Insights – Einblicke in unsere IT-Themen

Technik verstehen. Entwicklungen einordnen. Entscheidungen begründen.
In unseren Artikeln beleuchten wir nicht nur Architekturentscheidungen und Entwicklungsprozesse aus realen Projekten, sondern kommentieren auch Meldungen und Trends aus der IT‑Welt.
Immer mit dem Anspruch, Hintergründe sichtbar zu machen, Zusammenhänge zu erklären und technische Themen so aufzubereiten, dass sie wirklich Orientierung geben — nicht nur Schlagzeilen.

  • ✴︎

    Encryption at Rest schützt nicht vor Zugriff: Warum Datenbankverschlüsselung weitergehen muss

    Was verschlüsselte Volumes, Datenbankzugänge, Backups und Spaltenverschlüsselung jeweils leisten — und wo ihre Grenzen liegen. Eine Datenbank liegt auf einer verschlüsselten Festplatte. Das klingt sicher. Dann meldet sich jemand mit gültigen Zugangsdaten an und führt SELECT aus. Die Daten erscheinen lesbar. Genau an diesem Punkt endet der Schutz von Encryption at Rest.

  • ✴︎

    Root ist kein Anwendungsuser: Datenbankrechte (in Laravel) richtig trennen

    In Teil 1 dieser Reihe ging es um strukturelle Fehler: fehlende Fremdschlüssel, falsche oder fehlende Indizes, zu spät gesetzte Filter und Soft Deletes, die Daten nicht wirklich löschen. Teil 2 hat gezeigt, warum mehrere zusammengehörige Schreibvorgänge in eine Transaktion gehören. Ohne BEGIN, COMMIT und ROLLBACK kann eine Anwendung Daten in einem Zustand hinterlassen, der nie…

  • ✴︎

    Datenbanksicherheit – still root der See?

    In Teil 1 dieser Reihe ging es um strukturelle Fehler: fehlende Fremdschlüssel, falsche Indizes, Abfragen die unter Last zusammenbrechen. In Teil 2 um Transaktionen und warum ein fehlendes BEGIN die Datenbank in Zustände bringt aus denen es keinen sauberen Ausweg gibt. Teil 3 ist unangenehmer. Nicht weil das Thema komplexer ist, sondern weil die Fehler…

  • ✴︎

    Transaktionen: Das meistunterschätzte Werkzeug in der Datenbankentwicklung

    In Teil 1 dieser Reihe ging es um strukturelle Fehler: fehlende Fremdschlüssel, falsche Indizes, Soft Deletes die keine sind. Am Ende stand ein Versprechen: Transaktionen. Ein Thema das in der Theorie einfach klingt und in der Praxis erschreckend oft falsch eingesetzt wird — oder gar nicht.

  • ✴︎

    KI erzeugt Code. Programmieren kann sie nicht.

    „Wir brauchen keinen Entwickler mehr, dafür haben wir jetzt KI.“ Dieser Satz fällt gerade in vielen Unternehmen. Manche sagen ihn laut in Meetings. Andere denken ihn still beim nächsten Budgetgespräch. Und ein paar haben bereits entsprechend gehandelt: Entwickler entlassen, Stellen nicht neu besetzt, Projekte an Tools übergeben die Prompts in Code verwandeln. Das ist ein…

  • ✴︎

    SQL Performance und Datenintegrität

    Die 5 Fehler die ich immer wieder sehe Die Datenbank ist das Fundament jeder Anwendung. Das Frontend lässt sich neu bauen, Business-Logik refactoren, ein Framework austauschen — aber eine schlecht strukturierte oder langsame Datenbankschicht zieht die gesamte Anwendung nach unten. Und das meist schleichend: Nicht mit einem Knall, sondern mit Abfragen die nach und nach…

  • ✴︎

    PHP-Dateien ohne PHP — warum das eine stille Performance-Falle ist

    Bei der Analyse einer älteren WordPress-Installation fiel mir kürzlich etwas auf, das auf den ersten Blick harmlos wirkt: Dateien mit der Endung .php — die aber kein einziges Byte PHP enthalten. Stattdessen: XML-Strukturen, SVG-Markup, statische Inhalte. Alles prima, nur eben nicht PHP. Klingt nach Kleinigkeit. Ist es nicht. Bei der Analyse einer älteren WordPress-Installation fiel…

  • ✴︎

    Laravel 12 auf 13 — warum wir migriert haben, obwohl wir nicht mussten

    Manchmal merkt man beim Arbeiten an einem neuen Projekt was einem an einem älteren fehlt. Genau das ist passiert: Bei neueren Laravel-Projekten haben wir direkt mit Version 13 gestartet und dabei Features entdeckt, die wir rückwirkend auch in unserem eigenen Produkt haben wollten. Allen voran: native Suche in verschlüsselten Datenbankspalten. Ein Feature das für datenschutzsensible…

  • ✴︎

    Primärschlüssel: Warum Auto-Increment IDs UUIDs in den meisten Projekten schlagen

    Die harmlos wirkende Anforderung Es fing mit einer simplen Aufgabe an: Eine AJAX-Abfrage sollte idempotent werden. Konkret bedeutete das — egal wie oft der Request gefeuert wird, das Ergebnis bleibt stabil und vorhersehbar. Kein Flackern, keine Race Conditions, keine doppelten Einträge die sich gegenseitig überholen. Die klassische Lösung: ORDER BY id. Fertig. Nächstes Problem. Nur…

  • ✴︎

    Neuer Service: Ein Pageconverter

    Nach unserer Event‑Ressourcenplattform Ende letzten Jahres folgt nun das nächste Produkt aus dem eproi‑Ökosystem: PageConvertPage.Mit diesem Tool lassen sich Webseiteninhalte direkt in den gewünschten Pagebuilder übersetzen – schnell, zuverlässig und mit weitaus geringerer manueller Nacharbeit als bisher.