Versionen & Änderungen
Diese Seite dokumentiert die Entwicklung der Anwendung seit dem ersten Tag. Sie richtet sich an alle, die mit dem System arbeiten – nicht an Entwickler. Jede Version nennt, was neu ist, was sich geändert hat und wo etwas repariert wurde.
Der Weg in Kürze: Aus einem Werkzeug für Zeltlager-Material ist in vier Wochen eine vollständige Vereinsverwaltung geworden – mit Mitgliedern, Veranstaltungen, Buchhaltung, Dokumenten und einem Portal für Familien.
Wie die Nummern zu lesen sind
Eine Version besteht aus drei Zahlen, etwa 0.9.2:
| Stelle | Bedeutung |
|---|---|
| 0 | Die Anwendung ist im Aufbau. Eine 1.0 ist bewusst noch nicht vergeben. |
| 9 | Springt, wenn ein neuer Bereich dazukommt oder ein bestehender grundlegend umgebaut wird. |
| 2 | Zählt Ergänzungen, Feinschliff und Korrekturen innerhalb dieses Abschnitts. |
Die 1.0 bleibt dem Stand vorbehalten, der sich über längere Zeit im Alltag mehrerer Vereine bewährt hat. Bis dahin heißt es 0.x – auch wenn der Funktionsumfang längst über das hinausgeht, was eine Erstfassung üblicherweise mitbringt.
Die Versionsnummer steht unten links in der Seitenleiste der Anwendung, in derselben Zeile wie Impressum und Datenschutz. Ein Klick darauf führt genau hierher.
Die Liste beginnt beim allerersten Stand und läuft chronologisch nach unten – die neueste Version steht also am Ende.
| Zeitraum | Versionen | Was dazukam |
|---|---|---|
| 9.–10. Juli 2026 | 0.1.0 – 0.1.2 | Material, Sets, Packlisten, Artikel-Modell, Sicherheitspaket |
| 10. Juli 2026 | 0.2.0 – 0.2.1 | Mitglieder, Mails, NAMI, Veranstaltungen mit Online-Anmeldung |
| 12.–15. Juli 2026 | 0.3.0 – 0.3.2 | Dashboard, Nachweise, Buchhaltung bis zur EÜR und den Beiträgen |
| 15.–18. Juli 2026 | 0.4.0 – 0.4.2 | Detailansichten, Barkasse, Datenschutz, Abrechnung, Dunkelmodus |
| 19.–21. Juli 2026 | 0.5.0 – 0.5.2 | SSO, Mitgliederportal, Kalender-Abo, Verleih, Kalkulation |
| 22.–25. Juli 2026 | 0.6.0 – 0.6.1 | Dokumente, Cloudspeicher, Support-Zugang, Datenauskunft |
| 26. Juli – 1. Aug. 2026 | 0.7.0 – 0.7.1 | Zwei-Faktor, SEPA, REST-Schnittstelle, automatische Updates |
| 2.–3. Aug. 2026 | 0.8.0 – 0.8.1 | Belegerkennung, Spenden, Fahrtkosten, Papierkorb |
| 3.–4. Aug. 2026 | 0.9.0 – 0.9.1 | Teilnahmebescheinigungen, Vorlagen, Doppeleinträge, Nachweis-Mails, neue Startseite |
| 5.–9. Aug. 2026 | 0.9.2 – 0.9.6 | Eigene und wiederkehrende Termine, Kalender-Einbettung, Handy-Oberfläche, Server-Log |
| 10. Aug. 2026 | 0.9.7 – 0.9.9 | Rückfragen im Gewand der Anwendung, Datenschutz-Bereich, ToDos & Erweiterungen |
| 11. Aug. 2026 | 0.9.10 – 0.9.11 | ToDos als Board: Boards, freie Listen, @-Erwähnungen, Sortierung und Papierkorb |
| 11. Aug. 2026 | 0.10.0 | Belegungsplan: Räume, Plätze und Geräte stundenweise belegen |
| 12. Aug. 2026 | 0.10.1 | Leitungsteams als eigenes Modul; Belegungsplan mit mehreren Räumen je Belegung |
| 12.–17. Aug. 2026 | 0.10.2 | Export & Auswertung statt Finanzamt, Nextcloud-Benutzerabgleich, sichtbare Support-Sitzungen, Archivieren als Löschzeitpunkt |
| 18. Aug. 2026 | 0.10.3 | Warteschlange für den Mailversand, Neuigkeiten beim Anmelden, Hinweise vom Betreiber und mit Weblink, Rechtstexte auf allen öffentlichen Seiten |
| 19.–20. Aug. 2026 | 0.10.4 | Gebuchte Bereiche je Instanz, Belegungen im Kalender-Abo, Passwort vor dem Modulschalter, eine Datenschutz-Vorlage, Sicherheits-Durchgang |
| 20. Aug. 2026 | 0.10.5 | Neue Passwörter werden gegen bekannte Datenlecks geprüft |
| 21. Aug. – 7. Sep. 2026 | 0.10.6 | Gruppen als Feld im Anmeldeformular, Formular-Baukasten als eigene Seite, sicherer Anmeldeweg |
Version 0.1.0
Der Anfang: Material im Griff · 9. Juli 2026
Die erste Fassung löst genau ein Problem: Wer hat welches Material, wo liegt es, und ist es zum Lager schon verplant?
Neu
- Material und Artikel – Bestand mit Kategorien, Lagerorten, Zustand und Pflichtfeldern, die jeder Verein selbst festlegt.
- Sets – wiederkehrende Zusammenstellungen (Küchenkiste, Erste-Hilfe-Set) einmal definieren und als Ganzes verplanen.
- Packlisten – Material für einen Zeitraum zusammenstellen, drucken, abhaken.
- Kalender mit Konflikterkennung – doppelt verplantes Material fällt sofort auf, statt erst beim Verladen.
- Fahrzeuge mit Zuladungsberechnung – passt das Material ins Auto?
- QR-Scanner – Material am Handy scannen statt in Listen suchen.
- Import und Export – CSV-Import, Export als CSV, Excel und PDF.
- Freigabe-Links – eine Packliste teilen, ohne dass die Gegenseite ein Konto braucht.
- Benutzer und Rechte, Aktivitätsprotokoll, Profil, Passwort-Reset per E-Mail.
- Einstellungen – eigenes Branding, Pflichtfelder, SMTP-Zugang.
Version 0.1.1
Packen, wie es in der Realität abläuft · 9. Juli 2026
Neu
- Set-Substitution – ist der eingeplante Gegenstand vergeben, schlägt das System einen gleichwertigen vor, statt die Liste blockiert zu lassen.
- Materialstatus und externe Materialien – auch Geliehenes und Gemietetes lässt sich mitführen.
- Pack-Scan – beim Scannen in der Packliste wird die Position direkt als gepackt markiert.
- Temporäre Materialien – was nur für dieses eine Lager gebraucht wird, muss nicht dauerhaft in den Bestand.
- Feinere Rechte – einzelne Oberflächenbereiche lassen sich gezielt freigeben oder sperren.
- SMTP-Diagnose – der Mailversand sagt jetzt, warum er nicht funktioniert.
Unter der Haube
- Der Datenbankzugriff wurde von der Anwendung entkoppelt. Damit wurde MariaDB als Datenbank möglich – die Grundlage für den Betrieb im eigenen Container.
Version 0.1.2
Artikel statt Einzelstücke, und ein Sicherheitspaket · 10. Juli 2026
Neu
- Automatische Artikel-Gruppierung – 30 gleichnamige Isomatten erscheinen als ein Artikel mit Bestand 30, nicht als 30 Zeilen.
- Stückzahl-Materialien werden konsequent als Bestand behandelt.
- Farbcode hinter dem Titel – in Packliste, Freigabe-Ansicht und PDF.
Verbessert
- Die Oberfläche lädt spürbar schneller (Caching der Programmdateien).
- Die Datenbankverbindung bricht bei längerer Pause nicht mehr weg.
Sicherheit
- Mailversand-Bibliothek aktualisiert.
- Eine Lücke geschlossen, über die sich Benutzer höhere Rechte hätten geben können.
- Sitzungs-Cookies standardmäßig nur noch verschlüsselt.
- Ausführliche Fehlermeldungen gelangen nicht mehr nach außen.
- Anmelde- und Formularversuche werden begrenzt.
- CSV-Exporte können in Excel keinen Schadcode mehr auslösen.
- Das SMTP-Passwort liegt verschlüsselt in der Datenbank.
- Passwort-Reset-Links werden aus der konfigurierten Adresse gebildet.
Version 0.2.0
Mitglieder, Kontakte und Rundmails · 10. Juli 2026
Das System wird zum ersten Mal mehr als Materialverwaltung.
Neu
- Mail-Modul – Kontakte, Verteiler, Vorlagen, Platzhalter und Versand. Serienmails an Gruppen mit persönlicher Anrede.
- Mitglieder – als eigener Bereich, getrennt von den Kontakten, mit eigenen Einstellungen.
- Formular-Baukasten für den Mitgliedsantrag – der Aufnahmebogen wird zusammengeklickt statt programmiert.
- NAMI-Import (DPSG) – Mitgliederdaten werden aus der NAMI übernommen.
- Mehrfachgruppen – ein Mitglied kann in mehreren Gruppen sein.
- Familien-Verknüpfungen – Geschwister und Eltern hängen zusammen.
Behoben
- Beim Tippen im Mitglieder-Formular sprang der Cursor aus dem Feld.
Version 0.2.1
Veranstaltungen mit Online-Anmeldung · 10. Juli 2026
Neu
- Veranstaltungen – Stammdaten, Status, Banner, Kapazität, Gruppen und Veranstalter, mit eigener Rechtegruppe.
- Öffentliche Anmeldeseite – pro Veranstaltung eine eigene Adresse, per QR-Code teilbar oder auf der Vereinsseite einbettbar.
- Formular-Baukasten je Veranstaltung – jede Anmeldung fragt genau das ab, was sie braucht.
- Preisstufen, Warteliste und Nachrücken.
- Teilnehmerverwaltung – Detailansicht mit Kommentaren, Historie und Dokumenten, Filter, Labels.
- Exporte – Teilnehmerlisten als CSV, Excel und PDF, dazu Namensschilder.
- Zahlungen – Zahlungsarten, Buchungshistorie, Rabattcodes und Anzahlung.
- Mailvorlagen je Veranstaltung – zehn Vorlagen, pro Veranstaltung anpassbar.
Version 0.3.0
Dashboard, Nachweise und der Einstieg in die Buchhaltung · 12. Juli 2026
Neu
- Dashboard – frei zusammenstellbare Kacheln, die sich nach den Rechten des Angemeldeten richten.
- Nachweise – Führungszeugnisse und befristete Nachweise (Erste Hilfe, Juleica) mit Pflicht je Gruppe und Person.
- Bankbuchhaltung – Konten, Import von Kontoauszügen (CAMT) und eine Struktur, die später weitere Banken zulässt.
- Mitglieder-Übersicht mit Gruppen-Diagramm und neuer Optik.
Verbessert
- Veranstaltungen: tagesgenaue Termine, Einleitungstext, Teilnehmende lassen sich auf „Angemeldet" zurückstufen.
- „Anmeldeformular aktiv" bedeutet jetzt schlicht „veröffentlicht".
Behoben
- Die Teilnehmerzahl in der Veranstaltungsübersicht zählte nicht die tatsächlichen Anmeldungen.
- Der Mailversand scheiterte nach einem Neustart am verschlüsselten SMTP-Passwort.
Version 0.3.1
Belege und eine gründliche Härtung · 13. Juli 2026
Neu
- Belege – Rechnungen und Quittungen erfassen und Buchungen zuordnen, als eigener Bereich unter der Buchhaltung.
Verbessert
- Packlisten am Handy: eigene Mobilansicht, Suche und Sortierung.
- Beim Scannen wird erst festgelegt, welches konkrete Exemplar mitgeht.
Sicherheit
- Strenge Inhaltsrichtlinie (CSP) im Browser, überarbeitete Rechteprüfungen, abgesicherte Dateiuploads, verschlüsselte Datenbankverbindung und sofort ungültige Sitzungen nach Passwortwechsel.
Version 0.3.2
Die Buchhaltung wird vollständig · 15. Juli 2026
Neu
- Berichte und Auswertungen – Jahresbericht, Einzelnachweise, Belegübersicht, Kassenprüfung und Einnahmen-Überschuss-Rechnung.
- Kostenstellen und Kategorien – verschachtelt, damit sich Lager, Gruppen und Projekte sauber trennen lassen.
- Bereich Finanzamt – GoBD-konformer Belegexport und die Aufteilung auf die vier Sphären der Gemeinnützigkeit.
- Beiträge – Sammlungen und Forderungen, mit automatischer Zuordnung eingehender Zahlungen über den Verwendungszweck.
- Auslagen – Belege mit Erstattung, Kostenstellen-Auswahl, Aufteilung auf mehrere Kostenstellen und Bildvorschau.
- Stichtag je Konto – ältere Zahlungen ausblenden.
Verbessert
- Anmeldungen zu Veranstaltungen erzeugen automatisch einen Beitrag; der passende Verwendungszweck steht in der Bestätigungsmail.
- Das Menü lässt sich nach Bereichen ein- und ausklappen.
Version 0.4.0
Mitglieder und Veranstaltungen neu gedacht · 15. Juli 2026
Neu
- Mitglieder: Labels, Kündigungs-Ablauf, frei wählbare Listenspalten und Sammelaktionen für mehrere Mitglieder auf einmal.
- Eigene Felder mit Feldtyp – jeder Verein erfasst, was er braucht.
- Detailansicht zum Lesen gebaut – zweispaltig, mit Beiträgen, Beitragszeiträumen, Telefonnummern samt Typ und vollständigem Verlauf.
- Gruppen per Ziehen sortieren.
- Veranstaltungen duplizieren, Anmeldebedingungen nach Alter und Familie, Formular-Baukasten per Ziehen und Ablegen, Kachel mit Bannerbild und Statusanzeige, aufklappbare Teilnehmerliste, Archivierung und ein Anmeldelink direkt auf der Kachel.
- Bearbeiten geschieht abschnittsweise dort, wo man liest – ohne Formularseite dazwischen.
Version 0.4.1
Barkasse, Datenschutz, Hinweise und Warteliste · 16. und 17. Juli 2026
Neu
- Barkasse – Einnahme oder Ausgabe auswählen, statt ein Minus zu tippen; jede Zahlung braucht einen geprüften Beleg, Betrag und Datum kommen von dort.
- Aufbewahrungsfristen mit automatischem Löschlauf – personenbezogene Daten werden nach Ablauf anonymisiert; Führungszeugnis-Dateien sind besonders gesperrt.
- Datenschutzerklärung als Standardvorlage im System hinterlegt.
- Hinweise fürs Dashboard – dauerhaft oder befristet, gezielt an Rollen oder einzelne Personen.
- Warteliste je Gruppe – mit automatischem Aufrücken nach Alter.
- Antwort-an-Adresse für Mails zentral hinterlegbar.
Verbessert
- Menü umsortiert: aus „Rundmails" wird Mail Versand, aus „Bankbuchhaltung" wird Buchhaltung.
- An jeder Zahlung gibt es ein Plus-Menü: Beleg direkt anlegen, umbuchen oder eine Falschüberweisung erfassen.
- Sets: Name und Beschreibung sind nachträglich änderbar; Positionen dürfen auch automatisch gebildete Artikel sein.
- Mail, Veranstaltungen, Nachweise, Buchhaltung, Kontakte und Kalender nutzen die volle Bildschirmbreite.
Version 0.4.2
Abrechnung und ein neues Erscheinungsbild · 18. Juli 2026
Neu
- Abrechnung – Belege und Geldeingänge eines Lagers sammeln, mit fortlaufender Nummer, Pflichtkategorie je Beleg und PDF-Export. Die Beleg-Mappe wird mit aufgestempelten Nummern ausgegeben, wie es die Zuschussstellen verlangen.
- Warteliste: CSV-Import in den Einstellungen, inklusive Excel-Dateien mit Semikolon und gemeinsamer Namensspalte.
Verbessert
- Neues Design-System mit Hell- und Dunkelmodus. Seitenköpfe und Kennzahlen-Kacheln sehen jetzt in der gesamten Anwendung gleich aus.
Version 0.5.0
Anmeldung über Nextcloud, eigener Zeitplan, Mail-Ordner · 19. Juli 2026
Neu
- Anmeldung über Nextcloud (Single Sign-on) – ein Konto weniger, und die Nextcloud-Gruppen bestimmen die Rolle im System.
- Wiederkehrende Läufe im Container – Erinnerungen, Löschläufe und Abgleiche starten von selbst, ohne externen Dienst.
- Mails: Ordner, Tags, Archiv und Konversationen – der Postausgang wird zum Verlauf.
- Kontoauszüge als ZIP – ganze Sammelarchive laufen im Hintergrund ein.
- Excel-Importe (XLSX) und ein neuer Mitglieder-Import.
Verbessert
- Neues Menü – klare Abschnitte, einheitliche Linien-Icons, aufklappbare Gruppen und kompaktere Einträge. Alle Emojis wurden durch einheitliche Symbole ersetzt.
- Familien-Verknüpfungen gelten für die ganze Familie, ohne dass ein Beziehungstyp gepflegt werden muss.
- Belegzuordnung zeigt das Belegdatum und öffnet den Beleg per Klick.
- Warteliste nach Alter, Wartezeit und Status sortierbar.
- Auf breiten Bildschirmen stehen vier Veranstaltungskarten nebeneinander.
- Große Materiallisten laden beim Scrollen nach.
Version 0.5.1
Das Mitgliederportal · 20. Juli 2026
Neu
- Mitgliederportal – Mitglieder und Eltern melden sich unter einer eigenen Adresse an
und sehen ihre eigenen Daten. Der Zugang wird ausdrücklich freigegeben, nie automatisch
vergeben.
- Postfach – gespiegelte Kopien der versendeten Mails, im Wortlaut des Versandtags eingefroren.
- Meine Beiträge – Zahlungsübersicht für die eigene Familie.
- Nachrichten und Infos – Veröffentlichungen und angepinnte Hinweise.
- Portal-Zugänge verwalten – auch Mitglieder ohne Zugang sind sichtbar.
- Kalender-Abo – Veranstaltungen im Raster und ein Abo für den Handy-Kalender; Inhalte des Abos sind einstellbar, Geburtstage erscheinen ohne Jahrgang.
- Vollständiges Aktivitätsprotokoll – alle Benutzeraktionen inklusive Anmeldung und Passwort-Reset, mit Vorher-Nachher-Vergleich.
Verbessert
- Packlisten: Zeitraum verpflichtend, Mengen nie über dem Bestand, doppelt verplantes Material wird gemeldet statt stillschweigend gekürzt.
- Hinweise erscheinen auf Wunsch auch auf der Anmeldeseite.
- Belege am Handy: Zahlweg, IBAN und Notiz direkt bei der Erfassung.
- Abrechnungen lassen sich mit einer Veranstaltung verknüpfen.
- Bei Mitgliedern hinterlegte Zweitadressen gehen tatsächlich in Kopie mit.
- Doppelt angelegte Veranstaltungen werden erkannt und zur Prüfung gemeldet.
Version 0.5.2
Verleih, Kalkulation und Beitragsregeln · 21. Juli 2026
Neu
- Verleih – Material und Fahrzeuge an Mitglieder und Externe ausleihen, mit öffentlichem Anfrageformular. Verleih und Lager teilen sich dieselbe Verfügbarkeitsrechnung, doppelt vergeben wird nichts.
- Kalkulation – Lager und Fahrten budgetieren statt in Excel rechnen, mit Unterkategorien, eigenen Zeilen und hinterlegten Angeboten.
- Beitragsregeln – Beiträge nach Familiengröße, Alter, Gruppe, Zahlungsart oder Eintrittsdatum. Beim Stornieren fragt das System, ob der Familienrabatt angepasst werden soll.
- Gruppen-Historie – wer war wann in welcher Stufe, mit Zeiträumen und Stufenwechsel im Protokoll. NAMI-Tätigkeiten fließen mit ein.
- Bedingte Formularfelder bei Veranstaltungen (Wenn-Dann) und Extraposten im Anmeldeformular.
- Diskret-Modus – Konto- und Kassenstände ausblenden, etwa bei Bildschirmfreigaben.
Verbessert
- Mailvorlagen und Signaturen zentral verwaltbar, Absender sichtbar, Vorschau auch für Veranstaltungs- und automatische Mails.
- Belegfotos und PDFs lassen sich in der Ansicht drehen.
- Der Rollen-Editor gruppiert Rechte nach Modulen statt nach Ansehen und Bearbeiten.
- Material-Einstellungen als eigener Dialog statt versteckt in den Systemeinstellungen.
- Kategorien werden archiviert statt gelöscht, wenn ihnen schon etwas zugeordnet ist.
Version 0.6.0
Dokumente und Cloudspeicher · 22. Juli 2026
Neu
- Dokumente – ein Datei-Explorer im System, wahlweise mit Nextcloud oder lokalem
Speicher.
- Vorschau und Detailbereich, Lightbox für Bilder und PDFs.
- Dateien mit Mitgliedern, Veranstaltungen oder Belegen verknüpfen.
- Freigabelinks mit verpflichtendem Ablaufdatum und optionalem Passwort.
- Sammel-Download als ZIP und Wiederherstellen älterer Versionen.
- Nächtlicher Abgleich mit dem Speicher, damit außerhalb geänderte Dateien nicht auseinanderlaufen.
- Anzeige des freien Speicherplatzes.
- Einheitlicher Spalten-Assistent für Exporte von Mitgliedern und Teilnehmenden.
- Berichte mit Jahres- und Monatsverlauf sowie einer Kontenübersicht, in neuer Gestaltung.
Verbessert
- Portal-Hinweise können PDF-Dokumente aus dem Speicher mitgeben.
- Mail-Anhänge liegen in eigenen, versteckten Systemordnern und können nicht mehr versehentlich verschoben werden.
- Die Sekundärfarbe des Vereins wirkt in der gesamten Anwendung.
Version 0.6.1
Support-Zugang, Demo-Instanzen und Datenschutz · 23. bis 25. Juli 2026
Neu
- Hilfe und Support – der Verein kann dem Support befristet Zugriff auf die eigene Instanz freigeben. Während einer Support-Sitzung zeigt ein Banner deutlich an, dass jemand mitschaut.
- Demo-Instanzen mit vollständigen Beispieldaten, damit sich das System ohne eigene Daten ausprobieren lässt.
- Datenauskunft je Person nach Art. 15 DSGVO bzw. § 17 KDG – auf Knopfdruck als vollständige Auskunft.
Sicherheit
- Alle verwundbaren Abhängigkeiten aktualisiert – die Sicherheitsprüfung meldet keine Funde mehr.
- Passwörter von Freigabelinks werden mit bcrypt gespeichert.
Verbessert
- Die Datenschutzvorlage gibt es in einer DSGVO- und einer KDG-Fassung; die Protokollierung von IP-Adressen ist korrekt beschrieben.
- Wird eine Kostenstelle umbenannt, zieht die Änderung durch alle Auswertungen mit.
Version 0.7.0
Eine Datenbank, ein Update-Weg, eine Schnittstelle nach außen · 26. und 27. Juli 2026
Der Sprung vom Werkzeug zur Anwendung, die sich wirklich betreiben lässt: nur noch eine Datenbank, Updates ohne Handarbeit und eine Schnittstelle für alles, was außen dranhängt.
Neu
- Zwei-Faktor-Anmeldung – per E-Mail-Code oder Authenticator-App, mit Wiederherstellungscodes; auf Wunsch für alle verpflichtend.
- SEPA-Dateien – Lastschriften (pain.008) und Sammelüberweisungen (pain.001) für die Bank.
- GiroCode in Mails – Zahlungsaufforderungen mit QR-Code zum Abscannen in der Banking-App.
- Automatische Zahlungserinnerungen mit Mahnstufen.
- Spamschutz für alle öffentlichen Formulare.
- Gespeicherte Filter und Export-Vorlagen, Filter auch mit UND/ODER.
- Seitenumbruch im Anmeldeformular – lange Formulare in Schritten.
- Neu-Markierung ungelesener Anmeldungen.
- Testmail an die eigene Adresse – SMTP prüfen, ohne jemanden anzuschreiben.
- Eigene Textbausteine als Platzhalter für Mails.
- Papierkorb für Veranstaltungen – 30 Tage Frist statt sofortiger Löschung.
- REST-Schnittstelle für externe Werkzeuge, mit Tokens, die spätestens nach sechs Monaten ablaufen müssen.
- Benachrichtigungen – jede Person legt im Profil fest, worüber sie informiert wird und auf welchem Weg (E-Mail, Telegram, Signal).
Verbessert
- Datenbank-Updates laufen beim Start automatisch mit. Ein Update einzuspielen heißt ab jetzt: neue Version starten.
- Nachweise: eine Tabelle statt zweier Reiter, mit Filtern und Gesamtexport.
Unter der Haube
- Der zweite Datenbank-Anbieter wurde entfernt; MariaDB ist die einzige unterstützte Datenbank.
Version 0.7.1
Feinschliff · 29. Juli bis 1. August 2026
Verbessert
- Alle Oberflächentexte – Suchfelder, Platzhalter, Hinweise – wurden überarbeitet und eigenständig formuliert.
- Demo-Instanzen zeigen dauerhaft einen Hinweisbanner und enthalten deutlich mehr Beispieldaten.
- Der Profilbereich ist in drei Reiter aufgeteilt.
Behoben
- Der Dokumentenbereich zeigte bei einem Ladefehler eine leere Seite statt einer Meldung.
Version 0.8.0
Spenden, Fahrtkosten und Belegerkennung · 2. August 2026
Neu
- Belegerkennung – E-Rechnungen (ZUGFeRD/XRechnung) werden direkt ausgelesen, fotografierte Belege per Texterkennung vorausgefüllt. Beides läuft ohne externe KI-Dienste.
- Spendenbescheinigungen – Zuwendungsbestätigungen nach § 10b EStG im amtlichen Muster: Geld- und Sachzuwendung, Aufwandsverzicht und Sammelbestätigung mit Anlage. Bescheinigungen werden storniert statt gelöscht, damit der Nummernkreis lückenlos bleibt; Name und Anschrift frieren beim Ausstellen ein, und eine bereits bescheinigte Buchung wird kein zweites Mal angeboten.
- Fahrtkosten – Erstattung nach Kilometern für den häufigsten Fall ohne Beleg: die Fahrt mit dem eigenen Auto. Das PDF folgt der Trägervorlage mit Fahrtentabelle und Empfangsbestätigung, ein Haken verdoppelt Hin- und Rückweg, und der Kilometersatz wird je Abrechnung eingefroren. Am Ende entsteht eine Auslage, die über dieselbe Sammelüberweisung ausgezahlt wird wie jeder andere Beleg.
- Freigrenzen der Gemeinnützigkeit – eine Ampel warnt, bevor die Grenze nach § 64 Abs. 3 AO gerissen ist, und meldet sich nur dann, wenn es etwas zu melden gibt.
- Berichte im Browser ansehen – Auswertungen müssen nicht mehr heruntergeladen werden. Bildschirm und Ausdruck entstehen aus derselben Berechnung und können nicht auseinanderlaufen.
- Zugriff je Veranstaltung – wer Veranstaltungen sehen darf, sieht nicht mehr zwangsläufig alle. Ohne Konfiguration ändert sich nichts.
Verbessert
- Bei Spenden- und Fahrtkosten-Vorgaben werden Kostenstelle und Kategorie ausgewählt statt eingetippt.
- Die Mitglieder-Übersicht zeigt eine Karte statt vier; die Zahlen folgen dem gewählten Gruppenfilter.
- Die Werkzeugleiste der Mitgliederliste hat zwei feste Zonen und bricht nicht mehr um.
Version 0.8.1
Papierkorb für Packlisten und optischer Feinschliff · 3. August 2026
Neu
- Papierkorb für Packlisten – gelöschte Listen bleiben 30 Tage wiederherstellbar und blockieren in dieser Zeit kein Material mehr.
- Packlisten erscheinen als vier Kacheln nebeneinander, wie die Veranstaltungen.
- Fahrtkosten: Kilometer wahlweise selbst eintragen oder berechnen lassen.
Verbessert
- Beitragsregeln berücksichtigen die Familiengröße, arbeiten mit einer Richtung statt mit Vorzeichen und sind direkt beim Mitglied sichtbar.
- Auf die Warteliste kommt jemand erst, wenn Stammdaten und Beitrittsdatum vorliegen.
- Ausgetretene Mitglieder werden nur noch bei Bedarf mitgeladen.
- Die Hilfe-Seite verweist auf dieses Handbuch.
- Optischer Feinschliff: weichere Lichtführung, getönte Schatten und eine Akzentkante.
Behoben
- Gekündigte Mitglieder ließen sich nicht mehr anklicken.
- Kleinere Textkorrekturen in der gesamten Oberfläche.
Version 0.9.0
Teilnahmebescheinigungen, Vorlagen und ein eigenes Adressbuch · 3. August 2026
Neu
- Teilnahmebescheinigungen – Leitungspersonen brauchen für ihren Arbeitgeber
regelmäßig eine Bescheinigung über die Teilnahme, meist zur Beantragung von
Sonderurlaub. Bisher wurde dafür jedes Mal ein Dokument von Hand angepasst; jetzt
entsteht es auf Knopfdruck aus den Daten der Veranstaltung.
- Drei Vorlagen sind fertig hinterlegt und lassen sich frei umschreiben: Teilnahmebescheinigung, Bescheinigung zur Beantragung von Sonderurlaub und Nachweis, dass der Sonderurlaub tatsächlich dafür genutzt wurde.
- Anschrift, Ort, Unterzeichner und ein Unterschriftsbild werden einmal hinterlegt. Ohne Bild druckt das PDF eine Linie zum Unterschreiben von Hand.
- Im Anmeldeformular lässt sich abfragen, wer eine Bescheinigung braucht – auf Wunsch nur für die Gruppe „Leitung".
- Ausgabe einzeln bei der Person oder als Stapel: alle angeforderten Bescheinigungen einer Veranstaltung in einer ZIP-Datei.
- Eigene Felder und eigene Gruppen für das Adressbuch – im Adressbuch stehen Eltern, Externe und Ehemalige. Bisher standen beim Anlegen trotzdem die Stufen des Vereins zur Auswahl. Kontakte haben jetzt ihre eigenen Gruppen und ihre eigenen Felder; wer die Namen der Mitglieder-Gruppen übernehmen will, kann sie einmalig kopieren.
- Vorlagen für Veranstaltungen – ein Lager sieht jedes Jahr gleich aus: dieselben
Stufen, dieselben Preisstufen, dasselbe Anmeldeformular. Bisher half nur „Duplizieren",
und das setzt voraus, dass die Veranstaltung vom Vorjahr überhaupt noch existiert.
- Der übliche Weg ist „Als Vorlage speichern" im Menü einer Veranstaltungskarte – dass etwas wiederverwendbar ist, merkt man erst, wenn es fertig dasteht.
- Übernommen werden Stammdaten, Gruppen mit Kapazität und Warteliste, Preisstufen, Leitung, das komplette Anmeldeformular und die Mailtexte. Termine, Anmeldezeitraum und Adresse der Anmeldeseite bleiben absichtlich außen vor; eine neue Veranstaltung startet immer unveröffentlicht.
- Im Assistenten steht die Vorlage als Kachel und füllt die folgenden Schritte vor, statt sie zu überspringen – man sieht also vorher, was man bekommt, und kann es ändern.
- Eine Vorlage ist ein Schnappschuss: Wer sie später ändert, schreibt keine laufende Veranstaltung um.
- Standardtexte für Zustimmungen – Datenschutz, Teilnahmebedingungen und Bildrechte standen bisher als Beschriftung in jedem Formular einzeln; eine Textänderung hieß, jede Veranstaltung einzeln anzufassen. Jetzt werden Beschriftung, ausführlicher Text und der Link auf das vollständige Dokument einmal zentral hinterlegt und wirken sofort auf alle Anmeldeformulare, auch auf die bestehenden. Steht am Baustein selbst ein Text, hat dieser Vorrang – so lässt sich ein einzelnes Formular bewusst abkoppeln. Auf der Anmeldeseite erscheint der Text in einem eigenen Kasten über dem Häkchen, lange Texte bekommen einen Rollbalken.
Verbessert
- Die Aufnahme von der Warteliste zeigt dieselben Felder wie „Mitglied hinzufügen" – bisher fehlten dort genau die Angaben, die sich ein Verein selbst eingerichtet hat: eigene Felder, Telefonnummern mit Typ, SEPA-Mandat und die weiteren Angaben. Ein neu angelegtes Feld erscheint ab jetzt überall von selbst.
- Die Teilnehmerliste lässt sich danach filtern, wer eine Bescheinigung angefordert hat, und der Export kennt die passenden Spalten.
- Eigene Felder werden in Mitglieder- und Kontaktformular gleich eingegeben und gleich dargestellt.
Bestehende Zuordnungen von Kontakten zu Mitglieder-Gruppen werden beim Umstellen entfernt – die beiden Bereiche sind ab dieser Version getrennt. Mitglieder und ihre Stufen sind davon nicht betroffen.
Version 0.9.1
Doppeleinträge, Nachweis-Mails und eine Startseite nach Dringlichkeit · 4. August 2026
Neu
- Doppelte Personen erkennen und zusammenführen – im Adressbuch entstehen
Doppeleinträge fast zwangsläufig: CSV-Import, NAMI-Import, Aufnahmeformular und
Warteliste legen jeweils neue Sätze an. Eine Prüfung listet verdächtige Paare auf,
sortiert nach Wahrscheinlichkeit.
- Verglichen wird der Name; das Geburtsdatum entscheidet über die Einstufung. Gleiches Geburtsdatum gilt als sehr wahrscheinlich, ein widersprechendes als eher nicht – das ist der Vater-Sohn-Fall, und der steht damit unten statt oben.
- E-Mail und Telefon sind bewusst keine Vergleichsmerkmale: Geschwister und Eltern teilen sich Adresse und Festnetzanschluss, das gäbe reihenweise falsche Treffer.
- Ausgetretene sind absichtlich dabei – Wiedereintritte sind eine der häufigsten Ursachen.
- Beim Zusammenführen bleibt ein Satz bestehen, und je Feld lässt sich wählen, welcher Wert gilt; wo der bleibende Satz leer ist, springt der andere ein. Beiträge, Anmeldungen, Nachweise und alle weiteren Bezüge werden mit umgehängt, der Vorgang steht im Aktivitätsprotokoll.
- Geprüfte Paare bleiben als erledigt gemerkt. Kommt später eine weitere Person dazu, gilt die Prüfung als überholt und die Gruppe erscheint erneut.
- Eigene Mails je Nachweis – bisher gab es genau eine Erinnerung, die alle offenen
Nachweise einer Person in einer Sammelmail aufzählte. Wer gezielt ein einzelnes
Führungszeugnis anmahnen wollte, schrieb von Hand. Jeder Nachweis hat jetzt zwei
eigene Texte, die auch nur von diesem einen Nachweis sprechen.
- „Angefordert" verschickt der Knopf Anfordern in der Übersicht – er erscheint nur bei den Zeilen, bei denen wirklich etwas offen ist und eine E-Mail-Adresse hinterlegt ist. „Bitte nachreichen" an jemanden mit gültigem Nachweis ist immer ein Versehen.
- Auf Wunsch übernimmt das die Anwendung selbst: „Automatisch per Mail anfordern" schreibt täglich alle an, bei denen der Nachweis fehlt, bald abläuft oder abgelaufen ist. Dieselbe Person wird frühestens nach dem eingestellten Abstand erneut angeschrieben – niemand bekommt jeden Morgen dieselbe Mahnung.
- „Erhalten" bestätigt das Eintragen eines Nachweises. Der Text ist abschaltbar und ab Werk aus; beim reinen Nachbessern eines schon erfassten Eintrags geht nichts raus, und bei „nicht erforderlich / befreit" ebenfalls nicht.
- Beide Texte werden wie überall mit Platzhaltern geschrieben – neu sind der Name des Nachweises, sein Status und das Datum „gültig bis". Vorschau und Testmail an mich zeigen vorher, was ankommt.
- Bleibt ein Feld leer, gilt der mitgelieferte Standardtext. Er wächst mit: Wird er später verbessert, verschicken auch Nachweise die neue Fassung, die seit Monaten niemand mehr angefasst hat. Erst wer selbst schreibt, bekommt seinen eigenen Text – „Auf Standard zurücksetzen" macht das rückgängig.
- Nachweise, die es schon gibt, behalten ihre bisher gespeicherten Texte; die neuen Standardtexte holt man sich dort einmalig über „Auf Standard zurücksetzen".
- Die bekannte Sammel-Erinnerung bleibt unverändert – sie ist weiter das Mittel, um einer Person alle offenen Nachweise auf einmal zu schicken.
- Veranstaltungen anpinnen – eine angepinnte Veranstaltung steht in der Übersicht ganz vorn, unabhängig vom Termin. Der Pin gilt für alle Konten und löst sich beim Archivieren, damit eine zurückgeholte Veranstaltung nicht ungefragt wieder oben steht.
- Die Schnittstelle kennt die neueren Bereiche – alles, was seit Ende Juli
dazugekommen ist, war für eigene Werkzeuge bisher unerreichbar. Neu freigebbar sind
Spendenbescheinigungen, Fahrtkosten, Teilnahmebescheinigungen und die
Vorlagen für Veranstaltungen; dazu kommen Zahlungen einer Anmeldung, das Beleg-Bild
zum Herunterladen und Nachreichen, Mail-Anhänge und das Kündigen einer Mitgliedschaft.
- Wie alle Bereiche stehen die neuen zunächst auf aus. Wer sie braucht, gibt sie unter Einstellungen → Schnittstelle frei; bestehende Schlüssel bekommen sie nicht von selbst.
- Zwei Vorgänge greifen über ihren Bereich hinaus und verlangen deshalb beide Freigaben: „als Beleg ablegen" braucht zusätzlich die Buchhaltung, die Teilnahmebescheinigung zusätzlich die Bescheinigungs-Vorlagen.
- Ein Werkzeug kann jetzt auch die Beitragsstufen und die selbst angelegten Felder abfragen. Ohne sie ließ sich beides zwar beschreiben, aber die gültigen Werte waren von außen nicht herauszufinden.
- Nicht über die Schnittstelle, und das mit Absicht: die Angaben, mit denen Bestätigungen ausgestellt werden (Anschrift, Unterschriftsbild, Nummernkreise, Kilometersatz), lassen sich lesen, aber nicht ändern. Und eine ausgestellte Spendenbescheinigung wird nie gelöscht, sondern storniert.
Verbessert
- Die Startseite ist nach Dringlichkeit gegliedert statt nach Modulen. Oben steht,
was eine Reaktion verlangt (Hinweise, Handlungsbedarf), danach der Blick nach vorn
(„Demnächst"), erst dann die Zahlen zum Nachschlagen und die Bereichskarten.
- Der Handlungsbedarf sammelt jetzt auch ablaufende und abgelaufene Nachweise, sortiert nach Fälligkeit statt nach Bereich und schneidet keine Quelle mehr nach drei Einträgen ab, sondern klappt auf.
- Aus den fünf Schnellaktions-Kacheln ist das Menü „Neu" in der Kopfzeile geworden, daneben „Anpassen": Jede Kachel lässt sich einzeln ab- und wieder anwählen. Die Auswahl merkt sich der jeweilige Browser, am Tablet darf die Startseite also anders aussehen als am Rechner. Hinweise und Handlungsbedarf bleiben immer sichtbar – sie zeigen ohnehin nur etwas, wenn etwas offen ist.
- Der Fuß der Seitenleiste ist kompakter – alle Einträge stehen auf einem Raster statt in drei verschiedenen Größen, Profil und Abmelden teilen sich eine Zeile, ebenso Impressum, Datenschutz und die Version. „Mitgliederbereich" wird jetzt als aktiv markiert, wenn man dort ist.
Behoben
- „Demnächst" zeigte Veranstaltungstermine im Sommer einen Tag zu früh – in der Veranstaltungsliste stand ein anderes Datum als auf der Startseite.
- Das neue Klappmenü der Startseite ragte am Handy links aus dem Bild.
- Die Schnittstelle hielt bei Listen nicht, was sie zusagte. Wer nur die Änderungen seit dem letzten Abgleich abholen wollte, bekam bei Mitgliedern, Material, Mails und dem Protokoll jedes Mal den vollen Bestand – der Zeitpunkt wurde stillschweigend ignoriert, genau wie eine gewünschte Sortierung. Beides wirkt jetzt. Wo ein Bereich gar keinen Änderungszeitpunkt führt, sagt die Antwort das ausdrücklich, statt eine leere Liste vorzutäuschen.
- Die Gesamtzahl einer Liste war bei Mails und im Protokoll nur die Länge der gerade abgerufenen Seite – wer daraus die Zahl der Seiten errechnete, rechnete falsch.
- Unterlisten wie die Teilnehmenden einer Veranstaltung oder die Buchungen eines Kontos ließen sich nicht seitenweise abrufen und meldeten keine Gesamtzahl.
- Die Verfügbarkeitsprüfung des Verleihs schrieb bei jedem Aufruf „Ausleihe angelegt" ins Aktivitätsprotokoll, obwohl sie nichts anlegt.
- Ein über die Schnittstelle angelegter Beleg verlor Bezeichnung und Notiz.
Sicherheit
- Rollenverwaltung: Wer Benutzer verwalten durfte, konnte einer Rolle – auch der eigenen – jedes Recht außer „Administrator" eintragen. Damit waren Führungszeugnis-Daten, Mitgliederdaten samt IBAN, die Bank und die Speicheranbindung erreichbar, ohne Administrator zu sein. Vergeben lässt sich jetzt nur, was man selbst besitzt; eine Rolle, die schon heute mehr gewährt als der Bearbeiter, bleibt für ihn unantastbar – beim Anlegen, Ändern und Löschen.
- Angebote in der Kalkulation: Der Dateityp kam ungeprüft vom Browser und wurde in der Vorschau unverändert wieder ausgeliefert. Damit hätte sich über zwei hochgeladene Angebote Schadcode unter der Adresse der eigenen Anwendung ausführen lassen. Beim Hochladen gilt jetzt dieselbe Liste erlaubter Dateitypen wie überall sonst (Bilder und PDF); beim Ausliefern wird nur eine engere Auswahl direkt angezeigt, alles andere geht als Download heraus. Die zweite Prüfung greift auch für bereits hochgeladene Dateien.
Version 0.9.2
Eigene Termine im Kalender – und der Kalender auf der Vereinsseite · 5. August 2026
Neu
- Eigene Termine im Kalender – der Kalender zeigte bisher nur, was anderswo entsteht:
Veranstaltungen, Packlisten, Geburtstage. Alles ohne eigenen Bereich – Gruppenstunde,
Leiterrunde, Abgabefrist, Ferien – ließ sich gar nicht eintragen.
- Ein Termin und sonst nichts: ganztägig oder mit Uhrzeit, auch über mehrere Tage, mit Ort, Notiz und Farbe. Angelegt wird über den Knopf in der Kopfzeile oder das Pluszeichen am jeweiligen Tag, ein Klick öffnet ihn wieder.
- Zum Anlegen und Ändern gibt es ein eigenes Recht „Kalender verwalten"; zum Mitlesen genügt weiterhin der Zugriff auf den Kalender.
- Eigene Termine gehen auf Wunsch auch ins Kalender-Abo mit. Sie sind die einzige Quelle mit Uhrzeit – das Abo kann jetzt Zeitpunkte statt nur ganze Tage.
- Kalender auf der Vereinsseite einbetten – eine Seite zum Einbinden per iframe,
dazu eine Datei für Seiten mit eigenem Layout.
- Die Einbettung ist ausdrücklich nicht dasselbe wie das Kalender-Abo: Ein Abo gibt man bewusst weiter, eine eingebettete Seite sieht jeder Besucher. Deshalb eigener Zugangsschlüssel, eigene Quellen – und die Auswahl einzelner Termine.
- Voreingestellt ist „nur ausgewählte Termine" bei leerer Auswahl: Direkt nach dem Einschalten zeigt die Seite nichts. Ein Kalender, der beim Aktivieren die komplette interne Planung veröffentlicht, wäre die falsche Vorgabe.
- Geburtstage gibt es dort überhaupt nicht – auch nicht als ausgeschalteten Schalter. Namen und Daten auf einer öffentlichen Website sind etwas anderes als in einem Abo-Link.
- Darstellung wahlweise als Monatsraster oder Liste, hell, dunkel oder passend zur Website; Ort und Notiz lassen sich abschalten und werden dann gar nicht erst ausgeliefert.
Das neue Recht „Kalender verwalten" ist zunächst nur bei Administratoren gesetzt – wer eigene Termine anlegen soll, braucht es in seiner Rolle. Die Einbettung ist ab Werk aus, und selbst nach dem Einschalten zeigt die Seite erst etwas, wenn Termine ausgewählt sind.
Version 0.9.3
Die Oberfläche am Handy · 6. August 2026
Verbessert
- Auslöser war das Menü, das sich „hin und wieder" nicht scrollen ließ.
- Die Schublade scrollt am Handy jetzt als Ganzes. Vorher bewegte sich nur der mittlere Teil; wer den Fuß oder den Logo-Bereich erwischte, bewegte gar nichts.
- Der Rahmen folgt dem tatsächlich sichtbaren Bereich statt der Bildschirmhöhe. Die Seite ließ sich sonst unter der Adressleiste verschieben, und diese Geste stritt mit dem Scrollen im Menü – mal gewann das eine, mal das andere.
- Dazu am Menü: ein Schließen-Knopf (vorher ging nur „daneben tippen"), Escape schließt, der Hintergrund ist gesperrt, solange es offen ist. Eine Gruppe aufzuklappen schließt die Schublade nicht mehr – vorher sah man die gerade aufgeklappten Unterpunkte nie. Zeilen und Breite sind etwas größer.
- Kein Querscrollen mehr: An 130 Stellen ragten Inhalte über den Rand, das Dashboard war auf einem 375 Pixel breiten Schirm 509 Pixel breit.
- Eingabefelder sind bei Fingerbedienung größer gesetzt – sonst zoomt iOS beim Antippen jedes Feldes hinein und bleibt vergrößert stehen. Kästchen und Auswahlpunkte sind ebenfalls größer, der graue Blitz beim Antippen ist weg.
- Meldungen klebten am unteren Rand hinter der Browserleiste – Fehlermeldungen kamen dort nie an. Die Dateiauswahl in Profil und Einstellungen bricht jetzt um.
- Geprüft bei 320, 375, 430 und 768 Pixeln: 49 Seiten ohne Querscrollen, breite Tabellen scrollen im eigenen Rahmen statt die Seite mitzunehmen. Am Schreibtisch ändert sich nichts.
Version 0.9.4
Ein Log, mit dem sich arbeiten lässt · 7. August 2026
Neu
- Server-Log mit sechs Stufen – bei einer Störung im Betrieb war das Protokoll des
Containers bisher kaum zu gebrauchen: keine Stufen, keine Zeitstempel, und nicht zu
erkennen, welcher Aufruf eine Meldung ausgelöst hat.
- Die Ausführlichkeit steht unter Einstellungen → Server-Log, gilt sofort nach dem Speichern und übersteht einen Neustart. Bisher ging das nur über eine Umgebungsvariable, also über die Container-Verwaltung und ein erneutes Ausrollen – für eine Fehlersuche von zehn Minuten ein unverhältnismäßiger Eingriff, und ohne Zugang dort gar nicht.
- Die Auswahl spricht Klartext statt Fachvokabular („Wichtige Ereignisse" statt „info"), und darunter steht, was die gewählte Stufe alles einschließt.
- Ausnahmen je Bereich: global auf „Wichtige Ereignisse" bleiben und nur den Mailversand aufdrehen, wenn eine Mail nicht ankommt.
- Jede Anfrage bekommt eine Kennung, die jede Zeile bis hinunter in Datenbank und Mailversand mitträgt und auch in der Antwort steht – aus einer Fehlermeldung heraus lässt sich damit der ganze Vorgang suchen.
- Passwörter, Token, Schlüssel und IBANs werden beim Schreiben unkenntlich gemacht. Dazu wahlweise ein maschinenlesbares Format für Log-Sammler, eine Logdatei mit Rotation und Schwellen, ab denen ein Aufruf als langsam gilt.
Behoben
- Beim Aufbau des Logs kam ein Dutzend still verschluckter Fehler ans Licht, etwa Änderungen, die nicht ins Aktivitätsprotokoll geschrieben werden konnten.
Version 0.9.5
Zwei Dinge, die niemand so wollte · 8. und 9. August 2026
Behoben
- Mitglieder mit Label ließen sich am Handy nicht mehr öffnen. Die Kürzel für Labels und Gruppen gaben keinen Platz ab, der Name wurde auf null Pixel gequetscht – und der Name ist die einzige Stelle, über die sich die Details öffnen. Labels und Gruppen stehen jetzt erst ab Tablet-Breite in der Zeile, am Handy nur noch in den Details. Auch am Schreibtisch höchstens drei Kürzel, der Rest als „+N". Dasselbe bei Anträgen und Ausgetretenen: Dort rutscht das Datum am Handy unter den Namen.
- Neue Instanzen starteten mit erfundenen Beispieldaten – 18 Materialien, 9 Kategorien, 5 Lagerorte und 2 Packlisten, ohne Demo-Hinweis und mit dem eigenen Administrator als Ersteller, also nicht als Beispiel erkennbar. Echte Instanzen starten jetzt leer; Beispieldaten gibt es nur noch, wo sie ausdrücklich gewünscht sind.
Version 0.9.6
Wiederkehrende Termine · 9. August 2026
Neu
- Wiederkehrende Termine – die Gruppenstunde jeden Freitag war bis hierher 40-mal
dasselbe Formular. Jetzt trägt ein Eintrag die ganze Reihe.
- Täglich, wöchentlich, alle zwei Wochen, monatlich, jährlich – oder frei eingestellt mit Abstand, Wochentagen, „am dritten Montag" und einem Ende (nie, bis zu einem Datum, nach einer Anzahl).
- Darunter steht die Regel als Satz zum Gegenlesen, damit vor dem Speichern klar ist, was entsteht.
- Gespeichert wird die Regel, nicht das Ergebnis: Eine geänderte Uhrzeit ist eine Änderung und nicht vierzig – und „jeden Freitag, unbefristet" ist anders gar nicht abzubilden.
- Einzelne Termine lassen sich ausfallen lassen und wieder aufnehmen. Bearbeiten trifft dagegen immer die ganze Reihe.
- Im Kalender-Abo steht die Reihe als Regel, nicht als vierzig Einzeltermine – das Kalenderprogramm schreibt sie selbst fort.
- Bewusst so entschieden: Der 31. fällt in Monaten ohne 31. aus, statt auf den 30. vorgezogen zu werden – ein geratener Termin ist schlimmer als ein fehlender. Der fünfte Montag gilt als „der letzte". Und wer die Regel ändert, verliert die Ausnahmen; sie zeigten sonst auf Tage, die es nicht mehr gibt.
Version 0.9.7
Nachfragen, die zur Anwendung gehören · 10. August 2026
Geändert
-
Rückfragen und Eingaben sehen endlich aus wie der Rest der Anwendung. Wer eine Kontaktgruppe anlegte oder etwas löschte, bekam das graue Fenster des Browsers zu sehen – mitsamt der Zeile „Auf … wird Folgendes angezeigt", in jedem Browser anders, ohne Dunkelmodus und mit „OK" als einziger Beschriftung. Diese Nachfragen stellt jetzt die Anwendung selbst:
- ein richtiges Eingabefeld mit Beschriftung, Platzhalter und Vorgabewert, statt der nackten Browser-Zeile;
- Knöpfe, die sagen, was passiert: „Anlegen", „In den Papierkorb", „Endgültig löschen", „Neuen Link erzeugen" – und ein roter Knopf überall dort, wo wirklich etwas verschwindet;
- Escape und ein Klick daneben brechen ab, Eingabetaste bestätigt.
Betrifft rund 90 Stellen quer durch alle Bereiche – von der Kontaktgruppe über den Papierkorb bis zum Widerrufen eines Zugangsschlüssels.
-
Die Mitgliederliste ist kompakter. Eine Zeile brauchte 65 Pixel, davon den größten Teil Luft; jetzt sind es knapp 56, ohne dass etwas weichen musste. Anträge und Ausgetretene stehen in derselben Dichte darüber und darunter.
-
Kontakte öffnen sich per Klick auf die Zeile, wie in der Mitgliederliste. Die Spalte mit dem Bearbeiten-Knopf entfällt. Der Hinweis auf mögliche Doppeleinträge liegt jetzt im Reiter „Kontakte" und öffnet die angeklickte Person direkt – auch dann, wenn Suche oder Gruppenfilter sie gerade ausblenden.
Behoben
- Beim Ablehnen einer Ausleihe lehnte „Abbrechen" trotzdem ab. Die Frage nach dem Grund kam im Browser-Fenster, und wer sie wegklickte, schickte die Absage ohne Grund los. Jetzt bricht Abbrechen die Ablehnung ab; ein leerer Grund bleibt erlaubt, wenn man ihn bewusst leer lässt.
Version 0.9.8
Datenschutz an einer Stelle · 10. August 2026
Neu
- Ein eigener Bereich für die Rechte betroffener Personen – Einstellungen →
Datenschutz. Er beantwortet die drei Fragen, die eine Datenschutzanfrage stellt:
Welche Daten habt ihr über mich, berichtigt bitte diese eine Angabe, löscht bitte
alles.
- Suche über die ganze Anwendung. Eine Anfrage kommt mit einem Namen, nicht mit einer Mitgliedsnummer – und oft von jemandem, der gar kein Mitglied ist: der Vater eines Teilnehmers, jemand von der Warteliste, eine Lehrerin, die einmal Material ausgeliehen hat. Gesucht wird deshalb in Mitgliedern, Kontakten, Anmeldungen, Warteliste, Ausleihen, Benutzerkonten und der Buchhaltung.
- Treffer werden zu einer Person zusammengefasst – über die Verknüpfung zum Mitglied, ersatzweise über die E-Mail-Adresse, ersatzweise über Name und Geburtsdatum. Der letzte Weg ist eine Vermutung und wird als solche gekennzeichnet; zwei Menschen können denselben Namen tragen.
- Auskunft als PDF – lesbares Deutsch statt Datenbankspalten, jede Fundstelle Feld für Feld, die verknüpften Daten hinterher.
- Daten als JSON – dieselbe Auskunft maschinenlesbar. Damit ist auch das Recht auf Datenübertragbarkeit erfüllt.
- Musteranschreiben in DSGVO- und in KDG-Fassung. Ein Datenbankauszug beantwortet nur „welche Daten"; Zwecke, Empfänger, Herkunft und Speicherdauer muss der Verein selbst beantworten. Die Fristen im Brief kommen aus eurer Einstellung unter Aufbewahrung, stimmen also mit dem überein, was die Anwendung tut.
- Berichtigen je Fundstelle, mit den Feldern, die zur Person gehören.
- Löschen mit Ansage. Vor dem Löschen steht jede Fundstelle einzeln zum Abwählen, mitsamt dem Satz, was mit ihr passiert: löschen, anonymisieren – oder eben nicht.
Geändert
- Die Datenauskunft ist vom einzelnen Mitglied in diesen Bereich umgezogen. Der Knopf im Mitglieder-Dialog entfällt. Er half nur bei Mitgliedern und lieferte eine JSON-Datei, die niemand einer betroffenen Person zumuten möchte.
- Buchhaltung wird nicht mehr angeboten, wo sie nicht angefasst werden darf. Belege, Kontoumsätze, Zuwendungsbestätigungen und Fahrtkostenabrechnungen erscheinen in der Auskunft, sind aber gegen Ändern und Löschen gesperrt – die steuerliche Aufbewahrungspflicht (§ 147 AO, § 257 HGB) geht dem Löschrecht vor. Der Bereich sagt das dazu, statt es stillschweigend zuzulassen oder zu verschweigen.
- Bei Mitgliedern und Kontakten könnt ihr zwischen vollständig löschen und anonymisieren wählen. Anonymisieren hält Beitragshistorie und Auswertungen schlüssig – so arbeitet auch der automatische Löschlauf.
Behoben
- Geburtsdaten standen in der Datenauskunft einen Tag zu früh. Ein Datum aus der Datenbank wurde beim Ausgeben in Weltzeit umgerechnet; aus dem 30. Januar wurde so der 29. In einem Dokument, das der betroffenen Person zugeht, ist das keine Schönheitssache. Betroffen waren alle reinen Datumsangaben der Auskunft – Geburtstag, Eintritt, Austritt, Belegdatum.
Unter der Haube
- Der neue Bereich führt eine Registry der Fundstellen: An einer Stelle steht, welche Tabellen einen Menschen mit eigenem Namen führen, welche Felder sich berichtigen lassen und was „löschen" dort jeweils bedeutet. Kommt ein Modul mit Personendaten hinzu, wird es dort eingetragen – und ist damit sofort in der Auskunft, statt jahrelang übersehen zu werden.
- Suche und Auskunft laufen als POST-Anfragen, damit gesuchte Namen nicht im Zugriffsprotokoll des Servers landen. Im Aktivitätsprotokoll stehen sie ebenfalls nicht – dort erscheinen nur Berichtigungen und Löschungen, also das, was später belegt werden muss.
Version 0.9.9
Aufgaben – und ein Baukasten für Erweiterungen · 10. August 2026
Neu
-
Erweiterungen: ein Ort für optionale Module. Einstellungen → Erweiterungen. Nicht jede Gruppe braucht jedes Werkzeug, und was niemand nutzt, kostet trotzdem einen Menüpunkt und eine Zeile in der Datenschutzerklärung. Hier lässt sich einschalten, was gebraucht wird. Mit dabei sind von Anfang an das Mitgliederportal und die Dokumente – ihre Schalter lagen bisher an drei verschiedenen Stellen.
- Aus heißt aus. Ein abgeschaltetes Modul verschwindet nicht nur aus dem Menü, sondern antwortet auch über die Adresse mit „nicht gefunden". Beim Dokumente-Modul war das bisher nur ein ausgeblendeter Menüpunkt.
- Aus heißt nicht weg. Die Daten bleiben erhalten und sind nach dem Einschalten wieder da. Auskunft und Löschlauf erfassen sie unverändert weiter – ein abgeschaltetes Modul darf keine Lücke in der Datenauskunft sein.
- Rechte abgeschalteter Module verschwinden aus der Rollenmaske. Bereits vergebene bleiben sichtbar, mit Hinweis – eine unsichtbare Berechtigung, die beim Einschalten wieder greift, wäre die schlechtere Überraschung.
-
Aufgaben – das erste Modul in diesem Baukasten, standardmäßig aus.
- Frist mit Erinnerung. Zu jeder Aufgabe lässt sich ein Fälligkeitstag setzen und dazu, wie viele Tage vorher erinnert wird. Die Erinnerung geht morgens per E-Mail an die zuständige und die erstellende Person. Bewusst per Mail und nicht über die Benachrichtigungen: eine Frist soll sich nicht darauf verlassen, dass jemand einen Zustellweg eingerichtet hat.
- Sichtbarkeit je Aufgabe. Nur für dich, für einzelne ausgewählte Personen oder für alle. Der Standard ist „nur für dich". Wer eine Aufgabe zugewiesen bekommt, sieht sie ebenfalls – sonst wäre die Zuweisung wirkungslos.
- Kommentare, Unteraufgaben und Anhänge. Die Checkliste zeigt ihren Fortschritt in der Liste; angehängt werden können Bilder und PDF bis 10 MB.
- Tags als Kategorie oder Zuständigkeitsbereich, mit Farbe und Filter. Eine gepflegte Liste statt freier Texte – sonst stehen „Lager", „lager" und „Lager " nebeneinander und kein Filter trifft mehr.
- Meine Aufgaben auf der Startseite: was offen ist, was überfällig ist, was als Nächstes ansteht.
- Anhänge wahlweise in der Datenbank oder im Speicher. Voreingestellt ist die Datenbank; ist das Dokumente-Modul eingeschaltet, lässt sich auf Nextcloud bzw. den lokalen Speicher umstellen. Die Umstellung gilt für neue Anhänge – den Bestand holt ein eigener Knopf nach, damit ein Häkchen nicht unbemerkt hunderte Dateien verschiebt.
Unter der Haube
- Wer welche Aufgabe sieht, hängt am einzelnen Datensatz und nicht am Recht. „Aufgaben nutzen" öffnet das Modul, entscheidet aber nicht über fremde Inhalte. Auch eine Verwaltungsrolle liest keine privaten Aufgaben mit; verwalten darf sie, was ohnehin für alle sichtbar ist.
- Dieselbe Prüfung läuft vor jedem Versand mit – Erinnerung wie Benachrichtigung. Eine entzogene Zuständigkeit soll keine Mail mit dem Titel einer inzwischen privaten Aufgabe auslösen.
- Zwei neue Aufbewahrungsfristen: erledigte Aufgaben (Standard 2 Jahre) und das Protokoll der Erinnerungen (Standard 1 Jahr). Offene Aufgaben verschwinden nie von selbst – eine Frist, die niemand erledigt hat, ist kein Altdatum.
Version 0.9.10
ToDos werden zum Board · 11. August 2026
Neu
- Aus „Aufgaben" wird „ToDos" – und aus der Liste ein Board. Statt einer
Aufzählung stehen die Karten jetzt in Listen nebeneinander und werden mit der Maus
dazwischen gezogen. Alte Lesezeichen auf
/aufgabenund die Links in bereits versendeten Benachrichtigungen landen weiterhin richtig. - Mehrere Boards. Ein Arbeitsbereich je Vorhaben – „Sommerlager 2027", „Vorstand", „Materialpflege". Jedes Board bringt drei Listen mit (Offen, In Arbeit, Erledigt); ein leeres Board wäre eine Sackgasse, weil sich ohne Liste keine Karte ablegen lässt.
- Frei benennbare Listen. Umbenennen, dazunehmen, löschen. Eine Liste lässt sich als Erledigt-Liste markieren: Karten, die dorthin gezogen werden, gelten als erledigt – damit hängen Erinnerungen, die Startseite und die Aufbewahrungsfrist weiter an einer einzigen Wahrheit und nicht am Namen einer Spalte. Mehrere Erledigt-Listen je Board sind erlaubt („Fertig" und „Verworfen" sind beides nicht mehr offen).
- Erwähnungen mit @. Im Beschreibungsfeld und in Kommentaren tippt man
@und wählt eine Person aus; sie bekommt eine Benachrichtigung und der Name ist im Text hervorgehoben. Wer erwähnt wird, bekommt genau diese eine Nachricht – nicht zusätzlich die allgemeine Kommentar-Meldung.
Geändert
- Sichtbarkeit gilt jetzt auf zwei Ebenen. Das Board entscheidet, wer den
Arbeitsbereich betritt; die Karte, wer darin dieses eine ToDo sieht. Beides muss
aufgehen.
- Dadurch verschiebt sich die Bedeutung von „alle" auf einer Karte: es heißt alle, die dieses Board sehen – nicht mehr jedes Konto mit ToDo-Zugang. Im Dialog steht das jetzt auch so.
- Folgerichtig ist auch die Rechtefrage eine Ebene hochgewandert: ein Board für alle anzulegen braucht das Recht, ToDos zu verwalten – eine Karte darauf nicht mehr. Sonst könnte niemand ohne Verwaltungsrecht eine ganz normale Karte anlegen.
- Bestehende Karten bleiben, wie sie waren. Wer bisher „nur ich" stehen hatte, behält das auch auf einem gemeinsamen Board.
- Eine volle Liste zu löschen verschiebt ihre Karten in die erste Liste, statt sie mitzunehmen – und sagt hinterher, wie viele es waren. Die letzte Liste eines Boards lässt sich nicht löschen.
- Ein Board zu löschen nimmt seine Karten mit. Danach gefragt wird mit der Anzahl im Text, weil das nicht rückgängig zu machen ist.
Unter der Haube
- Verschoben wird mit den Bordmitteln des Browsers, ohne zusätzliche Bibliothek. Am Handy gibt es kein Ziehen – dort sitzt auf jeder Karte ein kleines Menü, das sie in eine andere Liste schickt.
- Erwähnungen laufen nicht über eine Textsuche: die Auswahl beim Schreiben entscheidet, wer gemeint ist, und der Server prüft jede einzelne noch einmal gegen die Sichtbarkeit der Karte. Jemanden zu erwähnen, der die Karte nicht sehen darf, bleibt wirkungslos – sonst wäre die Erwähnung ein Weg, den Titel einer privaten Karte nach draußen zu tragen.
Version 0.9.11
ToDos: Reihenfolge, Sortierung und ein Papierkorb · 11. August 2026
Neu
- Karten lassen sich auch innerhalb einer Liste umsortieren. Bisher konnte man sie nur in eine andere Liste ziehen. Beim Ziehen zeigt ein Strich, wo die Karte landet – und sie landet auch genau dort.
- Sortieren nach Fälligkeit, Titel, zuletzt angelegt oder zuletzt geändert. Die Sortierung ist eine Ansicht: sie schreibt die von Hand gezogene Reihenfolge nicht um. Wer zurück auf „Von Hand" schaltet, findet sein Board unverändert vor. Solange sortiert wird, ist das Umsortieren per Hand ausgeschaltet – eine Karte an eine Stelle zu ziehen, an der sie nicht liegen bleibt, wäre eine Lüge. In eine andere Liste ziehen geht weiter, das ändert ja den Bearbeitungsstand.
- Papierkorb. Gelöschte ToDos wandern in den Papierkorb, statt sofort zu
verschwinden – mitsamt Kommentaren, Unteraufgaben und Anhängen, die sonst über die
Datenbank-Verknüpfung mitgegangen wären. Von dort lassen sie sich zurückholen; endgültig
entfernt werden sie erst nach Ablauf der Frist.
- Standard sind 30 Tage, einstellbar zwischen 1 und 365 unter ToDos → Tags → Papierkorb.
- An jeder Karte im Papierkorb steht, wie lange sie noch da ist, woher sie kommt und wer sie gelöscht hat. Die letzten drei Tage sind rot.
- Zurückgeholt wird in die ursprüngliche Liste – oder, wenn es die nicht mehr gibt, in die erste Liste des Boards. Eine Karte ohne Liste wäre sonst unsichtbar da.
- Im Papierkorb steht nur, was man auch vorher sehen durfte. Löschen ist kein Weg, fremde private Karten sichtbar zu machen.
Geändert
- Eine volle Liste zu löschen verlangt jetzt, ihren Namen abzutippen. Dabei steht dabei, wohin die Karten wandern – verloren geht keine. Eine leere Liste geht weiterhin mit einer einfachen Rückfrage.
- Beim Löschen einer Karte sagt die Meldung, wie viele Tage sie sich noch zurückholen lässt. „Gelöscht" allein ließe offen, ob das endgültig war.
Unter der Haube
- Beim Umsortieren innerhalb einer Liste rutschte die Karte eine Stelle zu weit, weil sie vor dem Einsortieren schon aus der Reihe genommen war und alles dahinter nachgerückt ist. Die Zielstelle wird jetzt gegen die Liste einschließlich der gezogenen Karte gerechnet.
- Karten im Papierkorb sind für alles unsichtbar: Board, Suche, Startseite, Zähler, Fristerinnerungen und die Prüfung beim Versand von Benachrichtigungen. Eine gelöschte Karte löst keine Erinnerung mehr aus.
- Der Aufräumlauf läuft täglich um 4:45 Uhr und nur bei eingeschaltetem Modul – wer die ToDos abschaltet, findet seinen Papierkorb später unangetastet vor.
Version 0.10.0
Belegungsplan: Räume, Plätze und Geräte · 11. August 2026
Neu
- Ein Belegungsplan für alles, was mehrere Gruppen nacheinander benutzen – Gruppenraum, Turnhalle, Zeltplatz, Beamer. Anzulegen unter Belegungsplan → Ressourcen, einzuschalten unter Einstellungen → Erweiterungen. Bis hierher gab es dafür Zettel an der Tür und Nachrichten in drei Chatgruppen.
- Gerechnet wird in Stunden, nicht in Tagen. „Dienstag 17:00–18:30" und „Dienstag 19:00–20:30" sind zwei Belegungen desselben Raums und gerade kein Konflikt. Die Verleih-Belegung bleibt tagesgenau – für Material ist das richtig: ein Zelt, das am Samstag zurückkommt, ist am Samstag nicht halb verfügbar.
- Zwei Ansichten. Woche mit einer Zeile je Ressource und einer Spalte je Tag – der Plan zum Aushängen, in dem eine Lücke ins Auge fällt. Monat im selben Raster wie der Kalender. Einzelne Ressourcen lassen sich ein- und ausblenden.
- Wiederholungen wie im Kalender. Die Gruppenstunde jeden Dienstag wird einmal eingetragen, nicht vierzigmal; ändert sich die Uhrzeit, ist das eine Änderung und nicht vierzig. Einzelne Termine lassen sich ausfallen lassen und wieder aufnehmen.
- Doppelbelegung wird verhindert, bevor sie entsteht. Kollidiert etwas, steht im Dialog, was im Weg ist – mit Datum und Uhrzeit – und der Dialog bleibt offen, damit sich daneben eine andere Zeit einstellen lässt.
- Öffentlicher Ansichtslink für die Website oder das schwarze Brett: eine Woche als
Tabelle, ohne Anmeldung, im
<iframe>einbettbar. Freigegeben wird je Ressource, und ob die Titel der Belegungen erscheinen oder nur „belegt", ist ein eigener Schalter. Wer belegt hat, steht dort nie. - Einblendung im Kalender. Die Schaltfläche Belegungen zeigt sie neben Terminen, Veranstaltungen und Packlisten. Die Einstellung merkt sich der eigene Browser.
Geändert
- Der Kalender und der Belegungsplan teilen sich dieselbe Bedienung für Wiederholungen. Zwei getrennte Fassungen wären der Anfang zweier Regeln, die auseinanderlaufen.
Unter der Haube
- Der öffentliche Link ist nur zum Ansehen: kein Formular, kein Weg, von außen etwas einzutragen. Belegt wird ausschließlich angemeldet. Das ist der bewusste Unterschied zum Ausleihformular des Verleihs.
- Buchungszeiten einer Ressource („buchbar 08:00–22:00") sind ein Hinweis, keine Sperre. Aufbau um 6 Uhr ist Alltag, und eine harte Sperre führt nur dazu, dass er am Plan vorbei stattfindet.
- Bei Reihen wird jeder einzelne Termin gegen jeden anderen geprüft, bis zwölf Monate voraus – „jeden Montag" und „jeden Dienstag" überschneiden sich als Zeitraum vollständig und kollidieren trotzdem nie.
- Eine Belegung nennt keinen Menschen: Titel, optional eine Gruppe, sonst nur das Konto, das sie angelegt hat. Es kommen also keine neuen personenbezogenen Daten dazu.
- Im dunklen Design war die Spalte des heutigen Tages ein hellgrauer Block – die Tagesfarbe hatte keinen Darkmode-Ersatz.
Version 0.10.1
Leitungsteams, und ein Lager belegt mehr als einen Raum · 12. August 2026
Neu
-
Leitungsteams: wer leitet im kommenden Jahr welche Stufe? Ein neues, optionales Modul für die Frage, die jede Gruppe einmal im Jahr auf einem Flipchart beantwortet. Erfasst werden Gruppenwünsche (1., 2., 3.), Wunsch-Mitleitende und Ausschlüsse; dazu kommen Mindest- und Höchstgrößen je Gruppe und Vorgaben zu Erfahrung und Geschlecht. Daraus rechnet die Anwendung eine Aufteilung, die alle harten Regeln einhält und möglichst viele Wünsche erfüllt.
Wichtig dabei:
- Kein Zufall. Zweimal derselbe Knopf ergibt dasselbe Ergebnis – sonst wäre die Frage „warum steht Lena bei den Wölflingen?" nicht zu beantworten, und genau diese Frage ist der Grund, warum die Aufteilung sonst von Hand entsteht.
- Einzelne Teams fixieren, den Rest neu rechnen. Das ist der übliche Ablauf: ein Team ist besprochen, die anderen sollen sich darum herum ordnen.
- Von Hand umsetzen ist erlaubt und wird nicht blockiert – nur angezeigt, wenn dabei eine Regel bricht. Wer ein Team umbaut, weiß meist mehr über den Fall als jede Regel.
- Geht es nicht, steht dort warum – „Die Regel ‚mindestens 1 erfahrene Person je Team' verlangt über 4 Teams hinweg 4 erfahrene Personen. Ausgewählt sind 3." Die bisherige Aufteilung bleibt dabei unangetastet.
- Eine Planung schreibt ihre Regeln und Namen mit: Wer in zwei Jahren hineinschaut, sieht die Aufteilung mit den Vorgaben, die damals galten – nicht mit den heutigen.
- Abgeschlossene Planungen werden nach 6 oder 12 Monaten automatisch gelöscht. Wer mit wem ausdrücklich nicht zusammenarbeiten möchte, ist nichts, was jahrelang herumliegen sollte.
Siehe Leitungsteams.
-
Eine Belegung kann mehrere Ressourcen belegen. Ein Lager braucht Gruppenraum, Küche und Platz – zur selben Zeit, unter demselben Titel. Bisher hieß das: dreimal dasselbe Formular ausfüllen und beim Verschieben dreimal dieselbe Änderung, mit der sicheren Aussicht, dass eine der drei vergessen wird. Jetzt hakst du im Belegen-Dialog einfach alle drei an; es bleibt eine Belegung, die in jeder betroffenen Zeile des Wochenrasters erscheint.
-
Die Gruppe steht vor dem Titel – „Wölflinge: Gruppenstunde". In einem Haus mit fünf Stufen stand sonst viermal Gruppenstunde untereinander, ohne dass jemand wusste, wessen. Auf dem öffentlichen Ansichtslink erscheint sie weiterhin nicht: dort steht nie, wer belegt hat.
-
Aus dem Knopf Ressourcen wird Einstellungen. Dahinter liegen drei Reiter: Plan, Ressourcen (die bisherige Liste) und Öffentlicher Link. Neu einstellbar sind:
Einstellung Wirkung Startansicht Ob die Seite mit der Woche oder dem Monat aufgeht Wochenende zeigen Aus: Montag bis Freitag. Wer nur werktags öffnet, gewinnt zwei Spalten Platz. Beginn und Dauer Vorbelegung für neue Belegungen; die Öffnungszeit der Ressource sticht sie Doppelbelegung Verhindern (wie bisher) oder zulassen und nur darauf hinweisen -
Doppelbelegung lässt sich zulassen. Für Räume, die sich wirklich teilen lassen – ein großer Saal, eine Wiese. Dort führte die harte Sperre nur dazu, dass die zweite Gruppe gar nicht erst eingetragen wurde und der Plan überhaupt nicht mehr stimmte.
Geändert
- Der Belegen-Dialog ist dichter gesetzt. Datum und Uhrzeit stehen in einer Zeile statt in vier Blöcken untereinander, Wiederholung und Gruppe nebeneinander, und Erklärtexte erscheinen nur noch dort, wo es etwas zu erklären gibt. Ein Dialog, der über den Bildschirmrand hinausreicht, versteckt seinen Speichern-Knopf.
- Kollisionsmeldungen nennen den Raum, sobald mehrere angehakt sind: „Küche" – Belegt: „Chorprobe" am 14.08.2026, 17:00–18:30 Uhr. „Gruppenraum frei, Küche belegt" ist die häufigste Antwort überhaupt und wäre ohne diese Angabe nicht zu gebrauchen.
- Eine Ressource zu löschen ist nicht mehr alles oder nichts. Die Rückfrage unterscheidet jetzt: Belegungen, die nur diesen Raum haben, verschwinden mit; Belegungen, die auch andere belegen, verlieren nur diesen einen und bleiben bestehen.
- Der alte Pfad
/belegungsplan/ressourcenleitet auf die Einstellungen um – gesetzte Lesezeichen laufen nicht ins Leere.
Unter der Haube
- Welche Ressourcen eine Belegung belegt, steht in einer eigenen Zuordnung statt in einer Spalte der Belegung. Zwei Quellen für dieselbe Aussage wären zwei Gelegenheiten, sich zu widersprechen – und wenn die Konfliktprüfung sich irrt, steht eine zweite Gruppe im selben Raum.
- Wie der Plan aussieht, darf jeder lesen, der ihn sehen darf – sonst wüsste die Seite nicht einmal, ob sie mit der Woche oder dem Monat aufgehen soll. Der öffentliche Link bleibt dem Recht Einstellungen & Ressourcen verwalten vorbehalten: wer ihn hat, sieht den Plan ohne Anmeldung.
- Belegt eine Belegung einen freigegebenen und einen nicht freigegebenen Raum, zeigt die öffentliche Seite nur den freigegebenen. Ein nicht veröffentlichtes Büro bleibt unsichtbar, auch wenn es zur selben Belegung gehört.
- Unterschiedliche Zeiten je Raum gibt es bewusst nicht: „Küche schon ab 15 Uhr, Saal erst ab 17 Uhr" sind zwei Belegungen und keine mit zwei Uhrzeiten.
Version 0.10.2
Klarere Namen, sichtbarer Support, aufgeräumte Archive · 12. bis 17. August 2026
Neu
- Archivieren kann löschen. Eine Veranstaltung zu archivieren war bisher ein reiner Sicht-Schalter: Die Kachel verschwand, Allergien und Medikamente blieben unverändert lesbar. Dabei ist genau das der Zeitpunkt, an dem der Zweck entfällt. Jetzt lässt sich daran eine Löschung hängen – was verschwindet, wählt ihr aus einer Liste, mit einer Empfehlung für die Gesundheitsangaben. Wer archiviert, sieht vorher, welche Angaben es betrifft und ab wann. Name, Anmeldestatus, Einwilligungen und Zahlungsstände bleiben immer; sie sind der Nachweis. Ab Werk ist alles aus. Siehe Aufbewahrung.
- Veranstaltungen wandern von selbst ins Archiv, wahlweise X Tage nach ihrem Ende. Sie löscht nichts – erst zusammen mit der Regel oben entsteht ein Ablauf, an den niemand mehr denken muss.
- Zwei weitere Fristen ab dem Ende einer Veranstaltung: Dokumente zu Anmeldungen (180 Tage) und interne Kommentare zu Teilnehmenden (365 Tage). In Kommentaren steht erfahrungsgemäß ebenfalls Gesundheitliches im Freitext.
- Benutzer aus Nextcloud übernehmen. Ein SSO-Konto entstand bisher erst bei der ersten Anmeldung – wer sich nie angemeldet hatte, war nirgends auswählbar, weder als Zuständige einer Aufgabe noch als Erwähnung in einem Kommentar. Der neue Abgleich legt die Konten der zugeordneten Gruppen vorab an: erst Vorschau, dann Übernehmen, wahlweise täglich um 5:30 Uhr. Wer wegfällt, wird deaktiviert und nie gelöscht. Siehe Benutzer & Rechte.
- Eine Support-Sitzung sieht jetzt jeder. Der Hinweisbanner hing bisher am Zugang des
Supports und war damit nur für ihn selbst sichtbar – ausgerechnet für die Person, die es
ohnehin wusste. Jetzt steht er bei allen angemeldeten Benutzern, mit Betreiber,
Umfang, freigebender Person und Ende. Die Seite
/hilfesteht ebenfalls allen offen und zeigt den Verlauf aller Support-Sitzungen; freigeben und ablehnen bleibt der Administration vorbehalten. Siehe Hilfe & Support. - E-Mail bei Erwähnung und Zuweisung. Eine
@-Erwähnung in einer Aufgabe kommt immer per Mail, und zwar einmal je Person – erneutes Speichern schickt nichts nach. Bei einer neuen Zuständigkeit entscheidet ein Häkchen im Dialog. Siehe ToDos.
Sicherheit
Zwei Runden einer Sicherheitsprüfung mit Schwerpunkt Anmeldung, Sitzungen und Cookies:
- Abmelden beendet die Sitzung wirklich. Bisher wurden nur die Cookies gelöscht – der Sitzungsschlüssel blieb sieben Tage gültig. Wer ihn einmal abgegriffen hatte, kam auch nach dem Abmelden wieder herein.
- Eine Support-Freigabe lässt sich zurücknehmen. Vorher lief sie bis zu zwölf Stunden weiter, auch wenn die Freigabe längst zurückgenommen war; und beenden konnte nur der Support selbst. Jetzt steht der Knopf im Banner – bei den Administratoren, die die Freigabe erteilt haben.
- Mindestens zwölf Zeichen für neue Passwörter, an allen Stellen dieselbe Regel, dazu eine kleine Sperrliste offensichtlicher Wörter. Bestehende Passwörter bleiben gültig.
- Die Anmeldung wird auch je Konto gebremst, nicht nur je Anschluss. Und eine unbekannte Adresse braucht genauso lange wie eine bekannte – die Antwortzeit verrät nicht mehr, wer ein Konto hat.
- Rücksetz- und Einladungslinks entstehen im Betrieb nur noch aus der konfigurierten Adresse der Instanz. Bisher stammte sie aus dem Aufruf – wer ihn fälschte, bekam einen echten Link mit gültigem Schlüssel auf die eigene Domain.
- Verändernde Anfragen aus fremder Herkunft werden abgewiesen.
- Wird ein Sitzungsschlüssel zweimal eingelöst, wertet die Anwendung das als Diebstahl und entwertet alle Sitzungen des Kontos. Nebenbei behebt das einen alten Fehler: Liefen mehrere Anfragen gleichzeitig in die Erneuerung, bekamen alle bis auf eine ein „nicht angemeldet".
- Wer Benutzer verwalten darf, kann keine Administratoren mehr herabstufen oder deaktivieren – der Reihe nach alle, wie es vorher möglich war.
- Freigabe-Token in Adressen – etwa der Link einer geteilten Packliste – stehen nicht mehr unmaskiert im Zugriffsprotokoll.
- Der Rückfall „Anmeldung ohne zweiten Faktor zulassen" steht in den Einstellungen als Warnung statt als grauer Hinweis. Er schwächt den zweiten Faktor bewusst ab, und das darf nicht wie eine Nebensache aussehen.
- Aktualisierte Abhängigkeiten wegen bekannter Lücken.
Behoben
- Zeitstempel waren im Sommer zwei Stunden zu früh – im Aktivitätsprotokoll, bei „angelegt am" und bei „zuletzt angemeldet". Ursache war ein Zusammenspiel aus Datenbankzeit und Anwendungszeit, das nur zur Hälfte griff. Neben der Anzeige hatte das eine handfeste Folge: Alte Zugriffsschlüssel, die eine Passwortänderung entwerten soll, blieben bis zu zwei Stunden gültig. Bestandsdaten zieht ein eigenes Werkzeug nach – bewusst nichts, was beim Start von allein loslegt.
- Auf einer frischen Datenbank brach die Einrichtung ab. Eine Migration scheiterte, und weil der Lauf beim ersten Fehler stoppt, kam danach keine weitere mehr dran.
- Die Hilfe-Seite war im Dunkelmodus dunkle Schrift auf dunklem Grund.
Datenschutz
- Gesundheitsangaben stehen nicht mehr im Klartext im Aktivitätsprotokoll – bei Mitgliedern wie bei Teilnehmenden. Sonst hätte das Protokoll mit seiner eigenen, längeren Frist jede Löschung unterlaufen. Dass geändert wurde, bleibt sichtbar.
- Eigene Formularfelder lassen sich als sensibel markieren und werden dann mit den Gesundheitsangaben zusammen gelöscht. Ein Feld „Sonstige Erkrankungen" wäre sonst stehen geblieben, während die Spalten daneben leer sind. Einwilligungs-Bausteine lassen sich bewusst nicht so markieren.
Geändert
- Aus Finanzamt wird Export & Auswertung. Der Name versprach eine Verbindung, die
es nicht gibt: An das Finanzamt übermittelt die Anwendung nichts. Sie erzeugt Ausgaben –
das Belegarchiv und den Sphären-Bericht –, die ihr mitnehmt oder auf Anforderung
vorlegt. Die Adresse bleibt
/bank/finanzamt, gesetzte Lesezeichen laufen also nicht ins Leere. Siehe Export & Auswertung. - Die Konto-Kacheln lassen sich sortieren. Das Konto, mit dem ihr täglich arbeitet, gehört nach vorn und nicht dorthin, wo es zufällig angelegt wurde. Am Rechner zieht ihr eine Kachel am Griff auf ihren Platz, auf dem Handy schieben zwei Pfeile in der Kachel sie nach links oder rechts – Ziehen mit dem Finger kennt der Browser an dieser Stelle nicht. Die Reihenfolge gilt für alle und braucht das Recht Konten, Regeln & Stammdaten verwalten. Siehe Konten & Buchungen.
- Der Mitglieds-Dialog zeigt keine leeren Zeilen mehr. „Keine Angabe" war eine ganze Zeile für eine Nicht-Information; bei einem durchschnittlich gefüllten Mitglied ging so ein gutes Drittel der Ansicht für nichts drauf. Wer nachsehen will, ob wirklich keine E-Mail hinterlegt ist, holt sie mit Felder ohne Angabe einblenden zurück.
- Der Mitglieds-Dialog ist insgesamt dichter gesetzt – engere Zeilen, kompaktere Karten. Zusammen mit den eingeklappten Leerfeldern passt die Übersicht damit meist ohne Scrollen auf den Bildschirm. Die enger gesetzten Felder wirken auch beim Anlegen und bei der Aufnahme von der Warteliste.
Version 0.10.3
Kein Versand geht verloren, keine Ankündigung geht unter · 18. August 2026
Neu
-
Der Mailversand hat eine Warteschlange bekommen. Bisher war jeder Versand ein einziger Versuch: War der Mailserver in genau dieser Sekunde nicht erreichbar – Wartung beim Anbieter, kurze Netzstörung, ein abgelaufenes Passwort –, war die Mail weg. Die Erinnerung an ein Führungszeugnis, die Bestätigung einer Online-Anmeldung, die Rundmail an 200 Adressen. Im Protokoll stand ein Fehler, und niemand schickte sie erneut.
Jetzt wandert eine Mail, die gerade nicht angenommen wird, in eine Warteschlange und wird von selbst wiederholt – zuerst nach einer Minute, dann in wachsenden Abständen bis zu zwölf Stunden, insgesamt bis zu sieben Tage lang. Ihr müsst dafür nichts tun. Kommt der Mailserver zurück, gehen die liegengebliebenen Mails nach und nach hinaus. Siehe Allgemeine Einstellungen.
-
Ihr seht, was noch aussteht. Über der Mail-Liste erscheint ein Streifen, sobald etwas wartet, und unter den SMTP-Angaben in den Einstellungen steht die vollständige Liste: Betreff, Empfänger, Zahl der Versuche und wann der nächste ansteht. Von dort lässt sich alles sofort erneut versuchen – praktisch, wenn ihr gerade einen Zahlendreher im Servernamen behoben habt – oder eine einzelne Mail endgültig verwerfen. Von allein verschwindet nichts.
-
Neuigkeiten zur Anwendung beim Anmelden. Was eine neue Version gebracht hat, steht jetzt beim Anmelden in einem kleinen Fenster – einmal lesen, einmal wegklicken, fertig. Geschrieben werden diese Texte nicht im Verein, sondern zentral vom Betreiber der Anwendung. Wer zu schnell wegklickt, findet sie über Neuigkeiten in der Seitenleiste wieder; sobald es nichts mehr zu zeigen gibt, verschwindet der Menüpunkt von selbst – ein Menüpunkt, der ein leeres Fenster öffnet, wäre schlimmer als keiner.
-
Hinweise vom Betreiber. Ankündigungen wie „Wartungsarbeiten am Sonntag" erscheinen in derselben Anzeige oben auf dem Dashboard und der Anmeldeseite wie eure eigenen Hinweise – vorn einsortiert und mit der Marke Betreiber. Zwei Kästen mit demselben Zweck wären nur im Weg. Ändern oder löschen lässt sich ein solcher Hinweis im Verein nicht, auch nicht als Administrator: zurückgenommen wird er dort, wo er geschrieben wurde. Und er erreicht auch die, die längst angemeldet sind – die Anzeige holt neue Meldungen im laufenden Betrieb, nicht erst bei der nächsten Anmeldung.
-
Ein Hinweis kann auf eine Seite verweisen. Das Eigentliche steht oft woanders: die Anmeldung im Formular, der Zeitplan auf der Homepage, das Protokoll in der Cloud. Mit dem neuen Feld Weiterführender Link wird die ganze Karte anklickbar und öffnet das Ziel in einem neuen Tab – auf der Anmeldeseite wäre ein halb ausgefülltes Formular sonst weg. Erlaubt sind nur Web-Adressen (http und https); fehlt das Schema, wird es ergänzt. Siehe Hinweise.
-
Impressum und Datenschutz stehen auf allen Seiten ohne Anmeldung. Mitgliedsantrag, Anmeldung zu einer Veranstaltung, Ausleihformular, Beleg-Scan und die Freigabe-Seiten hatten bisher gar keine Rechtstexte, die Anmeldeseiten nur ein nacktes Linkpaar ohne Absender. Wer ein Formular ausfüllt, muss sehen können, wem er seine Daten gibt: Jetzt steht unter jeder dieser Seiten eine Fußzeile mit eurem Vereinsnamen und den beiden Rechtstexten. Neue Einstellungen braucht es dafür nicht – es sind die vorhandenen.
-
Einzelne Konten lassen sich vom Nextcloud-Abgleich ausnehmen. Ein Notzugang oder ein Dienstkonto wurde bisher zwangsläufig übernommen, sobald es in Nextcloud dieselbe E-Mail-Adresse gab – samt Rolle aus den Gruppen und ohne eigenen Anmeldeweg. Der neue Schalter im Bearbeiten-Dialog unter Benutzer (sichtbar nur bei aktivem SSO) nimmt ein Konto davon aus: Der Abgleich lässt es in Ruhe und deaktiviert es auch nicht, und die Anmeldung über Nextcloud weist es ab. Setzen lässt sich die Ausnahme nur bei einem Konto, das ein eigenes Passwort hat – sonst käme niemand mehr hinein. Siehe Benutzer & Rechte.
Geändert
-
Eine Rundmail meldet ehrlicher, was passiert ist. Statt „versendet mit Fehlern" heißt es jetzt „X sofort zugestellt, Y warten auf den Mailserver". Die Mail steht so lange auf Wartet auf Versand; sobald die Nachzügler draußen sind, springt sie von selbst auf Versendet, und im Empfängerprotokoll wird aus dem Wartezustand ein Häkchen.
-
Eine unbekannte Adresse landet weiterhin sofort im Fehler. Wiederholt wird nur, was vorübergehend sein kann. Sagt der Mailserver dauerhaft nein – „Postfach existiert nicht", „Nachricht zu groß" –, ändert auch der zwanzigste Versuch nichts daran; solche Mails stehen wie bisher gleich als fehlgeschlagen da.
-
Testmail und Anmeldecode gehen bewusst nicht durch die Warteschlange. Ein Test soll die Wahrheit sagen und nicht zwei Minuten später doch noch ankommen; und ein Anmeldecode, der eine Stunde zu spät eintrifft, ist ohnehin abgelaufen – dort greift weiterhin der eingestellte Rückfall. Der Link zum Zurücksetzen des Passworts wird eingereiht, verfällt in der Warteschlange aber nach einer Stunde, genau wie der Link selbst.
-
Nach einem Update muss sich jeder neu anmelden. Bisher überstand eine Anmeldung jeden Versionswechsel: Im Browser lief danach die alte Oberfläche gegen einen Server der neuen Fassung. Jetzt erkennt die Anwendung beim Start, dass sie neu aufgebaut wurde, und beendet die Sitzungen. Zusammen mit dem Fenster oben ergibt das einen runden Ablauf – einmal anmelden, und dabei sehen, was sich geändert hat. Ein bloßer Neustart derselben Fassung meldet weiterhin niemanden ab; ein Absturz um drei Uhr nachts soll keine Folgen haben.
-
Die Hinweis-Karten sind deutlich enger gesetzt. Eine einzeilige Meldung brauchte rund 70 Pixel Höhe, jetzt sind es 42 – fünf Hinweise passen damit in den Platz von vorher dreien, und die Kennzahlen auf dem Dashboard stehen wieder ohne Scrollen im Bild.
Behoben
- Der QR-Scanner erkannte den zweiten Code nicht mehr. Nach einem Scan stand das Bild still, und erst ein Neuladen der Seite half. Ursache war ein stiller Ausfall des Kamerabildes – Bildschirmsperre, App im Hintergrund, eine zweite Anwendung an derselben Kamera –, den die Scan-Bibliothek selbst nicht bemerkt. Jetzt wacht die Anwendung darüber und startet die Kamera von sich aus neu; gelingt das dreimal nicht, erscheint ein Knopf Kamera neu starten. Betrifft den Material- und den Packlisten-Scan, und auf der Scan-Seite läuft die Kamera durchgehend weiter, statt nach jedem Code zu stoppen.
Version 0.10.4
Nur das, was gebucht ist – und kein Schalter aus Versehen · 19.–20. August 2026
Neu
-
Der Leistungsumfang eurer Instanz steht jetzt fest. Bisher trug jede Installation alles, auch wer nur einen Teil davon brauchte. Ganz oben unter Erweiterungen steht jetzt, welche Bereiche gebucht sind – Material, Mitglieder, Bank, Veranstaltungen und so fort.
Was nicht gebucht ist, ist nicht da: kein Menüpunkt, über die Adresse nicht gefunden, und im Rollen-Editor stehen die zugehörigen Rechte gar nicht erst zur Auswahl. Wer nur die Materialverwaltung abonniert hat, bekommt damit auch nur sie zu sehen, statt sich durch Bereiche zu arbeiten, die für den Verein nie eine Rolle spielen.
Diese Auswahl trifft der Betreiber, nicht der Verein – sie ist Vertragssache, und in der Anwendung gibt es dafür bewusst keinen Schalter, auch nicht für die Administration. Das ist etwas anderes als die Erweiterungen darunter: Dort entscheidet ihr, was ihr von dem, was ihr habt, nutzen wollt.
Nicht gebucht heißt nicht weg. Die Daten bleiben stehen, bleiben für Datenauskunft und Löschlauf auffindbar und sind nach dem Zubuchen wieder da, wo sie waren. Und ist der Betreiber gerade nicht erreichbar, gilt der zuletzt bekannte Stand weiter – eine Störung dort darf euch nichts wegnehmen. Siehe Erweiterungen.
-
Das Kalender-Abo kann die Belegungen mitliefern. Wer den Gruppenraum jeden Dienstag belegt, hat den Termin bisher zweimal gepflegt: einmal im Belegungsplan und einmal im eigenen Kalender. Der neue Schalter Belegungen unter Inhalte des Abos holt sie direkt ins Handy – mit Uhrzeit und als Wiederholungsregel, die die Kalender-App selbst fortschreibt.
Unter Diese Ressourcen: lässt sich einschränken, worum es geht; ohne Auswahl sind alle aktiven Ressourcen dabei. Die Gruppe steht im Titel vorn („Wölflinge: Gruppenstunde") – sonst stehen im Telefon fünf Termine namens „Gruppenstunde" –, die Räume im Feld Ort. Nicht übertragen werden die internen Notizen und wer gebucht hat: In einer Notiz steht schnell „Schlüssel liegt bei Anna", und der Abo-Link ist ohne Anmeldung abrufbar. Siehe Kalender-Abo.
-
Erweiterungen umschalten verlangt das eigene Passwort. Ein Klick nimmt einer ganzen Gruppe einen Bereich weg oder gibt ihn ihr zurück – dafür soll weder ein verirrter Klick reichen noch eine Sitzung, die in der Pfarrheimküche offen stehen geblieben ist. Gefragt wird in beide Richtungen und an allen drei Stellen, an denen derselbe Schalter liegt: unter Erweiterungen, beim Mitgliederbereich in den Einstellungen und bei den Dokumenten in der Speicher-Konfiguration. Die beiden letzten fragen nur, wenn sich der Schalter wirklich bewegt; wer daneben Farben oder SMTP speichert, tippt nichts.
Konten mit Nextcloud-Anmeldung haben in der Anwendung kein Passwort, das sich prüfen ließe – sie bekommen stattdessen eine schlichte Rückfrage. Support-Sitzungen kommen gar nicht durch: Bereiche ein- und auszuschalten ist eine Entscheidung des Vereins. Siehe Erweiterungen.
Geändert
- Eine Datenschutz-Vorlage statt zweier. Bisher standen dort zwei Knöpfe – KDG (kath. Träger) und DSGVO – und damit gleich zu Beginn eine Rechtsfrage, die an dieser Stelle selten jemand sicher beantwortet. Jetzt gibt es nur noch Vorlage einfügen. Der Text nennt zu jeder Verarbeitung beide Fundstellen („Art. 6 Abs. 1 lit. b DSGVO / § 6 Abs. 1 lit. c KDG") und folgt dort, wo die Gesetze unterschiedlich streng sind, der strengeren Vorgabe: Die datenschutzbeauftragte Person wird benannt, Auftragsverarbeiter werden auf KDG-Niveau verpflichtet, beide Aufsichtsbehörden sind aufgeführt. Nebenbei setzt die Vorlage ihre Absätze jetzt selbst um, statt einzelne Zeilen über die Breite hinauslaufen zu lassen. Siehe Allgemeine Einstellungen.
Sicherheit
Ein Durchgang durch Anmeldung, Sitzungen und Auslieferung – vier Stellen, an denen die Anwendung nachgab:
-
Das ausgelieferte Standardpasswort muss gewechselt werden. Eine frische Installation bekommt einen Administrator mit einem Passwort, das in der Betriebsanleitung steht – wer die Anwendung kennt, kennt also auch das Passwort. Bisher stand dagegen nur der Hinweis, es zu ändern. Jetzt kommt ein solches Konto zwar herein, aber nirgendwo hin: Bis das Passwort gewechselt ist, gibt es nur diese eine Seite und das Abmelden.
Das greift auch auf bestehenden Installationen, die das Standardpasswort seit dem ersten Tag tragen – erkannt wird es beim Anmelden. Ein selbst vergebenes Passwort ist nicht betroffen, auch wenn es beim Einrichten gesetzt wurde; Demo-Instanzen ebenso wenig, dort ist das gemeinsame Passwort der Zweck. Siehe Anmelden.
-
Abmelden beendet jetzt auch eine Support-Sitzung. Bisher sah es nur so aus: Der Betreiber war beim nächsten Aufruf wieder im Verein unterwegs, und im Protokoll fehlte das Ende der Sitzung – für alle anderen lief sie damit scheinbar weiter. Beide Wege hinaus – Abmelden und Sitzung beenden – räumen sie nun tatsächlich ab, und der Banner der übrigen Benutzer verschwindet zuverlässig mit.
-
Die Bremse gegen Überlastung greift früher. Große Anfragen wurden vollständig eingelesen, bevor überhaupt geprüft wurde, wie viele davon jemand schickt. Wenige gleichzeitige Aufrufe konnten den Server so über den Speicher kippen – ohne Anmeldung. Gezählt wird jetzt, bevor etwas eingelesen wird.
-
Antworten der Anwendung landen nicht mehr im Browser-Zwischenspeicher. Ohne Angabe zur Haltbarkeit legt ein Browser sie trotzdem ab: Der Zurück-Knopf zeigte nach dem Abmelden noch Mitgliederlisten, Gesundheitsangaben oder Kontodaten. Nur die bewusst öffentlichen Antworten – Kalender-Abo und Kalender-Einbettung – dürfen weiterhin zwischengespeichert werden.
Version 0.10.5
Passwörter, die schon jemand anderem gehören · 20. August 2026
Neu
-
Neue Passwörter werden gegen bekannte Datenlecks geprüft. Bisher achtete die Anwendung auf die Form eines Passworts: mindestens zwölf Zeichen, keine offensichtlichen Wörter. Über das Entscheidende sagte das nichts. Sommerlager2026 erfüllt jede Formvorschrift – und ist trotzdem wertlos, sobald es irgendwo einmal abgeflossen ist, denn genau solche Listen probiert ein Angreifer als Erstes durch.
Beim Festlegen eines Passworts gleicht die Anwendung deshalb gegen die Sammlung von „Have I Been Pwned" ab. Ein Treffer wird abgewiesen, samt Zahl der Funde: „steht in bekannten Datenlecks (dort 3.303-mal gefunden)". Unter dem Eingabefeld zeigt ein Balken außerdem schon beim Tippen, wie tragfähig das Passwort ist – und ein Treffer sticht diese Einschätzung aus: Was in einer Liste steht, ist unsicher, auch wenn es lang und bunt ist.
Gilt an allen Stellen, an denen ein Passwort gesetzt wird: beim Zurücksetzen, bei der Einladung ins Mitgliederportal, im eigenen Profil und beim Anlegen eines Kontos.
Das Passwort verlässt die Anwendung nichtÜbermittelt werden die ersten fünf Zeichen einer Prüfsumme. Zurück kommen rund 800 Prüfsummen, die genauso beginnen, und verglichen wird erst hier. Der Dienst erfährt weder das Passwort noch, ob ein Treffer dabei war – und nichts über euren Verein oder die Person. Für den Hinweis beim Tippen rechnet sogar der Browser selbst, sodass auch der eigene Server das Passwort erst beim Absenden sieht.
Die Prüfung ist abschaltbar (Einstellungen → Passwortprüfung), und sie sperrt niemanden aus: Ist der Dienst gestört oder die Instanz ohne Internetzugang, gilt das Passwort als ungeprüft und lässt sich normal setzen. Mindestlänge und Sperrliste gelten unabhängig davon weiter. Siehe Passwortprüfung.
Geändert
- Abgelehnte Eingaben sagen jetzt, woran es lag. Wo das Formular vorher nur „Ungültige Eingabe" meldete, steht nun der tatsächliche Grund – bei Passwörtern also die Mindestlänge oder der Fund im Datenleck. Vorher blieb nur Raten, und geraten wird in solchen Fällen erfahrungsgemäß in Richtung „noch zwei Ziffern anhängen".
- Der Knopf „Passwort ändern" im Profil gab schon ab acht Zeichen frei, was der Server anschließend zurückwies. Er richtet sich jetzt nach derselben Regel wie alle anderen Stellen.
Version 0.10.6
Gruppen im Anmeldeformular – und ein Baukasten mit Platz · 21. August – 7. September 2026
Neu
-
Die Gruppen einer Veranstaltung stehen als Feld im Anmeldeformular. Bisher saß die Gruppenwahl fest über den Feldern: immer ganz oben, immer „Gruppe" beschriftet, immer Pflicht. Im Baukasten gibt es jetzt den Baustein Gruppe (Palette, unter Empfohlen). Er zeigt die Gruppen genau dieser Veranstaltung zur Auswahl – samt freien Plätzen, etwa „Wölflinge (20 frei)"; eine volle Gruppe ohne Warteliste steht sichtbar da, ist aber nicht wählbar.
Wo das Feld steht, wie es heißt, ob es einen Hilfetext trägt und ob es Pflicht ist, entscheidet ihr. Wer sich anmeldet und eine Gruppe wählt, landet in dieser Gruppe – die Teilnehmerliste lässt sich danach filtern und sortieren, wie man es von den Mitgliedern kennt. Bedingungen („Nur anzeigen, wenn Gruppe ist Leitung") beziehen sich weiterhin auf die Gruppe, stehen aber nur noch Feldern unterhalb des Bausteins zur Verfügung – davor ist schlicht noch nichts gewählt.
Bestehende Formulare bleiben, wie sie sindFormulare ohne diesen Baustein zeigen die Gruppenwahl weiterhin fest über den Feldern. Hat eine Veranstaltung gar keine Gruppen, erscheint das Feld auf der Anmeldeseite nicht und hält niemanden auf.
-
Teilnehmerliste nach Gruppe filtern und sortieren. Unter Erweiterte Filter gibt es die Auswahl Gruppe, im Sortiermenü den Eintrag Gruppe. Sortiert wird in der Reihenfolge, die an der Veranstaltung eingestellt ist – Wölflinge, Jungpfadfinder, Leitung also in dieser Folge und nicht alphabetisch –, innerhalb einer Gruppe nach Nachname. Teilnehmende ohne Gruppe stehen am Ende.
-
Bild und Beschreibung der Anmeldeseite lassen sich im Baukasten ändern. Über der Vorschau steht jetzt der Kopf der Anmeldeseite, so wie Anmeldende ihn sehen: das Bild (wählen, austauschen, entfernen), die Kurzbeschreibung unter dem Titel und die Beschreibung unter den Eckdaten. Wer die Anmeldeseite gestaltet, schaut ohnehin auf die ganze Seite – der Umweg über die Stammdaten entfällt. Es sind dieselben Felder wie dort, keine Kopie: Eine Änderung hier wirkt überall, wo die Veranstaltung auftaucht.
Geändert
-
Der Formular-Baukasten ist eine eigene Seite. Er lag bisher als Fenster über der Veranstaltung, mit zwei Rollbalken nebeneinander; wer ihn über Einstellungen → Anmeldung öffnete, hatte sogar ein Fenster im Fenster. Jetzt führt beides auf eine richtige Seite mit Rückweg zur Veranstaltung: Die Vorschau rollt mit der Seite, die Palette bleibt beim Rollen in Reichweite, und Speichern steht ruhig am Ende des Formulars. Die Adresse lässt sich verlinken und als Lesezeichen ablegen.
Weil man eine Seite leichter aus Versehen verlässt als ein Fenster, steht neben den Knöpfen ein Hinweis Nicht gespeichert, sobald etwas geändert wurde – und Abbrechen fragt dann nach, bevor es die Änderungen verwirft.
Genauso der Baukasten des Aufnahmeformulars für neue Mitglieder: Formular-Baukasten in der Kopfzeile der Mitgliederliste führt jetzt auf
/mitglieder/formularstatt in ein Fenster. -
Eine Person aus einer Familienanmeldung zu entfernen, fragt jetzt nach. Entfernen löschte die Angaben zur zweiten oder dritten Person sofort – und da nichts davon zwischengespeichert wird, waren sie mit dem Klick weg. Sind schon Angaben gemacht, kommt vorher die Rückfrage „Die Angaben zu Person 2 (Timo Klein) werden dabei gelöscht. Das lässt sich nicht rückgängig machen." Eine leere Person verschwindet weiterhin wortlos – da gibt es nichts zu verlieren.
-
Die Anmeldeseite warnt vor der häufigsten Fehlerquelle. Ist die Feststelltaste gedrückt, steht es am Passwortfeld; ein Auge blendet das Passwort bei Bedarf ein. Wird die Seite ohne Verschlüsselung geladen (
http://statthttps://), sagt die Seite das ebenfalls – bei selbst betriebenen Instanzen ist das sonst nicht zu erkennen. -
Ernährung wird angeklickt statt getippt. Der Baustein war ein leeres Textfeld – und lieferte entsprechend „vegetarisch", „Vegi", „kein Fleisch" und „esse alles" nebeneinander, was sich vor einer Lagerküche nicht auszählen lässt. Jetzt stehen dort drei Kacheln zum Antippen: Vegetarisch, Vegan und Mit Fleisch. Ist das Feld freiwillig, hebt ein zweiter Klick auf dieselbe Kachel die Auswahl wieder auf.
Darunter steht ein freiwilliges Textfeld für Unverträglichkeiten – Laktose, Nüsse, Zöliakie passen in keine der drei Kacheln, sind für die Küche aber das Wichtigste. Es schreibt dorthin, wo auch der eigene Baustein Unverträglichkeiten hinschreibt; im Baukasten lässt es sich am Baustein Ernährung abschalten, wenn beide im Formular stehen. Formulare, die vorher gestaltet wurden, bleiben unverändert – dort erscheint das Zusatzfeld erst, wenn ihr es einschaltet.
Gilt in beiden Formularen: in der Anmeldung zu einer Veranstaltung und im öffentlichen Aufnahmeformular für neue Mitglieder.
-
Über dem Titel einer Anmeldeseite steht jetzt der Untertitel, nicht der Systemname. Dort stand bisher der Name der Anwendung – wer sich zum Lager anmeldet, kennt aber den Verein und nicht die Software. Gezeigt wird nun der Untertitel aus Einstellungen → Allgemein, also in der Regel der Vereins- oder Stammesname. Ist keiner gesetzt, bleibt es beim Systemnamen.
Behoben
-
Ein Sitzungsende führt jetzt zurück auf die Anmeldeseite. Wer seine Sitzung verlor, während die Seite offen war, saß danach in einer vollständig aufgebauten Oberfläche – Name und Rolle in der Ecke –, in der jede Kachel „Nicht angemeldet" meldete. Zur Anmeldeseite kam man nicht. Auslöser waren etwa ein Neustart des Servers nach einem Update, das Abmelden in einem zweiten Tab oder ein deaktiviertes Konto. Jetzt erscheint die Anmeldeseite mit dem Hinweis „Die Sitzung ist beendet. Bitte melde dich erneut an."
Nebenbei geräumt: Meldet sich am selben Rechner jemand anderes an, zeigte die Oberfläche für einen Moment noch Listen aus der vorigen Sitzung.
Sicherheit
Zwei Durchgänge durch den Anmeldeweg – Passwort, zweiter Faktor, Zurücksetzen, Anmeldung über Nextcloud, Support-Zugang. Zwölf Befunde, alle behoben. Die wichtigsten:
- Anmeldung über Nextcloud: ein fremdes Konto konnte sich als Administrator ausgeben. Ein bestehendes Konto wurde allein aufgrund der übereinstimmenden E-Mail-Adresse mit der Nextcloud-Identität verknüpft. Diese Adresse stellt in Nextcloud aber jeder Nutzer selbst ein: Wer dort in einer zugeordneten Gruppe war, konnte sie auf die des Administrators setzen und sich als dieser anmelden – an Passwort, Anmeldebremse und zweitem Faktor vorbei. Über die Adresse verknüpft die Anwendung jetzt nur noch dort, wo nichts zu holen ist. Für alle anderen Konten zählt der Nextcloud-Benutzername, den dort niemand selbst setzen kann; eintragen dürfen ihn nur echte Administratoren (Einstellungen → Benutzer), denn eine Verknüpfung ist ein Anmeldeweg und kein Stammdatenfeld.
- Der zweite Faktor hat jetzt eine Bremse am Konto. Die Anmeldebremse zählt nur Fehlversuche – damit niemand ein fremdes Konto zusperren kann. Beim zweiten Faktor drehte das den Spieß um: Wer das Passwort bereits hatte, konnte sich beliebig oft „erfolgreich" anmelden und bekam jedes Mal einen frischen Code samt neuer Rateversuche – und die betroffene Person eine Mail nach der anderen. Jetzt greifen zwei Grenzen je Konto und Viertelstunde: acht angeforderte Codes, zehn falsche Eingaben. Auslösen kann beides nur, wer das Passwort kennt.
- Der Link in den Support-Zugang war ungebremst. Er liegt bewusst neben der übrigen Schnittstelle und war damit von keinem Zähler erfasst, obwohl jeder Aufruf unangemeldet eine Anfrage auslöst und die Tür zu einem Administratorkonto führt.
- Die Anmeldebremse sperrte ganze Vereine aus. Sie zählte auch erfolgreiche Anmeldungen – zwanzig je Viertelstunde. Hinter einem gemeinsamen Internetanschluss war der Leiterabend damit schnell am Limit. Gezählt werden jetzt nur noch Fehlversuche.
- Die Beispielwerte aus der Konfigurationsvorlage kamen an der Prüfung beim Start vorbei. Sie sind lang genug, um wie ein echter Schlüssel auszusehen, stehen aber öffentlich im Quelltext. Wer sie übernommen hatte, betrieb seine Instanz mit fälschbaren Sitzungen. Der Start weist sie jetzt ab.
- Wird der zweite Faktor erzwungen, sagt die Anwendung, dass er bei der Anmeldung über Nextcloud nicht greift. Das ist richtig so – dort prüft Nextcloud die Identität –, geschah aber stillschweigend.
- Das Widerrufen einer Support-Sitzung hing an den 60 neuesten Protokollzeilen. Bei regem Betrieb rutschte der passende Eintrag heraus und der Widerruf lief ins Leere. Eine Sicherheitsprüfung darf keine Grenze haben, die vom Betrieb abhängt.
Läuft die Anwendung hinter einem Reverse Proxy, muss sie dessen Weiterleitung
vertrauen, um die echte Absender-Adresse zu sehen – ist sie direkt erreichbar, darf sie
das keinesfalls, sonst kann sich jeder Aufrufer seine Adresse ausdenken und alle Bremsen je
Adresse sind wirkungslos. Das war bisher fest eingestellt und lässt sich nun über die
Variable TRUST_PROXY setzen.
Hat dies deine Frage beantwortet?