Integration
elyph gibt seine Daten weiter — dorthin, wo Sie ohnehin arbeiten.
Standardmäßig offene Schnittstellen für Beurteilungen, Gefährdungen, Barrieren, Maßnahmen und Kennzahlen. Für SafetyCulture, Instandhaltung, Personalsysteme, Berichtswesen und eigene Anwendungen.
01Grundhaltung
Kein Datensilo. Ihre Daten bleiben Ihre Daten.
Jeder Datensatz, den Sie in elyph sehen, ist auch außerhalb der Oberfläche erreichbar — über eine Schnittstelle, die zum Standardumfang gehört.
Arbeitsschutzdaten sind nur dann etwas wert, wenn sie dort ankommen, wo gearbeitet wird: in der Instandhaltung, im Personalsystem, im Berichtswesen der Geschäftsführung. Systeme, die ihre Daten nur in der eigenen Oberfläche zeigen, erzeugen genau die Doppelerfassung, die sie eigentlich abschaffen sollten.
Deshalb sind die Schnittstellen bei elyph kein Zusatzmodul und kein Aufpreis, sondern Teil des Produkts. Was in der Oberfläche existiert, existiert auch als Datensatz zum Abruf — Beurteilungen, Gefährdungen, Risiken, Barrieren, Prüfungen, Maßnahmen, Vorgangsnummern, Kennzahlen, Dokumente und Behördenvorgänge.
Die Richtung ist bewusst umgekehrt zu vielen Anbietern: Es geht nicht darum, fremde Systeme in elyph zu holen. Es geht darum, dass elyph als verlässliche Quelle für Arbeitsschutz- und Risikodaten in Ihrer bestehenden Werkzeuglandschaft dient.
- Im Standard enthalten
- Schnittstellenzugang gehört zum Leistungsumfang, nicht in eine Zusatzvereinbarung.
- Lesen und schreiben
- Daten abrufen und, wo fachlich sinnvoll, auch anlegen und fortschreiben.
- Gleiche Regeln
- Rechte, Mandantentrennung und Protokollierung gelten über die Schnittstelle genauso wie in der Oberfläche.
- Kein Sonderprojekt
- Ein Zugang ist in Minuten eingerichtet, nicht in einem Integrationsprojekt.
02Was bereitsteht
Die Datenbereiche im Überblick
Alle fachlichen Objekte mit ihren Beziehungen, Vorgangsnummern und Änderungsständen.
Die Schnittstelle bildet dieselbe Fachlogik ab wie die Oberfläche. Eine Beurteilung verweist auf ihre Gefährdungen, eine Gefährdung auf ihre Szenarien und Barrieren, eine Barriere auf ihre Prüfungen, eine Maßnahme auf ihren Ursprung und ihre Wirksamkeitskontrolle.
Jeder Datensatz trägt neben der technischen Kennung auch die fachliche Vorgangsnummer, die im Betrieb gesprochen und geschrieben wird. Damit lassen sich Datensätze in Fremdsystemen eindeutig benennen, ohne technische Kennungen zu zeigen.
Alle Objekte führen einen Änderungsstand mit Zeitpunkt. Ein Zielsystem kann dadurch gezielt nur das abholen, was sich seit dem letzten Abgleich geändert hat.
- Beurteilungen und Gefährdungen
- Status, Geltungsbereich, Beteiligte, Fassung, Freigabedatum und Gültigkeitsende.
- Risiken und Barrieren
- Brutto- und Nettobewertung, Barrierenart, Verantwortliche, Prüfrhythmus und Prüfergebnisse.
- Maßnahmen
- Rangstufe, Verantwortliche, Termine, Schritte, Status und Wirksamkeitskontrolle.
- Kennzahlen und Dokumente
- Ausgewertete Werte samt Berechnungsangabe sowie Dokumente mit Fassung und Freigabe.
03Ereignisse
Benachrichtigungen statt ständigem Nachfragen
Ihr System wird informiert, wenn etwas passiert — ohne im Minutentakt abzufragen.
Für zeitkritische Vorgänge stellt elyph Ereignis-Benachrichtigungen bereit. Sie hinterlegen eine Adresse in Ihrem System, wählen die Ereignisarten aus, und elyph schickt bei jedem Vorfall eine signierte Nachricht.
Jede Nachricht enthält Ereignisart, Zeitpunkt, Mandant und den betroffenen Datensatz mit seiner Vorgangsnummer. Die Signatur erlaubt Ihrem System zu prüfen, dass die Nachricht tatsächlich von elyph stammt.
Zustellversuche werden wiederholt, wenn Ihr System vorübergehend nicht erreichbar ist. Fehlgeschlagene Zustellungen sind einsehbar und lassen sich erneut anstoßen.
- Beurteilung freigegeben
- Wenn eine Beurteilung den Freigabeschritt durchlaufen hat.
- Maßnahme fällig oder überfällig
- Vorlauf und Überschreitung getrennt, damit Eskalationen sauber greifen.
- Barrierenprüfung nicht bestanden
- Sofortmeldung inklusive geändertem Nettorisiko.
- Frist läuft ab
- Behördenfristen, Gültigkeitsenden von Beurteilungen und ablaufende Qualifikationen.
Verlässlichkeit
- Signatur je Nachricht, prüfbar mit dem hinterlegten Geheimnis
- Wiederholte Zustellversuche mit wachsendem Abstand
- Eindeutige Ereignis-Kennung zur Erkennung doppelter Zustellung
- Protokoll aller Zustellungen im Portal einsehbar
Beispiele
Ein Abruf, eine Antwort, eine Benachrichtigung
Die Schnittstelle spricht gewöhnliches HTTP mit JSON. Wer schon einmal eine Programmierschnittstelle angebunden hat, kommt ohne Handbuch zurecht.
GET /v1/actions?status=open&due_before=2026-09-30&updated_since=2026-08-01
Host: api.elyph.io
Authorization: Bearer <Ihr Schlüssel>
Accept: application/json
# Maschinenlesbare Beschreibung aller Bereiche:
# GET https://api.elyph.io/v1/openapi.jsonPOST /elyph-hook (Ihr System)
X-Elyph-Event: barrier_check.failed
X-Elyph-Signature: sha256=6f1c…
{
"event_id": "evt_01J9X3Q",
"occurred_at": "2026-08-24T07:41:02Z",
"tenant": "muster-gmbh",
"barrier": { "reference": "BR-2026-031", "name": "Zweihandschaltung Presse 3" },
"check": { "result": "failed", "performed_by": "M. Keller" },
"risk": { "net_before": 8, "net_after": 15 }
}{
"data": [
{
"reference": "MN-2026-087",
"title": "Absaugung an Schleifplatz ergänzen",
"type": "technical",
"status": "in_progress",
"priority": "high",
"due_date": "2026-09-30",
"owner": { "name": "J. Hartmann", "email": "j.hartmann@example.com" },
"site": { "reference": "ST-002", "name": "Werk Nord" },
"origin": { "type": "assessment", "reference": "GBU-2026-014" },
"effectiveness_check": { "required": true, "done": false },
"updated_at": "2026-08-18T09:12:44Z"
}
],
"page": { "next": "eyJvIjoiMjAyNi0wOC0xOCJ9", "limit": 50 },
"rate": { "limit": 600, "remaining": 587, "reset_at": "2026-08-24T10:00:00Z" }
}Die Beispiele sind gekürzt und dienen der Veranschaulichung. Die vollständige technische Beschreibung mit allen Feldern stellen wir mit dem Zugang bereit.
04Anbindungsszenarien
Wie das im Betrieb tatsächlich abläuft
Sechs typische Wege, die Kunden mit den Schnittstellen gehen.
SafetyCulture und ähnliche Begehungswerkzeuge: Ein Begehungsbefund wird als Gefährdung in elyph angelegt, mit Bezug auf Standort und Arbeitsbereich. Die Bewertung und die Maßnahmenplanung passieren in elyph, das Ergebnis fließt als Status zurück in die Begehungsakte.
Instandhaltungs- und Ticketsysteme: Eine technische Maßnahme aus elyph erzeugt einen Arbeitsauftrag im Instandhaltungssystem. Wird der Auftrag dort abgeschlossen, meldet das System dies zurück, und elyph setzt die Maßnahme auf umgesetzt — die Wirksamkeitskontrolle bleibt in elyph.
Personalsysteme: Qualifikationen, Unterweisungen und Fachkundenachweise werden aus dem Personalsystem übernommen. elyph warnt vor Ablauf und meldet fehlende Nachweise für Tätigkeiten, die eine Qualifikation voraussetzen.
BI-Werkzeuge: Kennzahlen werden regelmäßig in Power BI, Tableau, Looker oder ein Data Warehouse geladen und dort mit Produktions- und Personalzahlen zusammengeführt — etwa Unfallgeschehen je Betriebsstunde.
E-Mail und Kalender: Fristen und Termine aus Maßnahmen, Prüfungen und Behördenvorgängen lassen sich in vorhandene Kalender einspielen, damit Verantwortliche nicht in zwei Systemen nachsehen müssen.
Dateiablage: Freigegebene Beurteilungen und Behördenschreiben werden als Ausgabe in SharePoint, Nextcloud oder ein Dokumentenmanagement gelegt, dort revisionssicher abgelegt und bleiben in elyph mit ihrer Fassung verknüpft.
- Begehung
- Befund wird zur Gefährdung, Status kehrt zurück.
- Instandhaltung
- Maßnahme wird zum Arbeitsauftrag, Abschluss meldet zurück.
- Personal
- Qualifikationen und Unterweisungen kommen aus dem führenden System.
- Berichtswesen
- Kennzahlen im eigenen Bericht, mit Berechnungsangabe.
05Sicherheit und Governance
Ein Zugang mit klarem Umfang, jeder Zugriff protokolliert
Schnittstellenzugänge sind keine Hintertür. Sie unterliegen denselben Regeln wie ein Benutzerkonto.
Jeder Zugang gehört genau einem Mandanten und kann nur dessen Daten sehen. Die Mandantentrennung wird nicht in der Anwendung entschieden, sondern in der Datenbank durchgesetzt — ein falsch gestellter Abruf liefert keine fremden Daten, sondern gar keine.
Ein Zugang bekommt einen Rechteumfang: welche Datenbereiche, lesend oder schreibend, gegebenenfalls auf bestimmte Standorte begrenzt. Schlüssel lassen sich jederzeit einzeln zurückziehen und erneuern, ohne andere Anbindungen zu stören.
Jeder Zugriff wird protokolliert: Zeitpunkt, Zugang, abgerufener Bereich und Umfang. Damit ist auch nach Monaten belegbar, welches System welche Daten erhalten hat — eine Anforderung, die im Rahmen der Auftragsverarbeitung regelmäßig gestellt wird.
Übertragen wird nur, was angefordert wurde. Personenbezogene Angaben aus Befragungen bleiben grundsätzlich außen vor; Befragungsergebnisse verlassen elyph ausschließlich in aggregierter Form oberhalb der Anonymitätsschwelle.
Datenschutzrechtlich sind Schnittstellenzugriffe Teil der Auftragsverarbeitung. Die Protokolle unterstützen die Nachweispflicht nach Art. 5 Abs. 2 DSGVO; Einzelheiten stehen im Datenschutzhinweis.
- Mandantentrennung
- In der Datenbank durchgesetzt, nicht nur in der Anwendung geprüft.
- Rechteumfang je Zugang
- Bereiche, Leserecht oder Schreibrecht, optional auf Standorte begrenzt.
- Schlüsselverwaltung
- Einzeln erneuerbar und widerrufbar, mit Ablaufdatum und letzter Nutzung.
- Datensparsamkeit
- Befragungsdaten nur aggregiert, keine Weitergabe von Rohantworten.
06Grenzen und Verlässlichkeit
Was Sie erwarten können — und was nicht
Klare Zusagen zu Abfragegrenzen, Versionierung und Vorlaufzeiten bei Änderungen.
Abrufe sind mengenmäßig begrenzt, damit ein einzelnes System die Plattform nicht ausbremst. Die geltenden Grenzen werden bei jeder Antwort mitgeteilt, sodass Ihr System sein Tempo selbst anpassen kann. Für große Abgleiche gibt es die seitenweise Abfrage mit Änderungsstand statt vollständiger Neuabholung.
Die Schnittstelle ist versioniert. Innerhalb einer Version werden nur verträgliche Erweiterungen vorgenommen — neue Felder können hinzukommen, bestehende verschwinden nicht und ändern ihre Bedeutung nicht.
Änderungen, die eine Anpassung auf Ihrer Seite erfordern, kündigen wir mit Vorlauf an; die vorherige Version bleibt während der Übergangszeit erreichbar. Störungen und Wartungsfenster stehen auf der Statusseite.
- Abfragegrenzen
- Bei jeder Antwort ausgewiesen, mit Hinweis auf die nächste Freigabe.
- Seitenweise Abfrage
- Stabile Reihenfolge und Fortsetzungsmarke statt Seitenzahlen.
- Änderungsstand
- Nur abholen, was sich seit dem letzten Abgleich geändert hat.
- Ankündigung
- Änderungen mit Vorlauf, Übergangszeit mit beiden Versionen.
Fragen und Antworten
Häufige Fragen
Was vor einer Anbindung meistens geklärt wird.
- Kostet der Schnittstellenzugang extra?
- Nein. Der Zugang gehört zum Leistungsumfang beider Tarife. Enterprise unterscheidet sich durch höhere Abfragegrenzen und die Möglichkeit mehrerer getrennter Zugänge je Zielsystem.
- Brauchen wir dafür Entwicklerinnen und Entwickler?
- Für eine eigene Anbindung ja. Für gängige Ziele wie BI-Werkzeuge, Kalender oder Dateiablagen reicht in der Regel die Konfiguration im Portal, ohne eigene Programmierung.
- Können wir Daten auch nach elyph schreiben?
- Ja, dort wo es fachlich vertretbar ist: Gefährdungen anlegen, Maßnahmenstatus fortschreiben, Qualifikationen einspielen. Freigaben und fachliche Bewertungen bleiben bewusst der Oberfläche vorbehalten.
- Wie ist SafetyCulture konkret angebunden?
- Über die Schnittstelle beider Seiten: Begehungsbefunde werden als Gefährdung in elyph angelegt, der Bearbeitungsstand der daraus folgenden Maßnahme wird an die Begehung zurückgemeldet. Die Zuordnung von Standort und Bereich wird einmalig hinterlegt.
- Erhalten wir Befragungsdaten über die Schnittstelle?
- Nur aggregiert und nur oberhalb der eingestellten Anonymitätsschwelle. Einzelantworten verlassen elyph grundsätzlich nicht.
- Was passiert, wenn unser System eine Benachrichtigung verpasst?
- Zustellversuche werden mit wachsendem Abstand wiederholt. Zusätzlich lassen sich verpasste Ereignisse über den Änderungsstand nachträglich abholen, sodass keine Lücke entsteht.
Zugang anfragen und anbinden.
Sagen Sie uns, welches System Sie anbinden wollen. Wir richten den Zugang ein, stellen die technische Beschreibung bereit und begleiten den ersten Abgleich.