Standard
Von uns gehostet auf deutschen Servern
Wir betreiben KuraHub für Ihre Schule: Updates, Backups, Monitoring und Betrieb aus einer Hand, DSGVO-konform auf Servern in Deutschland. Ihre Schule nutzt die Plattform — wir kümmern uns um den Rest.
Datenschutz ist bei KuraHub kein nachgereichtes PDF, sondern Architekturprinzip — von der Zugriffskontrolle über die KI bis zum Betriebsmodell.
Zwei Betriebsmodelle, ein Versprechen: Ihre Daten bleiben da, wo sie hingehören — in Deutschland, unter klarer Verantwortung.
Standard
Wir betreiben KuraHub für Ihre Schule: Updates, Backups, Monitoring und Betrieb aus einer Hand, DSGVO-konform auf Servern in Deutschland. Ihre Schule nutzt die Plattform — wir kümmern uns um den Rest.
Option für Träger
Volle Datenhoheit: KuraHub läuft per Docker auf Servern des Trägers oder der Schule — ohne Cloud-Pflicht, ohne Datenabflüsse, ohne Abhängigkeit von US-Diensten für den Kernbetrieb. Ideal, wo eigene IT-Infrastruktur vorhanden ist.
Im Beschaffungsgespräch kommt regelmäßig die Frage, was mit den Daten passiert, wenn der Anbieter ausfällt. Beim Self-Hosting ist die Antwort strukturell gegeben: Die Plattform läuft als Docker-Container auf Ihren Servern, die PostgreSQL-Datenbank steht in Ihrem Haus. Der laufende Betrieb hängt damit nicht an uns.
Für Träger, die diese Anforderung formal absichern müssen, sprechen wir über die vertragliche Seite — Fortführungsklausel, Datenrückgabe und, wo gefordert, Hinterlegung des Quellcodes bei einem Treuhänder.
Sechs Prinzipien, die in der Architektur verankert sind — nicht in einer Richtlinie, die niemand liest.
Eltern-Bereich, KI-Sichtbarkeit, MDM-Freigaben: Im Zweifel wird verweigert, nicht durchgelassen. Dieses Prinzip zieht sich durch alle 16 Module.
Die KI kann nur zitieren, was die fragende Person selbst sehen dürfte — abgesichert durch Zero-Tolerance-Testsuiten. Alle KI-Aufrufe laufen über eine einzige kontrollierte Schnittstelle.
Unterschriften und MDM-Aktionen landen in Append-only-Protokollen, per Datenbank-Trigger erzwungen. Was passiert ist, bleibt nachvollziehbar — ohne Geheimnisse im Log.
Kritische Aktionen wie ein Geräte-Wipe erfordern mehrfache Bestätigung bis hin zur Eingabe der Seriennummer. Berechtigungen folgen einem 6-Rollen-Modell.
Kinderschutz und medizinische Informationen in der Schülerakte haben gesonderte Zugriffsrechte — getrennt vom übrigen Aktenzugriff.
Anmeldung über bestehende Microsoft-365-Schulkonten (Entra ID), Rollen aus Entra App Roles — plus lokale, bcrypt-gehärtete Konten, wo sie gebraucht werden.
Datenschutz-Dokumentation ist Teil des Produkts — nicht Ihre Hausaufgabe.
| System | Wofür |
|---|---|
| Microsoft 365 / Entra ID | SSO, Kontenanlage, Teams-Gruppen, bidirektionaler Outlook-Kalender-Sync |
| WebUntis | Stundenplan, Vertretungsplan und Stundenplan-Kontext für den Schulmodus |
| Schild-NRW | Import von Schüler-, Leistungs- und Stammdaten für Statistik und Schülerakte |
| Apple (ADE, VPP, APNs) | Automatisches Geräte-Enrollment ab Werk, App-Lizenzen, Push an Geräte |
| Ferien-API NRW | Automatischer Ferien-Import in den Schulkalender |
| SMTP (beliebig) | E-Mail-Versand über schuleigene Mailserver — mehrere Server parallel möglich |
Eine moderne Web-Plattform mit PostgreSQL-Datenbank, als Progressive Web App auf jedem Gerät zu Hause — und mit einer Testabdeckung, die Sicherheitsversprechen prüfbar macht.
Ihre IT oder Ihr Datenschutzbeauftragter hat Detailfragen? Schreiben Sie uns — dafür sind wir da.