Entwicklung, Staging, Produktion: Die drei Umgebungen deines Softwareprojekts erklärt
Was Entwicklungs-, Staging- und Produktivumgebung unterscheidet, welche du im Vertrag einfordern solltest und warum Testdaten keine echten Kundendaten sein dürfen.
Im Angebot deines Entwicklungspartners steht vielleicht ein Satz wie "inklusive Bereitstellung einer Staging-Umgebung". Was das konkret bedeutet, wer es bezahlt und was du damit tun kannst, bleibt dabei offen. Dabei entscheiden diese Umgebungen darüber, ob du Fortschritt selbst prüfen kannst oder dich auf Berichte verlassen musst. Dieser Artikel erklärt die drei Umgebungen, die in einem Softwareprojekt üblich sind, und welche Punkte du im Vertrag festhalten solltest.
Die drei Umgebungen im Überblick
Eine Umgebung ist eine eigenständige Installation deiner Software mit eigener Datenbank und eigener Konfiguration. Die drei gängigen Stufen:
- Entwicklungsumgebung (Development): Hier arbeiten die Entwickler. Der Stand ändert sich laufend, Fehler sind erwartbar, Daten werden regelmäßig zurückgesetzt. Als Auftraggeber hast du hier normalerweise keinen Zugang.
- Staging-Umgebung (auch Test-, QA- oder Abnahmeumgebung): Eine möglichst exakte Kopie der späteren Produktivumgebung. Neue Funktionen landen hier, sobald das Entwicklungsteam sie für prüfbar hält. Du testest hier, ohne dass echte Nutzer oder echte Geschäftsvorgänge betroffen sind.
- Produktivumgebung (Production): Die Version, mit der deine Mitarbeitenden oder Kunden tatsächlich arbeiten. Fehler wirken sich hier unmittelbar auf den Geschäftsbetrieb aus.
Der Zweck der Trennung ist einfach: Fehler sollen auf einer Stufe auffallen, auf der sie nichts kosten.
Warum Staging für dich als Auftraggeber die wichtigste Stufe ist
Die Staging-Umgebung ist der Ort, an dem du als Nicht-Entwickler Software prüfen kannst. Du klickst durch, probierst Abläufe mit deinen eigenen Beispielfällen aus und siehst, ob die Anwendung zu deinem Arbeitsalltag passt. Ohne sie bleiben dir Screenshots, Demo-Termine und Statusberichte, also Informationen, die der Dienstleister selbst auswählt.
Wie du über die Staging-Umgebung hinaus die Qualität deines Projekts einschätzen kannst, beschreibt der Artikel Code-Qualität prüfen, ohne selbst Entwickler zu sein. Voraussetzung ist in jedem Fall, dass die Umgebung existiert und aktuell gehalten wird.
Was du im Vertrag zur Staging-Umgebung festhalten solltest
"Staging-Umgebung inklusive" ist eine Absichtserklärung. Verbindlich wird sie erst durch konkrete Punkte:
- Verfügbarkeit ab wann? Lege fest, nach welchem Meilenstein die Umgebung erstmals bereitsteht. Eine Formulierung wie "ab dem ersten abnahmefähigen Feature" ist prüfbarer als "während der Projektlaufzeit".
- Aktualisierungsrhythmus. Vereinbare, dass die Umgebung nach jedem abgeschlossenen Feature oder in einem festen Takt (zum Beispiel alle zwei Wochen) auf den aktuellen Stand gebracht wird.
- Zugang für dich. Benenne, wer von deiner Seite Zugang erhält, und wie Zugangsdaten übergeben werden.
- Gleiche Konfiguration wie Produktion. Betriebssystem, Datenbanktyp und Hosting-Anbieter sollten übereinstimmen. Ein Fehler, der nur in Produktion auftritt, weil Staging anders aufgebaut war, hat den Zweck der Umgebung verfehlt.
- Wer trägt die Hosting-Kosten? Staging läuft auf eigener Infrastruktur und verursacht laufende Kosten. Klärt vorab, ob sie im Festpreis enthalten sind und wer sie nach dem Launch weiterführt.
Keine echten Kundendaten in der Testumgebung
Für Tests braucht die Staging-Umgebung Daten, und der einfachste Weg scheint eine Kopie der echten Datenbank zu sein. Das ist datenschutzrechtlich ein Problem: Sobald echte personenbezogene Daten in einer Testumgebung liegen, gelten dort dieselben Anforderungen an Zugriffsschutz, Löschfristen und Auftragsverarbeitung wie in Produktion. Testumgebungen sind dabei nicht automatisch so streng abgesichert wie das Produktivsystem, daher musst du das gezielt prüfen.
Sinnvoller sind synthetische oder anonymisierte Testdaten. Halte im Vertrag fest, dass der Entwicklungspartner solche Daten bereitstellt und keine Produktivdaten ohne deine ausdrückliche, schriftliche Freigabe in andere Umgebungen kopiert. Falls dein Partner im Projekt Zugriff auf personenbezogene Daten benötigt, gehört das in den Auftragsverarbeitungsvertrag, den der Artikel Auftragsverarbeitungsvertrag (AVV): DSGVO im Vertrag mit externen Entwicklern behandelt.
Wie neue Versionen von Staging nach Produktion gelangen
Der Weg von einer Umgebung zur nächsten heißt "Deployment". Frag nach, wie er abläuft:
- Läuft das Deployment automatisiert (über eine CI/CD-Pipeline) oder manuell? Automatisierte Abläufe sind wiederholbar und lassen sich dokumentieren.
- Wer gibt eine Version für Produktion frei? Wenn die Entscheidung bei dir liegt, hast du ein Mitspracherecht, bevor Änderungen live gehen.
- Gibt es einen Rückweg? Wenn eine neue Version in Produktion Probleme macht, sollte sich der vorherige Stand schnell wiederherstellen lassen. Frag nach, wie lange das dauert und wer es auslösen darf.
Praxis-Check: Fünf Fragen an deinen Entwicklungspartner
- Welche Umgebungen gibt es in diesem Projekt, und wo laufen sie?
- Wann steht mir die Staging-Umgebung zum ersten Mal zur Verfügung?
- Mit welchen Daten ist sie befüllt, und enthält sie personenbezogene Daten?
- Wie kommt eine geprüfte Version nach Produktion, und wer gibt sie frei?
- Wie stellen wir den Vorgängerstand wieder her, wenn nach dem Deployment etwas nicht funktioniert?
Antworten, die konkret und ohne Zögern kommen, zeigen einen eingespielten Prozess. Ausweichende Antworten sind ein Signal, an dieser Stelle nachzuhaken, bevor Vertragsunterschriften fallen.
Fazit
Drei Umgebungen, drei Zwecke: Entwickeln, Prüfen, Betreiben. Als Auftraggeber ist vor allem die Staging-Umgebung für dich relevant, weil du dort Fortschritt mit eigenen Augen prüfst. Verankere im Vertrag, ab wann sie bereitsteht, wie aktuell sie ist, welche Daten sie enthält und wie neue Versionen in Produktion gelangen.
Häufig gestellte Fragen
Brauche ich bei einem kleinen Projekt wirklich eine Staging-Umgebung?
Auch bei kleinen Projekten brauchst du einen Ort, an dem du neue Funktionen prüfen kannst, ohne den laufenden Betrieb zu berühren. Der Umfang kann kleiner ausfallen, etwa als eine einzelne Test-Instanz, aber ganz ohne Prüfumgebung testest du direkt in Produktion.
Was kostet eine Staging-Umgebung?
Der Betrag hängt von Hosting-Anbieter und Größe der Anwendung ab. Entscheidend ist, dass im Angebot ausgewiesen wird, ob die Kosten im Festpreis enthalten sind und wer sie nach dem Launch trägt. Frag das ausdrücklich nach.
Darf ich in der Staging-Umgebung echte Daten verwenden?
Personenbezogene Daten dürfen dort nur liegen, wenn die Datenschutzanforderungen wie in Produktion erfüllt sind. Einfacher und sicherer sind synthetische oder anonymisierte Testdaten.
Wer entscheidet, wann eine Version live geht?
Das legst du im Vertrag fest. Üblich ist, dass der Entwicklungspartner die technische Bereitschaft bestätigt und du die fachliche Freigabe erteilst.
Verwandte Themen
- Code-Qualität prüfen, ohne selbst Entwickler zu sein
- Wie die Abnahme eines Softwareprojekts funktioniert
- App-Entwicklung für KMU und Mittelstand zum Festpreis
Welche Umgebungen und Liefergegenstände ein Projekt braucht, gehört ins Pflichtenheft. Pairlios KI prüft dein Dokument kostenlos auf Lücken. Jetzt kostenlos prüfen →