Aller au contenu
shadgramers

Beispielszenarien

Was ShadGramers
konkret ermöglicht.

Beispielszenarien — keine echten Kunden. Diese Beispiele beschreiben typische Situationen und die geschätzten Ergebnisse, die ShadGramers erzielen kann. Kein realer Kunde wird genannt. Echte Fallstudien werden hier veröffentlicht, sobald die ersten produktiven Einsätze validiert sind.

Sechs repräsentative Szenarien aus den vier ShadGramers-Bereichen — souveräne Open-Source-Werkzeuge, Sicherheitsberatung, individuelle Entwicklung und Schulungen — für KMU, Mittelstand, Kanzleien und öffentliche Stellen. Jedes Szenario nennt die beteiligten Bereiche: getrennt in ihrem Zuständigkeitsbereich, ergänzend in der Mission.

Industrie / Fertigung

Typisches KMU — 80 bis 100 Mitarbeitende

Open-Source-KatalogSchulungenbouquet-souverain + backup-drBeispielszenario

01. Migration von Microsoft 365 zu einer souveränen Suite für ein Zulieferer-KMU

Problem

Ein Industrie-KMU nutzt Microsoft 365 (Teams, SharePoint, OneDrive, Exchange) für ~12.500 €/Jahr. Ein NIS2-Audit deckt ein hohes Risiko durch die extraterritoriale Wirkung des Cloud Act auf. Ziel: Migration in weniger als einem Monat, ohne Produktionsunterbrechung.

Umgesetzte Lösung

Bereitstellung von bouquet-souverain (Nextcloud + Mattermost + OnlyOffice + Vaultwarden) auf einem dedizierten EU-Server (2 vCPU, 16 GB). Migration der Postfächer zu Mailcow. restic-3-2-1-Backups zu Scaleway Glacier FR. Nutzerschulung an 3 halben Tagen.

Ergebnisse

  • Migration geschätzt auf ~18 Tage (Zielvorgabe: 30 Tage)
  • Angestrebte Jahreskosten: ~4.800 € statt 12.500 € (geschätzte Einsparung 62 %)
  • Geschätzter NIS2-Score-Gewinn nach dem Audit (z. B. 72 → 91)
  • Produktionskontinuität während der Migration gewahrt

Recht / Beratung

Typische Kanzlei — 10 bis 25 Personen

Open-Source-KatalogConsultingpack-entreprise-360 + comms-vpn-onlyBeispielszenario

02. Verstärkte Vertraulichkeit und DSGVO-Konformität für eine Anwaltskanzlei

Problem

Eine Anwaltskanzlei nutzt Dropbox, Slack und Gmail for Business, um Verfahrensunterlagen auszutauschen. Die Rechtsanwaltskammer erinnert an die Pflicht zur absoluten Vertraulichkeit. Mandantendaten dürfen rechtlich nicht über nicht-europäische Server laufen.

Umgesetzte Lösung

Pack Entreprise 360 im VPN-only-Modus: Zugriff auf die Werkzeuge ausschließlich über WireGuard (Headscale). Nextcloud für die Dokumentenverwaltung, Vaultwarden für gemeinsam genutzte Zugangsdaten, Mattermost für die interne Kommunikation. Trennung nach Nextcloud-Ordner mit granularen ACLs.

Ergebnisse

  • Berufsgeheimnis und DSGVO-Konformität vertraglich garantiert
  • Geschätzter Effizienzgewinn beim Aktenzugriff (Nextcloud-Suche statt E-Mails)
  • Abgeschottete Infrastruktur, keine Daten außerhalb der EU
  • Geschätzte Amortisation in 8 bis 12 Monaten

Kommunalverwaltung

Typische Gemeinde — 2.000 bis 6.000 Einwohner

Open-Source-KatalogSchulungenpdp-relay + bouquet-souverainBeispielszenario

03. Vorbereitung auf die E-Rechnungspflicht PDP 2026 und souveräne Bürosoftware für eine Gemeinde

Problem

Eine Gemeinde muss die PDP- / Factur-X-Pflicht (September 2026) für alle Lieferantenrechnungen erfüllen. Parallel dazu möchte der Gemeinderat Google Workspace verlassen (DSGVO, CNIL). Budget begrenzt auf ~3.500 €/Jahr ohne Einrichtung.

Umgesetzte Lösung

Dolibarr mit Factur-X-Modul, angebunden an Chorus Pro (AIFE-Portal). Nextcloud für die kommunale Dokumentenverwaltung. Bereitstellung auf einem OVHcloud-FR-VPS, verwaltet von ShadGramers. Schulung des Sekretariats an 2 halben Tagen.

Ergebnisse

  • PDP-2026-Konformität vertraglich garantiert
  • Angestrebtes Jahresbudget: ~2.800 € Komplettpreis statt 4.200 € bei Google
  • CNIL: DSGVO-Konformität bescheinigt (AVV bereitgestellt)
  • Geschätzte Verkürzung der Rechnungsbearbeitungszeiten

B2B-Dienstleistungen / Handel

Typisches KMU — 40 bis 80 Mitarbeitende

EntwicklungConsultingservice-custom + service-monitoring-setupBeispielszenario

04. Ablösung eines Excel- und E-Mail-Prozesses durch ein maßgeschneidertes Fachtool

Problem

Ein Handels-KMU verwaltet Angebote, Bestellungen und Mahnungen über gemeinsam genutzte Excel-Dateien und E-Mails. Tägliche Doppelerfassung, Versionsfehler, keine konsolidierte Übersicht. Marktübliche SaaS-Lösungen erzwingen ein Abo pro Nutzer, Daten außerhalb der EU und eine auf den tatsächlichen Prozess des Unternehmens nur begrenzt anpassbare Lösung.

Umgesetzte Lösung

Individuelle Entwicklung in Etappen (service-custom): Einarbeitung und kostenkalkulierte Bestandsaufnahme des Prozesses, erste 6- bis 8-wöchige Etappe zum kostenintensivsten Schritt, Nutzerabnahme nach jeder Etappe vor der nächsten. EU-Hosting (OVHcloud / Scaleway), Code vollständig geliefert. Produktivüberwachung des Tools (service-monitoring-setup) und Einweisungsschulung inbegriffen.

Ergebnisse

  • Erste nutzbare Etappe geschätzt auf 6 bis 8 Wochen (Einarbeitung, Abnahme und Inbetriebnahme inbegriffen)
  • Typisches geschätztes Budget: 15.000 bis 25.000 € für die erste Etappe (Katalogspanne 12.000 – 150.000 € je nach Umfang)
  • Geschätzte Doppelerfassungszeit ab der ersten Etappe halbiert
  • Code und Daten im Eigentum des Kunden — keine Abhängigkeit von einem Anbieter

Tech / SaaS-Anbieter

Typisches Scale-up — 15 bis 40 Personen

ConsultingOpen-Source-Katalogservice-pen-test + service-server-hardening + backup-drBeispielszenario

05. Penetrationstest und Härtung vor einer Ausschreibung bei einem Großkunden

Problem

Ein B2B-SaaS-Anbieter muss den Sicherheitsfragebogen eines Großkunden-Interessenten beantworten: über 200 Fragen, mit Nachweisen. Es wurde noch nie ein Penetrationstest durchgeführt, die Server wurden im Laufe der Zeit ad hoc konfiguriert, und das Team hat kein formelles Dokument für die Unterlagen.

Umgesetzte Lösung

Klar abgegrenzter Penetrationstest (schriftliche Einsatzregeln, kontrollierte OWASP-Ausnutzung von Anwendung und API, CVSS-Bericht, Abschlussbesprechung), gefolgt von einer CIS-Härtung der Server mit lynis-Rescan und Regressionstests. Anschließend werden verschlüsselte 3-2-1-Backups über den Open-Source-Stack backup-dr bereitgestellt. Nachtest der Korrekturen innerhalb von 60 Tagen inbegriffen.

Ergebnisse

  • Typisches geschätztes Budget: 8.000 bis 14.000 € (7-tägiger Pentest + Härtung von 3 Servern)
  • Pentest-Bericht und lynis-Score ≥ 80, vorlagefertig für die Ausschreibungsunterlagen
  • Kritische Schwachstellen behoben und innerhalb von 60 Tagen nachgetestet
  • OSS-Brücke: verschlüsselte Backups extern in der EU (backup-dr)

Industrie / Mittelstand

Typischer Mittelständler — 100 bis 250 Mitarbeitende

SchulungenConsultingservice-formation-cybersecuriteBeispielszenario

06. Cybersicherheits-Sensibilisierung, gemessen durch simulierte Phishing-Kampagnen

Problem

Nach einem Überweisungsbetrug bei einem vergleichbaren Unternehmen will die Geschäftsführung eines Industrie-Mittelständlers ein Sensibilisierungsprogramm mit messbaren Ergebnissen — keine schnell vergessene Jahrespräsentation. Der Cyber-Versicherer verlangt zudem ein dokumentiertes Programm zur Aufrechterhaltung der Vertragsbedingungen.

Umgesetzte Lösung

Anfängliche simulierte Phishing-Kampagne (GoPhish) zur Messung der tatsächlichen Klickrate, dann eintägige Sessions in Gruppen von 15: Phishing, Passwörter und MFA, alltägliche Reflexe, DSGVO-Grundlagen — konkrete Beispiele, ohne Fachjargon. Quiz und Unterlagen für jeden Teilnehmenden. Kontrollkampagne 4 bis 6 Wochen später zur Messung des Fortschritts.

Ergebnisse

  • Klickrate vorher/nachher gemessen — die Differenz zwischen den beiden Kampagnen objektiviert den Fortschritt
  • Typisches geschätztes Budget: 4.000 bis 7.000 € (4 Schulungstage + 2 Phishing-Kampagnen)
  • Dokumentiertes Sensibilisierungsprogramm, vorlagefertig für den Cyber-Versicherer
  • Mögliche Fortsetzung im Consulting-Bereich: DSGVO-Audit oder Penetrationstest auf denselben Befunden

Ähnelt Ihre Situation einem dieser Beispiele?

Testen Sie die Demo kostenlos. Angebot innerhalb von 48 Stunden.

ShadGramers befindet sich in der Startphase — noch kein realer Kunde, den wir hier vorstellen könnten. Werden Sie Pilotkunde und profitieren Sie von bevorzugtem Zugang und vorteilhaften Preiskonditionen.