Collaboration-Plattform
Editoren, CryptDrive, Teams und Freigaben kontrolliert bereitstellen.
WZ-IT betreibt Ende-zu-Ende-verschlüsselte Zusammenarbeit mit korrekt getrennter Haupt- und Sandbox-Domain, Speicher, Updates und Wiederherstellung.
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: CryptPad (the CryptPad project and XWiki SAS). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.
CryptPad verschlüsselt Dokumentinhalte im Browser. Der Server speichert die verschlüsselten Daten, kann verlorene Passwörter oder Schlüssel aber nicht wiederherstellen.
Wir konfigurieren die vom Projekt empfohlene Trennung aus Haupt- und Sandbox-Domain, WebSockets, Content-Security-Policy, Datenspeicher, Aufbewahrung und administrative Zugänge.
Ein Infrastruktur-Backup schützt gespeicherte Daten vor technischem Verlust. Ohne die clientseitigen Schlüssel lassen sich verschlüsselte Inhalte dennoch nicht durch Administratoren entschlüsseln.
Onboarding, Recovery-Hinweise, Teamrichtlinien und sichere Verteilung von Zugängen gehören deshalb zur Einführung und werden gemeinsam festgelegt.
Ende-zu-Ende-Verschlüsselung verändert Administration und Recovery. Domaintrennung, Schlüssel, Speicher, Registrierung und Updates müssen diesem Modell folgen.
Editoren, CryptDrive, Teams und Freigaben kontrolliert bereitstellen.
Clientseitige Schlüssel und fehlende Admin-Einsicht verständlich dokumentieren.
Dateien, Blobs, Datenbank und Konfiguration vollständig sichern.
Zwei-Domain-Modell, Header, Updates, Monitoring und Abuse-Schutz pflegen.
WZ-IT betreibt die Plattform, kann aber verlorene persönliche Schlüssel oder vergessene Dokumentpasswörter nicht technisch rekonstruieren.
| Bereich | Verantwortung | Leistung und Abgrenzung |
|---|---|---|
| Plattform und Domains | WZ-IT | Haupt- und Sandbox-Domain, TLS, Security Header und technische Dienste. |
| Backups und Restore | WZ-IT | Sicherung der verschlüsselten Daten, Konfiguration und serverseitigen Schlüssel. |
| Registrierung und Gruppen | Gemeinsam | Wir setzen Regeln um; der Kunde legt zulässige Nutzer und Teams fest. |
| Recovery-Prozess | Gemeinsam | Technische Wiederherstellung und organisatorischer Umgang mit Nutzer-Schlüsseln werden getrennt geplant. |
| Inhalte und Freigaben | Kunde | Nutzer verantworten Inhalte, Freigabelinks und sichere Aufbewahrung persönlicher Recovery-Daten. |
| SSO und Sonderintegration | Optional durch WZ-IT | Verfügbare Authentifizierungs- und Integrationswege werden versionsbezogen geprüft. |
Dokumentinhalte werden clientseitig verschlüsselt, bevor sie an die Instanz übertragen werden.
Texte, Tabellen, Präsentationen, Formulare und weitere Inhalte gleichzeitig bearbeiten.
Dokumente in CryptDrive, Ordnern und Team-Bereichen organisieren und kontrolliert teilen.
Haupt- und Sandbox-Domain mit restriktiven Browserrichtlinien korrekt trennen und überwachen.
Zwei-Faktor-Authentifizierung verpflichtend machen und neue Konten nur über kontrollierte Einladungen zulassen.
Optionale Office-Bearbeitung und weitere Komponenten passend zur Instanz und ihrem Update-Pfad integrieren.
Bestehende Daten und Konfigurationen prüfen, testweise übernehmen und mit einem kontrollierten Cutover in den Betrieb überführen.
SSO, Rollen, administrative Wege und externe Zugriffe passend zu Anwendung und vorhandener Infrastruktur absichern.
Alle zustandsbehafteten Komponenten konsistent sichern und den Wiederherstellungsweg für den vereinbarten Umfang dokumentieren.
Anwendung und technische Abhängigkeiten überwachen, kontrolliert aktualisieren und nach vereinbartem Service Level betreiben.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Wir richten eine Testinstanz für Sie ein, in der Regel am nächsten Werktag. Ohne Zahlungsdaten. Nach sieben Tagen wird sie gelöscht, sofern Sie nicht übernehmen.
Wir verbinden die passende Compute-Größe mit laufendem Betrieb, Backups, Monitoring und einem Service Level, das zur Kritikalität von CryptPad passt. Hochverfügbarkeit und Recovery-Ziele werden bei Bedarf separat geplant.
Wir planen auch individuelle Hosting-Architekturen, Integrationen und Migrationen rund um CryptPad. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete CryptPad-Standardanwendung ist im Starter-Workload enthalten. Ab Business kommt ein flexibel nutzbares Betriebsbudget für planbare Leistungen innerhalb der regulären Servicezeit hinzu. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
79,90 € je angefangenem TB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung.
Anfrage
Nennen Sie kurz Ausgangslage und Ziel für CryptPad. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Aktive Nutzer, gemeinsam bearbeitete Pads, große Dateien, Historie und Aufbewahrung bestimmen Ressourcen und Sicherungsvolumen.
| Nutzungsszenario | Technischer Startpunkt | Wichtige Einflussfaktoren |
|---|---|---|
| Kleines Team | S oder M | Normale Dokumentbearbeitung mit begrenztem Datei- und Historienvolumen. |
| Mehrere Teams und größere Ablagen | M oder L plus Speicher | Teams, Blobs, Historie und Backup-Wachstum werden beobachtet. |
| Öffentliche Registrierung | Abuse- und Kapazitäts-Assessment | Registrierung, Quoten und Missbrauchsschutz werden explizit geplant. |
| Kritische verschlüsselte Zusammenarbeit | Recovery-Assessment | Restore, Schlüsselverwaltung und organisatorische Notfallwege werden getestet. |
Der Standardrechner ist ein Startpunkt; öffentliche Instanzen und große Speicherbestände werden separat geprüft.
CryptPad kann durch WZ-IT, in Ihrer Cloud oder On-Premise betrieben werden; das Verschlüsselungsmodell bleibt in allen Varianten erhalten.
Dedizierte Instanz mit Domains, Backup, Monitoring und Service Level.
Betrieb im eigenen Account mit vorhandenen Sicherheitsvorgaben.
Lokaler Betrieb mit internen oder kontrolliert externen Zugängen.
Private Plattform mit abgestimmtem Zugriff für verteilte Teams.
Inhalte werden im Browser verschlüsselt. Der Server speichert verschlüsselte Daten und stellt Zusammenarbeit sowie Synchronisation bereit.
Nutzer erzeugen und verarbeiten Schlüssel auf ihren Endgeräten.
Haupt- und Sandbox-Origin begrenzen den Zugriff aktiver Dokumentinhalte.
Registrierung und Gruppen werden kontrolliert konfiguriert.
Pads, CryptDrive, Teams, Freigaben und verschlüsselte Zusammenarbeit.
Serverseitiger Zustand und Aufgaben für die Plattform.
Dateien, Pads, Historie und gesicherte Kopien.
Verfügbarkeit, Fehler, Speicher und Missbrauchssignale ohne Inhaltszugriff.
Ende-zu-Ende-Verschlüsselung schützt Inhalte, begrenzt aber zugleich serverseitige Wiederherstellung und Administration.
Antworten zu Verschlüsselung, Recovery und Team-Betrieb.
Bei korrekt genutzter Ende-zu-Ende-Verschlüsselung liegen Inhalte serverseitig verschlüsselt vor. Metadaten und Betriebsdaten sind davon getrennt zu betrachten.
Nicht pauschal. Das Verschlüsselungsmodell begrenzt zentrale Recovery-Möglichkeiten. Nutzer müssen vorgesehene Recovery-Daten sicher verwahren.
Das offizielle Sicherheitsmodell trennt Hauptanwendung und Sandbox-Origin, damit aktive Dokumentinhalte stärker isoliert werden.
Ja. Wir konfigurieren Registrierung, Einladungen, Quoten und Teams passend zum gewünschten Nutzungskreis.
Verschlüsselte Pads und Dateien, serverseitige Daten, Konfiguration und relevante Schlüssel. Ein Restore stellt die Plattform wieder her, ersetzt aber keine verlorenen Nutzer-Schlüssel.
Als Alternative zum Managed Hosting im Rechenzentrum stellt WZ-IT die Hardware bereit, richtet CryptPad ein und übernimmt Absicherung, Monitoring, Updates, Backup und technischen Support. Der Zugriff kann auf das interne Netz begrenzt oder über VPN und vorhandene Identitäten freigegeben werden.
ab 349 € netto / Monat · zzgl. einmalig Bereitstellung und Ersteinrichtung

Diese Lösungen werden oft zusammen mit CryptPad eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Diese Lösungen sind direkte Alternativen mit ähnlichen Einsatzgebieten
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.