Fallstudie · Software

Ein Portal mit drei Nutzertypen

ComfortMap ist ein öffentliches Verzeichnis für Pflegeheime („Booking.com für Pflegeheime“) plus ein Portal mit separaten Dashboards für das Personal des Heims und für die Familien der Bewohner. Enthält auch die Geschichte eines echten Bugs, gefunden und behoben in Produktion.

3unterschiedliche Rollen: Heimpersonal, Bewohnerfamilie, Super-Admin
ISRstatische öffentliche Seiten, stündlich neu generiert, von Google indexierbar
1kritischer Bug gefunden, diagnostiziert und live in Produktion behoben
ComfortMap-Dashboard — Profil eines Pflegeheims, Laptop-Bildschirm
ComfortMap
01

Ein öffentliches Verzeichnis für Pflegeheime

ComfortMap löst ein Auffindbarkeits-Problem: Familien, die ein Pflegeheim für ein Elternteil suchen, brauchen einen Ort, an dem sie echte Optionen vergleichen können, nicht nur ein statisches Verzeichnis mit veralteten öffentlichen Daten.

02

Der Unterschied zu einem statischen Verzeichnis öffentlicher Daten

Die Alternativen am Markt sind oft statische Verzeichnisse, gefüllt mit öffentlichen Daten des Ministeriums, die von den Heimen nicht aktualisiert werden. ComfortMap ist ein echter Marktplatz mit dynamischem Profil, das jedes Heim selbst pflegt — Beschreibung, Fotos, Ausstattung, Preis ab, Kapazität.

03

Öffentliche SEO-Seiten + rollenbasierte Dashboards

Neben dem öffentlichen Verzeichnis hat das Portal drei Zugriffsarten: das Personal des Heims, die Familien und den Super-Admin (Sichtbarkeit auf Plattformebene).

  • 01Öffentliches SEO-Verzeichnis Seiten je Landkreis und Einzelprofil, ISR-gerendert — schnell, indexierbar, minimale Infrastrukturkosten.
  • 02Persönliches Dashboard im Tagesbetrieb einsatzbereit — Bewohner, Journal, direkte Nachrichten mit den Familien.
  • 03Familienportal Journal, Fotos, wöchentliche Berichte, vom Personal aktualisiert, für die Familie sichtbar.
04

Von der Rollenstruktur zu einem an der Quelle behobenen Bug

  • 01Struktur öffentlicher Routen (/camine, /camine/[Landkreis], /camine/[Landkreis]/[Profil]), gerendert mit ISR (inkrementelle statische Regenerierung, stündlich).
  • 02Drei getrennte Zugriffsebenen — Personal, Familie, Super-Admin — mit Row Level Security auf Datenbankebene.
  • 03Produktions-Audit für die vom Kunden gemeldeten Fehler — Identifizierung der eigentlichen Ursache, nicht nur des Symptoms.
  • 04Reparatur an der Quelle, plus dedizierte Error Boundaries für jeden Bereich der Anwendung.
  • 05Live-Prüfung des vollständigen Ablaufs für alle drei Rollen, nach der Reparatur.
05

Von sporadischen Abstürzen zu geprüfter Funktion

Ein Session-Update schlug lautlos fehl, wegen einer zu strengen Sicherheitsrichtlinie auf Datenbankebene, was manche Nutzer ohne funktionalen Kontozugriff ließ, ohne eine klare Fehlermeldung — nur einen allgemeinen Absturz. Wir haben die Ursache repariert, nicht nur das Symptom, und live den vollständigen Ablauf für alle drei Rollen geprüft — Authentifizierung per Magic Link, korrekter Dashboard-Zugriff, dauerhafte Session, funktionierendes Audit-Log für sensible Aktionen (gemäß den Anforderungen zur fünfjährigen Datenaufbewahrung).

06

Was wir eingesetzt haben

Next.js mit App Router, Supabase/Postgres mit Row Level Security zur rollenbasierten Datenisolierung, Magic-Link-Authentifizierung, Audit-Log für sensible Aktionen, Hosting mit ISR-Rendering für die öffentlichen Seiten.

07

Echte Wartung bedeutet, die Ursache zu reparieren, nicht das Symptom

Das Signal, das uns zum Bug führte, war kein klarer Fehler, sondern ein allgemeiner Absturz — die Art vager Meldung, die man leicht oberflächlich behandelt. Die Diagnose zeigte eine zu strenge Sicherheitsrichtlinie auf Datenbankebene, kein Oberflächenproblem. Wir haben die Ursache repariert, nicht das Symptom, und Error Boundaries hinzugefügt, damit ein ähnlicher Fehler künftig nicht mehr die ganze Plattform blockiert — nur den betroffenen Bereich.

Zum Zeitpunkt des Audits blieb noch ein einziger Bereich mit simulierten Daten (die Kontakteinstellungen eines Heims) — wir haben ihn explizit als offenen Punkt dokumentiert, nicht verborgen.

FAQ

Häufige Fragen

Was ist der Unterschied zu einem statischen Heimverzeichnis?

ComfortMap hat ein dynamisches Profil, das jedes Heim selbst pflegt (Beschreibung, Fotos, Preis, Ausstattung) — keine veralteten statischen öffentlichen Daten.

Welchen Bug haben Sie gefunden und wie haben Sie ihn behoben?

Ein Session-Update nach der Authentifizierung schlug lautlos fehl, wegen einer Sicherheitsrichtlinie der Datenbank; wir haben die Operation auf einen Kanal mit den richtigen Berechtigungen verschoben und Error Boundaries hinzugefügt, sodass ein ähnlicher Fehler künftig eine klare Meldung statt eines Absturzes anzeigt.

Wie werden die Daten zwischen den drei Rollen getrennt?

Über Row Level Security auf Datenbankebene — jede Rolle sieht nur die Daten, für die sie Zugriffsrechte hat, an der Quelle geprüft, nicht nur in der Oberfläche.

The Niche Society
Das Team von The Niche SocietyKI- und Software-Ingenieure aus Bukarest · LinkedIn
2026 geliefert

Lassen Sie uns schauen, was sich bei Ihnen automatisieren lässt.

Eine kostenlose 30-Minuten-Sitzung: Wir sagen Ihnen, was sich automatisieren lässt, wie lange es dauert und was es kostet – mit Festpreis nach dem Discovery-Gespräch.

Kostenloses Erstgespräch buchenoffice@thenichesociety.ro

Wir antworten am selben Werktag.

+40 733 045 833