Web-Apps7 Min. Lesezeit
Kundenportal: Was die erste Version wirklich können muss
Veröffentlicht Von Ichii GmbH
Inhalt
Die erste Version eines Kundenportals braucht für die meisten Dienstleister nur vier Dinge: einen eigenen Login pro Kunde, eine Übersicht über den Stand des Auftrags, einen sicheren Ort für Dokumente in beide Richtungen und genau einen Ablauf, den Kunden selbst anstoßen, etwa eine Freigabe oder eine Anfrage. Alles andere, von Chat über Ticketsystem bis zur Anbindung an die Buchhaltung, kann warten.
Bevor Sie bauen lassen, lohnt der Blick auf fertige Software. Viele Branchenprogramme, Projekt-Tools und Dateiablagen bringen Kundenbereiche schon mit. Eine eigene Lösung lohnt sich vor allem dann, wenn Ihr Ablauf mit den Kunden das ist, was Sie von anderen unterscheidet, oder wenn Sie mehrere Werkzeuge zusammenstückeln müssten, um ihn abzubilden.
Kurz gesagt
- Version 1: Login pro Kunde, Statusübersicht, Dokumentenaustausch, ein Anfrage- oder Freigabeablauf, ein einfacher Verwaltungsbereich für Ihr Team.
- Später: Chat, Ticketsystem, Auswertungen, Rechnungen im Portal, Anbindung an ERP oder Buchhaltung.
- Zugriffsrechte sind das wichtigste Sicherheitsthema: Jeder Kunde darf nur seine eigenen Daten sehen.
- Datenschutz von Anfang an: nur nötige Daten, Datenschutzinformation beim Erheben, Vertrag mit Hosting- und Speicheranbietern.
Wofür Ihre Kunden ein Portal wirklich nutzen
Ein Kundenportal ist ein geschützter Bereich, in dem sich Kunden anmelden und ihre eigenen Informationen sehen oder bearbeiten. Es lohnt sich dort, wo heute viele kleine Rückfragen per E-Mail und Telefon laufen: „Wie weit sind Sie?“, „Haben Sie meine Unterlagen bekommen?“, „Wo finde ich das Angebot noch mal?“
Bevor Sie Funktionen sammeln, schreiben Sie die fünf häufigsten Kundenanfragen der letzten Wochen auf. Jede Funktion in Version 1 sollte mindestens eine davon ersetzen. Was keine dieser Fragen beantwortet, gehört auf die Liste für später.
Die erste Version: Funktionstabelle
Die Tabelle zeigt einen typischen Umfang für einen kleinen Dienstleister. Passen Sie sie an Ihren Ablauf an. Wie Sie Funktionen priorisieren, wenn die Liste zu lang wird, steht im Beitrag MVP: Welche Funktionen gehören in die erste Version Ihrer Web-App?.
| Bereich | Version 1 | Später |
|---|---|---|
| Rollen | Kunde, Mitarbeiter, Administrator | Mehrere Ansprechpartner pro Kundenfirma mit eigenen Rechten |
| Login | E-Mail und Passwort mit sicherem Zurücksetzen, oder Anmeldelink per E-Mail | Zwei-Faktor-Anmeldung für Kunden, Single Sign-on |
| Statusübersicht | Aktueller Stand pro Auftrag aus einer festen Liste, nächster Schritt | Zeitstrahl, Fortschrittsanzeige, Benachrichtigungseinstellungen |
| Dokumente | Hochladen und Herunterladen pro Auftrag, Dateitypen und Größe begrenzt | Versionen, Kommentare im Dokument, digitale Signatur |
| Kundenaktion | Ein Ablauf: z. B. Angebot freigeben oder eine Anfrage stellen | Mehrere Formulare, Ticketsystem, Chat |
| Benachrichtigungen | E-Mail bei neuem Dokument oder Statuswechsel, ohne Inhalte in der Mail | Einstellbare Benachrichtigungen, SMS |
| Verwaltung | Kunden anlegen, Zugänge sperren, Status setzen, Dateien zuordnen | Auswertungen, Exporte, Vorlagen |
| Datenschutz | Datenschutzinformation, Löschkonzept, Protokoll wichtiger Aktionen | Selbstauskunft und Datenexport per Klick |
| Anbindungen | Keine oder ein CSV-Export | Buchhaltung, CRM, ERP, Kalender |
Tipp
Status ohne Doppelpflege
Ein Portal ist nur so aktuell wie die Daten darin. Klären Sie vor dem Start, wer im Team den Status pflegt und wann. Wenn das zusätzlich zur bisherigen Liste passieren muss, wird es nach drei Wochen nicht mehr gemacht.
Login und Rollen: das Fundament
Bei einem Portal ist die wichtigste Frage nicht das Design, sondern: Wer darf was sehen? Fehlerhafte Zugriffskontrolle („Broken Access Control“) steht in den OWASP Top 10 2025, der bekanntesten Liste typischer Sicherheitsrisiken von Webanwendungen, auf Platz eins. Fehler bei der Anmeldung („Authentication Failures“) sind ebenfalls ein eigener Punkt.
Für Sie als Auftraggeber heißt das konkret:
- Jede Abfrage im Portal muss prüfen, ob die angemeldete Person diesen Auftrag und dieses Dokument sehen darf. Das gehört ins Angebot und in die Abnahme.
- Lassen Sie sich zeigen, wie getestet wird, dass Kunde A die Dateien von Kunde B nicht abrufen kann, auch nicht über eine geänderte Adresse im Browser.
- Mitarbeiterzugänge sollten stärker geschützt sein als Kundenzugänge, etwa mit einem zweiten Faktor, weil sie alle Daten sehen.
- Es muss einen schnellen Weg geben, einen Zugang zu sperren, wenn jemand das Unternehmen verlässt.
Datenschutz-Grundlagen für das Portal
Ein Kundenportal verarbeitet fast immer personenbezogene Daten: Namen, Kontaktdaten, oft auch Verträge, Fotos oder Finanzunterlagen. Vier Punkte sollten von Anfang an mitgeplant werden.
- Nur nötige Daten (Art. 5 Abs. 1 lit. c DSGVO): Fragen Sie im Portal nur ab, was Sie für den Auftrag brauchen. Ein Pflichtfeld „Geburtsdatum“ ohne Zweck ist ein Risiko, kein Service.
- Informieren beim Erheben (Art. 13 DSGVO): Kunden müssen zum Zeitpunkt der Erhebung erfahren, wer verantwortlich ist, wofür die Daten genutzt werden, auf welcher Rechtsgrundlage und an wen sie gehen. Verlinken Sie Ihre Datenschutzerklärung im Login-Bereich und passen Sie sie an das Portal an.
- Verträge mit Dienstleistern (Art. 28 DSGVO): Hosting, Dateispeicher und E-Mail-Versand verarbeiten Daten in Ihrem Auftrag. Dafür braucht es jeweils einen Vertrag zur Auftragsverarbeitung (AVV).
- Sicherheit (Art. 5 Abs. 1 lit. f DSGVO): verschlüsselte Verbindung, geschützte Speicherung der Dateien, regelmäßige Updates. Das ist eine laufende Aufgabe, nicht nur eine Frage beim Launch.
Achtung
Barrierefreiheit und BFSG prüfen
Seit dem 28. Juni 2025 gilt das Barrierefreiheitsstärkungsgesetz (BFSG). Erfasst sind unter anderem Online-Dienste, über die Verbraucher Verträge schließen; das Gesetz nennt sie Dienstleistungen im elektronischen Geschäftsverkehr. Weil es dabei um Verbraucherverträge geht, ist ein Portal nur für Geschäftskunden in der Regel nicht erfasst. Kleinstunternehmen, die Dienstleistungen erbringen (weniger als zehn Beschäftigte und höchstens 2 Millionen Euro Jahresumsatz oder Jahresbilanzsumme), sind ausgenommen. Ob Ihr Portal betroffen ist, sollten Sie im Einzelfall prüfen lassen. Unabhängig davon ist WCAG 2.2 eine gute Messlatte für ein Portal, das alle Kunden bedienen können.
Fertige Software oder eigene Lösung?
Für viele kleine Dienstleister ist fertige Software die bessere erste Wahl. Fragen Sie zuerst Ihren bisherigen Softwareanbieter, ob ein Kundenbereich verfügbar ist, und testen Sie ihn mit zwei echten Kunden.
Fertige Software reicht meist, wenn …
- Ihr Ablauf dem Standard Ihrer Branche entspricht,
- Kunden vor allem Dateien austauschen und einen Status sehen sollen,
- Sie mit dem Design und den Begriffen des Anbieters leben können,
- die Kosten pro Nutzer oder Kunde bei Ihrer Größe tragbar bleiben.
Eine eigene Lösung lohnt sich eher, wenn …
- Ihr Ablauf mit Kunden eigene Schritte hat, die Tools nur mit Umwegen abbilden,
- Kunden Daten in einer Struktur eingeben sollen, die es so nirgends gibt,
- Sie heute zwei oder drei Tools kombinieren müssten und Kunden mehrere Logins bräuchten,
- das Portal Teil Ihres Angebots ist und so aussehen und sich so anfühlen soll wie Ihre Marke.
Wenn Ihre Kunden vor allem Termine buchen sollen, ist das eine eigene Frage. Sie wird im Beitrag Buchungssystem für die Website: Fertige Software oder eigene Lösung? behandelt.
Beispiel
Beispiel (hypothetisch): Portal für einen Sanierungsbetrieb
Ein Betrieb mit acht Beschäftigten saniert Bäder für Privatkunden. Heute laufen Fotos, Angebote, Nachträge und Terminabsprachen über E-Mail und Messenger.
Mögliche erste Version:
- Login pro Kunde per Anmeldelink, Rollen Kunde, Bauleitung, Büro
- Statusübersicht: Aufmaß, Angebot, Material bestellt, in Ausführung, Abnahme
- Dokumente: Angebot, Fotos vom Baufortschritt, Abnahmeprotokoll
- Eine Kundenaktion: Nachtragsangebot freigeben oder ablehnen, mit Zeitstempel
- E-Mail-Hinweis bei neuem Dokument, ohne Inhalte in der Mail
Später, falls Version 1 genutzt wird: Terminvorschläge, Rechnungen im Portal, Anbindung an die Handwerkersoftware. Vorher sollte der Betrieb prüfen, ob seine bestehende Software einen Kundenbereich anbietet, der diesen Ablauf schon abdeckt.
Wann ein Portal kein kleines Projekt mehr ist
Ein Kundenportal wächst schnell über eine kleine Web-App hinaus. Das passiert, wenn es Daten in Echtzeit mit mehreren Bestandssystemen abgleichen soll, wenn es für viele Firmen mit eigener Konfiguration und Abrechnung betrieben wird (Mandantenfähigkeit) oder wenn es ein bestehendes ERP-System ersetzen soll.
Zur Einordnung unseres Angebots: Ein Portal im Umfang der Spalte „Version 1“ kann eine kleine, klar umrissene Web-App sein, wie Ichii sie ab 1.999 € netto, einmalig, entwickelt. Der Einstiegspreis gilt aber nicht automatisch für jedes Portal: Ob Ihres in diesen Rahmen passt und was es kostet, klärt erst das feste Angebot nach den vereinbarten Funktionen. Hosting, Speicher, E-Mail-Dienst und technische Wartung (ab 29 € im Monat) werden separat berechnet; die oben genannten großen Szenarien liegen außerhalb dieses Rahmens. Welche Faktoren den Preis treiben, erklärt der Beitrag Was kostet eine Web-App?.
Ihr nächster Schritt
Schreiben Sie die fünf häufigsten Kundenfragen auf und markieren Sie in der Tabelle oben, welche Zeilen Sie für Version 1 brauchen. Testen Sie dann den Kundenbereich Ihrer bestehenden Software. Wenn er nicht passt, fassen Sie Rollen, Daten und den einen Kundenablauf mit der Vorlage für ein Web-App-Briefing zusammen und schicken Sie uns eine Anfrage für eine Web-App.
Quellen
- OWASP Top 10:2025 — OWASP Foundation, accessed 2026-10-09
- Art. 5 DSGVO – Grundsätze für die Verarbeitung personenbezogener Daten — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
- Art. 13 DSGVO – Informationspflicht bei Erhebung — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
- Art. 28 DSGVO – Auftragsverarbeiter — dsgvo-gesetz.de (nichtamtliche Fassung), accessed 2026-10-09
- § 2 BFSG — Bundesministerium der Justiz, gesetze-im-internet.de, accessed 2026-10-09
- § 3 BFSG — Bundesministerium der Justiz, gesetze-im-internet.de, accessed 2026-10-09
- FAQ zum Barrierefreiheitsstärkungsgesetz — Bundesfachstelle Barrierefreiheit, accessed 2026-10-09
- Web Content Accessibility Guidelines (WCAG) 2.2 — W3C, accessed 2026-10-09
Weiterlesen
Web-Apps
MVP: Welche Funktionen gehören in die erste Version Ihrer Web-App?
Lange Wunschliste, begrenztes Budget: Mit einem einfachen Test und einem Arbeitsblatt entscheiden Sie, was in Version eins Ihrer Web-App gehört und was warten kann.
7 Min. Lesezeit
Web-Apps
Web-App-Briefing: So beschreiben Sie Ihre Idee – ohne Fachchinesisch
Rollen, Abläufe, Daten, Anbindungen und was ausdrücklich nicht dazugehört: Mit dieser Vorlage beschreiben Sie Ihre App-Idee so, dass Sie ein belastbares Angebot bekommen.
7 Min. Lesezeit
Web-Apps
Buchungssystem für die Website: Fertige Software oder eigene Lösung?
Für die meisten kleinen Unternehmen reicht ein fertiges Buchungstool. Wann sich eine eigene Lösung lohnt, zeigen Entscheidungstabelle und Test-Checkliste.
7 Min. Lesezeit
Web-Apps
Was kostet eine Web-App? Kostentreiber und Aufwand realistisch einschätzen
Rollen, Datenmodell, Schnittstellen und Betrieb bestimmen den Preis einer Web-App. So schätzen Sie den Aufwand ein, bevor Sie Angebote einholen.
7 Min. Lesezeit
Sie planen eine Web-App?
Beschreiben Sie kurz, was die Anwendung können soll. Kleine, klar umrissene Web-Apps ab 1.999 € netto; den Endpreis legen wir vor dem Start nach den vereinbarten Funktionen fest.