High-End Cloud & KI — damit Wachstum berechenbar wird.

Unter der Business-Plattform arbeitet SM TECH: ein skalierbares KI- und Cloud-System, das viele kleine Wetten automatisiert eingeht, Gewinner konsequent hochdreht und alles am Cloudflare-Edge absichert — verschlüsselt bis auf die Datenbank.

Cloudflare Edge EDGE Cloud-Applikation APP KI-Schicht · Enhanced Success KI Daten & Automation DATEN Security & Zugriff SEC
5Schichten Edge → Daten
300+Edge-Standorte weltweit (CDN)
TLS 1.3Transport verschlüsselt
AES 256Daten at rest
0 DowntimeDeploys ohne Unterbruch
24/7Betrieb & Monitoring

Orientierungswerte des Setups; Edge-Standorte gemäss CDN-Anbieter-Netz. Details je nach Ausbaustufe.

Volle Transparenz & Automation

Kein Blackbox-Marketing. Alles nachvollziehbar.

Sie sehen jederzeit, was läuft — nicht erst im Monatsbericht. Zahlen, Termine, Dokumente und Projektstand liegen offen in Ihrem Portal. Automation übernimmt die Wiederholarbeit, Sie behalten die Kontrolle.

portal.swiss-marketer.ch · Ihr Cockpit Live

ⓘ Cockpit-Ansicht nachempfunden · Demo-Datensätze · Keine echten Kundendaten

Anfragen / Monat
42
▲ 24% vs. Vormonat
Termine gebucht
18
▲ 6 neue
Pipeline offen
CHF 112k
11 Deals
Automationen
24/7
aktiv
Dokumente
3
neu freigegeben
Projektstand
On Track
wöchentl. Kontrolle
Power Law · Automatisierte Wetten

Nicht jede Wette gewinnt. Das Portfolio gewinnt planbar.

Marketing folgt einem Power Law: Wenige Kampagnen, Zielgruppen und Botschaften bringen den Grossteil des Ergebnisses. Der Fehler der meisten ist, das Budget gleichmässig zu streuen. Wir gehen es umgekehrt an — viele kleine Wetten, Verlierer schnell stoppen, Gewinner konsequent skalieren.

×12Top
×5Win
×3Win
·
Kill
·
◄ Kopf · skalieren Schwanz · stoppen ►
★ Top — voll ausgebaut ↑ Gewinner — skaliert ✕ Verlierer — gestoppt

Viele kleine Wetten. Verlierer fallen. Gewinner wachsen. Die KI bewertet laufend, stoppt früh und verlagert das Budget dorthin, wo es trägt — ohne dass jemand nachts auf Dashboards starren muss.

Enhanced Success KI-Modell

Skaliert mit Ihrem Wachstum — nicht mit Ihrem Aufwand.

Klassische Setups werden mit mehr Volumen teurer und langsamer. Das Enhanced-Success-Modell dreht das um: je mehr läuft, desto mehr Signale — und desto bessere Entscheidungen. Die KI lernt kontinuierlich, was bei Ihnen konvertiert, und verlagert Budget und Aufmerksamkeit dorthin.

1
Signale sammeln

Klicks, Antworten, Termine, Abschlüsse — jeder Datenpunkt zählt.

2
Muster erkennen

Die KI findet, welche Zielgruppe, Botschaft und Zeit wirklich konvertiert.

3
Budget verlagern

Gewinner bekommen mehr, Verlierer werden gestoppt — automatisch.

4
Neu messen

Das Ergebnis wird zum nächsten Signal. Der Kreis beginnt von vorn.

ⓘ Power Law beschreibt die Struktur, nicht eine Garantie. Einzelne Kampagnen können verlieren — die Methode zielt auf ein planbares Portfolio-Ergebnis über die Zeit, abhängig von Angebot, Markt und Budget. Keine Erfolgsgarantie.

Integrationen & Ökosystem

Ihr Tool-Stack, anschliessbar.

Swiss Marketer sitzt nicht isoliert da. Über offene APIs, Webhooks und Standard-Connectoren tauscht die Plattform Daten mit Ihrem bestehenden Tool-Stack — von der Website bis zur Buchhaltung. Über Make, Zapier oder n8n stehen 2000+ Tools bereit.

Website
WordPress · Webflow · Framer
E-Mail
Brevo · Mailchimp · Microsoft 365
Calendar
Google Calendar · Outlook · Cal.com
Ads
Meta Ads · Google Ads · LinkedIn Ads
ERP / Buchhaltung
Abacus · Bexio · QuickBooks
CRM
HubSpot · Pipedrive · Salesforce
Messaging
WhatsApp Business · Slack · Teams
Automation
Make · Zapier · n8n
API / Webhooks
REST · GraphQL · HMAC
Identity / SSO
Entra ID · Google Workspace · Okta
Payment
Stripe · Twint · PostFinance
Document signing
Skribble · DocuSign · Adobe Sign

Direkt an Bord: Make, Zapier, n8n, Webhooks, REST/GraphQL API — für No-Code-Automatisierungen bis hin zu individuellen Enterprise-Anbindungen.

CHF 4'950.00 · Rechnung #2026-07121 · Fällig 30 Tage nettoⓘ Musterbeleg · Beispielwerte

Schweizer QR-Rechnung integriert — vom Vertrag zur Zahlung.

Aus Verträgen, Angeboten oder abgeschlossenen Aufträgen entsteht automatisch eine rechtskonforme Schweizer QR-Rechnung — inklusive QR-IBAN, Zahlungszweck und Zahlungsempfänger.

Sobald ein Angebot akzeptiert oder ein Projekt freigegeben wird, generiert das System automatisch die passende Rechnung mit korrekten Positionen, Mehrwertsteuer und Zahlungskonditionen.

  • Swiss QR-Bill konform nach Vorgaben der SIX
  • QR-IBAN und referenzierter Zahlungsverkehr
  • Automatische Zahlungsabstimmung per Camt.054
  • Erinnerungen bei Fälligkeit oder Überfälligkeit
SM TECH Komponenten

Ein Stack. Fünf Schichten.

Vom Edge bis zur verschlüsselten Datenbank greift alles ineinander. Jede Schicht hat einen Zweck: Geschwindigkeit, Intelligenz oder Schutz — nichts ist Beiwerk.

Produktionsstand · laufend gehärtet

Beschreibt das produktive Setup in seiner typischen Ausbaustufe; Details können je nach Projekt und Vertragsumfang variieren.

EDGECloudflare Edge

Weltweites CDN, TLS-Terminierung, DDoS- & Bot-Abwehr vor jedem Request.

WAFDDoS-SchutzBot-ManagementTLS 1.3
Spezifikation
Edge / CDN
Globales Edge-Netz vor jedem Request — WAF, DDoS-Abwehr, Bot-Management, TLS 1.3.
WAFDDoS-SchutzBot-ManagementHTTP/3
Origin-Schutz
Origin-Lock: Der Applikationsserver akzeptiert nur verifizierten Edge-Traffic — direkte Zugriffe werden abgewiesen. Nur verifizierter Edge-Traffic erreicht den Server — Rest: 403.
Header-Verifikation403 für Direktzugriff
APPCloud-Applikation

Business-Plattform auf skalierender Cloud-Infrastruktur — Auto-Restart, Health-Checks, Zero-Downtime-Deploys.

Auto-ScalingHealth-ChecksOrigin-LockRate-Limits
Spezifikation
App-Runtime
Zero-Downtime-Deploys mit Health-Checks und Auto-Restart — Releases ohne Unterbruch, mehrmals pro Woche.
Health-ChecksAuto-RestartRolling Releases
Schutzschalter
Rate-Limits & Kill-Switches gegen Missbrauch und Kostenexplosion — pro Endpunkt, pro Nutzer, global.
Rate-LimitsTages-CapsConcurrency-Limits
advisory_lock(host)
Nebenläufigkeit
Kritische Abschnitte — etwa Terminbuchungen — laufen über Sperren auf Datenbank-Ebene. Zwei gleichzeitige Buchungen auf denselben Slot? Ausgeschlossen.
KIKI-Schicht · Enhanced Success

Lead-Research, Priorisierung, Follow-up-Texte, Anruf-Transkription und ein Assistent mit Zugriff auf Ihre Daten.

Neuste Claude-ModelleRAGTool-Userollenbewusst
Spezifikation
KI-Schicht
Agenten mit Leitplanken: jedes KI-Werkzeug läuft unter den Rechten des Nutzers — nie darüber hinaus. Transkripte mit getrennten Krypto-Schlüsseln.
RBAC-WerkzeugeGetrennte Schlüssel
DATENDaten & Automation

Eigene Postgres-Datenbanken, tägliche Backups, Make/Webhook-Automationen mit Wiederholung bei Störungen.

PostgresTägl. BackupsWebhooksIdempotenz
Spezifikation
Datenhaltung
PostgreSQL mit Feld-Verschlüsselung (AES-256) für sensible Daten, täglichen Backups und EU-Hosting.
AES-256 at restTägliche BackupsEU
webhook.idempotent
Lead-Sicherheit
Eingehende Leads werden idempotent verarbeitet: doppelte Zustellungen erzeugen keine Duplikate, transiente Fehler führen zu sauberen Wiederholungen — nie zu stillem Verlust.
SECSecurity & Zugriff

Verschlüsselte Secrets, signierte Webhooks, rollenbasierte Rechte, Session-Härtung und Zwei-Faktor-Login.

AES-256HMACRBAC2FA
Spezifikation
Identität
Zero-Trust-Zugriff: 2FA, gehashte Sessions mit Idle- und Absolut-Limits, rollenbasierte Rechte — fail-closed.
2FARBAC fail-closedSession-Hashing
OPSBetrieb & Compliance
Spezifikation
Telefonie
SIP über TLS — Signalisierung verschlüsselt, Gesprächsnotizen und Transkripte verschlüsselt gespeichert.
SIP-TLSVerschlüsselte Transkripte
Nachvollzieh­barkeit
Zentrales Security-Audit-Log: sicherheitsrelevante Aktionen werden mit Request-IDs protokolliert — nachvollziehbar statt Blackbox.
Audit-LogRequest-IDsMonitoring
Compliance
revDSG & DSGVO — Auftragsverarbeitungsvertrag auf Wunsch, Datenminimierung als Grundprinzip.
revDSGDSGVOAV-Vertrag
Request Journey · Die Reise eines Klicks
HOP 01
Browser
~0 ms
HOP 02
Edge
~10–50 ms
HOP 03
Origin-Lock
<1 ms
HOP 04
App-Kern
~5–30 ms
HOP 05
Daten
~1–15 ms
HOP 06
Antwort
gesamt oft <150 ms*

*Typische Orientierungswerte je Station (ohne komplexe Abfragen/KI-Läufe); tatsächliche Latenzen hängen von Standort, Netz und Workload ab.

Cloudflare-Integration & Security

Sicherheit ist eingebaut, nicht nachgerüstet.

Jeder Request durchläuft mehrere Schutzschichten, bevor er überhaupt Ihre Daten berührt. Cloudflare filtert am Edge, ein Origin-Lock verhindert Umgehung, interne Zugänge folgen dem Zero-Trust-Prinzip, und im Inneren ist alles verschlüsselt und rollenbasiert abgeschottet.

Besucher → Cloudflare Edge

TLS-1.3-verschlüsselt. Der Edge wehrt DDoS-Angriffe ab, prüft auf Bots und blockt bekannte Angriffsmuster (WAF), bevor der Request die Schweiz-nahe Origin erreicht.

TLS 1.3DDoS-AbwehrWAFBot-Score
Edge → Origin-Lock

Nur Cloudflare darf mit dem Server sprechen: Ein geheimer Header wird am Edge injiziert; Requests, die den Server direkt umgehen wollen, werden mit 403 abgewiesen. So lässt sich die WAF nicht aushebeln.

Origin-LockShared-Secret-Headertiming-safe
Applikation → Härtung

Strikte Content-Security-Policy, Rate-Limits (auch dedizierte Budgets für teure KI-Endpoints), Security-Header und Eingabe-Escaping gegen XSS. Jede Schutzschicht ist getestet und aktiv.

CSPRate-LimitsHSTSnosniff
Daten → Verschlüsselung & Rechte

Sensible Werte (Zugangsdaten, Transkripte) sind mit AES-256 verschlüsselt, Webhooks HMAC-signiert, Zugriffe rollenbasiert (RBAC) und fail-closed. Wer keine Freigabe hat, sieht nichts.

AES-256HMAC-SignaturRBAC fail-closedAudit-Log
Interner Zugriff → Zero Trust

Kein Vertrauensvorschuss durch Netzwerk oder IP: Interne Zugänge (CRM, Admin, Einstellungen) folgen dem Zero-Trust-Prinzip „never trust, always verify" — identitätsbasiert, mit Zwei-Faktor, minimalen Rechten und Prüfung bei jedem Zugriff. Als Option auf Basis von Cloudflare Zero Trust (ZTNA).

ZTNALeast PrivilegeContinuous VerificationDevice Posture

ⓘ Zero-Trust-Zugriff (ZTNA, Gateway, Device Posture) auf Basis von Cloudflare Zero Trust — als optionales Modul, Umfang projektabhängig gemäss individueller technischer Prüfung.

Auth & Kryptografie — Verfahren
Zwei-Faktor-Login (2FA) — zusätzlicher Faktor per App oder Magic-Link; auch bei geleaktem Passwort bleibt das Konto geschützt.
TOTP · Magic-Link
Daten-Verschlüsselung — Zugangsdaten und Transkripte werden mit einem separaten Master-Key symmetrisch verschlüsselt gespeichert.
AES-256-GCM
Signierte Webhooks — jede Automations-Nachricht trägt eine kryptografische Signatur; gefälschte Payloads werden abgewiesen.
HMAC-SHA-256
Rollenbasierte Rechte — jede Rolle sieht nur, was sie sehen darf — fail-closed. Kundenportal und internes CRM sind strikt getrennt.
RBAC · Owner-Scoped
Transport-Sicherheit — alles läuft ausschliesslich über HTTPS mit erzwungenem HSTS; kein unverschlüsselter Kanal.
TLS 1.3 · HSTS
Nachvollziehbarkeit — sicherheitsrelevante Aktionen landen in einem zentralen Audit-Log; jede Änderung ist rückverfolgbar.
Security-Audit-Log
Agentic Control — KI-Agenten mit Leitplanken

Spezialisierte KI-Agenten arbeiten parallel — aber nie unkontrolliert. Jeder Agent hat einen klar abgesteckten Aufgabenbereich, Budget-Limits und darf kritische Aktionen nur nach menschlicher Freigabe auslösen.

Menschliche Freigabe Kritische Aktionen bleiben unter Kontrolle.

Käufe, Vertragsänderungen, Massenversände oder sensible Datenabfragen werden zur Genehmigung vorgelegt. Der Agent schlägt vor, ein Mensch entscheidet. Erst nach Freigabe wird die Aktion ausgeführt. Wer hat welchen Vorschlag gemacht, wann wurde freigegeben und was wurde ausgeführt? Jeder Schritt landet im zentralen Audit-Log.

Rollengrenzen Kein Agent über seine Rechte hinaus.

Jeder Agent sieht nur die Daten und Werkzeuge, die seiner Rolle zugeordnet sind. Ein Vertriebs-Agent erhält keinen Zugriff auf Buchhaltung — und umgekehrt. Fail-closed, wie jede andere Komponente.

Budget-Caps Kostenexplosionen ausgeschlossen.

Tages-, Wochen- und Monatslimits für KI-Aufrufe, API-Requests und Ad-Spendings. Bei Erreichen des Caps wird automatisch gestoppt und informiert.

Koordination statt Chaos Der Orchestrator hält den Überblick.

Ein zentraler Orchestrator verteilt Aufgaben, erkennt Konflikte zwischen Agenten und sorgt dafür, dass Ergebnisse konsistent zusammenfliessen. Research-Agent, Copy-Agent, Termin-Agent und Analyse-Agent arbeiten nebeneinander, tauschen nur über definierte Schnittstellen Daten aus und können sich nicht gegenseitig überschreiben.

Bereit für Technik, die für Sie arbeitet?

Technik live erleben
High-End Systeme

High-End-Systeme für anspruchsvolle Anforderungen.

Für Unternehmen, die mehr brauchen als Standard-Cloud: dedizierte Ressourcen, individuelle SLAs, GPU-Cluster für eigene KI-Modelle und ein Deployment nach Enterprise-Massstäben.

Private Cloud & Multi-Region

Dedizierte Infrastruktur in der Schweiz oder der EU — keine geteilten Ressourcen, keine Nachbarlärm-Probleme, volle Kontrolle über Datenstandort und Netzwerk.

Aktiv-aktiv oder Standby-Deployment über mehrere Regionen — für globale Latenz, regionale Resilienz und Disaster-Recovery nach Ihren Vorgaben.

Eigene H100- oder B300-Cluster für Training, Fine-Tuning und Inference — als Ergänzung zu SMT 6.1 oder als dedizierte KI-Infrastruktur in Ihrem Account.

Custom SLAs & Enterprise Onboarding

Antwortzeiten, Verfügbarkeiten und Eskalationswege werden vertraglich festgelegt — mit definierten Credits, Prioritäten und einem direkten Ansprechpartner.

Dedizierte Onboarding-Phase mit Discovery, IAM-Integration, Schulung und Go-Live-Begleitung. Ihre Teams sind produktiv, bevor der erste Live-Tag anbricht.

24/7 Monitoring & ISO/SOC-Ausrichtung

Rund-um-die-Uhr Überwachung, Alarmierung und Incident-Response.

Architektur und Prozesse sind auf ISO 27001 und SOC 2 ausgelegt — Audit-Readiness inklusive.

Bereit für Technik, die für Sie arbeitet?

Im Erstgespräch zeigen wir Ihnen die Plattform live — mit Ihren Zielen, Ihrer Branche und einem konkreten Plan für die ersten 60 Tage.