01 / Kontext
Systemrahmen
Formularvalidierung mit verständlichen Fehlermeldungen, geschützter Adminbereich, Benachrichtigungsabläufe und grundlegende Missbrauchsgrenzen. Containerisiert ausgeliefert.
CS / 06Case-Study
Next.js-Plattform für Kontakt- und Terminabläufe mit PostgreSQL, Authentifizierung, E-Mail-Flows, Rate Limiting und automatisierten Tests.

01 / System
01 / Kontext
Formularvalidierung mit verständlichen Fehlermeldungen, geschützter Adminbereich, Benachrichtigungsabläufe und grundlegende Missbrauchsgrenzen. Containerisiert ausgeliefert.
02 / Problem
Kontakt- und Terminanfragen sind für einen Dienstleister der wichtigste Eingang. Ein Formular, das Anfragen still verliert oder von Bots geflutet wird, kostet direkt Aufträge.
03 / Umsetzung
Öffentliche Website mit Kontakt- und Terminstrecke, dahinter ein geschützter Adminbereich für die Bearbeitung. Validierung findet serverseitig statt; die clientseitige Prüfung ist nur Komfort. Ein- und ausgehende E-Mails laufen über SMTP mit klaren Fehlerzuständen.
02 / Decisions
Nicht nur was gebaut wurde, sondern warum das System genau diese Form bekommen hat.
Clientseitige Prüfung verbessert die Bedienung, schützt aber nichts. Beide Ebenen teilen sich hier dasselbe Schema, damit die Meldungen nicht auseinanderlaufen.
Ein CAPTCHA belastet jeden echten Nutzer, um wenige Bots abzuhalten, und bringt ein Tracking-Problem mit. Eine Begrenzung pro IP und Zeitfenster reicht für diese Angriffsfläche.
Formularpfade sind der Teil, der bei jeder Änderung kaputtgeht und den niemand freiwillig manuell durchklickt.
03 / Delivery
Technologien
Ehrliche Grenze
Auftragsarbeit. Screenshots, Kundenname und Referenznennung stehen nur im Rahmen der erteilten Freigabe.
Nächstes Projekt
Paydos Lounge