
Kundenportal & zentrale Anmeldung — in jeder krafteq-Software enthalten
Das krafteq Kundenportal und unsere zentrale Anmeldung auf Keycloak gehören zu jeder krafteq-Lieferung — nicht separat verkauft, kein Aufpreis. Sie bekommen zentrale Anmeldung, Mehr-Faktor-Anmeldung, lückenlose Nachvollziehbarkeit und ein Portal für Anfragen, Dokumente und Status, sobald Ihre Software läuft. Wichtig zur Einordnung: Das Portal ist die Schicht zwischen Ihrem Betrieb und krafteq — es ist kein Portal für die Kunden Ihres Betriebs. krafteq Handwerk ist Standardsoftware für Handwerksbetriebe — kein Projekt, das erst für Sie gebaut wird. Wir führen sie gerade mit den ersten Betrieben ein: Sie testen kostenlos, bekommen danach ein individuelles Angebot, und wir richten Ihren Betrieb gemeinsam mit Ihnen ein.
Portal und IAM sind in jedem krafteq-Engagement enthalten — nicht separat verkauft, kein Aufpreis.
Was Sie bekommenWas Portal und zentrale Anmeldung für Sie übernehmen
Portal und zentrale Anmeldung sind die zwei fertigen Bausteine, die in jeder krafteq-Software automatisch mitkommen. Diese acht Punkte sind Standard — ohne Zusatztarif, ohne separate Lizenz, ohne Konfigurations-Marathon.
Zentrales Login mit E-Mail und Passwort
Standard-Login auf Basis von Keycloak — gehärtet, mit vernünftiger Passwort-Policy, Self-Service-Passwort-Reset über bestätigten E-Mail-Versand. Kein selbstgebautes Login pro Anwendung.
Single-Sign-On gegen Microsoft 365 oder Google Workspace
Auf Wunsch SSO via OIDC gegen Microsoft Entra ID oder Google Workspace. Wenn Ihr Betrieb bereits eines dieser Systeme nutzt, melden sich Ihre Mitarbeitenden mit dem gewohnten Konto an.
Multi-Factor-Authentication optional
MFA pro Nutzer oder pro Mandant aktivierbar — empfohlen für Inhaber-Konten, optional für alle anderen. Standard-Verfahren wie TOTP oder E-Mail, ohne externes Lizenz-Modell.
Rollen, Berechtigungen, Mandanten-Trennung
Standard-Rollen (Inhaber, Mitarbeiter, Read-Only) plus Custom-Rollen pro Software. Strikte logische Mandanten-Trennung — ein Kunde kann nie auf Daten eines anderen zugreifen.
Nachvollziehbarkeit mit mindestens 90 Tagen Aufbewahrung
Wer hat wann was gemacht — exportierbar, mindestens 90 Tage Aufbewahrung, längere Fristen auf Wunsch. Erfüllt die DSGVO-Anforderungen an die Nachvollziehbarkeit von Datenzugriffen.
Account-Lifecycle und Recht auf Vergessenwerden
Onboarding, Suspendierung und DSGVO-konforme Löschung von Konten und personenbezogenen Daten. Recht auf Vergessenwerden (Art. 17 DSGVO) ist im Standard implementiert, nicht nachgerüstet.
Kundenportal — Status, Dokumente, Änderungswünsche
Eine zentrale Oberfläche für Ihre Beziehung zu krafteq: Sie sehen den Stand der Einrichtung, des Feinschliffs und des Starts, tauschen Verträge, AVV und Unterlagen aus, reichen Änderungswünsche und Fragen ein und verfolgen den Bearbeitungsstand. Schluss mit verstreuten E-Mail-Verläufen.
Änderungen, Rechnungen, Backup-Stand im Portal
Im Portal sehen Sie, was im letzten Update geändert wurde, Ihre offenen und beglichenen Rechnungen sowie den Stand des letzten Backups Ihrer Software. Optional ein Selbstbedienungs-Export für Ihre Anwendungsdaten.
WettbewerbsvorteilVier Gründe, warum beides Standard sein sollte
Solo-Entwickler-Agenturen bauen pro Projekt eine neue, einfache Anmeldung — meist ohne Mehr-Faktor-Anmeldung, ohne Nachvollziehbarkeit, ohne saubere Passwort-Regeln. Abo-Software liefert eigene Anmeldungen, aber kein Portal für die Beziehung zwischen Ihnen und dem Anbieter. Wir bauen beides einmal richtig und nutzen es für alle Kunden — deshalb bekommt auch ein Betrieb mit zehn Leuten den Sicherheitsstandard, den sonst nur große Häuser bezahlen können.
Sicherheit von Beginn an statt selbstgebauter Login
Selbstgebaute Logins kämpfen mit bekannten Schwachstellen — fehlende Rate-Limits, unsichere Passwort-Speicherung, kein MFA-Pfad. krafteq IAM basiert auf Keycloak, einem Open-Source-Standard mit über zehn Jahren produktivem Einsatz. Sie erben damit gehärtete Sicherheits-Defaults, ohne dass jemand bei null anfangen muss.
DSGVO-konform ohne Notlösungen
Lückenlose Nachvollziehbarkeit mit mindestens 90 Tagen Aufbewahrung, Konten-Verwaltung inklusive Recht auf Vergessenwerden, Mandanten-Trennung pro Kunde — alles im Standard. Sie erfüllen damit die Nachweis- und Lösch-Anforderungen der DSGVO ohne nachträgliches Compliance-Theater. Auftragsverarbeitungsvertrag (AVV) ist Bestandteil jedes krafteq-Vertrags.
Wächst mit — von 5 auf 50 Mitarbeitende
Wenn Ihr Betrieb von 5 auf 25 oder 50 Mitarbeitende wächst, hält die Anmeldung mit. Rollen, Mehr-Faktor-Regeln pro Mandant und die Aufbewahrung der Nachweise sind unabhängig von Ihrer Mitarbeiterzahl gleich verlässlich. Und weil krafteq nicht pro Kopf abrechnet, wird die Software auch nicht teurer, wenn Sie einstellen.
Anschluss an Microsoft 365 oder Google Workspace
Wenn Ihr Betrieb bereits Microsoft 365 oder Google Workspace nutzt, lässt sich SSO via OIDC kurzfristig einrichten. Ihre Mitarbeitenden melden sich mit dem gewohnten Konto an, On- und Offboarding laufen zentral über Ihre bestehende Verzeichnis-Verwaltung. Bei Bedarf bleibt das klassische E-Mail-und-Passwort-Login parallel verfügbar.
Vergleichkrafteq Portal & Anmeldung vs. selbstgebautes Login vs. kein Portal
Drei realistische Optionen, wenn Sie individuelle Software für Ihren Betrieb betreiben — mit ehrlicher Einordnung pro Dimension. Der Punkt ist nicht, dass selbstgebaute Lösungen nie funktionieren. Der Punkt ist, dass sie pro Projekt neu gebaut werden müssen — und das nur ein Anbieter mit produktisiertem Stack wirtschaftlich darstellen kann.
| krafteq Portal & IAM | Selbstgebautes Login (Solo-Entwickler) | Kein Portal — E-Mail-Threads | |
|---|---|---|---|
| Sicherheit (MFA, Passwort-Policy) | MFA optional, gehärtete Defaults via Keycloak | Selten MFA, oft schwache Passwort-Policy | Nicht relevant — kein zentrales Login |
| Nachvollziehbarkeit | Standard, mindestens 90 Tage Aufbewahrung, exportierbar | Selten vorhanden, oft nur Anwendungs-Logs | Nicht vorhanden |
| DSGVO-Konformität | By Design, Recht auf Vergessenwerden im Standard | Lückenhaft, Recht auf Vergessenwerden meist nachgerüstet | Riskant — keine Nachvollziehbarkeit der Datenzugriffe |
| SSO-Anbindung (Microsoft 365, Google Workspace) | Via OIDC verfügbar, kurzfristig konfigurierbar | Selten unterstützt, separater Aufwand pro Projekt | Nicht möglich |
| Mandanten-Trennung | Strikt logisch, eigener Mandant pro Kunde | Variabel, oft pro Projekt neu gedacht | Nicht relevant — kein zentrales System |
| Wächst von 5 auf 50 Mitarbeitende mit | Nahtlos, identische Architektur | Häufig Re-Build ab 10–20 Nutzern | Bricht spätestens bei 5 Mitarbeitenden zusammen |
| Wartung und Patches | Inklusive in krafteq Cloud, einmal zentral | Eigenverantwortung pro Anwendung, oft vernachlässigt | Nicht relevant |
| Onboarding-Aufwand für neue Mitarbeitende | Self-Service oder über bestehendes Microsoft 365 / Google Workspace | Manuelle Account-Erstellung pro Anwendung | E-Mail-Verteiler manuell pflegen |
| Kunden-Dokumenten-Austausch | Im Portal, mit Versionsstand und Status | E-Mail-Anhänge, kein zentraler Stand | E-Mail-Anhänge, kein zentraler Stand |
VertrauenMit der Sorgfalt eines deutschen Engineering-Partners
Portal und zentrale Anmeldung werden von der krafteq GmbH aus Leverkusen betrieben. Dieselben Engineering-Standards, mit denen wir Industriekunden bedienen, tragen auch die Anmeldung eines Betriebs mit zehn Leuten — nur in einem anderen Maßstab.
krafteq GmbH, Leverkusen
Deutsche Gesellschaft mit Sitz in Leverkusen, NRW. Persönlicher Ansprechpartner statt Callcenter. Treffen vor Ort möglich, vollständig remote ebenso.
Sicherheit im Entwicklungsprozess
Code Review auf jede Änderung, Secrets Management mit HashiCorp Vault, SBOM-Generierung, Vulnerability Scanning auf jedem Container.
Keycloak, quelloffen, in der EU betrieben
Unsere zentrale Anmeldung basiert auf Keycloak — einem etablierten quelloffenen Standard. Selbst betrieben in krafteq Cloud auf Servern europäischer Anbieter (Hetzner, OVHcloud oder IONOS, je nach Anforderung) in Deutschland beziehungsweise der EU. Keine Drittanbieter-Lizenz, keine Anbieter-Bindung; Unterauftragsverarbeiter und Schutzmaßnahmen stehen im AVV nach Art. 28 DSGVO und in den TOMs.
Aufgebaut von erfahrenen Senior Engineers
Jeder Spezialist bringt langjährige Praxis (10+ Jahre) mit. Zugriff auf Produktiv-Systeme nur über MFA und Bastion-Hosts.
“Eine selbstgebaute Anmeldung pro Projekt ist die häufigste Schwachstelle in Software, die wir von Solo-Anbietern übernehmen. Wir bauen die Anmeldung auf Keycloak und das gemeinsame Kundenportal einmal richtig und nutzen beides für alle Kunden — deshalb bekommt auch ein Betrieb mit zehn Leuten einen Sicherheitsstandard, den er sich sonst nicht leisten könnte. Genau deshalb sind Portal und Anmeldung bei uns Standard und kein Aufpreis.”
FAQHäufige Fragen zu Kundenportal und Anmeldung
Wie Ihre Software betrieben wird, entscheiden Sie.
Portal und zentrale Anmeldung laufen im krafteq-Betrieb mit. Wer lieber selbst betreibt — auf eigenem Server, beim eigenen IT-Dienstleister oder ganz ohne Internetanbindung — kann das ebenso; wir übergeben dafür die Container-Build-Definition, die Dokumentation und den Quellcode.
Betrieb und Selbstbetrieb ansehenSie wollen lieber zuerst sprechen?
Buchen Sie ein 30- bis 60-minütiges Erstgespräch. Sie schildern Ihre Situation, wir geben eine ehrliche Einschätzung — auch wenn die Antwort lautet: ein einfacheres Login reicht in Ihrem Fall. Kein Verkaufsgespräch, keine Verpflichtung.
- Kostenlos
- Unverbindlich
- 30–60 Minuten