Business Software

Vertrauliche Dokumente teilen. Genau wissen, wer was geöffnet hat.

PM DataRoom ist ein sicherer, selbst gehosteter virtueller Datenraum. Projekt anlegen, Dateien hochladen, personalisierte, nachverfolgbare Zugangslinks versenden — und jeden Zugriff, jeden Download und jede Bedingungsannahme in Echtzeit verfolgen.

01

Lückenlose Prüfspur

Jede Öffnung, jeder Download und jede Bedingungsannahme wird mit Zeitstempel, IP und Browser-Daten protokolliert — filterbar und als CSV exportierbar für Compliance- und Streitfälle

02

Vertraulichkeit by Design

Dateien existieren außerhalb jedes öffentlichen Adressraums, Administratoren sehen nicht in Datenräume hinein, und jeder Download durchläuft die vollständige Zugriffsvalidierung

03

Regelbare Sicherheit, wenig Reibung

Schalter je Projekt skalieren vom reibungslosen nachverfolgbaren Link bis zu Login + IP-Sperre + Download-Limits + NDA — passend zur Sensibilität jedes Szenarios

04

Vertriebs- und Deal-Intelligenz

Öffnungszahlen, Erst- und Letztzugriffe und Downloads je Datei zeigen genau, welche Empfänger:innen wirklich engagiert sind — ein Signal, das ein E-Mail-Anhang nie liefert

Worum es geht

PM DataRoom

E-Mail-Anhänge sind nicht nachvollziehbar. Consumer-Filetransfer-Tools kennen keine Zugriffskontrolle. Enterprise-Datenräume sind teuer und überdimensioniert. PM DataRoom sitzt genau dazwischen: professionell genug für Login-Pflicht, IP-Beschränkung, Download-Limits und rechtssicher protokollierte Bedingungsannahmen — und einfach genug, dass eine einzelne Person einen kompletten Datenraum in Minuten aufsetzt.

Jede empfangende Person erhält einen personalisierten Zugangslink mit einem einzigartigen, kryptografisch zufälligen Tracking-Token. Vom ersten Klick an protokolliert PM DataRoom Öffnungen, Downloads, IP-Adressen und Bedingungsannahmen — eine vollständige, filterbare Prüfspur für jedes Projekt.

PM DataRoom wird von premotion media entwickelt und läuft als selbst gehostete Software auf Ihrer eigenen Infrastruktur. Kein fremdes SaaS hält Ihre vertraulichen Dateien, und für den Betrieb sind keine externen Dienstabhängigkeiten erforderlich.

Funktionen

Durchdacht bis in den Arbeitsalltag.

Jeder Baustein ist auf einen klaren Nutzen ausgerichtet und fügt sich in bestehende Abläufe ein.

01
Feature Section

Jeder Datenraum ist ein in sich geschlossenes Projekt mit eigenen Dateien, Empfänger:innen, Einstellungen und Auswertungen. Zugriffsregeln werden je Projekt über klare Schalter konfiguriert — ganz ohne Security-Fachwissen.

01

Datenräume mit granularer Zugriffskontrolle

Jeder Datenraum ist ein in sich geschlossenes Projekt mit eigenen Dateien, Empfänger:innen, Einstellungen und Auswertungen. Zugriffsregeln werden je Projekt über klare Schalter konfiguriert — ganz ohne Security-Fachwissen.

  • Zugriffsmodus je Projekt: reiner Link-Zugang oder verpflichtender Login mit E-Mail und Passwort
  • Gültigkeitsfenster: „gültig ab“ und „gültig bis“ festlegen; Räume öffnen und schließen automatisch
  • Download-Limits: festlegen, wie oft jede Person jede Datei herunterladen darf (1–99)
  • IP-Sperre: Jede Person wird an die IP-Adresse ihres ersten Zugriffs gebunden; andere Netzwerke werden abgewiesen
  • Bedingungspflicht: Der Dateizugriff bleibt gesperrt, bis alle zugewiesenen Bedingungsdokumente akzeptiert sind
  • Projektlebenszyklus mit Entwurf, geplant, aktiv, abgelaufen und archiviert — Übergänge laufen automatisch
02

Nachverfolgbare personalisierte Zugangslinks

Jede empfangende Person erhält einen eindeutigen Zugangslink mit einem 64 Zeichen langen, kryptografisch zufälligen Tracking-Token. Der Link ordnet jede Aktion einer konkreten Person zu — keine geteilten Passwörter, keine anonymen Downloads.

  • Tokens aus einer kryptografisch sicheren Zufallsquelle — praktisch nicht zu erraten
  • Erste Öffnung, letzte Öffnung und Gesamtzahl der Öffnungen je Person erfasst
  • Jeder Zugriff und jeder Download protokolliert mit Zeitstempel, IP-Adresse und Browser-Information
  • Links außerhalb des Gültigkeitsfensters führen auf gestaltete „noch nicht verfügbar“- oder „abgelaufen“-Seiten — auch versuchte Zugriffe bleiben sichtbar
03

Empfängerkonten mit optionalem Login

Empfänger:innen haben echte Konten — ob sie sich anmelden müssen, entscheiden Sie je Datenraum. Unkritisches Teilen bleibt reibungslos; sensible Projekte bekommen eine echte Authentifizierungsschicht.

  • Empfängerkonten entstehen automatisch, sobald eine E-Mail-Adresse hinzugefügt wird
  • Ein Konto pro Person über alle Datenräume — Einladungen zu mehreren Projekten verknüpfen sich mit demselben Konto
  • Geschützter Modus: Login mit E-Mail und Passwort, bevor irgendeine Datei erreichbar ist
  • Automatisch erzeugte Zugangsdaten in der Einladungs-E-Mail für geschützte Räume
  • Self-Service-Passwort-Zurücksetzung für Empfänger:innen
04

Nutzungsbedingungen mit protokollierter Annahme

Stellen Sie eine rechtliche Vereinbarung vor Ihre Dateien. Manager:innen erstellen wiederverwendbare Bedingungsvorlagen, weisen einem Projekt eine oder mehrere zu, und Empfänger:innen müssen jedes Dokument akzeptieren, bevor eine Datei zugänglich wird.

  • Wiederverwendbare Vorlagen mit Kategorien: Datenschutz, Vertraulichkeit, Nutzung, NDA und individuelle Kategorien
  • Versionierte Vorlagen — die akzeptierte Version wird für die Prüfspur eingefroren
  • Mehrere Bedingungsdokumente je Projekt, jedes mit eigener Pflicht-Checkbox
  • Annahme protokolliert mit Zeitstempel, IP-Adresse, Browser-Information und Dokumentversion
  • Bedingungen erscheinen bei Wiederkehr nicht erneut — außer die Dokumentversion hat sich geändert
05

Sichere Dateibehandlung vom Upload bis zum Download

Dateien sind nie über öffentliche Adressen erreichbar. Uploads werden validiert und unter UUID-basierten Namen in einer privaten Storage-Zone abgelegt; jeder Download wird erst durch die Anwendung gestreamt, nachdem alle Zugriffsprüfungen bestanden sind.

  • Multi-Datei-Upload per Drag-and-drop mit Titel und Beschreibung je Datei
  • Validierung von Dateiendung und MIME-Typ bei jedem Upload
  • Optionale Ordnerstruktur innerhalb jedes Datenraums
  • Ablage in einer privaten Bunny-Edge-Storage-Zone — ausschließlich serverseitig erreichbar, nie per Direktzugriff
  • Jeder Download prüft Tracking-Token, Gültigkeitsfenster, Login-Status, IP-Sperre und Download-Limit erneut, bevor ein einziges Byte ausgeliefert wird
  • Unterstützt PDF, Word, Excel, PowerPoint, OpenDocument, Text, Bilder, Archive sowie Audio- und Videoformate
06

E-Mail-Einladungen mit Versand über Warteschlange

Versenden Sie personalisierte Einladungen an die gesamte Empfängerliste — ohne Timeouts und Drosselungsprobleme. E-Mails werden eingereiht und im Hintergrund von einem zeitgesteuerten Worker verarbeitet.

  • Personalisierte Einladungs-E-Mails mit dem nachverfolgbaren Zugangslink der jeweiligen Person
  • Zugangsdaten für geschützte Datenräume automatisch enthalten
  • Versand über Warteschlange via eigenem SMTP-Server
  • Fehlgeschlagene Zustellungen werden automatisch mit exponentiellem Backoff wiederholt
  • Einladungsstatus je Person (ausstehend, versendet, fehlgeschlagen) mit erneutem Versand
  • Automatische Ablauf-Warnmails, bevor ein Datenraum schließt
07

Reporting, Auswertungen und CSV-Export

Das Reporting-Dashboard beantwortet die Fragen, die in einer Due Diligence oder einem Vertriebsprozess zählen: Wer hat den Raum geöffnet? Wer nie? Wer hat welche Dateien heruntergeladen — und von wo?

  • Projektübersicht: Empfänger:innen, geöffnet vs. nicht geöffnet, Gültigkeitsfenster und Status auf einen Blick
  • Detailbericht je Projekt: erste/letzte Öffnung, Öffnungszahl, Downloads, gesperrte IP, Bedingungsannahme, Einladungsstatus
  • Filter nach Öffnungsstatus, Bedingungsstatus, Zeitraum oder Freitextsuche
  • CSV-Export der gefilterten Berichtsdaten — mit eingebautem Schutz gegen Formel-Injection in Tabellenkalkulationen
  • Empfängerimport per CSV oder manueller Eingabe, mit Duplikaterkennung
08

Rollentrennung: Admin, Manager, Empfänger

PM DataRoom erzwingt eine bewusste Trennung der Zuständigkeiten. Administratoren betreiben die Plattform; Manager:innen führen ihre eigenen Datenräume; Empfänger:innen sehen nur, wozu sie eingeladen wurden.

  • Administratoren legen Manager-Konten an, verwalten sie und sehen Plattform-Statistiken
  • Administratoren können nicht in Datenräume hineinsehen und keine Projektdateien öffnen — Vertraulichkeit by Design
  • Jede Managerin und jeder Manager besitzt und steuert die eigenen Projekte unabhängig
  • Erzwungener Passwortwechsel beim ersten Login neu angelegter Manager:innen
  • Zugangsdaten-Mails an Manager:innen direkt aus dem Admin-Bereich
So funktioniert es

Ein klarer Weg zum Ergebnis.

  1. 01

    Schritt 1 — Datenraum anlegen

    Als Manager:in anmelden und ein neues Projekt mit Name und Beschreibung anlegen. Zugriff über einfache Schalter konfigurieren: Login-Pflicht, Gültigkeitsfenster, Download-Limits, IP-Sperre, Bedingungspflicht.

  2. 02

    Schritt 2 — Dateien hochladen

    Dokumente per Drag-and-drop hochladen. Optional Titel, Beschreibungen und Ordner ergänzen. Jeder Upload wird validiert und privat unter einem nicht erratbaren Namen abgelegt.

  3. 03

    Schritt 3 — Empfänger:innen hinzufügen

    E-Mail-Adressen manuell eingeben oder als CSV-Liste importieren. Empfängerkonten entstehen automatisch — oder werden verknüpft, wenn die Person bereits eines aus einem früheren Projekt hat.

  4. 04

    Schritt 4 — Einladungen versenden

    Personalisierte Einladungs-E-Mails mit dem eindeutigen, nachverfolgbaren Zugangslink jeder Person versenden — plus Zugangsdaten bei geschützten Räumen. Der Versand läuft über eine Hintergrund-Warteschlange mit automatischen Wiederholungen.

  5. 05

    Schritt 5 — alles im Blick behalten

    Das Reporting-Dashboard beobachten: Wer hat geöffnet, wer nicht, was wurde heruntergeladen, welche Bedingungen wurden akzeptiert — und von welchen IP-Adressen. Jederzeit filtern, sortieren und als CSV exportieren.

  6. 06

    Schritt 6 — automatisch auslaufen lassen

    Schließt das Gültigkeitsfenster, läuft der Datenraum automatisch ab, und Empfänger:innen sehen eine gestaltete Ablaufseite. Die vollständige Prüfspur bleibt Ihnen erhalten.

Für wen?

Gemacht für konkrete Anforderungen.

Die Lösung eignet sich besonders für diese Teams, Rollen und Geschäftsmodelle.

M&A- und Due-Diligence-Teams

Ein zeitlich begrenztes Due-Diligence-Fenster mit Login-Schutz, IP-Sperre, Download-Limits je Datei und dokumentierter NDA-Annahme — das volle Kontrollset eines Enterprise-Datenraums, ohne den Enterprise-Überbau.

Kanzleien und Notariate

Verträge und Falldokumente mit Mandant:innen unter protokollierter Bedingungsannahme austauschen. Jeder Zugriff wird mit Zeitstempel, IP und Browser-Information erfasst — eine belastbare, nachvollziehbare Prüfspur.

Finanz- und Steuerberatung

Berichte, Auswertungen und Meldungen über ablaufende, zugriffskontrollierte Räume statt per E-Mail-Anhang teilen. Passwortgeschützter Zugang gibt Mandant:innen sichtbare Sicherheit.

Agenturen und Beratungen

Angebote, Audits und Projektdateien über professionell gestaltete Datenräume ausliefern — und genau sehen, wann ein Interessent die Unterlagen geöffnet und welche Dokumente er heruntergeladen hat.

Immobilien- und Investmentprofis

Exposés und Investmentunterlagen an eine definierte Käuferliste verteilen, das Engagement je Empfänger:in verfolgen und den Zugang automatisch schließen, wenn die Angebotsfrist endet.

Organisationen mit Anforderungen an Datensouveränität

PM DataRoom ist self-hosted. Dateien, Konten und Protokolle liegen auf Ihrer eigenen Infrastruktur — eine klare Antwort für Teams, die vertrauliche Dokumente nicht in fremde SaaS-Tools legen dürfen.

Technik & Rahmen

Die wichtigsten Details auf einen Blick.

Anwendungstyp
Selbst gehostete Webanwendung
Sprache
PHP 8.4 (strikte Typisierung, keine Framework-Abhängigkeit)
Datenbank
MySQL 8+ / MariaDB
Webserver
Nginx mit PHP-FPM
Frontend
Vanilla JavaScript (ES-Module), kein Build-Schritt
Design
Eigenes Designsystem, selbst gehostete Schriften, Light- und Dark-Mode, responsiv
Dateispeicher
Private Bunny-Edge-Storage-Zone, ausschließlich serverseitiges Streaming
E-Mail
SMTP via PHPMailer, Warteschlange mit automatischen Wiederholungen
Passwort-Hashing
Argon2id
Zugriffstokens
64 Zeichen lange, kryptografisch zufällige Tracking-Tokens
Benutzerrollen
Administrator, Manager, Empfänger
Oberflächensprache
Englisch
Hersteller
premotion media
Bereitstellung & Preise
Auf Anfrage bei premotion media
FAQ

Häufige Fragen.

Was genau ist PM DataRoom?

Eine selbst gehostete Datenraum-Anwendung. Manager:innen legen Projekte an, laden vertrauliche Dateien hoch und verteilen personalisierte, nachverfolgbare Zugangslinks. Das System erzwingt die Zugriffsregeln und protokolliert jede Öffnung, jeden Download und jede Bedingungsannahme.

Müssen Empfänger:innen ein Konto anlegen?

Nein — Konten entstehen automatisch, sobald eine E-Mail-Adresse hinzugefügt wird. Ob sich Empfänger:innen tatsächlich anmelden müssen, hängt vom Datenraum ab: Im Link-Modus genügt der nachverfolgbare Zugangslink; im geschützten Modus melden sie sich mit E-Mail und Passwort an.

Kann ich einen Datenraum nur zeitlich begrenzt verfügbar machen?

Ja. Jedes Projekt hat ein optionales Gültigkeitsfenster mit „gültig ab“- und „gültig bis“-Datum. Räume aktivieren sich und laufen automatisch ab, außerhalb des Fensters sehen Empfänger:innen klare „noch nicht verfügbar“- oder „abgelaufen“-Seiten, und Manager:innen erhalten vor dem Ablauf eine Warn-E-Mail.

Wie funktioniert die IP-Sperre?

Ist sie aktiv, wird die IP-Adresse des ersten Zugriffs erfasst und festgeschrieben. Jeder spätere Zugriff von einer anderen IP wird mit dem Hinweis abgewiesen, die verantwortliche Person zu kontaktieren — Manager:innen können die gesperrte IP jederzeit einsehen und zurücksetzen.

Ist die Bedingungsannahme rechtlich nachvollziehbar?

Jede Annahme wird mit Zeitstempel, IP-Adresse, Browser-Information und der exakten Version des akzeptierten Dokuments protokolliert. Ein Projekt kann mehrere Bedingungsdokumente verlangen — etwa ein NDA plus eine Datenschutzvereinbarung — und alle müssen akzeptiert sein, bevor eine Datei zugänglich wird.

Können Empfänger:innen ihren Link weitergeben?

Die Kombination der Kontrollen macht unkontrolliertes Weiterleiten praktisch wertlos: Der geschützte Modus verlangt den persönlichen Login, die IP-Sperre bindet den Zugriff an ein Netzwerk, Download-Limits begrenzen den Dateiabruf, und jeder Zugriff wird einer Person zugeordnet und protokolliert — jede Anomalie ist im Bericht sofort sichtbar.

Wo werden die Dateien gespeichert?

Hochgeladene Dateien liegen unter nicht erratbaren UUID-Namen in einer privaten Storage-Zone, die nur serverseitig erreichbar ist. Es gibt keine öffentlichen Dateiadressen. Jeder Download wird durch die Anwendung gestreamt, nachdem alle Zugriffsprüfungen — Token, Gültigkeitsfenster, Login, IP-Sperre, Download-Limit — bestanden sind.

Was brauche ich, um PM DataRoom zu betreiben?

Einen Standard-Server mit Nginx, PHP 8.4 und MySQL oder MariaDB, plus ein SMTP-Konto für die Einladungsmails. Abgesehen vom Dateispeicher gibt es keine externen Dienstabhängigkeiten, kein Frontend-Build-Tooling und keinen Framework-Stack zu pflegen. Bereitstellungsoptionen und Preise auf Anfrage bei premotion media.

Bereit?

Ihre Dateien. Ihre Regeln. Volle Nachvollziehbarkeit.

PM DataRoom ersetzt nicht nachvollziehbare Anhänge und überteuerte Enterprise-Tools durch einen fokussierten, selbst gehosteten Datenraum: personalisierte nachverfolgbare Zugangslinks, Login-Schutz, IP-Sperre, Download-Limits, protokollierte Bedingungsannahme und automatischer Ablauf — überwacht aus einem übersichtlichen Reporting-Dashboard. Richten Sie Ihren ersten Datenraum in Minuten ein — und wissen Sie zum ersten Mal genau, was mit jedem geteilten Dokument passiert.

Projekt besprechen