Web-Apps7 Min. Lesezeit

Kundenportal: Was die erste Version wirklich können muss

Veröffentlicht Von Ichii GmbH

Inhalt
  1. Wofür Ihre Kunden ein Portal wirklich nutzen
  2. Die erste Version: Funktionstabelle
  3. Login und Rollen: das Fundament
  4. Datenschutz-Grundlagen für das Portal
  5. Fertige Software oder eigene Lösung?
  6. Wann ein Portal kein kleines Projekt mehr ist
  7. Ihr nächster Schritt

Die erste Version eines Kundenportals braucht für die meisten Dienstleister nur vier Dinge: einen eigenen Login pro Kunde, eine Übersicht über den Stand des Auftrags, einen sicheren Ort für Dokumente in beide Richtungen und genau einen Ablauf, den Kunden selbst anstoßen, etwa eine Freigabe oder eine Anfrage. Alles andere, von Chat über Ticketsystem bis zur Anbindung an die Buchhaltung, kann warten.

Bevor Sie bauen lassen, lohnt der Blick auf fertige Software. Viele Branchenprogramme, Projekt-Tools und Dateiablagen bringen Kundenbereiche schon mit. Eine eigene Lösung lohnt sich vor allem dann, wenn Ihr Ablauf mit den Kunden das ist, was Sie von anderen unterscheidet, oder wenn Sie mehrere Werkzeuge zusammenstückeln müssten, um ihn abzubilden.

Kurz gesagt

  • Version 1: Login pro Kunde, Statusübersicht, Dokumentenaustausch, ein Anfrage- oder Freigabeablauf, ein einfacher Verwaltungsbereich für Ihr Team.
  • Später: Chat, Ticketsystem, Auswertungen, Rechnungen im Portal, Anbindung an ERP oder Buchhaltung.
  • Zugriffsrechte sind das wichtigste Sicherheitsthema: Jeder Kunde darf nur seine eigenen Daten sehen.
  • Datenschutz von Anfang an: nur nötige Daten, Datenschutzinformation beim Erheben, Vertrag mit Hosting- und Speicheranbietern.

Wofür Ihre Kunden ein Portal wirklich nutzen

Ein Kundenportal ist ein geschützter Bereich, in dem sich Kunden anmelden und ihre eigenen Informationen sehen oder bearbeiten. Es lohnt sich dort, wo heute viele kleine Rückfragen per E-Mail und Telefon laufen: „Wie weit sind Sie?“, „Haben Sie meine Unterlagen bekommen?“, „Wo finde ich das Angebot noch mal?“

Bevor Sie Funktionen sammeln, schreiben Sie die fünf häufigsten Kundenanfragen der letzten Wochen auf. Jede Funktion in Version 1 sollte mindestens eine davon ersetzen. Was keine dieser Fragen beantwortet, gehört auf die Liste für später.

Die erste Version: Funktionstabelle

Die Tabelle zeigt einen typischen Umfang für einen kleinen Dienstleister. Passen Sie sie an Ihren Ablauf an. Wie Sie Funktionen priorisieren, wenn die Liste zu lang wird, steht im Beitrag MVP: Welche Funktionen gehören in die erste Version Ihrer Web-App?.

BereichVersion 1Später
RollenKunde, Mitarbeiter, AdministratorMehrere Ansprechpartner pro Kundenfirma mit eigenen Rechten
LoginE-Mail und Passwort mit sicherem Zurücksetzen, oder Anmeldelink per E-MailZwei-Faktor-Anmeldung für Kunden, Single Sign-on
StatusübersichtAktueller Stand pro Auftrag aus einer festen Liste, nächster SchrittZeitstrahl, Fortschrittsanzeige, Benachrichtigungseinstellungen
DokumenteHochladen und Herunterladen pro Auftrag, Dateitypen und Größe begrenztVersionen, Kommentare im Dokument, digitale Signatur
KundenaktionEin Ablauf: z. B. Angebot freigeben oder eine Anfrage stellenMehrere Formulare, Ticketsystem, Chat
BenachrichtigungenE-Mail bei neuem Dokument oder Statuswechsel, ohne Inhalte in der MailEinstellbare Benachrichtigungen, SMS
VerwaltungKunden anlegen, Zugänge sperren, Status setzen, Dateien zuordnenAuswertungen, Exporte, Vorlagen
DatenschutzDatenschutzinformation, Löschkonzept, Protokoll wichtiger AktionenSelbstauskunft und Datenexport per Klick
AnbindungenKeine oder ein CSV-ExportBuchhaltung, CRM, ERP, Kalender

Tipp

Status ohne Doppelpflege

Ein Portal ist nur so aktuell wie die Daten darin. Klären Sie vor dem Start, wer im Team den Status pflegt und wann. Wenn das zusätzlich zur bisherigen Liste passieren muss, wird es nach drei Wochen nicht mehr gemacht.

Login und Rollen: das Fundament

Bei einem Portal ist die wichtigste Frage nicht das Design, sondern: Wer darf was sehen? Fehlerhafte Zugriffskontrolle („Broken Access Control“) steht in den OWASP Top 10 2025, der bekanntesten Liste typischer Sicherheitsrisiken von Webanwendungen, auf Platz eins. Fehler bei der Anmeldung („Authentication Failures“) sind ebenfalls ein eigener Punkt.

Für Sie als Auftraggeber heißt das konkret:

  • Jede Abfrage im Portal muss prüfen, ob die angemeldete Person diesen Auftrag und dieses Dokument sehen darf. Das gehört ins Angebot und in die Abnahme.
  • Lassen Sie sich zeigen, wie getestet wird, dass Kunde A die Dateien von Kunde B nicht abrufen kann, auch nicht über eine geänderte Adresse im Browser.
  • Mitarbeiterzugänge sollten stärker geschützt sein als Kundenzugänge, etwa mit einem zweiten Faktor, weil sie alle Daten sehen.
  • Es muss einen schnellen Weg geben, einen Zugang zu sperren, wenn jemand das Unternehmen verlässt.

Datenschutz-Grundlagen für das Portal

Ein Kundenportal verarbeitet fast immer personenbezogene Daten: Namen, Kontaktdaten, oft auch Verträge, Fotos oder Finanzunterlagen. Vier Punkte sollten von Anfang an mitgeplant werden.

  • Nur nötige Daten (Art. 5 Abs. 1 lit. c DSGVO): Fragen Sie im Portal nur ab, was Sie für den Auftrag brauchen. Ein Pflichtfeld „Geburtsdatum“ ohne Zweck ist ein Risiko, kein Service.
  • Informieren beim Erheben (Art. 13 DSGVO): Kunden müssen zum Zeitpunkt der Erhebung erfahren, wer verantwortlich ist, wofür die Daten genutzt werden, auf welcher Rechtsgrundlage und an wen sie gehen. Verlinken Sie Ihre Datenschutzerklärung im Login-Bereich und passen Sie sie an das Portal an.
  • Verträge mit Dienstleistern (Art. 28 DSGVO): Hosting, Dateispeicher und E-Mail-Versand verarbeiten Daten in Ihrem Auftrag. Dafür braucht es jeweils einen Vertrag zur Auftragsverarbeitung (AVV).
  • Sicherheit (Art. 5 Abs. 1 lit. f DSGVO): verschlüsselte Verbindung, geschützte Speicherung der Dateien, regelmäßige Updates. Das ist eine laufende Aufgabe, nicht nur eine Frage beim Launch.

Achtung

Barrierefreiheit und BFSG prüfen

Seit dem 28. Juni 2025 gilt das Barrierefreiheitsstärkungsgesetz (BFSG). Erfasst sind unter anderem Online-Dienste, über die Verbraucher Verträge schließen; das Gesetz nennt sie Dienstleistungen im elektronischen Geschäftsverkehr. Weil es dabei um Verbraucherverträge geht, ist ein Portal nur für Geschäftskunden in der Regel nicht erfasst. Kleinstunternehmen, die Dienstleistungen erbringen (weniger als zehn Beschäftigte und höchstens 2 Millionen Euro Jahresumsatz oder Jahresbilanzsumme), sind ausgenommen. Ob Ihr Portal betroffen ist, sollten Sie im Einzelfall prüfen lassen. Unabhängig davon ist WCAG 2.2 eine gute Messlatte für ein Portal, das alle Kunden bedienen können.

Fertige Software oder eigene Lösung?

Für viele kleine Dienstleister ist fertige Software die bessere erste Wahl. Fragen Sie zuerst Ihren bisherigen Softwareanbieter, ob ein Kundenbereich verfügbar ist, und testen Sie ihn mit zwei echten Kunden.

Fertige Software reicht meist, wenn …

  • Ihr Ablauf dem Standard Ihrer Branche entspricht,
  • Kunden vor allem Dateien austauschen und einen Status sehen sollen,
  • Sie mit dem Design und den Begriffen des Anbieters leben können,
  • die Kosten pro Nutzer oder Kunde bei Ihrer Größe tragbar bleiben.

Eine eigene Lösung lohnt sich eher, wenn …

  • Ihr Ablauf mit Kunden eigene Schritte hat, die Tools nur mit Umwegen abbilden,
  • Kunden Daten in einer Struktur eingeben sollen, die es so nirgends gibt,
  • Sie heute zwei oder drei Tools kombinieren müssten und Kunden mehrere Logins bräuchten,
  • das Portal Teil Ihres Angebots ist und so aussehen und sich so anfühlen soll wie Ihre Marke.

Wenn Ihre Kunden vor allem Termine buchen sollen, ist das eine eigene Frage. Sie wird im Beitrag Buchungssystem für die Website: Fertige Software oder eigene Lösung? behandelt.

Beispiel

Beispiel (hypothetisch): Portal für einen Sanierungsbetrieb

Ein Betrieb mit acht Beschäftigten saniert Bäder für Privatkunden. Heute laufen Fotos, Angebote, Nachträge und Terminabsprachen über E-Mail und Messenger.

Mögliche erste Version:

  • Login pro Kunde per Anmeldelink, Rollen Kunde, Bauleitung, Büro
  • Statusübersicht: Aufmaß, Angebot, Material bestellt, in Ausführung, Abnahme
  • Dokumente: Angebot, Fotos vom Baufortschritt, Abnahmeprotokoll
  • Eine Kundenaktion: Nachtragsangebot freigeben oder ablehnen, mit Zeitstempel
  • E-Mail-Hinweis bei neuem Dokument, ohne Inhalte in der Mail

Später, falls Version 1 genutzt wird: Terminvorschläge, Rechnungen im Portal, Anbindung an die Handwerkersoftware. Vorher sollte der Betrieb prüfen, ob seine bestehende Software einen Kundenbereich anbietet, der diesen Ablauf schon abdeckt.

Wann ein Portal kein kleines Projekt mehr ist

Ein Kundenportal wächst schnell über eine kleine Web-App hinaus. Das passiert, wenn es Daten in Echtzeit mit mehreren Bestandssystemen abgleichen soll, wenn es für viele Firmen mit eigener Konfiguration und Abrechnung betrieben wird (Mandantenfähigkeit) oder wenn es ein bestehendes ERP-System ersetzen soll.

Zur Einordnung unseres Angebots: Ein Portal im Umfang der Spalte „Version 1“ kann eine kleine, klar umrissene Web-App sein, wie Ichii sie ab 1.999 € netto, einmalig, entwickelt. Der Einstiegspreis gilt aber nicht automatisch für jedes Portal: Ob Ihres in diesen Rahmen passt und was es kostet, klärt erst das feste Angebot nach den vereinbarten Funktionen. Hosting, Speicher, E-Mail-Dienst und technische Wartung (ab 29 € im Monat) werden separat berechnet; die oben genannten großen Szenarien liegen außerhalb dieses Rahmens. Welche Faktoren den Preis treiben, erklärt der Beitrag Was kostet eine Web-App?.

Ihr nächster Schritt

Schreiben Sie die fünf häufigsten Kundenfragen auf und markieren Sie in der Tabelle oben, welche Zeilen Sie für Version 1 brauchen. Testen Sie dann den Kundenbereich Ihrer bestehenden Software. Wenn er nicht passt, fassen Sie Rollen, Daten und den einen Kundenablauf mit der Vorlage für ein Web-App-Briefing zusammen und schicken Sie uns eine Anfrage für eine Web-App.

Quellen

  1. OWASP Top 10:2025 — OWASP Foundation, accessed 2026-10-09
  2. Art. 5 DSGVO – Grundsätze für die Verarbeitung personenbezogener Daten — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
  3. Art. 13 DSGVO – Informationspflicht bei Erhebung — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
  4. Art. 28 DSGVO – Auftragsverarbeiter — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
  5. § 2 BFSG — Bundesministerium der Justiz, gesetze-im-internet.de, accessed 2026-10-09
  6. § 3 BFSG — Bundesministerium der Justiz, gesetze-im-internet.de, accessed 2026-10-09
  7. FAQ zum Barrierefreiheitsstärkungsgesetz — Bundesfachstelle Barrierefreiheit, accessed 2026-10-09
  8. Web Content Accessibility Guidelines (WCAG) 2.2 — W3C, accessed 2026-10-09

Sie planen eine Web-App?

Beschreiben Sie kurz, was die Anwendung können soll. Kleine, klar umrissene Web-Apps ab 1.999 € netto; den Endpreis legen wir vor dem Start nach den vereinbarten Funktionen fest.

Web-App anfragen