Nextcloud und Apptivo im Unternehmen Plattform Fallstricke und Integration

Nextcloud im Unternehmenseinsatz: Plattform, Fallstricke und das Zusammenspiel mit Apptivo

Nextcloud ist längst kein Dateiablage-Projekt mehr. Wer die Plattform heute produktiv betreibt, betreibt Groupware, Kollaboration und ein Stück digitale Infrastruktur. Genau dort entsteht aber eine Frage, die in vielen Projekten auftaucht: Wie passt ein spezialisiertes SaaS-Werkzeug wie die Business-Suite Apptivo in eine Umgebung, deren eigentlicher Wert in der Datenhoheit liegt? Ein Blick auf Architektur, Betrieb und Integrationsmuster.

Es gibt diese Momente in Projekten, in denen ein einzelner Satz die Richtung vorgibt. Etwa: „Wir wollen die Dateien wieder selbst in der Hand haben.“ Aus diesem Satz ist in den vergangenen Jahren ein beachtliches Ökosystem geworden. Nextcloud, 2016 von Frank Karlitschek aus der eigenenCloud-Abspaltung heraus gegründet, hat sich von einem Fork zu einer Plattform entwickelt, die heute Filesharing, Kalender, Kontakte, Chat, Videokonferenzen, Office-Bearbeitung und neuerdings auch Assistenzfunktionen unter einem Dach bündelt. Nach Angaben des Herstellers existieren weltweit Hunderttausende Installationen, vom Ein-Board-Server im Verein bis zur geclusterten Umgebung mit mehreren hunderttausend Konten.

Der Reiz liegt selten in einzelnen Funktionen. Er liegt in der Kombination: offener Quellcode, ein vergleichsweise transparentes Sicherheitsmodell, die Möglichkeit, die Daten dort zu halten, wo man sie haben will, und ein App-Ökosystem, das sich erweitern lässt, ohne die Betriebsverantwortung komplett abzugeben. Genau das ist der Unterschied zu einer reinen Cloud-Suite. Und genau daraus entstehen die Reibungspunkte, sobald ein Fremdsystem ins Spiel kommt.

Vom Fileshare zur Plattform

Technisch betrachtet ist Nextcloud eine PHP-Anwendung. Das klingt unspektakulär und ist im Betrieb durchaus eine Herausforderung, aber es erklärt auch die niedrige Einstiegshürde. Ein Webserver, PHP-FPM, eine Datenbank – MariaDB oder PostgreSQL, im Notfall auch SQLite für Spielwiesen –, dazu ein Cache wie Redis und ein Cron-Job für die Hintergrundaufgaben. Mehr braucht eine kleine Instanz nicht. Der Kern verwaltet Dateien, Freigaben, Nutzer, Gruppen und Metadaten; alles Weitere kommt als App dazu.

Interessant ist die Speicherarchitektur. Dateien können klassisch auf einem lokalen Volume liegen, auf NFS- oder SMB-Freigaben, auf einem S3-kompatiblen Objektspeicher oder in einer Mischung daraus. Mit einem Objektspeicher als primärem Storage – etwa Ceph, MinIO oder ein S3-Dienst – verliert der einzelne Server an Bedeutung; die Anwendung wird horizontal besser skalierbar. In der Praxis zeigt sich allerdings, dass viele Instanzen lange mit lokalen Platten arbeiten und erst dann umbauen, wenn Nutzerzahlen und Datenvolumen es erzwingen. Das ist legitim, aber man sollte den Umstieg planen, bevor er akut wird, denn eine laufende Migration von Primärspeicher ist kein Nachmittagsprojekt.

Der eigentliche Datenbestand liegt in der Datenbank, die Dateien selbst im Storage. Diese Trennung ist wichtig für Backup-Konzepte. Ein reines Dateisystem-Backup ohne Datenbankkonsistenz produziert im Zweifel einen Ordner voller Dateien ohne zugehörige Metadaten. Und wer schon einmal versucht hat, aus einem inkonsistenten Backup eine funktionierende Instanz zu rekonstruieren, weiß, warum man das Thema lieber vorher sauber aufsetzt.

Betriebsmodelle: zwischen Bastelstube und SLA

Wer Nextcloud einführt, wählt zuerst das Betriebsmodell. Drei Varianten haben sich etabliert.

Erstens das klassische Self-Hosting auf eigener Hardware oder in einer eigenen Virtualisierungsumgebung. Maximale Kontrolle, maximale Verantwortung. Updates, Sicherheitspatches, Monitoring, Backup-Restores – alles bleibt im Haus. Diese Variante passt zu Organisationen mit eigener IT-Abteilung und einem klaren Bekenntnis zur digitalen Souveränität.

Zweitens das Managed Hosting. Zahlreiche Anbieter, viele davon mit Rechenzentren in Deutschland oder Österreich, betreiben Nextcloud-Instanzen inklusive Updates, Backups und Monitoring. Der Aufwand sinkt deutlich, die Kontrolle ebenfalls. Wer diesen Weg geht, sollte genau hinschauen, welche Apps erlaubt sind, wie es um den Zugriff auf die zugrunde liegende Infrastruktur steht und ob ein späterer Umzug realistisch ist. Ein Anbieterwechsel ist bei Nextcloud grundsätzlich möglich, aber nur mit sauberer Datenbank- und Storage-Migration.

Drittens das Enterprise-Abonnement mit Support. Nextcloud bietet für Unternehmen Verträge mit definierten Reaktionszeiten, längere Wartungsfenster für einzelne Hauptversionen und Unterstützung bei Spezialthemen wie Ende-zu-Ende-Verschlüsselung oder großen Installationen. Der Preis dafür ist nicht trivial und wird gern gegen „wir machen das selbst“ aufgerechnet. Dabei ist Vorsicht angebracht: Die Personalkosten für einen erfahrenen Admin mit Nextcloud-Kenntnissen übersteigen ein Support-Abonnement schnell.

Eine Sonderrolle spielt das All-in-One-Image, ein containerbasiertes Gesamtpaket, das die wesentlichen Komponenten inklusive Datenbank, Cache und Reverse-Proxy mitbringt. Für kleine Umgebungen und Testinstanzen ist das ein pragmatischer Weg, für große Installationen eher eine Ausnahme.

Was in der Plattform steckt

Der Funktionsumfang der aktuellen Generation – der Hersteller bündelt ihn unter dem Namen Nextcloud Hub – geht weit über Dateien hinaus:

  • Files: Freigaben intern und extern, Link-Freigaben mit Passwort und Ablaufdatum, Versionierung, Papierkorb, Dateisperren, externe Speicheranbindung.
  • Groupware: Mail, Kalender und Kontakte über CalDAV und CardDAV, Terminplanung mit Ressourcen, Delegationen.
  • Talk: Chat, Sprachanrufe und Videokonferenzen. Für größere Installationen gibt es ein separates Signalisierungs-Backend, das Skalierung und Lastverteilung übernimmt.
  • Office: Collabora Online oder OnlyOffice für kollaborative Text-, Tabellen- und Präsentationsbearbeitung im Browser, ohne Dokumente an einen Fremdanbieter zu übergeben.
  • Organisation: Deck für Kanban-Boards, Forms für Formulare, Tables für einfache Datenbankanwendungen, Notes, Collectives für Wissenssammlungen.
  • Automatisierung: Flow, ein Regelwerk, das auf Ereignisse wie „Datei hochgeladen“ oder „Tag gesetzt“ reagiert und Aktionen auslöst.
  • Assistenz: Der Nextcloud Assistant bietet Textzusammenfassungen, Übersetzungen und Kontextabfragen – wahlweise mit externen Modellen oder mit lokal betriebenen Sprachmodellen.

Dazu kommt der App Store mit mehreren hundert Erweiterungen. Nicht jede davon ist qualitativ hochwertig, und nicht jede ist sicher. Der Hersteller prüft eingereichte Apps und stuft sie in Kategorien ein, aber die Verantwortung für den Betrieb bleibt bei der betreibenden Organisation. Wer viele Apps installiert, vergrößert seine Angriffsfläche. Ein realistischer Rat: so wenige Apps wie möglich, dafür die notwendigen konsequent aktualisieren.

ExApps: der Container als Erweiterungsweg

Ein interessanter Aspekt der jüngeren Entwicklung ist die Möglichkeit, Anwendungen in Containern anzubinden. Statt PHP-Code in die Instanz zu laden, laufen externe Anwendungen in eigenen Containern und kommunizieren über eine definierte Schnittstelle mit Nextcloud. Das eröffnet Optionen, die vorher mühsam waren: Bilderkennung, Dokumentenklassifizierung, Sprachmodelle, Werkzeuge zur Formatkonvertierung. Gleichzeitig verschiebt es die Betriebsanforderung – wer ExApps nutzt, betreibt faktisch eine kleine Containerplattform mit. Das ist kein Nachteil, sollte aber bewusst entschieden werden.

Sicherheit ist kein Feature, sondern eine Haltung

Nextcloud bringt eine ganze Reihe von Schutzmechanismen mit. Zwei-Faktor-Authentifizierung über TOTP oder WebAuthn, Brute-Force-Schutz, Passwortrichtlinien, Zugriffssteuerung auf Dateiebene, Virenscan-Anbindung über ClamAV, Wasserzeichen beim Teilen sensibler Dokumente, Freigaberichtlinien bis hin zum Verbot externer Links. Für regulierte Umgebungen sind Audit-Protokolle relevant, die in der Enterprise-Version deutlich umfangreicher ausfallen.

Bei der Verschlüsselung lohnt die Differenzierung. Die serverseitige Verschlüsselung schützt Daten im Ruhezustand, etwa bei externen Speichern oder entwendeten Festplatten – nicht aber vor einem Administrator mit Zugriff auf die Instanz. Die Ende-zu-Ende-Verschlüsselung für Ordner schützt tatsächlich vor serverseitigem Mitlesen, bringt aber Einschränkungen bei der Suche, bei der Office-Bearbeitung und beim Teilen. In der Praxis kombinieren viele Organisationen beides: breite Serververschlüsselung als Grundlage, Ende-zu-Ende für die wirklich sensiblen Ordner.

Ein Punkt, der gern unterschätzt wird, ist die Frage nach dem Angriffsvektor. Eine selbst betriebene Nextcloud liegt in der eigenen Verantwortung, aber eben auch im eigenen Verantwortungsbereich. Es gibt keine Blackbox, keine unkontrollierte Auftragsverarbeitung, keine Überraschung in den AGB. Diese Transparenz ist einer der stärksten Argumente für die Plattform – vorausgesetzt, man betreibt sie ordentlich.

Datenschutz und Compliance

Für europäische Organisationen ist die Argumentationskette meist kurz: Datenverarbeitung im eigenen Rechenzentrum oder bei einem Anbieter mit Auftragsverarbeitungsvertrag, Löschkonzepte selbst steuerbar, Aufbewahrungsfristen über Apps wie Retention durchsetzbar, Zugriffe nachvollziehbar. Das erfüllt nicht automatisch jede regulatorische Anforderung – die entsteht immer aus dem konkreten Verarbeitungskontext –, aber es beseitigt eine Reihe typischer Stolpersteine. Nicht zuletzt ist die Herkunft des Codes relevant: Open Source lässt sich auditieren, und das ist bei kritischer Infrastruktur kein ideologisches Argument, sondern ein praktisches.

Skalierung: wo es eng wird

PHP skaliert, aber nicht von allein. Wer über einige hundert aktive Nutzer hinausgeht, kommt an einigen Schrauben nicht vorbei. Dazu gehören:

  • Datenbank: PostgreSQL oder MariaDB mit ausreichend RAM, sinnvoller Konfiguration und, bei sehr großen Instanzen, replizierten oder geclusterten Setups.
  • Caching: Redis als verteilter Cache plus APCu für den lokalen Opcode-Cache. Ohne Redis wird die Dateiliste zum Geduldsspiel.
  • Hintergrundjobs: Ajax-Cron ist ein Notbehelf. Im produktiven Betrieb gehört ein Systemd-Timer oder Cron-Job mit ausreichend parallelen Workern dazu.
  • Storage: Objektspeicher statt NFS für die Daten, weil NFS-Locking bei vielen parallelen Zugriffen schnell zum Flaschenhals wird.
  • Vorschauen: Die Generierung von Thumbnails kann enorme Last erzeugen. Ein separater Dienst oder eine vorab laufende Generierung entlastet die Instanz spürbar.
  • Virenscan und Suche: Beide kosten Ressourcen. Eine Volltextsuche über Elasticsearch ist komfortabel, aber ein eigener Dienst mit eigenem Betriebsaufwand.

Es gibt Instanzen, die mehrere hunderttausend Konten bedienen, aber die sind selten gewachsen, sondern meistens geplant. Für die überwiegende Mehrheit der Organisationen gilt: Eine gut dimensionierte Single-Node-Installation mit Objektspeicher trägt deutlich mehr, als man vermuten würde. Die Frage ist nicht, ob Nextcloud skaliert, sondern ob der Betreiber die Komplexität tragen will, die mit jedem Skalierungsschritt einhergeht.

Updates, Wartung und die unbequeme Wahrheit

Nextcloud veröffentlicht jährlich eine neue Hauptversion und dazwischen kleinere Aktualisierungen. Jede Hauptversion bringt neue Funktionen, aber auch Änderungen an Schnittstellen und Anforderungen. Wer Updates aufschiebt, sammelt Sicherheitslücken an. Wer sie unkontrolliert einspielt, riskiert Ausfälle. Der vernünftige Mittelweg ist unspektakulär: Testinstanz, Backup, Update, Nachkontrolle, dokumentierter Rollback-Pfad.

In der Praxis scheitern viele Projekte nicht an der Technik, sondern an der Organisation. Niemand fühlt sich zuständig, wenn nach dem Update eine App nicht mehr startet. Deshalb gehört zur Einführung einer Nextcloud immer auch die Frage: Wer kümmert sich, und mit welcher Zeit pro Woche? Eine ehrliche Antwort darauf verhindert späteres Leid.

Wo die Plattform an Grenzen stößt

Trotz aller Fortschritte ist Nextcloud keine vollständige Unternehmensanwendung. Für Vertriebspipelines mit Angebotsversionen, Rabattlogik, Provisionsmodellen oder mehrstufigen Genehmigungsprozessen ist sie nicht gebaut. Auch Buchhaltung, Lohnabrechnung, Bestandsführung oder ein ausgereiftes Helpdesk-Ticketing mit Service-Leveln sucht man vergebens. Es gibt Annäherungen – Deck für Kanban, Tables für einfache Register, Flow für Automatisierung –, aber sie ersetzen keine spezialisierte Business-Software.

Und hier kommt Apptivo ins Spiel.

Apptivo: Business-Suite aus der Cloud

Apptivo ist eine webbasierte Unternehmenssoftware des gleichnamigen Anbieters mit Sitz in Kalifornien. Statt eines monolithischen Systems bietet Apptivo eine Sammlung modularer Anwendungen: Kundenbeziehungsmanagement, Verkauf und Angebotswesen, Projektmanagement, Zeiterfassung, Rechnungsstellung und Fakturierung, Helpdesk, Personalverwaltung, Beschaffung, Lagerverwaltung, Außendienststeuerung und einiges mehr. Die Module lassen sich einzeln buchen und teilen sich eine gemeinsame Datenbasis, was den Ansatz für mittelständische Betriebe attraktiv macht, die nicht sofort ein großes ERP einführen wollen.

Technisch handelt es sich um eine klassische Multi-Tenant-SaaS-Plattform mit Browser-Oberfläche und mobilen Apps. Für Integrationen stehen eine REST-Schnittstelle, Webhooks und eine Reihe vorgefertigter Konnektoren bereit, etwa zu Google Workspace, Microsoft 365 und diversen Buchhaltungs- und Automatisierungsdiensten. Preislich beginnt das Modell im Freemium-Bereich und staffelt sich nach Nutzerzahl und Funktionsumfang; einzelne Module sind in höheren Tarifen verfügbar.

Für europäische Unternehmen ist ein Punkt besonders relevant: Wo liegen die Daten? Apptivo betreibt seine Plattform in mehreren Rechenzentren, und die konkrete Region hängt vom Tarif und von vertraglichen Vereinbarungen ab. Wer personenbezogene Daten verarbeitet, sollte die Datenhaltung, die Auftragsverarbeitung und – falls eine Übermittlung in die USA stattfindet – die Grundlage dafür schriftlich klären. Der Angemessenheitsbeschluss zwischen der EU und den USA hilft dabei, ersetzt aber keine individuelle Prüfung, insbesondere nicht bei sensiblen Daten oder bei Auftraggebern mit eigenen Compliance-Anforderungen.

Das ist keine Kritik an Apptivo speziell, sondern eine Selbstverständlichkeit im Umgang mit jeder SaaS-Plattform. Es gehört nur ausgesprochen.

Nextcloud und Apptivo: Warum überhaupt kombinieren?

Auf den ersten Blick scheinen die Systeme zu konkurrieren. Tun sie aber nicht. Sie bedienen unterschiedliche Lebenszyklen von Informationen.

Ein CRM verwaltet Beziehungen, Zustände und Prozesse: Welcher Interessent ist in welcher Phase, welcher Vertriebsmitarbeiter hat wann welches Angebot abgegeben, wie hoch ist der Auftragswert, wann ist der nächste Wiedervorlagetermin. Diese Daten sind dynamisch, stark strukturiert und ändern sich täglich. Ein Dokumentenmanagement hingegen verwaltet Artefakte: das Angebot als PDF, den unterschriebenen Vertrag, die technische Zeichnung, das Abnahmeprotokoll, die Rechnungskopie. Diese Artefakte haben eine lange Lebensdauer, oft länger als das CRM selbst.

Genau darin liegt das Argument für eine Kombination. Die strukturierten Vertriebsdaten bleiben im spezialisierten Werkzeug, die Dokumente liegen dort, wo man die Kontrolle behält und wo sie einen Anbieterwechsel überleben. Ein CRM-System kann man nach fünf Jahren austauschen. Ein Archiv mit Verträgen und Projektunterlagen tauscht man nicht so einfach.

Integrationsmuster in der Praxis

Eine offizielle, vom Hersteller gepflegte Brücke zwischen Nextcloud und Apptivo gibt es derzeit nicht. Das ist kein Hindernis, aber es bedeutet, dass die Integration selbst gebaut und selbst betrieben werden muss. Bewährt haben sich mehrere Muster, die sich auch kombinieren lassen.

Muster Technik Geeignet für Aufwand
Dateiablage in Nextcloud, Verweis im CRM Link-Freigabe oder interner Pfad, manuell oder per Regel erzeugt Angebote, Verträge, Projektdokumente gering
Feldsynchronisation REST-API beider Systeme, Abgleichjob Kundennummern, Ansprechpartner, Status mittel
Ereignissteuerung Webhook aus Apptivo, Empfänger im eigenen Netz Ordner anlegen, Tags setzen, Benachrichtigungen mittel
Zentrales Single Sign-on Identity-Provider mit SAML oder OpenID Connect einheitliche Anmeldung, Onboarding, Offboarding mittel bis hoch
Automatisierungsbrücke n8n, Node-RED oder eigener Dienst im eigenen Netz komplexe Abläufe, mehrere Systeme hoch

Das erste Muster ist das unscheinbarste und zugleich das wirksamste. Statt Angebote als Mailanhang durch die Gegend zu schicken – mit all den Versionierungsproblemen, die das mit sich bringt –, liegt das Dokument in einem Nextcloud-Ordner, und im CRM steht der Verweis darauf. Der Kunde erhält einen Freigabelink mit Ablaufdatum und optionalem Passwort. Intern bleibt nachvollziehbar, wer wann welche Version gesehen hat.

Das zweite Muster ist technisch anspruchsvoller, als es aussieht. Zwei Systeme mit eigener Datenhaltung zu synchronisieren, führt fast zwangsläufig zu Konflikten: Welches System gewinnt bei widersprüchlichen Änderungen? Was passiert, wenn ein Datensatz auf einer Seite gelöscht wird? Wer darf welche Felder ändern? Eine ehrliche Antwort lautet meist: Nur wenige Felder werden tatsächlich synchronisiert, und eines der Systeme ist führend. Alles andere erzeugt Datenmüll.

Das dritte Muster ist der elegante Weg. Apptivo kann bei bestimmten Ereignissen Webhooks auslösen – etwa wenn ein neuer Kunde angelegt oder ein Auftrag gewonnen wurde. Ein kleiner Dienst im eigenen Netz nimmt diesen Aufruf entgegen und legt in Nextcloud eine passende Ordnerstruktur an, versieht sie mit Tags und trägt den Pfad zurück ins CRM. Damit entsteht eine Verbindung, die ohne Cloud-Zwischendienst auskommt und keine Daten an Dritte weitergibt.

Single Sign-on als Fundament

Wer beide Systeme produktiv betreibt, sollte über einen zentralen Identity-Provider nachdenken. Nextcloud unterstützt SAML und OpenID Connect über entsprechende Apps, Apptivo bietet in den höheren Tarifen SAML-basiertes Single Sign-on. Ein gemeinsamer Anmeldedienst – Keycloak, Entra ID oder eine vergleichbare Lösung – vereinfacht nicht nur die Anmeldung, sondern auch das Offboarding. Ein ausgeschiedener Mitarbeiter wird an einer Stelle deaktiviert, und der Zugriff auf beide Systeme endet gleichzeitig. In Umgebungen mit vielen externen Mitarbeitern ist das kein Luxus, sondern eine Grundanforderung.

Datenhoheit in einer Hybridarchitektur

Eine Kombination aus selbst betriebener Plattform und externer SaaS-Lösung erzeugt eine Hybridarchitektur. Die ist nicht per se problematisch, aber sie erfordert eine bewusste Datenklassifizierung. Die entscheidende Frage lautet nicht „Ist Apptivo sicher?“, sondern „Welche Daten dürfen dort liegen und welche nicht?“

Kundennamen, Kontaktdaten und Vertriebsnotizen sind personenbezogene Daten und gehören in einen Auftragsverarbeitungsvertrag. Vertragsdokumente, die möglicherweise Geschäftsgeheimnisse enthalten, müssen nicht zwingend im CRM liegen – sie können im eigenen Speicher bleiben und lediglich referenziert werden. Technische Unterlagen, Konstruktionsdaten oder Personaldokumente haben in einem US-gehosteten Mandantensystem in der Regel nichts verloren. Diese Trennlinie sollte schriftlich festgehalten und technisch durchgesetzt werden, etwa über Rechtekonzepte, Richtlinien in Nextcloud und klare Vorgaben für die Anlage von Datensätzen im CRM.

Es ist bemerkenswert, wie oft diese Frage in Projekten erst dann gestellt wird, wenn die Systeme bereits laufen. Dabei ist sie am Anfang in einer halben Stunde zu beantworten – vorausgesetzt, jemand fühlt sich zuständig.

Ein Praxisbeispiel aus dem Mittelstand

Ein Maschinenbauer mit rund 180 Mitarbeitern, zwei Vertriebsstandorten und einem gewachsenen Sammelsurium aus Netzlaufwerken und Mailarchiven steht vor der Entscheidung. Der Vertrieb arbeitet seit einigen Jahren mit Apptivo, vor allem für Angebotsverfolgung, Projektzeiten und Rechnungsstellung. Die Dateiablage ist historisch gewachsen, teils auf einem NAS, teils in persönlichen Ordnern, teils in Mailpostfächern.

Die Einführung von Nextcloud beginnt nicht mit einem großen Wurf, sondern mit einem Pilotprojekt in der Konstruktion. Dort ist der Leidensdruck am größten: Große CAD-Dateien, viele Versionen, häufige Abstimmungen mit Lieferanten. Nach drei Monaten wird der Pilot auf den Vertrieb ausgeweitet, und dort entsteht die eigentlich interessante Verbindung. Der Vertriebsmitarbeiter arbeitet weiter in Apptivo. Wenn er ein Angebot erstellt, legt ein Automatismus über einen Webhook einen Kundenordner in Nextcloud an – sofern noch nicht vorhanden – und setzt ein Tag mit der Kundennummer. Die Angebotsdatei selbst wird nicht mehr per Mail verschickt, sondern als Freigabelink mit Ablaufdatum und Passwort an den Kunden übermittelt.

Nach einem halben Jahr zeigt sich ein Nebeneffekt, der nicht geplant war: Die Zahl der E-Mail-Anhänge im Vertrieb geht spürbar zurück, und die Diskussion über „welche Version ist eigentlich aktuell“ verschwindet fast vollständig. Der Aufwand für die Integration selbst war überschaubar – ein Automatisierungsdienst auf einem kleinen Server, ein paar Regeln, eine dokumentierte Zuordnung. Der eigentliche Arbeitsaufwand lag in der Abstimmung: Welche Ordnerstruktur, welche Berechtigungen, welche Namenskonventionen.

Genau das ist typisch. Die Technik ist selten das Problem.

Kosten und Alternativen

Eine Hybridlösung hat ihren Preis. Da ist zunächst die SaaS-Gebühr für Apptivo, gestaffelt nach Nutzern und Modulen. Dazu kommt der Betrieb der Nextcloud, sei es als eigene Installation oder als Managed Service. Und schließlich der Aufwand für die Integration, der gern vergessen wird: Entwicklung, Test, Dokumentation, Betrieb und Pflege. Ein Integrationsskript, das niemand wartet, ist nach zwei Jahren eine Zeitbombe.

Die naheliegende Alternative ist der Verzicht auf das Fremdsystem. Statt Apptivo ließe sich ein selbst gehostetes CRM betreiben, etwa SuiteCRM oder EspoCRM, ergänzt um Module aus der Nextcloud-Welt. Beide Systeme sind ausgereift, quelloffen und lassen sich in bestehende Infrastrukturen einbetten. Der Vorteil liegt auf der Hand: durchgängige Datenhoheit, ein Identity-Provider, ein Backup-Konzept. Der Nachteil ebenfalls: Der Funktionsumfang ist geringer, die Oberfläche weniger poliert, und für Sonderwünsche braucht es Entwicklungsarbeit.

Eine zweite Alternative ist die Reduktion. Nicht jedes Unternehmen braucht eine vollständige CRM-Suite. Für manche reicht eine Kombination aus Nextcloud Tables als Register, Deck als Auftragsübersicht und Flow als Erinnerungsmechanismus. Das klingt hemdsärmelig, funktioniert in kleinen Strukturen aber erstaunlich gut – und es bindet keine Daten an Dritte.

Eine dritte Option sind integrative Plattformen wie Odoo oder Dolibarr, die CRM, ERP und Projektmanagement in einem System vereinen und selbst gehostet werden können. Der Einführungsaufwand ist höher, dafür entfallen die Integrationsnähte. Wer ohnehin über eine umfassende Business-Software nachdenkt, sollte diese Option ernsthaft prüfen, bevor er zwei Systeme miteinander verheiratet.

Was am Ende zählt

Nextcloud und Apptivo sind keine Konkurrenten. Sie lösen unterschiedliche Probleme, und eine Kombination kann sinnvoll sein – vorausgesetzt, die Grenze zwischen beiden Systemen ist klar gezogen und technisch abgesichert. Wer die Dokumente im eigenen Haus behält und dem CRM nur die strukturierten Verkaufsdaten überlässt, gewinnt Flexibilität und reduziert die Abhängigkeit von einem einzelnen Anbieter.

Zugleich zeigt sich an diesem Beispiel ein grundsätzliches Muster der vergangenen Jahre. Digitale Souveränität entsteht nicht durch die Wahl eines einzigen Produkts, sondern durch Architektur. Sie entsteht durch die Entscheidung, welche Daten wo liegen dürfen, durch offene Schnittstellen, durch die Fähigkeit, Komponenten auszutauschen, ohne das Ganze zu verlieren. Eine Nextcloud im eigenen Rechenzentrum ist dabei ein Baustein, kein Allheilmittel. Sie wird erst dann wertvoll, wenn sie in eine durchdachte Landschaft eingebettet ist.

Für die kommenden Monate zeichnen sich einige Entwicklungen ab, die diese Landschaft verändern dürften. Die regulatorischen Anforderungen an digitale Lieferketten steigen, Stichwort NIS2 und Data Act. Die Nachfrage nach lokal betriebenen KI-Funktionen wächst, und Nextcloud positioniert sich hier mit lokalen Modellen und Assistenzfunktionen. Gleichzeitig werden SaaS-Anbieter ihre Schnittstellen weiter öffnen müssen, weil Kunden Integrationen erwarten, die nicht bei jedem Anbieterwechsel neu gebaut werden müssen.

Wer heute eine Entscheidung trifft, sollte deshalb nicht nur auf den Funktionsumfang schauen. Die entscheidende Frage lautet: Wie gut komme ich in fünf Jahren wieder heraus? Bei selbst betriebener Infrastruktur ist die Antwort meist unspektakulär. Bei geschlossenen Cloud-Suiten ist sie es selten. Und genau dort liegt der eigentliche Wert einer Plattform wie Nextcloud – nicht in der schönsten Oberfläche, sondern in der Möglichkeit, selbst zu bestimmen, wie es weitergeht.

Der Weg dorthin ist unspektakulär: saubere Datenklassifizierung, klare Verantwortlichkeiten, dokumentierte Schnittstellen und die Bereitschaft, den Betrieb ernst zu nehmen. Alles andere ist Werkzeug.