// Systems Engineer · Magdeburg/Berlin

Infrastructure that respects you. $ ansible-playbook sovereign.yml --tags freedom

Self-hosted. Open Source. Automatisiert. Ich entwerfe und betreibe Infrastruktur, die dir gehört — ohne Backdoors, ohne Vendor Lock-in, ohne Kompromisse bei Datenschutz und digitaler Souveränität.

Scroll
Open Source
Linux-First
Privacy by Design
Self-Hosted
No War · Human Rights
Interoperabilität
Offene Standards

Ich baue Systeme,
die standhalten.

Als Infrastruktur-Engineer und Sysadmin entwerfe ich robuste, wartbare Systemlandschaften auf Basis freier Software und offener Standards. Ich glaube daran, dass Technologie dem Menschen dienen soll — nicht umgekehrt.

Mein Stack ist durchdacht, meine Playbooks sind idempotent, und meine Server laufen durch. u.a. Proxmox, OPNsense, 389 DS based, Ansible — das sind keine Phrasen für mich, das ist tägliche Realität.

Ich entwickle u.a. in Python, Rust, PHP und C-lang Familie, schreibe modularen Code mit ordentlichem Fehlerhandling und deploye stabile Lösungen nach Ci/CD Standards.

🐧 Linux 🔒 Datenschutz 🌍 Menschenrechte 🔓 Open Source ⚖️ Digitale Souveränität 🦀 Rust 🐍 Python 🚫 No War
10+
Jahre Linux-Infrastruktur
> 90 %
Self-hosted Stack
Idempotente Playbooks
0 %
Vendor Lock-ins

Tools, die ich wirklich beherrsche.

Virtualisierung & OS
Proxmox VEVMWare KVM/QEMULXC DebianRHEL
Netzwerk & Security
OPNsenseHAProxy WireGuardTLS/PKI Fail2banNGINX DNSSEC
Identity & DNS
KeycloakAuthentik KerberosLDAP OIDCPowerDNS SAML
Automatisierung
AnsibleBash PythonRust GitLab CI/CDDocker Systemd
Dienste & Monitoring
NetBoxXWiki ZabbixGraylog MatrixRoundcube ntfy
Hardware & Tinkering
Raspberry PiESP32 3D PrintArduino MatterMQTT

Gebaut, deployt, dokumentiert.

PROJECT_02

FreeIPA Identity Platform

Zentrales Identity Management mit Kerberos/SPNEGO, LDAP-Gruppenauthorisierung via Nginx+Lua, Samba-Integration und vollständiger LXC-Enrollment-Automation via Ansible.

Kerberos Ansible FreeIPA LDAP
PROJECT_03

Tasmota Build System

Self-hosted Firmware-Build-Pipeline mit Flask, PlatformIO und ESP Web Tools. Dual-Auth via Authentik (OIDC) und Kerberos. Vollständig containerisiert, zero external dependencies.

Open Source ESP32 Flask Docker
PROJECT_04

HAProxy DataPlane WebGUI

Custom Web-Interface für HAProxy-Verwaltung via DataPlane API v3. Integrierte Fail2ban-Anbindung, Log-Analyse-Tooling und Echtzeit-Monitoring. Vollständig selbst entwickelt.

Python HAProxy Fail2ban REST API
PROJECT_05

SSH Login Notification System

PAM-basierte SSH-Benachrichtigungen via ntfy mit IP/Fingerprint-Whitelisting, GitLab CI/CD Packaging und systemweitem Ansible-Deployment. Privacy-first: keine externen Services.

Security Bash PAM ntfy
PROJECT_06

Matrix Synapse + Sydent

Vollständige Matrix-Kommunikationsplattform auf Debian Trixie mit HAProxy-Terminierung, PostgreSQL-Backend und eigenem Identity-Server. Dezentral, verschlüsselt, souverän.

Open Source E2E-Encryption Matrix PostgreSQL

Lass uns über dein
Projekt sprechen.

Du brauchst robuste, datenschutzkonforme Infrastruktur? Willst von proprietären Lösungen weg? Oder suchst einfach jemanden, der deinen Server-Chaos in Ordnung bringt?

Rechtliche Angaben.

Angaben gemäß § 5 TMG

Xandersoft
[Vor- und Nachname]
[Straße und Hausnummer]
[PLZ] [Stadt]
Deutschland

Kontakt

E-Mail: kontakt@xandersoft.com
Verschlüsselte Kommunikation bevorzugt (Matrix / PGP)

Verantwortlich für den Inhalt (§ 55 Abs. 2 RStV)

[Vor- und Nachname]
[Adresse wie oben]

Haftungsausschluss

Die Inhalte dieser Seite wurden mit größtmöglicher Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte kann keine Gewähr übernommen werden.

Datenschutz

Diese Website setzt keine Tracking-Cookies, keine Analytics-Dienste und keine externen CDNs ein (außer Google Fonts — alternativ selbst hosten möglich). Es werden keine personenbezogenen Daten ohne Einwilligung erhoben oder an Dritte weitergegeben.