VezertVezert

Individuelle Webportal-Entwicklung Services

Von Menschen entworfen, von KI-Agenten beschleunigt. Sichere Client-, Patient- und B2B-Portale, geliefert in 6-8 Wochen. Bereit für HIPAA, SOC2 Type II und ISO 27001.

6–8
Wochen, Kickoff bis Launch
50+
ausgelieferte Portale
HIPAA
SOC2 · ISO 27001 ready
100%
Senior-Review vor jedem Merge

Warum klassische Portal-Entwicklung kaputt ist

Standardportale zwingen Ihr Team, sich dem Tool zu beugen. Custom-Portale aus einer klassischen Agentur dauern drei bis sechs Monate und kosten 200.000 $ oder mehr. Sie warten ein Quartal, dann noch ein Quartal, und der Login-Flow tut immer noch nicht das, was Ihr CFO verlangt hat.

KI-Builder wie Bubble oder Lovable wiederum binden Sie an sich, ignorieren Compliance und liefern eine Demo, die beim ersten Sicherheitsaudit durchfällt.

So sieht KI-native Portal-Entwicklung aus

Senior-Engineers und Claude Design arbeiten Hand in Hand. Die KI entwirft, der Senior liefert. Sie bekommen ein individuelles Portal in 6-8 Wochen, mit vollem Quellcode-Eigentum, HIPAA- und SOC2-Readiness, ohne Vendor Lock-in.

Den sechsstufigen Workflow ansehen →

Lernen Sie die KI-Agenten kennen, die Ihr Portal bauen

Fünf spezialisierte Agenten, ein Senior-Reviewer pro Phase. Die KI übernimmt die mechanische Arbeit. Senioren verantworten jede Entscheidung, die Compliance, Architektur oder Sicherheit berührt.

01 / Agent

Research Agent

Scannt 50+ Wettbewerber-Portale und entwirft Ihre Persona-Matrix in Stunden.

  • Extrahiert UX-Muster aus öffentlichen Bewertungen und Support-Foren
  • Entwirft eine Persona-Matrix, die Ihr Product Designer mit echten Nutzerinterviews verifiziert
  • Bildet Personas vor Architekturbeginn auf RBAC-Gruppen und Zugriffsebenen ab
senior-reviewed
02 / Agent

UX Architecture Agent

Erstellt User-Flow-Diagramme und Informationsarchitektur über alle Rollen hinweg.

  • Liefert First-Pass-Wireframes für jede Rolle im Portal
  • UX Lead stimmt Flows mit Ihrem CTO ab und mappt sie auf Sicherheitsgruppen
  • Streicht Scope, der seinen Aufwand nicht wert ist, bevor eine Zeile Code geschrieben wird
senior-reviewed
03 / Agent

Claude Design Agent

Liefert 10 bis 15 Hi-Fi-Screens pro Tag gegen Ihr Design-System.

  • Generiert Dashboards, Tabellen, Formulare, Empty States und Error States
  • Design Director sichert Brand-Tokens und WCAG 2.2 AA Barrierefreiheit
  • Jeder Screen braucht eine menschliche Freigabe, bevor er in die Entwicklung geht
senior-reviewed
04 / Agent

Developer Agent

Gerüstet React/Next.js-Komponenten, REST- & GraphQL-APIs, RBAC, SSO und SAML.

  • Verdrahtet Storybook und entwirft Unit-Tests aus Komponenten-Specs
  • Senior Engineer refactored, validiert Sicherheit und verantwortet jeden API-Vertrag
  • Jeder PR wird von Menschen geprüft. Keine Auth-Änderung landet ohne Senior-Freigabe
senior-reviewed
05 / Agent

QA Agent

Schreibt nächtlich Playwright End-to-End-Suiten und Accessibility-Sweeps.

  • Erstellt jede Nacht einen Coverage-Report und meldet Regressionen sofort
  • QA-Engineer führt vor dem Penetrationstest ein manuelles Sicherheitsaudit durch
  • Das Go-Live-Runbook wird von Menschen abgenommen, nicht automatisiert
senior-reviewed

Discovery-Call buchen

30 Minuten. Wir kommen innerhalb von zwei Werktagen mit schriftlichem Scope, Compliance-Posture und Preisrahmen zurück.

Mit Discovery starten: 5.000 $ / 2 Wochen

Arten von Webportalen, die wir bauen

Sechs Spielarten individueller Portale, jede mit eigener Compliance-, Integrations- und UX-Pattern-Bibliothek. Klicken Sie auf eine Karte, um die jeweilige Service-Seite zu öffnen.

B2C / SaaS

Client-Portal-Entwicklung

Sichere kundenseitige Portale für SaaS und professionelle Dienstleistungen. Deckt Dokumentenaustausch, Abrechnung, Tickets und Self-Service ab.

Partner / Reseller

B2B-Portal-Entwicklung

Multi-Tenant-Portale für Partner, Reseller und Account Manager. SSO mit Okta oder Azure AD, granulare RBAC, Bestell- und Angebots-Workflows.

Healthcare / HIPAA

Patient-Portal-Entwicklung

HIPAA-bereite Patientenportale mit EHR-Integrationen (Epic, Cerner), Telehealth, sicherer Nachrichtenübermittlung und Rezeptverwaltung.

Supply Chain

Lieferanten-Portal-Entwicklung

Lieferanten-Onboarding, PO-Management, Rechnungseinreichung und SLA-Dashboards. Bereit für SOX- und ISO-27001-Audits.

Internal / HR

Mitarbeiter-Portal-Entwicklung

Intranets und HR-Portale mit SSO, Urlaubsanträgen, Wissensdatenbanken und Integrationen zu Workday, BambooHR und Slack.

AI-Native

KI-gestütztes Client-Portal

Semantische Suche, Chat-Assistenten und prädiktive Alerts, eingebettet in Ihre Client Experience. Claude oder OpenAI, mit vollem Audit-Trail.

Was Sie bei jedem Portal-Projekt bekommen

Vier Phasen, fester Scope, schriftlicher SOW. Der Einkauf bekommt eine Checkliste, Ihr CTO eine lieferbare Architektur ab Tag eins.

1

Wochen 1-2

Discovery

Problemstellung, User Personas, Informationsarchitektur, klickbarer Prototyp und ein Sicherheits- sowie Compliance-Plan, abgestimmt auf Ihre Audit-Posture.

2

Wochen 3-4

Design

Design-System, 15 bis 30 Hi-Fi-Screens (Claude Design plus Senior Designer), klickbarer Prototyp und ein WCAG 2.2 AA Accessibility-Audit.

3

Wochen 5-7

Build

Produktions-Code (React/Next.js plus Backend), SSO/SAML, RBAC, API-Integrationen, Playwright e2e Tests und eine Staging-Umgebung.

4

Woche 8

Launch & Handoff

Produktions-Deploy, automatisch generierte plus menschlich geprüfte Dokumentation, ein aufgezeichneter Knowledge Transfer und 30 Tage Post-Launch-Support.

Fester Scope. Schriftlicher SOW.

Jedes Engagement startet mit einem Discovery-Sprint. Schriftlicher Scope, Compliance-Posture und Preisrahmen innerhalb von zwei Werktagen.

Mit Discovery starten

Benannte Tools, benannte Menschen, keine mysteriösen Agenten

Fünf Schichten, in denen die KI ihren Anteil leistet. Daneben: die vier Dinge, die wir nicht automatisieren. Zusammen erklärt das, warum auf diesem Stack gebaute Portale durch das CTO-Review kommen.

01
Design Layer
Claude Design · Anthropic

UI- und Komponenten-Generierung. Design-System-bewusst. Jeder Screen wird vom Design Director gegen Brand und WCAG 2.2 AA geprüft, bevor er freigegeben wird.

Layer 01
02
Engineering
Custom AI Agents · Claude API

Code-Scaffolding-Agenten für React, Next.js, Node und Go. Vendor-agnostisch: Claude ist primär, aber jedes Frontier-LLM kann eingesteckt werden.

Layer 02
03
Code Review
AI-Assisted PR Review

Custom-Regelsätze für Sicherheit, Barrierefreiheit und Architektur-Drift. Flags gehen an einen Senior Engineer; der Agent merged niemals selbst.

Layer 03
04
QA Layer
Playwright + Vitest Generation

Die KI generiert End-to-End-Tests, Fuzz-Inputs und Accessibility-Sweeps. Ein QA Lead gibt den Testplan frei, bevor das Penetrationstesting beginnt.

Layer 04
05
Documentation
Auto-Generated Specs + Diagrams

Architecture Decision Records, API-Docs und Onboarding-Runbooks. Entworfen von Agenten, geprüft vom Tech Lead, Eigentum bei Ihnen.

Layer 05

Was wir nicht automatisieren

Vier Entscheidungen, die wir bei Menschen lassen, ohne Ausnahmen, ohne Overrides.

  • Tech Lead
    Architektur-Entscheidungen

    Datenmodell, Tenancy und Auth-Topologie. Ein Mensch verantwortet jede tragende Entscheidung.

  • Senior Engineer + External Audit
    Sicherheit & Compliance

    HIPAA-, SOC2- und ISO-Reviews werden von benannten Menschen und einer externen Audit-Firma durchgeführt.

  • Account Lead
    Stakeholder-Kommunikation

    Roadmap-Calls, Trade-offs und schwierige Gespräche mit Ihrem CTO laufen Mensch-zu-Mensch.

Vezert

Bereit, den Stack in Aktion zu sehen?

Buchen Sie einen 30-minütigen Discovery-Call und wir führen Sie live durch jede Schicht: Design, Engineering, QA und Compliance. Wir teilen echte Architekturdiagramme und Audit-Briefe von ausgelieferten Portalen. Keine Folien, kein Sales-Pitch. Nur der Stack, erklärt von den Engineers, die ihn gebaut haben.

KI entwirft, Senior Engineers liefern

Jede Code-Zeile und jedes UI-Pixel durchläuft vor dem Merge ein Senior-Spezialisten-Review. KI beschleunigt, sie ersetzt keine Expertise. Bei Portalarbeit kostet ein Bug in einer RBAC-Regel oder einem Auth-Flow mehr Reputation als zwei Wochen Verzögerung.

Machine
Step 01
KI-Agent entwirft

Code-Gerüste, Design-Entwürfe, Tests und Dokumentation, generiert in Minuten, nicht in Tagen.

Human
Step 02
Senior Engineer liefert

Jeder PR vor dem Merge geprüft, refactored und getestet. Architektur, Sicherheit und finales Design verantworten benannte Menschen.

Sechs Fragen, die Ihr CTO stellen wird, beantwortet

AI slop
01 / 06

Unser CTO sorgt sich, dass KI-Schund in Produktion landet.

Jeder PR wird vor dem Merge von einem Senior Engineer geprüft und getestet. SAST, DAST und eine menschliche Architektur-Freigabe sind verpflichtende Gates. Wir führen Ihren CTO im ersten Call durch die Pipeline.

Vendor risk
02 / 06

Was passiert, wenn Anthropic die Preise erhöht oder ein Modell abkündigt?

Unsere Architektur ist vendor-agnostisch. Claude ist primär für Design und Code, aber wir können auf jedes Frontier-LLM (OpenAI, Google Gemini, Open-Weights) wechseln, ohne Ihre Portal-Runtime anzufassen. Sie besitzen die Prompts und die Pipeline.

Security
03 / 06

Ist KI-generierter Code nicht ein Sicherheitsrisiko?

Jede KI-generierte Zeile passiert SAST (Semgrep, SonarQube), DAST (OWASP ZAP), ein manuelles Senior-Review und (bei compliance-lastigen Portalen) einen externen Pen-Test vor dem Launch. Sicherheit ist ein Gate, keine Spur.

Pricing
04 / 06

Wird KI Sie günstiger machen, oder stecken Sie die Ersparnisse einfach ein?

Transparente Preisgestaltung: 30 bis 40 % günstiger als ein Engagement der ScienceSoft-Klasse, nicht 90 %. Die Ersparnisse kommen aus mechanischer Arbeit; Expertise bleibt der Wert. Unser SOW listet auf, wo KI läuft und wo Senioren arbeiten.

Evidence
05 / 06

Zeigen Sie mir ein echtes KI-beschleunigtes Portal, das Sie ausgeliefert haben.

Unser Portfolio enthält ein HIPAA-konformes Patientenportal, ausgeliefert in sieben Wochen, und ein B2B-Lieferantenportal in sechs. Buchen Sie einen Discovery-Call, und wir teilen Architektur und Audit-Briefe unter NDA.

Opt-out
06 / 06

Wir sind KI-skeptisch. Können wir komplett aussteigen?

Ja. Ein Traditional Mode ist verfügbar: dasselbe Senior-Team, keine KI-Agenten in der Schleife. Kosten +25 %, Timeline ×1,5. Gleiche Compliance-Posture, gleiches Code-Eigentum, gleiche Menschen, nur ein langsamerer Pfad.

Technologie-Stack

Benannt. Versioniert. Dokumentiert. Ihr Engineering-Team kann diesen Stack ab Tag eins übernehmen.

Frontend
7 tools

Wir nutzen den Stack, auf den die Branche konvergiert ist (React, TypeScript, Tailwind), weil er den größten Hiring-Pool, das tiefste Tooling und Jahre an Produktionsstabilität hinter sich hat. Ihr Engineering-Team erbt Code, den es bereits kennt, ohne uns erweitern und ab Tag eins dafür einstellen kann.

React
Next.js 15
TypeScript
Tailwind CSS
Radix UI
shadcn/ui
Storybook

Möchten Sie das vollständige Stack-Entscheidungsprotokoll?

Wir dokumentieren jede Technologiewahl und die Begründung dahinter. Fragen Sie uns im Discovery-Call.

Discovery-Call buchen

Integrationen, die wir ausgeliefert haben

Keine Wand mit Standard-Partner-Badges. Echte Integrationen, die wir verdrahtet, debuggt und mit Dokumentation übergeben haben.

StripeStripe BillingChargebeeRecurlyAdyen

Sicherheit, Compliance und KI-Governance

Sechs Compliance-Postures, gegen die wir bauen und auditieren. Bringen Sie Ihren Auditor mit: wir haben das schon oft gemacht.

1

PHI-Schutz

HIPAA-Ready

BAA-kompatible Architektur, PHI-Handling, Verschlüsselung at rest (AES-256) und in transit (TLS 1.3), Audit Logs gemäß Ihrer Policy aufbewahrt.

2

Sicherheitsaudit

SOC2 Type II

Controls für Security, Availability, Confidentiality, Processing Integrity und Privacy. Wir liefern Control-Narratives und Evidence Packs für Ihr Type-II-Fenster.

3

Informationssicherheit

ISO 27001

Information Security Management System mit dokumentierten Policies, Risikoregister, Access Reviews und einer gemappten Statement of Applicability.

4

Datenschutz

GDPR & CCPA

Datenminimierung, Tracking der Rechtsgrundlage, Right-to-Erasure- und Datenportabilitäts-Flows. DSFAs in Klartext geschrieben.

5

Wo zutreffend

PCI DSS

Tokenisierte Zahlungsflüsse via Stripe oder Adyen. Wir zielen auf SAQ-A-Scope, damit Ihr Portal nie rohe Kartendaten berührt.

6

Audit & Control

KI-Governance

Audit Logs für jede KI-generierte Änderung, Model Cards für jedes ausgerollte KI-Feature, Opt-out für Kundendaten-Training und Prompt-Injection-Guardrails.

Vezert vs. klassische Agentur vs. KI-Builder

Die drei realen Optionen für ein individuelles Portal in 2026. Aufgebaut aus eigenen Kunden-Engagements und veröffentlichten Preisen.

ParameterKI-Builder (Bubble, Lovable)Vezert AI-NativeKlassische Agentur
Time to MVP1-2 Wochen (Templates)6-8 Wochen3-6 Monate
Custom Design
Claude Design + SeniorManuell, jeder Scope
HIPAA / SOC2 / ISO 27001
Voll, wenn gescoped
Custom Backend-LogikPlattform-limitiert
Volles Code-Eigentum
Preisspanne5.000 $-30.000 $40.000 $-200.000 $80.000 $-500.000 $+
Self-hostbar

Benchmarks aus veröffentlichten Preisen und unseren eigenen Kunden-Engagements. Builder-Tier spiegelt Enterprise-Pläne der genannten Plattformen wider.

Vom Kickoff zum Launch in 6-8 Wochen

Vier Phasen, acht Wochen, ein gemeinsames Projekt-Board. KI komprimiert die mechanische Arbeit; Senioren verantworten jede Entscheidung, die Compliance oder Architektur berührt.

01

Wochen 1-2 · Discovery

Bezahlte Discovery (5.000 $ / 2 Wochen). Problemstellung, Personas, Informationsarchitektur, ein Sicherheits- und Compliance-Plan und ein unterzeichneter SOW. Mix: 30 % KI, 70 % Mensch.

1 / 5

Transparente Preise, kein Retainer bis zum Launch

Jedes Portal-Engagement startet mit einer bezahlten Discovery für 5.000 $ (2 Wochen), die den Scope, die Compliance-Posture und den Preis festzurrt. Build-Projekte beginnen bei 9.000 $ für ein Client-Portal und reichen bis 90.000 $ für ein voll-konformes HIPAA + SOC2 Patientenportal mit allen KI-Features. KI übernimmt die mechanische Arbeit, damit Senioren sich auf Sicherheit, Architektur und finales Review konzentrieren. Traditional Mode (keine KI-Agenten) ist zu +25 % verfügbar.

Key factors that affect pricing:

  • 01Portal-Typ: Client, Patient, B2B oder KI-gestützt
  • 02Anzahl der User-Rollen und Berechtigungsgruppen
  • 03Drittanbieter-Integrationen (EHR, CRM, Payments, SSO)
  • 04Compliance-Posture: Standard GDPR, HIPAA oder SOC2
  • 05Optionale KI-Features: semantische Suche, Chat, Zusammenfassung

Portal-Kostenrechner

Wählen Sie einen Portal-Typ, stellen Sie die Form Ihres Use Cases ein und sehen Sie eine transparente Preis- und Zeitspanne. Die Zahl entspricht dem, was innerhalb von zwei Werktagen nach einem Discovery-Call in Ihrem SOW landet.

live estimate
810 weeks
€12k €15k
Discovery-Call buchen

Die Schätzung ist eine transparente Spanne, kein Angebot. Der finale SOW landet innerhalb von zwei Werktagen nach einem Discovery-Call und passt in diese Spanne oder liegt darunter.

portal type
3
110
3
18
compliance tier
ai features · add-ons

Wie ein Vezert-Portal aufgebaut ist

Vier gestapelte Schichten. Die vierte (die KI-Schicht) ist optional. Die ersten drei gehören immer Ihnen, sind immer self-hostbar, immer dokumentiert.

01
Presentation
01

Was der Nutzer sieht

Server-rendered React und Next.js, gestylt mit Tailwind gegen ein gemeinsames Design-System. Barrierefrei by Default, lazy-loaded unter dem Fold.

Next.js 15React 19Tailwind CSSDesign SystemStorybook
02
Application
02

Wie die Geschäftslogik läuft

REST- und GraphQL-APIs hinter einem Gateway. Auth, RBAC und Audit Logging leben auf dieser Schicht, nicht im UI.

REST + GraphQLAuth0 / OktaRBACSSO / SAMLAudit Logs
03
Data
03

Wo der State lebt

PostgreSQL mit Row-Level Security als primärer Store. Redis für Hot Paths, S3 oder GCS für Objekte, append-only Audit Logs für Compliance.

PostgreSQLRedisS3 / GCSRow-Level Security
04
AI Layer
AIoptional
04

Optionale Intelligenz

Claude oder OpenAI verdrahtet durch eine RAG-Pipeline mit Retrieval-Guardrails und PII-Redaktion. Jeder Prompt und jede Antwort wird für das Audit geloggt.

Claude / OpenAI APIRAG PipelineVector DB (Pinecone / pgvector)ModerationPII Redaction

Bereit, Ihr Portal zu scopen?

Buchen Sie einen 30-minütigen Discovery-Call und wir kommen innerhalb von zwei Werktagen mit schriftlichem Scope, Preis und Zeitplan zurück. Kein E-Mail-Gate, keine Drip-Sequenz.

Expertenwissen: Web-Portal-Entwicklung

Praxisleitfäden zu Portal-Architektur, Skalierbarkeit und Enterprise-Webentwicklung.

Alle Artikel erkunden

Häufig gestellte Fragen

Die Fragen, die wir im ersten Call am häufigsten hören. Wenn Ihre nicht dabei ist, schreiben Sie sie unten ins Discovery-Formular. Wir antworten innerhalb eines Werktags.