Audit-fähige Software für den öffentlichen Sektor mit Code-Ownership

Für Behörden und öffentliche Dienstleister: Bürgerdienste, regulatorische und operative Workflows schnell entwickeln, mit Governance und Nachvollziehbarkeit.

Modernisieren Sie rund um Fallmanagement, ERP und Datenplattformen, ohne laufende Systeme zu stören.

Wo es läuft

Hosting in Deutschland auf Hetzner, EU-weit auf Azure oder On-Premise; deutsche Auftragsverarbeitung; Subprozessor-Liste veröffentlicht.

Integrationen

APIs, Webhooks, Event-Streams, Batch und SFTP.

Governance

Preview, Test, Produktion, Genehmigungen, Prüfpfad, jede Version wiederherstellbar.

Ownership

Exportierbarer Quellcode. Jederzeit nach GitHub ausleitbar.

Gebaut für jedes Bereitstellungsmodell im öffentlichen Sektor

Richten Sie Umfang, Workflow-Verantwortung und Governance auf Ihren konkreten Auftrag aus.

Bürgerdienste

Regulierungsbehörden

Öffentliche Sicherheit

Interne Verwaltung

Führungskräfte im öffentlichen Sektor setzen neue Maßstäbe bei der digitalen Bereitstellung

Unabhängige Benchmarks zeigen, warum Interoperabilität, Governance und vorhersehbare Bereitstellung heute zählen.

Europäische Kommission, eGovernment Benchmark 2025

Online ist gelöst. Sicherheit nicht.

93 % der SDG-Verfahren sind vollständig online abschließbar, aber weniger als 1 % der Regierungswebsites bestehen alle 13 grundlegenden Sicherheitsprüfungen.

Weltbank (GovTech Maturity Index)

Ein globaler Maßstab für GovTech-Reife

Der GTMI bewertet die GovTech-Reife in 198 Volkswirtschaften: Kernsysteme, Servicebereitstellung, Bürgerbeteiligung und übergreifende Faktoren.

OECD (Digital Government Policy Framework)

Was „reife digitale Verwaltung" erfordert

Die OECD beschreibt digitale Verwaltung als nutzergetrieben, Open-by-Default, Government-as-a-Platform, digital-by-design und datengesteuert.

Was Sie für Dienste, Regulierung und Verwaltung bauen können

Liefern Sie governed Software rund um Ihre Bestandssysteme, mit Prüfpunkten, Nachvollziehbarkeit und Code-Ownership.

Bürgerdienste und Fallmanagement

Antrags- und Anmeldeprozesse

Antragsdaten erfassen, an das richtige Team leiten und Falldetails vor Prüfung und Entscheidung standardisieren.

Leistungsfall-Workflow

Anspruchsprüfung, Dokumentation und Genehmigungen mit klaren Übergaben und nachvollziehbarer Entscheidungshistorie koordinieren.

Bürger-Service-Workbench

Einheitliche Ansicht von Anträgen, Statusaktualisierungen und nächsten Schritten über Teams und Kanäle hinweg.

Regulierung und Compliance

Inspektionsplanung und Nachverfolgung

Inspektionen steuern, Feststellungen erfassen und Maßnahmen mit nachvollziehbaren Aktionen und Genehmigungen verfolgen.

Lizenzierungs- und Verlängerungsabläufe

Anträge, fehlende Dokumente und Genehmigungen in einem einzigen gesteuerten Ablauf mit klarer Verantwortung verfolgen.

Ausnahmemanagement

Markierte Fälle mit nachvollziehbaren Entscheidungen, Eskalationspfaden und Aufsichtsreporting steuern.

Verwaltung und Fördermittel

Beschaffungsgenehmigungen

Genehmigungen, Schwellwerte und Benachrichtigungen für Beschaffungsabläufe mit einheitlichen Kontrollen koordinieren.

Fördermittelmanagement

Anträge, Bewertungen und Zusagen mit klaren Meilensteinen und dokumentierten Entscheidungen verfolgen.

Lieferanten- und Vertragsaufsicht

Prüfungen, Maßnahmen und Nachweise lieferantenübergreifend mit Reporting und Prüfpfaden verfolgen.

Passt zu Ihren Bestandssystemen

Der größte ROI entsteht, wenn manuelle Übergaben entfallen und Systeme mit klarer Verantwortung für jede Schnittstelle angebunden werden.

Wir integrieren über REST-APIs, Webhooks, Event-Streams, SFTP, Batch-Dateien und Middleware, damit Ihre Systeme (Fallmanagement, ERP, GIS, Identity, Data-Plattformen) maßgeblich bleiben.

Was wir von Ihnen brauchen

Unterstützte Integrationsmuster

Gesteuerte Releases, stabile Produktion

Sicherheits- und Datenkontrollen für regulierte Teams

Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Single-Tenant-Infrastruktur und BYOC auf Enterprise.

RBAC, Prüfprotokolle und Monitoring halten den Zugriff kontrolliert. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet, und Bereitstellungsoptionen (Managed Single Tenant oder BYOC) stehen Enterprise-Kunden zur Verfügung.

Sicherheitskontrollen in der Praxis

So sieht ein erster Public-Sector-Pilot aus

Wir einigen uns auf einen fokussierten Workflow und liefern überprüfbare Inkremente mit klarer Governance.

Umfang, Akzeptanzkriterien, Integrationsplan

Einen Workflow auswählen, messbare Erfolgskriterien definieren, Schnittstellen abbilden und Governance-, Aufbewahrungs- und Barrierefreiheitsanforderungen erfassen.

Ersten Workflow-Slice bauen, Preview-Review

Einen überprüfbaren Slice in Preview mit klaren Genehmigungen und Nachvollziehbarkeit für Stakeholder-Feedback liefern.

Integration und Härtung, Testumgebung

Bestandssysteme anbinden und Abläufe in Test mit Monitoring, Audit-Transparenz und Redeploy jedes früheren Release validieren.

Sicherheitsgate, Produktionsfreigabe oder gesteuerter Rollout

Sicherheitsgate, Freigabe, Produktionsrelease. Jedes Release bleibt redeploy-fähig.

Beispiele für Erfolgskriterien

Beschaffung und Sicherheitsprüfungen bleiben planbar

Wir stimmen frühzeitig ab, welche Nachweise, welches Bereitstellungsmodell und welche Betriebsgrenzen nötig sind, damit Genehmigungen die Lieferung nicht blockieren.

Typische Artefakte, die wir bereitstellen

Was wir im Vorfeld abstimmen

FAQ – Öffentlicher Sektor

Antworten, zugeschnitten auf Bereitstellung im öffentlichen Sektor, Integrationsrealitäten und Aufsichtsbedarfe.

Trainieren Sie Modelle mit Bürger- oder Behörden-Daten?

Nein. Inhalte aus Ihrem Workspace, also auch Ihre Daten und Ihr Code, werden nicht für das Training von Modellen verwendet. Kunden-Workspaces sind voneinander isoliert. Der Zugriff ist auf das beschränkt, was zum Betrieb des Dienstes und zu Ihrer Unterstützung erforderlich ist.

Können wir in unserer eigenen Cloud (BYOC) deployen?

Ja. Nuclicore-verwaltete Apps laufen auf Azure in der EU oder Hetzner in Deutschland, jede mit eigenem Backend und gemanagtem Postgres je Environment. Sie können auch in Ihrem eigenen AWS-, Azure- oder GCP-Konto (BYOC) oder auf dedizierter Single-Tenant-Infrastruktur auf Enterprise betreiben. Bei BYOC bleiben Ihre Netzwerkkontrollen, Schlüssel und Secrets in Ihrer Cloud-Grenze.

Wie integrieren Sie mit Legacy-Systemen und Mainframes?

Wir integrieren über die Schnittstellen, die Sie bereits haben: REST-APIs, Webhooks, Event-Streams und, wo nötig, Batch und SFTP. Wir passen auch zu gängigen Mustern im öffentlichen Sektor wie API-Gateways, Middleware und Integrations-Hubs, sodass Bestandssysteme maßgeblich bleiben.

Wie unterstützen Sie Compliance, Audit und Aufsichtsbedarfe?

Arbeit wird in überprüfbare Tasks mit Akzeptanzkriterien organisiert. Releases durchlaufen Preview, Test und Produktion mit Genehmigungs-Gates, und jedes frühere Release kann erneut deployed werden. Änderungen sind nachvollziehbar und Aktionen werden in Prüfprotokollen erfasst.

Wie handhaben Sie Barrierefreiheit und Anforderungen an öffentliche Aufzeichnungen?

Wir behandeln Barrierefreiheit, Aufbewahrung und Exportbedarfe als erstklassige Akzeptanzkriterien und Review-Checkpoints. Wir stimmen frühzeitig ab, was protokolliert, aufbewahrt und abrufbar sein muss.

Wem gehört der Code und können wir ihn nach GitHub exportieren?

Ihnen gehört der für Ihre Anwendung generierte Code. Nuclicore produziert standardmäßigen, portablen Code und unterstützt den Export des gesamten Repository nach GitHub, damit Ihr Engineering-Team ihn unabhängig prüfen, erweitern und betreiben kann.

Wie laufen Updates, Bugfixes und Änderungsanfragen nach dem Launch?

Sie reichen Änderungen als neue Tasks ein, wobei Umfang und Akzeptanzkriterien vor der Implementierung geprüft werden. Sie prüfen lauffähige Software in Preview und befördern sie dann durch Test zur Produktion mit Genehmigungen.

Wie sieht ein erster Pilot für eine Behörde aus?

Ein typischer Pilot beginnt mit einem wirkungsvollen Workflow, z. B. Antragsaufnahme, Inspektionen, Fördermittelmanagement, Beschaffungsgenehmigungen oder Fallkoordination. Woche 1 legt Umfang, Nachweisbedarfe und Akzeptanzkriterien fest. Wochen 2-3 liefern prüfbare Inkremente und Integration. Woche 4 fokussiert Sicherheitsprüfung, Härtung und gesteuerten Produktions-Rollout.

Welche Sicherheitsprüfungs-Artefakte können Sie bereitstellen?

Wir können eine Architekturübersicht und Datenfluss, Umgebungs- und Bereitstellungsmodell-Details, Zugriffskontroll- und Audit-Log-Verhalten sowie Ergebnisse von Sicherheitsscans und Remediation bereitstellen. Wir stimmen frühzeitig mit Ihrem Sicherheitsteam ab, welche Nachweise und Prüfschritte nötig sind.

Wie stellen Sie sicher, dass Änderungen das Live-System nicht beschädigen?

Wir trennen Preview-, Test- und Produktionsumgebungen und befördern Änderungen mit Genehmigungen durch sie hindurch. Der Workflow ist task-basiert und überprüfbar, und jedes frühere Release kann erneut deployed werden.

Wir betreuen mehrere Behörden oder Kommunen. Brauchen wir mehrere Anwendungen?

Nein. Deployment-Labels betreiben eine Anwendung für mehrere Kommunen oder Abteilungen, jede unter eigener Domain, mit separaten Secrets, Branding und Datenbank-Schema.

Verwandeln Sie Rückstände im öffentlichen Sektor in lauffähige Software.

Liefern Sie schneller mit Governance, Sicherheitskontrollen und Code-Ownership.