Rechtssichere Betriebs- und Qualitäts-Workflows ohne Eingriffe in den ERP-Kern

Für Maschinen- und Anlagenbau, Automobilzulieferer, Prozessindustrie und mehrwerkige Mittelstandskonzerne: Bauen Sie Abweichungsmanagement, Engineering Change, Lieferanten-Onboarding und Compliance-Nachweise als produktive Software mit Prüfpunkten, Nachvollziehbarkeit und vollständigem Code-Eigentum.

Modernisieren Sie rund um SAP, MES, PLM und QMS, während die Kernsystemmigration läuft. Nichts davon landet im ERP-Customizing-Backlog.

Wo es läuft

Nuclicore-managed Single-Tenant auf Hetzner in Deutschland oder Azure in der EU, oder in Ihrer eigenen Cloud (BYOC) und On-Premise im Enterprise-Tarif.

Womit es sich verbindet

ERP (SAP ECC und S/4HANA, proALPHA, abas, Infor u. a.) über APIs, Dateiaustausch und Datenbank-Views. MES-, Historian- und Qualitätsdaten über bestehende Exporte und Gateways.

Wem der Code gehört

Ihnen. Jede Anwendung ist ein Standard-React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank. Jederzeit exportierbar.

Wie Releases ausgeliefert werden

Preview, Test und Produktion je App, mit Freigabe vor jedem Release, erneutes Deployment jeder früheren Version und getrennten Releases je Werk, Marke oder Rechtseinheit.

Was Fertigungsteams zuerst prüfen

Diese Fragen stellen IT-Leitung, Qualitätsmanagement und Betriebsrat, bevor ein Pilotprojekt ein Budget erhält.

Hosting in Deutschland

Nuclicore-managed auf Hetzner in Deutschland oder Azure in der EU, mit BYOC oder On-Premise im Enterprise-Tarif. Keine Daten verlassen die EU ohne Ihre ausdrückliche Entscheidung.

Clean Core statt Z-Code

Jeder Workflow läuft als Side-by-Side-Anwendung an ERP-Schnittstellen. Ihr S/4HANA-Programm behält seinen Customizing-Freeze und seinen Go-Live-Termin.

Kein Direktzugriff auf das Shopfloor-Netzwerk

Wir verbinden uns nicht mit SPS oder dem OT-Netzwerk. Apps nutzen, was MES, Historian, OPC-UA-Gateway oder QMS exportieren. Ihre OT-Segmentierung bleibt unberührt.

Prüfpfade, die Auditoren verstehen

Wer hat erfasst, geprüft, freigegeben – wann und mit welchen Nachweisen. Exportierbar je Vorgang für ISO 9001, IATF 16949, VDA 6.3 und Kundenaudits.

Nachweise für NIS2 und CRA

Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans für jede App. Freigabestufen und Logs liefern dokumentierte Maßnahmen für Fragebögen zur Lieferkettensicherheit.

Rollen je Werk und Funktion

RBAC je App mit Werk-, Abteilungs- und Rollen-Scopes. Qualität sieht Qualität, Einkauf sieht Lieferanten, der Betriebsrat erhält das Berechtigungskonzept schriftlich.

Ausstieg ohne Neuentwicklung

Standardcode, Standarddatenbank, dokumentierte Schnittstellen. Der Einkauf erhält den Ausstiegspfad vor Vertragsabschluss.

Entwickelt für reale Betriebsmodelle der Fertigung

Stimmen Sie Umfang, Workflow-Verantwortung und Governance auf Ihr Marktsegment ab.

Maschinen- und Anlagenbau

Automobilzulieferer (Tier 1 & Tier 2)

Prozessindustrie, Chemie, Food & Pharma

Mehrwerkige Mittelstandskonzerne

Warum sich Bereitstellungsmodelle in der Fertigung verändern

Werke mit schnellen Durchlaufzeiten halten den ERP-Kern schlank, verlagern Ausnahmen aus Excel und verstehen Compliance als lauffähige Software.

Branchenrealität

Die ERP-Migration blockiert die IT-Roadmap bis 2027

Die Standardwartung für SAP ECC endet im Dezember 2027. Migrationsprojekte dauern 12 bis 24 Monate und erfordern einen Entwicklungsstopp. Alle Fachbereichswünsche außerhalb der Migration müssen warten.

Branchenrealität

Regulierung trifft den Shopfloor als Nachweispflicht, nicht als Folie

NIS2 gilt seit Ende 2025, CRA-Schwachstellenmeldungen ab September 2026, die neue Produkthaftung ab Ende 2026 und die Maschinenverordnung ab Januar 2027. Jede verlangt: Wer hat was, wann und mit welchem Nachweis getan.

Branchenrealität

Excel ist die inoffizielle MES-Erweiterung

Abweichungen, Änderungsanträge, Zertifikate und Auditmaßnahmen liegen in Tabellen und Mailverläufen. Das funktioniert, bis ein Auditor den Freigabepfad verlangt oder der Dateiverantwortliche das Unternehmen verlässt.

Was Sie für Qualität, Produktion und Supply Chain bauen können

Rechtssichere Software rund um Ihre Kernsysteme – mit Prüfpunkten, Nachvollziehbarkeit und Code-Ownership.

Qualität und Compliance

Abweichungen, Fehlermeldungen und 8D-Reports

Nichtkonformitäten aus Fertigung oder Kundenreklamation erfassen, an Verantwortliche routen, Sofortmaßnahmen, Ursachenanalyse und Abschluss mit Fristen und Belegen dokumentieren.

CAPA mit Wirksamkeitsprüfung

Korrektur- und Vorbeugemaßnahmen mit Verantwortlichen, Fälligkeiten, Verifikationsschritt und Verknüpfung zur ursprünglichen Abweichung oder Audit-Feststellung.

Erstmusterprüfung und PPAP-Einreichungen

Vollständigkeitsprüfung nach Vorlagestufe, Freigabe durch Prüfer und Dokumentation, was wann an welchen Kunden versendet wurde.

Feldreklamationen und Produkthaftungsregister

Kundenreklamationen und sicherheitsrelevante Vorfälle erfassen, bewerten, Maßnahmen beschließen und die Nachweisakte führen, die das neue Produkthaftungsrecht fordert.

Produktion und Instandhaltung

Instandhaltungsanforderungen und Arbeitsaufträge

Der Shopfloor erfasst Anforderungen per Tablet; die Instandhaltung priorisiert, führt aus und schließt ab, inklusive Ersatzteilen und Stillstandszeiten am Equipment.

Schichtübergabe und Stillstandsprotokoll

Strukturierte Übergabe je Linie mit offenen Punkten, Stillstandsursachen und Eskalationen, die den Schichtwechsel überdauern.

Sonderfreigaben und temporäre Abweichungen

Befristete Freigabe für Fertigung außerhalb der Spezifikation – mit namentlich erfasstem Genehmiger und automatischem Ablauf.

Rüst- und Anfahr-Checklisten

Versionskontrollierte Checklisten je Produkt und Linie, direkt am Endgerät ausgefüllt und chargen- oder auftragsbezogen gespeichert.

Supply Chain, Konstruktion und Außenhandel

Auswirkungsanalyse über Konstruktion, Einkauf, Fertigung und Qualität, bevor die Änderung im ERP und PLM freigegeben wird.

Lieferanten-Onboarding und Selbstauskunft

Qualifizierungsfragebögen inklusive NIS2-Lieferkette, ESG- und CBAM-Daten, Dokumentenablage mit Ablaufüberwachung und Freigabe durch Einkauf und Qualität.

Exportkontrolle und Sanktionsprüfung

Dual-Use-Klassifizierung, Endverbleibserklärungen und Sanktionsabgleich als Checkliste mit Freigabeprotokoll je Auftrag.

CRA-Schwachstellenerfassung und -meldung

Meldungen zu eigenen Produkten empfangen, triagieren, 24h-, 72h- und 14-Tage-Meldefristen überwachen sowie Behebung und Kundeninformation dokumentieren.

Fügt sich in Ihre Kernsysteme ein

Der größte Mehrwert entsteht, wenn manuelle Übergaben zwischen Linie, Qualität, Einkauf und Konstruktion entfallen und Schnittstellen zum ERP klare Verantwortlichkeiten haben.

Wir bauen rechtssichere Workflows rund um ERP, MES, PLM, QMS, DMS und Data Warehouses. Wir lesen, was diese Systeme bereitstellen, und schreiben über freigegebene Schnittstellen zurück. Wir greifen nicht in SPS, Sicherheitssteuerungen oder das OT-Netz ein.

Was wir von Ihnen benötigen

Unterstützte Integrationsmuster

Geregelte Releases, stabiler Betrieb

Sicherheits- und Datenkontrollen für die Fertigung

Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Single-Tenant-Infrastruktur, BYOC und On-Premise im Enterprise-Tarif. Standard-Hosting in Deutschland oder der EU.

RBAC, Audit-Logs und Monitoring steuern den Zugriff nach Werk und Rolle. Dependency-Scanning, Secrets-Handling, CVE-Patching und nächtliche ZAP-Scans laufen für jede App – das liefert dokumentierte technische Maßnahmen für NIS2 und Sicherheitsfragebögen. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet.

Sicherheitskontrollen in der Praxis

So läuft ein erstes Pilotprojekt in der Fertigung ab

Wir starten mit einem genehmigungsintensiven Workflow und liefern überprüfbare Inkremente mit klarer Governance.

Scope, Abnahmekriterien und Architekturskizze

Einen Workflow auswählen (z. B. Abweichungen & 8D, Konstruktionsänderung oder Lieferanten-Onboarding). Rollen, Freigabematrix, zu lesende ERP-Felder und Rückschreibevorgänge definieren.

Erste lauffähige Version in Preview

Formulare, Routing, Genehmigungen und Lese-Integration an ERP- oder Qualitätsdaten. Fachbereich und Werksteam testen direkt in der Umgebung und kommentieren Aufgaben.

Testumgebung mit realen Rollen und Daten

Werksrollen, optional SSO, Rückschreiben an ERP oder DMS, Export des Prüfpfads. IT prüft Schnittstellen und Berechtigungskonzept.

Produktions-Release und Übergabe

Freigabe, Bereitstellung in Produktion, verifiziertes erneutes Deployment einer früheren Version. Dokumentation für IT, QMB und Betriebsrat. Entscheidung über Folge-Workflows.

Beispiele für Erfolgskriterien

Häufige Fragen zur Fertigungsindustrie

Antworten für IT-Leitung, Qualitätsmanagement und Einkauf.

Was bedeutet „governed" für Fertigungs- und Qualitäts-Workflows?

Aufgaben sind in prüfbare Schritte mit Abnahmekriterien unterteilt. Releases durchlaufen Preview, Test und Produktion mit Freigabe und erneutem Deployment jeder früheren Version. Jeder Vorgang dokumentiert Erfasser, Prüfer und Genehmiger mit Zeitstempel und Nachweisen – genau das fordern ISO 9001, IATF 16949 und Auditoren.

Wir sind mitten in der S/4HANA-Migration. Können wir trotzdem starten?

Ja, und genau das ist der Regelfall. Anwendungen laufen neben dem ERP an stabilen Schnittstellen, nicht darin. Es entsteht kein Mehraufwand im Migrations-Backlog, und bei der Umstellung von ECC auf S/4HANA wird nur die Anbindung angepasst, nicht die Fachanwendung neu gebaut.

Verbindet sich Nuclicore direkt mit Steuerungen (SPS) oder MES?

Nein. Wir greifen nicht in OT-Netze, SPS oder Sicherheitssteuerungen ein. Anwendungen verarbeiten Daten, die MES, Historian, OPC-UA-Gateway oder QMS über freigegebene IT-Schnittstellen bereitstellen. Ihr Netzwerktrennungs- und Sicherheitskonzept bleibt vollständig erhalten.

Lässt sich der Prüfpfad in IATF-16949- oder VDA-6.3-Audits verwenden?

Der Prüfpfad erfasst jede Aktion mit Benutzer, Zeitstempel und Nachweisen und kann je Vorgang oder Zeitraum exportiert werden. Auditoren akzeptieren diesen Nachweis; die Zertifizierung selbst bleibt Aufgabe Ihres Qualitätsmanagementsystems.

Hilft die Plattform bei der Umsetzung von NIS2?

Ja, auf zwei Wegen: Die Anwendungen selbst laufen mit Dependency-Scanning, Secrets-Handling, CVE-Patching, ZAP-Scans und Audit-Logs, was dokumentierte technische Maßnahmen liefert. Zudem gehört Lieferanten-Onboarding mit Sicherheitsfragebögen zu den typischen Einstiegsprozessen.

Wir sind Maschinenbauer. Gilt das auch für den Cyber Resilience Act (CRA)?

Es deckt den Prozessbereich ab: Schwachstelleneingang zu eigenen Produkten, Triage, 24h-, 72h- und 14-Tage-Meldungen sowie Behebungsdokumentation und Kundeninformation. Die CRA-Konformität der Maschinensoftware selbst verbleibt in der Produktentwicklung.

Kann die Software On-Premise oder im eigenen Azure-Tenant betrieben werden?

Ja. BYOC und On-Premise-Bereitstellung stehen im Enterprise-Tarif zur Verfügung. Standard ist der Betrieb als Single-Tenant bei Nuclicore auf Hetzner in Deutschland oder Azure in der EU.

Wir haben sechs Werke mit unterschiedlichen Freigaberegeln. Eine App oder sechs?

Eine Anwendung, eine Codebasis, ein Release. Werksspezifische Felder, Genehmiger und Schwellenwerte sind Konfigurationsdaten, kein Programmcode. Deployment-Labels ermöglichen bei Bedarf getrennte Ausrollungszeitpunkte je Werk.

Wem gehören Programmcode und Daten?

Ihnen. Jede Anwendung ist ein reguläres React- und Node-Repository mit eigenem Backend, betrieben auf einer gemanagten, verschlüsselten Postgres-Datenbank. Sie können Code und Daten jederzeit exportieren und selbst betreiben. Der Ausstiegspfad ist vor Vertragsunterzeichnung geklärt.

Wer wartet die Anwendung nach dem Pilotprojekt?

Ihr Team über dieselbe Plattform: Anforderung beschreiben, Aufgabe prüfen, Release freigeben. Sicherheitsaktualisierungen für Abhängigkeiten übernimmt die Plattform automatisch. Sie können den Code auch intern weiterentwickeln.

Wofür eignet sich die Plattform nicht?

Echtzeitsteuerung, Sicherheitsfunktionen, Alles im OT-Netzwerk sowie die Ablösung von ERP oder MES selbst. Nuclicore baut die rechtssicheren Workflows um diese Systeme herum, nicht die Kernsysteme selbst.

Verlagern Sie Betriebs- und Qualitäts-Workflows aus Excel in verlässliche Software.

Parallel zu Ihrer ERP-Migration bereitgestellt – mit Prüfpfad, Sicherheitskontrollen und vollem Code-Eigentum.