Compliance, IoT und souveräne KI: vom Produkt zur belastbaren Plattform

Wie LITEWERKS GmbH (Konstanz) gemeinsam mit IntegrIT Solutions und studio hak die digitale Plattform der intelligenten LITE BLOX-Starterbatterie modernisiert und erweitert hat — und welche Architekturentscheidungen Industriehersteller heute mitnehmen können.

Architektur ansehen
Auftraggeber
LITEWERKS GmbH (Konstanz)
Branche
Industrie · Motorsport · Performance
Unsere Rolle
Software-Architektur & End-to-End-Entwicklung
Co-Creation
studio hak (Rottweil) — Marken- & Interface-Design
Stack
FlutterNestJSNext.js 16PostgreSQLRedis
Aktive Einheiten
≈ 6.000 im Feld
Infrastruktur
Eigene Cloud · EU-Region
Status
Produktiv seit 2020 · Refactor + Rollout 2026

Refactor + Erweiterung eines gewachsenen Systems

LITEWERKS hat sich seit 2014 als Mittelständler im Bereich intelligenter LiFePO4-Starterbatterien etabliert. Bereits seit 2020 läuft eine erste digitale Plattform zur Vernetzung der LITE BLOX-Batterien — über fünf Jahre gewachsen, im Markt bewährt, aber technisch nicht für die regulatorischen und KI-getriebenen Anforderungen von 2026 ausgelegt.

Die Aufgabe war daher kein Greenfield-Build, sondern ein vollständiger Refactor mit gezielter Erweiterung: weg von manuellen Excel-Listen und E-Mail-Anhängen, hin zu einer vollintegrierten Plattform mit Echtzeit-Telemetrie, Self-Service-Kundenportal und Admin-Cockpit für Service und Flotten. Gleichzeitig verdichten sich die regulatorischen Anforderungen — EU Data Act seit September 2025, EU-Batteriepass ab Februar 2027 — und Datensouveränität wird im DACH-Mittelstand zum harten Auswahlkriterium.

Die zentrale Architekturfrage war daher nicht „welche Funktionen", sondern „welche Bausteine müssen jetzt sauber neu gedacht werden, damit der gewachsene Bestand bestehen bleibt und gleichzeitig Compliance, Skalierung und eine spätere KI-Auswertung ohne erneuten Umbau tragen".

Vier Komponenten, eine Plattform

Die heute produktive Plattform — ein vollständiger Refactor des seit 2020 gewachsenen Systems — deckt Hersteller, Service und Endkunden in einer durchgängigen Datenarchitektur ab.

Mobile App (iOS/Android)

Flutter-App mit BLE-Echtzeit-Telemetrie, Live-Diagnose, Anti-Theft-Steuerung (A.V.A.T.), Remote-Shutdown (I.K.O.S.) und Notification Center. Mehrsprachig, Firebase-Authentifizierung, Sentry-Monitoring. Telemetrie-Übertragung über HTTPS.

Backend & API

NestJS-Backend mit PostgreSQL und Redis. HTTPS-Telemetrie-Ingestion, Service-Request-Workflow, Webhooks, OpenAPI-getriebene Typen für die Frontends. MQTT-Bridge ausschließlich zur weichen Migration der Bestands-App.

Admin-Dashboard

Next.js 16 mit Authentik-OIDC. Service-Requests, Geräte- und Kunden-Management, Flotten-Übersicht, Firmware-Releases, Bull-Board für Background-Jobs, Webhook-Konfiguration.

Self-Service-Kundenportal

Next.js 16 mit Firebase-Auth, mehrsprachig (DE/EN). Kunden verwalten ihre Geräte, sehen Telemetrie und Service-Historie, exportieren ihre Daten — direkt umsetzbar als Data-Act-konforme Datenzugangsrechte.

Mobile App

LITE BLOX App — Übersicht LITE BLOX App — Telemetrie LITE BLOX App — Diagnose LITE BLOX App — Steuerung

Admin & Portal

LITE BLOX Dashboard — Flotten-Übersicht LITE BLOX Dashboard — Telemetrie & Service

Was im Live-Betrieb läuft

≈ 6.000
aktive Einheiten im Feld
seit 2020
im Feld · Refactor 2025–2026
24/7
Telemetrie-Ingestion
DE/EN
mehrsprachiges Portal

Das System ist seit 2020 im Feld; die heutige Plattform ist ein vollständiger Refactor und eine Erweiterung des historisch gewachsenen Bestands. Knapp 6.000 aktive Einheiten laufen auf der neuen Plattform; das Lifecycle-Datenmodell wird aktuell in den Bestand ausgerollt. Sentry und Grafana Cloud begleiten den Betrieb über alle Komponenten hinweg.

Architektur im Überblick

Vier saubere Schichten mit klarer Verantwortlichkeit. Was hier auf High-Level-Ebene gezeigt wird, lässt sich auf nahezu jedes Industrieprodukt mit Service- und Compliance-Pflichten übertragen.

Edge / Geräte-Schicht
BLE-Telemetrie · HTTPS
Bidirektionale Verbindung zu den Einheiten im Feld — auch offline-tauglich. Neue App über HTTPS; MQTT-Bridge ausschließlich als Übergangsschicht für die Bestands-App.
Backend & API-Schicht
NestJS · OpenAPI
Telemetrie-Ingestion, Service-Workflows, Hintergrund-Jobs, Webhooks an Drittsysteme. OpenAPI-Spec als Single Source of Truth für die Frontends.
Daten-Schicht
PostgreSQL · Redis
Strukturierte Lifecycle-Daten mit ACID-Garantien für regulatorische Nachweise. Redis für Caching und Queues. Append-only Eventlog für unveränderliche Audit-Trails im Rollout 2026.
Präsentations-Schicht
Flutter · Next.js 16
Drei Frontends (Mobile, Admin, Portal), drei Rollen, eine OpenAPI-Typedefinition. Authentifizierung über Authentik OIDC (Mitarbeiter) und Firebase Auth (Endkunden), Multi-Auth-Guard im Backend.
Operations & Compliance
Sentry · Grafana Cloud
Eigene Cloud-Infrastruktur in der EU. Rolling Docker-Deployments für Zero-Downtime-Releases, plattformweites Monitoring und Metriken. DSGVO und EU Data Act in Datenpipeline und Audit-Layer verankert.

Tech-Stack — und warum

Technologie Begründung
Flutter (App) + Next.js 16 (Admin & Portal) Eine Codebasis pro Plattform mit nativer Performance; gemeinsame OpenAPI-Typedefinition über alle drei Frontends.
NestJS + PostgreSQL + Redis Strukturierte TypeScript-Architektur mit ACID-Garantien für regulatorische Nachweise; Redis für Caching und Hintergrund-Queues.
Authentik OIDC + Firebase Auth Saubere Trennung von Mitarbeiter- und Endkunden-Authentifizierung. Multi-Auth-Guard im Backend mit Auto-Linking per E-Mail.
Sentry + Grafana Cloud Plattformweites Error-Tracking und Metriken auf eigener EU-Cloud-Infrastruktur mit rolling Docker-Deployments — Vorbedingung für stabilen Live-Betrieb und nachvollziehbare Audits.

Hinter jeder Zeile oben steht ein konkreter Tradeoff gegen eine ernsthafte Alternative — NestJS gegen Spring Boot, PostgreSQL gegen MongoDB, Authentik gegen Keycloak. Welche Wahl zu welchem Vorhaben passt, hängt am Compliance-Profil und an der Skalierungs-Annahme.

Compliance & Souveränität

Die regulatorischen Eckpfeiler sind in Datenmodell und API-Schicht verankert — als Bestandteil der Plattform-Architektur, nicht als zusätzliche Schicht über dem Produkt.

DSGVO

Privacy by Design über alle Frontends, Cookie-Consent mit Consent Mode v2, datenschutzkonforme Logging-Pipelines, Self-Service-Datenexport im Kundenportal.

EU Data Act (seit 09/2025)

Hauptantrieb für das Self-Service-Kundenportal: Endkunden können ihre Geräte- und Telemetriedaten strukturiert einsehen und exportieren — Datenzugangsrecht direkt eingebaut.

ISO 9001 (LITEWERKS-zertifiziert)

Plattform unterstützt Identifikation, Rückverfolgbarkeit, dokumentierte Information und Freigabe-Prozesse. Lifecycle-Datenmodell mit Append-only Eventlog im Rollout.

EU-Batteriepass 2027

LITE BLOX liegt unter der 2-kWh-Pflichtgrenze. Die Architektur ist trotzdem auf den Standard ausgerichtet — Geburts-Snapshot pro Einheit, rollenbasierter QR-Zugriff.

Datensouveränität in jeder Schicht der Architektur

Daten und Modelle bleiben in eigener Hoheit. Die nächste Phase — KI-gestützte Auswertung von Produktions- und Telemetriedaten on-premise in eigener Infrastruktur — ist Teil der Roadmap. Keine Drittanbieter-Modelle, keine Kompromisse bei Datenschutz, IP-Schutz und Qualitätsnachweisen.

Live-Stand & Roadmap

Heute live

  • Mobile App (iOS/Android) mit BLE-Echtzeit-Telemetrie
  • NestJS-Backend mit Telemetrie-Ingestion und Service-Workflow
  • Admin-Dashboard mit Geräte-, Kunden- und Flotten-Management
  • Mehrsprachiges Self-Service-Kundenportal (DE/EN)
  • OIDC-Auth (Mitarbeiter) + Firebase-Auth (Endkunden) mit Auto-Linking
  • Plattformweites Monitoring mit Sentry und Grafana Cloud

Aktuell im Rollout (Mai/Juni 2026)

  • Lifecycle-Datenmodell mit unveränderlichem Geburts-Snapshot pro Einheit
  • Append-only Eventlog für die Lebenszyklus-Historie
  • Rollenbasierter QR-Zugriff statt aufgedrucktem Passwort
  • Vorbereitung auf den EU-Batteriepass 2027

Nächste Phase

  • KI-gestützte Auswertung von Produktions- und Telemetriedaten on-premise in eigener Infrastruktur
  • Multi-Tenant-Fähigkeit für Subunternehmer-Fertigung
  • Erweiterte Tagging- und Korrelations-Werkzeuge für Engineering und Service

Was diese Architektur in anderen Industrien trägt

Das Architekturmuster ist nicht batteriespezifisch. Es löst Probleme, die heute parallel in vielen Industrieprodukten mit Service- und Compliance-Pflichten auftreten.

Maschinenbau

Predictive Maintenance, Remote-Diagnostics, ERP/MES-Anbindung über strukturierte API-Schicht. Lifecycle-Daten von Inbetriebnahme bis Wartungseinsatz.

Medizintechnik

Audit-trail-fähige Telemetrie, MDR-konforme Rückverfolgbarkeit, Self-Service-Patientenportal mit DSGVO-Datenexport.

Industrie-Sensorik

Skalierbare Telemetrie-Ingestion, Edge-Cloud-Hybrid, Echtzeit-Alerts mit konfigurierbaren Schwellenwerten.

Energie & Mobilität

BLE/IoT-Verbindung zu Mobilen Einheiten, OIDC-Mitarbeiterauth + Endkunden-Auth, EU-Data-Act-Datenzugang.

Drei Mittelständler aus Baden-Württemberg

Eine vollintegrierte IoT-Plattform ohne Konzern-Apparat — durch fokussierte Spezialisten-Kollaboration.

LITEWERKS GmbH

LITEWERKS GmbH

Konstanz · Hardware, Produkt, Engineering

Hersteller der intelligenten LiFePO4-Starterbatterie. ISO 9001 und VDE zertifiziert, Schwesterunternehmen WeightWorks Engineering für Carbon-Faserverbund. Gegründet 2014.

litewerks.de
studio hak

studio hak

Rottweil · Marken- & Interface-Design

Interdisziplinäres Designstudio mit Fokus auf Strategische Gestaltung und Markenbau. Gegründet 2001.

www.hakdesign.de
IntegrIT Solutions

IntegrIT Solutions

Rottweil · Software-Architektur & Entwicklung

Mobile-, Backend-, Cloud- und KI-Entwicklung. bwcon-Mitglied, Geschäftsführer Felix Maier. End-to-End-Verantwortung von Architektur bis Betrieb.

integritsol.de

Lessons Learned — übertragbar

  • Refactor schlägt Greenfield. Ein über fünf Jahre gewachsenes System lässt sich gezielt modernisieren — wer Datenmodell, API-Verträge und Auth-Layer sauber neu denkt, behält Bestand und Live-Betrieb und gewinnt Zukunftsfähigkeit, ohne den Markt zu verlieren.
  • Compliance gehört in das Datenmodell, nicht in nachträgliche Migrationen. Geburts-Snapshots, append-only Eventlogs und rollenbasierte Token sparen langfristig mehr als sie initial kosten.
  • Drei Frontends, eine Typedefinition. Mit OpenAPI als Single Source of Truth bleibt der API-Vertrag zwischen Mobile, Admin und Portal konsistent — ohne ihn überall manuell pflegen zu müssen.
  • Eigene Cloud-Infrastruktur ist wartbarer als ihr Ruf. Rolling Docker-Deployments auf eigener EU-Infrastruktur lassen sich sauber betreiben, wo Hyperscaler-Patchwork Spezialwissen pro Service verlangt — Datensouveränität ergibt sich nebenher.
  • Die Reihenfolge zählt: Probleme erfassen, Vision daraus formulieren, in Etappen schneiden — und Schritt für Schritt liefern, ohne das Big Picture zu verlieren. So baut man Plattformen, die von Anfang an enterprise-grade sind und trotzdem klein starten. Bei LITE BLOX: aus Excel-Listen und gewachsenem Bestand wurde die Vision einer souveränen IoT-Plattform mit on-premise KI und EU-Batteriepass-Bereitschaft. Etappen: Refactor, Lifecycle-Datenmodell (im Rollout), on-premise KI.

Ähnliche Architektur-Fragen?

Wenn Sie für ein Industrieprodukt mit Service- und Compliance-Pflichten vor vergleichbaren Entscheidungen stehen — Telemetrie, Lifecycle-Daten, Self-Service-Portal, EU Data Act, on-premise KI — sprechen Sie mit uns.

Per E-Mail anfragen