
Kundenportal & IAM — Sicherheit ab Tag 1, in jeder Krafteq-Software inklusive
Das Krafteq Kundenportal und unser IAM-Stack auf Keycloak sind feste Bestandteile jedes Krafteq-Engagements — nicht separat verkauft, kein Aufpreis. Sie bekommen zentrale Logins, MFA, Audit-Log und ein Web-Portal für Tickets, Dokumente und Status, sobald Ihre Software live geht. Solo-Entwickler-Agenturen können diesen Stack operativ nicht stemmen; wir bauen ihn einmal richtig und nutzen ihn für viele Kunden.
- Zentrale Logins via Keycloak — MFA und SSO optional
- Audit-Log und DSGVO-konformer Account-Lifecycle
- Customer Portal für Tickets, Dokumente und Status
Was Sie bekommenWas Portal und IAM für Sie übernehmen
Portal und IAM sind die zwei produktisierten Komponenten, die in jeder Krafteq-Software automatisch mitkommen. Diese acht Bausteine sind Standard — ohne Add-on-Tarif, ohne separate Lizenz, ohne Konfigurations-Marathon.
Zentrales Login mit E-Mail und Passwort
Standard-Login auf Basis von Keycloak — gehärtet, mit vernünftiger Passwort-Policy, Self-Service-Passwort-Reset über bestätigten E-Mail-Versand. Kein selbstgebautes Login pro Anwendung.
Single-Sign-On gegen Microsoft 365 oder Google Workspace
Auf Wunsch SSO via OIDC gegen Microsoft Entra ID oder Google Workspace. Wenn Ihr Betrieb bereits eines dieser Systeme nutzt, melden sich Ihre Mitarbeitenden mit dem gewohnten Konto an.
Multi-Factor-Authentication optional
MFA pro Nutzer oder pro Mandant aktivierbar — empfohlen für Inhaber-Konten, optional für alle anderen. Standard-Verfahren wie TOTP oder E-Mail, ohne externes Lizenz-Modell.
Rollen, Berechtigungen, Mandanten-Trennung
Standard-Rollen (Inhaber, Mitarbeiter, Read-Only) plus Custom-Rollen pro Software. Strikte logische Mandanten-Trennung — ein Kunde kann nie auf Daten eines anderen zugreifen.
Audit-Log mit mindestens 30 Tagen Retention
Wer hat wann was gemacht — exportierbar, mindestens 30 Tage Aufbewahrung, längere Retention auf Wunsch. Erfüllt DSGVO-Anforderungen an Nachvollziehbarkeit von Datenzugriffen.
Account-Lifecycle und Recht auf Vergessenwerden
Onboarding, Suspendierung und DSGVO-konforme Löschung von Konten und personenbezogenen Daten. Recht auf Vergessenwerden (Art. 17 DSGVO) ist im Standard implementiert, nicht nachgerüstet.
Customer Portal — Projekt-Status, Dokumente, Tickets
Eine zentrale Web-Oberfläche für Ihre Beziehung zu krafteq: Sie sehen den Status laufender Sprints, tauschen Verträge, AVV und Spezifikationen aus, reichen Tickets ein und verfolgen den Bearbeitungsstand. Schluss mit verstreuten E-Mail-Threads.
Releases, Rechnungen, Backup-Status im Portal
Im Portal sehen Sie das Changelog jedes Updates, Ihre offenen und beglichenen Rechnungen sowie den Status des letzten Backups Ihrer Software. Optional ein Self-Service-Datenexport-Button für Ihre Anwendungs-Daten.
WettbewerbsvorteilVier Gründe, warum Portal und IAM Standard sein sollten
Solo-Entwickler-Agenturen bauen pro Projekt ein neues, einfaches Login — meist ohne MFA, ohne Audit-Log, ohne saubere Passwort-Policy. Abo-Software liefert eigene Logins, aber kein integriertes Portal für die Beziehung zwischen Ihnen und dem Anbieter. Krafteq investiert einmal in einen produktisierten Stack — und liefert Enterprise-Standard-Sicherheit zum Kleinbetriebs-Preis.
Sicherheit ab Tag 1 statt selbstgebauter Login
Selbstgebaute Logins kämpfen mit bekannten Schwachstellen — fehlende Rate-Limits, unsichere Passwort-Speicherung, kein MFA-Pfad. Krafteq IAM basiert auf Keycloak, einem Open-Source-Standard mit über zehn Jahren produktivem Einsatz. Sie erben damit gehärtete Sicherheits-Defaults, ohne dass jemand bei null anfangen muss.
DSGVO-konform ohne Workarounds
Audit-Log mit mindestens 30 Tagen Retention, Account-Lifecycle inklusive Recht auf Vergessenwerden, Mandanten-Trennung pro Kunde — alles im Standard. Sie erfüllen damit die Nachweis- und Lösch-Anforderungen der DSGVO ohne nachträgliches Compliance-Theater. Auftragsverarbeitungsvertrag (AVV) ist Bestandteil jedes Krafteq-Vertrags.
Skalierbar von 1 auf 50 Mitarbeitende
Wenn Ihr Betrieb von 5 auf 25 oder 50 Mitarbeitende wächst, hält das IAM mit. Rollen-Granularität, MFA-Policies pro Mandant und Audit-Log-Retention sind unabhängig von Ihrer Mitarbeiterzahl gleich verlässlich. Sie wechseln nicht mit dem Wachstum die Login-Architektur — Sie wachsen einfach hinein.
Anschluss an Microsoft 365 oder Google Workspace
Wenn Ihr Betrieb bereits Microsoft 365 oder Google Workspace nutzt, lässt sich SSO via OIDC kurzfristig einrichten. Ihre Mitarbeitenden melden sich mit dem gewohnten Konto an, On- und Offboarding laufen zentral über Ihre bestehende Verzeichnis-Verwaltung. Bei Bedarf bleibt das klassische E-Mail-und-Passwort-Login parallel verfügbar.
VergleichKrafteq Portal & IAM vs. selbstgebautes Login vs. kein Portal
Drei realistische Optionen, wenn Sie individuelle Software für Ihren Betrieb betreiben — mit ehrlicher Einordnung pro Dimension. Der Punkt ist nicht, dass selbstgebaute Lösungen nie funktionieren. Der Punkt ist, dass sie pro Projekt neu gebaut werden müssen — und das nur ein Anbieter mit produktisiertem Stack wirtschaftlich darstellen kann.
| Krafteq Portal & IAM | Selbstgebautes Login (Solo-Entwickler) | Kein Portal — E-Mail-Threads | |
|---|---|---|---|
| Sicherheit (MFA, Passwort-Policy) | MFA optional, gehärtete Defaults via Keycloak | Selten MFA, oft schwache Passwort-Policy | Nicht relevant — kein zentrales Login |
| Audit-Log | Standard, mindestens 30 Tage Retention, exportierbar | Selten vorhanden, oft nur Anwendungs-Logs | Nicht vorhanden |
| DSGVO-Konformität | By Design, Recht auf Vergessenwerden im Standard | Lückenhaft, Recht auf Vergessenwerden meist nachgerüstet | Riskant — keine Nachvollziehbarkeit der Datenzugriffe |
| SSO-Anbindung (Microsoft 365, Google Workspace) | Via OIDC verfügbar, kurzfristig konfigurierbar | Selten unterstützt, separater Aufwand pro Projekt | Nicht möglich |
| Mandanten-Trennung | Strikt logisch, eigener Mandant pro Kunde | Variabel, oft pro Projekt neu gedacht | Nicht relevant — kein zentrales System |
| Skalierbarkeit von 1 auf 50 Mitarbeitende | Nahtlos, identische Architektur | Häufig Re-Build ab 10–20 Nutzern | Bricht spätestens bei 5 Mitarbeitenden zusammen |
| Wartung und Patches | Inklusive in Krafteq Cloud, einmal zentral | Eigenverantwortung pro Anwendung, oft vernachlässigt | Nicht relevant |
| Onboarding-Aufwand für neue Mitarbeitende | Self-Service oder über bestehendes Microsoft 365 / Google Workspace | Manuelle Account-Erstellung pro Anwendung | E-Mail-Verteiler manuell pflegen |
| Kunden-Dokumenten-Austausch | Im Portal, mit Versionsstand und Status | E-Mail-Anhänge, kein zentraler Stand | E-Mail-Anhänge, kein zentraler Stand |
VertrauenMit der Sorgfalt eines deutschen Engineering-Partners
Portal und IAM werden von der krafteq GmbH aus Leverkusen betrieben. Dieselben Engineering-Standards, mit denen wir Enterprise-Kunden in Industrie und produzierendem Gewerbe bedienen, fließen in den Kleinbetriebs-Stack — nur in einem anderen Maßstab.
krafteq GmbH, Leverkusen
Deutsche Gesellschaft mit Sitz in Leverkusen, NRW. Persönlicher Ansprechpartner statt Callcenter. Treffen vor Ort möglich, vollständig remote ebenso.
ISO 27001 Zertifizierung in Umsetzung
ISO 27001 Zertifizierung in Umsetzung — aktuell in der Gap-Analyse-Phase, Ziel Q1 2027. Schon heute: Code Review auf jede Änderung, Secrets Management mit HashiCorp Vault, SBOM-Generierung, Vulnerability Scanning auf jedem Container.
Keycloak Open Source, EU-gehostet
Krafteq IAM basiert auf Keycloak — einem etablierten Open-Source-Standard. Self-hosted in Krafteq Cloud (Server in Deutschland), keine Drittanbieter-IAM-Lizenz, keine Anbieter-Bindung, kein US CLOUD Act-Risiko.
Aufgebaut von Senior Engineers
Jeder Spezialist bringt mindestens 10 Jahre Berufserfahrung mit. Zugriff auf Produktiv-Systeme nur über MFA und Bastion-Hosts.
“Ein selbstgebautes Login pro Projekt ist die häufigste Schwachstelle in Software, die wir von Solo-Anbietern übernehmen. Wir investieren einmal in einen produktisierten IAM-Stack auf Keycloak und in ein gemeinsames Customer Portal — und liefern damit Enterprise-Standard-Sicherheit zum Kleinbetriebs-Preis. Solo-Wettbewerber können das ohne Skalierungs-Hebel nicht. Genau deshalb sind Portal und IAM bei Krafteq Standard, nicht Aufpreis.”
FAQHäufige Fragen zu Kundenportal und IAM
Sie sind kein Kleinbetrieb? Krafteq bedient auch Mittelstand und Enterprise.
SRE/DevOps, QA Engineering, Cloud-Kostenoptimierung, Legacy-to-Cloud, Managed Squads, DevSecOps und CRA-Compliance — mit Senior Engineers, die in Enterprise-Projekten geliefert haben. Production-first, Ownership statt Ticket-Abarbeitung.
Alle Leistungen ansehenSie wollen lieber zuerst sprechen?
Buchen Sie ein 30- bis 60-minütiges Erstgespräch. Sie schildern Ihre Situation, wir geben eine ehrliche Einschätzung — auch wenn die Antwort lautet: ein einfacheres Login reicht in Ihrem Fall. Kein Verkaufsgespräch, keine Verpflichtung.
- Kostenlos
- Unverbindlich
- 30–60 Minuten