Wartung & Hosting für Kanzleien
DSGVO-Hosting in der EU, verschlüsselte Backups, klare Reaktionszeiten. Für Steuerberater und Anwaltskanzleien, die ihre Verschwiegenheitspflicht ernst nehmen.
- EU-Rechenzentren (Frankfurt/Wien), keine US-Cloud, AV-Vertrag inklusive
- Tägliche verschlüsselte Backups an drei Standorten, Restore-Übung dokumentiert
- SLA 4h werktags, 24h am Wochenende, Notfall-Hotline auf Anfrage
Was Kanzleien wirklich brauchen
Ich betreue Websites von Steuerberatern und Anwaltskanzleien. Die Anforderungen sind nüchtern, aber strikt:
- Datenstandort dokumentiert. Server in Frankfurt oder Wien, keine Weiterverarbeitung in US-Clouds. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt unterschrieben vor.
- Verschwiegenheitspflicht (RAO § 9, WTBG § 91). Zugriffe sind protokolliert, ich arbeite nur mit benannten Personen, nicht mit wechselnden Subunternehmern.
- Backups, die funktionieren. Verschlüsselt, täglich, an drei Standorten. Einmal pro Quartal teste ich den Restore und halte das schriftlich fest.
- Updates zeitnah, nicht blind. Sicherheits-Patches für WordPress oder Plugins spiele ich kurzfristig ein, größere Versionssprünge im Wartungsfenster nach Abstimmung.
- Erreichbarkeit, wenn es brennt. Reaktionszeit 4h werktags. Ein Mandanten-Portal, das am Montag früh nicht erreichbar ist, ist kein Spaß.
Branchen-spezifische Details
TLS und Zertifikate: automatische Erneuerung, kein Ablauf-Drama.
Statisch wo möglich: Wenn die Kanzlei-Website redaktionell wenig ändert, empfehle ich Hugo (statisch). Weniger Angriffsfläche als WordPress, kaum Wartung.
WordPress wenn nötig: Wenn ein Mandanten-Portal, ein Bewerber-Formular oder ein Blog dranhängt, bleibe ich bei WordPress und halte es sauber gepatcht.
Monitoring: Uptime alle 60 Sekunden, Performance-Werte, fehlgeschlagene Login-Versuche. Ich sehe Auffälligkeiten, bevor Sie sie merken.
Notfall-Restore: dokumentierter Ablauf, Wiederherstellung der Website innerhalb von 4–8h ab Freigabe. Den Ablauf bekommen Sie auf Wunsch als PDF.
Was nicht inkludiert ist: größere Umbauten, neue Funktionen, redaktionelle Arbeit. Das rechne ich separat ab, transparent nach Stunden.
Was Sie konkret bekommen
Basis (50 €/Monat): Hosting EU, Backups, TLS, Sicherheits-Updates, Monitoring. Reaktion innerhalb 1 Werktag.
Standard (80–120 €/Monat): Wie Basis, plus SLA 4h werktags, AV-Vertrag, dokumentierter Restore-Plan, kleine Änderungen (bis 1h/Monat) inkludiert. Für die meisten Kanzleien das richtige Paket.
Plus (150–200 €/Monat): Wie Standard, plus Notfall-Hotline am Wochenende, quartalsweise Restore-Übung mit Protokoll, Plugin-Audit halbjährlich, 2h Änderungen inkludiert.
Preise & Aufwand
| Paket | Setup | Monatlich | Was drin ist |
|---|---|---|---|
| Basis | 0 € | 50 € | EU-Hosting, Backups, TLS, Updates, Monitoring |
| Standard | 0–300 € | 80–120 € | + SLA 4h, AV-Vertrag, Restore-Plan, 1h Änderungen |
| Plus | 200–300 € | 150–200 € | + Notfall-Hotline, Restore-Übung, Plugin-Audit, 2h Änderungen |
Setup fällt nur an, wenn ich von einem bestehenden Hoster migriere. Für Kanzleien empfehle ich Standard oder Plus, sonst sind SLA und AV-Vertrag nicht abgedeckt.
Häufige Fragen
Wo stehen die Server konkret? +
Ich hoste in Frankfurt (Hetzner) oder Wien (World4You/Anexia), je nach Anforderung. Den Standort halte ich im AV-Vertrag fest. Keine US-Cloud, kein CDN mit US-Routing ohne Ihr Einverständnis.
Was passiert, wenn die Website am Samstag ausfällt? +
Im Standard-Paket reagiere ich bis Montag 9:00. Im Plus-Paket gibt es eine Notfall-Hotline, dann bin ich auch Samstag/Sonntag erreichbar. Ehrlich: ich bin Einzelkämpfer, ich garantiere keine 24/7-Bereitschaft wie ein Rechenzentrum. Für eine reine Kanzlei-Website mit Kontaktformular reicht das in der Praxis.
Wie sieht der Restore-Ablauf aus? +
Ich habe einen schriftlichen Notfall-Plan: welcher Backup-Stand, welcher Server, welche DNS-Schritte, welche Freigaben. Im Plus-Paket teste ich den Restore quartalsweise und schicke Ihnen das Protokoll.
Was ist mit Mandanten-Portalen oder DATEV-Anbindungen? +
Die Website selbst betreue ich. Spezialsoftware (DATEV, RA-MICRO, BMD) liegt in der Regel beim jeweiligen Anbieter, die rühre ich nicht an. Wenn das Portal über die Website läuft (eigenes Login, Datei-Upload), schauen wir uns das im Detail an, bevor ich es übernehme.
Verwandt: Kanzleien-Übersicht · Wartung allgemein · KI-Automation für Kanzleien