Vertrauen & Architektur
Wie ArtInStack aufgebaut ist
Eine Übersicht der Schichten—von strukturierten Inhalten über Medien, Erlebnisse, Commerce, Kundenübergabe und Naturschutz-Feldarbeit—plus die Sicherheits-, Zuverlässigkeits- und Betriebs-Haltung, die ernsthafte Studios und Feldorganisationen vor einer Standardisierung fragen. Dieselbe Fußabdruck bedient Commerce-Studios und Naturschutzorganisationen.
Bereit, tiefer einzusteigen? Durchstöbern Sie unsere Dokumentation für Feature-Guides und Setup-Details—kein Abo nötig zum Erkunden.
Infrastruktur-Blaupause
Ihre Inhalte, Infrastruktur und Commerce sollten vollständig Ihnen gehören. ArtInStack organisiert Ihre Digital-Asset-Workflows, Server-Runtimes und globale Druckabwicklung in einer hochgesicherten, privaten Netzwerk-Fußabdruck—mit Enterprise-Performance und absoluter Kontrolle über Ihre digitalen Grenzen ohne Vendor-Lock-in.
Produktfunktionen
- Print-on-DemandPrints automatisch verkaufen
- Websites & PublishingSeiten und Geschichten veröffentlichen
- PortfolioArbeiten wirkungsvoll zeigen
- Medien & AuslieferungEinmal hochladen, überall ausliefern
- Kunden-DashboardGebrandete Abnahme-Portale
- KurseLektionen und Teilnehmerzugang
- E-CommerceCheckout, Bestellungen, Abwicklung
- Werbe-EinbettungMit Display-Werbung monetarisieren
- Affiliate-IntegrationPartnerprovisionen nachverfolgen
- SpendenBeiträge von Unterstützern annehmen
- KampagnenFundraising-Aktionen durchführen
- Impact MapReichweite nach Standort sehen
- Team & WorkflowMit klaren Rollen zusammenarbeiten
- WorkshopsWorkshop-Erlebnisse verkaufen
- EventsSessions und Anmeldungen
- Premium-LightboxImmersive Betrachtungserlebnisse
- Feldaufnahmen & BeobachtungenStrukturierte Felddaten an den Medien
- Camtrap-DP-ExportPartnerpakete aus der Erhebung
- Digitale ProdukteDateien und Zugänge verkaufen
- DownloadsGeschützte Auslieferung in hoher Auflösung
- Model ReleaseEinverständnis des Models erfassen
- Galerie-FreigabeKunden wählen aus und geben frei
- LizenzierungRechte und Nutzungsbedingungen
- Datenschutz & SicherheitZugriffs- und Datenkontrollen
- Für GBIF vorbereiten / veröffentlichenHarvest-Pakete unter Ihrem Publisher
- Schutz sensibler ArtenKoordinaten je Richtlinie ungenau machen oder zurückhalten
- Automatische EXIF-ExtraktionMetadaten aus Kameradateien
- GeotaggingArbeiten auf Karten verorten
- HTML5-VideoplayerAnpassbarer Medienplayer
- AnalyticsTraffic, Verkäufe und Engagement
Kerntechnologie
GrapesJSNext.js
TipTap
React
Skalierbare und zuverlässige Infrastruktur für jede Website
Browser und privater Objektspeicher treffen am CDN-Edge zusammen; HTTPS endet an der ArtInStack-Anwendung auf Google Cloud, die Erlebnisse rendert und über einen privaten Pfad mit Directus spricht. Directus ist keine öffentliche Oberfläche—PostgreSQL auf Google Cloud SQL liegt daneben—während Stripe, Druck, E-Mail, Werbung, Karten und GBIF als Drittanbieter-APIs an kontrollierten Nahtstellen andocken.
Browser · TLS
Client
Besucher und Betreiber nutzen moderne Browser; der Transport ist für App-Verkehr durchgängig verschlüsselt.
R2 · Bunny.net
Objektspeicher
Private Buckets und streamingfreundliche Pfade für Originale, Derivate und Video—bevor am Edge öffentliche URLs erzeugt werden.
Cloudflare
CDN & Edge
Bildskalierung, Edge-Cache, SSL für eigene Domains und Proxy-DNS—öffentliche Medien und Seiten laufen über den Cloudflare-Edge, bevor der Verkehr die Anwendung erreicht.
Websites · Portale · PDPs
Erlebnisse
Über die Anwendungsschicht gerendert und zwischengespeichert—Besucher rufen Directus nicht direkt auf; HTML und APIs werden serverseitig zusammengesetzt, bevor Antworten GCP verlassen.
Next.js & APIs
ArtInStack
Die Produkt-Runtime auf Google Cloud: Server-Routen, APIs, Uploads, Commerce und Portale—Oberflächen verbinden GrapesJS und React dort, wo Editoren und Blöcke ausgeliefert werden.
Inhalts- und Konfigurationsebene
Directus
Strukturierte Sammlungen, Berechtigungen und redaktionelle Workflows—nicht im öffentlichen Internet exponiert; die Anwendungsschicht vermittelt jeden Lese- und Schreibzugriff.
Google Cloud SQL
PostgreSQL
Relationaler Speicher für Directus und unterstützende Dienste, bereitgestellt als Cloud SQL innerhalb derselben privaten Netzwerkstruktur.
HTTPS-Integrationen
Drittanbieter-APIs
Stripe, Druckpartner, Resend, Werbung, Karten und Wissenschaftsregister docken an kontrollierten Nahtstellen an—mit serverseitig gehaltenen Secrets und CSP-bewussten Einbettungen.
GBIF
Wissenschaftsregister
Conservation-Funktionen fragen GBIF für Taxon-Vorschläge ab; Creator bereiten Datensätze vor und veröffentlichen sie optional unter ihrer eigenen anerkannten Publisher-Identität.
Uploads: Bilder, Video, PDFs und Dokumente—vorsigniert, wo unterstützt—erzeugen oder aktualisieren Directus-Datensätze und Speicher-Keys, bevor öffentliche URLs erzeugt werden.
Integrationen & Nahtstellen
Drittanbieter docken mit begrenzten Keys, HTTPS und CSP-bewussten Einbettungen an
Medien & Edge
- Cloudflare R2Privater Objektspeicher für Bilder, PDFs und Originale; vorsignierte Uploads und Keys mit minimalen Rechten.
- Bunny.netVideo-Pipeline—Encoding und adaptive Streaming-Pfade, genutzt neben Standbildern.
- Cloudflare CDN & EdgeCache-freundliche öffentliche URLs, Bildskalierung (`/cdn-cgi/image/`) wo aktiviert und edge-nahe Auslieferungsmuster.
- Bild-Wasserzeichen-WorkerOptionales Wasserzeichen am Edge für öffentliche Ansichten, wenn die Studio-Richtlinie es verlangt.
Commerce & Druck
- StripeKartenzahlung im Checkout, Steuern und Webhooks für den Bestellzyklus.
- Stripe ConnectVerbundene Konten und Destination Charges, wo aktiviert—Auszahlungen bleiben an die Verkäuferidentität gebunden.
- ProdigiAPI für Print-on-Demand-Abwicklung und Angebotsflüsse.
- GelatoAlternativer Druckkatalog und Abwicklungsintegration.
Anmeldung & E-Mail
- ResendTransaktionaler E-Mail-Versand für Einladungen, Belege und Verifizierungsflüsse über HTTPS.
- Cloudflare TurnstileDatenschutzfreundliche Bot-Prüfung auf sensiblen Anmeldeoberflächen—reduziert automatisierten Missbrauch ohne klassische CAPTCHA-UX.
Karten & Standort
- Stadia MapsBasiskarten-Tiles für die Impact Map und andere Standortvisualisierungen (Standard in der Produktion).
- MapboxGeocoding und Ortssuche für Standortfunktionen (Tiles bleiben anbieterseitig wählbar).
Monetarisierung
- Google AdSenseOptionale Monetarisierungs-Einbettungen für Publisher-Sites—geladen in abgeschirmten Kontexten mit verschärfter CSP, wo konfiguriert.
- MediavineProgrammatische Werbenetzwerk-Integration für berechtigte Sites—Skript-Allowlists auf Anbieter-Hosts begrenzt.
- CarbonLeichtgewichtige Werbe-Einbettung mit expliziten CSP-Hinweisen für script/connect/frame.
Wissenschaftsregister
- GBIFTaxonomie-Vorschläge für Conservation-Beobachtungen; optionales Vorbereiten/Veröffentlichen von Datensätzen unter dem anerkannten Publisher des Creators.
Drittanbieter-Skripte für Werbung laden in isolierten Einbettungskontexten, in denen das Produkt CSP-Vorgaben durchsetzt; Secrets bleiben serverseitig; Karten- und Werbeanbieter erhalten nur die Tokens, die Sie in den Einstellungen konfigurieren.
Vertrauen, als Fakten formuliert
Klare Aussagen, die Sie in einer Testphase oder Demo prüfen und in unserer Dokumentation gegenprüfen können, wenn Sie das volle Bild wollen.
Datensicherheit
Kundendaten liegen hinter Portal- und Delivery-Grenzen—Räume und Delivery-Oberflächen sind standardmäßig keine anonymen öffentlichen URLs. Medien laufen über CDN-gestützte, cache-freundliche URLs und privaten Objektspeicher, damit die globale Auslieferung zu Ihrem Zugangsmodell passt.
Sichere Uploads
Vorab signierte Upload-Flows und Least-Privilege-Speichermuster halten Ihren Asset-Graphen auf die richtigen Akteure und Oberflächen begrenzt.
Private Kundenportale
Zugangscodes, Ablaufzeiten und Download-Richtlinien geben Ihnen Kontrollen für hochvertrauenswürdige Delivery-Workflows.
DSGVO-ähnliche Kontrollen
Mit Einwilligung, Zugang und Löschung im Blick gebaut, damit Ihr Studio in DSGVO-ähnliche Erwartungen hineinwachsen kann—Ihre Rechtsberatung hilft, das auf Ihre AVV und die Workspace-Konfiguration abzubilden.
Abrechnung & Zahlungen
Checkout folgt Stripe-gehosteten Zahlungsmustern—derselbe Ansatz, dem zahlende Kunden bei Kartendaten bereits vertrauen.
Geo-Privatsphäre
Steuern Sie, wo Arbeit auf Karten und öffentlichen Oberflächen erscheint, damit Geografie die gewünschte Geschichte erzählt—und zu dem passt, wie Sie mit Kunden bereits über Standortdaten sprechen.
Granulare Berechtigungen
Dashboard-Berechtigungen legen fest, wer Commerce, den Builder, Portale und Kunden-Delivery-Oberflächen ändern darf.
Widerrufbarer Zugang
Ablaufende Links, Download-Kontrollen und Portal-Lebenszyklusmuster unterstützen Studios, die Zugang im Laufe der Zeit einschränken oder beenden müssen.
Sicherheit, Privatsphäre, Zuverlässigkeit und Compliance
Ein genauerer Blick darauf, wie wir den Zugang zu kreativer Arbeit schützen, steuern was öffentlich erscheint, Delivery im großen Maßstab schnell halten und klare rechtliche und Vendor-Erwartungen veröffentlichen—damit Sie Optionen vor dem Abo mit Vertrauen vergleichen können.
Wer Ihre Arbeit erreichen kann—und durch welche Türen. Kundenübergabe, Dashboard-Rollen, Commerce und Drittanbieter-Clients erhalten jeweils explizite Grenzen, damit sensible Kreativ-Assets nicht wie anonyme öffentliche Dateien behandelt werden.
- Markierte Kundenportale — Präsentieren Sie Arbeit in einer dedizierten Kundenerfahrung mit Zugangscodes, Ablaufzeiten und Download-Regeln für hochvertrauenswürdige Delivery—nicht anonyme öffentliche Links als Standard.
- HTTPS für Custom Domains — HTTPS inklusive: Zertifikate werden für Ihre konfigurierte Domain automatisch ausgestellt und erneuert, ohne Aufpreis. Sie kaufen, laden oder erneuern kein TLS-Zertifikat.
- Sichere Uploads — Vorab signierte Upload-Flows und Least-Privilege-Speichermuster halten Ihren Asset-Graphen auf die richtigen Akteure und Oberflächen begrenzt.
- Geschützte Videowiedergabe — Streaming-Links sind zeitlich begrenzt und werden ausgegeben, wenn ein Besucher oder Kunde zum Ansehen auf Ihrer Site, Portalen oder Galerien berechtigt ist—nicht als permanente Copy-Paste-URL für jedermann.
- Rollen & Einladungen — Granulare Berechtigungen dafür, wer Commerce, Builder, Portale und Delivery anfassen darf—plus Einladungen und Delegation, damit die tägliche Arbeit keinen vollen Admin-Zugang braucht.
- Verbundene Apps — Drittanbieter-Clients (z. B. der offizielle Lightroom-Publish-Dienst) autorisieren mit scoped OAuth; Sie können den Zugang jederzeit im Workspace prüfen und widerrufen.
- Commerce-Vertrauen — Checkout-Flows folgen Stripe-gehosteten Mustern, damit Kartendaten dort bleiben, wo zahlende Kunden sie erwarten, mit klarer Eigentümerschaft zwischen Ihrem Studio, Ihren Kunden und der Plattform.
- Wartung & Pausen — Setzen Sie die öffentliche Site in Wartung, wenn Sie ein sauberes Fenster für Rebranding oder größere Änderungen brauchen—während Ihr Team hinter den Kulissen weiterarbeitet.
Als Nächstes: Capability Deep Dives
Verknüpfen Sie diesen architektonischen Fußabdruck direkt mit dem Workspace. Erkunden Sie unsere spezialisierten Säulen—Websites & Publishing, Portfolio, Medien, Naturschutz, Commerce, Delivery und Team—und sehen Sie, wie jede Infrastrukturschicht in die native Produkt-UI übersetzt wird.
