Architektur klein halten
Jede zusätzliche Komponente erweitert die Fehler- und Angriffsfläche. Beginne mit klar getrennten Rollen: Reverse Proxy für TLS und Routing, Anwendungsprozess für Logik, Datenbank für Zustand und ein getrenntes Sicherungsziel. Dokumentiere Ports, Datenpfade und Abhängigkeiten.