Was unter der
Oberfläche passiert.
Die Startseite erklärt, was du davon hast. Diese Seite erklärt, wie es zustande kommt — für alle, die das wissen wollen, bevor sie jemandem ihr Vorhaben anvertrauen.
Vom Satz zur laufenden Anwendung
Beschreiben
Im Gespräch entsteht eine Leistungsbeschreibung: was die Anwendung können muss, welche Abläufe sie abbildet, wer sie benutzt. Das ist kein Pflichtenheft in Fachsprache, sondern deine Beschreibung, geordnet.
Entwerfen
Daraus wird ein Datenmodell und ein Bauplan abgeleitet. Beides wird dir vorgelegt, bevor gebaut wird — in verständlicher Form, nicht als Programmcode.
Bauen
Cody schreibt die Anwendung, legt automatisierte Tests an und lässt sie bei jeder Änderung durchlaufen. Was die Prüfung nicht besteht, geht nicht weiter.
Prüfen
Vor der Übernahme laufen Sicherheitsprüfungen: Abhängigkeiten auf bekannte Schwachstellen, Zugriffsregeln der Datenbank, Trennung der Mandanten. Auffälligkeiten blockieren die Auslieferung.
In Betrieb nehmen
Die Anwendung geht in deiner Infrastruktur live — eigene Domain, eigene Datenbank. Die zweite Rate wird vor dem Livegang fällig; danach hast du vierzehn Tage, sie gegen den Plan zu prüfen, bevor sie als abgenommen gilt.
Instand halten
Danach überwacht Cody den Betrieb, spielt Sicherheitsaktualisierungen ein und prüft nach jeder Änderung erneut, dass alles läuft.
Woraus es gebaut ist
Bewusst gewöhnliche, weit verbreitete Bausteine. Nichts Exotisches — gerade weil du unabhängig bleiben sollst.
| Rolle | Baustein | Warum |
|---|---|---|
| Anwendung | Next.js und TypeScript | Verbreitete, gut dokumentierte Grundlage. Jede Entwicklerin und jeder Entwickler kann die Anwendung übernehmen — das ist die Voraussetzung dafür, dass du wirklich unabhängig bist. |
| Datenbank | PostgreSQL, betrieben über Supabase | Offener Standard seit Jahrzehnten. Deine Daten liegen in deinem eigenen Projekt, die Zugriffsregeln werden auf Datenbankebene erzwungen — nicht nur in der Oberfläche. |
| Auslieferung | Vercel, Region Frankfurt | Betrieb in der EU. Jede Änderung durchläuft dieselbe Prüfkette, bevor sie live geht. |
| Quellcode | Git, in deinem eigenen Repository | Jede Änderung ist nachvollziehbar: du siehst, was wann warum passiert ist. Code lässt sich zurücknehmen, Veröffentlichtes ersetzen. Was in der Datenbank oder bei Dritten gewirkt hat, bleibt — das sagen wir vorher, nicht hinterher. |
| KI-Zugang | Dein eigener Schlüssel beim Anbieter deiner Wahl | Du bestimmst den Anbieter und siehst die Kosten direkt. Kein Aufschlag, keine Abhängigkeit von unserem Vertrag. |
Wem was gehört
Der Punkt, an dem sich Cody Studio von den meisten anderen Wegen unterscheidet — deshalb hier ausführlich.
- Wo liegt der Quellcode?
- In einem Git-Repository, das auf dein Konto läuft. Nicht in unserem. Du hast von der ersten Zeile an vollen Zugriff und kannst jederzeit einen anderen Dienstleister damit beauftragen.
- Wo liegen die Daten?
- In einer Datenbank, die auf dein Konto läuft, mit Standort in der EU. Wir haben nur Zugriff, solange du ihn einräumst — und dieser Zugriff ist widerrufbar.
- Was passiert, wenn wir aufhören zusammenzuarbeiten?
- Nichts wird abgeschaltet. Die Anwendung läuft weiter, weil sie in deiner Infrastruktur läuft. Wir geben Zugänge zurück und löschen bei uns verbliebene Kopien. Es gibt keine Datenherausgabe, weil es nichts herauszugeben gibt.
- Gibt es eine Abhängigkeit von Cody?
- Technisch nicht. Die Anwendung ist gewöhnliche Software auf verbreiteter Grundlage. Was du kaufst, ist die Geschwindigkeit, mit der sie entsteht und gepflegt wird — nicht ein Schloss, zu dem nur wir den Schlüssel haben.
- Sieht eine KI meine Kunden-, Preis- und Personaldaten?
- Beim Bauen arbeitet Cody an deinem Programm, nicht an deiner Kundenliste — gebraucht wird deine Beschreibung der Abläufe. Wo für Fehlersuche oder eine Datenübernahme echte Daten nötig sind, sagen wir das vorher; dafür gilt ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, und Verantwortlicher bleibst du. Der KI-Zugang läuft über deinen eigenen Schlüssel: du siehst jede Nutzung direkt beim Anbieter und kannst ihn jederzeit sperren. Mit deinen Inhalten trainieren wir kein Modell — das steht in unseren AGB, nicht nur auf dieser Seite. Was der von dir gewählte KI-Anbieter darüber hinaus zusagt, hängt an dessen Bedingungen; wir legen sie dir vor Projektbeginn vor.
Wie abgesichert wird
Trennung der Daten
Zugriffsregeln werden auf Datenbankebene erzwungen (Row Level Security). Eine fehlerhafte Stelle in der Oberfläche kann die Trennung dadurch nicht aushebeln.
Geprüfte Abhängigkeiten
Fremdbausteine werden laufend gegen bekannte Schwachstellen geprüft. Meldungen ab dem Schweregrad „hoch“ blockieren die Auslieferung, bis sie behoben sind.
Nachvollziehbare Änderungen
Jede Änderung ist einem Zeitpunkt, einem Anlass und einem Prüfergebnis zugeordnet. Im Zweifel lässt sich jeder Stand wiederherstellen.
Freigaben an den richtigen Stellen
Du legst fest, welche Vorgänge ohne Rückfrage laufen und welche auf deine Freigabe warten. Voreingestellt ist: alles mit Außenwirkung wartet.
Wo die Grenzen liegen
Was ein Anbieter verschweigt, erfährst du sonst erst, wenn es teuer wird. Deshalb steht es hier.
- Cody ersetzt keine Fachabteilung. Was fachlich richtig ist, weißt du — Cody baut es, beurteilt es aber nicht.
- Wo es gute Standardsoftware gibt, ist sie meist günstiger und schneller. Buchhaltung und Lohnverrechnung sind dafür typische Beispiele.
- Wir sind nicht nach ISO 27001 zertifiziert. Wir arbeiten nach anerkannten Grundsätzen — das ist etwas anderes als ein Testat.
- Eine bestimmte Verfügbarkeit gilt nur, wenn sie als Dienstgütevereinbarung schriftlich vereinbart ist. Ohne diese Vereinbarung gibt es kein zugesagtes Maß.
- Anwendungen, die auf sehr große Nutzerzahlen ausgelegt sein müssen, brauchen eine eigene Vorplanung. Sag es früh, dann klären wir es früh.
Noch eine Frage offen?
Dann ist sie vermutlich berechtigt. Schreib sie uns — wir antworten konkret, auch wenn die Antwort „das können wir nicht“ lautet.