Isometrische Darstellung eines Kundenportals mit zentralem Login, Mehr-Faktor-Authentifizierung, Audit-Log, Mandanten-Trennung und Dokumenten-Austausch

Kundenportal & IAM — Sicherheit ab Tag 1, in jeder Krafteq-Software inklusive

Das Krafteq Kundenportal und unser IAM-Stack auf Keycloak sind feste Bestandteile jedes Krafteq-Engagements — nicht separat verkauft, kein Aufpreis. Sie bekommen zentrale Logins, MFA, Audit-Log und ein Web-Portal für Tickets, Dokumente und Status, sobald Ihre Software live geht. Solo-Entwickler-Agenturen können diesen Stack operativ nicht stemmen; wir bauen ihn einmal richtig und nutzen ihn für viele Kunden.

  • Zentrale Logins via Keycloak — MFA und SSO optional
  • Audit-Log und DSGVO-konformer Account-Lifecycle
  • Customer Portal für Tickets, Dokumente und Status

Was Portal und IAM für Sie übernehmen

Portal und IAM sind die zwei produktisierten Komponenten, die in jeder Krafteq-Software automatisch mitkommen. Diese acht Bausteine sind Standard — ohne Add-on-Tarif, ohne separate Lizenz, ohne Konfigurations-Marathon.

Zentrales Login mit E-Mail und Passwort

Standard-Login auf Basis von Keycloak — gehärtet, mit vernünftiger Passwort-Policy, Self-Service-Passwort-Reset über bestätigten E-Mail-Versand. Kein selbstgebautes Login pro Anwendung.

Single-Sign-On gegen Microsoft 365 oder Google Workspace

Auf Wunsch SSO via OIDC gegen Microsoft Entra ID oder Google Workspace. Wenn Ihr Betrieb bereits eines dieser Systeme nutzt, melden sich Ihre Mitarbeitenden mit dem gewohnten Konto an.

Multi-Factor-Authentication optional

MFA pro Nutzer oder pro Mandant aktivierbar — empfohlen für Inhaber-Konten, optional für alle anderen. Standard-Verfahren wie TOTP oder E-Mail, ohne externes Lizenz-Modell.

Rollen, Berechtigungen, Mandanten-Trennung

Standard-Rollen (Inhaber, Mitarbeiter, Read-Only) plus Custom-Rollen pro Software. Strikte logische Mandanten-Trennung — ein Kunde kann nie auf Daten eines anderen zugreifen.

Audit-Log mit mindestens 30 Tagen Retention

Wer hat wann was gemacht — exportierbar, mindestens 30 Tage Aufbewahrung, längere Retention auf Wunsch. Erfüllt DSGVO-Anforderungen an Nachvollziehbarkeit von Datenzugriffen.

Account-Lifecycle und Recht auf Vergessenwerden

Onboarding, Suspendierung und DSGVO-konforme Löschung von Konten und personenbezogenen Daten. Recht auf Vergessenwerden (Art. 17 DSGVO) ist im Standard implementiert, nicht nachgerüstet.

Customer Portal — Projekt-Status, Dokumente, Tickets

Eine zentrale Web-Oberfläche für Ihre Beziehung zu krafteq: Sie sehen den Status laufender Sprints, tauschen Verträge, AVV und Spezifikationen aus, reichen Tickets ein und verfolgen den Bearbeitungsstand. Schluss mit verstreuten E-Mail-Threads.

Releases, Rechnungen, Backup-Status im Portal

Im Portal sehen Sie das Changelog jedes Updates, Ihre offenen und beglichenen Rechnungen sowie den Status des letzten Backups Ihrer Software. Optional ein Self-Service-Datenexport-Button für Ihre Anwendungs-Daten.

Vier Gründe, warum Portal und IAM Standard sein sollten

Solo-Entwickler-Agenturen bauen pro Projekt ein neues, einfaches Login — meist ohne MFA, ohne Audit-Log, ohne saubere Passwort-Policy. Abo-Software liefert eigene Logins, aber kein integriertes Portal für die Beziehung zwischen Ihnen und dem Anbieter. Krafteq investiert einmal in einen produktisierten Stack — und liefert Enterprise-Standard-Sicherheit zum Kleinbetriebs-Preis.

Sicherheit ab Tag 1 statt selbstgebauter Login

Selbstgebaute Logins kämpfen mit bekannten Schwachstellen — fehlende Rate-Limits, unsichere Passwort-Speicherung, kein MFA-Pfad. Krafteq IAM basiert auf Keycloak, einem Open-Source-Standard mit über zehn Jahren produktivem Einsatz. Sie erben damit gehärtete Sicherheits-Defaults, ohne dass jemand bei null anfangen muss.

DSGVO-konform ohne Workarounds

Audit-Log mit mindestens 30 Tagen Retention, Account-Lifecycle inklusive Recht auf Vergessenwerden, Mandanten-Trennung pro Kunde — alles im Standard. Sie erfüllen damit die Nachweis- und Lösch-Anforderungen der DSGVO ohne nachträgliches Compliance-Theater. Auftragsverarbeitungsvertrag (AVV) ist Bestandteil jedes Krafteq-Vertrags.

Skalierbar von 1 auf 50 Mitarbeitende

Wenn Ihr Betrieb von 5 auf 25 oder 50 Mitarbeitende wächst, hält das IAM mit. Rollen-Granularität, MFA-Policies pro Mandant und Audit-Log-Retention sind unabhängig von Ihrer Mitarbeiterzahl gleich verlässlich. Sie wechseln nicht mit dem Wachstum die Login-Architektur — Sie wachsen einfach hinein.

Anschluss an Microsoft 365 oder Google Workspace

Wenn Ihr Betrieb bereits Microsoft 365 oder Google Workspace nutzt, lässt sich SSO via OIDC kurzfristig einrichten. Ihre Mitarbeitenden melden sich mit dem gewohnten Konto an, On- und Offboarding laufen zentral über Ihre bestehende Verzeichnis-Verwaltung. Bei Bedarf bleibt das klassische E-Mail-und-Passwort-Login parallel verfügbar.

Krafteq Portal & IAM vs. selbstgebautes Login vs. kein Portal

Drei realistische Optionen, wenn Sie individuelle Software für Ihren Betrieb betreiben — mit ehrlicher Einordnung pro Dimension. Der Punkt ist nicht, dass selbstgebaute Lösungen nie funktionieren. Der Punkt ist, dass sie pro Projekt neu gebaut werden müssen — und das nur ein Anbieter mit produktisiertem Stack wirtschaftlich darstellen kann.

Krafteq Portal & IAMSelbstgebautes Login (Solo-Entwickler)Kein Portal — E-Mail-Threads
Sicherheit (MFA, Passwort-Policy) MFA optional, gehärtete Defaults via KeycloakSelten MFA, oft schwache Passwort-PolicyNicht relevant — kein zentrales Login
Audit-Log Standard, mindestens 30 Tage Retention, exportierbarSelten vorhanden, oft nur Anwendungs-LogsNicht vorhanden
DSGVO-Konformität By Design, Recht auf Vergessenwerden im StandardLückenhaft, Recht auf Vergessenwerden meist nachgerüstetRiskant — keine Nachvollziehbarkeit der Datenzugriffe
SSO-Anbindung (Microsoft 365, Google Workspace) Via OIDC verfügbar, kurzfristig konfigurierbarSelten unterstützt, separater Aufwand pro ProjektNicht möglich
Mandanten-Trennung Strikt logisch, eigener Mandant pro KundeVariabel, oft pro Projekt neu gedachtNicht relevant — kein zentrales System
Skalierbarkeit von 1 auf 50 Mitarbeitende Nahtlos, identische ArchitekturHäufig Re-Build ab 10–20 NutzernBricht spätestens bei 5 Mitarbeitenden zusammen
Wartung und Patches Inklusive in Krafteq Cloud, einmal zentralEigenverantwortung pro Anwendung, oft vernachlässigtNicht relevant
Onboarding-Aufwand für neue Mitarbeitende Self-Service oder über bestehendes Microsoft 365 / Google WorkspaceManuelle Account-Erstellung pro AnwendungE-Mail-Verteiler manuell pflegen
Kunden-Dokumenten-Austausch Im Portal, mit Versionsstand und StatusE-Mail-Anhänge, kein zentraler StandE-Mail-Anhänge, kein zentraler Stand

Mit der Sorgfalt eines deutschen Engineering-Partners

Portal und IAM werden von der krafteq GmbH aus Leverkusen betrieben. Dieselben Engineering-Standards, mit denen wir Enterprise-Kunden in Industrie und produzierendem Gewerbe bedienen, fließen in den Kleinbetriebs-Stack — nur in einem anderen Maßstab.

krafteq GmbH, Leverkusen

Deutsche Gesellschaft mit Sitz in Leverkusen, NRW. Persönlicher Ansprechpartner statt Callcenter. Treffen vor Ort möglich, vollständig remote ebenso.

ISO 27001 Zertifizierung in Umsetzung

ISO 27001 Zertifizierung in Umsetzung — aktuell in der Gap-Analyse-Phase, Ziel Q1 2027. Schon heute: Code Review auf jede Änderung, Secrets Management mit HashiCorp Vault, SBOM-Generierung, Vulnerability Scanning auf jedem Container.

Keycloak Open Source, EU-gehostet

Krafteq IAM basiert auf Keycloak — einem etablierten Open-Source-Standard. Self-hosted in Krafteq Cloud (Server in Deutschland), keine Drittanbieter-IAM-Lizenz, keine Anbieter-Bindung, kein US CLOUD Act-Risiko.

Aufgebaut von Senior Engineers

Jeder Spezialist bringt mindestens 10 Jahre Berufserfahrung mit. Zugriff auf Produktiv-Systeme nur über MFA und Bastion-Hosts.

“Ein selbstgebautes Login pro Projekt ist die häufigste Schwachstelle in Software, die wir von Solo-Anbietern übernehmen. Wir investieren einmal in einen produktisierten IAM-Stack auf Keycloak und in ein gemeinsames Customer Portal — und liefern damit Enterprise-Standard-Sicherheit zum Kleinbetriebs-Preis. Solo-Wettbewerber können das ohne Skalierungs-Hebel nicht. Genau deshalb sind Portal und IAM bei Krafteq Standard, nicht Aufpreis.”

Ivan Bianko, Geschäftsführer krafteq

Häufige Fragen zu Kundenportal und IAM

Sie sind kein Kleinbetrieb? Krafteq bedient auch Mittelstand und Enterprise.

SRE/DevOps, QA Engineering, Cloud-Kostenoptimierung, Legacy-to-Cloud, Managed Squads, DevSecOps und CRA-Compliance — mit Senior Engineers, die in Enterprise-Projekten geliefert haben. Production-first, Ownership statt Ticket-Abarbeitung.

Alle Leistungen ansehen

Sie wollen lieber zuerst sprechen?

Buchen Sie ein 30- bis 60-minütiges Erstgespräch. Sie schildern Ihre Situation, wir geben eine ehrliche Einschätzung — auch wenn die Antwort lautet: ein einfacheres Login reicht in Ihrem Fall. Kein Verkaufsgespräch, keine Verpflichtung.

  • Kostenlos
  • Unverbindlich
  • 30–60 Minuten

Terminbuchung

Buchungskalender wird geladen…

Oder kontaktieren Sie uns direkt: contact@krafteq.de