Collaboration-Plattform
Editoren, CryptDrive, Teams und Freigaben kontrolliert bereitstellen.
WZ-IT betreibt Ende-zu-Ende-verschlüsselte Zusammenarbeit mit korrekt getrennter Haupt- und Sandbox-Domain, Speicher, Updates und Wiederherstellung.
Unternehmen weltweit vertrauen WZ-IT
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: CryptPad (the CryptPad project and XWiki SAS). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an.
CryptPad verschlüsselt Dokumentinhalte im Browser. Der Server speichert die verschlüsselten Daten, kann verlorene Passwörter oder Schlüssel aber nicht wiederherstellen.
Wir konfigurieren die vom Projekt empfohlene Trennung aus Haupt- und Sandbox-Domain, WebSockets, Content-Security-Policy, Datenspeicher, Aufbewahrung und administrative Zugänge.
Ein Infrastruktur-Backup schützt gespeicherte Daten vor technischem Verlust. Ohne die clientseitigen Schlüssel lassen sich verschlüsselte Inhalte dennoch nicht durch Administratoren entschlüsseln.
Onboarding, Recovery-Hinweise, Teamrichtlinien und sichere Verteilung von Zugängen gehören deshalb zur Einführung und werden gemeinsam festgelegt.
Ende-zu-Ende-Verschlüsselung verändert Administration und Recovery. Domaintrennung, Schlüssel, Speicher, Registrierung und Updates müssen diesem Modell folgen.
Editoren, CryptDrive, Teams und Freigaben kontrolliert bereitstellen.
Clientseitige Schlüssel und fehlende Admin-Einsicht verständlich dokumentieren.
Dateien, Blobs, Datenbank und Konfiguration vollständig sichern.
Zwei-Domain-Modell, Header, Updates, Monitoring und Abuse-Schutz pflegen.
WZ-IT betreibt die Plattform, kann aber verlorene persönliche Schlüssel oder vergessene Dokumentpasswörter nicht technisch rekonstruieren.
| Bereich | Verantwortung | Leistung und Abgrenzung |
|---|---|---|
| Plattform und Domains | WZ-IT | Haupt- und Sandbox-Domain, TLS, Security Header und technische Dienste. |
| Backups und Restore | WZ-IT | Sicherung der verschlüsselten Daten, Konfiguration und serverseitigen Schlüssel. |
| Registrierung und Gruppen | Gemeinsam | Wir setzen Regeln um; der Kunde legt zulässige Nutzer und Teams fest. |
| Recovery-Prozess | Gemeinsam | Technische Wiederherstellung und organisatorischer Umgang mit Nutzer-Schlüsseln werden getrennt geplant. |
| Inhalte und Freigaben | Kunde | Nutzer verantworten Inhalte, Freigabelinks und sichere Aufbewahrung persönlicher Recovery-Daten. |
| SSO und Sonderintegration | Optional durch WZ-IT | Verfügbare Authentifizierungs- und Integrationswege werden versionsbezogen geprüft. |
Dokumentinhalte werden clientseitig verschlüsselt, bevor sie an die Instanz übertragen werden.
Texte, Tabellen, Präsentationen, Formulare und weitere Inhalte gleichzeitig bearbeiten.
Dokumente in CryptDrive, Ordnern und Team-Bereichen organisieren und kontrolliert teilen.
Haupt- und Sandbox-Domain mit restriktiven Browserrichtlinien korrekt trennen und überwachen.
Zwei-Faktor-Authentifizierung verpflichtend machen und neue Konten nur über kontrollierte Einladungen zulassen.
Optionale Office-Bearbeitung und weitere Komponenten passend zur Instanz und ihrem Update-Pfad integrieren.
Bestehende Daten und Konfigurationen prüfen, testweise übernehmen und mit einem kontrollierten Cutover in den Betrieb überführen.
SSO, Rollen, administrative Wege und externe Zugriffe passend zu Anwendung und vorhandener Infrastruktur absichern.
Alle zustandsbehafteten Komponenten konsistent sichern und den Wiederherstellungsweg für den vereinbarten Umfang dokumentieren.
Anwendung und technische Abhängigkeiten überwachen, kontrolliert aktualisieren und nach vereinbartem Service Level betreiben.
Ein klarer Betriebsumfang statt einer unübersichtlichen Hosting-Pauschale.
Wir richten eine Testinstanz für Sie ein, in der Regel am nächsten Werktag. Ohne Zahlungsdaten. Nach sieben Tagen wird sie gelöscht, sofern Sie nicht übernehmen.
Wir verbinden die passende Compute-Größe mit laufendem Betrieb, Backups, Monitoring und einem Service Level, das zur Kritikalität von CryptPad passt. Hochverfügbarkeit und Recovery-Ziele werden bei Bedarf separat geplant.
Wir planen auch individuelle Hosting-Architekturen, Integrationen und Migrationen rund um CryptPad. Kontaktieren Sie uns für ein technisches Assessment.
Eine verwaltete CryptPad-Standardanwendung ist im Starter-Workload enthalten. Ab Business kommt ein flexibel nutzbares Betriebsbudget für planbare Leistungen innerhalb der regulären Servicezeit hinzu. Wählen Sie Compute, weitere Anwendungen, Speicher und das passende Service Level.
Ein Workload ist eine Compute-Instanz mit den darauf vereinbarten Anwendungen.
Ein Standard-App je Workload ist bereits enthalten. Zusätzliche dedizierte Server zählen als weitere Workloads.
7,99 € netto je zusätzliche 100 GB und Monat, inklusive täglichem verschlüsseltem Offsite-Backup mit 7 Tagen Aufbewahrung. Abgerechnet wird die bereitgestellte Kapazität, nicht die tatsächliche Belegung.
Wir setzen auch individuelle Sicherungsintervalle und Aufbewahrungsfristen um. Zum Beispiel: tägliche Sicherungen für 30 Tage und eine monatliche Sicherung für 12 Monate. Umfang, Speicherbedarf und Zusatzkosten werden separat vereinbart.
+299 € netto je Workload und Monat
Das Standard-Hosting läuft auf einer einzelnen Instanz ohne Hochverfügbarkeit. Für individuelle Architekturen wird die Ausfallsicherheit separat vereinbart.
Zero Downtime auf Anfrage
Verteilter Betrieb mit mehreren Instanzen, Datenbank-Cluster und rollierenden Updates, sodass ein Node-Ausfall keine Unterbrechung verursacht. Nur für dafür geeignete Anwendungen; Auslegung und Preis nach technischer Prüfung.
Diese Seite deckt Installation und vereinbarten Plattformbetrieb für CryptPad ab. Eigener Code, die Zugriffsschicht und besondere Vertraulichkeitsanforderungen bleiben klar getrennte, bei Bedarf ergänzbare Verantwortungsbereiche.
Anwendung pflegen
Individuelle Erweiterungen, Schnittstellen und Dependencies kontrolliert aktualisieren und weiterbetreiben.
ab 699,90 € netto / Monat
Leistung ansehenZugriff absichern
Identitätsbasierte Zugänge und private Netzwerkpfade als eigene Betriebsschicht ergänzen.
ab 349,90 € netto / Monat
Leistung ansehenVertraulich betreiben
Für Berufsgeheimnisträger Vertrags-, Zugriffs- und Infrastrukturvorgaben im eigenen Betriebsmodell abgrenzen.
ab 499,90 € netto / Monat
Leistung ansehenDrei fachlich angrenzende Wege statt einer langen Liste weiterer Produkte.
Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen.
Gesamtsystem ansehenAnfrage
Nennen Sie kurz Ausgangslage und Ziel für CryptPad. Wir ordnen Infrastruktur, Integration und laufenden Betrieb ein.
Aktive Nutzer, gemeinsam bearbeitete Pads, große Dateien, Historie und Aufbewahrung bestimmen Ressourcen und Sicherungsvolumen.
| Nutzungsszenario | Technischer Startpunkt | Wichtige Einflussfaktoren |
|---|---|---|
| Kleines Team | S oder M | Normale Dokumentbearbeitung mit begrenztem Datei- und Historienvolumen. |
| Mehrere Teams und größere Ablagen | M oder L plus Speicher | Teams, Blobs, Historie und Backup-Wachstum werden beobachtet. |
| Öffentliche Registrierung | Abuse- und Kapazitäts-Assessment | Registrierung, Quoten und Missbrauchsschutz werden explizit geplant. |
| Kritische verschlüsselte Zusammenarbeit | Recovery-Assessment | Restore, Schlüsselverwaltung und organisatorische Notfallwege werden getestet. |
Der Standardrechner ist ein Startpunkt; öffentliche Instanzen und große Speicherbestände werden separat geprüft.
CryptPad kann durch WZ-IT, in Ihrer Cloud oder On-Premise betrieben werden; das Verschlüsselungsmodell bleibt in allen Varianten erhalten.
Dedizierte Instanz mit Domains, Backup, Monitoring und Service Level.
Betrieb im eigenen Account mit vorhandenen Sicherheitsvorgaben.
Lokaler Betrieb mit internen oder kontrolliert externen Zugängen.
Private Plattform mit abgestimmtem Zugriff für verteilte Teams.
Inhalte werden im Browser verschlüsselt. Der Server speichert verschlüsselte Daten und stellt Zusammenarbeit sowie Synchronisation bereit.
Nutzer erzeugen und verarbeiten Schlüssel auf ihren Endgeräten.
Haupt- und Sandbox-Origin begrenzen den Zugriff aktiver Dokumentinhalte.
Registrierung und Gruppen werden kontrolliert konfiguriert.
Pads, CryptDrive, Teams, Freigaben und verschlüsselte Zusammenarbeit.
Serverseitiger Zustand und Aufgaben für die Plattform.
Dateien, Pads, Historie und gesicherte Kopien.
Verfügbarkeit, Fehler, Speicher und Missbrauchssignale ohne Inhaltszugriff.
Ende-zu-Ende-Verschlüsselung schützt Inhalte, begrenzt aber zugleich serverseitige Wiederherstellung und Administration.
Antworten zu Verschlüsselung, Recovery und Team-Betrieb.
Bei korrekt genutzter Ende-zu-Ende-Verschlüsselung liegen Inhalte serverseitig verschlüsselt vor. Metadaten und Betriebsdaten sind davon getrennt zu betrachten.
Nicht pauschal. Das Verschlüsselungsmodell begrenzt zentrale Recovery-Möglichkeiten. Nutzer müssen vorgesehene Recovery-Daten sicher verwahren.
Das offizielle Sicherheitsmodell trennt Hauptanwendung und Sandbox-Origin, damit aktive Dokumentinhalte stärker isoliert werden.
Ja. Wir konfigurieren Registrierung, Einladungen, Quoten und Teams passend zum gewünschten Nutzungskreis.
Verschlüsselte Pads und Dateien, serverseitige Daten, Konfiguration und relevante Schlüssel. Ein Restore stellt die Plattform wieder her, ersetzt aber keine verlorenen Nutzer-Schlüssel.
Als Alternative zum Managed Hosting im Rechenzentrum stellt WZ-IT die Hardware bereit, richtet CryptPad ein und übernimmt Absicherung, Monitoring, Updates, Backup und technischen Support. Der Zugriff kann auf das interne Netz begrenzt oder über VPN und vorhandene Identitäten freigegeben werden.
ab 349 € netto / Monat · zzgl. einmalig Bereitstellung und Ersteinrichtung

Diese Lösungen werden oft zusammen mit CryptPad eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Diese Lösungen sind direkte Alternativen mit ähnlichen Einsatzgebieten
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
“WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.”

Steve Kirchner
Geschäftsführer, nextGYM GmbH

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.