obhut / Für Agenturen

Projekt besprechen

Für das, was
Sie bauen.

Websites. Portale. Anwendungen.

Ihre Agentur baut einen Webauftritt, ein Kundenportal, ein SaaS-Produkt oder ein internes CRM. Nach der Entwicklung braucht jedes Projekt einen passenden Betrieb und Menschen, die ihn verantworten.

Wir entwickeln obhut, damit Sie Kundenanwendungen und KI-Projekte mit klaren Datenschutzgrundlagen umsetzen können. Verständliche Datenwege, nachvollziehbare Zuständigkeiten und passende Nachweise gehören zu unserem Zielbild. Die Datenschutzbasis und das Nachweispaket sind noch im Aufbau.

Die Plattform läuft als interner Pilot. Externer Zugang ist erst nach Freigabe der Beta möglich; ein Projektgespräch ist noch kein Hosting-Start.

01Vom Webauftritt bis zur Fachanwendung

02Produktstand und Zuständigkeiten im Blick

03Ein konkretes Kundenprojekt als Ausgangspunkt

Vier Ausgangspunkte

Was braucht
Ihr Projekt?

Die sichtbare Oberfläche erzählt nur einen Teil. Entscheidend ist auch, wo der Code läuft, wo Daten liegen und wer darauf zugreifen darf.

Ob klassisch entwickelt oder mit Vibe Coding: Wir beginnen bei diesen Fragen und beim heutigen Betrieb Ihres Kunden.

Website

Ein fertiger Auftritt braucht einen Veröffentlichungsweg.

Marketingseiten und statische Frontends bestehen aus fertigen Dateien. Domains, TLS, Veröffentlichungen und Rückwechsel gehören zum geplanten Betriebsablauf. Formulare und externe Dienste betrachten wir zusätzlich.

Den genauen Umfang des statischen Hostings ansehen.

Kundenportal

Jeder Kunde sieht nur seine Vorgänge.

Ein Portal braucht eine Anmeldung und geprüfte Berechtigungen für Dokumente, Aufträge und APIs. Wir klären, wo Anwendung und Daten heute laufen und wie ihre öffentlichen Zugänge zusammenhängen.

SaaS

Mehrere Kunden teilen eine Anwendung.

Mandantentrennung, Rollen, Hintergrundjobs und Wiederherstellung gehören in die Planung. Ein statisches Frontend ersetzt weder die Server-Laufzeit noch die Datenbank. obhut-eigene Laufzeiten sind geplant.

CRM und interne Tools

Mitarbeitende und Partner brauchen passende Rechte.

Wer arbeitet mit welchen Kundendaten? Wie endet ein Zugang beim Ausscheiden? Wer betreut Updates und Störungen? Ein interner Zweck macht eine öffentlich erreichbare Anwendung noch nicht zu einem geschützten System.

Produktstand · 27. September 2026

Eine Grundlage.
Klare Grenzen.

Implementierte Technik, interner Pilotbetrieb und ein freigegebenes Kundenangebot sind unterschiedliche Schritte.

Ein bestehender Anwendungsserver kann eine eigene Betriebsgrundlage behalten. Seine Anbindung über einen Proxy ist etwas anderes als die Ausführung seines Codes auf obhut.

Unser Ziel ist eine europäische Infrastruktur. Der interne Pilot verwendet noch Cloudflare R2 für Backups und Let's Encrypt für Zertifikate. Ihr Ersatz durch EU-Anbieter ist Voraussetzung für die Beta-Freigabe.

Implementiert · interner Pilot

Dateien ausliefern und Anwendungen anbinden.

Statisches Hosting mit Ordner-Deployment und Rückwechsel, DNS, Zertifikate sowie Proxy-Verbindungen zu HTTP-/HTTPS-Ursprüngen sind implementiert. HTTP-Tunnel verbinden Dienste über einen ausgehenden Connector.

Der Tunnel verbindet Systeme. Er meldet keine CRM-Nutzer an und vergibt keine Rechte an Kundendaten. Die externe Beta ist noch nicht freigegeben.

Geplant

Access und zusätzlicher Anwendungsschutz.

Identitätsbasierter Zugriff vor einer Anwendung, etwa über den Identitätsanbieter des Kunden, ist als Access-Schicht geplant. Auch WAF und konfigurierbare Rate Limits für Kundenanwendungen gehören zum künftigen Ausbau.

Geplant

Anwendungscode auf obhut ausführen.

Hosting für Server-Laufzeiten ist geplant. Das heutige statische Hosting betreibt keine Node.js- oder PHP-Prozesse, Datenbanken oder laufenden CMS. Für solche Komponenten braucht das Projekt weiterhin einen eigenen Betreiber.

Zusammenarbeit

Wer übernimmt
welchen Teil?

Eine Übergabe ist dann klar, wenn jede Aufgabe eine verantwortliche Person und einen überprüfbaren Stand hat.

Zum Leitfaden mit CRM-Beispiel und Checkliste
Agentur und Kunde

Anwendung, Daten und Freigabe.

Sie klären gemeinsam Code, Anmeldung, Rollen und Datenzugriffe, etwa Row-Level Security (RLS). Dazu kommen Secrets, externe APIs, die Verarbeitung personenbezogener Daten und die fachliche Freigabe.

Beteiligte Betreiber

Laufzeit, Updates und Wiederherstellung.

Für jeden Dienst wird festgehalten, wer Updates einspielt, Backups prüft, einen Restore durchführt und im Störungsfall reagiert. Ein Rückwechsel der Website-Dateien stellt keine Datenbank wieder her.

obhut im vereinbarten Umfang

Veröffentlichung und Verbindungen.

Wir besprechen den passenden Weg für Dateien, Domains, TLS und die Anbindung bestehender Anwendungen. Ein Proxy vor dem Frontend umfasst keine externe API, die der Browser direkt aufruft.

Betriebsumfang, Unterstützung und Startbedingungen werden vor einem gemeinsamen Start vereinbart. Ein Gespräch ersetzt keine Sicherheitsprüfung der Anwendung.

Ihr nächstes Kundenprojekt

Was steht vor
der Übergabe?

Bringen Sie eine reale Website, ein Portal, ein SaaS-Projekt oder eine interne Anwendung mit. Wir klären gemeinsam, wo obhut dazu passen kann.

Nennen Sie uns den Stack, den heutigen Betreiber, die vorgesehenen Nutzer und die offenen Betriebsfragen. Beschreiben Sie Datenarten und Anforderungen; Zugangsdaten und Kundendaten gehören nicht in die Anfrage.

Kundenprojekt besprechen
Geht es bei obhut nur um Websites?

Der Agenturfokus umfasst auch Kundenportale, SaaS, CRMs und interne Tools. Statisches Hosting ist ein klar begrenzter erster Produktumfang. Für bestehende Anwendungen sind Proxy und HTTP-Tunnel implementiert; Access und eigene Server-Laufzeiten sind geplant. Alles bleibt bis zur externen Freigabe im internen Pilot.

Muss eine bestehende Anwendung zu obhut umziehen?

Ein Proxy kann eine Anwendung an ihrem bestehenden HTTP-/HTTPS-Ursprung erreichen. Das ist keine Migration von Code und Daten. Ob dieser Weg zum Projekt passt und wann ein externer Start möglich ist, klären wir im Gespräch.

Macht ein Proxy eine Vibe-Coding-Anwendung sicher?

Ein Proxy übernimmt nur seinen Teil des Anfragewegs. Anmeldung, Berechtigungen, Datenzugriffe und direkt angesprochene externe APIs müssen eigenständig geprüft werden. Der Sicherheitsleitfaden zeigt diese Aufteilung an einem ausdrücklich fiktiven CRM.

Was ist nach einer Anfrage der nächste Schritt?

Ein Gespräch über das konkrete Projekt, seine Eignung und offene Voraussetzungen. Die Anfrage aktiviert kein Konto. Ein Betriebsbeginn setzt die externe Beta-Freigabe und eine gemeinsame Vereinbarung zum Umfang voraus.