Was ein individuelles Kundenportal umfasst
Wir richten die Zusammenarbeit am konkreten Briefing aus. Im Angebot steht, welche dieser Leistungen enthalten sind, wer welche Zuarbeiten liefert und wie jede Leistung abgenommen wird.
- Make-or-Buy-Prüfung anhand Ihrer Anforderungen
- Mandantenfähiges Datenmodell mit Zugriffsregeln pro Kunde
- Anmeldung, Einladungen und Rollen für Ihr Team und Ihre Kundenbenutzer
- Kunden-Dashboard, Dokumente, Anfragen und Benachrichtigungen
- Integrationen mit Ihrem CRM, ERP, Ihrer Abrechnung oder Dateiablage
- White-Label-Branding und eigene Kundendomains, wo nötig
- Tests auf kundenübergreifenden Zugriff, getestete Backups und eine Admin-Konsole
Wann sich ein individuelles Portal lohnt
Setzen Sie auf eine fertige Portallösung, wenn Ihre Kunden hauptsächlich Dateien, Nachrichten, Aufgaben und Rechnungen brauchen; einige sind günstig und schnell eingerichtet. Eine Eigenentwicklung lohnt sich, wenn Kundendaten strikt getrennt sein müssen, die Abrechnung Ihren eigenen Regeln folgt, das Portal Ihre internen Systeme lesen und beschreiben muss oder das Portal Teil dessen ist, was Sie verkaufen. Wenn das Portal selbst das Produkt ist, deckt Web App, SaaS and MVP Development den größeren Umfang ab.
Von den Anforderungen zum Portal, das Kunden nutzen
Wir beginnen mit einer Liste: Wer meldet sich an, was muss jede Person sehen und tun können, und welche Systeme halten diese Daten heute? Diese Liste entscheidet über Eigenbau oder Kauf. Passt ein fertiges Tool, sagen wir das und helfen Ihnen bei der Auswahl. Wenn nicht, erstellen wir ein Datenmodell, eine Berechtigungsmatrix und die wichtigsten Screens zur Prüfung.
Der Bau beginnt mit Anmeldung, Mandantentrennung und Berechtigungen, die wir testen, bevor ein Funktionsscreen entsteht, denn jede spätere Funktion baut darauf auf. Danach ergänzen wir in Meilensteinen Dashboards, Dokumente, Anfragen und Integrationen, laden eine kleine Gruppe echter Kunden zu einem Pilot ein und beheben, worauf sie stoßen, bevor alle anderen eingeladen werden.
Kundenportal selbst bauen oder kaufen?
Kaufen Sie zuerst, wenn ein Tool Ihren Ablauf abdeckt. Kundenportal-Software für Dateien, Nachrichten, Aufgaben, Rechnungen und Login im eigenen Branding ist weit verbreitet, kostet monatlich wenig und wird von jemand anderem gepflegt. Ein individuelles Portal kostet in der Entwicklung mehr und braucht danach jemanden, der es verantwortet. Es muss sich also durch etwas auszahlen, das ein Tool nicht kann.
Vier Gründe sprechen für eine Eigenentwicklung: Regeln zur Datentrennung, die ein Tool nicht abbilden kann, eine Abrechnungslogik, die Teil Ihres Geschäftsmodells ist, die Integration von Systemen, in denen Ihr Team bereits arbeitet, und ein Portal, das selbst Teil des Produkts ist, das Sie verkaufen. Trifft keiner davon zu, empfehlen wir ein Tool.
| Ihre Situation | Portal-Tool kaufen | Individuelles Portal bauen |
|---|---|---|
| Kunden brauchen Dateien, Nachrichten, Aufgaben und Rechnungen | Passt gut; die meisten Tools decken das ab | Nur, wenn eine der folgenden Zeilen zutrifft |
| Die Daten jedes Kunden müssen vertraglich oder regulatorisch getrennt sein | Mandantentrennung, Hosting und Exportbedingungen des Tools prüfen | Passt: Die Trennung ist im Datenmodell angelegt und getestet |
| Preise hängen von Nutzung, Nutzerplätzen oder verhandelten Verträgen ab | Funktioniert, wenn die Abrechnung des Tools zu Ihren Regeln passt | Passt: Die Abrechnungslogik wird für Ihre Regeln geschrieben |
| Kundendaten liegen in Ihrem CRM, ERP oder Ihrer internen Datenbank | Funktioniert, wenn es eine native Integration gibt | Passt: Das Portal liest und schreibt direkt in Ihre Systeme |
| Das Portal ist Teil dessen, wofür Kunden bezahlen | Auf einem gemeinsam genutzten Tool schwer abzuheben | Passt: Das Produkt und seine Roadmap gehören Ihnen |
| Es soll noch diesen Monat laufen, und für den Unterhalt gibt es kein Budget | Passt | Noch nicht die richtige Anschaffung |
Wie werden die Daten jedes Kunden getrennt gehalten?
Jeder Datensatz gehört zu einem Kundenkonto, und jede Abfrage wird auf dem Server auf das Konto der angemeldeten Person eingeschränkt. Das klingt selbstverständlich, und genau hier haben Portale Lücken: Die OWASP Top 10:2025 führen Broken Access Control weiterhin auf Platz eins und fanden sie in irgendeiner Form in jeder getesteten Anwendung. Ein Portal, das auf dem Bildschirm die richtigen Daten zeigt, aber die Datei eines anderen Kunden ausliefert, sobald jemand die URL ändert, ist gescheitert.
Wir entwerfen das mandantenfähige Modell vor den Screens: in der Regel eine Datenbank mit einem Kundenschlüssel in jeder Tabelle, und getrennte Datenbanken, wenn ein Vertrag oder eine Aufsichtsbehörde physische Trennung verlangt. Die Rollen decken beide Seiten ab: Ihr Team, das viele Kunden sehen darf, und Kundenbenutzer, die nur ihre eigene Organisation sehen.
- Standardmäßig verweigern: Eine neue Route liefert nichts, bis eine Regel den Zugriff erlaubt.
- Automatisierte Tests melden sich als ein Kunde an und versuchen, die Datensätze eines anderen Kunden zu lesen, zu ändern und herunterzuladen.
- Datei-Downloads nutzen kurzlebige Links, die an den angemeldeten Benutzer gebunden sind.
- Zugriffe des Teams auf Kundendatensätze werden in einem Audit-Log protokolliert.
- Wird ein Benutzer entfernt, enden seine Sitzungen sofort.
White-Label-Reporting-Dashboards für Agenturen und Beratungen
Agenturen und Beratungen brauchen oft ein Dashboard im eigenen Branding, in dem jeder Kunde seine eigenen Ergebnisse sieht: Kampagnenzahlen, Projektfortschritt, SEO- oder Vertriebskennzahlen. Der größte Teil der Arbeit steckt in den Daten: welche Quellen sie speisen, wie oft sich jede aktualisiert, was der Kunde sieht, wenn eine Quelle ausfällt, und wie jede Zahl definiert ist, damit der Kunde sie so liest wie Sie.
Jeder Kunde kann das Dashboard auf Ihrer Domain oder unter einer eigenen Adresse aufrufen. Unsere Seite Web App, SaaS and MVP Development erklärt benutzerdefinierte Hostnamen für viele Kunden, einschließlich der Leistungen der Cloudflare-Tarife und des Ablaufs der Verifizierung. Die Diagramme folgen unserer Praxis für Data Visualization: Jede Zahl nennt ihren Zeitraum und ihre Quelle, und ein Leerzustand erklärt, warum eine Zahl fehlt.
Shiimain, eine Oberfläche für territoriale Evidenz in Dardos veröffentlichten Arbeiten, ist das naheliegendste öffentliche Beispiel dafür, wie wir Datenansichten gestalten: Ort, Zeitraum und Quelle bleiben sichtbar, wenn sich die Ansicht ändert. Es ist ein öffentlicher Prototyp ohne Anmeldung und ohne kundenspezifische Daten, kein Kundenportal.
Abrechnung, Onboarding und Support im Portal
Wenn Kunden über das Portal bezahlen, empfiehlt sich ein Billing-Anbieter statt einer individuellen Kartenabwicklung. Stripe Billing berechnet im Pay-as-you-go-Tarif 0,7 % des Abrechnungsvolumens und enthält ein von Stripe gehostetes Kundenportal, in dem Kunden ihre Rechnungsdaten selbst verwalten. Wir verbinden es mit Ihren Tarifen, sodass der Zugang dem Zahlungsstatus folgt – mit den signierten Events des Anbieters als verlässlicher Quelle.
Das Onboarding entscheidet darüber, ob Kunden das Portal überhaupt nutzen. Wir gestalten die Einladungs-E-Mail, die erste Anmeldung, einen ersten Bildschirm, der sofort etwas Nützliches zeigt, und einen kurzen Weg zu der Aktion, die jeder Kunde am häufigsten braucht. Über Support-Abläufe können Kunden eine Anfrage zu einem bestimmten Projekt oder Dokument eröffnen, sodass Ihr Team mit Kontext antwortet, statt in E-Mails zu suchen.
Fragen vor Ihrer Entscheidung
Wovon hängen die Kosten eines individuellen Kundenportals ab?
Von der Anzahl der Rollen, davon, wie strikt Daten getrennt sein müssen, von Integrationen mit Ihrem CRM, ERP oder Abrechnungssystem, von der Anzahl der unterschiedlichen Dashboards und davon, ob Kunden im Portal bezahlen. Auch der Import bestehender Kundendaten und Dokumente bedeutet Mehraufwand. Nach der Anforderungsprüfung erstellen wir ein schriftliches Angebot mit klarem Umfang und sagen Ihnen, wenn ein Tool dasselbe Ergebnis günstiger liefert.
Wie lange dauert die Entwicklung eines Kundenportals?
Das hängt vom Zugang zu den Systemen ab, die angebunden werden sollen, davon, wie viele Daten bereinigt werden müssen, und davon, wie schnell Ihr Team Fragen zu Berechtigungen beantwortet. Zuerst kommen Anmeldung, Mandantenfähigkeit und Berechtigungen als getesteter Meilenstein, danach Funktionen und ein Pilot mit einigen echten Kunden. Im Angebot legen wir die Termine fest, sobald der Zugang zu den Integrationen bestätigt ist.
Können sich Kunden mit Google oder Microsoft anmelden?
Ja. Die Anmeldung von Google folgt dem OpenID-Connect-Standard, und die Identitätsplattform von Microsoft unterstützt ihn sowohl für private Microsoft-Konten als auch für Geschäfts-, Schul- oder Unikonten in Microsoft Entra ID. Die Microsoft-Anmeldung lässt sich zudem auf den Entra-Tenant einer einzelnen Organisation beschränken, was für Portale mit Unternehmenskunden passt. Kunden ohne eines dieser Konten können sich per E-Mail anmelden.
Kann das Portal an unser CRM oder ERP angebunden werden?
In der Regel ja, wenn das System eine API oder einen zuverlässigen Export hat. Vor der Entwicklung klären wir Zugang, Rate Limits und welches System für welches Feld maßgeblich ist, und entscheiden, ob das Portal Live-Daten oder eine synchronisierte Kopie liest. Systeme ohne API erfordern unter Umständen einen zeitgesteuerten Dateiimport, den wir im Leistungsumfang ausweisen.
Wie gehen Sie mit Sicherheit und Backups um?
Berechtigungen werden auf dem Server durchgesetzt und mit automatisierten Versuchen getestet, Kundengrenzen zu überschreiten; Zugriffe des Teams werden protokolliert. Die Backups hängen von der Datenbank ab: Cloudflare D1 kann im Tarif Workers Paid beispielsweise eine Datenbank auf jede Minute der letzten 30 Tage zurücksetzen. Wir dokumentieren das Wiederherstellungsverfahren und testen es vor dem Launch.
Wem gehören das Portal und seine Daten?
Ihnen. Datenbank, Dateispeicher und Dienstkonten laufen auf den Namen Ihres Unternehmens, das Code-Repository wird bei der Übergabe übertragen, und Daten lassen sich in Standardformaten exportieren. Die personenbezogenen Daten Ihrer Kunden unterliegen weiterhin Ihrer Datenschutzerklärung und Ihren Pflichten als verantwortliche Stelle.
Bieten Sie nach dem Launch laufenden Support an?
Ja, als vereinbartes monatliches Paket mit Monitoring, Sicherheitsupdates, Aktualisierung von Abhängigkeiten und kleinen Änderungen oder als separate Projekte für größere Funktionen. Ein Portal enthält Kundendaten, daher muss nach dem Launch jemand für Updates zuständig sein. Übernimmt das Ihr internes Team, übergeben wir stattdessen Dokumentation und eine Einführung.
Quellen & weiterführende Literatur
Quellen zu dieser Seite, mit weiteren Details der ursprünglichen Herausgeber.
- OWASP Top 10:2025, A01 Broken Access Controltop10.owasp.org
- Preise von Stripe Billingstripe.com
- Google Identity: OpenID Connectdevelopers.google.com
- Microsoft Identity Platform: OpenID Connectlearn.microsoft.com
- Cloudflare D1: Time Travel (Point-in-Time-Recovery)developers.cloudflare.com

