Isometrische Darstellung eines Kundenportals mit zentralem Login, Mehr-Faktor-Authentifizierung, Audit-Log, Mandanten-Trennung und Dokumenten-Austausch
Inklusive in jeder Lieferung

Kundenportal & zentrale Anmeldung — in jeder krafteq-Software enthalten

Das krafteq Kundenportal und unsere zentrale Anmeldung auf Keycloak gehören zu jeder krafteq-Lieferung — nicht separat verkauft, kein Aufpreis. Sie bekommen zentrale Anmeldung, Mehr-Faktor-Anmeldung, lückenlose Nachvollziehbarkeit und ein Portal für Anfragen, Dokumente und Status, sobald Ihre Software läuft. Wichtig zur Einordnung: Das Portal ist die Schicht zwischen Ihrem Betrieb und krafteq — es ist kein Portal für die Kunden Ihres Betriebs. krafteq Handwerk ist Standardsoftware für Handwerksbetriebe — kein Projekt, das erst für Sie gebaut wird. Wir führen sie gerade mit den ersten Betrieben ein: Sie testen kostenlos, bekommen danach ein individuelles Angebot, und wir richten Ihren Betrieb gemeinsam mit Ihnen ein.

Keycloak Zentrale Anmeldung, Mehr-Faktor-Anmeldung, auf Wunsch Einmalanmeldung
Nachvollziehbar DSGVO-konformer Umgang mit Konten und Daten
Kundenportal Anfragen, Dokumente und Status an einem Ort
Kostenlos testen

Portal und IAM sind in jedem krafteq-Engagement enthalten — nicht separat verkauft, kein Aufpreis.

Was Portal und zentrale Anmeldung für Sie übernehmen

Portal und zentrale Anmeldung sind die zwei fertigen Bausteine, die in jeder krafteq-Software automatisch mitkommen. Diese acht Punkte sind Standard — ohne Zusatztarif, ohne separate Lizenz, ohne Konfigurations-Marathon.

Zentrales Login mit E-Mail und Passwort

Standard-Login auf Basis von Keycloak — gehärtet, mit vernünftiger Passwort-Policy, Self-Service-Passwort-Reset über bestätigten E-Mail-Versand. Kein selbstgebautes Login pro Anwendung.

Single-Sign-On gegen Microsoft 365 oder Google Workspace

Auf Wunsch SSO via OIDC gegen Microsoft Entra ID oder Google Workspace. Wenn Ihr Betrieb bereits eines dieser Systeme nutzt, melden sich Ihre Mitarbeitenden mit dem gewohnten Konto an.

Multi-Factor-Authentication optional

MFA pro Nutzer oder pro Mandant aktivierbar — empfohlen für Inhaber-Konten, optional für alle anderen. Standard-Verfahren wie TOTP oder E-Mail, ohne externes Lizenz-Modell.

Rollen, Berechtigungen, Mandanten-Trennung

Standard-Rollen (Inhaber, Mitarbeiter, Read-Only) plus Custom-Rollen pro Software. Strikte logische Mandanten-Trennung — ein Kunde kann nie auf Daten eines anderen zugreifen.

Nachvollziehbarkeit mit mindestens 90 Tagen Aufbewahrung

Wer hat wann was gemacht — exportierbar, mindestens 90 Tage Aufbewahrung, längere Fristen auf Wunsch. Erfüllt die DSGVO-Anforderungen an die Nachvollziehbarkeit von Datenzugriffen.

Account-Lifecycle und Recht auf Vergessenwerden

Onboarding, Suspendierung und DSGVO-konforme Löschung von Konten und personenbezogenen Daten. Recht auf Vergessenwerden (Art. 17 DSGVO) ist im Standard implementiert, nicht nachgerüstet.

Kundenportal — Status, Dokumente, Änderungswünsche

Eine zentrale Oberfläche für Ihre Beziehung zu krafteq: Sie sehen den Stand der Einrichtung, des Feinschliffs und des Starts, tauschen Verträge, AVV und Unterlagen aus, reichen Änderungswünsche und Fragen ein und verfolgen den Bearbeitungsstand. Schluss mit verstreuten E-Mail-Verläufen.

Änderungen, Rechnungen, Backup-Stand im Portal

Im Portal sehen Sie, was im letzten Update geändert wurde, Ihre offenen und beglichenen Rechnungen sowie den Stand des letzten Backups Ihrer Software. Optional ein Selbstbedienungs-Export für Ihre Anwendungsdaten.

Vier Gründe, warum beides Standard sein sollte

Solo-Entwickler-Agenturen bauen pro Projekt eine neue, einfache Anmeldung — meist ohne Mehr-Faktor-Anmeldung, ohne Nachvollziehbarkeit, ohne saubere Passwort-Regeln. Abo-Software liefert eigene Anmeldungen, aber kein Portal für die Beziehung zwischen Ihnen und dem Anbieter. Wir bauen beides einmal richtig und nutzen es für alle Kunden — deshalb bekommt auch ein Betrieb mit zehn Leuten den Sicherheitsstandard, den sonst nur große Häuser bezahlen können.

Sicherheit von Beginn an statt selbstgebauter Login

Selbstgebaute Logins kämpfen mit bekannten Schwachstellen — fehlende Rate-Limits, unsichere Passwort-Speicherung, kein MFA-Pfad. krafteq IAM basiert auf Keycloak, einem Open-Source-Standard mit über zehn Jahren produktivem Einsatz. Sie erben damit gehärtete Sicherheits-Defaults, ohne dass jemand bei null anfangen muss.

DSGVO-konform ohne Notlösungen

Lückenlose Nachvollziehbarkeit mit mindestens 90 Tagen Aufbewahrung, Konten-Verwaltung inklusive Recht auf Vergessenwerden, Mandanten-Trennung pro Kunde — alles im Standard. Sie erfüllen damit die Nachweis- und Lösch-Anforderungen der DSGVO ohne nachträgliches Compliance-Theater. Auftragsverarbeitungsvertrag (AVV) ist Bestandteil jedes krafteq-Vertrags.

Wächst mit — von 5 auf 50 Mitarbeitende

Wenn Ihr Betrieb von 5 auf 25 oder 50 Mitarbeitende wächst, hält die Anmeldung mit. Rollen, Mehr-Faktor-Regeln pro Mandant und die Aufbewahrung der Nachweise sind unabhängig von Ihrer Mitarbeiterzahl gleich verlässlich. Und weil krafteq nicht pro Kopf abrechnet, wird die Software auch nicht teurer, wenn Sie einstellen.

Anschluss an Microsoft 365 oder Google Workspace

Wenn Ihr Betrieb bereits Microsoft 365 oder Google Workspace nutzt, lässt sich SSO via OIDC kurzfristig einrichten. Ihre Mitarbeitenden melden sich mit dem gewohnten Konto an, On- und Offboarding laufen zentral über Ihre bestehende Verzeichnis-Verwaltung. Bei Bedarf bleibt das klassische E-Mail-und-Passwort-Login parallel verfügbar.

krafteq Portal & Anmeldung vs. selbstgebautes Login vs. kein Portal

Drei realistische Optionen, wenn Sie individuelle Software für Ihren Betrieb betreiben — mit ehrlicher Einordnung pro Dimension. Der Punkt ist nicht, dass selbstgebaute Lösungen nie funktionieren. Der Punkt ist, dass sie pro Projekt neu gebaut werden müssen — und das nur ein Anbieter mit produktisiertem Stack wirtschaftlich darstellen kann.

krafteq Portal & IAMSelbstgebautes Login (Solo-Entwickler)Kein Portal — E-Mail-Threads
Sicherheit (MFA, Passwort-Policy) MFA optional, gehärtete Defaults via KeycloakSelten MFA, oft schwache Passwort-PolicyNicht relevant — kein zentrales Login
Nachvollziehbarkeit Standard, mindestens 90 Tage Aufbewahrung, exportierbarSelten vorhanden, oft nur Anwendungs-LogsNicht vorhanden
DSGVO-Konformität By Design, Recht auf Vergessenwerden im StandardLückenhaft, Recht auf Vergessenwerden meist nachgerüstetRiskant — keine Nachvollziehbarkeit der Datenzugriffe
SSO-Anbindung (Microsoft 365, Google Workspace) Via OIDC verfügbar, kurzfristig konfigurierbarSelten unterstützt, separater Aufwand pro ProjektNicht möglich
Mandanten-Trennung Strikt logisch, eigener Mandant pro KundeVariabel, oft pro Projekt neu gedachtNicht relevant — kein zentrales System
Wächst von 5 auf 50 Mitarbeitende mit Nahtlos, identische ArchitekturHäufig Re-Build ab 10–20 NutzernBricht spätestens bei 5 Mitarbeitenden zusammen
Wartung und Patches Inklusive in krafteq Cloud, einmal zentralEigenverantwortung pro Anwendung, oft vernachlässigtNicht relevant
Onboarding-Aufwand für neue Mitarbeitende Self-Service oder über bestehendes Microsoft 365 / Google WorkspaceManuelle Account-Erstellung pro AnwendungE-Mail-Verteiler manuell pflegen
Kunden-Dokumenten-Austausch Im Portal, mit Versionsstand und StatusE-Mail-Anhänge, kein zentraler StandE-Mail-Anhänge, kein zentraler Stand

Mit der Sorgfalt eines deutschen Engineering-Partners

Portal und zentrale Anmeldung werden von der krafteq GmbH aus Leverkusen betrieben. Dieselben Engineering-Standards, mit denen wir Industriekunden bedienen, tragen auch die Anmeldung eines Betriebs mit zehn Leuten — nur in einem anderen Maßstab.

krafteq GmbH, Leverkusen

Deutsche Gesellschaft mit Sitz in Leverkusen, NRW. Persönlicher Ansprechpartner statt Callcenter. Treffen vor Ort möglich, vollständig remote ebenso.

Sicherheit im Entwicklungsprozess

Code Review auf jede Änderung, Secrets Management mit HashiCorp Vault, SBOM-Generierung, Vulnerability Scanning auf jedem Container.

Keycloak, quelloffen, in der EU betrieben

Unsere zentrale Anmeldung basiert auf Keycloak — einem etablierten quelloffenen Standard. Selbst betrieben in krafteq Cloud auf Servern europäischer Anbieter (Hetzner, OVHcloud oder IONOS, je nach Anforderung) in Deutschland beziehungsweise der EU. Keine Drittanbieter-Lizenz, keine Anbieter-Bindung; Unterauftragsverarbeiter und Schutzmaßnahmen stehen im AVV nach Art. 28 DSGVO und in den TOMs.

Aufgebaut von erfahrenen Senior Engineers

Jeder Spezialist bringt langjährige Praxis (10+ Jahre) mit. Zugriff auf Produktiv-Systeme nur über MFA und Bastion-Hosts.

“Eine selbstgebaute Anmeldung pro Projekt ist die häufigste Schwachstelle in Software, die wir von Solo-Anbietern übernehmen. Wir bauen die Anmeldung auf Keycloak und das gemeinsame Kundenportal einmal richtig und nutzen beides für alle Kunden — deshalb bekommt auch ein Betrieb mit zehn Leuten einen Sicherheitsstandard, den er sich sonst nicht leisten könnte. Genau deshalb sind Portal und Anmeldung bei uns Standard und kein Aufpreis.”

Ivan Bianko, Geschäftsführer krafteq

Häufige Fragen zu Kundenportal und Anmeldung

Wie Ihre Software betrieben wird, entscheiden Sie.

Portal und zentrale Anmeldung laufen im krafteq-Betrieb mit. Wer lieber selbst betreibt — auf eigenem Server, beim eigenen IT-Dienstleister oder ganz ohne Internetanbindung — kann das ebenso; wir übergeben dafür die Container-Build-Definition, die Dokumentation und den Quellcode.

Betrieb und Selbstbetrieb ansehen

Sie wollen lieber zuerst sprechen?

Buchen Sie ein 30- bis 60-minütiges Erstgespräch. Sie schildern Ihre Situation, wir geben eine ehrliche Einschätzung — auch wenn die Antwort lautet: ein einfacheres Login reicht in Ihrem Fall. Kein Verkaufsgespräch, keine Verpflichtung.

  • Kostenlos
  • Unverbindlich
  • 30–60 Minuten

Terminbuchung

Buchungskalender wird geladen…

Oder kontaktieren Sie uns direkt: contact@krafteq.de