<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/xsl" href="rss.xsl"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Materialverwaltung Blog</title>
        <link>https://docs.franz-cloud.eu/blog</link>
        <description>Materialverwaltung Blog</description>
        <lastBuildDate>Tue, 28 Jul 2026 00:00:00 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>de</language>
        <item>
            <title><![CDATA[Neuerungen: Schnittstelle, Benachrichtigungen und ein Papierkorb]]></title>
            <link>https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026</link>
            <guid>https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026</guid>
            <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[Die Änderungen vom 25. bis 27. Juli 2026 – REST-API, Benachrichtigungen, Zwei-Faktor per App, Papierkorb für Veranstaltungen und eine überarbeitete Nachweis-Übersicht.]]></description>
            <content:encoded><![CDATA[<p>Drei Tage, siebzehn Änderungen. Der größte Brocken ist eine <strong>Schnittstelle für
eigene Werkzeuge</strong>, dazu kommen Benachrichtigungen über mehrere Wege, ein zweiter
Faktor per Authenticator-App und ein Papierkorb, der die teuerste Fehlbedienung im
Eventbereich entschärft.</p>
<!-- -->
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="schnittstelle-für-eigene-werkzeuge">Schnittstelle für eigene Werkzeuge<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#schnittstelle-f%C3%BCr-eigene-werkzeuge" class="hash-link" aria-label="Direkter Link zur Schnittstelle für eigene Werkzeuge" title="Direkter Link zur Schnittstelle für eigene Werkzeuge" translate="no">​</a></h2>
<p>Unter <code>/api/v1</code> gibt es jetzt eine versionierte Schnittstelle mit <strong>99 Endpunkten</strong>
über alle Module, lesend und schreibend. Damit lassen sich Termine auf der
Vereinswebsite anzeigen, eigene Anmeldetools anbinden oder Auswertungen bauen.</p>
<p>Der Zugang wird <strong>beantragt</strong> und freigeschaltet, nicht einfach eingeschaltet. Die
Rechte greifen in zwei Stufen: Zuerst legt ihr je Bereich fest, ob die Schnittstelle
dort <em>aus</em>, <em>nur lesend</em> oder <em>lesend und schreibend</em> arbeiten darf – das ist die
vereinsweite Obergrenze. Darunter sitzen die Rechte des einzelnen Zugangsschlüssels.
Wirksam ist die Schnittmenge. Stellt ihr einen Bereich zurück, verlieren bestehende
Schlüssel ihre Rechte <strong>sofort</strong>, ohne dass jemand Schlüssel nachpflegen muss.</p>
<p>Für die Schlüssel selbst gilt:</p>
<ul>
<li class="">Ein <strong>Ablaufdatum ist Pflicht</strong>, höchstens sechs Monate.</li>
<li class="">Der Schlüssel wird <strong>genau einmal</strong> angezeigt; gespeichert wird nur seine Prüfsumme.</li>
<li class=""><strong>Erinnerungsmail 14 und 3 Tage vor Ablauf</strong> – damit die Website nicht an einem
Dienstagmorgen unangekündigt aufhört, Termine anzuzeigen.</li>
<li class="">Widerrufen statt löschen, damit das Protokoll lesbar bleibt.</li>
<li class="">Ein Anfragen-Limit gilt <strong>je Schlüssel</strong>, nicht je Netzwerkadresse.</li>
</ul>
<p>Bewusst <strong>nicht</strong> über die Schnittstelle möglich: Benutzer, Rollen, SSO, Zwei-Faktor,
SMTP und Speicher ändern, Schlüssel verwalten, Kontoauszüge importieren, SEPA-Dateien
erzeugen, Nachweis-Dateien lesen und Veranstaltungen endgültig löschen.</p>
<p>Jeder schreibende Zugriff landet im Aktivitätsprotokoll – mit demselben
Feldvergleich wie eine Änderung aus der Oberfläche, nur unter dem Namen des
Schlüssels statt eines Benutzers.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/einstellungen/api">Schnittstelle (REST-API)</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="benachrichtigungen">Benachrichtigungen<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#benachrichtigungen" class="hash-link" aria-label="Direkter Link zur Benachrichtigungen" title="Direkter Link zur Benachrichtigungen" translate="no">​</a></h2>
<p>Neu im Profil: Je Ereignisart lässt sich einstellen, ob und wie oft ihr Bescheid
bekommt – <strong>keine, sofort, 1× täglich oder 1× wöchentlich</strong>. Angeboten wird nur, wofür
ihr das passende Recht habt: neue Belege, neue Event-Anmeldungen, neue
Mitgliedschaftsanträge, bestätigte und gekündigte Mitgliedschaften.</p>
<p>Als Zustellwege stehen <strong>E-Mail, Telegram und Signal</strong> bereit; WhatsApp ist als
<em>geplant</em> ausgewiesen. Gebündelte Läufe gehen täglich um 7:00 und montags um 7:15 Uhr
hinaus.</p>
<p>Ein Tipp aus der Praxis: Bei einer Veranstaltung mit achtzig Anmeldungen bedeutet
<em>sofort</em> achtzig Mails. <em>1× täglich</em> liefert dieselbe Information in einer.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/einstellungen/profil#benachrichtigungen">Benachrichtigungen im Profil</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="zweiter-faktor-per-authenticator-app">Zweiter Faktor per Authenticator-App<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#zweiter-faktor-per-authenticator-app" class="hash-link" aria-label="Direkter Link zur Zweiter Faktor per Authenticator-App" title="Direkter Link zur Zweiter Faktor per Authenticator-App" translate="no">​</a></h2>
<p>Neben dem Einmalcode per E-Mail gibt es jetzt <strong>TOTP</strong> – das Verfahren, das Google
Authenticator, Microsoft Authenticator und alle anderen gängigen Apps sprechen.</p>
<p>Drei Details, die im Alltag zählen:</p>
<ul>
<li class="">Die Einrichtung läuft <strong>in zwei Schritten</strong>. Der Schlüssel gilt erst, wenn die App
nachweislich einen gültigen Code liefert. Wer den QR-Code nie scannt oder abbricht,
meldet sich weiter an wie bisher – niemand sperrt sich versehentlich aus.</li>
<li class="">Ein Code gilt in seinen 30 Sekunden <strong>genau einmal</strong>. Wer ihn über die Schulter
mitliest, kann ihn nicht nachnutzen.</li>
<li class=""><strong>Wiederherstellungscodes gelten für beide Verfahren</strong> und überleben einen Wechsel.
Bisher hätte der Wechsel von E-Mail auf App einen abgehefteten Ausdruck
stillschweigend entwertet.</li>
</ul>
<p>SMS steht als gesperrter Eintrag mit dem Hinweis <em>Geplant</em> daneben.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/einstellungen/profil#zwei-faktor-anmeldung">Zwei-Faktor-Anmeldung</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="papierkorb-für-veranstaltungen">Papierkorb für Veranstaltungen<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#papierkorb-f%C3%BCr-veranstaltungen" class="hash-link" aria-label="Direkter Link zur Papierkorb für Veranstaltungen" title="Direkter Link zur Papierkorb für Veranstaltungen" translate="no">​</a></h2>
<p>Löschen war im Eventbereich die teuerste Fehlbedienung: Ein Klick nahm alle
Anmeldungen, Zahlungen, hochgeladenen Einverständnisse, Kommentare und die Historie
mit – ohne Rückweg.</p>
<p><strong>Löschen legt jetzt nur noch ab.</strong> Endgültig verschwindet eine Veranstaltung erst
nach <strong>30 Tagen</strong>. In der Liste gibt es dafür eine dritte Ansicht neben <em>Aktiv</em> und
<em>Archiv</em>, mit Restlaufzeit und der Zahl der Anmeldungen, die am endgültigen Löschen
hängen.</p>
<p>Die Frist ist bewusst fest und nicht einstellbar: Sie ist ein Sicherheitsnetz gegen
Fehlklicks, keine Aufbewahrungsregel. Wie lange Teilnehmendendaten regulär gespeichert
bleiben, entscheidet weiterhin die <a class="" href="https://docs.franz-cloud.eu/docs/einstellungen/aufbewahrung">Aufbewahrung</a>.</p>
<p>Und sie ist kein Ersatz für <em>Archiv</em>: archiviert heißt abgeschlossen, aber voll
nutzbar – im Papierkorb heißt auf dem Weg raus. Eine Veranstaltung im Papierkorb ist
überall sonst weg: Die öffentliche Anmeldeseite antwortet mit 404, Mails an sie finden
keine Empfänger, und sie taucht weder in Abrechnung noch Kalkulation, Portal,
Kalender-Feed oder Beiträgen auf.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/uebersicht/veranstaltungen#archiv-und-papierkorb">Veranstaltungen</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="nachweise-eine-tabelle-statt-zwei-reiter">Nachweise: eine Tabelle statt zwei Reiter<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#nachweise-eine-tabelle-statt-zwei-reiter" class="hash-link" aria-label="Direkter Link zur Nachweise: eine Tabelle statt zwei Reiter" title="Direkter Link zur Nachweise: eine Tabelle statt zwei Reiter" translate="no">​</a></h2>
<p>Die Aufteilung in <em>Anstehend</em> und <em>Erbracht</em> trennte, was zusammen gelesen wird: Wer
wissen wollte, wie das Küchenteam vor dem Zeltlager dasteht, musste zwischen zwei
Reitern springen und beide Zahlen im Kopf zusammenführen.</p>
<p>Jetzt gibt es <strong>eine durchgängige Tabelle</strong> und stattdessen Status-Chips mit
Mehrfachauswahl, die sich frei kombinieren lassen. Die Suche greift auf Name,
Mitgliedsnummer, E-Mail, Gruppe, Labels und Nachweis-Namen statt nur auf Vor- und
Nachnamen; dazu kommt ein Filter nach Labels.</p>
<p><strong>Am Handy war das Modul vorher teilweise unbedienbar.</strong> Das Zahnrad der Typ-Kacheln
hing an einem Mouse-Over, das es auf Touchgeräten nicht gibt, und der Fälligkeitstext
war auf schmalen Bildschirmen komplett ausgeblendet – in der Liste stand also nur ein
Name ohne die Information, um die es geht. Beides ist jetzt dauerhaft sichtbar.</p>
<p>Der <strong>Export</strong> hat sich grundlegend geändert: Er lieferte bisher die gerade sichtbare
Liste, war also je nach Reiter ein anderer Datensatz – und archivierte Stände fehlten
ganz. Jetzt gibt es <strong>eine Zeile je Nachweis statt je Person</strong>, jeder frühere Stand als
eigene Zeile mit dem Status <em>Verlängert</em>. Damit sind abgelaufene Juleica-Nummern
früherer Jahre wieder auffindbar. Dazu die Spalten <em>Nächste Fälligkeit</em> und
<em>Angefordert am</em>.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/menschen/nachweise">Nachweise</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="eigene-textbausteine-für-mails">Eigene Textbausteine für Mails<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#eigene-textbausteine-f%C3%BCr-mails" class="hash-link" aria-label="Direkter Link zur Eigene Textbausteine für Mails" title="Direkter Link zur Eigene Textbausteine für Mails" translate="no">​</a></h2>
<p>Frei definierbare Platzhalter – Kontodaten, Treffpunkt, Ansprechpartner –, die sich in
Vorlagen und Mails wie die eingebauten verhalten: einmal pflegen, per Klick einsetzen,
zentral ändern. Ein Baustein darf dabei selbst Platzhalter enthalten, etwa <code>{{verein}}</code>
oder <code>{{vorname}}</code>; auch ein Baustein im Baustein funktioniert.</p>
<p>→ <a class="" href="https://docs.franz-cloud.eu/docs/uebersicht/mails#platzhalter">Mails</a></p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="neun-kleinere-funktionen">Neun kleinere Funktionen<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#neun-kleinere-funktionen" class="hash-link" aria-label="Direkter Link zur Neun kleinere Funktionen" title="Direkter Link zur Neun kleinere Funktionen" translate="no">​</a></h2>
<p>In einem Zug umgesetzt:</p>
<table><thead><tr><th>Funktion</th><th>Wofür</th></tr></thead><tbody><tr><td><strong>Spamschutz</strong> für die öffentlichen Formulare</td><td>Aufnahme-, Anmelde- und Ausleihformular</td></tr><tr><td><strong>SEPA-Dateien</strong></td><td>Lastschrift (pain.008) und Sammelüberweisung (pain.001)</td></tr><tr><td><strong>Automatische Zahlungserinnerungen</strong></td><td>mit mehreren Mahnstufen</td></tr><tr><td><strong>Seitenumbruch im Anmeldeformular</strong></td><td>lange Formulare werden lesbar</td></tr><tr><td><strong>EPC-QR-Code in Mails</strong></td><td>Überweisungsdaten direkt in die Banking-App</td></tr><tr><td><strong>„Neu"-Markierung</strong></td><td>Anmeldungen seit dem letzten Blick in die Liste</td></tr><tr><td><strong>Testmail an die eigene Adresse</strong></td><td>Vorlagen prüfen, bevor sie rausgehen</td></tr><tr><td><strong>Gespeicherte Filter und Export-Vorlagen</strong></td><td>wiederkehrende Auswertungen</td></tr><tr><td><strong>UND/ODER-Verknüpfung der Filter</strong></td><td>genauere Teilnehmerlisten</td></tr></tbody></table>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="datenschutz">Datenschutz<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#datenschutz" class="hash-link" aria-label="Direkter Link zur Datenschutz" title="Direkter Link zur Datenschutz" translate="no">​</a></h2>
<p><strong>Datenauskunft je Person.</strong> Alle zu einer Person gespeicherten Daten lassen sich als
Datei herunterladen – die Auskunft nach Art. 15 DSGVO bzw. § 17 KDG ist damit ein Klick
statt einer Nachmittagsarbeit.</p>
<p><strong>Datenschutzerklärung in zwei Fassungen.</strong> Es gibt jetzt Vorlagen für <strong>DSGVO</strong> und für
<strong>KDG</strong> (katholische Träger); die Beschreibung der IP-Protokollierung wurde korrigiert.
Beide bleiben Rohmaterial und keine Rechtsberatung – Verantwortlicher, Zweckbindung und
Auftragsverarbeiter müsst ihr ergänzen.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="sicherheit">Sicherheit<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#sicherheit" class="hash-link" aria-label="Direkter Link zur Sicherheit" title="Direkter Link zur Sicherheit" translate="no">​</a></h2>
<p><strong>Passwörter von Dokument-Freigaben</strong> werden jetzt mit bcrypt gespeichert statt mit
einem ungesalzenen SHA-256-Hash. Bestehende Links funktionieren weiter.</p>
<h2 class="anchor anchorTargetStickyNavbar_Vzrq" id="unter-der-haube">Unter der Haube<a href="https://docs.franz-cloud.eu/blog/neuerungen-ende-juli-2026#unter-der-haube" class="hash-link" aria-label="Direkter Link zur Unter der Haube" title="Direkter Link zur Unter der Haube" translate="no">​</a></h2>
<p><strong>Kostenstellen umbenennen</strong> zieht die Bezeichnung jetzt in allen Tabellen der
Buchhaltung mit. <strong>Der Dokumentenbereich</strong> zeigt einen Ladefehler an, statt einfach leer
zu bleiben.</p>
<hr>
<p>Das komplette Handbuch zu allen genannten Bereichen steht unter
<a class="" href="https://docs.franz-cloud.eu/docs/intro">Handbuch</a>.</p>]]></content:encoded>
            <category>Release</category>
            <category>Sicherheit</category>
            <category>Datenschutz</category>
            <category>Veranstaltungen</category>
            <category>Mitglieder</category>
            <category>Betrieb</category>
        </item>
    </channel>
</rss>