Tenant auf Hetzner in Deutschland oder Azure in der EU, oder in Ihrer eigenen Cloud (BYOC) und On-Premise im Enterprise-Tarif.
Womit es sich verbindet
ERP (SAP ECC und S/4HANA, proALPHA, abas, Infor u. a.) über APIs, Dateiaustausch und Datenbank-Views. MES-, Historian- und Qualitätsdaten über bestehende Exporte und Gateways.
Wem der Code gehört
Ihnen. Jede Anwendung ist ein Standard-React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank. Jederzeit exportierbar.
Wie Releases ausgeliefert werden
Preview, Test und Produktion je App, mit Freigabe vor jedem Release, erneutes Deployment jeder früheren Version und getrennten Releases je Werk, Marke oder Rechtseinheit.
Was Fertigungsteams zuerst prüfen
Diese Fragen stellen IT-Leitung, Qualitätsmanagement und Betriebsrat, bevor ein Pilotprojekt ein Budget erhält.
Hosting in Deutschland
Nuclicore-managed auf Hetzner in Deutschland oder Azure in der EU, mit BYOC oder On-Premise im Enterprise-Tarif. Keine Daten verlassen die EU ohne Ihre ausdrückliche Entscheidung.
Clean Core statt Z-Code
Jeder Workflow läuft als Side-by-Side-Anwendung an ERP-Schnittstellen. Ihr S/4HANA-Programm behält seinen Customizing-Freeze und seinen Go-Live-Termin.
Kein Direktzugriff auf das Shopfloor-Netzwerk
Wir verbinden uns nicht mit SPS oder dem OT-Netzwerk. Apps nutzen, was MES, Historian, OPC-UA-Gateway oder QMS exportieren. Ihre OT-Segmentierung bleibt unberührt.
Prüfpfade, die Auditoren verstehen
Wer hat erfasst, geprüft, freigegeben – wann und mit welchen Nachweisen. Exportierbar je Vorgang für ISO 9001, IATF 16949, VDA 6.3 und Kundenaudits.
Nachweise für NIS2 und CRA
Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans für jede App. Freigabestufen und Logs liefern dokumentierte Maßnahmen für Fragebögen zur Lieferkettensicherheit.
Rollen je Werk und Funktion
RBAC je App mit Werk-, Abteilungs- und Rollen-Scopes. Qualität sieht Qualität, Einkauf sieht Lieferanten, der Betriebsrat erhält das Berechtigungskonzept schriftlich.
Ausstieg ohne Neuentwicklung
Standardcode, Standarddatenbank, dokumentierte Schnittstellen. Der Einkauf erhält den Ausstiegspfad vor Vertragsabschluss.
Entwickelt für reale Betriebsmodelle der Fertigung
Stimmen Sie Umfang, Workflow-Verantwortung und Governance auf Ihr Marktsegment ab.
Maschinen- und Anlagenbau
- Konstruktionsänderungen vor Freigabe auf Auswirkungen geprüft
- CRA-Schwachstellenmeldung innerhalb der 24-Stunden-Frist
- Dokumentationspakete nach Maschinenverordnung rückverfolgt
- Engineering Change Requests (ECR und ECN)
- Service- und Inbetriebnahmeprotokolle je Seriennummer
- Schwachstellenaufnahme und -meldung für eigene Produkte
Automobilzulieferer (Tier 1 & Tier 2)
- 8D-Reports fristgerecht für Kunden abgeschlossen
- PPAP-Einreichungen vor Versand vollständig geprüft
- Jede Sonderfreigabe mit Genehmiger und Ablaufdatum
- Kundenreklamationen und 8D-Reports
- Erstmuster- und PPAP-Einreichungen
- Sonderfreigaben und Änderungsmitteilungen an OEMs
Prozessindustrie, Chemie, Food & Pharma
- Chargenabweichungen mit Ursachennachweis
- Lieferantenzertifikate laufen nie unbemerkt ab
- Checklisten direkt am Terminal ausgefüllt und je Charge archiviert
- Chargenabweichungen und CAPA
- Lieferantenspezifikationen und Zertifikatsüberwachung
- Hygiene-, Reinigungs- und Kalibrier-Checklisten
Mehrwerkige Mittelstandskonzerne
- Eine Codebasis, getrennte Releases je Werk oder Rechtseinheit
- Konzernstandard mit werksspezifischen Feldern und Genehmigern
- Ein einheitlicher Prüfpfad für die Gruppen-Compliance
- Konzernweite Genehmigungsprozesse mit Werksregeln
- Konsolidiertes Berichtswesen über ERP-Instanzen hinweg
- Zentrales Lieferanten- und Compliance-Register
Warum sich Bereitstellungsmodelle in der Fertigung verändern
Werke mit schnellen Durchlaufzeiten halten den ERP-Kern schlank, verlagern Ausnahmen aus Excel und verstehen Compliance als lauffähige Software.
Branchenrealität
Die ERP-Migration blockiert die IT-Roadmap bis 2027
Die Standardwartung für SAP ECC endet im Dezember 2027. Migrationsprojekte dauern 12 bis 24 Monate und erfordern einen Entwicklungsstopp. Alle Fachbereichswünsche außerhalb der Migration müssen warten.
Branchenrealität
Regulierung trifft den Shopfloor als Nachweispflicht, nicht als Folie
NIS2 gilt seit Ende 2025, CRA-Schwachstellenmeldungen ab September 2026, die neue Produkthaftung ab Ende 2026 und die Maschinenverordnung ab Januar 2027. Jede verlangt: Wer hat was, wann und mit welchem Nachweis getan.
Branchenrealität
Excel ist die inoffizielle MES-Erweiterung
Abweichungen, Änderungsanträge, Zertifikate und Auditmaßnahmen liegen in Tabellen und Mailverläufen. Das funktioniert, bis ein Auditor den Freigabepfad verlangt oder der Dateiverantwortliche das Unternehmen verlässt.
Was Sie für Qualität, Produktion und Supply Chain bauen können
Rechtssichere Software rund um Ihre Kernsysteme – mit Prüfpunkten, Nachvollziehbarkeit und Code-Ownership.
Qualität und Compliance
Abweichungen, Fehlermeldungen und 8D-Reports
Nichtkonformitäten aus Fertigung oder Kundenreklamation erfassen, an Verantwortliche routen, Sofortmaßnahmen, Ursachenanalyse und Abschluss mit Fristen und Belegen dokumentieren.
- Fristen und Eskalation
- Nachweis-Anhänge
- Prüfpfad je Vorgang
CAPA mit Wirksamkeitsprüfung
Korrektur- und Vorbeugemaßnahmen mit Verantwortlichen, Fälligkeiten, Verifikationsschritt und Verknüpfung zur ursprünglichen Abweichung oder Audit-Feststellung.
- Verantwortliche und Fälligkeit
- Verifikationsschritt
- Mit Ursprung verknüpft
Erstmusterprüfung und PPAP-Einreichungen
Vollständigkeitsprüfung nach Vorlagestufe, Freigabe durch Prüfer und Dokumentation, was wann an welchen Kunden versendet wurde.
- Vollständigkeitsprüfung
- Freigabe durch Prüfer
- Einreichungshistorie
Feldreklamationen und Produkthaftungsregister
Kundenreklamationen und sicherheitsrelevante Vorfälle erfassen, bewerten, Maßnahmen beschließen und die Nachweisakte führen, die das neue Produkthaftungsrecht fordert.
- Bewertungs-Workflow
- Entscheidungsprotokoll
- Aufbewahrung je Vorgang
Produktion und Instandhaltung
Instandhaltungsanforderungen und Arbeitsaufträge
Der Shopfloor erfasst Anforderungen per Tablet; die Instandhaltung priorisiert, führt aus und schließt ab, inklusive Ersatzteilen und Stillstandszeiten am Equipment.
- Tablet-optimierte Formulare
- Equipment-Historie
- Erfasste Stillstandszeiten
Schichtübergabe und Stillstandsprotokoll
Strukturierte Übergabe je Linie mit offenen Punkten, Stillstandsursachen und Eskalationen, die den Schichtwechsel überdauern.
- Je Linie und Schicht
- Offene Punkte übernommen
- Eskalationsregeln
Sonderfreigaben und temporäre Abweichungen
Befristete Freigabe für Fertigung außerhalb der Spezifikation – mit namentlich erfasstem Genehmiger und automatischem Ablauf.
- Zeitlich befristet
- Genehmiger protokolliert
- Automatischer Ablauf
Rüst- und Anfahr-Checklisten
Versionskontrollierte Checklisten je Produkt und Linie, direkt am Endgerät ausgefüllt und chargen- oder auftragsbezogen gespeichert.
- Versionierte Checklisten
- Am Endgerät ausgefüllt
- Je Charge archiviert
Supply Chain, Konstruktion und Außenhandel
Auswirkungsanalyse über Konstruktion, Einkauf, Fertigung und Qualität, bevor die Änderung im ERP und PLM freigegeben wird.
- Abteilungsübergreifende Prüfung
- Impact-Analyse
- Freigabe an ERP und PLM
Lieferanten-Onboarding und Selbstauskunft
Qualifizierungsfragebögen inklusive NIS2-Lieferkette, ESG- und CBAM-Daten, Dokumentenablage mit Ablaufüberwachung und Freigabe durch Einkauf und Qualität.
- Fragebögen mit Nachweisen
- Zertifikatsablauf
- Zweistufige Freigabe
Exportkontrolle und Sanktionsprüfung
Dual-Use-Klassifizierung, Endverbleibserklärungen und Sanktionsabgleich als Checkliste mit Freigabeprotokoll je Auftrag.
- Auftragsbezogene Checkliste
- Freigabeprotokoll
- Vollständiger Prüfpfad
CRA-Schwachstellenerfassung und -meldung
Meldungen zu eigenen Produkten empfangen, triagieren, 24h-, 72h- und 14-Tage-Meldefristen überwachen sowie Behebung und Kundeninformation dokumentieren.
- Meldefristen im Blick
- Triage und Schweregrad
- Kundenbenachrichtigung dokumentiert
Fügt sich in Ihre Kernsysteme ein
Der größte Mehrwert entsteht, wenn manuelle Übergaben zwischen Linie, Qualität, Einkauf und Konstruktion entfallen und Schnittstellen zum ERP klare Verantwortlichkeiten haben.
Wir bauen rechtssichere Workflows rund um ERP, MES, PLM, QMS, DMS und Data Warehouses. Wir lesen, was diese Systeme bereitstellen, und schreiben über freigegebene Schnittstellen zurück. Wir greifen nicht in SPS, Sicherheitssteuerungen oder das OT-Netz ein.
Was wir von Ihnen benötigen
- Schnittstellenspezifikationen oder Sandbox-Zugang zum ERP (APIs, Exporte oder Datenbank-Views)
- Beispielexporte aus MES, Historian oder QMS (CSV, XML oder Datenbankauszüge)
- Jeweils einen verantwortlichen Ansprechpartner je Workflow aus Fachbereich und IT
- Die Freigabematrix: Wer darf was freigeben, je Werk und Betragsgrenze
Unterstützte Integrationsmuster
- APIs und Exporte Ihres ERP-, PLM- und QMS-Systems
- Dateiaustausch per SFTP (CSV, XML und gängige Kunden-/Lieferantenformate) mit Validierung und Fehler-Queue
- Schreibgeschützte Datenbank-Views und zeitgesteuerte Auszüge aus MES und Historian
- Webhooks und Status-Events für ERP, Ticketing und E-Mail
- Dokumentenübergabe an DMS und Archivsysteme mit Aufbewahrungs-Metadaten
Geregelte Releases, stabiler Betrieb
- Scope und Abnahmekriterien werden vor der Umsetzung verbindlich definiert.
- Jede Änderung ist eine Aufgabe mit Prüfer, Preview-Umgebung und Freigabeprotokoll.
- Releases durchlaufen Preview, Test und Production, jede frühere Version kann erneut ausgerollt werden.
- Werksspezifische Konfiguration ist Datenbestand, kein Code – ein Release bedient alle Werke.
- Schnittstellenänderungen werden versioniert und mit dem Systemverantwortlichen abgestimmt.
- Prüfpfad je Vorgang und je Release, exportierbar für interne und Kundenaudits.
Sicherheits- und Datenkontrollen für die Fertigung
Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Single-Tenant-Infrastruktur, BYOC und On-Premise im Enterprise-Tarif. Standard-Hosting in Deutschland oder der EU.
RBAC, Audit-Logs und Monitoring steuern den Zugriff nach Werk und Rolle. Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans laufen für jede App – das liefert dokumentierte technische Maßnahmen für NIS2 und Sicherheitsfragebögen. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet.
Sicherheitskontrollen in der Praxis
- Eigenes Backend je Anwendung, gemanagtes Postgres je Environment, jede Anwendung mit eigenem Tabellen-Suffix, dedizierte oder Single-Tenant-Datenbanken im Enterprise-Tarif.
- RBAC mit Werk-, Abteilungs- und Rollen-Berechtigungen; SSO im Enterprise-Tarif
- Audit-Log für jeden Schreibzugriff und sensible Lesezugriffe, vollständig exportierbar
- Dependency-Scanning, CVE-Patching und nächtlicher ZAP-Scan für jede App
- Kein Zugriff auf das OT-Netzwerk; Integration ausschließlich über freigegebene IT-Schnittstellen
So läuft ein erstes Pilotprojekt in der Fertigung ab
Wir starten mit einem genehmigungsintensiven Workflow und liefern überprüfbare Inkremente mit klarer Governance.
Scope, Abnahmekriterien und Architekturskizze
Einen Workflow auswählen (z. B. Abweichungen & 8D, Konstruktionsänderung oder Lieferanten-Onboarding). Rollen, Freigabematrix, zu lesende ERP-Felder und Rückschreibevorgänge definieren.
Erste lauffähige Version in Preview
Formulare, Routing, Genehmigungen und Lese-Integration an ERP- oder Qualitätsdaten. Fachbereich und Werksteam testen direkt in der Umgebung und kommentieren Aufgaben.
Testumgebung mit realen Rollen und Daten
Werksrollen, optional SSO, Rückschreiben an ERP oder DMS, Export des Prüfpfads. IT prüft Schnittstellen und Berechtigungskonzept.
Produktions-Release und Übergabe
Freigabe, Bereitstellung in Produktion, verifiziertes erneutes Deployment einer früheren Version. Dokumentation für IT, QMB und Betriebsrat. Entscheidung über Folge-Workflows.
Beispiele für Erfolgskriterien
- Abweichungs- oder Änderungsanträge mit vollständiger Freigabekette geschlossen, keine E-Mail-Absprachen mehr
- Prüfpfad-Export durch interne Revision oder Qualitätsleitung abgenommen
- ERP-Schnittstelle dokumentiert und vom Systemverantwortlichen freigegeben
- Keine Änderungen am Customizing-Backlog des ERP-Systems
Häufige Fragen zur Fertigungsindustrie
Antworten für IT-Leitung, Qualitätsmanagement und Einkauf.
Was bedeutet „governed" für Fertigungs- und Qualitäts-Workflows?
Aufgaben sind in prüfbare Schritte mit Abnahmekriterien unterteilt. Releases durchlaufen Preview, Test und Produktion mit Freigabe und erneutem Deployment jeder früheren Version. Jeder Vorgang dokumentiert Erfasser, Prüfer und Genehmiger mit Zeitstempel und Nachweisen – genau das fordern ISO 9001, IATF 16949 und Auditoren.
Wir sind mitten in der S/4HANA-Migration. Können wir trotzdem starten?
Ja, und genau das ist der Regelfall. Anwendungen laufen neben dem ERP an stabilen Schnittstellen, nicht darin. Es entsteht kein Mehraufwand im Migrations-Backlog, und bei der Umstellung von ECC auf S/4HANA wird nur die Anbindung angepasst, nicht die Fachanwendung neu gebaut.
Verbindet sich Nuclicore direkt mit Steuerungen (SPS) oder MES?
Nein. Wir greifen nicht in OT-Netze, SPS oder Sicherheitssteuerungen ein. Anwendungen verarbeiten Daten, die MES, Historian, OPC-UA-Gateway oder QMS über freigegebene IT-Schnittstellen bereitstellen. Ihr Netzwerktrennungs- und Sicherheitskonzept bleibt vollständig erhalten.
Lässt sich der Prüfpfad in IATF-16949- oder VDA-6.3-Audits verwenden?
Der Prüfpfad erfasst jede Aktion mit Benutzer, Zeitstempel und Nachweisen und kann je Vorgang oder Zeitraum exportiert werden. Auditoren akzeptieren diesen Nachweis; die Zertifizierung selbst bleibt Aufgabe Ihres Qualitätsmanagementsystems.
Hilft die Plattform bei der Umsetzung von NIS2?
Ja, auf zwei Wegen: Die Anwendungen selbst laufen mit Dependency-Scanning, Secrets-Handling, CVE-Patching, ZAP-Scans und Audit-Logs, was dokumentierte technische Maßnahmen liefert. Zudem gehört Lieferanten-Onboarding mit Sicherheitsfragebögen zu den typischen Einstiegsprozessen.
Wir sind Maschinenbauer. Gilt das auch für den Cyber Resilience Act (CRA)?
Es deckt den Prozessbereich ab: Schwachstelleneingang zu eigenen Produkten, Triage, 24h-, 72h- und 14-Tage-Meldungen sowie Behebungsdokumentation und Kundeninformation. Die CRA-Konformität der Maschinensoftware selbst verbleibt in der Produktentwicklung.
Kann die Software On-Premise oder im eigenen Azure-Tenant betrieben werden?
Ja. BYOC und On-Premise-Bereitstellung stehen im Enterprise-Tarif zur Verfügung. Standard ist der Betrieb als Single-Tenant bei Nuclicore auf Hetzner in Deutschland oder Azure in der EU.
Wir haben sechs Werke mit unterschiedlichen Freigaberegeln. Eine App oder sechs?
Eine Anwendung, eine Codebasis, ein Release. Werksspezifische Felder, Genehmiger und Schwellenwerte sind Konfigurationsdaten, kein Programmcode. Deployment-Labels ermöglichen bei Bedarf getrennte Ausrollungszeitpunkte je Werk.
Wem gehören Programmcode und Daten?
Ihnen. Jede Anwendung ist ein reguläres React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank. Sie können Code und Daten jederzeit exportieren und selbst betreiben. Der Ausstiegspfad ist vor Vertragsunterzeichnung geklärt.
Wer wartet die Anwendung nach dem Pilotprojekt?
Ihr Team über dieselbe Plattform: Anforderung beschreiben, Aufgabe prüfen, Release freigeben. Sicherheitsaktualisierungen für Abhängigkeiten übernimmt die Plattform automatisch. Sie können den Code auch intern weiterentwickeln.
Wofür eignet sich die Plattform nicht?
Echtzeitsteuerung, Sicherheitsfunktionen, Alles im OT-Netzwerk sowie die Ablösung von ERP oder MES selbst. Nuclicore baut die rechtssicheren Workflows um diese Systeme herum, nicht die Kernsysteme selbst.
Verlagern Sie Betriebs- und Qualitäts-Workflows aus Excel in verlässliche Software.
Parallel zu Ihrer ERP-Migration bereitgestellt – mit Prüfpfad, Sicherheitskontrollen und vollem Code-Eigentum.