Kanzlei / Legal · Mittelständische Kanzlei, Deutschland
Ein 20 Jahre altes Kanzlei-Workflow-System, zurück in der Gegenwart
Seit 2005 organisiert dieses interne System die Aufgabenverteilung einer ganzen Kanzlei – inklusive automatischer Fristen-Eskalation per E-Mail. Fachlich Gold wert, technisch am Ende. Wir haben es gerettet, statt es wegzuwerfen.
Das „Aufgaben“-System ist das Nervensystem der Kanzlei: Mitarbeitende delegieren Aufgaben, verfolgen sie durch einen klaren Lebenszyklus (offen → angenommen → erledigt → bestätigt) und werden von automatischen Mahnungen erinnert, bevor eine Frist reißt – bei einer Kanzlei ein echtes Haftungsthema.
Nach rund 20 Jahren war der Code jedoch eine tickende Zeitbombe:
- Nicht mehr lauffähig auf modernem PHP: Konstrukte wie
split()undpreg_replace(/e)führen auf PHP 7/8 zu Fatals. - Massive Sicherheitslücken: durchgängige SQL-Injection, keine echte Authentifizierung (jeder Nutzer war per URL-Parameter fälschbar), das MySQL-root-Passwort im Klartext im Quellcode.
- Unwartbar: ~90 verschachtelte PHP-Dateien, Backups per Datei-Kopie statt Versionsverwaltung, Debug-Ausgaben in der Produktion.
- Wissen nur im Kopf: keine Doku, keine Tests – nur der ursprüngliche Autor verstand das System wirklich.
Ein Rewrite auf der grünen Wiese hätte 20 Jahre verfeinerte Fachlogik weggeworfen. Genau das wollten wir vermeiden.
Unser Ansatz: das Altsystem als Spezifikation behandeln, nicht als Codebasis zum Flicken. Die wertvolle Logik bleibt, die marode Umsetzung geht.
- Analyse & Absicherung zuerst: vollständige Bestandsaufnahme, Rotation der offengelegten Zugangsdaten, Schließen der akuten Einfallstore.
- Fachlogik gesichert: Rollenmodell, Status-Lebenszyklus und die vierstufige Eskalations-Engine (Info → Annahmeverzug → Erinnerung → Mahnung) sauber dokumentiert und als Zielverhalten festgeschrieben.
- Neuaufbau auf modernem Stack: Reimplementierung mit Symfony – ausschließlich vorbereitete SQL-Statements, echte Authentifizierung & Autorisierung, saubere Schichtung statt Logik-im-HTML.
- Datenbank saniert: Migration von MyISAM auf InnoDB mit echten Fremdschlüsseln, doppelte Statusführung auf eine Quelle der Wahrheit zusammengeführt, Datumsfelder auf echte
datetime-Typen. - Abgesichert übergeben: automatisierte Tests rund um die Status-Maschine, Versionsverwaltung mit Git, verständliche Doku.
Das System, auf das sich die Kanzlei seit 2005 verlässt, läuft heute auf einem aktuellen, sicheren und getesteten Stand – mit exakt der Fachlogik, die sich über zwei Jahrzehnte bewährt hat. Kein Funktionsverlust, kein Bruch im Arbeitsalltag.
Vor allem: Das System ist wieder erweiterbar. Neue Anforderungen lassen sich jetzt umsetzen, ohne dass jemand Angst haben muss, den Knopf zu drücken.
PHP im Ernstfall
Wer Ihr Projekt übernimmt
Kein Callcenter. Sie sprechen direkt mit mir.
„Ein System, das seit 15 oder 20 Jahren läuft, ist kein Müll – es ist der Beweis, dass die Logik funktioniert. Das Problem ist fast nie die Fachlogik, sondern der Code drumherum. Also werfe ich nicht weg, was sich bewährt hat. Ich bringe es zurück in die Gegenwart."
Seit 13 Jahren arbeite ich mit PHP – ein großer Teil davon mit gewachsenen Systemen, die andere längst aufgegeben hätten. Ich schaue mir Ihr System selbst an, schreibe Ihnen die Einschätzung selbst und verantworte das Ergebnis. Wenn sich eine Modernisierung für Sie nicht lohnt, sage ich Ihnen das auch.
Ist Ihre PHP-Anwendung noch zu retten?
In einem kostenlosen Erstgespräch schauen wir gemeinsam auf Ihr System und sagen Ihnen ehrlich, was möglich ist – unverbindlich und ohne Verkaufsdruck.