Software-Projekte
Fortgeschrittene Beta / Pre-Release

SaaS · InsurTech · Eigenprojekt

Insurana

Versicherungsdaten, die nicht zur Blackbox werden.

Insurana strukturiert Policen, belegt jedes kritische Feld mit Evidenz und lässt Menschen entscheiden, bevor aus einer KI-Ausgabe eine verlässliche Vertragsinformation wird.

Meine Rolle
Gründer & Full-Stack-Entwickler
Zeitraum
Seit 2026
Zielgruppe
Schweizer Privathaushalte & Familien
Synthetische Produktvorschau
insurana
Synthetische Produktvorschau

Dashboard · 2026

Haushalt Muster

2 versicherte Personen

Beta
Hausrat & Privathaftpflicht Alpina Versicherung · POL-26-1842
2026
Evidenzabdeckung 92%
1 Angabe benötigt Prüfung
Fortgeschrittene Beta / Pre-Release

Der technische Kern und der Grossteil des Funktionsumfangs sind umgesetzt. Der Zugang bleibt bewusst begrenzt, während Qualität, Datenschutz und Betriebsreife für einen breiteren Einsatz weiter validiert werden.

11 kontrollierte Pipeline-Schritte
Multi-Tenant rollenbasierte Zugriffsschicht
Automatisiert Backend-, E2E- & Accessibility-Tests
CI/CD Delivery-Konzept mit Qualitätsgates

01 · Produktgedanke

Nicht mehr Dokumente. Mehr Verlässlichkeit.

Versicherungspolicen enthalten Fristen, Limiten und Ausschlüsse, die im Alltag selten präsent sind – bis sie entscheidend werden. Insurana übersetzt unübersichtliche Dokumente in prüfbare, versionierte Informationen.

Das Problem

Dokumente liegen verteilt, Vertragsänderungen sind schwer erkennbar und klassische Extraktion verschleiert Unsicherheit. Eine plausible KI-Antwort kann trotzdem falsch sein – bei Prämien oder Kündigungsfristen ist das nicht akzeptabel.

Die Lösung

Jeder relevante Wert bleibt mit Seite, Textausschnitt, Modellversion, Confidence und Reviewstatus verbunden. Kritische oder veränderte Felder passieren ein menschliches Review-Gate, bevor sie Fristen oder aktive Policendaten beeinflussen.

01

Nachvollziehbar

Jede Angabe führt zurück zur konkreten Stelle im Originaldokument.

02

Bestätigt

Unsicherheit wird sichtbar gemacht und nicht durch Automatisierung versteckt.

03

Versioniert

Nachträge erzeugen neue Revisionen, statt bestätigte Daten still zu überschreiben.

02 · Verantwortung

Ein Produkt, durchgängig von mir aufgebaut.

Ich verantworte Insurana von der Produktidee bis zum kontrollierten Betrieb: Experience Design, Fachmodell, APIs, Dokumentenverarbeitung, Billing, Security, Tests und Delivery.

01

Produkt & Experience

  • Produktkonzeption und Funktionsplanung
  • UI/UX, responsive Oberfläche und Accessibility
  • Review-, Consent- und Versionsdialoge
02

Platform Engineering

  • SvelteKit-Frontend und modulare FastAPI-API
  • PostgreSQL-Datenmodell und asynchrone Jobs
  • Dokumenten-, Evidenz- und Policenlogik
03

Trust & Operations

  • Authentifizierung, Autorisierung und Audit-Trail
  • Teststrategie, CI/CD und Monitoring
  • Datenschutz, Billing und kontrollierte Löschung

03 · Product Lab

Die Kernlogik selbst erkunden.

Drei interaktive, vollständig synthetische Beispiele zeigen, wie Insurana Dokumente verarbeitet, Evidenz sichtbar macht und Policenversionen vergleicht.

Synthetische Beispieldaten. Alle Namen, Werte, Dokumente und Ergebnisse in dieser Demonstration sind erfunden. Es werden keine echten Versicherungs- oder Personendaten verarbeitet.

01 / 03

Dokumentenpipeline

Vom Upload bis zur aktivierbaren Frist: Jeder Schritt hat eine klar begrenzte Verantwortung.

Schritt auswählen. Mit Pfeiltasten, Pos1 und Ende navigierbar.

Schritt 01 von 11

Upload

Das Dokument wird einem Account und Profil zugeordnet, ohne es bereits fachlich zu interpretieren.

Signed upload · Ownership context

02 / 03

Evidenz-Explorer

Ein extrahierter Wert ist erst dann nützlich, wenn Herkunft, Unsicherheit und Reviewzustand gemeinsam sichtbar sind.

Feld auswählen. Mit Auf-/Abwärtspfeilen, Pos1 und Ende navigierbar.

Bestätigt Synthetische Beispieldaten

Jahresprämie

CHF 1'248.00

Confidence 97%
Quelle
Police_2026.pdf
Seite
2
Textbeleg

“Die Jahresprämie beträgt inklusive Abgaben CHF 1'248.00.”

Vom Nutzer bestätigt · Prompt v3.4 · Modelllauf #1842

03 / 03

Policen-Diff

Eine neue Jahrespolice überschreibt nichts still. Relevante Änderungen werden feldweise und mit ihrem Status dargestellt.

Synthetischer Vergleich der Policenversionen 2025 und 2026
FeldVersion 2025Version 2026Status
JahresprämieCHF 1'120.00CHF 1'248.00Geändert +11,4 %
SelbstbehaltCHF 300.00CHF 500.00Geändert +CHF 200
Cyber-SchutzNicht enthaltenEnthalten bis CHF 20'000Hinzugefügt Neu
Spätester Kündigungstermin30. September 202530. September 2026Geändert Neue Periode

04 · Architektur

Modular, asynchron und auf Revisionssicherheit ausgelegt.

Die Fachlogik ist von Transport, Speicherung und Hintergrundverarbeitung getrennt. Das reduziert Seiteneffekte und macht kritische Abläufe gezielt testbar.

01

Experience Layer

SSR-fähige Oberfläche für Upload, Review, Policen, Fristen, Billing und Administration.

SvelteKitTypeScriptTailwind CSSPlaywright
02

Domain & API

Modulare Fachbereiche mit zentralen Ownership-Prüfungen und expliziten Servicegrenzen.

FastAPIPydanticSQLAlchemyREST API
03

Data & Jobs

Transaktionale Revisionen, kontrollierte Migrationen und wiederholbare Hintergrundaufgaben.

PostgreSQLAlembicRedisARQ
04

Runtime & Storage

Für getrennte Staging- und Production-Umgebungen mit Object Storage und TLS-Proxy ausgelegt.

DockerCaddyHetzner CloudMinIO / S3

05 · Security & Privacy

Vertrauen ist eine Architekturentscheidung.

Versicherungsdokumente können hochsensible Daten enthalten. Deshalb ist das Schutzkonzept darauf ausgelegt, Berechtigungsgrenzen in serverseitigen Datenoperationen durchzusetzen – nicht nur im UI.

Mandantentrennung

Das Schutzkonzept sieht zentrale Ownership-Prüfungen und rollenbasierte Berechtigungsgrenzen vor.

Sichere Sessions

Das Sitzungskonzept berücksichtigt OAuth-Härtung sowie Token-Rotation und Missbrauchserkennung.

Geschützte Dateien

Das Dateischutzkonzept kombiniert signierte Zugriffe, Dateiprüfung, Malware-Scan und kontrollierte Löschung.

Privacy by Design

Vorgesehen sind Datenminimierung für KI-Provider, serverseitiger Consent und redigiertes Error Tracking.

Administrative Kontrolle

Das Administrationskonzept umfasst MFA, zeitlich begrenzte Supportfreigaben und Audit-Events.

Supply Chain

Das Delivery-Konzept sieht Secret-, Dependency- und Container-Scans vor.

06 · Qualität & Betrieb

Nicht nur gebaut, sondern auf Veränderung vorbereitet.

Automatisierte Tests, sichere Migrationen und beobachtbare Releases sind Teil des Produkts – nicht ein späterer Zusatz.

Delivery-Pipeline

  1. 01 Lint & Frontend-Check
  2. 02 Backend- & E2E-Tests
  3. 03 Migrationstest
  4. 04 Security-Scans
  5. 05 Container-Build
  6. 06 Deploy per Commit-SHA
  7. 07 Readiness & Smoke Tests
  8. 08 Rollback-Konzept & Incident-Runbooks

Teststrategie

Automatisierte Backendtests decken nicht nur Happy Paths ab, sondern insbesondere Mandantentrennung, konkurrierende Nachträge und sensible Lebenszyklen.

  • Authentifizierung, RBAC und Berechtigungsgrenzen
  • Dokumenten-Upload, Datei- und Malware-Prüfung
  • Policen, Review und konkurrierende Revisionen
  • Billing, Consents, Sharing und Account-Löschung
  • E2E- und Accessibility-Flows mit Playwright

Externe Systeme

Zahlungen
Stripe
E-Mail
Resend
OAuth
Google
Monitoring
Sentry
Storage
MinIO / S3
CI/CD
GitHub Actions

07 · Status & Roadmap

Fortgeschrittene Beta, bewusst noch kein Launch-Versprechen.

Der Produktkern ist funktionsfähig. Vor einer breiten Markteinführung werden die Annahmen mit realitätsnahen, anonymisierten Referenzen sowie unabhängigen Prüfungen weiter abgesichert.

01 Umgesetzt

Technischer Kern

Die wesentlichen Produkt- und Betriebsbausteine stehen.

  • Policen-, Dokumenten- und Review-Lebenszyklus
  • Versionierung, Fristen, Billing und Audit
  • Staging sowie CI/CD-, Monitoring- und Backup-Konzept
02 In Validierung

Launch Readiness

Qualität und Resilienz werden systematisch nachgewiesen.

  • KI-Qualität mit anonymisierten Referenzdokumenten
  • Betriebsreife unter realistischen Bedingungen
  • Unabhängige Prüfung von Datenschutz und Produktgrenzen
03 Danach

Kontrollierter Release

Der Zugang wird schrittweise und beobachtbar erweitert.

  • Begrenzte Beta-Kohorte und Feedbackzyklen
  • Operative Runbooks unter realer Nutzung verifizieren
  • Production-Freigabe anhand definierter Qualitätsgates

08 · Engineering Decisions

Die schwierigsten Probleme lagen zwischen den Schichten.

01

KI ohne Autoritätsillusion

Confidence allein reicht nicht. Evidenz, Feldkritikalität und menschliche Bestätigung bilden gemeinsam das Trust-Modell.

02

Revisionen ohne Datenverlust

Optimistic Concurrency Control und transaktionale Sperren schützen bestätigte Daten vor verspäteten oder parallelen Analysen.

03

Fristen als abgeleitete Wahrheit

Erinnerungen entstehen nur aus bestätigten Feldern und bleiben mit der verursachenden Policenversion verbunden.

Projektgespräch

Interesse an der Architektur hinter Insurana?

Gerne spreche ich über Produktentscheidungen, Security-Grenzen oder den Aufbau der Dokumentenpipeline – ohne sensible Implementierungsdetails offenzulegen.