Ihre ganze Flotte auf einem Feld.

Ein Ort für die gesamte Produktionsinfrastruktur Ihres Unternehmens. Teams verwalten Server, Dienste und Zertifikate mit genauen Rechten statt geteilter Admin-Schlüssel, und jede Änderung wird protokolliert. Selbst gehostet auf Ihren Servern.

Loslegen

Alles, worauf Ihre Produkte laufen, an einem Ort.

Ihre Produkte hängen an Servern, Domains, Datenbanken und Dutzenden Diensten. Opfield bündelt all das in einem Panel für das ganze Team, auf Ihren eigenen Servern, damit jede Änderung sichtbar, erlaubt und protokolliert ist.

Heute
SSH auf jedem einzelnen Server
eu-fra-01eu-fra-02db-fra-01
$ sudo systemctl restart nginxPermission denied (publickey).
nginx-Konfigs von Hand bearbeitet
api.northwind.io.conf proxy_pass http://10.0.4.12:8080; # old upstream, do not touch[warn] conflicting server name
Zertifikate in einem geteilten Ordner
certs/api.northwind.io.pemcerts/app_old.pemcerts/app_new_FINAL.pemapp.northwind.io expires in 3 days
Passwörter im Team-Chat
d.kovacs root password for db-fra-01:N0rthw1nd-2023!m.ivanova thanks, will change it later
Drei verschiedene Monitoring-Dashboards
Niemand weiß, wer was geändert hat
ops who restarted payments-api?d.kovacs not mem.ivanova maybe the cron job?
SSH auf jedem einzelnen Server
eu-fra-01eu-fra-02db-fra-01
$ sudo systemctl restart nginxPermission denied (publickey).
nginx-Konfigs von Hand bearbeitet
api.northwind.io.conf proxy_pass http://10.0.4.12:8080; # old upstream, do not touch[warn] conflicting server name
Zertifikate in einem geteilten Ordner
certs/api.northwind.io.pemcerts/app_old.pemcerts/app_new_FINAL.pemapp.northwind.io expires in 3 days
Passwörter im Team-Chat
d.kovacs root password for db-fra-01:N0rthw1nd-2023!m.ivanova thanks, will change it later
Drei verschiedene Monitoring-Dashboards
Niemand weiß, wer was geändert hat
ops who restarted payments-api?d.kovacs not mem.ivanova maybe the cron job?
→
Mit Opfield
opfieldnorthwind
Alle Server in einer Liste5 servers
Domains, Routen und Zertifikate gemeinsam verwaltetapi.northwind.iovalid · 84 d
Zugriff pro Person und pro AktionPayments teamviewdeploy
Jede Änderung in einer Historie14:01:58m.ivanovaapproved release

Der ganze Stack, ohne Klebearbeit.

Heute wird eine Änderung von Hand durch Konfigs, Terminals, Dashboards und Zertifikatsordner getragen. In Opfield ist es eine Aktion.

Domains und Zertifikate

Jeden Dienst in Minuten unter einer Domain mit HTTPS. Zertifikate erneuern sich selbst, Zugriffsregeln reisen mit der Route.

Routes3 of 41
HostUpstreamTLSHealth
api.northwind.iopayments-api ×3valid · 84 dayspassing
app.northwind.ioweb ×2valid · 61 dayspassing
status.northwind.iostatus pagevalid · 84 dayspassing
ACME · auto-renewinternal PKIaccess policy · 2health check · 10 s

Releases ohne Ausfall

Container und Compose-Projekte ausrollen, Traffic erst umschalten, wenn die neue Version gesund ist, Rollback mit einem Klick.

payments-apiblue / green
bluepayments-api:2.4.1running
greenpayments-api:2.4.2deployingrunning
traffic · api.northwind.ioblue → green
blueweb:9.12.0running

Datenbanken

PostgreSQL, Redis und ClickHouse mit Health Checks, Backups und privaten Verbindungen zu Ihren Anwendungen.

Databasesdb-fra-01
payments-dbPostgreSQL 16
sessionsRedis 7
eventsClickHouse
payments-dbprivatepayments-api

Monitoring und Logs

Alle Server und Dienste im Blick, Logs durchsuchen, das Team alarmieren und eine Statusseite für Kunden veröffentlichen.

Servers5 connected
eu-fra-01Ingress31%
eu-fra-02Docker58%
us-ash-01Docker44%
db-fra-01Database22%
edge-ams-01Ingressdraining

Automatisierung

CI/CD, Webhooks und API anbinden, damit Releases und Routineaufgaben ohne Handarbeit laufen.

Automationstoken · ci-deploy
git push · mainRelease payments-api 2.4.2released
schedule · 02:00Back up payments-dbdone
webhook · registryUpdate web to 9.12.0released
API · CI pipelineAdd route status.northwind.ioapplied
Allowedservices:deploy payments/*databases:backuproutes:edit

Private Verbindungen

Dienste und Datenbanken über Server und Clouds hinweg privat verbinden, ohne VPN und offene Ports.

Private connections2 links
payments-apius-ash-01Virginia
payments-dbdb-fra-01Frankfurt
webeu-fra-02Frankfurt
sessionsdb-fra-01Frankfurt
no open portsno VPNacross servers and clouds

Gebaut, damit die Produktion läuft.

Ausfälle kosten Umsatz und Vertrauen. Opfield ist so gebaut, dass kein einzelner Fehler Ihre Dienste lahmlegt: kein Server, kein fehlerhaftes Release, nicht Opfield selbst, nicht einmal eine abgelaufene Lizenz.

Failover · payments-api2 servers
Routeapi.northwind.io→payments-apiserving
eu-fra-02primaryservingnot respondingoffline
us-ash-01standbystanding bytaking overserving
Events
14:03:07eu-fra-02 stopped responding
14:03:09standby on us-ash-01 took over
14:03:10api.northwind.io serving from us-ash-01
Statuslive
Opfield panelupdating
Your services
api.northwind.ioserving
app.northwind.ioserving
status.northwind.ioserving
payments-dbserving
traffic never passes through the panel
Automatisches FailoverEin Dienst läuft auf mehreren Servern. Fällt einer aus, übernimmt ein Standby, und der Traffic folgt von selbst.multi-node availability
Sichere ReleasesEine neue Version geht erst nach bestandenen Health Checks live. Die vorherige bleibt für einen sofortigen Rollback bereit.blue/green · health checks
Unabhängig vom PanelWebsites, Dienste und Datenbanken laufen weiter, auch wenn Opfield selbst ausfällt oder aktualisiert wird.control plane off the data path
Nichts läuft überraschend abZertifikate und Server-Identitäten erneuern sich im laufenden Betrieb selbst.ACME · internal PKI
Backups und AlarmeGeplante Datenbank-Backups, Alarme an Ihr Team und eine öffentliche Statusseite.backups · alert rules · status pages
Keine Lizenz-GeiselhaftLäuft eine Lizenz aus, stoppt nichts. Bis zur Verlängerung pausiert nur das Anlegen und Ändern kostenpflichtiger Ressourcen.continuity policy

Jeder bekommt genau den Zugriff, den er braucht.

Keine geteilten Server-Passwörter, keine Admin-Schlüssel im Chat. Geben Sie jeder Person, jedem Team, Dienstleister oder KI-Agenten Zugriff auf bestimmte Server und Aktionen, und wissen Sie immer, wer was wann geändert hat.

Genaue BerechtigungenPro Team oder Person, bis hinunter zu einem Server, einem Dienst oder einer Aktion.
Lückenlose HistorieMenschen, Integrationen und KI-Agenten landen im selben Audit-Log.
Bereit für den Security-ReviewDas Audit-Log fließt in Ihr SIEM, Prüfer haben eine einzige Quelle der Wahrheit.
Group · Payments team4 rules · 6 members
ResourceScopeAllowed actions
Serverseu-fra-*viewconsole
Servicespayments/*viewdeploylogs
Routesapi.northwind.ioviewedit
Databasespayments-dbread
everything elsedenied
Audit trailstreaming to SIEM
14:01:58m.ivanovaapproved the new payments-api release
14:01:40agent · release-botplanned release payments-api 2.4.2
13:57:02d.kovacsissued certificate internal.northwind.io
13:42:19systemrenewed server identity eu-fra-02

KI-Agenten, die sich an Ihre Regeln halten.

Überlassen Sie der KI Routinearbeit, ohne ihr die Schlüssel zu geben. Der eingebaute Assistent und die Agenten, die Ihre Ingenieure schon nutzen, arbeiten mit denselben Rechten, fragen vor jeder Änderung und hinterlassen dieselbe Audit-Spur wie Menschen.

In Opfield eingebaut

AI Workspace

Beschreiben Sie das Ziel in einfachen Worten. Der Assistent ermittelt, was sich ändern muss, zeigt den Plan und wartet auf Ihre Freigabe, bevor er etwas anfasst.

AI Workspaceplan mode
Release payments-api 2.4.2 behind api.northwind.io with no downtime.
Plan · 3 steps
1Pull payments-api 2.4.2 on eu-fra-02
2Start the new version next to the old one and wait for health checks
3Move api.northwind.io traffic to the new version
Waiting for approval
  • Fertige Szenarien für Routinearbeit
  • Ein Plan, den Sie vor jeder Änderung freigeben
  • Secrets erscheinen nie im Chat oder Verlauf
Für externe Agenten

Ihre eigenen Agenten, über MCP

Opfield ist ein MCP-Server. Verbinden Sie Claude Code, Codex, Cursor oder jeden MCP-fähigen Agenten, und Ihr Admin entscheidet, was er anfassen darf.

terminalzsh
$ claude mcp add opfield https://ops.northwind.io/mcp
→ Opening the browser to sign in…
opfieldops.northwind.io
release-bot requests accessCan access
services:deploy payments/*routes:viewlogs:read
signed in · m.ivanova
  • Anmeldung und Zustimmung über OAuth
  • Nur die Werkzeuge, die seine Rechte erlauben
  • Jede Aktion geprüft und protokolliert

KI ist optional. Ohne sie funktioniert in Opfield alles genauso.

Sicher durch Bauweise, nicht durch Konfiguration.

Ein Werkzeug, das Ihre Server verwaltet, muss das Sicherste auf ihnen sein. Opfield beseitigt die übliche Angriffsfläche, statt Sie zu bitten, sie selbst abzuriegeln.

Keine offenen Management-PortsServer verbinden sich verschlüsselt nach außen zu Opfield. Nichts auf ihnen wartet auf eingehende Verbindungen.outbound-only
Geprüft ab der ersten SekundeEin neuer Server kommt nur mit einem Einmal-Token hinzu, das an das Zertifikat Ihres Opfield gebunden ist.pinned enrollment
Jeder Server hat eine eigene IdentitätJeder Server hat ein eigenes Zertifikat, geprüft bei jeder Verbindung.mTLS
Starke AnmeldungZwei-Faktor-Codes oder Passkeys, pro Team verpflichtend.TOTP · passkeys
Opfieldeu-fra-01Ingress · mTLSeu-fra-02Docker · mTLSus-ash-01Docker · mTLSdb-fra-01Database · mTLSedge-ams-01Ingress · draining
server → Opfield · outbound onlyopen management ports: 0
Selbst gehostet in jedem Plan
Quellcode verfügbar
Updates nach Ihrem Zeitplan

In Minuten startklar, auf Ihrem eigenen Server.

Ein Befehl auf einem Linux-Server installiert Opfield. Die Einrichtung geht im Browser weiter: Server, Domains und Team hinzufügen.

Linux · Docker · Einrichtung im Browser
root@cp-01 ~bash
$ curl -sSL get.opfield.dev | bash
Opfield installer
·Checking Docker runtimeok
·Creating opfield networkok
·Starting control planeok
✓Health check passed
→Continue in your browser: https://cp-01:8443/setup

Im Einsatz in Infrastruktur, die laufen muss.

“Mit Opfield übergeben wir eine Betriebsumgebung statt eines Stapels Übergabenotizen. Kunden sehen klar, was läuft, und behalten die volle Kontrolle.”
WIWiolett IndustriesProdukt- und Infrastrukturpartner
“In Handelsinfrastruktur lassen sich Deployment und Observability nicht trennen. Opfield hält die Betriebsebene stimmig, ohne die Ausführung zu behindern.”
RTRemedy TradeSystematischer Handel
“Opfield nimmt der Auslieferung viel operative Komplexität ab. Unsere Teams haben einen Ort für Dienste, Zugriffe, Zustand und Änderungen.”
JWJust WorkingPartner für Unternehmensintegration
“Opfield gibt uns eine Betriebsoberfläche für die Infrastruktur hinter Finanzsystemen, wo Transparenz und kontrollierte Änderungen so viel zählen wie Tempo.”
DADFK AlgotradeFintech-Entwicklung und Betrieb

Selbst gehostet in jedem Plan.

Opfield läuft immer auf Ihrer eigenen Infrastruktur. Keine Gebühren pro Server oder Nutzer über die veröffentlichten Planlimits hinaus.

Community

Kostenlos für interne und andere nicht konkurrierende Nutzung.

$0/Monat
kostenlos
  • Bis zu 25 Server und 3 Nutzer
  • Domains, Routen, Container und Monitoring
  • AI Workspace und MCP für Ihre Agenten
Alles in Community →
Managed Cloud—
Personal

Alle bezahlten Funktionen, ohne Planlimits.

$23$29/Monat
Gründerpreis
  • Keine Limits für Server oder Nutzer
  • Verwaltete Datenbanken, Speicher und statische Websites
  • Releases ohne Ausfall und Compose-Projekte
Alles in Personal →
Business

Für Teams mit Produktionslast.

$150$189/Monat
Gründerpreis
  • Automatisches Failover über Server hinweg
  • Deploy per git push mit isolierten Build-Workern
  • Strukturierte Logs, Audit-Export und Security-Scans
Alles in Business →
Enterprise

Erweiterte Sicherheit, Compliance und begleitete Einführung.

Auf Anfrage
  • SSO-Gruppenzuordnung und SCIM
  • Eigene Zertifizierungsstelle und SIEM-Export
  • Fester Ansprechpartner und Migrationshilfe
Alles in Enterprise →

Ihre ganze Flotte auf einem Feld.

Installieren Sie Opfield in Minuten auf Ihrem eigenen Server, oder sprechen Sie mit uns über die Einführung in Ihren Teams.

Loslegen
Mit uns sprechen →