Was ist Cloud Gateway?
Cloud Gateway ist die technisch geprüfte DATEV-Schnittstelle für SaaS-Anbieter. Du integrierst exakt wie DATEVconnect – tauschst nur die Base URL gegen api.cloudgateway.riecken.io und nutzt unsere Zugangsdaten per Basic Auth. Fertig.
DATEVconnect läuft on-premise in der Kanzlei – hinter Firewalls, kein Cloud-Zugriff. Cloud Gateway tunnelt die Verbindung sicher heraus. Du rufst dieselben Endpoints auf wie bei DATEVconnect direkt – kein neues API-Design, kein Vendor Lock-in, volle Kompatibilität.
Du integrierst die API – wir machen den Rest
Cloud Gateway übernimmt alle Aufgaben rund um die DATEV-Anbindung. Du konzentrierst dich auf dein Produkt.
Verbindungsmanagement
Wir verwalten alle Verbindungen zu den DATEV-Systemen deiner Kunden – persistent, überwacht und automatisch wiederhergestellt.
Authentifizierung
Sicheres Token-Management, OAuth-Flows und Zugriffsrechte für alle Kanzleien – zentral, ohne dass du etwas verwalten musst.
Routing
Jede API-Anfrage wird automatisch zur richtigen Kanzlei geroutet – egal ob DATEVasp, DATEVnet, Smart IT oder eigene IT.
Kommunikation mit der Kanzlei
Wir koordinieren den Onboarding-Prozess, die Freigaben und die Kommunikation direkt mit der Kanzlei – vollständig auf Deutsch.
Kommunikation mit IT-Partnern
Wir kontaktieren den IT-Partner der Kanzlei, koordinieren die Installation von DATEVconnect und begleiten die technische Inbetriebnahme.
DATEV-Server-Monitoring
Wir überwachen alle angebundenen DATEV-Systeme rund um die Uhr. Geht ein System offline, kümmern wir uns proaktiv um die Lösung.
DATEVconnect Installation
Wir installieren und konfigurieren DATEVconnect beim Kunden selbst – du musst dich nicht um die technischen Details kümmern.
DATEV-Fehlerkommunikation
Bei Problemen mit der DATEV-Schnittstelle kommunizieren wir direkt mit DATEV eG – du wirst informiert, musst aber selbst nichts tun.
Ohne Cloud Gateway vs. Mit Cloud Gateway
| Aufgabe | Ohne Cloud Gateway | Mit Cloud Gateway |
|---|---|---|
| Implementierungsaufwand | Eigenentwicklung gegen DATEVconnect-API, lokale Testumgebung nötig | Base URL tauschen, Basic Auth – sofort produktiv |
| API-Kompatibilität | Direkte DATEVconnect-Implementierung, IP/Port pro Kanzlei | 100 % DATEVconnect-kompatibel, eine URL für alle Kanzleien |
| DATEVconnect-Zugang | Eigene Infrastruktur, VPN-Setups, manuelle Verbindungen | Fertige REST-API, sofort nutzbar |
| Neue Kanzlei anbinden | Wochen bis Monate Entwicklungsaufwand | 1–5 Werktage, wir übernehmen alles |
| Authentifizierung | Eigenes Token-Management pro Kanzlei | Zentrales Auth-Management durch Cloud Gateway |
| IT-Partner-Koordination | Du koordinierst selbst mit den IT-Partnern | Wir übernehmen die gesamte Koordination |
| Monitoring der DATEV-Systeme | Kein Monitoring, Fehler erst bei Kundenbeschwerden | 24/7 Monitoring, proaktive Benachrichtigung |
| Compliance & Zertifizierung | Eigene Zertifizierungen nötig, hoher Aufwand | ISO 27001, DORA, EBA-GL – alles inklusive |
| Skalierung | Jede Kanzlei: separate Integration & Infrastruktur | Eine API – egal ob 5 oder 5.000 Kanzleien |
| DATEV-Fehlerfälle | Du kommunizierst direkt mit DATEV eG | Wir übernehmen die DATEV-Kommunikation |
Transparent. Skalierbar. Fair.
Vier Pläne – Basic, Starter, Professional und Enterprise – von der ersten DATEV-Anbindung bis zur Enterprise-Plattform. Alle Tarife, Leistungen und den direkten Vergleich findest du auf der Preisseite.
Jetzt buchen Preise & Pläne ansehenWie läuft das Onboarding ab?
Von der Registrierung bis zum ersten API-Call in wenigen Werktagen. Cloud Gateway begleitet jeden Schritt.
Registrierung
Registriere dein Unternehmen als SaaS-Partner. Du erhältst Zugang zum Partnerportal und kannst sofort starten.
API-Key erhalten
Im Partnerportal erhältst du sofort deinen API-Key. Du kannst direkt mit der Integration beginnen.
Kanzlei anbinden
Du oder dein Kunde stoßen den Onboarding-Prozess an. Cloud Gateway übernimmt alles weitere.
Go-live
Sobald die Anbindung abgeschlossen ist, sind die Zugangsdaten aktiv. Du kannst DATEVconnect sofort aus der Cloud ansprechen.
Kanzlei anbinden: 2 Wege
Das Anbinden einer Kanzlei ist einer der wichtigsten Schritte. Wir bieten zwei flexible Prozesse an – beide sind sicher, DSGVO-konform und werden von uns begleitet.
-
1Softwarehersteller gibt Daten ein Name der Kanzlei / des Unternehmens, Beraternummer, gewünschte Bestände, Programmrechte und Angaben zum IT-Partner – alles im Partnerportal.
-
2Kanzlei erhält Freigabe-Mail „Partner XY möchte auf Ihr DATEV zugreifen" – mit allen Details zu beantragten Beständen und Rechten.
-
3Kanzlei prüft und bestätigt Die Kanzlei sieht alle Berechtigungsdetails und bestätigt den Zugriff – ausschließlich durch eine lt. Handelsregister zeichnungsberechtigte Person. Höchste Sicherheitsstufe für sensible DATEV-Daten.
-
4Installationsanleitung an IT-Partner Der IT-Partner erhält automatisch die Installationsanleitung für DATEVconnect.
-
5Cloud Gateway kontaktiert IT-Partner Unser Team ruft den IT-Partner an, vereinbart einen Termin und begleitet die Aufschaltung persönlich.
-
6Installation & Go-live DATEVconnect wird installiert, konfiguriert und der Zugang aktiviert.
-
1Onboarding-Link generieren Du generierst per API oder Partnerportal einen individuellen Self-Onboarding-Link – inklusive vorausgefüllter Bestände und Programmrechte.
-
2Link an Kunden ausgeben Du sendest den Link an deine Kunden – per E-Mail, im App-Interface oder automatisch nach der Registrierung.
-
3Kunde identifiziert sich selbst Der Kunde gibt seine Unternehmensdaten ein und bestätigt die Zugriffsberechtigung – vollständig digital.
-
4Zeichnungsberechtigte Person unterzeichnet Wie beim manuellen Prozess: Freigabe ausschließlich durch die lt. Handelsregister berechtigte Person.
-
5IT-Partner & Installation Installationsanleitung geht raus, unser Team kontaktiert den IT-Partner und begleitet die Installation.
-
6Go-live Zugang aktiv, API-Calls möglich.
Vollständige Transparenz über alle API-Aufrufe
Cloud Gateway protokolliert jeden API-Call, jeden Fehler und jede Statusänderung – sicher, DSGVO-konform und jederzeit abrufbar.
Was wird geloggt?
- Alle API-Aufrufe mit Timestamp & Latenz
- HTTP-Statuscodes und Fehlerdetails
- Onboarding-Events (Statusänderungen)
- DATEV-Systemverfügbarkeit
- Authentifizierungsereignisse
Zugriff auf Logs
Alle Logs sind im Cloud Gateway Partnerportal einsehbar – gefiltert nach Kanzlei, Zeitraum, Endpunkt oder Fehlertyp. Für fortgeschrittene Use Cases steht ein Log-Export zur Verfügung.
Alerting & Benachrichtigungen
- Sofort-Benachrichtigung bei Onboarding-Statusänderungen
- Alerts bei DATEV-Systemausfällen
- Error-Rate-Schwellwert-Alerts
- E-Mail & Webhook-Benachrichtigungen
- Enterprise: Push-Notifications & KI-Hotline
Datenaufbewahrung & DSGVO
- Logs werden ausschließlich in der EU gespeichert
- Aufbewahrung gemäß gesetzlicher Fristen
- Kein Logging von DATEV-Nutzdaten (nur Metadaten)
- AVV (Auftragsverarbeitungsvertrag) verfügbar
- Datenspeicherort: Deutschland / EU
Zertifiziert. Reguliert. Vertrauenswürdig.
Als konzessioniertes Zahlungsinstitut erfüllen wir die strengsten Anforderungen – messbar durch internationale Zertifizierungen und Regulierung.
Informationssicherheits-Managementsystem
Zertifiziertes ISMS nach internationalem Standard – geprüft und zertifiziert durch Insight Assurance. Jährliche Re-Zertifizierungsaudits.
Cloud-Sicherheitsstandard
Ergänzendes Control Set für Cloud-Dienste – speziell für Multi-Tenant-Umgebungen wie Cloud Gateway konzipiert.
Digital Operational Resilience Act
Cloud Gateway ist konform mit dem EU Digital Operational Resilience Act – nachweisliche digitale Resilienz für Finanzdienstleister und IT-Dienstleister.
EBA-Leitlinien zum Outsourcing
Konform mit EBA/GL/2019/02 zu Auslagerungen und den EBA ICT-Risikomanagement-Leitlinien. Relevant für Banken und regulierte Institute.
In Transit & At Rest
Alle Verbindungen mit TLS 1.3 verschlüsselt. Daten at rest mit AES-256. Schlüsselverwaltung nach ISO 27001.
Datenspeicherort: Deutschland/EU
Ausschließlich EU-Rechenzentren. AVV (Auftragsverarbeitungsvertrag) auf Anfrage verfügbar.
Öffentliches, valides SSL-Zertifikat
Cloud Gateway stellt ein öffentlich geprüftes SSL-Zertifikat für die gesamte Kommunikation bereit. Bei DATEVconnect direkt ist es stets ein selbst-signiertes, nicht prüfbares Zertifikat.
Konzessioniert & beaufsichtigt
Riecken ist als konzessioniertes Zahlungsinstitut von der Finanzaufsicht reguliert – strengste Anforderungen an IT-Sicherheit und Datenschutz gelten von Haus aus.
Schnittstellenprüfung durch DATEV eG
Durch DATEV eG gemäß DATEVconnect-Spezifikation geprüft (zuletzt 16.04.2024). Maximale Kompatibilität garantiert.2)
§ 62a StBerG & § 203 StGB
Cloud Gateway erfüllt die Anforderungen an die Inanspruchnahme von Dienstleistern durch Steuerberater. Die entsprechende Vereinbarung zur Verschwiegenheit wird bei der Registrierung abgeschlossen.
Bereit, Cloud Gateway einzusetzen?
Starte jetzt oder buche eine Demo – wir beantworten alle technischen Fragen persönlich.
✓ DATEVasp & Smart IT Partner | ✓ ISO 27001 zertifiziert | ✓ DORA-konform