Integration

elyph gibt seine Daten weiter — dorthin, wo Sie ohnehin arbeiten.

Standardmäßig offene Schnittstellen für Beurteilungen, Gefährdungen, Barrieren, Maßnahmen und Kennzahlen. Für SafetyCulture, Instandhaltung, Personalsysteme, Berichtswesen und eigene Anwendungen.

01Grundhaltung

Kein Datensilo. Ihre Daten bleiben Ihre Daten.

Jeder Datensatz, den Sie in elyph sehen, ist auch außerhalb der Oberfläche erreichbar — über eine Schnittstelle, die zum Standardumfang gehört.

Arbeitsschutzdaten sind nur dann etwas wert, wenn sie dort ankommen, wo gearbeitet wird: in der Instandhaltung, im Personalsystem, im Berichtswesen der Geschäftsführung. Systeme, die ihre Daten nur in der eigenen Oberfläche zeigen, erzeugen genau die Doppelerfassung, die sie eigentlich abschaffen sollten.

Deshalb sind die Schnittstellen bei elyph kein Zusatzmodul und kein Aufpreis, sondern Teil des Produkts. Was in der Oberfläche existiert, existiert auch als Datensatz zum Abruf — Beurteilungen, Gefährdungen, Risiken, Barrieren, Prüfungen, Maßnahmen, Vorgangsnummern, Kennzahlen, Dokumente und Behördenvorgänge.

Die Richtung ist bewusst umgekehrt zu vielen Anbietern: Es geht nicht darum, fremde Systeme in elyph zu holen. Es geht darum, dass elyph als verlässliche Quelle für Arbeitsschutz- und Risikodaten in Ihrer bestehenden Werkzeuglandschaft dient.

Im Standard enthalten
Schnittstellenzugang gehört zum Leistungsumfang, nicht in eine Zusatzvereinbarung.
Lesen und schreiben
Daten abrufen und, wo fachlich sinnvoll, auch anlegen und fortschreiben.
Gleiche Regeln
Rechte, Mandantentrennung und Protokollierung gelten über die Schnittstelle genauso wie in der Oberfläche.
Kein Sonderprojekt
Ein Zugang ist in Minuten eingerichtet, nicht in einem Integrationsprojekt.

02Was bereitsteht

Die Datenbereiche im Überblick

Alle fachlichen Objekte mit ihren Beziehungen, Vorgangsnummern und Änderungsständen.

Die Schnittstelle bildet dieselbe Fachlogik ab wie die Oberfläche. Eine Beurteilung verweist auf ihre Gefährdungen, eine Gefährdung auf ihre Szenarien und Barrieren, eine Barriere auf ihre Prüfungen, eine Maßnahme auf ihren Ursprung und ihre Wirksamkeitskontrolle.

Jeder Datensatz trägt neben der technischen Kennung auch die fachliche Vorgangsnummer, die im Betrieb gesprochen und geschrieben wird. Damit lassen sich Datensätze in Fremdsystemen eindeutig benennen, ohne technische Kennungen zu zeigen.

Alle Objekte führen einen Änderungsstand mit Zeitpunkt. Ein Zielsystem kann dadurch gezielt nur das abholen, was sich seit dem letzten Abgleich geändert hat.

Beurteilungen und Gefährdungen
Status, Geltungsbereich, Beteiligte, Fassung, Freigabedatum und Gültigkeitsende.
Risiken und Barrieren
Brutto- und Nettobewertung, Barrierenart, Verantwortliche, Prüfrhythmus und Prüfergebnisse.
Maßnahmen
Rangstufe, Verantwortliche, Termine, Schritte, Status und Wirksamkeitskontrolle.
Kennzahlen und Dokumente
Ausgewertete Werte samt Berechnungsangabe sowie Dokumente mit Fassung und Freigabe.

03Ereignisse

Benachrichtigungen statt ständigem Nachfragen

Ihr System wird informiert, wenn etwas passiert — ohne im Minutentakt abzufragen.

Für zeitkritische Vorgänge stellt elyph Ereignis-Benachrichtigungen bereit. Sie hinterlegen eine Adresse in Ihrem System, wählen die Ereignisarten aus, und elyph schickt bei jedem Vorfall eine signierte Nachricht.

Jede Nachricht enthält Ereignisart, Zeitpunkt, Mandant und den betroffenen Datensatz mit seiner Vorgangsnummer. Die Signatur erlaubt Ihrem System zu prüfen, dass die Nachricht tatsächlich von elyph stammt.

Zustellversuche werden wiederholt, wenn Ihr System vorübergehend nicht erreichbar ist. Fehlgeschlagene Zustellungen sind einsehbar und lassen sich erneut anstoßen.

Beurteilung freigegeben
Wenn eine Beurteilung den Freigabeschritt durchlaufen hat.
Maßnahme fällig oder überfällig
Vorlauf und Überschreitung getrennt, damit Eskalationen sauber greifen.
Barrierenprüfung nicht bestanden
Sofortmeldung inklusive geändertem Nettorisiko.
Frist läuft ab
Behördenfristen, Gültigkeitsenden von Beurteilungen und ablaufende Qualifikationen.

Verlässlichkeit

  • Signatur je Nachricht, prüfbar mit dem hinterlegten Geheimnis
  • Wiederholte Zustellversuche mit wachsendem Abstand
  • Eindeutige Ereignis-Kennung zur Erkennung doppelter Zustellung
  • Protokoll aller Zustellungen im Portal einsehbar

Beispiele

Ein Abruf, eine Antwort, eine Benachrichtigung

Die Schnittstelle spricht gewöhnliches HTTP mit JSON. Wer schon einmal eine Programmierschnittstelle angebunden hat, kommt ohne Handbuch zurecht.

Abruf: offene Maßnahmen mit Frist
GET /v1/actions?status=open&due_before=2026-09-30&updated_since=2026-08-01
Host: api.elyph.io
Authorization: Bearer <Ihr Schlüssel>
Accept: application/json

# Maschinenlesbare Beschreibung aller Bereiche:
# GET https://api.elyph.io/v1/openapi.json
Ereignis: Barrierenprüfung nicht bestanden
POST /elyph-hook  (Ihr System)
X-Elyph-Event: barrier_check.failed
X-Elyph-Signature: sha256=6f1c…

{
  "event_id": "evt_01J9X3Q",
  "occurred_at": "2026-08-24T07:41:02Z",
  "tenant": "muster-gmbh",
  "barrier": { "reference": "BR-2026-031", "name": "Zweihandschaltung Presse 3" },
  "check": { "result": "failed", "performed_by": "M. Keller" },
  "risk": { "net_before": 8, "net_after": 15 }
}
Antwort
{
  "data": [
    {
      "reference": "MN-2026-087",
      "title": "Absaugung an Schleifplatz ergänzen",
      "type": "technical",
      "status": "in_progress",
      "priority": "high",
      "due_date": "2026-09-30",
      "owner": { "name": "J. Hartmann", "email": "j.hartmann@example.com" },
      "site": { "reference": "ST-002", "name": "Werk Nord" },
      "origin": { "type": "assessment", "reference": "GBU-2026-014" },
      "effectiveness_check": { "required": true, "done": false },
      "updated_at": "2026-08-18T09:12:44Z"
    }
  ],
  "page": { "next": "eyJvIjoiMjAyNi0wOC0xOCJ9", "limit": 50 },
  "rate": { "limit": 600, "remaining": 587, "reset_at": "2026-08-24T10:00:00Z" }
}

Die Beispiele sind gekürzt und dienen der Veranschaulichung. Die vollständige technische Beschreibung mit allen Feldern stellen wir mit dem Zugang bereit.

04Anbindungsszenarien

Wie das im Betrieb tatsächlich abläuft

Sechs typische Wege, die Kunden mit den Schnittstellen gehen.

SafetyCulture und ähnliche Begehungswerkzeuge: Ein Begehungsbefund wird als Gefährdung in elyph angelegt, mit Bezug auf Standort und Arbeitsbereich. Die Bewertung und die Maßnahmenplanung passieren in elyph, das Ergebnis fließt als Status zurück in die Begehungsakte.

Instandhaltungs- und Ticketsysteme: Eine technische Maßnahme aus elyph erzeugt einen Arbeitsauftrag im Instandhaltungssystem. Wird der Auftrag dort abgeschlossen, meldet das System dies zurück, und elyph setzt die Maßnahme auf umgesetzt — die Wirksamkeitskontrolle bleibt in elyph.

Personalsysteme: Qualifikationen, Unterweisungen und Fachkundenachweise werden aus dem Personalsystem übernommen. elyph warnt vor Ablauf und meldet fehlende Nachweise für Tätigkeiten, die eine Qualifikation voraussetzen.

BI-Werkzeuge: Kennzahlen werden regelmäßig in Power BI, Tableau, Looker oder ein Data Warehouse geladen und dort mit Produktions- und Personalzahlen zusammengeführt — etwa Unfallgeschehen je Betriebsstunde.

E-Mail und Kalender: Fristen und Termine aus Maßnahmen, Prüfungen und Behördenvorgängen lassen sich in vorhandene Kalender einspielen, damit Verantwortliche nicht in zwei Systemen nachsehen müssen.

Dateiablage: Freigegebene Beurteilungen und Behördenschreiben werden als Ausgabe in SharePoint, Nextcloud oder ein Dokumentenmanagement gelegt, dort revisionssicher abgelegt und bleiben in elyph mit ihrer Fassung verknüpft.

Begehung
Befund wird zur Gefährdung, Status kehrt zurück.
Instandhaltung
Maßnahme wird zum Arbeitsauftrag, Abschluss meldet zurück.
Personal
Qualifikationen und Unterweisungen kommen aus dem führenden System.
Berichtswesen
Kennzahlen im eigenen Bericht, mit Berechnungsangabe.

05Sicherheit und Governance

Ein Zugang mit klarem Umfang, jeder Zugriff protokolliert

Schnittstellenzugänge sind keine Hintertür. Sie unterliegen denselben Regeln wie ein Benutzerkonto.

Jeder Zugang gehört genau einem Mandanten und kann nur dessen Daten sehen. Die Mandantentrennung wird nicht in der Anwendung entschieden, sondern in der Datenbank durchgesetzt — ein falsch gestellter Abruf liefert keine fremden Daten, sondern gar keine.

Ein Zugang bekommt einen Rechteumfang: welche Datenbereiche, lesend oder schreibend, gegebenenfalls auf bestimmte Standorte begrenzt. Schlüssel lassen sich jederzeit einzeln zurückziehen und erneuern, ohne andere Anbindungen zu stören.

Jeder Zugriff wird protokolliert: Zeitpunkt, Zugang, abgerufener Bereich und Umfang. Damit ist auch nach Monaten belegbar, welches System welche Daten erhalten hat — eine Anforderung, die im Rahmen der Auftragsverarbeitung regelmäßig gestellt wird.

Übertragen wird nur, was angefordert wurde. Personenbezogene Angaben aus Befragungen bleiben grundsätzlich außen vor; Befragungsergebnisse verlassen elyph ausschließlich in aggregierter Form oberhalb der Anonymitätsschwelle.

Datenschutzrechtlich sind Schnittstellenzugriffe Teil der Auftragsverarbeitung. Die Protokolle unterstützen die Nachweispflicht nach Art. 5 Abs. 2 DSGVO; Einzelheiten stehen im Datenschutzhinweis.

Mandantentrennung
In der Datenbank durchgesetzt, nicht nur in der Anwendung geprüft.
Rechteumfang je Zugang
Bereiche, Leserecht oder Schreibrecht, optional auf Standorte begrenzt.
Schlüsselverwaltung
Einzeln erneuerbar und widerrufbar, mit Ablaufdatum und letzter Nutzung.
Datensparsamkeit
Befragungsdaten nur aggregiert, keine Weitergabe von Rohantworten.

06Grenzen und Verlässlichkeit

Was Sie erwarten können — und was nicht

Klare Zusagen zu Abfragegrenzen, Versionierung und Vorlaufzeiten bei Änderungen.

Abrufe sind mengenmäßig begrenzt, damit ein einzelnes System die Plattform nicht ausbremst. Die geltenden Grenzen werden bei jeder Antwort mitgeteilt, sodass Ihr System sein Tempo selbst anpassen kann. Für große Abgleiche gibt es die seitenweise Abfrage mit Änderungsstand statt vollständiger Neuabholung.

Die Schnittstelle ist versioniert. Innerhalb einer Version werden nur verträgliche Erweiterungen vorgenommen — neue Felder können hinzukommen, bestehende verschwinden nicht und ändern ihre Bedeutung nicht.

Änderungen, die eine Anpassung auf Ihrer Seite erfordern, kündigen wir mit Vorlauf an; die vorherige Version bleibt während der Übergangszeit erreichbar. Störungen und Wartungsfenster stehen auf der Statusseite.

Abfragegrenzen
Bei jeder Antwort ausgewiesen, mit Hinweis auf die nächste Freigabe.
Seitenweise Abfrage
Stabile Reihenfolge und Fortsetzungsmarke statt Seitenzahlen.
Änderungsstand
Nur abholen, was sich seit dem letzten Abgleich geändert hat.
Ankündigung
Änderungen mit Vorlauf, Übergangszeit mit beiden Versionen.

Fragen und Antworten

Häufige Fragen

Was vor einer Anbindung meistens geklärt wird.

Kostet der Schnittstellenzugang extra?
Nein. Der Zugang gehört zum Leistungsumfang beider Tarife. Enterprise unterscheidet sich durch höhere Abfragegrenzen und die Möglichkeit mehrerer getrennter Zugänge je Zielsystem.
Brauchen wir dafür Entwicklerinnen und Entwickler?
Für eine eigene Anbindung ja. Für gängige Ziele wie BI-Werkzeuge, Kalender oder Dateiablagen reicht in der Regel die Konfiguration im Portal, ohne eigene Programmierung.
Können wir Daten auch nach elyph schreiben?
Ja, dort wo es fachlich vertretbar ist: Gefährdungen anlegen, Maßnahmenstatus fortschreiben, Qualifikationen einspielen. Freigaben und fachliche Bewertungen bleiben bewusst der Oberfläche vorbehalten.
Wie ist SafetyCulture konkret angebunden?
Über die Schnittstelle beider Seiten: Begehungsbefunde werden als Gefährdung in elyph angelegt, der Bearbeitungsstand der daraus folgenden Maßnahme wird an die Begehung zurückgemeldet. Die Zuordnung von Standort und Bereich wird einmalig hinterlegt.
Erhalten wir Befragungsdaten über die Schnittstelle?
Nur aggregiert und nur oberhalb der eingestellten Anonymitätsschwelle. Einzelantworten verlassen elyph grundsätzlich nicht.
Was passiert, wenn unser System eine Benachrichtigung verpasst?
Zustellversuche werden mit wachsendem Abstand wiederholt. Zusätzlich lassen sich verpasste Ereignisse über den Änderungsstand nachträglich abholen, sodass keine Lücke entsteht.

Zugang anfragen und anbinden.

Sagen Sie uns, welches System Sie anbinden wollen. Wir richten den Zugang ein, stellen die technische Beschreibung bereit und begleiten den ersten Abgleich.