Vertrauen & Architektur

Wie ArtInStack aufgebaut ist

Eine Übersicht der Schichten—von strukturierten Inhalten über Medien, Erlebnisse, Commerce, Kundenübergabe und Naturschutz-Feldarbeit—plus die Sicherheits-, Zuverlässigkeits- und Betriebs-Haltung, die ernsthafte Studios und Feldorganisationen vor einer Standardisierung fragen. Dieselbe Fußabdruck bedient Commerce-Studios und Naturschutzorganisationen.

Bereit, tiefer einzusteigen? Durchstöbern Sie unsere Dokumentation für Feature-Guides und Setup-Details—kein Abo nötig zum Erkunden.

Infrastruktur-Blaupause

Ihre Inhalte, Infrastruktur und Commerce sollten vollständig Ihnen gehören. ArtInStack organisiert Ihre Digital-Asset-Workflows, Server-Runtimes und globale Druckabwicklung in einer hochgesicherten, privaten Netzwerk-Fußabdruck—mit Enterprise-Performance und absoluter Kontrolle über Ihre digitalen Grenzen ohne Vendor-Lock-in.

Produkt-Funktionskarte: Workspace-Säulen mit Bibliotheken, Integrationen und Produktfunktionen – darunter Websites, Portfolio, Medien, Naturschutz und Feldarbeit, Kundenportale, Kurse, Commerce und Team-Workflow – aufgebaut auf GrapesJS, Next.js, TipTap und React.
WebsitesPortfolioMedienNaturschutzKundenübergabeKurseCommerceTeam

Produktfunktionen

  • Print-on-DemandPrints automatisch verkaufen
  • Websites & PublishingSeiten und Geschichten veröffentlichen
  • PortfolioArbeiten wirkungsvoll zeigen
  • Medien & AuslieferungEinmal hochladen, überall ausliefern
  • Kunden-DashboardGebrandete Abnahme-Portale
  • KurseLektionen und Teilnehmerzugang
  • E-CommerceCheckout, Bestellungen, Abwicklung
  • Werbe-EinbettungMit Display-Werbung monetarisieren
  • Affiliate-IntegrationPartnerprovisionen nachverfolgen
  • SpendenBeiträge von Unterstützern annehmen
  • KampagnenFundraising-Aktionen durchführen
  • Impact MapReichweite nach Standort sehen
  • Team & WorkflowMit klaren Rollen zusammenarbeiten
  • WorkshopsWorkshop-Erlebnisse verkaufen
  • EventsSessions und Anmeldungen
  • Premium-LightboxImmersive Betrachtungserlebnisse
  • Feldaufnahmen & BeobachtungenStrukturierte Felddaten an den Medien
  • Camtrap-DP-ExportPartnerpakete aus der Erhebung
  • Digitale ProdukteDateien und Zugänge verkaufen
  • DownloadsGeschützte Auslieferung in hoher Auflösung
  • Model ReleaseEinverständnis des Models erfassen
  • Galerie-FreigabeKunden wählen aus und geben frei
  • LizenzierungRechte und Nutzungsbedingungen
  • Datenschutz & SicherheitZugriffs- und Datenkontrollen
  • Für GBIF vorbereiten / veröffentlichenHarvest-Pakete unter Ihrem Publisher
  • Schutz sensibler ArtenKoordinaten je Richtlinie ungenau machen oder zurückhalten
  • Automatische EXIF-ExtraktionMetadaten aus Kameradateien
  • GeotaggingArbeiten auf Karten verorten
  • HTML5-VideoplayerAnpassbarer Medienplayer
  • AnalyticsTraffic, Verkäufe und Engagement

Kerntechnologie

  • GrapesJS
  • Next.js
  • TipTap
  • React

Skalierbare und zuverlässige Infrastruktur für jede Website

Browser und privater Objektspeicher treffen am CDN-Edge zusammen; HTTPS endet an der ArtInStack-Anwendung auf Google Cloud, die Erlebnisse rendert und über einen privaten Pfad mit Directus spricht. Directus ist keine öffentliche Oberfläche—PostgreSQL auf Google Cloud SQL liegt daneben—während Stripe, Druck, E-Mail, Werbung, Karten und GBIF als Drittanbieter-APIs an kontrollierten Nahtstellen andocken.

Schichtdiagramm: Client und benachbarter Objektspeicher verbinden sich mit einem CDN-Streifen von Cloudflare über die volle Breite; HTTPS tritt in einen Google-Cloud-Netzwerk-Rahmen ein, in dem die Erlebnisse links von der gebrandeten Anwendung sitzen; ein horizontaler Fluss verbindet die Anwendung mit Directus und Directus mit PostgreSQL auf Google Cloud SQL; das Wissenschaftsregister GBIF liegt links der Drittanbieter-Kästen darunter. Ein zentrierter Sicherheitshinweis über der Reihe fasst TLS im Transit, Verschlüsselung im Ruhezustand auf dem Speicher und Turnstile bei sensibler Anmeldung zusammen.
Plattformarchitektur: ArtInStack auf Google Cloud mit Erlebnissen, Directus, PostgreSQL auf Cloud SQL, CDN-Edge, Objektspeicher, Drittanbieter-APIs und dem Wissenschaftsregister GBIFTLS im Transit; Verschlüsselung im Ruhezustand;Turnstile bei sensibler Anmeldung.ClientBrowser · TLSObjektspeicherR2 · Bunny.netCDN & Edge · CloudflareBildskalierung · Edge-Cache · SSL für eigene Domain · Proxy-DNSHTTPSGoogle-Cloud-NetzwerkErlebnisseWebsites · Portale · PDPsArtInStackNext.js & APIs(GrapesJS · React)DirectusInhalts- und Konfigurationsebene(Backend as a Service)PostgreSQLGoogle Cloud SQLWissenschaftsregisterTaxon-Vorschlag · VeröffentlichungDrittanbieter-AnwendungenStripeProdigiGelatoResendGoogle AdSenseStadia Maps
  • Browser · TLS

    Client

    Besucher und Betreiber nutzen moderne Browser; der Transport ist für App-Verkehr durchgängig verschlüsselt.

  • R2 · Bunny.net

    Objektspeicher

    Private Buckets und streamingfreundliche Pfade für Originale, Derivate und Video—bevor am Edge öffentliche URLs erzeugt werden.

  • Cloudflare

    CDN & Edge

    Bildskalierung, Edge-Cache, SSL für eigene Domains und Proxy-DNS—öffentliche Medien und Seiten laufen über den Cloudflare-Edge, bevor der Verkehr die Anwendung erreicht.

  • Websites · Portale · PDPs

    Erlebnisse

    Über die Anwendungsschicht gerendert und zwischengespeichert—Besucher rufen Directus nicht direkt auf; HTML und APIs werden serverseitig zusammengesetzt, bevor Antworten GCP verlassen.

  • Next.js & APIs

    ArtInStack

    Die Produkt-Runtime auf Google Cloud: Server-Routen, APIs, Uploads, Commerce und Portale—Oberflächen verbinden GrapesJS und React dort, wo Editoren und Blöcke ausgeliefert werden.

  • Inhalts- und Konfigurationsebene

    Directus

    Strukturierte Sammlungen, Berechtigungen und redaktionelle Workflows—nicht im öffentlichen Internet exponiert; die Anwendungsschicht vermittelt jeden Lese- und Schreibzugriff.

  • Google Cloud SQL

    PostgreSQL

    Relationaler Speicher für Directus und unterstützende Dienste, bereitgestellt als Cloud SQL innerhalb derselben privaten Netzwerkstruktur.

  • HTTPS-Integrationen

    Drittanbieter-APIs

    Stripe, Druckpartner, Resend, Werbung, Karten und Wissenschaftsregister docken an kontrollierten Nahtstellen an—mit serverseitig gehaltenen Secrets und CSP-bewussten Einbettungen.

  • GBIF

    Wissenschaftsregister

    Conservation-Funktionen fragen GBIF für Taxon-Vorschläge ab; Creator bereiten Datensätze vor und veröffentlichen sie optional unter ihrer eigenen anerkannten Publisher-Identität.

Uploads: Bilder, Video, PDFs und Dokumente—vorsigniert, wo unterstützt—erzeugen oder aktualisieren Directus-Datensätze und Speicher-Keys, bevor öffentliche URLs erzeugt werden.

Integrationen & Nahtstellen

Drittanbieter docken mit begrenzten Keys, HTTPS und CSP-bewussten Einbettungen an

Medien & Edge

  • Cloudflare R2Privater Objektspeicher für Bilder, PDFs und Originale; vorsignierte Uploads und Keys mit minimalen Rechten.
  • Bunny.netVideo-Pipeline—Encoding und adaptive Streaming-Pfade, genutzt neben Standbildern.
  • Cloudflare CDN & EdgeCache-freundliche öffentliche URLs, Bildskalierung (`/cdn-cgi/image/`) wo aktiviert und edge-nahe Auslieferungsmuster.
  • Bild-Wasserzeichen-WorkerOptionales Wasserzeichen am Edge für öffentliche Ansichten, wenn die Studio-Richtlinie es verlangt.

Commerce & Druck

  • StripeKartenzahlung im Checkout, Steuern und Webhooks für den Bestellzyklus.
  • Stripe ConnectVerbundene Konten und Destination Charges, wo aktiviert—Auszahlungen bleiben an die Verkäuferidentität gebunden.
  • ProdigiAPI für Print-on-Demand-Abwicklung und Angebotsflüsse.
  • GelatoAlternativer Druckkatalog und Abwicklungsintegration.

Anmeldung & E-Mail

  • ResendTransaktionaler E-Mail-Versand für Einladungen, Belege und Verifizierungsflüsse über HTTPS.
  • Cloudflare TurnstileDatenschutzfreundliche Bot-Prüfung auf sensiblen Anmeldeoberflächen—reduziert automatisierten Missbrauch ohne klassische CAPTCHA-UX.

Karten & Standort

  • Stadia MapsBasiskarten-Tiles für die Impact Map und andere Standortvisualisierungen (Standard in der Produktion).
  • MapboxGeocoding und Ortssuche für Standortfunktionen (Tiles bleiben anbieterseitig wählbar).

Monetarisierung

  • Google AdSenseOptionale Monetarisierungs-Einbettungen für Publisher-Sites—geladen in abgeschirmten Kontexten mit verschärfter CSP, wo konfiguriert.
  • MediavineProgrammatische Werbenetzwerk-Integration für berechtigte Sites—Skript-Allowlists auf Anbieter-Hosts begrenzt.
  • CarbonLeichtgewichtige Werbe-Einbettung mit expliziten CSP-Hinweisen für script/connect/frame.

Wissenschaftsregister

  • GBIFTaxonomie-Vorschläge für Conservation-Beobachtungen; optionales Vorbereiten/Veröffentlichen von Datensätzen unter dem anerkannten Publisher des Creators.

Drittanbieter-Skripte für Werbung laden in isolierten Einbettungskontexten, in denen das Produkt CSP-Vorgaben durchsetzt; Secrets bleiben serverseitig; Karten- und Werbeanbieter erhalten nur die Tokens, die Sie in den Einstellungen konfigurieren.

Vertrauen, als Fakten formuliert

Klare Aussagen, die Sie in einer Testphase oder Demo prüfen und in unserer Dokumentation gegenprüfen können, wenn Sie das volle Bild wollen.

Datensicherheit

Kundendaten liegen hinter Portal- und Delivery-Grenzen—Räume und Delivery-Oberflächen sind standardmäßig keine anonymen öffentlichen URLs. Medien laufen über CDN-gestützte, cache-freundliche URLs und privaten Objektspeicher, damit die globale Auslieferung zu Ihrem Zugangsmodell passt.

Sichere Uploads

Vorab signierte Upload-Flows und Least-Privilege-Speichermuster halten Ihren Asset-Graphen auf die richtigen Akteure und Oberflächen begrenzt.

Private Kundenportale

Zugangscodes, Ablaufzeiten und Download-Richtlinien geben Ihnen Kontrollen für hochvertrauenswürdige Delivery-Workflows.

DSGVO-ähnliche Kontrollen

Mit Einwilligung, Zugang und Löschung im Blick gebaut, damit Ihr Studio in DSGVO-ähnliche Erwartungen hineinwachsen kann—Ihre Rechtsberatung hilft, das auf Ihre AVV und die Workspace-Konfiguration abzubilden.

Abrechnung & Zahlungen

Checkout folgt Stripe-gehosteten Zahlungsmustern—derselbe Ansatz, dem zahlende Kunden bei Kartendaten bereits vertrauen.

Geo-Privatsphäre

Steuern Sie, wo Arbeit auf Karten und öffentlichen Oberflächen erscheint, damit Geografie die gewünschte Geschichte erzählt—und zu dem passt, wie Sie mit Kunden bereits über Standortdaten sprechen.

Granulare Berechtigungen

Dashboard-Berechtigungen legen fest, wer Commerce, den Builder, Portale und Kunden-Delivery-Oberflächen ändern darf.

Widerrufbarer Zugang

Ablaufende Links, Download-Kontrollen und Portal-Lebenszyklusmuster unterstützen Studios, die Zugang im Laufe der Zeit einschränken oder beenden müssen.

Sicherheit, Privatsphäre, Zuverlässigkeit und Compliance

Ein genauerer Blick darauf, wie wir den Zugang zu kreativer Arbeit schützen, steuern was öffentlich erscheint, Delivery im großen Maßstab schnell halten und klare rechtliche und Vendor-Erwartungen veröffentlichen—damit Sie Optionen vor dem Abo mit Vertrauen vergleichen können.

Wer Ihre Arbeit erreichen kann—und durch welche Türen. Kundenübergabe, Dashboard-Rollen, Commerce und Drittanbieter-Clients erhalten jeweils explizite Grenzen, damit sensible Kreativ-Assets nicht wie anonyme öffentliche Dateien behandelt werden.

  • Markierte Kundenportale — Präsentieren Sie Arbeit in einer dedizierten Kundenerfahrung mit Zugangscodes, Ablaufzeiten und Download-Regeln für hochvertrauenswürdige Delivery—nicht anonyme öffentliche Links als Standard.
  • HTTPS für Custom Domains — HTTPS inklusive: Zertifikate werden für Ihre konfigurierte Domain automatisch ausgestellt und erneuert, ohne Aufpreis. Sie kaufen, laden oder erneuern kein TLS-Zertifikat.
  • Sichere Uploads — Vorab signierte Upload-Flows und Least-Privilege-Speichermuster halten Ihren Asset-Graphen auf die richtigen Akteure und Oberflächen begrenzt.
  • Geschützte Videowiedergabe — Streaming-Links sind zeitlich begrenzt und werden ausgegeben, wenn ein Besucher oder Kunde zum Ansehen auf Ihrer Site, Portalen oder Galerien berechtigt ist—nicht als permanente Copy-Paste-URL für jedermann.
  • Rollen & Einladungen — Granulare Berechtigungen dafür, wer Commerce, Builder, Portale und Delivery anfassen darf—plus Einladungen und Delegation, damit die tägliche Arbeit keinen vollen Admin-Zugang braucht.
  • Verbundene Apps — Drittanbieter-Clients (z. B. der offizielle Lightroom-Publish-Dienst) autorisieren mit scoped OAuth; Sie können den Zugang jederzeit im Workspace prüfen und widerrufen.
  • Commerce-Vertrauen — Checkout-Flows folgen Stripe-gehosteten Mustern, damit Kartendaten dort bleiben, wo zahlende Kunden sie erwarten, mit klarer Eigentümerschaft zwischen Ihrem Studio, Ihren Kunden und der Plattform.
  • Wartung & Pausen — Setzen Sie die öffentliche Site in Wartung, wenn Sie ein sauberes Fenster für Rebranding oder größere Änderungen brauchen—während Ihr Team hinter den Kulissen weiterarbeitet.

Als Nächstes: Capability Deep Dives

Verknüpfen Sie diesen architektonischen Fußabdruck direkt mit dem Workspace. Erkunden Sie unsere spezialisierten Säulen—Websites & Publishing, Portfolio, Medien, Naturschutz, Commerce, Delivery und Team—und sehen Sie, wie jede Infrastrukturschicht in die native Produkt-UI übersetzt wird.