Macstab Macstab GmbH
Beschikbaar voor enterprise regulated projecten

Wij bouwen systemen die echt presteren.

Lead/Principal+ level engineers voor platform, identity & performance — Kubernetes, Terraform, GitOps, Istio traffic shifting (canary/blue-green), SLO/SLA + error budgets, OAuth2/OIDC/SAML token lifecycle, observability-as-code, profiling-driven latency budgets (p99/p999). Zero-downtime patterns (stateless); near-zero / downtime-minimized migrations (stateful + DB, where feasible).

Regulated & enterprise experience
Reliability by design (SLO/SLA)
Zero-downtime (stateless) / near-zero (stateful+DB, where feasible)
15+
Projectervaring
Tientallen miljoenen
Enterprise Scale
SLO/SLA-driven
Reliability Targets
Zero & near-zero
Rollout Patterns

Sinds 2009 leveren we production-systemen op enterprise-schaal – inclusief 10M+ logins/dag op piekmomenten in gereguleerde banking, SLO/SLA-gedreven betrouwbaarheid in de hoge 99%-range (per systeem) en zero/near-zero-downtime-rollouts waar het kan.

Engineering Excellence

Niet “alleen code”. We ontwerpen, shippen en opereren systemen onder echte constraints: regulering, auditability, performance budgets en veilige rollouts.

High-Performance Backend

Java, Kotlin, Go, Rust. Maintainable microservices, event-driven architecture, CQRS wanneer het past — throughput, correctness, operability.

Cloud-Native Infrastructuur

Kubernetes, Terraform, AWS/Azure/GCP. Production clusters, GitOps, Istio traffic shifting (canary/blue-green), graceful shutdown, connection draining — zero-downtime patterns voor stateless; near-zero / downtime-minimized cutovers voor stateful + DB (where feasible).

Identity & Security

OAuth2, OIDC, SAML. Secure auth flows, token lifecycle (rotation/revocation), session correlation, policy-driven access, Zero Trust patterns — audit-friendly by design voor regulated omgevingen.

3D & Gaming Tech

Unity, Unreal, WebGL. Real-time multiplayer backends. Fysica simulaties. We bouwen immersieve ervaringen die hardware-limieten doorbreken.

Extreme Performance

Profiling-first optimization: perf budgets (p99/p999), cold start/startup, memory, CPU, I/O — measured, tuned, validated under load.

Strategisch Advies

Architecture reviews, delivery playbooks, migratiestrategie en technische beslissingen — hands-on, production-focused, gedocumenteerd.

Battle-Tested Stack

Technologieën die we shipped en operated hebben in productie (at scale)

Java
Kotlin
Go
Rust
TypeScript
Python
Kubernetes
Docker
Terraform
AWS
Azure
GCP

Reliability & Delivery Playbook

SLO-driven engineering, progressive delivery, and operational guardrails — designed to survive production reality.

Progressive delivery (Istio)

Canary/blue-green traffic shifting, request routing, connection draining, and safe rollbacks — zero-downtime patterns for stateless services.

Stateful + DB migrations

Expand–migrate–contract, online schema changes, CDC-based cutovers, rolling upgrades, controlled failover — near-zero / downtime-minimized where feasible.

Observability guardrails

Golden signals (RED/USE), SLOs + error budgets, tracing, alert hygiene, load tests, chaos experiments — rollouts gated by metrics.

Security & compliance-by-design

OAuth2/OIDC hardening, token lifecycle, least privilege, audit trails, policy-as-code — built for regulated environments.

Echte resultaten. Echte productie.

Geselecteerde outcomes uit enterprise engagements (details geanonimiseerd)

10M+
Auth events/dag (peak)

In een enterprise banking programma (regulated): meer dan 10 miljoen authenticatie-events per dag op piek (bijv. rond jaarwisseling).

3–4×
Throughput uplift (measured)

Minder cache round-trips en een strakkere read/write path — gemeten hogere throughput en lagere latency in productie-nabije load tests.

Audit-ready
Regulated delivery

Ontworpen voor auditability: least privilege, traceability, policy-as-code en compliance-vriendelijke logging/retention patterns.

Open securityonderzoek · Lab morph + proof

Valideer de weerbaarheid van uw detectiearchitectuur.

Aether maakt van een moeilijke securityvraag een herhaalbare engineeringtest: herkennen uw controles een goedgekeurd scenario nog wanneer de toegestane coderepresentatie verandert, terwijl onafhankelijk is aangetoond dat het gedrag gelijk blijft?

0
semantische breuken
vereist door de gedocumenteerde equivalentiegates
≥1k
pure functies
in het gedocumenteerde equivalentiecorpus
≥200
ELF-functies
gecontroleerd op structurele integriteit
Aether: aantonen dat uw securitycontroles standhouden tegen moderne aanvalsvariatie
Test realistische variatie
Gebruik gecontroleerde, equivalente varianten om regels uit te dagen die te sterk op een vast sample kunnen zijn afgestemd.
Bewaar het bewijs
Machineleesbare CI-rapporten maken de uitkomst controleerbaar voor security-, engineering- en governanceteams.
Blijf binnen een afgebakende scope
Aether is een x86-64 onderzoeks- en labframework met expliciete niet-doelen, geen ondetecteerbaar implantaat of productiebypass-tool.

Alleen voor geautoriseerd defensief en red-teamgebruik in een lab. Geen automatische verspreiding, geen netwerk command-and-control en geen claims van ondetecteerbaarheid.

Open Source · Chaos Engineering

Phase 4: Chaos Tests in CI

All articles
De Vierde Fase van Testen: Waarom Chaos Engineering Thuishoort in Je CI Pipeline
1
chaos-engineering testing ci-cd 12 min read

De Vierde Fase van Testen: Waarom Chaos Engineering Thuishoort in Je CI Pipeline

Unittests, integratietests, containertests — en nu chaos-tests. We bouwden een drielaagse chaos engineering-stack in C99, Java en JUnit 5 die productie-incidenten omzet in reproduceerbare CI-gates.

Kernel-Echte Foutinjectie: Een C99 LD_PRELOAD Chaos-bibliotheek voor Elk Proces
2
chaos-engineering c99 ldpreload 16 min read

Kernel-Echte Foutinjectie: Een C99 LD_PRELOAD Chaos-bibliotheek voor Elk Proces

Zes foutdomeinen, nul wijzigingen in applicatiecode, elk ELF-binair bestand. Een C99 chaos-bibliotheek die libc-aanroepen onderschept op het niveau van de dynamische linker — waarmee kernel-echte fouten worden geleverd aan Java, Go, Python, Node.js en alles daartussenin.

62 JDK-interceptiepunten: In-Process Chaos Engineering met een Java Agent
3
chaos-engineering java jvm 18 min read

62 JDK-interceptiepunten: In-Process Chaos Engineering met een Java Agent

Een Java-agent die 62 JDK-aanroeplocaties instrumenteert met ByteBuddy. Per-testsessie-isolatie, Spring Boot 3/4 auto-wiring, en vrijwel nul JIT-overhead. Chaos engineering dat inline draait in uw JUnit-testsuite en de build bewaakt.

Van Productie-incidenten naar JUnit 5 Annotaties: Een Drielaags Chaos-testframework
4
chaos-engineering java junit5 20 min read

Van Productie-incidenten naar JUnit 5 Annotaties: Een Drielaags Chaos-testframework

448 L1 syscall-primitieven. 92 L2 foutcomposieten. 64 L3 productie-incidentscenario's gecodeerd als enkele annotaties. Een JUnit 5 extensieframework dat post-mortems omzet in CI-gates voor Spring Boot, Quarkus en Micronaut.

Ready to ship production-grade systems?

Breng je constraints. Wij brengen architectuur, delivery playbooks en operational discipline.

Start