Audit-fähige Software für den öffentlichen Sektor mit Code-Ownership
Für Behörden und öffentliche Dienstleister: Bürgerdienste, regulatorische und operative Workflows schnell entwickeln, mit Governance und Nachvollziehbarkeit.
Modernisieren Sie rund um Fallmanagement, ERP und Datenplattformen, ohne laufende Systeme zu stören.
Wo es läuft
Hosting in Deutschland auf Hetzner, EU-weit auf Azure oder On-Premise; deutsche Auftragsverarbeitung; Subprozessor-Liste veröffentlicht.
Integrationen
APIs, Webhooks, Event-Streams, Batch und SFTP.
Governance
Preview, Test, Produktion, Genehmigungen, Prüfpfad, jede Version wiederherstellbar.
Ownership
Exportierbarer Quellcode. Jederzeit nach GitHub ausleitbar.
Gebaut für jedes Bereitstellungsmodell im öffentlichen Sektor
Richten Sie Umfang, Workflow-Verantwortung und Governance auf Ihren konkreten Auftrag aus.
Bürgerdienste
- Schnellere Servicebereitstellung mit Governance
- Klare Fallverantwortung und Nachvollziehbarkeit
- Audit-fähige Genehmigungen und Rückverfolgbarkeit
- Antrags- und Anmeldeprozesse
- Leistungsfallmanagement
- Statusaktualisierungen und Benachrichtigungen
Regulierungsbehörden
- Einheitliche Kontrollen über Programme hinweg
- Nachweisfähige Workflows mit klarer Verantwortung
- Kontrollierte Releases für jedes Politikfeld
- Inspektionsplanung und Berichterstattung
- Lizenzierungs- und Verlängerungsabläufe
- Ausnahmemanagement und Nachverfolgung
Öffentliche Sicherheit
- Bessere behördenübergreifende Koordination
- Weniger manuelle Übergaben bei Vorfällen
- Kontrollierte Datenverarbeitung und Berichterstattung
- Vorfallaufnahme und Triage
- Behördenübergreifende Aufgaben und Nachverfolgung
- Aktenanfragen und Beweismittelverwaltung
Interne Verwaltung
- Operativer Durchsatz über Abteilungen hinweg
- Einheitliche Prozesse für Shared Services
- Klare Prüfpfade für die Aufsicht
- Beschaffungsgenehmigungen
- Fördermittelmanagement
- Lieferanten- und Vertragsaufsicht
Führungskräfte im öffentlichen Sektor setzen neue Maßstäbe bei der digitalen Bereitstellung
Unabhängige Benchmarks zeigen, warum Interoperabilität, Governance und vorhersehbare Bereitstellung heute zählen.
Europäische Kommission, eGovernment Benchmark 2025
Online ist gelöst. Sicherheit nicht.
93 % der SDG-Verfahren sind vollständig online abschließbar, aber weniger als 1 % der Regierungswebsites bestehen alle 13 grundlegenden Sicherheitsprüfungen.
Weltbank (GovTech Maturity Index)
Ein globaler Maßstab für GovTech-Reife
Der GTMI bewertet die GovTech-Reife in 198 Volkswirtschaften: Kernsysteme, Servicebereitstellung, Bürgerbeteiligung und übergreifende Faktoren.
OECD (Digital Government Policy Framework)
Was „reife digitale Verwaltung" erfordert
Die OECD beschreibt digitale Verwaltung als nutzergetrieben, Open-by-Default, Government-as-a-Platform, digital-by-design und datengesteuert.
Was Sie für Dienste, Regulierung und Verwaltung bauen können
Liefern Sie governed Software rund um Ihre Bestandssysteme, mit Prüfpunkten, Nachvollziehbarkeit und Code-Ownership.
Bürgerdienste und Fallmanagement
Antrags- und Anmeldeprozesse
Antragsdaten erfassen, an das richtige Team leiten und Falldetails vor Prüfung und Entscheidung standardisieren.
- RBAC
- Prüfprotokoll
- Aufbewahrungsmuster
Leistungsfall-Workflow
Anspruchsprüfung, Dokumentation und Genehmigungen mit klaren Übergaben und nachvollziehbarer Entscheidungshistorie koordinieren.
- Genehmigungen
- Redeploy
- Monitoring und Reporting
Bürger-Service-Workbench
Einheitliche Ansicht von Anträgen, Statusaktualisierungen und nächsten Schritten über Teams und Kanäle hinweg.
- SSO/SAML/SCIM
- Barrierefreiheits-Muster
- Sichere Dateiverarbeitung
Regulierung und Compliance
Inspektionsplanung und Nachverfolgung
Inspektionen steuern, Feststellungen erfassen und Maßnahmen mit nachvollziehbaren Aktionen und Genehmigungen verfolgen.
- Genehmigungen
- Prüfprotokoll
- Preview/Test/Produktion
Lizenzierungs- und Verlängerungsabläufe
Anträge, fehlende Dokumente und Genehmigungen in einem einzigen gesteuerten Ablauf mit klarer Verantwortung verfolgen.
- RBAC
- Redeploy
- Integrationen per API/Webhooks/SFTP/Batch
Ausnahmemanagement
Markierte Fälle mit nachvollziehbaren Entscheidungen, Eskalationspfaden und Aufsichtsreporting steuern.
- Genehmigungen
- Prüfprotokoll
- Monitoring
Verwaltung und Fördermittel
Beschaffungsgenehmigungen
Genehmigungen, Schwellwerte und Benachrichtigungen für Beschaffungsabläufe mit einheitlichen Kontrollen koordinieren.
- Genehmigungen
- Prüfprotokoll
- Verschlüsselung (Ruhe/Transport)
Fördermittelmanagement
Anträge, Bewertungen und Zusagen mit klaren Meilensteinen und dokumentierten Entscheidungen verfolgen.
- RBAC
- Genehmigungen
- Prüfprotokoll
Lieferanten- und Vertragsaufsicht
Prüfungen, Maßnahmen und Nachweise lieferantenübergreifend mit Reporting und Prüfpfaden verfolgen.
- Prüfprotokoll
- Monitoring
Passt zu Ihren Bestandssystemen
Der größte ROI entsteht, wenn manuelle Übergaben entfallen und Systeme mit klarer Verantwortung für jede Schnittstelle angebunden werden.
Wir integrieren über REST-APIs, Webhooks, Event-Streams, SFTP, Batch-Dateien und Middleware, damit Ihre Systeme (Fallmanagement, ERP, GIS, Identity, Data-Plattformen) maßgeblich bleiben.
Was wir von Ihnen brauchen
- Schnittstellenspezifikationen oder Sandbox-Zugang (Fallmanagement, ERP, GIS)
- Testumgebung oder synthetische Daten
- Programmanforderungen, Rollen, Genehmigungsmatrix und Aufbewahrungsregeln
- Barrierefreiheitsstandards und Reporting-Erwartungen
- Sicherheitskontakte und Prüfzeitplan
Unterstützte Integrationsmuster
- REST-APIs und Webhooks für Echtzeit-Workflows
- Event-Streams für System-of-Record-Updates
- Batch-Dateien und SFTP für Legacy-Zulieferungen
- API-Gateways, Middleware und Integrations-Hubs
Gesteuerte Releases, stabile Produktion
- Umfang und Akzeptanzkriterien werden vor der Implementierung geklärt.
- Akzeptanzkriterien erfassen Compliance-, Barrierefreiheits- und Aufbewahrungsanforderungen.
- Arbeit wird in überprüfbaren Inkrementen per Task geliefert.
- Releases durchlaufen Preview-, Test- und Produktionsumgebungen.
- Jede Änderung wird von einer benannten Person genehmigt; jeder abgeschlossene Task ist ein Commit.
- Jedes frühere Release kann erneut deployed werden.
- Prüfprotokolle erfassen alle wesentlichen Aktionen.
Sicherheits- und Datenkontrollen für regulierte Teams
Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Single-Tenant-Infrastruktur und BYOC auf Enterprise.
RBAC, Prüfprotokolle und Monitoring halten den Zugriff kontrolliert. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet, und Bereitstellungsoptionen (Managed Single Tenant oder BYOC) stehen Enterprise-Kunden zur Verfügung.
Sicherheitskontrollen in der Praxis
- Eigenes Backend je Anwendung, gemanagtes Postgres je Environment, jede Anwendung mit eigenem Tabellen-Suffix, dedizierte oder Single-Tenant-Datenbanken im Enterprise-Tarif.
- Verschlüsselung in Ruhe und Transport
- RBAC, Prüfprotokoll und Monitoring
- Kein Modelltraining mit Ihren Inhalten, Workspace-Isolation
So sieht ein erster Public-Sector-Pilot aus
Wir einigen uns auf einen fokussierten Workflow und liefern überprüfbare Inkremente mit klarer Governance.
Umfang, Akzeptanzkriterien, Integrationsplan
Einen Workflow auswählen, messbare Erfolgskriterien definieren, Schnittstellen abbilden und Governance-, Aufbewahrungs- und Barrierefreiheitsanforderungen erfassen.
Ersten Workflow-Slice bauen, Preview-Review
Einen überprüfbaren Slice in Preview mit klaren Genehmigungen und Nachvollziehbarkeit für Stakeholder-Feedback liefern.
Integration und Härtung, Testumgebung
Bestandssysteme anbinden und Abläufe in Test mit Monitoring, Audit-Transparenz und Redeploy jedes früheren Release validieren.
Sicherheitsgate, Produktionsfreigabe oder gesteuerter Rollout
Sicherheitsgate, Freigabe, Produktionsrelease. Jedes Release bleibt redeploy-fähig.
Beispiele für Erfolgskriterien
- Weniger manuelle Übergaben im gewählten Workflow
- Kürzere Zykluszeit von Anforderung bis Release
- Audit-fähige Nachvollziehbarkeit für Genehmigungen und Änderungen
- Klares Reporting für Aufsicht und Ausnahmen
Beschaffung und Sicherheitsprüfungen bleiben planbar
Wir stimmen frühzeitig ab, welche Nachweise, welches Bereitstellungsmodell und welche Betriebsgrenzen nötig sind, damit Genehmigungen die Lieferung nicht blockieren.
Typische Artefakte, die wir bereitstellen
- Architekturübersicht und Datenfluss
- Details zum Bereitstellungsmodell (Managed Single Tenant oder BYOC)
- RBAC, Prüfprotokoll und Umgebungsverhalten
- Ergebnisse von Sicherheitsscans und Remediation, soweit vorhanden
- Betriebsmodell: Review-Gates, Genehmigungen, Redeploy
Was wir im Vorfeld abstimmen
- Datenklassifikation und Residenzanforderungen
- Aufbewahrungs-, Export- und Aufsichtsreporting-Erwartungen
- Identity, Rollen und Genehmigungsmatrix
- Integrationsschnittstellen und System-of-Record-Verantwortung
- Sicherheitsprüfungs-Zeitplan und Entscheidungsgates
FAQ – Öffentlicher Sektor
Antworten, zugeschnitten auf Bereitstellung im öffentlichen Sektor, Integrationsrealitäten und Aufsichtsbedarfe.
Trainieren Sie Modelle mit Bürger- oder Behörden-Daten?
Nein. Inhalte aus Ihrem Workspace, also auch Ihre Daten und Ihr Code, werden nicht für das Training von Modellen verwendet. Kunden-Workspaces sind voneinander isoliert. Der Zugriff ist auf das beschränkt, was zum Betrieb des Dienstes und zu Ihrer Unterstützung erforderlich ist.
Können wir in unserer eigenen Cloud (BYOC) deployen?
Ja. Nuclicore-verwaltete Apps laufen auf Azure in der EU oder Hetzner in Deutschland, jede mit eigenem Backend und gemanagtem Postgres je Environment. Sie können auch in Ihrem eigenen AWS-, Azure- oder GCP-Konto (BYOC) oder auf dedizierter Single-Tenant-Infrastruktur auf Enterprise betreiben. Bei BYOC bleiben Ihre Netzwerkkontrollen, Schlüssel und Secrets in Ihrer Cloud-Grenze.
Wie integrieren Sie mit Legacy-Systemen und Mainframes?
Wir integrieren über die Schnittstellen, die Sie bereits haben: REST-APIs, Webhooks, Event-Streams und, wo nötig, Batch und SFTP. Wir passen auch zu gängigen Mustern im öffentlichen Sektor wie API-Gateways, Middleware und Integrations-Hubs, sodass Bestandssysteme maßgeblich bleiben.
Wie unterstützen Sie Compliance, Audit und Aufsichtsbedarfe?
Arbeit wird in überprüfbare Tasks mit Akzeptanzkriterien organisiert. Releases durchlaufen Preview, Test und Produktion mit Genehmigungs-Gates, und jedes frühere Release kann erneut deployed werden. Änderungen sind nachvollziehbar und Aktionen werden in Prüfprotokollen erfasst.
Wie handhaben Sie Barrierefreiheit und Anforderungen an öffentliche Aufzeichnungen?
Wir behandeln Barrierefreiheit, Aufbewahrung und Exportbedarfe als erstklassige Akzeptanzkriterien und Review-Checkpoints. Wir stimmen frühzeitig ab, was protokolliert, aufbewahrt und abrufbar sein muss.
Wem gehört der Code und können wir ihn nach GitHub exportieren?
Ihnen gehört der für Ihre Anwendung generierte Code. Nuclicore produziert standardmäßigen, portablen Code und unterstützt den Export des gesamten Repository nach GitHub, damit Ihr Engineering-Team ihn unabhängig prüfen, erweitern und betreiben kann.
Wie laufen Updates, Bugfixes und Änderungsanfragen nach dem Launch?
Sie reichen Änderungen als neue Tasks ein, wobei Umfang und Akzeptanzkriterien vor der Implementierung geprüft werden. Sie prüfen lauffähige Software in Preview und befördern sie dann durch Test zur Produktion mit Genehmigungen.
Wie sieht ein erster Pilot für eine Behörde aus?
Ein typischer Pilot beginnt mit einem wirkungsvollen Workflow, z. B. Antragsaufnahme, Inspektionen, Fördermittelmanagement, Beschaffungsgenehmigungen oder Fallkoordination. Woche 1 legt Umfang, Nachweisbedarfe und Akzeptanzkriterien fest. Wochen 2-3 liefern prüfbare Inkremente und Integration. Woche 4 fokussiert Sicherheitsprüfung, Härtung und gesteuerten Produktions-Rollout.
Welche Sicherheitsprüfungs-Artefakte können Sie bereitstellen?
Wir können eine Architekturübersicht und Datenfluss, Umgebungs- und Bereitstellungsmodell-Details, Zugriffskontroll- und Audit-Log-Verhalten sowie Ergebnisse von Sicherheitsscans und Remediation bereitstellen. Wir stimmen frühzeitig mit Ihrem Sicherheitsteam ab, welche Nachweise und Prüfschritte nötig sind.
Wie stellen Sie sicher, dass Änderungen das Live-System nicht beschädigen?
Wir trennen Preview-, Test- und Produktionsumgebungen und befördern Änderungen mit Genehmigungen durch sie hindurch. Der Workflow ist task-basiert und überprüfbar, und jedes frühere Release kann erneut deployed werden.
Wir betreuen mehrere Behörden oder Kommunen. Brauchen wir mehrere Anwendungen?
Nein. Deployment-Labels betreiben eine Anwendung für mehrere Kommunen oder Abteilungen, jede unter eigener Domain, mit separaten Secrets, Branding und Datenbank-Schema.
Verwandeln Sie Rückstände im öffentlichen Sektor in lauffähige Software.
Liefern Sie schneller mit Governance, Sicherheitskontrollen und Code-Ownership.