Werkzeuge & Agenten · KI-Beratung und digitale Transformation
Mit Bubble ein Kundenportal planen: Was wird benötigt?
Kurz gesagt
Ein Kundenportal braucht eine sichere Anmeldung, getrennte Kundenbereiche, eine klare Datenstruktur und Zugriffsregeln, die sicherstellen, dass jede Kundin nur ihre eigenen Daten sieht. Planen Sie diese Punkte vor dem Bauen in Bubble und testen Sie die Trennung mit mehreren Testkonten.
Das Problem
Ihre Kundinnen und Kunden schicken Anfragen per E-Mail, fragen nach dem Stand ihrer Aufträge, suchen Rechnungen und Dokumente. Ein Kundenportal könnte das ordnen: Anmelden, den eigenen Bereich sehen, Dokumente herunterladen, Anliegen melden. Eine eigene Software dafür zu entwickeln, ist teuer. No-Code-Plattformen wie Bubble versprechen, solche Webanwendungen ohne Programmieren zu bauen.
Ein Kundenportal ist jedoch kein harmloses Formular. Es enthält Daten fremder Personen oder Firmen, und ein Fehler bei den Zugriffsrechten kann dazu führen, dass Kunde A die Dokumente von Kunde B sieht. Das ist für den Ruf gefährlich und kann rechtliche Folgen haben.
Wer sorgfältig plant, kann mit No-Code ein brauchbares Portal bauen. Diese Checkliste zeigt, was Sie vorab klären sollten. Die Angaben beziehen sich auf den Stand Oktober 2026. Funktionen, Tarife und Bedingungen von Bubble ändern sich, massgebend sind die Unterlagen des Herstellers.
So lösen Sie es mit KI – Schritt für Schritt
- Zweck und Umfang festlegen. Welche drei Dinge sollen Kundinnen im Portal tun können? Zum Beispiel Dokumente ansehen, Anliegen melden, Termine buchen. Beschränken Sie den Start auf das Nötigste.
- Kundengruppen und Rollen klären. Wer meldet sich an: Privatpersonen, Firmenkunden mit mehreren Personen? Welche Rollen gibt es bei Ihnen: Kundin, Mitarbeitende, Administration? Siehe Rechte und Rollen.
- Anmeldung planen. Wie werden Benutzer angelegt, wie melden sie sich an, wie wird das Passwort zurückgesetzt? Prüfen Sie, ob zusätzliche Sicherheit wie Zweifaktor-Anmeldung angeboten wird. Geben Sie Zugangsdaten nie in Chats oder Beschreibungen ein.
- Datenstruktur entwerfen. Welche Arten von Einträgen gibt es: Kundin, Auftrag, Dokument, Anliegen? Wie hängen sie zusammen? Ein Dokument gehört zu einem Auftrag, ein Auftrag zu einer Kundin. Siehe Datenmodell.
- Zugriffsregeln festlegen. Legen Sie für jede Art von Daten fest, wer sie lesen, ändern und löschen darf. Bubble bietet dafür Datenschutzregeln (Privacy Rules), die Sie sorgfältig konfigurieren müssen. Prüfen Sie in der Dokumentation, wie sie funktionieren.
- Datenschutz klären. Wo werden die Daten gespeichert, wer ist Auftragsbearbeiter, welche Länder sind beteiligt? Was gehört in die Datenschutzerklärung? Siehe unten bei «Worauf Sie achten müssen».
- Mit Testkonten prüfen. Legen Sie mindestens drei Testkonten an: zwei Kunden und eine Mitarbeiterin. Versuchen Sie gezielt, fremde Daten zu sehen, etwa über direkte Links oder Suchfunktionen.
- Pilot und Betrieb planen. Starten Sie mit wenigen vertrauten Kundinnen. Legen Sie fest, wer das Portal betreut, wie Fehler gemeldet werden und wie Datensicherung und Exporte funktionieren.
Vorlage zum Kopieren
KUNDENPORTAL: PLANUNGSBLATT
Projekt: [Name] Verantwortlich: [Name] Stand: [Datum]
ZWECK
Das Portal soll Kundinnen und Kunden ermöglichen: 1. [Aufgabe] 2. [Aufgabe] 3. [Aufgabe]
Nicht im Umfang (erste Version): [z. B. Zahlungen, Chat]
ANMELDUNG
[ ] Registrierung durch Einladung / offen / manuell durch uns: [Wahl]
[ ] Passwort-Zurücksetzen vorhanden
[ ] Zusätzliche Sicherheit (z. B. zweiter Faktor): [ja / nein / prüfen]
[ ] Sperren von Zugängen bei Austritt oder Kündigung geregelt: [wer, wie schnell]
DATENSTRUKTUR (Arten von Einträgen und Verknüpfungen)
- Kunde: [Felder]
- Auftrag: [Felder], gehört zu Kunde
- Dokument: [Felder], gehört zu Auftrag
- Anliegen: [Felder], gehört zu Kunde
ZUGRIFFSREGELN
Kundin sieht: nur eigene Aufträge, Dokumente, Anliegen
Mitarbeitende sehen: [Umfang]
Administration darf: [Umfang]
[ ] Jede Datenart hat eine Regel, die auf den Eigentümer prüft
[ ] Suche und Listen zeigen keine fremden Einträge
DATENSCHUTZ
[ ] Datenstandort und Auftragsbearbeitung geklärt: [Notiz]
[ ] Datenschutzerklärung angepasst
[ ] Aufbewahrung und Löschung festgelegt: [Fristen]
[ ] Besonders schützenswerte Daten: [ja/nein, wenn ja: Fachperson beiziehen]
TEST
[ ] Drei Testkonten, gezielte Versuche auf fremde Daten
[ ] Test auf Handy und Computer
[ ] Datensicherung und Wiederherstellung geprüft
BETRIEB
Verantwortlich im Betrieb: [Name] Stellvertretung: [Name] Überprüfung: [alle ... Monate]Füllen Sie das Blatt mit dem Team aus. Besprechen Sie es mit Ihrem IT-Partner oder einer Fachperson, bevor Sie echte Kundendaten erfassen.
| Baustein | Prüffrage |
|---|---|
| Anmeldung | Wer kommt rein, und wie wird er geprüft? |
| Trennung | Sieht Kundin A nie Daten von Kundin B? |
| Datenmodell | Gehört jeder Eintrag eindeutig zu einer Kundin? |
| Datenschutz | Wissen wir, wo die Daten liegen? |
| Export | Kommen wir im Notfall an unsere Daten? |
| Betrieb | Wer repariert, wenn etwas nicht geht? |
Worauf Sie achten müssen
- Zugriffsregeln sind Pflicht: Standardmässig sind Daten in manchen Konfigurationen für alle Angemeldeten sichtbar, wenn Sie keine Regeln setzen. Setzen Sie sie für jede Datenart und prüfen Sie sie.
- Datenschutz und Datenstandort: Prüfen Sie Verträge zur Auftragsbearbeitung, Standorte und Unterauftragnehmer des Anbieters. Für Personendaten gilt das Schweizer Datenschutzgesetz. Lassen Sie Auslandübermittlungen prüfen.
- Sicherheit der Anmeldung: Schwache Passwörter und fehlende Sperren sind ein Risiko. Prüfen Sie die Möglichkeiten des Werkzeugs.
- Abhängigkeit vom Anbieter: Ihr Portal läuft auf der Plattform. Prüfen Sie, ob sich Daten exportieren lassen und was bei Preisänderungen oder Ausfall geschieht.
- Kosten: Tarife hängen oft von Nutzung und Funktionen ab. Rechnen Sie mit dem erwarteten Wachstum.
- Wartung: Auch No-Code-Apps brauchen Pflege, Tests nach Änderungen und Antworten auf Fehlermeldungen.
- Grenzen: Für komplexe Abläufe oder besondere Sicherheitsanforderungen kann eine individuelle Entwicklung nötig sein. Siehe Wann reicht No-Code nicht mehr aus?.
- Barrierefreiheit: Prüfen Sie Bedienbarkeit, Kontrast und Lesbarkeit.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Treuhandbüro in Chur möchte seinen Kundinnen ein Portal bieten, in dem sie Unterlagen hochladen und Abschlüsse herunterladen. Ein Mitarbeiter hat in Bubble einen ersten Prototyp gebaut.
Vorher: Beim Test mit zwei Kundenkonten sieht Kundin A in einer Liste die Dateinamen von Kundin B, weil die Zugriffsregel für die Dokumentliste fehlte. Nachher: Das Büro füllt das Planungsblatt aus, setzt für jede Datenart Regeln und testet erneut mit drei Konten und gezielten Versuchen. Der Datenstandort wird mit dem Anbieter geklärt, die Datenschutzerklärung ergänzt. Das Portal startet mit fünf vertrauten Kundinnen, und ein Mitarbeiter ist für den Betrieb zuständig.
So hilft Ihnen Alpasana
Wenn Sie ein Kundenportal nicht allein planen möchten, unterstützt die KI-Beratung und digitale Transformation der Alpasana GmbH nach Leistungsbeschreibung die Aufnahme von Prozessen, die Konzeption von Schnittstellen und die Entwicklung von Websites und Web-Apps mit Struktur, UX/UI, Umsetzung, Go-Live und Betreuung. Die Offerte richtet sich nach dem geklärten Umfang.
Häufige Fragen
Ist ein No-Code-Portal sicher genug für Kundendaten?
Das hängt von Konfiguration, Anbieter und Art der Daten ab. Bei sorgfältiger Planung kann es für einfache Anwendungen geeignet sein. Für besonders schützenswerte Daten oder hohe Sicherheitsanforderungen holen Sie Fachleute dazu.
Wie viel Aufwand bedeutet der Betrieb?
Mehr als viele erwarten: Benutzerverwaltung, Rückfragen, Fehlerbehebung, Updates der Plattform und Tests nach Änderungen. Planen Sie dafür Zeit und eine verantwortliche Person ein.
Kann ich das Portal später in eine eigene Software umziehen?
Mit Aufwand. Daten lassen sich meist exportieren, die Logik und Oberfläche müssen neu gebaut werden. Halten Sie deshalb die Abläufe schriftlich fest und exportieren Sie regelmässig.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- No-Code-App: Wer darf welche Daten sehen und ändern?No Code Berechtigungen: Checkliste für Benutzerrollen, Zugriffsschutz und Datensichtbarkeit in Ihrer App, mit Rechteprüfung durch Testkonten vor dem Start.
- No-Code oder Low-Code: Was ist der Unterschied?No Code oder Low Code: Unterschiede bei App-Entwicklung, Anpassbarkeit und Programmierwissen, mit Vergleichstabelle und Schritten zur Werkzeugwahl.
- Wann reicht No-Code nicht mehr aus?No Code Grenzen: Woran Sie erkennen, dass eine individuelle Entwicklung sinnvoller ist, mit Kriterien zu Skalierung, Sonderfunktionen und Wartbarkeit.