Sub-Lizenz und AVV
Sauberer rechtlicher Rahmen: das Studio bleibt Hauptauftragnehmer für den Endkunden, wir sind dokumentierter Subunternehmer mit eigenem AVV.
Ein kreatives Studio, das wunderschöne Webseiten baut und ueber zwanzig Endkunden in der laufenden Betreuung hat - aber kein 24/7-Bereitschaftsmodell aufbauen will. Wir uebernehmen die technische Wartung im Hintergrund. Endkunden erfahren nie unseren Namen. Das Studio bleibt der Ansprechpartner und bekommt monatliche Berichte mit dem eigenen Logo.
Das Studio liebt das Bauen - das Konzipieren, Gestalten, Umsetzen einer neuen Webseite. Wartung war organisatorisch und finanziell nie ein Schwerpunkt, aber Endkunden erwarten nach dem Launch laufende Pflege. Das Studio hatte das jahrelang nebenbei gemacht und dabei immer wieder Stress: Endkunden, die am Wochenende anriefen, Plugin-Updates, die niemand gepflegt hatte, Sicherheitsvorfälle ohne Bereitschaftsmodell.
Die kreative Arbeit litt unter dem Wartungs-Stress, das Wartungs-Geschäft brachte aber zu wenig Marge, um eigenes Personal aufzubauen.
Was sie suchten, war ein technischer Partner, der die Wartung uebernimmt, ohne ihren Endkunden gegenüber sichtbar zu werden. Das Studio sollte der einzige Ansprechpartner bleiben - inklusive Berichten, Kommunikation und Eskalation.
Damit der Endkunde von uns nichts mitbekommt, muss die Operation diszipliniert sein. Wir haben die Grundlagen gemeinsam mit dem Studio aufgesetzt.
Sauberer rechtlicher Rahmen: das Studio bleibt Hauptauftragnehmer für den Endkunden, wir sind dokumentierter Subunternehmer mit eigenem AVV.
Alle Endkunden-Sites auf einen gemeinsamen Stand gebracht: aktuelle WordPress-, PHP- und Plugin-Versionen, Backup-Routine, Monitoring-Anbindung.
Monatliche Wartungsberichte je Endkunde, automatisch generiert, mit dem Logo und der Markensprache des Studios. Endkunden bekommen einen sauberen Bericht, ohne dass wir auftauchen.
Ein klarer, kurzer Prozess für neue Endkunden: Zugänge, Bestandsaufnahme, Erstwartung, Aufnahme in Monitoring und Backup-Routine - meist binnen einer Woche.
Sicherheits- oder Verfügbarkeits-Vorfälle gehen nie direkt an den Endkunden. Wir handeln, dann melden wir an das Studio, das Studio kommuniziert in seinem Tonfall.
Eigene, getrennte Backup-Pipeline pro Endkunden-Site - keine Vermischung. Restore-Tests im Quartal, dokumentiert.
Wartung ist hier kein Sonderfall - sondern Routine, identisch für jede Site. Das macht die Operation skalierbar und das Endkunden-Erlebnis konsistent.
Pro Site Staging-Test, dann Live-Ausrollen ausserhalb der Endkunden-Hauptzeiten. Bei Problemen Rollback und Studio-Information - der Endkunde bekommt das nicht mit.
Erreichbarkeit, Sicherheits-Events, Performance-Trends auf allen Endkunden-Sites. Reaktion bei Alarm in Minuten - 24/7, auch wenn das Studio Wochenende hat.
Generierte Wartungsberichte je Endkunden-Site, im Layout des Studios. Studio gibt frei oder ergänzt, dann verteilt das Studio an die Endkunden.
Mit dem Studio: welche Endkunden-Sites laufen sauber, wo sehen wir mittelfristige Risiken, welche neuen Sites kommen ins Wartungs-Boot.
Tickets und Slack-Channel mit dem Studio. Kein Kontakt zu Endkunden, niemals.
Berichte und Mails gehen mit Studio-Absender raus. Wir tauchen in keiner Mail-Signatur auf.
Transparente Pauschale je Endkunden-Site - planbar, skalierbar, klar abgrenzbar von Neukunden-Projekten.
Standardprozess für neue Endkunden-Sites. Studio meldet, wir uebernehmen - ohne neuen Vertrags-Vorlauf.
Auf einer der vom Studio betreuten Anwaltskanzlei-Sites kam es im Sommer 2024 zu einem grossangelegten Brute-Force-Angriff auf den Admin-Login - mehrere tausend Versuche aus wechselnden IP-Bereichen, automatisiert, gezielt auf bekannte Standard-Nutzer.
Unser Monitoring hat es innerhalb von zwei Minuten erkannt. Das System hat die IP-Bereiche progressiv blockiert, eine zusätzliche WAF-Regel auf den Login-Pfad gelegt, gleichzeitig haben unsere Bereitschafts-Entwickler die Logs analysiert und die Angriffs-Signatur dokumentiert.
Die Site blieb durchgängig oeffentlich erreichbar, der Login war während des Angriffsfensters nur von vertrauten IP-Adressen aus möglich. Die Endkundin (die Anwaltskanzlei) hat von dem Vorfall ueberhaupt nichts mitbekommen. Das Studio hat noch am selben Tag eine kurze Information bekommen und am Quartalsende einen sauberen Bericht - so, wie sie es ihren Endkunden gegenüber kommunizieren wollten.
Unsere Endkunden glauben, wir hätten ein Tech-Team mit 24/7-Bereitschaft. Tatsächlich haben wir HTMLHELD. Beides fühlt sich für den Endkunden gleich an - aber wir können weiter machen, was wir am besten können: bauen.
Wir uebernehmen die laufende Pflege Ihrer Endkunden-Sites - unsichtbar für Ihre Kunden, planbar für Sie. Erstgespräch unverbindlich, mit konkretem White-Label-Vorschlag.