# STRYKE Hub — Full Profile > Das Hosting-Dashboard für Unternehmer, Agenturen und Teams. Vergleichsmaßstab: Vercel Dashboard, Hetzner Console, Google Cloud Console — aber agentur-zentriert, mit AES-256-GCM Credential Vault und Multi-Tenant-Team-Rollen ab Tag eins. STRYKE Hub ersetzt für Agenturen und Teams den Alltag in KAS-Konsole, Sliplane-UI und diversen FTP-Clients durch eine einzige Konsole. Credentials liegen verschlüsselt im Vault — ein Mitarbeiter kann ein Kunden-Hosting verwalten, ohne das Passwort je zu sehen. Verlässt er das Team, entzieht ein Klick sämtliche Zugänge. Kein Passwort-Wechsel, kein "wer hatte das nochmal?", kein Ticket-Chaos. Betrieben wird STRYKE Hub von STRYKE Marketing UG (haftungsbeschränkt) aus Karlsruhe. Aktuell in der Beta-Phase mit aktiver Entwicklung. ## Kern-USPs (bleiben dauerhaft) ### AES-256-GCM Credential Vault Alle Hosting-API-Zugänge — KAS-Reseller-Credentials, Sliplane Bearer Tokens, FTP-Zugänge, DB-Credentials, WordPress-App-Passwords — werden verschlüsselt in der Datenbank gespeichert und nur zur Laufzeit beim Proxy-Call entschlüsselt. Der Client sieht niemals Raw-Credentials. Selbst wir als Betreiber haben keinen direkten Zugriff auf Klartext-Passwörter (Einbahnstraße: STRYKE ist Bank, nicht Besitzer). ### Team-Management mit Cascade-Revoke Owner, Member, Viewer, External — vier Rollen, granular vergebbar pro Workspace, Brand, Projekt, HostingAccount. Einladungen, Rollen-Wechsel, Zugangs-Entzug: alles über die UI, alles sofort wirksam. Beim Verlassen eines Workspaces oder Team-Austritt werden alle abhängigen Shares automatisch und atomar revoked (ein CorrelationId verknüpft die Cascade). ### Permission-History — DSGVO-Audit-Trail Jede Rollen-Änderung (Grant, Update, Revoke, automatischer Expiry) wird append-only in einer PermissionHistory-Tabelle geloggt — mit alter Rolle, neuer Rolle, Performer, Zeitpunkt, Quelle (UI, API, Cascade, Cron) und optional einem Grund-Kommentar. Kein Eintrag wird jemals überschrieben oder gelöscht. ### KAS-Reseller-Architektur STRYKE Hub ist für ALL-INKL als Reseller registriert. Alle KAS-Operationen (Domains, DNS, Mail, DB, FTP, SSL, Cronjobs, WordPress-Installer) laufen über Reseller-Credentials — Kunden geben niemals ihre KAS-Passwörter ein. Jeder Sub-Account wird programmatisch verwaltet, genau wie Max es in der KAS-Konsole manuell machen würde. ### Integrierter Webmailer IMAP und SMTP — nativ für ALL-INKL-Postfächer. Credentials kommen verschlüsselt aus dem STRYKE Vault, niemals zum Client. Kein externes Roundcube, keine iframe-Lösung, kein OAuth-Flow. Ein Mitarbeiter kann 20 Kunden-Postfächer aus derselben Hub-Oberfläche bedienen. ### Lexware-Billing Rechnungen laufen über die deutsche Lexware-Integration. Jede Hosting-Bestellung erzeugt nach Bezahlung automatisch einen Lexware-Beleg, Kunde und Betreiber sehen den Status im STRYKE-Dashboard, die eigentliche Buchhaltung bleibt in Lexware als System of Record. ## Hosting-Integrationen ### Sliplane (Cloud Container-Hosting) Volle Management-UI für Server, Services, Deployments, Logs, Metriken, Custom Domains, Rescaling. Sliplane Bearer Token liegt verschlüsselt im Vault. Kunden bringen ihren eigenen Token oder bestellen über die Hosting-Order-Pipeline direkt bei STRYKE. Instance-Typen reichen von Base (2 vCPU, 2 GB RAM, 40 GB Disk, 9 €/Monat) bis Dedicated Large (8 vCPU, 32 GB RAM, 240 GB Disk, 196 €/Monat). Standorte: Singapur, Falkenstein, Nürnberg, Ashburn, Helsinki, Hillsboro. ### ALL-INKL (Managed Hosting via KAS) Komplette KAS-Feature-Palette: Domains, Subdomains, DNS-Management, Datenbanken, SSL (Let's Encrypt + Custom Import), FTP-Accounts, Cronjobs, DKIM, Monitoring, Verzeichnisschutz, WordPress-Auto-Installer (Softaculous — in Planung). Die neun Haupt-Tabs im Hub-Dashboard spiegeln 1:1 die KAS-Oberfläche — plus STRYKE-eigene Features wie Multi-Domain-Ansicht mit Primary-Picker und hierarchische Subdomain-Darstellung. ### Postfach und Mail Postfächer pro Domain CRUD-verwaltbar, Weiterleitungen, Autoresponder, Spam-Settings, Per-Mailbox-Quota, DKIM-Status. Der integrierte Webmailer ermöglicht direkten Lese- und Sende-Zugriff auf alle vom Hub verwalteten Mailboxen. ### WordPress Connector Content-Management für Kunden-Sites, die auf STRYKE-Hosting oder beliebigem WordPress-Hosting laufen. Login via App-Passwords (nicht User-Password), Proxy über STRYKE-Backend, Beiträge, Seiten, Medien direkt im Hub editierbar. Das STRYKE WP Plugin ergänzt den Connector um Hub-Identifikation, White-Label-Branding, Backup und Wartungsmodus. ## Weitere Features ### Hosting-Order-Pipeline (Self-Service-Verkaufs-Automat) Sechs-Phasen-Architektur: Kunde wählt Produkt → Bestellung → Lexware-Rechnung → Bezahlung → automatische Einrichtung von Hosting-Account, Domain, Postfach, SSL und Willkommens-Mail → Active. Niemand muss sich in eine Provider-Konsole einloggen, um eine Bestellung auszulösen. Automatische Retry-Logik mit exponentiellem Backoff, drei Versuche, dann manueller Eingriff. ### Campaign Link Tracker Hub-natives, DSGVO-konformes Kampagnen-/Influencer-Link-Tracking. Personalisierte Tracking-Links pro Influencer, Klicks + Conversions in Echtzeit, optional Custom-Subdomains für White-Label-Look (go.kunde.de statt strykehub.de/go/...). IPs werden ausschließlich als SHA-256-Hash gespeichert, keine Cookies, kein Fingerprinting, keine Drittanbieter. Endkunden bekommen Read-Only-Zugang als Hub-Viewer — kein separates Auth-System. ### STRYKE Key API Langlebige API-Tokens im Format stk_live_... für externen Programmier-Zugriff aus n8n, GitHub Actions, Skripten, Postman. User-scoped, mit Scopes (hosting:read, orders:write, vault:proxy etc.), IP-Whitelist optional, jederzeit rotierbar und widerrufbar. Nicht zu verwechseln mit dem Asset-gebundenen Proxy-Key oder dem Browser-Session-Token. ### Workspace-, Brand- und Projekt-Hierarchie Dreistufige Ressourcen-Hierarchie, an die HostingAccounts, Credentials und Team-Mitglieder gebunden werden. Berechtigungen können auf jeder Ebene vergeben werden — ein Mitarbeiter mit VIEWER-Rolle auf Brand-Ebene sieht automatisch alle Projekte und Assets darunter (Vererbung nach unten), kann aber nichts ändern. ### Webmail + Unified Inbox (Postfach 2.0 — Feature-Branch) Hub-native Webmail-Ansicht für ALL-INKL-Mailboxen ist integraler Bestandteil der Hosting-Version. Die Unified-Inbox-Erweiterung (Gmail, Outlook, externe IMAP-Provider zusammengeführt) lebt aktuell in einem Feature-Branch und wird nur freigegeben, wenn sie als USP-Erweiterung Sinn ergibt. ## Technologie-Stack Frontend: Next.js 15 (App Router), React, Zustand für Client-State, React Query für Server-State, CSS-Variablen-basiertes Theme-System mit Light/Dark-Mode und System-Präferenz-Detection. Backend: Node-basierter Application-Server auf PostgreSQL, mit dediziertem Queue-Worker für asynchrone Provisionierungs-Jobs und einem Realtime-Kanal für Notifications, Chat und Ping-Alerts. Deployment: Sliplane (dieselbe Cloud-Plattform, die wir als Produkt integrieren). Auto-Deploy auf jedem Push in den Hauptbranch, Datenbank-Migrationen laufen automatisch bei jedem Deployment. Crypto: AES-256-GCM für alle verschlüsselten Credentials, separater Encryption-Key pro Workspace, Keys sind niemals einsehbar — auch nicht im Admin-Panel. Signierte Session-Tokens für Browser-Zugriff, parallel STRYKE Key API für Programmier-Zugriff. Sicherheit: Rate-Limiting auf allen sensiblen Endpoints, CSRF-Schutz, HTML-Sanitization für User-Content, regelmäßige SAST-Audits mit externem Scanner, strikte Whitelist-Validierung für alle Datenbank-Query-Parameter. ## Zielgruppen - Agenturen mit mehreren Kunden-Hostings, die zentral verwalten wollen - KMUs mit eigener Infrastruktur, die Team-Zugriffe sauber trennen müssen - Freelancer, die professionell mit Subunternehmern zusammenarbeiten - Reseller und White-Label-Anbieter (mit Custom-Subdomains im Campaign Tracker) ## Was STRYKE Hub nicht ist - Kein CMS. Wir bauen nicht die nächste WordPress-Alternative. - Kein Social Network. Friends, Feeds und öffentliche Profile sind aktiv aus der Hosting-Hauptversion entfernt. - Kein generischer SaaS-Broker für beliebige APIs. Der Vault ist auf Hosting-Credentials scoped — Gmail, Mailchimp, Analytics-Masken sind Feature-Branch-Arbeit, die nur freigegeben wird, wenn sie USP-relevant ist. - Keine Kreditkarten-Abbuchung am Checkout. Billing läuft als Rechnung über Lexware — SEPA oder Überweisung. - Kein Ersatz für eine Entwickler-IDE. Wer Code deployen will, nutzt GitHub + Sliplane direkt — Hub ist das Dashboard, nicht die Pipeline. ## Pricing Aktuelle Preise werden live aus Lexware synchronisiert und auf https://strykehub.de/pricing dargestellt. Hosting-Produkte folgen einer klaren Struktur: Domain-Kosten pro TLD, Mailboxen als Add-on, Hosting-Pakete (ALL-INKL Privat Plus / Premium / Business, Sliplane Base / Medium / Large / X-Large / Dedicated), optional No-Care-Service als monatlicher Wartungs-Retainer. Alle Preise in Cent-Integer, Anzeige über Pricing-API mit 5-Minuten-Cache. ## Rechtliches - AGB: https://terms.strykehub.de - Impressum: https://law.strykemarketing.de - Datenschutz: https://privacy.strykemarketing.de ## Verwandte Ressourcen - Kurz-Profil: https://strykehub.de/llms.txt - Schwesterprodukt: https://strykemarketing.de (STRYKE Marketing) - Schwesterprodukt llms.txt: https://strykemarketing.de/llms.txt ## Support und Kontakt - FAQ (130+ Antworten): https://strykehub.de/faq - Kontakt: mail@strykemarketing.de