JanuaPort

Selbst-gehosteter MCP-Gateway

Ihre bestehende Software, jetzt mit KI nutzbar.

JanuaPort verbindet KI mit den Systemen, in denen Ihr Unternehmen heute schon arbeitet — nicht mit einem, mit allen zusammen. Bestellstatus im ERP, Zahlungseingang in der Buchhaltung, Terminlage im Kalender: Wofür Ihre Mitarbeiter heute zwischen Programmen springen, das erledigt eine KI in einem Durchgang. Routine wird abgegeben, Prozesse laufen schneller — Digitalisierung mit dem, was Sie haben. Fein berechtigt, lückenlos protokolliert, bei Ihnen im Haus.

Ein Docker-Container · läuft bei Ihnen · 30 Tage testen ohne Account

Anwendungsfall

08:00 Uhr. Ihr KI-Agent gleicht die Zahlungen ab — ohne jemals die IBAN zu kennen.

Ein Beispiel von vorn bis hinten: Ein KI-Agent auf dem Rechner der Buchhaltung holt die offenen Rechnungen, zieht die neuen Bank-Umsätze, ordnet beides zu, vermerkt das Ergebnis im CRM und verschickt die Zahlungsbestätigung. Jeder Schritt läuft durchs Gateway — berechtigt, tokenisiert, auditiert. Um 08:04 ist alles erledigt — bevor jemand im Büro ist.

Ehrlich eingeordnet: Lexware Office ist heute angebunden; Bank-API, CRM und E-Mail stehen exemplarisch für Ihre Systeme — angebunden über eigene Connectoren, die Sie heute schon selbst anlegen können.

Mehr zu diesem Anwendungsfall

JANUAPORT · BEISPIEL-ABLAUF · ZAHLUNGSABGLEICHMORGENLAUF · 07:59
1 · 08:00 RECHNUNGEN2 · ABGLEICH3 · VERMERK4 · ERLEDIGT

Mitarbeiter-PC

Claude CoworkM. Weber · Buchhaltung · Routine werktags 08:00
JanuaPort-Gateway

Morgenlauf · Zahlungsabgleich

AUTH · SSOPOLICY · DENY-BY-DEFAULTPRIVACY · TOKENISIERUNGAUDIT · APPEND-ONLY

Fachsysteme

Lexware OfficeLIVE
Bank-APIBEISPIEL
CRMBEISPIEL
E-MailBEISPIEL
Audit-Log · Append-onlyLive
    LIVE — Lexware Office ist heute angebundenBEISPIEL — exemplarische Systeme, Anbindung über eigene Connectoren

    Was ist JanuaPort

    Ein Gateway, der Ihre Systeme in sichere KI-Werkzeuge verwandelt.

    JanuaPort macht aus Bestandssystemen fein berechtigte, prüfbare MCP-Tools für KI-Agenten. Der Kernwert ist Automatisierung, nicht Chat — ein Container, der bei Ihnen läuft, nicht in unserer Cloud. Ihre KI bringen Sie mit — JanuaPort ist die Schicht zwischen ihr und Ihren Fachsystemen.

    Und was in Ihrem Haus dazugehört, ist schon eingebaut — nicht angeflanscht:

    • Feine Berechtigungen deny-by-default, pro Nutzerkonto und Werkzeug
    • Lückenloses Protokoll jede Aktion nachvollziehbar, nichts nachträglich änderbar
    • Pseudonymisierung Kundendaten bleiben im Normalbetrieb aus dem KI-Anbieter heraus (Privacy Mode)
    • Anmeldung wie gewohnt SSO über Microsoft Entra
    • Microsoft 365 Postfach lesen über Microsoft Graph
    • Teams mit eigenen Endpunkten jedes Team sieht genau seine Werkzeuge
    • Gedächtnis geteilte Best Practices je Team; dazu persönliche Notizen je Mitarbeiter, strikt privat: Admins sehen den Inhalt nie
    JANUAPORT · MCP-GATEWAYSELF-HOSTED · AKTIV

    Mitarbeiter · KI-Assistenten (MCP)

    ClaudeM. Weber · Buchhaltung
    ChatGPTS. Koch · Assistenz
    CursorDev-Team
    IHR NETZ · VPNSSO · IP-FILTER
    Eigene KIProzess · BelegeingangLOKAL
    JanuaPort-Gateway

    ein Docker-Container · kein Phone-Home

    AUTHPOLICYVAULTAUDIT

    Fachsysteme

    Lexware OfficeLIVE
    GitHubLIVE
    Microsoft 365LIVE
    DATEV
    sevDesk
    ERP-Systeme
    Audit-Log · append-onlyLive
      erlaubter AufrufPolicy-Deny — geloggt, nie ausgeführtgeplante Connectoren — nicht animiert

      Das Problem

      Automatisierung scheitert nicht an der KI — sondern am Zugang.

      Der Mittelstand ertrinkt in wiederkehrender Klick-Arbeit: Belege, Abgleiche, Stammdaten, Berichte. KI-Agenten könnten das übernehmen — aber sie an ERP, Buchhaltung und Co. zu lassen, ist heute riskant.

      Digitalisierung steckt fest

      Die Fachsysteme können viel — aber jede Automatisierung ist ein eigenes IT-Projekt. Zu teuer für Routine, also bleibt sie Handarbeit.

      „Alles oder nichts"

      Bestandssysteme kennen keine feinen Berechtigungen für KI — entweder voller Zugriff oder gar keiner.

      Secrets auf Wanderschaft

      API-Keys und Zugangsdaten landen in Prompts, Logs und fremden Clouds.

      Kein Nachweis

      Wer hat was im Namen der KI getan? Ohne Audit bleibt jede Aktion unbelegt.

      Die Folge: Die Automatisierung passiert nicht — aus berechtigter Vorsicht.

      Wer darf was — und warum

      Modellsouveränität

      Ihre KI, Ihre Systeme.

      Ihre Mitarbeiter bringen ihren eigenen KI-Zugang mit — Claude, ChatGPT, ein anderer Anbieter oder eine Eigenentwicklung. JanuaPort gibt allen denselben Weg zu Ihren Fachsystemen: fein berechtigt, Zugangsdaten im Vault, jeder Aufruf protokolliert. Angebunden wird, was eine Schnittstelle anbietet — eine API ebenso wie ein System, das selbst MCP spricht.

      Ihr KI-Vertrag bleibt Ihrer

      Sie wählen Anbieter und Modell, rechnen dort direkt ab und wechseln, wann Sie wollen. Am Gateway ändert das nichts.

      Einmal einrichten, für jedes Werkzeug

      Berechtigungen, Vault und Protokoll gelten für alle verbundenen KI-Werkzeuge gemeinsam — nicht je Anbieter neu.

      Abgerechnet wird pro Nutzerkonto

      Nicht pro Anfrage, nicht pro Token. Ihre Rechnung wächst nicht mit der Nutzung.

      Adoption & Governance

      Adoption von unten, Governance von oben.

      Jeder Mitarbeiter bringt seinen eigenen Use-Case mit — JanuaPort macht daraus geführte Automatisierung statt Kontrollverlust.

      Adoption von unten

      Wer den Schmerz hat, automatisiert seine eigene Routine — direkt an „seinem" System, ohne Zentralprojekt, ohne Use-Case-Komitee. Auch geplante Automatisierungsprojekte starten schneller, weil die Anbindung schon steht.

      Governance von oben

      Trotzdem unter Kontrolle: jeder Zugriff deny-by-default, Secrets im Vault, alles auditiert.

      Der sichere Gegenentwurf zur Schatten-KI.

      Warum jetzt

      Drei Kurven kreuzen sich.

      Standard

      MCP (Model Context Protocol) wird zum verbindenden Standard zwischen KI und Systemen — vorher war jede Integration ein Sonderbau.

      Nachfrage

      KI-Agenten wie Claude Cowork sind alltagstauglich geworden — und einzelne Mitarbeiter nutzen sie längst, nicht nur IT-Projekte.

      Regulatorik

      DSGVO, EU AI Act und NIS2 verlangen souveräne, prüfbare Lösungen statt US-SaaS-Gateways.

      Sicherheitskette

      Jede Fahrstraße wird bewusst gestellt.

      Jeder KI-Aufruf läuft durch dieselbe Kette. Nichts geschieht nebenbei, nichts unprotokolliert.

      01Auth

      Gelabeltes Token je Agent — geprüft bei jedem Aufruf.

      02Policy

      Deny-by-default, Tool-genaue Allow-Lists. Was nicht erlaubt ist, ist unsichtbar.

      03Connector

      Credentials werden erst upstream injiziert — nie zur KI hin.

      04Audit

      Append-only: jeder Aufruf protokolliert, wer was getan hat.

      Vault

      Secrets liegen AES-256-GCM verschlüsselt und write-only — nie in Log, Antwort oder Repo.

      Schreiben ist eng

      Nur explizit freigeschaltete Tools, mit Bestätigung, getrennt auditiert.

      Self-hosted

      Kein zentraler Single Point of Breach über alle Kunden — Ihr Tenant, Ihr Blast-Radius.

      Privacy Mode

      Heute live

      Die KI orchestriert — ohne den Klartext zu sehen.

      Sensible Felder lassen sich als solche markieren. JanuaPort ersetzt sie zur KI hin durch Tokens und setzt beim Zurückschreiben den echten Wert wieder ein. IBANs, Namen, Kundennummern bleiben bei Ihnen.

      Ehrlich eingeordnet: Das wirkt für Werte, die die KI trägt und abgleicht — nicht für solche, die sie inhaltlich bewerten muss.

      JANUAPORT · PRIVACY MODEFELD-TOKENISIERUNG · AKTIV
      1 · LESEN2 · KI ARBEITET3 · SCHREIBEN4 · INJECTION

      KI-Assistent (MCP)

      ClaudeM. Weber · Buchhaltung
      JanuaPort-Gateway

      Privacy Mode · HMAC-SHA-256 · deterministisch

      TOKENISIERUNGDETOKENISIERUNG · SCOPEAUDIT

      Fachsysteme

      Lexware OfficeLIVE
      GitHubLIVE
      Audit-Log · append-onlyLive
        Klartext — bleibt zwischen Gateway und FachsystemToken ‹label-id› — das sieht die KIfail-closed — fremder Scope, kein Klartext

        Connector-Werkstatt

        Neuer Connector? Die KI entwirft ihn — JanuaPort hält die Zügel.

        Die Vision: Die KI liest die API-Doku Ihres internen Systems und entwirft den Connector-Spec. Alles danach ist heute im Produkt — der Entwurf wird validiert, neue Tools sind deny-by-default gesperrt, bis jemand sie freigibt, und die Aktivierung passiert ohne Neustart, gefolgt vom Live-Selbsttest.

        Ehrlich eingeordnet: Der KI-Entwurf ist Roadmap — in der Animation trägt er das VISION-Tag. Validierung, Freigabe, Aktivierung ohne Neustart und Selbsttest laufen heute.

        JANUAPORT · CONNECTOR-WERKSTATTRUNTIME · OHNE NEUSTART
        1 · MAGIC CRAWLVISION2 · PRÜFEN3 · AKTIVIEREN4 · SELBSTTEST

        Admin

        Admin-KonsoleT. Berger · IT
        JanuaPort-Gateway

        Connector-Lifecycle · anlegen ohne Neustart

        KI-ENTWURFVISIONVALIDIERUNGPOLICY · DENY-BY-DEFAULTSELFTEST

        Fachsysteme

        Lexware OfficeLIVE
        Lagerbestand-APIINTERN · NEU
        Werkstatt-LogLive
          Vision — die KI liest die API-Doku und entwirft den Specheute im Produkt — validiert, aktiviert ohne Neustart, selbstgetestetdeny-by-default — neue Tools erst nach Freigabe

          Ehrlicher Stand

          Was heute läuft — und was Roadmap ist.

          Wir versprechen nur, was das Produkt heute hält. Alles andere ist als Roadmap gekennzeichnet.

          Heute live
          • Selbst-gehosteter MCP-Gateway — ein Docker-Container
          • Sicherheitskette Auth → Policy → Vault → Audit
          • Lexware-Office-Connector: lesen + Beleg-Upload, live gegen ein echtes Konto
          • Microsoft-365-Postfach lesen über Microsoft Graph — app-only-Zugang über Entra, live verifiziert
          • Entra-SSO (Single Sign-On), live verifiziert
          • Eingebautes 30-Tage-Trial — ohne Account
          • Offline-first-Lizenz, kein Phone-Home
          • Privacy Mode v1 (Feld-Tokenisierung)
          • Admin-Assistent (eigener Admin-Zugang): pflegt und prüft die Pseudonymisierung des Privacy Mode — diese kleinteilige Pflegearbeit lässt sich an eine KI delegieren, inklusive Diagnose an echten Antworten, Vollständigkeitsprüfung und Selbsttest
          • Live-Selbsttest je Connector
          • Problem-Reports: Probleme direkt aus dem Arbeitskontext melden — Triage im Admin-Zugang
          • Team-Memory: gelernte Best Practices stehen jeder KI-Sitzung des Teams zur Verfügung statt bei null zu starten
          • Persönliches Gedächtnis folgt dem Mitarbeiter über alle KI-Clients hinweg — strikt privat: Admins sehen nie den Inhalt, der Mitarbeiter sieht und löscht es jederzeit vollständig
          • Katalog-Tool: jede verbundene KI sieht genau die Integrationen, für die sie berechtigt ist
          Roadmap
          • Weitere Connectoren: DATEV, sevDesk …
          • Microsoft 365: E-Mail-Entwürfe anlegen (Schreibweg)
          • Self-Healing-Connectoren
          • Team-Self-Service (delegierte Administration)
          • Scale-Out / Hochverfügbarkeit
          • Compliance-Staffel (bis ISO 27001)

          Preise

          Nur nach Anzahl User. Sonst nichts.

          Die volle Produktpalette ist immer inklusive. Kein Metering, kein Phone-Home.

          Preise ansehen

          Loslegen

          In 5 Minuten selbst testen.

          Ein docker compose up, Port 8484, und das 30-Tage-Trial ist im Produkt eingebaut — kein Account, kein Vertrieb.