Zurück zu Leitfäden
Krypto-Zahlungen integrieren: Ein 2026er Playbook für E-Commerce und SaaS
Die Integration von Krypto-Zahlungen ist 2026 kein individuelles Engineering-Projekt mehr. Für die meisten deutschen Händler ist es eine Plug-in-Installation oder eine API-Integration mit vier Endpunkten. Anspruchsvoll bleibt nicht die Anbindung, sondern Treasury, Reconciliation und Compliance.
Dieses Playbook zeigt die drei realistischen Integrationspfade (hosted Checkout, Plug-in, Direkt-API), die Webhook- und Refund-Flows, die Daten, die Ihre Buchhaltung braucht, und die Fehler, die die meisten Erst-Integrationen kosten. Geschrieben für Entwickelnde und Produktverantwortliche, die das Ding zum Laufen bringen sollen, nicht für den Vertrieb, der es verkauft.
Steigern Sie Ihr Geschäft durch die Annahme von Krypto-Zahlungen
Was Krypto-Zahlungs-Integration tatsächlich bedeutet
Die Integration von Krypto-Zahlungen bedeutet, Ihren Checkout mit einem Dienstleister zu verbinden, der digitale Vermögenswerte annimmt, die Transaktion On-Chain bestätigt und Ihrem Unternehmen die Erlöse (in Euro oder Stablecoin) mit ausreichenden Metadaten übergibt, damit die Finanzabteilung sie buchen kann. Der Kunde sieht einen zusätzlichen Zahlungsbutton. Ihr Team sieht einen neuen Ledger-Eintrag im gleichen Format wie Karten- und SEPA-Transaktionen.
Unter der Haube erledigt die Integration vier Dinge. Sie erzeugt beim Dienstleister eine Rechnung, zeigt dem Käufer einen Token-Betrag und eine Adresse, beobachtet die Blockchain auf Bestätigungen und meldet den Abschluss per Webhook an Ihr Order-System zurück. Alles Weitere ist operativ: Steuerzeilen, Refunds, Kundenservice, Buchhaltungsexport.
Typische Gebühr
0,5 - 1 %
Gegenüber 2,9 % + 0,30 Euro bei Karten. Der Unterschied summiert sich bei Skalierung.
Kürzester Integrationspfad
Stunden
Plug-ins für Shopify, WooCommerce, Shopware und Magento sind an einem Nachmittag live.
Benötigte API-Endpunkte
4
Rechnung anlegen, Status abrufen, Webhook verarbeiten, Refund auslösen. Alles andere ist optional.
Drei Integrationspfade
Jede Krypto-Integration gehört zu einem von drei Mustern. Wählen Sie das Muster, das zu Ihrer Entwicklungskapazität und zu Ihrem Kontrollbedarf über den Checkout passt.
Hosted Checkout
Weiterleitung oder Modal auf die gehostete Seite des Dienstleisters. Schnellster Launch. Kaum Entwicklungsaufwand.
- Live in 1 bis 2 Tagen
- Null PCI-/Sicherheits-Scope auf Krypto
- Eingeschränkte UX-Kontrolle
Plattform-Plug-in
Offizielle App aus dem Shopify App Store, aus dem WooCommerce-Marktplatz, aus der Shopware Community Extension Library oder aus dem Magento Marketplace. API-Keys einfügen, Assets wählen, live gehen.
- Installation an einem Nachmittag
- Native Checkout-UX
- Upgrade mit der Plattform
Direkte API
REST-API des Dienstleisters aus Ihrem Backend. Volle Kontrolle, individuelle UX, passt zu jedem Custom-Stack.
- 1 bis 3 Wochen Entwicklungsaufwand
- Volle UX- und Datenkontrolle
- Sie verantworten die Uptime
Shopify-Integration Schritt für Schritt
Shopify ist der schnellste Pfad für die meisten Händler. Die Plattform erlaubt Krypto auf nicht allen Tarifen als native Zahlungsmethode. Daher laufen Integrationen als Checkout-Apps, die einen "Mit Krypto zahlen"-Flow präsentieren.
App installieren
Aus dem Shopify App Store. Standard-Scopes freigeben (Orders read/write, Checkout, Customers).
Dienstleister-Konto verbinden
API-Key und Secret einfügen. Assets und Chains aussuchen, die Sie akzeptieren wollen.
Settlement-Währung wählen
EUR, USD, GBP oder Stablecoin. Der Dienstleister konvertiert bei Bestätigung, wenn Fiat gewählt ist.
Mit Live-Bestellung testen
Echtgeld, Kleinstbetrag. Prüfen Sie im Shopify-Admin, dass die Bestellung von "Pending" zu "Paid" wechselt.
Refund-Flow üben
Refund aus dem Shopify-Admin auslösen. Prüfen, dass der Dienstleister die ausgehende Transaktion erzeugt und Token beim Kunden ankommen.
Im Live-Shop aktivieren
Zahlungsmethode in Ihren Themes ergänzen. FAQ und Rücksendeseite um Krypto erweitern.
WooCommerce, Shopware und Magento
WooCommerce bietet eine vollwertige Payment-Gateway-API, weshalb die Krypto-Integration sauberer ist als bei Shopify. Das Plug-in registriert sich als erstklassiges Gateway neben PayPal und Stripe. Shopware und Magento arbeiten analog mit eigenen Plug-in-APIs.
- Plug-in installieren. Aus WordPress.org, der Shopware Community Store oder dem Magento Marketplace. Aktivieren unter Einstellungen, Zahlungen.
- Zugangsdaten einfügen. API-Key, Webhook-Secret, Settlement-Wallet oder Bankdaten.
- Chains und Assets konfigurieren. Die meisten Shops aktivieren BTC, ETH und USDC auf mindestens Ethereum plus einem L2 oder Tron.
- In der Sandbox testen. Die meisten Dienstleister bieten einen Testmodus mit Null-Wert-Bestätigungen. Prüfen Sie die Zustandsübergänge der Bestellung.
- Live schalten. Modus umlegen, eine kleine Echtgeld-Order Ende zu Ende, dann auf Produktion stellen.
Direkte API-Integration: Die 4 relevanten Endpunkte
Wer einen Custom-Stack betreibt (Medusa, Saleor, ein hauseigener Warenkorb, eine SaaS-Billing-Engine), schrumpft die Integration auf vier Endpunkte. Alles andere ist Feinarbeit.
| Endpunkt | Zweck | Wichtige Felder |
|---|---|---|
| POST /invoices | Neue Krypto-Rechnung für eine Bestellung erzeugen. | order_id, fiat_amount, fiat_currency, callback_url, customer_email |
| GET /invoices/:id | Status abfragen (für Reconciliation oder UI-Fallback). | status (new, pending, paid, expired, invalid) |
| POST /webhooks (eingehend) | Statusänderungen vom Dienstleister nahezu in Echtzeit empfangen. | event_type, invoice_id, tx_hash, paid_at, final_amount |
| POST /refunds | Tokens an den Kunden zurücksenden. | invoice_id, amount, destination_address, reason |
Webhook-Disziplin
- Signatur immer prüfen. Geteiltes Secret plus HMAC-Check. Unsignierte oder nicht passende Payloads ablehnen.
- Webhooks als idempotent behandeln. Dienstleister wiederholen. Deduplizierung nach Event-ID.
- Schnell bestätigen. 2xx innerhalb von 5 Sekunden. Die eigentliche Verarbeitung asynchron.
- Polling als Sicherheitsnetz. Jede Bestellung sollte einen "Status prüfen"-Job bekommen, der anläuft, wenn kein Webhook im erwarteten Fenster eintrifft.
Refunds, Chargebacks und Kundenservice
Refunds sind keine Chargebacks. On-Chain-Transaktionen sind endgültig, also ist ein Refund eine neue ausgehende Überweisung, keine Rückabwicklung. Das verändert, wie Ihr Support-Team mit Streitfällen und Rücksendungen umgeht.
Buchhaltung und Reconciliation
Für den Finanzbereich muss eine Krypto-Transaktion fast identisch wie eine Kartenzahlung aussehen. Gleiches Datum, gleicher Betrag in Euro, eine eindeutige Referenz und ein Anschaffungswert, der eine Prüfung überlebt.
- TxID speichern. Den Blockchain-Transaktions-Hash an der Bestellung ablegen. Das ist bei späteren Streitfällen die wichtigste Referenz.
- Zum Fiat-Äquivalent buchen. Den vom Dienstleister gesperrten Kurs zum Rechnungszeitpunkt verwenden, nicht den Marktkurs beim Buchungslauf.
- Tägliche Reconciliation. Die Settlement-Summen des Dienstleisters müssen den Bestellsummen abzüglich Gebühren entsprechen. Abweichung ist ein Bug-Signal.
- Werkzeug-freundlicher Export. DATEV, SAP, NetSuite, Xero und Lexware akzeptieren CSV oder direkte API-Importe reifer Dienstleister. Nicht selbst bauen.
- Anschaffungskosten tracken. Wenn Sie Stablecoins oder native Krypto in der Bilanz halten, ist jede Übertragung ein steuerlicher Vorgang. Lot-genaue Aufzeichnungen führen.
Typische Integrations-Fallstricke
Die meisten Erst-Integrationen scheitern an denselben Stellen. Keiner dieser Punkte ist schwer zu beheben, wenn man weiss, wonach man sucht.
| Fallstrick | Behebung |
|---|---|
| Keine Signaturprüfung am Webhook | Vor jedem Verarbeiten mit dem gemeinsamen Secret verifizieren. |
| Webhook-Handler gibt unter Last 5xx zurück | Schnell bestätigen. Die eigentliche Arbeit in eine Queue schieben und asynchron abarbeiten. |
| Nur Polling, kein Webhook | Beides. Webhook als Happy Path, Polling als Sicherheitsnetz. |
| Refund-Politik vermischt | "Gleiche Krypto-Menge" oder "gleicher Fiat-Wert" wählen und konsequent anwenden. |
| Launch mit zu vielen Chains | Mit BTC, ETH und USDC auf einem L2 starten. Chains erst ergänzen, wenn die Nachfrage es zeigt. |
| Keine Reconciliation-Jobs | Täglicher Job, der Ihre Orders gegen die Settlements des Dienstleisters vergleicht. Laut Fehler schlagen bei Abweichung. |
| Dünne Fehler-UX im Checkout | Erklären, was "Pending" bedeutet. TxID anzeigen. Dem Kunden sagen, was als nächstes passiert. |
Launch-Checkliste
Arbeiten Sie diese Liste in der Woche vor dem Go-Live ab. Jedes "Nein" bedeutet noch nicht live gehen.
Technik
- Webhooks verifiziert und idempotent
- Refund-Flow Ende zu Ende getestet
- Status-Polling als Sicherheitsnetz
- TxID an jeder Bestellung gespeichert
Finanzen
- Settlement-Bank verdrahtet und getestet
- Export zu DATEV oder SAP validiert
- Tägliche Reconciliation läuft grün
- Anschaffungskosten-Richtlinie abgezeichnet
Kundenservice
- Makros für "Wo ist meine Bestellung?"
- Refund-Politik veröffentlicht
- Hilfeartikel mit TxID-Lookup
- Geschult auf "kein Chargeback"-Realität
Compliance
- KYB beim Dienstleister abgeschlossen
- Sanktionsscreening bestätigt
- Travel-Rule-Pfad dokumentiert
- Rücksendeseite aktualisiert
Integration mit GatewayCrypto
Eine Integration, die sich Ihrem Stack anpasst, nicht umgekehrt.
GatewayCrypto liefert offizielle Plug-ins für jede wichtige E-Commerce-Plattform und eine REST-API für alles darüber hinaus. Auf Shopify oder WooCommerce sind Sie in Stunden live. Eine massgeschneiderte Integration läuft in einer Woche über unsere SDKs und Sandbox.
- Offizielle Plug-ins. Shopify, WooCommerce, Shopware, Magento, Medusa, Saleor, PrestaShop, OpenCart.
- Vollständige REST-API. Rechnungen, Refunds, Webhooks, Reconciliation-Exporte, Reporting. Signiert, versioniert, dokumentiert.
- Sandbox-Parität zur Produktion. Realistische Flows mit Testgeld, bevor echte Beträge fliessen.
- SDKs für jeden Stack. Node.js, Python, PHP, Ruby, Go, Java und ein gehosteter Checkout für No-Code-Teams.
- Echter Entwickler-Support. Zuständiger Integrations-Engineer per Slack oder Teams während Ihres Rollouts.
Steigern Sie Ihr Geschäft durch die Annahme von Krypto-Zahlungen
Los geht's
Häufig gestellte Fragen
Plug-in für Ihre Plattform installieren, Zugangsdaten eintragen, eine Testbestellung ausführen, live schalten. Für Shopify, WooCommerce und Shopware ist das in der Regel ein Halbtagsprojekt. Direkte API-Integration dauert 1 bis 3 Wochen und lohnt sich nur bei massgeschneiderten Checkout-Anforderungen.
Nein bei Plug-in-fähigen Plattformen. Shopify, WooCommerce, Shopware und Magento haben klick-basierte Krypto-Apps. Ja bei direkter API-Arbeit oder bei Medusa, Saleor oder einem Eigenbau. Selbst dann ist die Verdrahtung klein. Der Aufwand liegt in Treasury und Reconciliation.
Ja. Die meisten Dienstleister konvertieren die eingegangene Krypto bei Bestätigung automatisch in die gewünschte Fiat-Währung und zahlen per SEPA oder SEPA Instant auf Ihr Konto. Ihre Bilanz berührt keine Krypto, sofern Sie das nicht wollen.
Unterzahlung: Die Rechnung bleibt offen, bis der Fehlbetrag nachgesendet wird oder sie abläuft und der Order-State freigegeben wird. Überzahlung: Die meisten Dienstleister schreiben dem Kunden das Guthaben gut oder zahlen die Differenz automatisch zurück. Fragen Sie, welche Politik gilt, und dokumentieren Sie sie für den Support.
Refund-Endpunkt des Dienstleisters mit Rechnungs-ID, Betrag und Zieladresse aufrufen. Der Dienstleister erzeugt eine ausgehende On-Chain-Transaktion. Kein Chargeback, eine neue Transaktion. Dokumentieren Sie, ob Sie "gleiche Krypto-Menge" oder "gleicher Fiat-Wert" erstatten und bleiben Sie konsequent.
Beginnen Sie mit BTC, ETH, USDT auf Tron und USDC auf Base oder Arbitrum. Das deckt den Grossteil des 2026er Händlervolumens ab. Solana und weitere L2s ergänzen, sobald Ihre Käuferdaten die Nachfrage bestätigen.
Nicht bei Hosted-Checkout- oder Plug-in-Flows. Das Krypto-Bein hat keinen PCI-Scope. Karten-gefundete Fiat-zu-Krypto-Flows haben weiterhin PCI-Pflichten auf der Fiat-Seite, die aber der Dienstleister trägt. Sie bleiben nur für die Daten im Scope, die Sie tatsächlich erheben.