Wer 2026 nach einer White Label KI-Agenten Plattform sucht, findet Dutzende Anbieter, die alle dasselbe versprechen: Ihr Logo, Ihre Domain, Ihre Preise. Was fast keiner sagt: Das „White Label" ist in aller Regel ein Mandant in fremder Software. Der Code gehört dem Anbieter, die Daten liegen beim Anbieter, und wenn der Anbieter morgen seine Preise verdoppelt oder das Programm einstellt, steht Ihre Marke ohne Produkt da. Genau an dieser Stelle setzt das EchoCall White Label Portal an: ein vollständiges Kundenportal mit Admin-Panel für KI Voice- und Chat-Agenten, quelloffen unter Apache-2.0, auf Ihrem eigenen Server, mit einem Docker-Befehl installiert. Dieser Guide zeigt, was das Portal kann, wie das Geschäftsmodell dahinter funktioniert und warum Open Source in diesem Markt der eigentliche Unterschied ist.
TL;DR: Das Wichtigste in 60 Sekunden
- Was es ist: Ein self-hosted White-Label-Portal für KI-Telefonassistenten und Chatbots. Ihre Kunden loggen sich unter Ihrer Marke ein, bauen Agenten, sehen Gespräche und Rechnungen. Sie verwalten Kunden, Pläne, Guthaben und Support im Admin-Panel.
- Was es kostet: Die Software ist kostenlos und Open Source (Apache-2.0). Sie zahlen nur den Verbrauch Ihrer Kunden an EchoCall, im Pay-as-you-go-Modell ohne Grundgebühr. Ihre Endkundenpreise bestimmen Sie selbst.
- Wie schnell es läuft:
git clone, drei Umgebungsvariablen,docker compose up -d. Der Ersteinrichtungs-Assistent prüft die Verbindung und legt Ihren Admin-Account an. - Was Ihre Kunden sehen: Ihren Namen, Ihr Logo, Ihre Farben, Ihre Rechtstexte. EchoCall taucht nirgends auf.
- Wo der Code liegt: github.com/kristiangasic/echocall-whitelabel, inklusive Docker-Image, Sicherheitsreview und Betriebshandbuch.
Warum „White Label" 2026 fast überall nur „Mandant in fremder Software" heißt
Der Markt für White Label Voice AI ist in den letzten zwei Jahren explodiert. Agenturen, IT-Systemhäuser, Telekommunikationsanbieter und Hoster haben verstanden, dass KI-Telefonassistenten das erste Produkt seit Jahren sind, das kleine und mittlere Unternehmen aktiv nachfragen. Entsprechend viele Plattformen bieten inzwischen ein Partnerprogramm: Sie bekommen ein Sub-Konto, dürfen ein Logo hochladen, manchmal eine eigene Domain hinterlegen, und rechnen mit Ihren Kunden selbst ab.
Was Sie in diesem Modell nicht bekommen:
- Den Code. Sie können nichts anpassen, nichts erweitern, nichts auditieren. Wenn Ihr Kunde eine Frage zur Datenverarbeitung stellt, können Sie nur auf die Zusicherungen des Anbieters verweisen.
- Die Daten. Kundenkonten, Sessions, Einstellungen und Audit-Logs liegen in der Datenbank des Anbieters. Ein Wechsel bedeutet Neuanfang.
- Preissicherheit. Der White-Label-Aufschlag ist Teil des Abos, und das Abo ändert sich, wenn der Anbieter das möchte.
- Ein Ende der Abhängigkeit. Wird das Partnerprogramm eingestellt, verschwindet Ihr Produkt mit ihm.
Für viele Agenturen ist das trotzdem ein guter Einstieg. Aber wer KI-Agenten als tragende Umsatzsäule aufbauen will, braucht mehr als einen Mandanten. Er braucht ein Portal, das ihm gehört.
Was das EchoCall White Label Portal ist (und was es bewusst nicht ist)
Das Portal ist die Oberfläche, nicht die Telefonie. Diesen Satz stellt das Projekt selbst an den Anfang seiner Dokumentation, und er ist wichtig, um die Architektur zu verstehen:
- Das Portal (Angular-Frontend, NestJS-Backend) läuft auf Ihrem Server. Es enthält das Kundenportal, das Admin-Panel, die Benutzerverwaltung, das Branding, den Mailversand und das Audit-Log.
- Die KI-Leistung (Voice-Agenten, Chatbots, Telefonnummern, Gesprächsverarbeitung, Wissensdatenbank, Integrationen) kommt über einen einzigen Reseller-API-Key von der EchoCall-Plattform. Das Portal ruft diese Daten live ab und zeigt sie unter Ihrer Marke an.
Diese Trennung hat zwei Konsequenzen, die man kennen sollte. Erstens: Sie betreiben keine KI-Infrastruktur, keine Telefonie und keine Sprachmodelle. Das ist der Grund, warum das Portal so schlank ist und auf einem kleinen VPS läuft. Zweitens: Sie brauchen ein EchoCall-Konto mit API-Key. Der kostenlose Pay-as-you-go-Plan reicht dafür aus; er kostet eine Kartenverifizierung von einem Euro und keine Grundgebühr, und der Euro wird erstattet.
Alles andere ist Ihres: der Code (Apache-2.0 erlaubt kommerzielle Nutzung, Änderung und Weitergabe), die Datenbank, das Branding, die Preisgestaltung und die Kundenbeziehung.
Was Ihre Kunden sehen: das Kundenportal
Ihre Kunden melden sich unter Ihrer Domain an und bekommen einen vollwertigen Arbeitsbereich für ihre KI-Agenten:
- Voice-Agenten und Chatbots anlegen, konfigurieren und testen
- Telefonnummern verwalten und Agenten zuweisen
- Gespräche mit Transkripten, Dauer, Gegenstelle und Ergebnis
- Analytics zu Minuten, Chats, Gesprächsverläufen
- Wissensdatenbank für das eigene Firmenwissen
- Integrationen und Kampagnen (Inbound und Outbound)
- Support-Anfragen direkt an Sie, nicht an einen fremden Anbieter
- Verbrauch, Guthaben, Plan und Rechnungen in der Übersicht
Name, Logo, Farben und rechtliche Links kommen aus Ihren Branding-Einstellungen. Der Kunde sieht Ihre Marke, Ihre Impressumslinks und Ihre Preise. Wenn Sie wissen wollen, wie sich ein solcher Agent aus Kundensicht anfühlt, zeigt die EchoCall Live-Demo in 20 Sekunden, was aus einer Website ein Voice- oder Chat-Agent macht. Genau diese Erfahrung liefern Sie Ihren Kunden unter Ihrem Namen.
Was Sie sehen: das Admin-Panel
Auf der Betreiberseite läuft das Geschäft. Das Admin-Panel bündelt alles, was ein Reseller täglich braucht:
- Kunden: EchoCall-Konto und Portal-Login in einem Schritt anlegen, Guthaben aufladen oder abziehen, Transaktionen und Verbrauch einsehen
- Pläne und Preise: Ihre eigenen Tarife, Ihre eigenen Margen
- Abonnements und Add-ons pro Kunde
- Rechnungen mit PDF, direkt aus der Liste oder der Rechnungsseite
- Telefonnummern: Inventar verwalten, importieren, entfernen
- Support-Tickets Ihrer Kunden
- Umsatz- und Kostenanalyse: Was Ihre Kunden zahlen, was Sie an Verbrauch bezahlen, was dazwischen bleibt
- Agenten Ihrer Kunden auf einen Blick
- Firmendaten, Zahlungsschlüssel, Branding, Mail-Einstellungen, Audit-Log
Ein Detail, das im Alltag Gold wert ist: Sie können das Portal als einer Ihrer Kunden öffnen und sehen exakt, was dieser Kunde sieht. Die Session trägt dabei die Rolle des Kunden, die Administration bleibt gesperrt, und Anfang wie Ende des Vorgangs landen im Audit-Log. Support-Fragen wie „Wo finde ich denn…" beantworten Sie damit in Sekunden.
In zehn Minuten live: Installation mit Docker
Der Quick Start des Projekts besteht aus vier Zeilen:
git clone https://github.com/kristiangasic/echocall-whitelabel.git
cd echocall-whitelabel
cp .env.example .env
docker compose up -d
In der .env setzen Sie drei Pflichtwerte: APP_URL (Ihre Domain), APP_SECRET (ein zufälliger Schlüssel) und ECHOCALL_API_KEY (Ihr Reseller-Key aus dem Bereich „Developer" in Ihrem EchoCall-Konto). Der Rest ist optional und in der Dokumentation Variable für Variable erklärt.
Nach dem Start öffnen Sie das Portal auf Port 3000, setzen für den Produktivbetrieb einen TLS-terminierenden Reverse Proxy davor (die Doku liefert Beispiele) und folgen dem Ersteinrichtungs-Assistenten: Er prüft die Verbindung zu EchoCall und legt Ihren Admin-Account an. Danach laden Sie Logo und Farben hoch, definieren Ihre Pläne und laden den ersten Kunden ein.
Wer nicht selbst bauen will, nutzt das fertige Container-Image aus der GitHub Container Registry: ghcr.io/kristiangasic/echocall-whitelabel:0.2.0 (auch als 0.2 und latest). Das Image liefert Web-UI, API und Health-Endpunkte aus einem Container und läuft als unprivilegierter Benutzer.
Eigene Datenbank? Kein Problem. Das Compose-Setup bringt PostgreSQL mit, aber ein DATABASE_URL auf Ihren eigenen PostgreSQL 14+, MariaDB 10.6+ oder MySQL 8 genügt. Das Schema wird beim Start automatisch angelegt und migriert.
Datenhoheit: Was auf Ihrem Server liegt und was nicht
Für DSGVO-Gespräche mit Ihren Kunden ist die Antwort auf „Wo liegen die Daten?" entscheidend. Beim White Label Portal ist sie klar abgegrenzt:
| Daten | Speicherort |
|---|---|
| Benutzerkonten, Sessions, Einstellungen | Ihre Datenbank auf Ihrem Server |
| Branding, Mail-Konfiguration, Audit-Log | Ihre Datenbank auf Ihrem Server |
| Reseller-API-Key | Nur in der Server-Umgebung, erreicht nie den Browser |
| Agenten, Gespräche, Nummern, Verbrauch | EchoCall-Plattform, live per API abgerufen |
Das Portal speichert also bewusst wenig. Es gibt keine Kopie der Gesprächsdaten in Ihrer Datenbank, die Sie zusätzlich absichern und löschen müssten, und es gibt keinen Weg, über den ein Kunde oder ein Browser an Ihren API-Key kommt. Die Verarbeitung der KI-Leistung selbst läuft bei EchoCall unter den dort geltenden Datenschutzbedingungen, die Sie als Reseller in Ihre Auftragsverarbeitung aufnehmen. Hintergründe dazu stehen im DSGVO-Guide für KI-Datensicherheit.
Sicherheit ohne Passwörter
Das Portal kennt keine Passwörter. Wer sich anmelden will, gibt seine E-Mail-Adresse ein und bekommt einen Link, der 15 Minuten gültig ist und genau einmal funktioniert. Ein zweiter Faktor, falls eingerichtet, wird danach zusätzlich abgefragt. Die Antwortseite liest sich identisch, ob ein Konto zu der Adresse existiert oder nicht, sodass niemand Adressen abfragen kann.
Das klingt nach einem kleinen Detail, löst aber gleich mehrere Probleme auf einmal: Es gibt keine Passwort-Datenbank, die geleakt werden kann, keine Passwort-Reset-Flows, die zum Angriffsziel werden, und keine Kunden, die „Passwort123" verwenden.
Dazu kommen die Standards, die man von einem öffentlich auditierbaren Projekt erwartet:
- Server-seitige Sessions in httpOnly-Cookies, mutierende Requests brauchen einen CSRF-Header
- Rate-Limits auf Login- und Token-Endpunkten
- Strikte Content-Security-Policy
- Jede Anmeldung (auch abgelehnte) und jede administrative Änderung im Audit-Log
- Ein vollständiges Sicherheitsreview im Repository, das dokumentiert, was geprüft wurde
Falls der Mailserver ausfällt, gibt es einen Weg hinein, der nur auf der Maschine selbst funktioniert: Ein CLI-Befehl im Container gibt denselben Anmeldelink aus, den die Mail getragen hätte. Kein Hintertürchen von außen, aber auch kein Aussperren des Betreibers.
Das Geschäftsmodell: eigene Preise, eigene Marge, Pay as you go
Die Rechnung hinter dem Portal ist einfach:
- Sie zahlen Verbrauch. Ihr EchoCall-Konto läuft im Pay-as-you-go-Modell ohne Grundgebühr. Was Ihre Kunden an Minuten und Chats verbrauchen, wird Ihnen zu den Reseller-Konditionen berechnet.
- Ihre Kunden zahlen Ihre Pläne. Sie legen im Admin-Panel Tarife, Guthabenpakete und Add-ons an und rechnen mit Ihren Kunden nach Ihren Preisen ab. Rechnungen mit PDF erzeugt das Portal.
- Die Differenz ist Ihre Marge. Die Umsatz- und Kostenanalyse im Admin-Panel zeigt Ihnen Umsatz, Kosten und Deckungsbeitrag pro Zeitraum.
Ein Beispiel zur Größenordnung, bewusst konservativ: Eine Agentur mit 25 Kunden, die jeweils einen Monatsplan für einen KI-Telefonassistenten mit Grundgebühr und inkludiertem Minutenkontingent buchen, baut damit wiederkehrenden Umsatz auf, der zum Bestandsgeschäft (Website, Ads, Hosting) hinzukommt und dieses an den Kunden bindet. Denn ein Kunde, dessen Telefon von Ihrem Agenten abgenommen wird, wechselt seine Agentur nicht mehr leichtfertig. Die konkreten Reseller-Konditionen finden Sie auf der Partnerseite, die aktuellen Endkundenpreise als Orientierung unter Preise.
Das Portal ist dabei nicht der einzige Weg. Wer bereits WHMCS im Einsatz hat, verkauft KI-Agenten mit dem WHMCS-Plugin direkt aus dem Kundencenter, und wer ein eigenes System hat, integriert die Reseller-API selbst. Das White Label Portal ist die Variante für alle, die ein fertiges, eigenständiges Produkt wollen, ohne selbst zu entwickeln.
Warum Open Source hier der entscheidende Unterschied ist
Es gibt einen Grund, warum White-Label-Portale für KI-Agenten praktisch nie quelloffen sind: Das Portal ist der Lock-in. Wer den Code besitzt, besitzt den Reseller. Das EchoCall White Label Portal dreht diese Logik um, und das aus einer nüchternen Überlegung heraus: Reseller, die ihr Portal auditieren, anpassen und selbst betreiben können, bauen größere Geschäfte auf, und größere Reseller sind bessere Partner.
Was Apache-2.0 für Sie konkret bedeutet:
- Auditierbar. Jede Zeile, die den API-Key berührt, jede Session-Logik, jede Datenbankabfrage ist öffentlich. Ihre Datenschutzbeauftragten können lesen statt vertrauen.
- Anpassbar. Ein zusätzliches Feld im Onboarding, eine Integration in Ihr CRM, eine andere Rechnungslogik: Sie forken und bauen, was Sie brauchen.
- Betreibbar ohne Erlaubnis. Es gibt keinen Lizenzserver, keinen Aktivierungsschlüssel, keine Sitzplatzbegrenzung.
- Kommerziell nutzbar. Apache-2.0 erlaubt den Einsatz im eigenen Geschäft ohne Copyleft-Verpflichtungen für Ihre Anpassungen.
- Nachvollziehbar gewartet. CI-Pipeline, Changelog nach Keep-a-Changelog, semantische Versionierung, Dependabot, Issue- und Pull-Request-Vorlagen sind Teil des Repositorys.
Die Abhängigkeit, die bleibt, ist ehrlich benannt: die KI-Leistung selbst. Die kommt von EchoCall, und das steht im ersten Absatz der README statt im Kleingedruckten.
Für wen sich das Portal lohnt
Aus den Gesprächen mit Partnern kristallisieren sich fünf Profile heraus, für die das Portal gebaut ist:
- Marketing- und Webagenturen, die ihren Bestandskunden ein Produkt mit wiederkehrendem Umsatz anbieten wollen, das die Kundenbindung erhöht.
- IT-Systemhäuser und MSPs, deren Kunden nach „irgendwas mit KI" fragen und die eine seriöse, self-hosted Antwort brauchen.
- Hosting-Anbieter, die Domains, Mail und Webspace verkaufen und mit KI-Telefonassistenten ein Produkt mit deutlich höherem Warenkorbwert ergänzen.
- Telekommunikations- und VoIP-Anbieter, die ohnehin Telefonnummern verkaufen und den Agenten dazu liefern wollen.
- SaaS-Gründer, die ein Nischenprodukt für eine Branche (Arztpraxen, Handwerk, Immobilien, Gastronomie) unter eigener Marke starten wollen, ohne Telefonie-Infrastruktur aufzubauen.
Was alle gemeinsam haben: Sie haben die Kunden, aber nicht die Zeit, ein Portal zu bauen. Wer sich unsicher ist, ob die eigene Zielgruppe KI-Agenten nachfragt, findet in den Branchenbeiträgen zu Handwerk, Arztpraxen und Immobilienmaklern konkrete Anwendungsfälle, die sich eins zu eins als Angebot verpacken lassen.
So starten Sie heute
- Konto anlegen. Registrieren Sie sich bei EchoCall, wählen Sie den Reseller-Plan und schließen Sie die Kartenverifizierung ab. Es gibt nichts zu beantragen und niemanden, den Sie anschreiben müssen.
- API-Key erstellen. Unter „Developer" erzeugen Sie Ihren Reseller-Key. Er beginnt mit
eck_live_und gehört ausschließlich in die.envIhres Servers. - Portal installieren. Repository klonen,
.envbefüllen,docker compose up -d, Reverse Proxy davor, Ersteinrichtung durchlaufen. - Marke und Pläne einrichten. Logo, Farben, Rechtstexte, Mailserver, dann Ihre Tarife. Laden Sie den ersten Kunden ein oder schalten Sie die Selbstregistrierung frei.
Ab diesem Punkt verkaufen Sie KI-Agenten unter Ihrem Namen. Das Betriebshandbuch im Repository beschreibt die erste Stunde, was Sie überwachen sollten, wie Sie einen API-Key rotieren, ein Backup einspielen und ein Update fahren.
FAQ: White Label KI-Agenten Portal
Ist das Portal wirklich kostenlos?
Ja. Der Code steht unter Apache-2.0 auf GitHub, es gibt keine Lizenzgebühr, keinen Aktivierungsschlüssel und keine Nutzerbegrenzung. Kosten entstehen nur durch den Verbrauch Ihrer Kunden auf der EchoCall-Plattform, den Sie zu Reseller-Konditionen bezahlen, und durch Ihren eigenen Server.
Sehen meine Kunden irgendwo EchoCall?
Nein. Name, Logo, Farben und rechtliche Links kommen aus Ihren Branding-Einstellungen. Das Portal läuft auf Ihrer Domain, Mails kommen von Ihrem Mailserver, Support-Tickets landen bei Ihnen. Der Anbieter der KI-Leistung ist für Ihre Kunden nicht sichtbar.
Welche Server-Voraussetzungen gibt es?
Docker (empfohlen) oder Node.js 22.22.3+ für eine manuelle Installation. Das Compose-Setup bringt PostgreSQL mit; alternativ nutzen Sie einen eigenen PostgreSQL 14+, MariaDB 10.6+ oder MySQL 8. Für den Produktivbetrieb gehört ein TLS-terminierender Reverse Proxy davor. Ein kleiner VPS reicht, weil das Portal keine KI-Last trägt.
Kann ich das Portal anpassen und erweitern?
Ja, das ist der Sinn von Open Source. Angular-Frontend und NestJS-Backend sind sauber getrennt, die Architektur ist im Repository dokumentiert. Apache-2.0 erlaubt Änderungen und kommerzielle Nutzung, ohne dass Sie Ihre Anpassungen offenlegen müssen.
Wie funktioniert die Abrechnung mit meinen Kunden?
Sie legen im Admin-Panel Pläne, Guthabenpakete und Add-ons mit Ihren Preisen an. Kunden sehen Verbrauch, Guthaben und Rechnungen in ihrem Portal. Rechnungen erzeugt das Portal als PDF mit Ihren Firmendaten. Wie Sie das Geld einziehen (Lastschrift, Überweisung, Zahlungsanbieter), ist Ihre Entscheidung.
Was passiert, wenn mein Mailserver ausfällt?
Da die Anmeldung über E-Mail-Links läuft, gibt es einen Weg, der nur auf dem Server selbst funktioniert: Ein CLI-Befehl im Container gibt den Anmeldelink direkt aus. So sperren Sie sich nie aus, und von außen bleibt der Weg geschlossen.
Was unterscheidet das Portal vom WHMCS-Plugin?
Das WHMCS-Plugin ergänzt ein bestehendes Hosting-Kundencenter um KI-Agenten als Zusatzprodukt. Das White Label Portal ist ein eigenständiges Produkt mit eigenem Kundenportal, eigener Benutzerverwaltung und eigener Abrechnung. Wer WHMCS hat, nimmt das Plugin; wer ein eigenes Markenprodukt will, nimmt das Portal. Beides läuft über denselben Reseller-Key.
Wo bekomme ich Hilfe?
Issues und Diskussionen laufen öffentlich im GitHub-Repository. Fragen zum Reseller-Konto, zu Konditionen und zur Plattform beantwortet das EchoCall-Team über den Support und die Partnerseite.




