# pad.software — vollständige Projektbeschreibung > Die pad Software GmbH betreibt zwei Marken. pad.systems ist der IT-Dienstleister für KMU (Infrastruktur, Hardware, Security). pad.software ist die Software- und Web-Entwicklung derselben Firma — für Kunden, die ein individuelles Produkt, eine Schnittstelle oder eine abgelöste Legacy-Anwendung brauchen. ## Unternehmensdaten - **Name:** pad Software GmbH - **Standort:** Junkersstraße 8, 82178 Puchheim (bei München), Deutschland - **Telefon:** +49 89 416134590 - **E-Mail:** info@pad-software.de - **Geschäftsführer:** Martin Ehe - **Handelsregister:** HRB 102073, Amtsgericht München - **USt-ID:** DE 156 204 962 - **Erfahrung:** 30+ Jahre IT-Betreuung von KMU unter der Schwestermarke pad.systems ## Positionierung H1 der Startseite: „Software mit KI bauen. Diese Seite ist der Beweis." pad.software ist das Labor der pad Software GmbH: eine experimentelle Site, die KI-gestützte Softwareentwicklung an sich selbst vorführt. Das Angebot (vier Tätigkeiten, Produktionsreife-Prüfung) gilt unverändert; pad.systems bleibt die Betriebs-Schwestermarke. Vier Tätigkeiten, gleichrangig, alle KI-gestützt: Software analysieren, bauen und modernisieren — und die Daten nutzbar machen, mit denen sie arbeitet. Das Selbstverständnis dahinter: Die KI ist kein künstlicher Mitarbeiter. Sie ist ein mächtiges Werkzeug, das von Mitarbeitern genutzt und gesteuert wird. Die Arbeitsteilung ist Teil des Angebots und wird offengelegt. Die KI übernimmt Projektgerüste, Boilerplate, Testentwürfe, Analyseläufe über vollständige Codebasen, Migrationsskripte und Dokumentation aus vorhandenem Code. Menschen verstehen das Problem, entscheiden Architektur und Technologiewahl, reviewen jede Zeile, geben frei und haften für das Ergebnis. Architekturentscheidungen, Freigaben und der unbeaufsichtigte Umgang mit Produktivdaten liegen ausdrücklich nicht bei der KI. Der Kunde entscheidet, wo sein Code verarbeitet wird: mit Claude Code, über eine Plattform mit EU-Hosting oder vollständig auf lokalen Modellen. Lokale Modelle sind schwächer und erfordern mehr manuelle Nacharbeit — dieser Trade-off wird offen benannt. Zielgruppen sind kleine und mittelständische Unternehmen, die individuelle Software brauchen, sowie Dev-Teams, die KI-gestützte Entwicklung im eigenen Haus einführen wollen. ## Leistungen ### Analysieren #### Code-Analyse & Audit Bestandsaufnahme vor der Entscheidung, ob eine Anwendung erweitert, abgelöst oder ersetzt wird: Inventar aller Funktionen und Abhängigkeiten, Risikobewertung, Architektur-Review, sicherheitsrelevante Funde, veraltete Abhängigkeiten. KI-Anteil: vollständiges Lesen der Codebasis statt Stichproben — ein Durchlauf über hunderttausend Zeilen kostet Stunden statt Wochen. Bewertung und Empfehlung kommen von Menschen. Link: https://www.pad.software/leistungen/code-analyse #### Website-Analyse & Prüfung Prüfung bestehender Websites: Ladezeit und Core Web Vitals an echten Unterseiten, technisches SEO (Indexierbarkeit, strukturierte Daten, interne Verlinkung), Barrierefreiheit nach WCAG 2.2, Datenschutz (Third-Party-Requests, Fonts, Cookies). Ergebnis ist ein Bericht mit nach Schweregrad priorisierter Maßnahmenliste; die Umsetzung ist optional. Die Prüfung der Barrierefreiheit ist technischer Natur und ersetzt keine Rechtsberatung. KI-Anteil: Befunde über viele Seiten zusammenführen, entdoppeln und je Befund Reproduktionsschritte und Lösungsvorschlag ergänzen. Link: https://www.pad.software/leistungen/website-analyse ### Bauen #### Web-Applikationen & APIs Neubau von Kundenportalen, Buchungssystemen, internen Fachanwendungen und den Schnittstellen zu ERP, CRM, Shop oder Buchhaltung (SAP, DATEV, Shopify, Odoo und weitere). Static-first Architektur, serverseitig nur wo nötig. KI-Anteil: Projektgerüst, Boilerplate, Testabdeckung, Integrations-Adapter. Link: https://www.pad.software/leistungen/web-applikationen ### Modernisieren #### Software-Modernisierung Schrittweise Ablösung von Legacy-Anwendungen nach dem Strangler-Fig-Pattern, mit Parallelbetrieb alt/neu während der Übergangsphase. KI-Anteil: undokumentierten Altcode lesbar machen und beschreiben, Charakterisierungstests erzeugen, die das heutige Verhalten festhalten, bevor etwas geändert wird, anschließend Modul für Modul portieren. Link: https://www.pad.software/leistungen/software-modernisierung ### Daten nutzbar machen #### Daten-Migration & Transformation Übernahme von Daten aus Altsystemen: Schema-Mapping aus den echten Altdaten, Transformation, Validierung, Dry-Runs mit vollem Datenbestand vor dem Umschalten, Abgleichbericht über Übernommenes, Verworfenes und Korrigiertes, Rückfallplan für den Umschalt-Termin. KI-Anteil: Mapping-Regeln werden aus den tatsächlichen Altdaten abgeleitet statt aus einer Dokumentation, die selten stimmt; Transformationsskripte, Validierungsregeln und Abgleichberichte entstehen KI-gestützt — inklusive der Sonderfälle, die in gewachsenen Datenbeständen immer stecken. Link: https://www.pad.software/leistungen/daten-migration #### Daten anbinden & auswertbar machen Anbindung von Quellen, die selten dort liegen, wo man sie braucht: ERP, CRM, Shop, Dateiablagen und Fremd-APIs, jede mit eigener Struktur. Laufende Strecken statt Einmal-Export, damit Änderungen nachkommen, ohne dass jemand daran denken muss. Ergebnis ist eine auswertbare Grundlage für Kennzahlen, Berichte und Abfragen — als Dashboard mit Grafana, wo es reicht, oder als eigene Oberfläche in SvelteKit, wo es nicht reicht; dazu Aufbereitung für KI-Funktionen auf dem eigenen Bestand. Orchestriert über Airflow oder Airbyte; NiFi, wo das Team des Kunden den Datenfluss selbst sehen und anfassen soll. KI-Anteil: Mappings zwischen fremden Schemata, Transformationsregeln, DAGs und Konnektor-Konfigurationen entstehen aus den echten Quelldaten statt aus einer Dokumentation, die selten stimmt; bei KI-Funktionen kommt die Aufbereitung dazu — was in einen Index gehört und wie es geschnitten wird, entscheidet über die Antwortqualität. pad.software baut die Strecke und übergibt sie lauffähig; der dauerhafte Betrieb ist Sache der Schwestermarke pad.systems. Link: https://www.pad.software/leistungen/daten-anbindung ### Daneben #### KI-gestützte Entwicklung im Team Enablement für eigene Dev-Teams: Werkzeug-Setup, Wahl der Verarbeitungsstufe (Cloud, EU-Plattform, lokal), Projektkonventionen als CLAUDE.md, Review-Prozess für KI-generierten Code, Workshop halbtags oder ganztags, begleitetes Pilotprojekt. Ziel ist, dass das Team danach ohne externe Begleitung weiterarbeitet. Link: https://www.pad.software/leistungen/ki-entwicklung-im-team ## Angebot: Produktionsreife Ein fertig geschnürtes Festpreis-Angebot für einen bestimmten Anlass: Aus KI-generierten Prototypen (Lovable, v0, Bolt, ChatGPT) werden betriebsfähige Anwendungen. Drei typische Ausgangslagen: Die Fachabteilung hat sich ein Tool selbst gebaut, und die IT gibt es nicht frei. Der Gründer hat einen MVP im Baukasten gebaut, und der erste zahlende Kunde stellt Fragen zur Datenhaltung. Die Geschäftsführung hat im Haus mehrere selbstgebaute Anwendungen laufen und weiß nicht, welche davon ein Problem ist. In allen drei Fällen dieselbe Frage: Was fehlt bis zur Produktionsreife, und was kostet es? Link: https://www.pad.software/produktionsreife ### Zwei Stufen Stufe 1 ist ein Fixpreis-Produkt und endet mit einem Urteil zur Härtbarkeit, nicht mit einem Angebot: - **Produktionsreife-Check** — 3.000 € netto, 3 Werktage. Ein Prototyp mit überschaubarem Umfang — das typische Projekt aus Lovable, v0 oder Bolt. - **Produktionsreife-Audit** — 5.000 € netto, 5 Werktage. Eine größere Anwendung oder mehrere selbstgebaute Tools im Haus. Zusätzlich: DSGVO-Betrachtung mit Zuarbeit für das Verarbeitungsverzeichnis, Last- und Kostenverhalten unter realistischer Nutzung, Maßnahmenplan mit Aufwand je Position, Betriebs- und Deployment-Skizze. Beide Pakete enthalten: eine Befundliste sortiert nach Schweregrad statt nach Regelverstoß, ein klares Urteil zur Härtbarkeit mit Begründung, eine Aufwandsspanne für die Umsetzung und ein Gespräch über das Ergebnis. ### Vier Prüfachsen - **Sicherheit** — Secrets und API-Keys im Client-Bundle, fehlende oder umgehbare Autorisierung (etwa abgeschaltetes Row Level Security), Validierung nur im Frontend, Endpunkte ohne Anmeldung. - **Datenschutz** — wohin die Daten tatsächlich fließen statt wohin sie fließen sollen, fehlende Auftragsverarbeitungsverträge, kein Lösch- und kein Auskunftskonzept, US-Dienste ohne belastbare Rechtsgrundlage. - **Skalierung & Betrieb** — Verhalten und Kosten bei zehnfacher Nutzung, Backup und Rollback (ob vorhanden und ob je erprobt), Logging und Monitoring, Zuständigkeit im Fehlerfall. - **Tragfähigkeit** — Testabdeckung, Abhängigkeit vom Baukasten, ob eine zweite Person die Anwendung in drei Jahren noch versteht, Dokumentation des Fachprozesses. ### Drei mögliche Ausgänge (Stufe 2) - **Härten** — Der Code bleibt und wird produktionsreif gemacht: Zugriffsrechte, Validierung, Tests, Betrieb. Der günstigste Weg — wenn das Fundament ihn trägt. - **Neubau** — Der Prototyp gilt als lauffähiges Pflichtenheft. Das Verhalten bleibt, das Fundament wird neu gebaut. Teurer im Moment, billiger über die Laufzeit. - **Nicht bauen** — Es gibt Standard-Software, die das kann. Diese Empfehlung geben wir, wenn sie stimmt — sonst wäre das Urteil aus Stufe 1 nichts wert. Was mitzubringen ist: Zugriff auf das Repository oder ein Export aus dem Baukasten, Zugang zu einer laufenden Instanz (eine Kopie genügt), eine Ansprechperson für Rückfragen zum Fachprozess. Wie bei allen Projekten entscheidet der Kunde, wo sein Code verarbeitet wird: mit Claude Code, über eine Plattform mit EU-Hosting oder vollständig auf lokalen Modellen. Nicht enthalten: Rechtsberatung, Penetrationstests, Zertifizierungen. ## Technologie-Stack **Frontend/Framework:** Astro, SvelteKit, Svelte 5, TypeScript, Tailwind CSS 4 **Backend:** Node.js, REST/JSON-RPC **Datenhaltung:** Postgres, SQLite **Daten-Pipelines:** Airflow, Airbyte, NiFi (visuell), Grafana **Hosting:** europäische Anbieter (Hetzner, Netcup), on-premise wenn gewünscht **Tooling:** Git, pnpm, Vite, Docker, Claude Code — Projekte laufen über Claude Code, eine Plattform mit EU-Hosting oder vollständig auf lokalen Modellen. Wir setzen bewusst auf wenige, gut verstandene Technologien statt auf die jeweils neuesten Tools. ## Arbeitsweise Vier Stationen, bevor Code den Kunden erreicht, in dieser Reihenfolge und ohne Ausnahme: 1. Aufgabe eingegrenzt — es steht fest, was entstehen soll und woran erkennbar ist, dass es stimmt. 2. Test vor Implementierung — wo Verhalten festgeschrieben werden kann, entsteht zuerst der Test. 3. Review durch einen Menschen — jede Änderung wird gelesen, bevor sie gemergt wird. 4. Freigabe mit Namen — eine Person gibt frei und haftet. Der Code gehört vollständig dem Kunden, inklusive Historie und Dokumentation. Kein proprietäres Framework, keine bindende Lizenz, kein Baustein, den nur pad.software warten kann. Diese Website ist selbst KI-gestützt entstanden; Projektkonventionen und Commit-Historie sind im Repository nachlesbar. Details unter https://www.pad.software/arbeitsweise ## Eigene Werkzeuge und Produkte Als überprüfbarer Beleg der Arbeitsweise sind mehrere eigene Anwendungen öffentlich nutzbar. Sieben kleine Browser-Werkzeuge unter *.pad.tools, entstanden zwischen April und Juni 2026: JSON Formatter (json.pad.tools), QR-Code-Generator (qr.pad.tools), Base64 Encoder & Decoder (base64.pad.tools), Zeitstempel-Konverter (time.pad.tools), DMARC-Report-Visualizer (dmarc.pad.tools), XRechnungs-Visualizer (xrechnung.pad.tools) und Cron-Expression-Werkzeug (cron.pad.tools). Alle laufen vollständig im Browser — ohne Anmeldung, ohne Upload, ohne Cookies. Sie sind das Beispiel für die zentrale These: jedes einzelne wäre den Aufwand nicht wert gewesen, weil es zu klein war — nicht weil es zu schwierig war. DmarcWatch (dmarcwatch.pad.software) ist die größere Ausbaustufe: eine SvelteKit-Anwendung mit Postgres, die DMARC-Reports aus angebundenen Postfächern automatisch einsammelt, auswertet und Trends über die Zeit zeigt. KI-gestützt entstanden ist vor allem die Infrastruktur — Datenbankschema, Migrationen, Auth, Container-Deployment —, an der kleine Produkte sonst scheitern, bevor sie jemand benutzt. Übersicht: https://www.pad.software/werkzeuge ## Blog / Labor-Journal /blog — Labor-Journal: neue Techniken, wo möglich live im Beitrag. Feed: /rss.xml. ## Website Diese Seite selbst ist ein Handwerksbeweis: Astro 6 als statisches Grundgerüst, ein Svelte-Island für die interaktive Demo, dark-only OKLCH-Farbsystem mit elektrischem Blau als Leit-Accent, moderne CSS-Techniken (View Transitions, scroll-driven Animations, `:has()`) gezielt und sparsam eingesetzt.