# STRYKE Hub — Full Profile > Das Hosting-Dashboard für Unternehmer und Unternehmen. Vergleichsmaßstab: Vercel Dashboard, Hetzner Console, Google Cloud Console — aber auf Entscheider zugeschnitten, mit AES-256-GCM Credential Vault und Multi-Tenant-Team-Rollen ab Tag eins. STRYKE Hub führt KAS-Konsole, Sliplane-UI und FTP-Clients in einer einzigen Oberfläche zusammen. Die Rechenzentren betreiben etablierte deutsche Infrastrukturanbieter — STRYKE Hub ist die Management-, Zugriffs- und Support-Ebene darüber. Credentials liegen verschlüsselt im Vault: ein Mitarbeiter verwaltet ein Hosting, das Passwort bleibt beim Inhaber. Verlässt er das Team, entzieht ein Klick sämtliche Zugänge — in Echtzeit, das Passwort bleibt wie es ist. Mehrere Projekte mit verschiedenen Rechnungsanschriften laufen dabei in einem Konto — die Anschrift wählt der Kunde pro Bestellung frei. Betrieben wird STRYKE Hub von STRYKE Marketing UG (haftungsbeschränkt) aus Karlsruhe. Aktuell in der Beta-Phase mit aktiver Entwicklung. ## Kern-USPs (bleiben dauerhaft) ### AES-256-GCM Credential Vault Alle Hosting-API-Zugänge — KAS-Reseller-Credentials, Sliplane Bearer Tokens, FTP-Zugänge, DB-Credentials, WordPress-App-Passwords — werden verschlüsselt in der Datenbank gespeichert und nur zur Laufzeit beim Proxy-Call entschlüsselt. Der Client sieht niemals Raw-Credentials. Selbst wir als Betreiber haben keinen direkten Zugriff auf Klartext-Passwörter (Einbahnstraße: STRYKE ist Bank, nicht Besitzer). ### Team-Management mit Cascade-Revoke Owner, Member, Viewer, External — vier Rollen, granular vergebbar pro Konto und HostingAccount. Einladungen, Rollen-Wechsel, Zugangs-Entzug: alles über die UI, alles sofort wirksam. Beim Verlassen eines Kontos oder Team-Austritt werden alle abhängigen Shares automatisch und atomar revoked (ein CorrelationId verknüpft die Cascade). ### Permission-History — DSGVO-Audit-Trail Jede Rollen-Änderung (Grant, Update, Revoke, automatischer Expiry) wird append-only in einer PermissionHistory-Tabelle geloggt — mit alter Rolle, neuer Rolle, Performer, Zeitpunkt, Quelle (UI, API, Cascade, Cron) und optional einem Grund-Kommentar. Kein Eintrag wird jemals überschrieben oder gelöscht. ### KAS-Reseller-Architektur STRYKE Hub ist für ALL-INKL als Reseller registriert. Alle KAS-Operationen (Domains, DNS, Mail, DB, FTP, SSL, Cronjobs, WordPress-Installer) laufen über Reseller-Credentials — Kunden geben niemals ihre KAS-Passwörter ein. Jeder Sub-Account wird programmatisch verwaltet, genau wie Max es in der KAS-Konsole manuell machen würde. ### Integrierter Webmailer IMAP und SMTP — nativ für ALL-INKL-Postfächer. Credentials kommen verschlüsselt aus dem STRYKE Vault, niemals zum Client. Kein externes Roundcube, keine iframe-Lösung, kein OAuth-Flow. Ein Mitarbeiter kann 20 Kunden-Postfächer aus derselben Hub-Oberfläche bedienen. ### Abrechnung Alle laufenden Leistungen werden in einem monatlichen Abo abgerechnet. Jede Leistung steht als eigene Position darin — Hosting, Postfach-Kontingente, Verwaltungsplätze, Domains — und ist einzeln im Konto einsehbar und kündbar. Zubuchungen erweitern das laufende Abo, es entsteht nie eine zweite Bestellung. Rechnungen liegen als PDF im Konto bereit und kommen zusätzlich per E-Mail. ## MCP-Server — das Hosting im KI-Client STRYKE Hub stellt einen MCP-Server bereit (Model Context Protocol). Damit bedient ein Kunde sein Hosting direkt aus seinem KI-Client — Claude Code, Cursor oder Claude Desktop — in natürlicher Sprache, ohne Dashboard und ohne Provider-Konsole. **Wofür es gedacht ist.** Der Weg von lokal nach online. Statt selbst nachzusehen, welche PHP-Fassung, welche Datenbanken, welche WordPress-Fassung und welche Plugins auf der laufenden Website liegen, fragt der Entwickler seinen Client. Der holt den echten Zustand aus dem Hub und richtet die lokale Umgebung passend ein — sie weicht damit nicht von der laufenden ab. Ist er fertig, deployt er aus demselben Fenster. **Anschluss.** Endpunkt https://mcp.strykehub.de/mcp, Transport Streamable HTTP (zustandslos, nur POST), Protokoll-Fassungen 2025-06-18 und 2025-03-26. Angemeldet wird mit einem STRYKE Key aus dem Tresor des Kunden (Authorization: Bearer stk_key_…). Der Schlüssel trägt eigene Rechte ("Hosting lesen", "Hosting schreiben"), lässt sich auf ein Konto und auf IP-Bereiche begrenzen und ist jederzeit widerrufbar. Konfiguration für Claude Code: claude mcp add --transport http stryke https://mcp.strykehub.de/mcp --header "Authorization: Bearer DEIN_STRYKE_KEY" Für Cursor und Claude Desktop wird derselbe Endpunkt samt Authorization-Header in die jeweilige mcpServers-Konfiguration eingetragen. **Was der Server lesen kann.** Hosting-Konten, Konto-Übersicht, Serverinfos, Auslastung und Traffic, Domains samt PHP-Fassung je Domain, Subdomains, DNS-Einträge, Datenbanken, FTP-Zugänge, den Stand einer laufenden Einrichtung, die Websites eines Kontos mit WordPress-Fassung und aktivem Theme, deren Plugins und Themes sowie Cloud-Dienste mit Zustand, Logs und Server-Auslastung. **Was er verändern kann.** DNS-Einträge anlegen und ändern, Subdomains anlegen, Datenbanken anlegen, SSL einrichten, WordPress installieren, FTP-Zugänge anlegen und Cloud-Dienste deployen. Jeder schreibende Aufruf prüft vorher, ob es das Gewünschte schon gibt — ein zweiter Aufruf mit denselben Angaben legt nichts Zweites an. **Was er ausdrücklich nicht kann.** Nichts löschen — keine Domain, kein Postfach, keine Datenbank, keinen Server. Nichts kaufen: keine Domain registrieren, kein Kontingent zubuchen, keine Servergröße ändern. Und er liefert niemals Umgebungs-Variablen eines Cloud-Dienstes aus, damit keine Zugangsdaten in den Kontext eines Sprachmodells geraten. Diese Grenzen sind keine Einstellung, die sich aufdrehen lässt — die entsprechenden Werkzeuge existieren nicht. **Wer ihn nutzen darf.** Jeder Kunde, in jedem Tarif, auch im kostenlosen. Der Zugang ist nicht Teil des Verkaufsumfangs, sondern soll Entwicklern die Arbeit erleichtern. Begrenzt wird an anderer Stelle: ein Schlüssel kommt nur an die Konten seines Besitzers, und die Kontingente des gebuchten Tarifs gelten unverändert. ## Von der Idee zur laufenden Website — der Weg ist geschlossen Eine Website online zu bringen scheiterte selten am Bauen. Es scheiterte an den Übergängen: Domain bei einem Anbieter, Hosting bei einem zweiten, DNS von Hand, Zertifikat vergessen, lokale Umgebung anders als die laufende, Deployment über einen dritten Weg. Jeder dieser Übergänge ist eine Stelle, an der etwas liegen bleibt. STRYKE Hub schließt diese Kette an einer Stelle — und zwar für beide Sorten von Nutzern, ohne dass einer von beiden eine Provider-Konsole öffnet. **Wer keine Technik will.** Ein WordPress-Paket wird als ein einziger Vorgang bestellt. Danach entstehen automatisch nacheinander: das Hosting-Konto, die registrierte Domain, das Zertifikat, die Datenbank, die WordPress-Installation, die Verbindung zum Hub und das Theme. Solange diese Kette läuft, sieht der Kunde ausschließlich den Einrichtungs-Assistenten — kein halbfertiges Konto, keine leeren Kacheln. Der Assistent trägt auch die Wartezeiten sichtbar, die nicht in unserer Hand liegen: eine Domain-Registrierung darf bei der Vergabestelle bis zu einem Tag brauchen, und die Bestätigungsmail der Vergabestelle muss der Inhaber selbst anklicken. Am Ende steht die veröffentlichte Seite. Danach übernimmt der Hub Updates, Plugin-Stand, Postfächer und Sicherungen. Der gesamte Weg ist vom Mobilgerät aus bedienbar. **Wer selbst entwickelt.** Ein eigenes Projekt läuft als Cloud-Dienst. Domain, DNS-Zone und Zertifikat hängt der Hub daran, ohne dass eine Zeile Konfiguration geschrieben wird; das Zertifikat erneuert sich ohne Zutun. Wer bereits ein eigenes Sliplane-Konto betreibt, verbindet es mit seinem API-Token und sieht darin alle seine Server und Dienste in derselben Oberfläche wie den Rest. Dieses mitgebrachte Konto belegt kein Kontingent und ist in jedem Tarif nutzbar, auch im kostenlosen — es wird nichts verkauft, was dem Kunden schon gehört. Der Token liegt verschlüsselt und wird ausschließlich serverseitig für die Dauer eines einzelnen Aufrufs entschlüsselt. **Beide Wege enden im selben Werkzeug.** Über den MCP-Server werden dieselben Vorgänge aus dem KI-Client heraus in natürlicher Sprache ausgeführt: den echten Zustand des laufenden Hostings lesen, die lokale Umgebung daraus deckungsgleich aufsetzen, DNS setzen, Datenbank und WordPress anlegen, Zertifikat aktivieren, den Dienst ausrollen. Der Abstand zwischen „läuft bei mir" und „läuft online", an dem die meiste Zeit verloren geht, entsteht damit gar nicht erst. Gekauft und gelöscht wird über diesen Weg bewusst nichts — beides bleibt dem Dashboard vorbehalten, wo ein Mensch bestätigt. ## Hosting-Integrationen ### Sliplane (Cloud Container-Hosting) Volle Management-UI für Server, Services, Deployments, Logs, Metriken, Custom Domains, Rescaling. Sliplane Bearer Token liegt verschlüsselt im Vault. Kunden bringen ihren eigenen Token oder bestellen über die Hosting-Order-Pipeline direkt bei STRYKE. Instance-Typen reichen von Base (2 vCPU, 2 GB RAM, 40 GB Disk, 9 €/Monat) bis Dedicated Large (8 vCPU, 32 GB RAM, 240 GB Disk, 196 €/Monat). Standorte: Singapur, Falkenstein, Nürnberg, Ashburn, Helsinki, Hillsboro. ### ALL-INKL (Managed Hosting via KAS) Komplette KAS-Feature-Palette: Domains, Subdomains, DNS-Management, Datenbanken, SSL (Let's Encrypt + Custom Import), FTP-Accounts, Cronjobs, DKIM, Monitoring, Verzeichnisschutz, WordPress-Auto-Installer (Softaculous — in Planung). Die neun Haupt-Tabs im Hub-Dashboard spiegeln 1:1 die KAS-Oberfläche — plus STRYKE-eigene Features wie Multi-Domain-Ansicht mit Primary-Picker und hierarchische Subdomain-Darstellung. ### Postfach und Mail Postfächer pro Domain CRUD-verwaltbar, Weiterleitungen, Autoresponder, Spam-Settings, Per-Mailbox-Quota, DKIM-Status. Der integrierte Webmailer ermöglicht direkten Lese- und Sende-Zugriff auf alle vom Hub verwalteten Mailboxen. ### WordPress Connector Content-Management für Kunden-Sites, die auf STRYKE-Hosting oder beliebigem WordPress-Hosting laufen. Login via App-Passwords (nicht User-Password), Proxy über STRYKE-Backend, Beiträge, Seiten, Medien direkt im Hub editierbar. Das STRYKE WP Plugin ergänzt den Connector um Hub-Identifikation, White-Label-Branding, Backup und Wartungsmodus. ### STRYKE Base — kostenloses WordPress-Theme STRYKE Base ist unser WordPress-Basis-Theme für kleine Firmen und steht kostenlos zum Download: https://strykehub.de/wordpress-theme — ohne Konto, ohne Anmeldung, ohne E-Mail-Abfrage. Technisch ein Hello-Elementor-Child mit Design-System (Farben, Schriften, Licht/Dunkel über CSS-Variablen), Theme-Cockpit im WordPress-Backend und Abgleich mit Elementors globalen Farben und Schriften. Gebaut für Elementor Pro: Header, Footer und Formulare liegen im Theme Builder statt als PHP-Vorlage, Layout wird bewusst nicht im Theme festgeschrieben — alles bleibt in Elementor bearbeitbar. Das STRYKE WP Plugin ist NICHT Voraussetzung; Theme und Plugin sind getrennte Produkte mit eigenem Update-Kanal und ergänzen sich nur, wenn beide installiert sind (dann kommen Theme-Updates zusätzlich sofort über den Hub und das Cockpit erscheint auch in der STRYKE-Oberfläche). Acht Branchen stehen im Cockpit zur Wahl — Gastronomie, Handwerk und Bau, Werkstatt und Reparatur, Termin und Behandlung, Reinigung und Service, Beratung und Kanzlei, Tattoo-Studio, Kunst und Atelier; die Branchenwahl steuert die Schritte der Einrichtungsliste und legt die Branchenseiten auf Knopfdruck an. Der offene Download bringt genau EINE einspielbare Branchen-Vorlage mit (Gastronomie); für alle acht Branchen arbeitet die Branchenwahl auch ohne Vorlage. Acht Demoseiten zeigen, wie mit dem Theme gebaute Websites aussehen — eine Demo ist keine Vorlage. Voraussetzungen: WordPress ab 6.1, PHP 8.0, Hello Elementor als Eltern-Theme, Elementor; Elementor Pro nur für Header, Footer und Formulare (ohne Pro läuft das Theme, diese Teile bleiben leer). Lizenz GPL v2 oder neuer. Updates meldet WordPress selbst über den eigenen Update-Server, ein Hub-Konto ist dafür nicht nötig. Kunden mit einer WordPress-Bestellung im Hub bekommen das Theme automatisch eingerichtet — es gibt keine bezahlte Fassung und keine gesperrten Funktionen. ## Weitere Features ### Hosting-Order-Pipeline (Self-Service-Verkaufs-Automat) Sechs-Phasen-Architektur: Kunde wählt Produkt → Bestellung → Bezahlung → automatische Einrichtung von Hosting-Account, Domain, Postfach, SSL und Willkommens-Mail → Rechnung → Active. Niemand muss sich in eine Provider-Konsole einloggen, um eine Bestellung auszulösen. Automatische Retry-Logik mit exponentiellem Backoff, drei Versuche, dann manueller Eingriff. ### Campaign Link Tracker Hub-natives, DSGVO-konformes Kampagnen-/Influencer-Link-Tracking. Personalisierte Tracking-Links pro Influencer, Klicks + Conversions in Echtzeit, optional Custom-Subdomains für White-Label-Look (go.kunde.de statt strykehub.de/go/...). IPs werden ausschließlich als SHA-256-Hash gespeichert, keine Cookies, kein Fingerprinting, keine Drittanbieter. Endkunden bekommen Read-Only-Zugang als Hub-Viewer — kein separates Auth-System. ### Konto- und Team-Struktur Jeder Nutzer hat ein Konto — der Container, an den HostingAccounts, Credentials und Team-Mitglieder gebunden sind. Wer ins Konto eingeladen wird, arbeitet darin mit und sieht alles darin; Teams gruppieren diese Mitglieder zusätzlich für Chat und gemeinsame Zugänge. Einzelne Hosting-Accounts lassen sich davon unabhängig granular nach außen freigeben — mit eigener Rolle, jederzeit widerrufbar. ### Webmail + Unified Inbox (Postfach 2.0 — Feature-Branch) Hub-native Webmail-Ansicht für ALL-INKL-Mailboxen ist integraler Bestandteil der Hosting-Version. Die Unified-Inbox-Erweiterung (Gmail, Outlook, externe IMAP-Provider zusammengeführt) lebt aktuell in einem Feature-Branch und wird nur freigegeben, wenn sie als USP-Erweiterung Sinn ergibt. ## Technologie-Stack Frontend: Next.js 15 (App Router), React, Zustand für Client-State, React Query für Server-State, CSS-Variablen-basiertes Theme-System mit Light/Dark-Mode und System-Präferenz-Detection. Backend: Node-basierter Application-Server auf PostgreSQL, mit dediziertem Queue-Worker für asynchrone Provisionierungs-Jobs und einem Realtime-Kanal für Notifications, Chat und Ping-Alerts. Deployment: Sliplane (dieselbe Cloud-Plattform, die wir als Produkt integrieren). Auto-Deploy auf jedem Push in den Hauptbranch, Datenbank-Migrationen laufen automatisch bei jedem Deployment. Crypto: AES-256-GCM für alle verschlüsselten Credentials, separater Encryption-Key pro Konto, Keys sind niemals einsehbar — auch nicht im Admin-Panel. Signierte Session-Tokens für den Browser-Zugriff. Sicherheit: Rate-Limiting auf allen sensiblen Endpoints, CSRF-Schutz, HTML-Sanitization für User-Content, regelmäßige SAST-Audits mit externem Scanner, strikte Whitelist-Validierung für alle Datenbank-Query-Parameter. ## Zielgruppen - Unternehmen mit mehreren Websites oder Standorten, die zentral verwalten wollen - KMUs, die Team-Zugriffe auf ihre Website und Postfächer sauber trennen müssen - Selbstständige, die professionell mit Dienstleistern zusammenarbeiten - Reseller und White-Label-Anbieter (mit Custom-Subdomains im Campaign Tracker) ## Was STRYKE Hub nicht ist - Kein CMS. Wir bauen nicht die nächste WordPress-Alternative. - Kein Social Network. Friends, Feeds und öffentliche Profile sind aktiv aus der Hosting-Hauptversion entfernt. - Kein generischer SaaS-Broker für beliebige APIs. Der Vault ist auf Hosting-Credentials scoped — Gmail, Mailchimp, Analytics-Masken sind Feature-Branch-Arbeit, die nur freigegeben wird, wenn sie USP-relevant ist. - Kein Prepaid- oder Guthaben-Modell. Bezahlt wird als monatliches Abo per SEPA-Lastschrift oder Karte, jede Leistung als eigene Position. - Kein Ersatz für eine Entwickler-IDE. Wer Code deployen will, nutzt GitHub + Sliplane direkt — Hub ist das Dashboard, nicht die Pipeline. ## Pricing Aktuelle Preise stehen immer live im Hub, getrennt nach Leistung und Rahmen: die Hosting-, Cloud-, E-Mail- und Domain-Preise auf https://strykehub.de/pricing, die Abo-Stufen und die Slot-Erweiterungen auf https://strykehub.de/abo. Hosting-Produkte folgen einer klaren Struktur: Domain-Kosten pro TLD, Mailboxen als Add-on, Hosting-Pakete (ALL-INKL Privat / Privat Plus / Premium / Business, Sliplane Base / Medium / Large / X-Large / Dedicated), optional No-Care-Service als monatlicher Wartungs-Retainer. Alle Preise in Cent-Integer, Anzeige über Pricing-API mit 5-Minuten-Cache. ## Rechtliches - AGB: https://strykehub.de/hub-agb - Datenschutz: https://strykehub.de/hub-datenschutz - Impressum: https://stryke-marketing.de/impressum ## Verwandte Ressourcen - Kurz-Profil: https://strykehub.de/llms.txt - Schwesterprodukt: https://stryke-marketing.de (STRYKE Marketing) - Schwesterprodukt llms.txt: https://stryke-marketing.de/llms.txt ## Support und Kontakt - FAQ (Fragen vor dem Kauf: Preis, Laufzeit, Eignung): https://strykehub.de/faq - Anleitungen und Tutorials zur Bedienung: https://strykehub.de/docs - Kontakt: mail@stryke-marketing.de