Nextcloud und NetHunt CRM Wenn Datensouveränität auf Vertriebssoftware trifft

Nextcloud und NetHunt CRM: Wenn Datensouveränität auf Vertriebssoftware trifft

Es gibt diese Gespräche in IT-Abteilungen, die immer gleich beginnen: Der Vertrieb möchte ein Werkzeug, das einfach läuft. Die IT möchte eines, das sie kontrollieren kann. Am Ende sitzt man mit einem Kompromiss am Tisch, der niemanden wirklich zufriedenstellt. Genau in dieser Spannung bewegt sich die Kombination aus Nextcloud und NetHunt CRM – eine Konstellation, die auf den ersten Blick wenig gemeinsam hat und auf den zweiten erstaunlich viele Berührungspunkte produziert.

Die eine Seite ist eine selbst hostbare Plattform für Dateien, Gruppenarbeit und Kommunikation, ursprünglich 2016 als Abspaltung von ownCloud entstanden und heute in vielen Behörden, Hochschulen und Mittelständlern anzutreffen. Die andere Seite ist ein CRM, das ohne Gmail nicht existiert – ein Werkzeug, das den Vertriebsalltag im Browserfenster abbildet und dabei bewusst auf die Infrastruktur von Google setzt. Wer beide Welten verbinden will, stößt auf technische, organisatorische und nicht zuletzt rechtliche Fragen. Lohnt sich der Aufwand, oder ist das von vornherein eine Zweckbeziehung mit Ablaufdatum?

Nextcloud ist längst mehr als ein Dateiaustausch

Wer Nextcloud heute noch als „Dropbox-Alternative auf dem eigenen Server“ abtut, hat die letzten Jahre verschlafen. Der ursprüngliche Kern – Dateien synchronisieren, teilen, versionieren – ist geblieben, aber darum herum ist ein Baukasten gewachsen, der sich je nach Bedarf zusammenstecken lässt. Die Desktop-Clients für Windows, macOS und Linux, die mobilen Anwendungen für Android und iOS sowie die Weboberfläche greifen auf dieselbe Datenbasis zu. Das ist unspektakulär, aber es ist die Grundlage dafür, dass Nutzer die Plattform überhaupt akzeptieren.

Die eigentliche Substanz liegt in den Modulen. Kalender, Kontakte und Aufgaben folgen den offenen Standards CalDAV und CardDAV, was bedeutet: Jeder gängige Client kann angebunden werden, ohne dass man sich an eine Herstellerlogik bindet. Nextcloud Talk liefert Videokonferenzen und Chats, wahlweise mit einem separat betriebenen High-Performance-Backend, das bei größeren Installationen die Signalisierung und Weiterleitung der Medienströme übernimmt. Deck bildet Kanban-Boards ab. Tables ist eine schlanke Datenbankanwendung. Forms erzeugt Formulare, Collectives sammelt Wissen in einer Art Wiki. Dazu kommen Whiteboard und die Anbindung von Office-Suiten wie Collabora Online oder OnlyOffice, mit denen sich Dokumente direkt im Browser bearbeiten lassen.

Für viele Organisationen ist genau das der Punkt, an dem Nextcloud zum Zentrum der Arbeitsumgebung wird. Nicht, weil es jede Einzelfunktion besser macht als ein spezialisiertes Produkt, sondern weil alles auf derselben Datenbasis liegt, dieselbe Anmeldung nutzt und derselben Backup-Strategie folgt. Ein Rechtekonzept, ein Audit-Log, ein Identitätsanbieter. Das klingt banal, spart im Betrieb aber erhebliche Reibung – vor allem dann, wenn die Belegschaft nicht über zwölf verschiedene Werkzeuge verteilt arbeiten soll.

Die Architektur unter der Haube

Technisch ist Nextcloud eine PHP-Anwendung, die auf einem Webserver läuft und eine relationale Datenbank verwendet. MariaDB oder PostgreSQL sind die üblichen Kandidaten, MySQL funktioniert ebenfalls, SQLite sollte man produktiv nicht anfassen – das rächt sich spätestens beim ersten größeren Dateikonflikt. Für Caching, Dateisperren und Hintergrundjobs kommt Redis beziehungsweise Valkey zum Einsatz. Die Anwendung benötigt einen zuverlässig laufenden Cron-Mechanismus, weil im Hintergrund ständig Vorschaubilder erzeugt, Suchindizes gefüllt und Freigaben abgeglichen werden. Wird der per AJAX statt per Systemcron betrieben, ist die Performance-Diskussion vorprogrammiert.

Für Speicher gibt es mehrere Wege. Der klassische ist ein lokales Dateisystem auf einem Volume, das man ordentlich sichern kann. Skalierbarer ist die Nutzung von S3-kompatiblem Objektspeicher als primärem Speicher – hier lassen sich Ceph, MinIO oder entsprechende Dienste anbinden. Bei Installationen im zweistelligen Terabyte-Bereich wird das schnell zur vernünftigen Wahl, weil sich Speicher und Anwendung unabhängig voneinander erweitern lassen. Auch die Datenbank kann man über Read-Replicas entlasten, wobei man sich darüber im Klaren sein muss, dass Nextcloud nicht für beliebige horizontale Skalierung gebaut ist. Es skaliert, aber es skaliert mit Aufwand.

Wer nicht selbst basteln möchte, greift zum AIO-Container-Setup, das die wesentlichen Komponenten als Docker-Stack ausrollt, oder zu einem der Kubernetes-Helm-Charts. Beides reduziert den Einrichtungsaufwand erheblich. Die Kehrseite: Man muss die Logik dieser Deployments verstehen, sonst steht man beim ersten Update auf einem System, das man nicht mehr durchschaut. Und Updates sind bei Nextcloud kein Nebenthema, sondern ein wiederkehrender Termin im Kalender. Wer drei Major-Versionen überspringt, darf sich auf einen langen Abend einstellen.

Digitale Souveränität ist kein Modewort, sondern eine Betriebsentscheidung

Der Grund, warum Nextcloud in deutschen Verwaltungen und regulierten Branchen so präsent ist, hat wenig mit Funktionsumfang zu tun. Er hat mit Kontrolle zu tun. Wer seine Dateien, Kalender und Chats selbst betreibt, entscheidet selbst über Zugriffsrechte, Löschfristen, Backup-Standorte und Verschlüsselung. Bei SaaS-Anbietern delegiert man diese Entscheidungen – und behält nur die Illusion davon, weil man ein paar Häkchen in den Einstellungen setzen darf.

Dazu kommt ein rechtlicher Rahmen, der sich in den vergangenen Jahren deutlich verschärft hat. Die DSGVO verlangt eine Auftragsverarbeitung, die über den eigentlichen Dienst hinausgeht. Nach dem EuGH-Urteil von 2020 ist der Transfer personenbezogener Daten in die USA nicht mehr pauschal durch das Privacy-Shield-Abkommen zu rechtfertigen; das Nachfolgekonstrukt bleibt umstritten, und viele Verantwortliche arbeiten seither mit zusätzlichen Risikoabwägungen. Gleichzeitig verschärfen NIS2 und die nationale Umsetzung die Anforderungen an Lieferketten und technische Maßnahmen in kritischen Sektoren.

Self-Hosting löst das nicht automatisch. Ein schlecht abgesicherter Nextcloud-Server im Rechenzentrum um die Ecke ist datenschutzrechtlich nicht automatisch besser als ein professionell betriebener Cloud-Dienst. Der Unterschied liegt in der Verfügungsmacht: Man kann Maßnahmen erzwingen, statt sie zu erbitten. Man kann ein Audit durchführen, statt einen Fragebogen auszufüllen. Man kann das System abschalten, wenn etwas schiefgeht. Diese Handlungsfähigkeit ist der eigentliche Wert, und sie ist nicht kostenlos.

NetHunt CRM: Gmail mit Vertriebsgedächtnis

NetHunt CRM verfolgt einen konsequent anderen Ansatz. Statt eine eigene Oberfläche zu erzwingen, hängt sich das System als Browsererweiterung in Gmail und arbeitet dort, wo der Vertrieb ohnehin den halben Tag verbringt. Eingehende und ausgehende Nachrichten werden automatisch dem passenden Kontakt oder Geschäftsvorgang zugeordnet, Pipelines lassen sich als Kanban-Boards abbilden, und mit Shared Mailboxes können Teams gemeinsam auf Funktionspostfächer zugreifen, ohne dass jeder die Mails des anderen doppelt liest.

Dazu kommen Funktionen, die man von ausgewachsenen CRM-Systemen kennt: benutzerdefinierte Felder, Segmente, Workflow-Automatisierungen, E-Mail-Sequenzen für die Kaltakquise, Auswertungen, Formulare, Anbindungen an Telefonie-Dienste und nicht zuletzt eine Verknüpfung mit LinkedIn, über die sich Kontaktdaten in Datensätze überführen lassen. Die Bedienung ist schlank, die Einarbeitungszeit kurz, die Akzeptanz im Vertriebsteam erfahrungsgemäß hoch. Wer schon auf Google Workspace arbeitet, hat NetHunt an einem Nachmittag im Einsatz.

Der Preis dafür ist struktureller Natur. Ohne Gmail läuft nichts. Wer Microsoft 365 nutzt, ist raus. Und die Daten liegen dort, wo Gmail liegt, also in der Google-Cloud, mit allen Fragen zu Subunternehmern, Speicherorten und Drittlandtransfer, die sich daraus ergeben. NetHunt ist kein bösartiges Produkt – im Gegenteil, es ist für seinen Zweck sehr gut gemacht. Aber es ist ein Produkt, dessen Architektur eine bestimmte Betriebsumgebung voraussetzt, und diese Umgebung ist nicht die, die ein Nextcloud-Haus typischerweise anstrebt.

Wo sich die beiden Welten berühren – und wo nicht

Eine native Integration zwischen Nextcloud und NetHunt existiert nicht. Das sollte man klar sagen, bevor man mit Bastellösungen plant. Es gibt keine offizielle App im Nextcloud-Appstore, die NetHunt-Daten synchronisiert, und NetHunt listet Nextcloud nicht unter seinen Integrationen. Was es gibt, sind Berührungspunkte, die man über offene Schnittstellen überbrücken kann.

Diese Berührungspunkte sind durchaus relevant. Ein Vertriebsmitarbeiter, der ein Angebot erstellt, braucht das Dokument. Ein Projektteam, das einen Auftrag abwickelt, braucht den Vertrag. Ein Controller, der eine Rechnung prüfen will, braucht die Bestellung. In einem gewachsenen Unternehmen landen diese Dateien heute irgendwo – häufig im Anhang einer E-Mail, was bedeutet, dass sie in unzähligen Postfächern als Kopien existieren. Das ist einer der Hauptgründe, warum Leute überhaupt über Nextcloud nachdenken.

Überschneidungen, die man aushandeln muss

Die zweite Ebene betrifft Funktionsüberschneidungen. Deck kann Pipelines visualisieren, Tables kann Kundendatenbanken halbwegs abbilden, Kalender und Kontakte gibt es sowieso, Talk übernimmt Kommunikation. Man könnte also behaupten, Nextcloud habe schon ein halbes CRM an Bord. Die Realität sieht anders aus: Weder Deck noch Tables kennen Lead-Konvertierung, Aktivitätenhistorie, Vertriebsprognosen oder eine saubere Zuordnung von E-Mails zu Datensätzen. Wer das braucht, braucht ein CRM. Umgekehrt ist NetHunt kein Dateisystem und kein Dokumentenmanagement – das ist nicht seine Aufgabe, und es versucht es auch nicht zu sein.

Die entscheidende Frage lautet daher: Welches System ist das führende? Wo liegt der Kunde als Datensatz, und wo liegt das Dokument zum Kunden? Wer diese Frage nicht beantwortet, produziert zwei Wahrheiten, die auseinanderlaufen. In der Praxis hat sich die Arbeitsteilung bewährt: NetHunt oder ein anderes CRM führt die Kundenbeziehung, Nextcloud führt die Dokumente und die Kommunikationsinfrastruktur. Verbunden werden die beiden über eindeutige Referenzen – eine Vertragsnummer, eine Deal-ID, ein Share-Link.

Wege der Integration, von pragmatisch bis sauber

Für die technische Klammer gibt es mehrere Ansätze, die sich nach Aufwand, Souveränitätsanspruch und Wartbarkeit unterscheiden.

Stufe eins: Share-Links und Disziplin

Die einfachste Variante kostet nichts und funktioniert überraschend gut, wenn man sie diszipliniert durchhält. Jeder Verkaufschance bekommt in Nextcloud einen Ordner in einer klar strukturierten Ablage. Die Freigabe erfolgt als Link mit Ablaufdatum und Passwort, in NetHunt wird dieser Link in einem benutzerdefinierten Feld hinterlegt. Fertig. Kein Skript, kein Middleware-Layer, keine zusätzliche Angriffsfläche.

Der Haken: Es hängt an Menschen. Wird der Ordner umbenannt, verschoben oder die Freigabe erneuert, ist der Link tot. Bei zehn Deals im Monat ist das verkraftbar. Bei zweihundert wird es zum Ärgernis, und dann beginnt die Schatten-IT – irgendjemand legt die Dateien doch wieder in die Dropbox. Wer diese Variante wählt, sollte die Ablagestruktur serverseitig erzwingen, etwa über Gruppenordner mit vorgegebenem Namensschema und den File Access Control der Flow-Automatisierung.

Stufe zwei: API-Kopplung

Sauberer wird es, wenn man die Schnittstellen beider Systeme direkt anspricht. Nextcloud bietet dafür alles, was man braucht: WebDAV unter /remote.php/dav/files/<user>/ für Dateioperationen, die OCS-API für Freigaben, Benutzerverwaltung und Statusinformationen, dazu Talk-, Kalender- und Deck-Endpunkte. Authentifiziert wird über App-Passwörter oder OAuth2 mit entsprechenden Tokens. NetHunt stellt seinerseits eine REST-API bereit, über die sich Datensätze lesen und schreiben lassen.

Ein typischer Ablauf sieht dann so aus: Ein Deal erreicht in NetHunt eine bestimmte Phase. Eine Automatisierung löst einen Webhook aus. Ein kleiner Dienst legt in Nextcloud einen Ordner an, generiert einen Freigabelink und schreibt diesen Link zurück in das CRM-Feld. Das lässt sich in wenigen Zeilen erledigen:

POST /remote.php/dav/files/crm-bot/Deals/2025-0417/
Authorization: Basic <app-token>

POST /ocs/v2.php/apps/files_sharing/api/v1/shares
  path=/Deals/2025-0417&shareType=3&permissions=1&expireDate=2025-12-31
  OCS-APIRequest: true

PATCH https://api.nethunt.com/records/<id>
  { "customFields": { "nextcloudLink": "https://cloud.example.de/s/abc123" } }

Wichtig ist ein eigener technischer Benutzer, nicht das Konto eines Mitarbeiters. Sonst hängt die gesamte Automatisierung an einer Person, die irgendwann das Unternehmen verlässt oder ihr Passwort ändert. Ebenso wichtig: die Berechtigungen dieses Kontos strikt begrenzen. Ein Bot, der im gesamten Datenbestand schreiben darf, ist ein Sicherheitsrisiko, das man sich nicht freiwillig ins Haus holt.

Stufe drei: Middleware

Für komplexere Abläufe lohnt sich ein Automatisierungswerkzeug. Zapier und Make sind bequem, aber es sind US-Dienste – wer gerade wegen der Datenhoheit auf Nextcloud setzt, sollte sich das zweimal überlegen, denn dann fließen CRM-Daten durch einen weiteren Dritten. Die konsequente Alternative heißt n8n, selbst gehostet, oder ein vergleichbares Open-Source-Werkzeug. Damit bleibt die Verarbeitung im eigenen Verantwortungsbereich.

Interessant ist in diesem Zusammenhang die Flow-Automatisierung von Nextcloud. Sie kann auf Ereignisse im Dateisystem reagieren – eine Datei wird hochgeladen, ein Tag wird gesetzt, eine Freigabe entsteht – und daraufhin Aktionen auslösen. Mit der Webhook-Erweiterung lassen sich diese Ereignisse nach außen melden. Ein Vertrag, der in einem definierten Ordner landet, kann so automatisch einen Statuswechsel im CRM anstoßen. Das ist die elegantere Richtung, weil die Datei die Quelle der Wahrheit bleibt und das CRM nur nachgeführt wird.

Kommunikation und Termine

Zwei weitere Bausteine verdienen Beachtung. Nextcloud Talk lässt sich per API in Workflows einbinden, sodass zu einem qualifizierten Lead automatisch ein Besprechungsraum entsteht, dessen Link im CRM-Datensatz landet. Und die Kalender- und Kontaktsynchronisation über CalDAV und CardDAV sorgt dafür, dass Termine aus dem CRM im Nextcloud-Kalender auftauchen. Das funktioniert in die eine Richtung gut, in die andere mitunter hakelig, weil Konfliktbehandlung und Wiederholungstermine je nach Client unterschiedlich interpretiert werden. Hier hilft nur ausprobieren, nicht lesen.

Ein Praxisbeispiel aus dem Mittelstand

Nehmen wir ein Unternehmen mit sechzig Beschäftigten, Maschinenbau, zehn Personen im Vertrieb. Der Vertrieb arbeitet seit Jahren mit Google Workspace und hat vor zwei Jahren NetHunt eingeführt, weil die Pflege im CRM vorher konsequent vernachlässigt wurde. Die Konstruktion und die Projektabwicklung nutzen dagegen eine selbst betriebene Nextcloud-Instanz, auf der Zeichnungen, Stücklisten, Prüfprotokolle und Kundendokumentation liegen. Zwei Welten, gewachsen, nicht geplant.

Das Problem zeigt sich beim Angebotswesen. Der Vertrieb erstellt Angebote aus Vorlagen, die in Nextcloud liegen. Jedes Mal kopiert jemand Dateien per Download auf den lokalen Rechner, hängt sie an eine E-Mail und schickt sie raus. Die Version, die beim Kunden liegt, und die Version im Projektordner driften auseinander. Revisionen werden doppelt geführt. Irgendwann beschwert sich die Qualitätssicherung, und zu Recht.

Die Lösung besteht hier nicht darin, eines der Systeme abzuschaffen, sondern in einer klaren Schnittstelle. Der Deal bekommt in NetHunt eine ID. In Nextcloud existiert dazu ein Ordner unter einem festen Pfadschema. Ein nächtlicher Job prüft über die APIs, ob zu jedem aktiven Deal ein Ordner existiert, legt ihn bei Bedarf an und schreibt den Freigabelink zurück. Angebote werden nicht mehr als Anhang versendet, sondern als Link mit Ablaufdatum übermittelt. Nach vier Wochen ist die Zahl der lokal gespeicherten Dateikopien messbar gesunken, und die Qualitätssicherung hat plötzlich eine belastbare Versionshistorie.

Was dieses Beispiel zeigt: Die technische Kopplung ist der kleinere Teil der Arbeit. Der größere Teil ist die Entscheidung, wer was führen darf, und die Bereitschaft, alte Gewohnheiten zu ändern. Nicht zuletzt daran scheitern solche Projekte, nicht an fehlenden Schnittstellen.

Der rechtliche Blick auf die Kombination

Sobald personenbezogene Daten im Spiel sind – und in einem CRM sind sie das praktisch immer –, stellt sich die Frage nach der Verarbeitungskette. Betreibt man Nextcloud selbst, ist man für diese Komponente datenschutzrechtlich Verantwortlicher ohne Auftragsverarbeiter. Bei NetHunt kommt ein Auftragsverarbeitungsverhältnis hinzu, und darüber hinaus die Frage, welche Subunternehmer eingebunden sind und wo die Daten physisch liegen.

Wer ohnehin schon Google Workspace nutzt, hat diese Diskussion bereits einmal geführt. NetHunt ändert die grundsätzliche Lage nicht von Grund auf, verschiebt sie aber: Es kommt ein weiterer Dienstleister hinzu, dessen Verarbeitung in einem eigenen Verzeichnis dokumentiert, bewertet und in das Verzeichnis von Verarbeitungstätigkeiten aufgenommen werden muss. Wer eine Datenschutz-Folgenabschätzung durchgeführt hat, wird sie um diesen Baustein ergänzen müssen.

Ein interessanter Aspekt: Die sensiblen Teile lassen sich häufig ganz aus dem CRM heraushalten. Der CRM-Datensatz enthält Kontaktdaten, Kommunikationshistorie und Vertriebsstatus. Das Vertragsdokument mit individuellen Vereinbarungen, Bonitätsauskünften oder Sonderregelungen liegt in Nextcloud, mit Zugriff nur für die Personen, die ihn brauchen. Das reduziert das Datenvolumen im Drittland erheblich und macht die Argumentation gegenüber dem Datenschutzbeauftragten deutlich einfacher. Ganz sauber wird es damit nicht, aber praktikabler.

Wenn NetHunt nicht passt: die selbst gehosteten Alternativen

Wer vollständige Datenhoheit will, kommt um die Frage nicht herum, ob das CRM selbst gehostet werden kann. Es gibt sie, die Optionen, und sie sind reifer, als viele annehmen.

EspoCRM ist eine PHP-Anwendung mit sauberer Codebasis, umfangreichem Rechtesystem und einer API, die sich angenehm anfühlt. Sie lässt sich in derselben Infrastruktur betreiben wie Nextcloud, oft sogar auf demselben Server bei kleineren Installationen. Double-Opt-In, Workflows, Berichte, Portal für Kunden – alles vorhanden. Wer sich einmal in die Konfiguration eingearbeitet hat, wird sie nicht mehr als kompliziert empfinden.

SuiteCRM und dessen Fork Vtiger sind die alten Bekannten im Markt. Beide haben einen Funktionsumfang, der über das hinausgeht, was die meisten Unternehmen tatsächlich nutzen, und eine Oberfläche, die man vorsichtig als gewöhnungsbedürftig bezeichnen darf. Dafür sind sie seit vielen Jahren im Einsatz und entsprechend gut dokumentiert.

Odoo geht einen anderen Weg und verbindet CRM mit ERP, Projektmanagement, Personalwesen und Buchhaltung. Wer ohnehin über eine integrierte Unternehmenssoftware nachdenkt, findet hier ein stimmiges Gesamtbild. Die Community-Version ist umfangreich, viele attraktive Module sind allerdings der Enterprise-Edition vorbehalten, und die Preisdarstellung von Odoo hat schon manchen Einkäufer überrascht.

Jüngere Projekte wie Twenty orientieren sich an moderner Oberflächengestaltung und verfolgen einen offenen Ansatz, sind aber noch nicht in jeder Hinsicht betriebsreif für zehn Jahre Vertriebshistorie. Für spezielle Zielgruppen gibt es zudem CiviCRM, das im Non-Profit-Umfeld stark verwurzelt ist.

Und dann ist da noch die Minimalvariante: Deck und Tables in Nextcloud. Für ein Fünf-Personen-Unternehmen mit überschaubarem Vertrieb kann das tatsächlich genügen, wenn man bereit ist, auf Auswertungen und Automatisierung zu verzichten. Sobald mehrere Personen parallel an denselben Vorgängen arbeiten oder Nachverfolgbarkeit gefordert ist, stößt das Konstrukt an Grenzen.

Die ehrliche Antwort lautet: NetHunt ist in seiner Nische schwer zu schlagen, wenn das Unternehmen ohnehin auf Google setzt und die Einführungsgeschwindigkeit wichtiger ist als die Hoheit über die Daten. Wer beides will – souveräne Infrastruktur und ein funktionierendes CRM –, muss mehr Arbeit investieren. Dafür gehört ihm das Ergebnis.

Betrieb, Sicherheit und die ungeliebte Wartung

Ein selbst betriebenes Nextcloud ist kein Selbstläufer. Wer es aufsetzt und dann drei Jahre nicht anfasst, betreibt ein System mit bekannten Schwachstellen, unvollständigen Backups und einer Datenbank, die irgendwann an ihre Grenzen stößt. Die Pflege ist der Preis für die Kontrolle, und man sollte sie realistisch kalkulieren.

Konkret bedeutet das: Updates werden zeitnah eingespielt, idealerweise nach einem Test auf einer Staging-Instanz. Es gibt ein Backup, das tatsächlich getestet wurde – die Wiederherstellung, nicht nur der Job. Überwachung erfasst nicht nur die Erreichbarkeit, sondern auch Cron-Laufzeiten, Datenbankgröße, Speicherplatz und Fehler im Log. Es existiert ein Plan für den Fall, dass ein Update schiefgeht. Und es gibt jemanden, der im Zweifel weiß, wo die Konfigurationsdateien liegen.

Auf der Sicherheitsseite sind einige Maßnahmen nicht verhandelbar. Zwei-Faktor-Authentifizierung, mindestens für administrative Konten, besser für alle. Brute-Force-Schutz, serverseitig aktiviert und richtig konfiguriert. Ein Reverse Proxy mit sauberen Security-Headern, TLS in aktueller Konfiguration, HTTP/2 oder HTTP/3. App-Passwörter statt Hauptpasswörter für Integrationen. Und eine regelmäßige Durchsicht der Freigaben, denn die häufigste Ursache für ungewollten Datenabfluss ist kein Hack, sondern ein Link, den 2021 jemand gesetzt und dann vergessen hat. Ablaufdaten sind kein Luxus, sie sind eine Notwendigkeit.

Ein oft unterschätzter Punkt bei Integrationen: Jeder Token, der in einem Workflow oder in einem Middleware-System hinterlegt ist, ist ein Zugangsschlüssel. Wird die Middleware kompromittiert, hat der Angreifer womöglich Zugriff auf das gesamte Dokumentenarchiv. Deshalb gilt: technische Nutzer mit minimalen Rechten, Token mit Ablaufdatum wo möglich, Rotation in festen Intervallen, Protokollierung aller API-Zugriffe. Der Aufwand ist gering im Vergleich zu dem, was auf dem Spiel steht.

Kosten: Der Vergleich hinkt, aber er ist trotzdem nützlich

Die übliche Rechnung sieht so aus: Nextcloud kostet in der Community-Version nichts, NetHunt kostet pro Nutzer und Monat einen Betrag im zweistelligen Bereich. Auf dem Papier gewinnt das Selbstgehostete also haushoch. Diese Rechnung ist falsch, weil sie die Betriebskosten verschweigt.

Wer Nextcloud selbst betreibt, braucht Server oder virtuelle Maschinen, Speicher, Backup-Speicher, Bandbreite, eine Monitoring-Lösung, eine Testumgebung und vor allem Personalzeit. Bei einer mittelgroßen Installation bedeutet das realistisch betrachtet einen halben bis einen ganzen Personentag pro Woche, je nach Anzahl der Erweiterungen und Nutzer. Rechnet man das mit einem kaufmännischen Stundensatz, ist der Abstand zu einem SaaS-Tarif deutlich kleiner als zunächst angenommen – und er kann kippen, wenn man Enterprise-Support hinzukauft.

Trotzdem ist der Vergleich nicht obsolet, denn er vergleicht unterschiedliche Dinge. Beim Selbstbetrieb kauft man nicht nur Software, sondern Handlungsfähigkeit. Man kann Anpassungen vornehmen, Schnittstellen bauen, Daten migrieren, ohne auf die Roadmap eines Anbieters zu warten. Man kann das System am Ende der Laufzeit herunterfahren und behält die Daten. Diese Optionen haben einen Wert, den keine Lizenzrechnung abbildet. Wer ihn nicht braucht, sollte nicht aus Ideologie selbst hosten. Ideologische Selbsthosting-Projekte sterben zuverlässig nach achtzehn Monaten.

Typische Fallstricke

Aus der Praxis lassen sich einige wiederkehrende Fehler benennen, die Projekte dieser Art regelmäßig ausbremsen.

  • Das CRM wird als Dokumentenablage missbraucht. Anhänge im CRM sind Kopien, keine Originale. Wer mehr als zehn Verträge im Datensatz hat, hat das Problem schon.
  • Die Ablagestruktur wächst historisch. Ohne festes Ordnerschema pro Vorgang finden Automatisierungen nichts wieder, und jeder Link wird zur Handarbeit.
  • Integrationen werden mit persönlichen Konten gebaut. Das funktioniert bis zum ersten Austritt oder Passwortwechsel.
  • Der technische Benutzer bekommt Administratorrechte, weil es schneller geht. Es geht schnell, bis zum ersten Sicherheitsvorfall.
  • Niemand testet die Wiederherstellung. Ein Backup, das man nicht zurückgespielt hat, ist eine Annahme, keine Gewissheit.
  • Freigaben ohne Ablaufdatum. Ein Link aus dem Jahr 2022 auf ein Preisblatt ist im Zweifel immer noch aktiv.
  • Zwei Systeme, zwei Wahrheiten. Wer Kundenstammdaten an zwei Stellen pflegt, hat sie bald an keiner mehr korrekt.

Ein nüchternes Fazit

Nextcloud und NetHunt CRM sind keine natürlichen Verbündeten. Das eine System will Daten ins eigene Haus holen, das andere lebt davon, dass die Daten schon in der Google-Cloud liegen. Beide haben ihre Berechtigung, und für viele Unternehmen ist es rational, sie nebeneinander zu betreiben, solange die Rollenverteilung klar ist.

Die Kombination funktioniert dann gut, wenn Nextcloud die Rolle des Dokumenten- und Kommunikationsfundaments übernimmt und das CRM die Rolle des vertrieblichen Gedächtnisses. Die Klammer dazwischen ist kein fertiges Produkt, sondern eine kleine Integrationsschicht, die man selbst baut oder bauen lässt. Wer sie sauber gestaltet – eigener technischer Nutzer, minimale Rechte, Ablaufdaten, Protokollierung –, bekommt einen Workflow, der unauffällig läuft und den Vertrieb nicht ausbremst.

Wer dagegen vollständige Souveränität anstrebt, wird über kurz oder lang prüfen müssen, ob NetHunt der richtige CRM-Baustein ist oder ob eine selbst gehostete Alternative nicht besser passt. EspoCRM ist dafür in den meisten Fällen die naheliegendste Antwort. Der Umzug kostet Aufwand und Nerven, aber er ist machbar – und danach liegt die gesamte Kette in eigener Verantwortung, vom Lead bis zum archivierten Vertrag.

Nicht zuletzt bleibt eine Erkenntnis, die über dieses spezielle Duo hinausgeht: Die Wahl der Werkzeuge ist selten das eigentliche Problem. Das eigentliche Problem ist die Frage, wer im Haus die Verantwortung für Datenqualität, Zugriffskontrolle und Prozessklarheit trägt. Solange diese Frage unbeantwortet ist, hilft weder die schönste Nextcloud-Instanz noch das komfortabelste CRM. Sobald sie beantwortet ist, lässt sich der Rest technisch lösen – manchmal mit zwei Systemen, manchmal mit einem.