Independent Engineering · Alsfeld

Komplexe Systeme.Klar beherrschbar.

Ich entwickle sichere Identity-, Mail- und Plattformdienste – von der Architektur über den Code bis zum belastbaren Betrieb.

Systemlandschaft live
01Identity
02Policy
03Mail
04DNS
05Observability
end-to-end verifiziertstatus: healthy
Seit
2002
Schwerpunkt
Go & Open Standards
Anspruch
Secure · Observable · Operable

Expertise

Sicherheit entsteht nicht an einer einzelnen Komponente.

Sie entsteht im Zusammenspiel aus Protokollen, Identitäten, Datenflüssen und einem Betrieb, der Abweichungen sichtbar macht.

01

Identity & Access

OIDC, SAML, MFA, Passkeys, LDAP und Policy Engines für nachvollziehbare Authentifizierung und Autorisierung.

  • OIDC
  • SAML
  • WebAuthn
  • LDAP
02

Secure Mail

Mail-Infrastrukturen mit Postfix, Dovecot und Rspamd – abgesichert durch DKIM, DANE, MTA-STS und TLSRPT.

  • SMTP
  • DKIM
  • DANE
  • TLSRPT
03

Reliable Platforms

Container- und Kubernetes-Plattformen, deren Rollouts, Abhängigkeiten und Fehlerzustände überprüfbar bleiben.

  • Kubernetes
  • Containers
  • GitOps
  • HA
04

Observability

Metriken, Logs und Traces als Teil der Architektur – für belastbare Aussagen statt bloßer Vermutungen.

  • Prometheus
  • Grafana
  • OpenTelemetry
  • Zabbix

Ausgewählte Open-Source-Projekte

Werkzeuge aus echten Betriebsproblemen.

Die Projekte verbinden Protokolltreue, sichere Voreinstellungen und einen klaren Übergang in den Betrieb.

Arbeitsweise

Ein System ist erst fertig, wenn sein Verhalten belegbar ist.

  1. 01
    Verstehen

    Vom echten Datenfluss ausgehen

    Konfiguration, Code und Laufzeit werden gemeinsam betrachtet. Die sichtbare Störung ist selten die ganze Ursache.

  2. 02
    Entwerfen

    Sichere Zustände strukturell erzwingen

    Fail-closed-Verhalten, klare Zuständigkeiten und überprüfbare Übergänge sind Teil des Designs.

  3. 03
    Nachweisen

    Belege vor Zuversicht

    Tests, Metriken, Traces und Readbacks zeigen, ob eine Änderung wirklich dort wirkt, wo sie wirken soll.

  4. 04
    Betreiben

    Betrieb als Produkteigenschaft

    Monitoring, Rollback und verständliche Runbooks gehören zur Lösung – nicht in eine spätere Resteliste.

Standpunkte

Worauf es in sicherheitskritischen Systemen ankommt.

01

Identity ist ein Laufzeitsystem, kein Login-Formular.

Vertrauen entsteht aus Protokollen, Schlüsselmaterial, Policies und beobachtbaren Entscheidungen – nicht aus der Oberfläche allein.

02

Mail-Sicherheit endet nicht bei „DKIM=pass“.

Transportverschlüsselung, DNS-Vertrauen, Schlüssel-Lebenszyklen und Zustellbarkeit müssen als zusammenhängende Kette funktionieren.

03

Ein grüner Rollout ist mehr als eine Replica-Zahl.

Image-Identität, Neustarts, Endpunkte, Metriken und relevante Fehlerpfade entscheiden, ob der neue Zustand wirklich belastbar ist.

Über mich

Christian Rößner

Informatiker, Open-Source-Entwickler und unabhängiger System Engineer mit einem besonderen Interesse an den schwierigen Übergängen zwischen Protokoll, Software und Betrieb.

Seit 2002 begleite ich Unternehmen und Einrichtungen des öffentlichen Sektors bei anspruchsvollen Infrastruktur- und Softwareprojekten. Mein Schwerpunkt liegt dort, wo Standardrezepte nicht ausreichen: bei verteilten Fehlerbildern, sicherheitskritischen Identitäten, Mail-Protokollen und Systemen, die auch unter realen Betriebsbedingungen erklärbar bleiben müssen.

Basis
Alsfeld, Hessen
Ausbildung
B.Sc. Informatik
Sprachen
Deutsch · Englisch
Entwicklung
Go · Lua · TypeScript

Kontakt

Sie haben ein System, das genauer verstanden werden muss?

Schreiben Sie mir kurz, worum es geht. Für ein erstes Gespräch reichen Kontext, Ziel und die Stelle, an der das System heute nicht verlässlich genug ist.