Technisches über diese Plattform
Was macht diese Plattform aus?
PiR - Nordkirche.de verbindet Pastor:innen im Ruhestand mit den Kirchenkreisen des Sprengels Schleswig und Holstein. Kirchenkreise veröffentlichen Vertretungen, Projekte und Angebote — Pastor:innen im Ruhestand hinterlegen ihr Profil und ihre Tätigkeitswünsche.
Zur Vernetzung stehen ein öffentliches Forum, thematische Gruppen und direkte Nachrichten zwischen Nutzer:innen zur Verfügung.
Für Fragen und technischen Support gibt es ein vollständiges Helpdesk-System, über das Anfragen direkt an das Administrations-Team gestellt werden können.
Warum diese Technologien?
Laravel ist ein PHP-Framework — eine Art Grundgerüst, das häufig benötigte Funktionen wie Datenbankzugriff, Nutzeranmeldung und E-Mail-Versand bereits mitbringt. Es ist weit verbreitet, gut gepflegt und ideal für langfristige Wartbarkeit ohne großes Entwicklungsteam.
Umami ist ein datenschutzfreundliches Analyse-Werkzeug, das zählt, wie viele Besucher:innen die Seite nutzen — ohne Cookies, ohne Datenweitergabe. Umami wird von unserem technischen Dienstleister mitschimmer.de auf einem Server bei IONOS in Deutschland betrieben, sodass keine Nutzungsdaten an Dritte fließen.
Friendly Captcha ist ein Schweizer Dienst, der automatisierte Bot-Angriffe auf Formulare abwehrt — ohne die bekannten „Klicken Sie alle Ampeln an"-Rätsel und ohne Datenweitergabe an große Konzerne. Wir verzichten bewusst auf Dienste von Google, Amazon oder ähnlichen Anbietern, um die Privatsphäre unserer Nutzer:innen zu schützen.
Worauf achten wir beim Entwickeln?
- Barrierefreiheit zuerst — WCAG 2.2 AAA ist keine Option, sondern Anforderung. Die primäre Zielgruppe sind ältere Menschen.
- Datenschutz by Design — Personendaten werden verschlüsselt gespeichert, nicht in Browser-sichtbaren Strukturen verarbeitet.
- Sauberer Code — CSS nur in SCSS-Dateien, JS nur in dedizierten Modulen, einheitliche Muster für alle Komponenten.
- Performance & Sicherheit — Alle hochgeladenen Bilder werden serverseitig neu gerendert und als WebP gespeichert. Das reduziert die Dateigröße und entfernt dabei alle Original-Metadaten.
- Transparenz — Der Quellcode wird über GitHub versioniert verwaltet. Jede Änderung ist intern nachvollziehbar dokumentiert.
Wie funktioniert die Freigabe?
-
Registrierung
Pastor:innen im Ruhestand registrieren sich mit ihrer E-Mail-Adresse und füllen ihr Profil aus — Kontaktdaten, Tätigkeitswünsche und persönliche Informationen. -
E-Mail-Verifizierung
Nach der Registrierung wird eine Bestätigungs-E-Mail verschickt. Erst nach dem Klick auf den Bestätigungslink ist das Konto aktiv. -
Prüfung durch Administrator:innen
Das Team des Sprengels prüft jede Registrierung manuell. Erst nach der Freigabe kann sich die Person einloggen und ist für Kirchenkreise sichtbar. -
Benachrichtigung
Nach der Freigabe erhält die Person automatisch eine E-Mail mit dem Hinweis, dass ihr Profil nun aktiv ist.
Datenschutz
Diese Plattform verarbeitet personenbezogene Daten von Pastor:innen im Ruhestand sowie Kirchenkreisen. Datenschutz ist daher keine Pflichtübung, sondern ein grundlegendes Versprechen gegenüber unseren Nutzerinnen und Nutzern.
Was wir für den Datenschutz tun
- Direktnachrichten werden verschlüsselt gespeichert. Kein Administrator kann den Inhalt privater Konversationen einsehen — außer bei einer aktiven Meldung, und auch dann nur pseudonymisiert und protokolliert.
- Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich als nicht rückrechenbare Hashwerte.
- Sicherheitsereignisse (Anmeldungen, Fehlversuche, Admin-Eingriffe) werden automatisch nach 90 Tagen gelöscht.
- Abgeschlossene Helpdesk-Tickets werden nach 12 Monaten automatisch entfernt.
- Alle Administrator:innen müssen sich mit Zwei-Faktor-Authentifizierung anmelden.
- Jede Admin-Aktion wird in einem Audit-Log festgehalten.
Eingesetzte Schutztechniken
- AES-256-CBC-Verschlüsselung für alle Nachrichteninhalte und Teilnehmerdaten (at-rest)
- HMAC-SHA-256 für durchsuchbare Lookup-Tokens ohne Offenlegung der echten IDs
- bcrypt für Passwort-Hashing
- TLS für alle Übertragungen (in-transit)
- Content Security Policy, Strict-Transport-Security und weitere Sicherheits-Header
- Rate-Limiting gegen Brute-Force-Angriffe
- Pseudonymisierung: In Moderationsansichten erscheinen keine Klarnamen, nur anonyme Nummern
Transparenz durch anonyme Moderationsberichte
Moderationsaktionen können auf der Transparenz-Seite veröffentlicht werden — vollständig anonymisiert. Weder Verfasser noch Melder noch Administratoren werden namentlich genannt. Nur die Art der Maßnahme, der Zeitraum und der Grund werden sichtbar. Das schafft nachvollziehbares Vertrauen, ohne Einzelpersonen zu exponieren.
Datenschutz
Diese Plattform verarbeitet personenbezogene Daten von Pastor:innen im Ruhestand und Kirchenkreisen — Namen, Kontaktdaten, Tätigkeitswünsche, private Nachrichten. Datenschutz ist deshalb kein formales Pflichtfeld, sondern ein grundlegendes Versprechen gegenüber den Menschen, die uns vertrauen.
Was wir konkret tun
- Verschlüsselte Direktnachrichten — Inhalte werden AES-256-verschlüsselt gespeichert. Kein Administrator kann private Konversationen einsehen — außer bei einer aktiven Meldung, und auch dann nur pseudonymisiert und mit vollständiger Protokollierung.
- Kein Passwort-Klartext — Passwörter werden ausschließlich als nicht rückrechenbare Hashwerte gespeichert. Selbst wir können Ihr Passwort nicht lesen.
- Automatische Löschfristen — Sicherheitslogs nach 90 Tagen, abgeschlossene Helpdesk-Tickets nach 12 Monaten — automatisch und ohne manuelles Zutun.
- Zwei-Faktor-Pflicht für Admins — Alle Administratoren müssen sich mit TOTP-Zwei-Faktor-Authentifizierung anmelden. Kein Admin-Zugang ohne zweiten Faktor.
- Lückenloser Audit-Trail — Jede Admin-Aktion wird in einem manipulationssicheren Protokoll festgehalten — mit Zeitstempel, Kennung und Grund.
- Datenminimierung — Wir erheben nur was für den Betrieb der Plattform tatsächlich notwendig ist.
Eingesetzte Schutztechniken
- AES-256-CBC — Alle Nachrichteninhalte und Teilnehmerdaten werden vor dem Speichern verschlüsselt (at-rest encryption).
- HMAC-SHA-256 — Für durchsuchbare Lookup-Tokens, die SQL-Abfragen ermöglichen, ohne echte IDs preiszugeben.
- bcrypt — Passwort-Hashing mit individuellem Salt pro Konto.
- TLS / HTTPS — Alle Daten werden ausschließlich verschlüsselt übertragen (in-transit encryption).
- Sicherheits-Header — Content Security Policy, HSTS, Referrer-Policy und Permissions-Policy schützen vor gängigen Web-Angriffen.
- Rate-Limiting — Automatische Drosselung bei zu vielen Anmeldeversuchen schützt vor Brute-Force-Angriffen.
Transparenz durch anonyme Moderationsberichte
Wenn eine Gemeinschaft Regeln hat, muss sie auch zeigen, dass diese Regeln durchgesetzt werden — ohne Einzelpersonen an den Pranger zu stellen. Deshalb können Moderationsmaßnahmen auf der Transparenz-Seite veröffentlicht werden.
Veröffentlicht wird ausschließlich: die Art der Maßnahme, der Zeitraum und ein allgemeiner Grund. Es erscheinen weder Namen von Nutzerinnen und Nutzern noch von Administratoren. Kein Beitrag, kein Gesprächsinhalt, keine persönlichen Daten.
Wir glauben, dass Vertrauen durch Nachvollziehbarkeit entsteht — nicht durch Schweigen. Wer sehen kann, dass Meldungen ernst genommen und konsequent bearbeitet werden, kann die Plattform mit gutem Gewissen nutzen. Gleichzeitig schützt die vollständige Anonymisierung alle Beteiligten vor ungerechtfertigter öffentlicher Kritik.
Datenspeicherung
Verschlüsselt gespeichert
Folgende personenbezogene Daten werden verschlüsselt in der Datenbank abgelegt — selbst bei einem Datenbankzugriff sind sie ohne den Anwendungs-Schlüssel nicht lesbar:
- Vor- und Nachname
- Straße, Hausnummer, Postleitzahl und Ort Werden ausschließlich dazu verwendet, die nächstgelegene Kirche innerhalb der Nordkirche zu berechnen. Die genaue Adresse wird nirgendwo angezeigt — nur der ermittelte Gemeindename ist optional im Profil sichtbar.
- Geburtsdatum
- Ruhestandsdatum
Nicht öffentlich sichtbar
Diese Daten sind grundsätzlich nicht öffentlich einsehbar und werden nur für den internen Betrieb genutzt:
- E-Mail-Adresse (Login)
- Passwort (gehasht, niemals im Klartext gespeichert)
- Geburtsdatum und Ruhestandsdatum (nur zur internen Validierung)
- IP-Adresse beim letzten Login (Sicherheitszwecke)
- Genaue Wohnadresse — wird nie angezeigt, nur intern zur Berechnung der nächstgelegenen Kirchengemeinde genutzt
Barrierefreiheit: Diese Seite ist für alle zugänglich, W C A G 2 Punkt 2.
Barrierefreiheits-Werkzeug: Unten rechts auf jeder Seite finden Sie einen runden lila Knopf. Damit können Sie die Schriftgröße anpassen von 75 bis 200 Prozent in fünf Stufen sowie hohen Kontrast aktivieren für bessere Lesbarkeit bei Sehbeeinträchtigung.
Unser Ziel ist volle Barrierefreiheit nach W C A G 2 Punkt 2 Standard. Alle Formulare, Schaltflächen und Inhalte werden so gestaltet, dass sie auch mit Screenreadern, Tastatursteuerung und Vergrößerungssoftware vollständig nutzbar sind, ohne Abstriche.
Etwas ist schwer zugänglich? Schreiben Sie uns an info@pir-nordkirche.de.
Diese Seite ist für alle zugänglich
WCAG 2.2 W C A G 2 Punkt 2Barrierefreiheits-Werkzeug
Unten rechts auf jeder Seite finden Sie einen runden lila Knopf . Damit können Sie:
- Schriftgröße anpassen — von 75 % bis 200 % in fünf Stufen
- Hohen Kontrast aktivieren — für bessere Lesbarkeit bei Sehbeeinträchtigung
Unser Ziel: volle Barrierefreiheit
Wir stellen diese Plattform schrittweise auf den WCAG 2.2 Standard um, damit alle Nutzer:innen die Seite barrierefrei verwenden können.
Das bedeutet: Alle Formulare, Schaltflächen und Inhalte werden so gestaltet, dass sie auch mit Screenreadern, Tastatursteuerung und Vergrößerungssoftware vollständig nutzbar sind — ohne Abstriche.
Hosting, Betreiber & Team
Betreiber
Betreiber:
Ev.-Luth. Kirchenkreis Nordfriesland
Plattform-Server:
Eigener Server des Kirchenkreises Nordfriesland
Analytics-Server:
IONOS, Deutschland (betrieben von mitschimmer.de)
Administration & Entwicklung
Herr Andreas Schimmer
Administration & Entwicklung
Herr Niklas Schimmer
Administration & Entwicklung
Niklas Schimmer ist Entwickler und Gestalter dieser Plattform. Als alleiniger Entwickler hat er die technische Konzeption, das Design und die Umsetzung von dem Projekt PiR – Nordkirche eigenständig realisiert.
Bei Fragen, Anmerkungen oder technischem Support steht er gerne zur Verfügung.
Roadmap
- Aktuell: Version 0.4-beta. Funktionen vollständig, interne Stabilisierung.
- April bis Juni 2026: Testphase. Echte Pastorinnen und Pastoren im Ruhestand sowie Kirchenkreise testen die Plattform und geben Rückmeldungen.
- August bis September 2026: Version 1.0. Stabiler Release nach abgeschlossener Testphase und Einarbeitung der Rückmeldungen.
Roadmap
Version 0.89-beta, Juni 2026@if(config('app.version') === 'v0.89-beta'), aktuelle Version@endif.
Informationen & Aktuelles
- Auf einzelnen Themenseiten ist jetzt erkennbar, welcher Kirchenkreis den Inhalt veröffentlicht hat, mit Logo und einem Button direkt zum Kirchenkreis.
- Zuständige Personen sehen direkt einen „Bearbeiten"-Button auf der Themenseite.
- Die Filter-Auswahl (Kategorie, Herausgeber) lässt sich jetzt zuverlässig per Tastatur und Maus bestätigen.
- „Informationen & Aktuelles" und „Hilfe" sind jetzt auch im mobilen Menü erreichbar.
- Im Admin-Bereich funktioniert das Anlegen neuer Seiten unter „Informationen & Aktuelles" jetzt zuverlässig.
- Newsletter-E-Mails zu neuen Inhalten enthalten jetzt einen korrekten Abmeldelink und werden zuverlässiger zugestellt.
v0.89-beta
Juni 2026 AktuellInformationen & Aktuelles
- Neu Themenseiten von Kirchenkreisen zeigen jetzt das Logo des Kirchenkreises sowie einen Button direkt zum Kirchenkreis
- Neu Zuständige Personen (Superuser bzw. der jeweilige Kirchenkreis) sehen auf der Themenseite einen „Bearbeiten"-Button
- Fix Auswahl in den Filter-Dropdowns (Kategorie, Herausgeber) lässt sich jetzt per Tastatur (Enter/Leertaste) und Maus zuverlässig bestätigen
- Fix Im Admin-Bereich funktioniert das Anlegen neuer Seiten jetzt zuverlässig
- Verbessert Newsletter-E-Mails zu neuen Inhalten enthalten jetzt einen korrekten Abmeldelink und werden zuverlässiger zugestellt
Navigation
- Verbessert „Informationen & Aktuelles" ist jetzt auch im Hauptmenü und im mobilen Menü erreichbar
- Verbessert „Hilfe" ist jetzt auch im mobilen Menü erreichbar — für alle Nutzer:innen
Version 0.88-beta, Juni 2026@if(config('app.version') === 'v0.88-beta'), aktuelle Version@endif.
Datenschutz
- Cookie-Hinweis hat jetzt einen „Ablehnen"-Button. Wer Cookies ablehnt, kann die Plattform danach nicht mehr nutzen und wird auf eine Hinweisseite geleitet.
- Einwilligungen zu Newsletter und Adressfreigabe werden jetzt verschlüsselt protokolliert (Nachweis im Streitfall).
- Gelöschte Konten werden nach 30 Tagen endgültig entfernt.
- Hinweistext zu Umami Analytics korrigiert: Betrieb durch unseren technischen Dienstleister mitschimmer.de auf einem Server in Deutschland.
Profil-Einstellungen
- Die Profil-Einstellungen sind jetzt wie der Profil-Editor in aufklappbare Abschnitte gegliedert.
- Die Zwei-Faktor-Authentifizierung ist jetzt ebenfalls ein aufklappbarer Abschnitt mit größeren Buttons.
Barrierefreiheit
- Schriftgrößen passen sich jetzt feiner an die Bildschirmgröße an.
- Gedämpfte Texte sind jetzt kräftiger und kontrastreicher.
- Die Quick-Action-Kacheln haben jetzt einen besser sichtbaren Fokusrahmen für Tastaturnutzung.
- Beim Öffnen der Barrierefreiheitseinstellungen springt der Fokus automatisch auf die erste Option.
- Auf der Startseite öffnet ein neuer Button „Einstellungen" direkt die Barrierefreiheitseinstellungen.
Rechtstexte
- Impressum, Datenschutzerklärung und Nutzungsbedingungen sind jetzt final und nicht mehr als Entwurf gekennzeichnet.
- Rechtsgrundlagen in der Datenschutzerklärung wurden korrigiert (DSG-EKD statt DSGVO-Artikeln).
Aktuelles für Kirchenkreise
- Kirchenkreise können jetzt eigene Themen und Neuigkeiten verwalten und veröffentlichen.
- Auf der Seite „Informationen & Aktuelles" werden diese Inhalte gruppiert nach Herausgeber angezeigt — zuerst PiR-Nordkirche, danach die jeweiligen Kirchenkreise.
v0.88-beta
Juni 2026Cookie-Hinweis
- Sicherheit Cookie-Hinweis hat jetzt einen „Ablehnen"-Button — bei Ablehnung ist die Plattform nicht mehr nutzbar und es erscheint eine Hinweisseite mit Link zur Datenschutzerklärung
- Verbessert Beide Buttons sind jetzt mindestens 44×44 Pixel groß (WCAG 2.5.8)
Datenschutz
- Neu Einwilligungen zu Newsletter und Adressfreigabe werden jetzt verschlüsselt mit Zeitstempel protokolliert
- Neu Gelöschte Konten werden nach 30 Tagen endgültig entfernt
- Verbessert Hinweistext zu Umami Analytics: Betrieb durch unseren technischen Dienstleister mitschimmer.de auf einem Server in Deutschland (IONOS) — keine Datenweitergabe an Dritte
Profil-Einstellungen
- Verbessert Profil-Einstellungen jetzt in aufklappbare Abschnitte gegliedert — wie der Profil-Editor
- Verbessert Zwei-Faktor-Authentifizierung als aufklappbarer Abschnitt mit größeren, leichter klickbaren Buttons
Barrierefreiheit
- Verbessert Schriftgrößen passen sich feiner an die Bildschirmgröße an, gedämpfte Texte sind kräftiger und kontrastreicher
- Verbessert Quick-Action-Kacheln haben jetzt einen kontrastreicheren Fokusrahmen für Tastaturnutzung (WCAG AAA)
- Verbessert Beim Öffnen der Barrierefreiheitseinstellungen springt der Fokus automatisch auf die erste Option
- Neu Neuer Button „Einstellungen" auf der Startseite öffnet die Barrierefreiheitseinstellungen direkt
Rechtstexte
- Fix Impressum, Datenschutzerklärung und Nutzungsbedingungen sind jetzt final — Hinweise auf Entwurfs- bzw. Platzhalterstatus entfernt
- Fix Rechtsgrundlagen in der Datenschutzerklärung korrigiert: DSG-EKD-Paragrafen statt DSGVO-Artikel; Impressum nach § 5 DDG (statt TMG)
Aktuelles für Kirchenkreise
- Neu Kirchenkreise können jetzt im eigenen Dashboard eigene Themen und Neuigkeiten anlegen und veröffentlichen
- Neu Auf „Informationen & Aktuelles" werden Inhalte jetzt nach Herausgeber gruppiert — PiR-Nordkirche und die jeweiligen Kirchenkreise
Version 0.875-beta, Juni 2026@if(config('app.version') === 'v0.875-beta'), aktuelle Version@endif.
Korrekturen
- Horizontales Scrollen auf Mobilgeräten behoben — betraf Seiten mit eingebettetem Texteditor.
- Barrierefreiheits-Einstellungen (Schriftgröße, Kontrast) funktionieren wieder.
- Barrierefreiheits-Panel öffnet sich auf Mobilgeräten jetzt von unten — kein ungewollter Seitenrand mehr.
- Tastatur bleibt bei geöffnetem Barrierefreiheits-Panel frei navigierbar.
- Quick-Actions zeigen bei vergrößerter Schrift jede Kachel in voller Breite.
Verbesserungen Barrierefreiheit
- Navigation: Menüpunkte heißen jetzt „Startseite" und „Anmelden" — Sprachsteuerungssoftware kann diese jetzt zuverlässig ansprechen.
- Seitenstruktur verbessert — Überschriften-Hierarchie und Seitenbereichs-Markierungen für Screenreader korrigiert.
- Caps-Lock-Hinweis beim Passwortfeld in Anmeldung und Registrierung — erscheint automatisch wenn die Feststelltaste aktiv ist.
- Anmeldeformular: Eingabefelder und Beschriftungen größer und besser lesbar.
v0.875-beta
Juni 2026Mobile Korrekturen
- Fix Seiten mit Texteditor (z.B. Hilfe-Formular, Helpdesk) scrollten auf schmalen Bildschirmen ungewollt seitlich
- Fix Navigations-Icons in der oberen Leiste auf kleinen Mobilgeräten zu groß — jetzt kompakter und passend
Barrierefreiheit
- Fix Barrierefreiheits-Einstellungen (Schriftgröße, hoher Kontrast) hatten keine Wirkung — jetzt wieder vollständig funktionsfähig
- Verbessert Barrierefreiheits-Panel öffnet sich auf Mobilgeräten als Aufklappfeld von unten — kein Überlaufen nach links mehr
- Fix Tastatur blieb im Barrierefreiheits-Panel gefangen — Bedienung mit Tastatur wieder frei möglich
- Verbessert Quick-Actions-Kacheln werden bei größerer Schrift einzeln in voller Breite angezeigt
- Verbessert Navigation: „Startseite" und „Anmelden" statt „Home" und „Login" — Sprachsteuerungssoftware (z. B. Dragon) erkennt die Menüpunkte jetzt zuverlässig
- Verbessert Überschriften-Hierarchie und Seitenstruktur für Screenreader korrigiert
- Neu Hinweis beim Passwortfeld wenn die Feststelltaste aktiv ist — verhindert versehentliches Großschreiben beim Login und bei der Registrierung
- Verbessert Anmeldeformular: größere Eingabefelder und Beschriftungen für bessere Lesbarkeit
Version 0.87-beta, Juni 2026@if(config('app.version') === 'v0.87-beta'), aktuelle Version@endif.
Verbesserungen
- Kirchenkreis-Übersicht lädt deutlich schneller — Bilder und Inhalte werden erst geladen wenn die Karte sichtbar ist.
- Buttons zeigen bei Tastaturnavigation einen deutlichen Fokusrahmen.
- Adresse und Kontaktdaten der Kirchenkreise sind jetzt größer und leichter lesbar.
Korrekturen
- Link „Profil vervollständigen" führte auf falsche Seite — korrigiert.
- Link im Erklär-Popover war nicht anklickbar — Link jetzt direkt sichtbar unter dem Regler.
- Tätigkeitsangebote-Seite öffnet sich für eingeloggte Nutzer jetzt immer in der persönlichen Ansicht.
v0.87-beta
Juni 2026Schnellere Kirchenkreis-Übersicht
- Verbessert Kirchenkreise werden jetzt schrittweise geladen — die Seite ist sofort bedienbar, weitere Einträge erscheinen auf Abruf
- Verbessert Bilder und Texte der Kirchenkreise laden nur wenn sie tatsächlich angezeigt werden — spart Zeit und Datenvolumen
- Verbessert Reihenfolge der Kirchenkreise wechselt bei jedem Besuch — kein Kirchenkreis wird bevorzugt
Barrierefreiheit
- Verbessert Alle Schaltflächen zeigen bei Tastaturnavigation einen deutlichen Fokusrahmen — einfachere Bedienung ohne Maus
- Verbessert Adresse und Kontaktdaten der Kirchenkreise in größerer Schrift — besser lesbar für alle
Aufnahme-Formular für Kirchenkreise
- Neu Vollständig überarbeitetes Anmeldeformular in 6 übersichtlichen Schritten
- Neu Kirchenkreis per Texteingabe suchen — Adresse und Kontaktdaten werden automatisch vorausgefüllt
- Neu Adresssuche über OpenStreetMap direkt im Formular
- Neu Mehrere öffentliche Ansprechpersonen hinterlegen
- Neu Logo direkt im Formular hochladen
- Verbessert Fortschrittsanzeige zeigt in Echtzeit welche Pflichtfelder noch fehlen
- Verbessert Eingaben automatisch gespeichert — Formular kann am nächsten Tag fortgesetzt werden
Korrekturen
- Fix Link „Profil vervollständigen" führte auf falsche Seite — leitet jetzt direkt zum richtigen Bearbeitungsschritt
- Fix Erklärung zum Gewichtungs-Regler: Link zum Festlegen der Tätigkeitsschwerpunkte ist jetzt direkt anklickbar
- Fix Tätigkeitsangebote öffnen sich für eingeloggte Nutzer jetzt immer mit persönlichem Score und Merkliste
- Fix Tätigkeitsangebote-Link auf Mobilgeräten öffnete manchmal die falsche Seite
- Verbessert Bilder im Texteditor werden sicher auf dem Server gespeichert
Version 0.86-beta, Juni 2026@if(config('app.version') === 'v0.86-beta'), aktuelle Version@endif.
Neue Funktionen
- Tätigkeitsangebote: neue Ansicht mit persönlichem Match-Score — zeigt wie gut ein Angebot zu Ihrem Standort und Ihren Tätigkeitsschwerpunkten passt.
- Entfernungsfilter: Angebote auf einen bestimmten Umkreis einschränken.
- Gewichtungs-Regler: selbst bestimmen ob Nähe oder Kategorie-Passung wichtiger ist.
- Merkliste: interessante Angebote speichern und später vergleichen.
- Cookie-Hinweis als schlanker Balken — Seite bleibt sofort bedienbar.
- Deanery-Dashboard: Stammdaten auf einen Blick — Ansprechpersonen, Adresse und öffentliche Kontaktdaten.
Verbesserungen
- Datenschutzerklärung: Abschnitt zu Cookies und lokaler Datenspeicherung vollständig ergänzt.
- Formular für Tätigkeitsangebote: Pflichtfelder direkt anklickbar, Entwurf-Button in jedem Abschnitt verfügbar.
- Erklär-Buttons an den neuen Filtern helfen beim Verstehen der Einstellungen.
Barrierefreiheit
- Bewerbungsfrist: Farb-unabhängige Darstellung — auch für Menschen mit Rot-Grün-Schwäche klar erkennbar.
- Breadcrumb-Navigation: deutlich besser lesbar auf dem Hintergrundbild.
- Registrieren- und Login-Button für Gäste im Forum klar beschriftet und per Tastatur bedienbar.
- Forum-Beiträge auf kleinen Bildschirmen: Name, Datum und Badges laufen nicht mehr über den Rand.
Weitere Neuerungen
- Profilbild und Name erscheinen jetzt direkt bei Forum-, Gruppen- und Nachrichten-Beiträgen — mit Link zum Tätigkeitsprofil.
- Antwortfeld im Forum, in Gruppen und Nachrichten ist jetzt immer am unteren Bildschirmrand sichtbar — kein Scrollen mehr nötig.
- Kirchenkreis-Links öffnen die Kirchenkreis-Übersicht direkt beim richtigen Eintrag.
- Entwürfe und archivierte Angebote erscheinen nicht mehr in der Übersicht.
v0.86-beta
Juni 2026Persönlicher Match-Score
- Neu Jedes Angebot erhält einen persönlichen Score (0–100 %) — berechnet aus Entfernung zu Ihrem Standort und Übereinstimmung Ihrer Tätigkeitsschwerpunkte
- Neu Top-Match-Badge für Angebote mit Score ≥ 80 — auf einen Blick erkennbar welche Angebote am besten passen
- Neu Gewichtungs-Regler: selbst bestimmen ob Nähe oder Kategorie-Passung wichtiger ist — Score berechnet sich sofort neu
- Neu Entfernungsfilter: nur Angebote im gewählten Umkreis anzeigen (5–200 km)
- Verbessert Erklär-Buttons an jedem Filter erläutern was die Einstellung bewirkt
Merkliste
- Neu Interessante Angebote mit einem Klick merken — bleiben gespeichert und geräteübergreifend verfügbar
- Neu Merkliste als kompakte Seitenleiste (Desktop) oder per Schaltfläche (Mobil) jederzeit im Blick
- Neu Gemerkter Score bleibt gespeichert — beim nächsten Besuch noch sichtbar wie gut das Angebot passte
- Verbessert Abgelaufene oder deaktivierte Angebote verschwinden automatisch aus der Merkliste
Mobile Ansicht
- Neu Kirchenkreise auf- und zuklappbar — kompakte Übersicht ohne Scrollen
- Neu Merkliste per Schaltfläche (unten rechts) erreichbar — zeigt Anzahl gemerkter Angebote
- Verbessert Erweiterte Filter ein- und ausblendbar — spart Platz auf kleinen Bildschirmen
Kirchenkreis-Dashboard
- Verbessert „Stammdaten" auf einen Blick: Verantwortliche Person, alle Ansprechpersonen mit Funktion, Anschrift und öffentliche Kontaktdaten direkt im Dashboard
- Verbessert Angebotslisten scrollen intern — Dashboard bleibt übersichtlich auch bei vielen Angeboten
Cookie-Hinweis
- Verbessert Cookie-Hinweis erscheint als schlanker Balken am unteren Rand — die Seite ist sofort bedienbar ohne Bestätigung
- Verbessert Datenschutzerklärung: Abschnitt zu Cookies und lokalem Browserspeicher vollständig und verständlich ausformuliert
Barrierefreiheit & Korrekturen
- Fix Bewerbungsfrist: Farb-unabhängige Darstellung mit Icon und Text — auch für Menschen mit Rot-Grün-Schwäche klar erkennbar
- Fix Breadcrumb-Navigation auf der Angebotsseite: deutlich besser lesbar auf dem Hintergrundbild
- Verbessert Angebots-Formular: „Weiter"-Schaltfläche scrollt jetzt präzise zum nächsten Abschnitt
- Verbessert Pflichtfeld-Anzeige im Formular: direkt anklickbar und springt zum fehlenden Feld
- Verbessert „Als Entwurf speichern"-Schaltfläche in jedem Formular-Abschnitt verfügbar
Profilbild bei Beiträgen
- Neu Im Forum, in Gruppen und Nachrichten erscheint neben jedem Namen das Profilbild — ein Klick öffnet das Tätigkeitsprofil
- Neu Kirchenkreis-Autoren verlinkt auf die Kirchenkreis-Übersicht mit direktem Filter
- Verbessert Gäste sehen anonymisierte Namen — Datenschutz auch ohne Login
Antwortfeld immer erreichbar
- Neu Das Antwortfeld klebt am unteren Bildschirmrand — kein Scrollen bis ans Ende mehr nötig
- Neu Ein- und ausklappbar — spart Leseraum auf der Seite
- Neu Gäste im Forum sehen direkt Registrieren- und Login-Button
Weitere Verbesserungen
- Fix Entwürfe und archivierte Angebote erscheinen nicht mehr in der Übersicht
- Fix Nachrichten-Button öffnet direkt ein Gespräch mit dem Kirchenkreis
- Fix Zurück-Buttons navigieren jetzt zuverlässig zur richtigen Seite
- Verbessert Forum auf kleinen Bildschirmen: Name, Datum und Badges laufen nicht mehr über den Rand
- Verbessert Quick-Menü auf Mobilgeräten etwas kompakter — bleibt gut bedienbar
Version 0.85-beta, Mai/Juni 2026@if(config('app.version') === 'v0.85-beta'), aktuelle Version@endif.
Neue Funktionen
- Tätigkeitsangebote der Kirchenkreise: neues Design mit Logo, Suchfeld und Filtern nach Kirchenkreis, Stichwort, Startdatum und Ort.
- Tätigkeitsangebote: Bewerbungsfrist wird angezeigt — abgelaufene Angebote werden automatisch ausgeblendet.
- Kirchenkreis-Seite: Ansprechpersonen und Tätigkeitsangebote haben jetzt eigene abgesetzte Bereiche.
- Projekt-Formular: Schritt-für-Schritt-Akkordion mit 8-Felder-Fortschrittsanzeige, Entwurf-Funktion und Vorschau.
- Entwurf speichern: nur Kurztitel nötig — beliebig oft bearbeitbar, erst bei Veröffentlichung öffentlich sichtbar.
- Erinnerungsmail 3 Tage vor Ablauf der Bewerbungsfrist.
- Archivierte Angebote im Dashboard jederzeit reaktivierbar.
Verbesserungen
- Kategorien-Auswahl: alle Optionen sofort sichtbar als 3-Spalten-Liste.
- Datumseingaben mit Kalender-Picker: Bewerbungsfrist kann nicht nach dem Startdatum liegen.
- Erfolgs- und Fehlermeldungen erscheinen auf dem Dashboard nach jeder Aktion.
- Ladegeschwindigkeit: Hintergrundvideo auf 2 MB reduziert, Logo auf 5 KB optimiert, JavaScript seitenspezifisch geladen, Icons lokal eingebunden.
- Suchmaschinen: Google Search Console eingerichtet, Sitemap eingereicht, kanonische URL und Indexierbarkeit über Umgebungsvariablen steuerbar.
v0.85-beta
Mai/Juni 2026Tätigkeitsangebote
- Neu Neue Übersichtsseite: Logo des Kirchenkreises, Suchfeld und Filter nach Kirchenkreis, Stichwort, Startdatum und Ort
- Neu Bewerbungsfrist: wird prominent angezeigt — abgelaufene Angebote verschwinden automatisch
- Verbessert Direktlink „Zum Kirchenkreis-Profil" öffnet automatisch den richtigen Kirchenkreis
Kirchenkreise
- Verbessert Ansprechpersonen mit eigenem grünen Bereich — Telefon und E-Mail direkt sichtbar
- Verbessert Tätigkeitsangebote als klickbare Pill-Buttons mit blauem Rahmen — klar als interaktiv erkennbar
- Verbessert Hinweis-Banner erklärt dass zunächst nur 3 Kirchenkreise angezeigt werden
Projekt-Formular (Kirchenkreise)
- Neu Schritt-für-Schritt-Formular: 4 aufklappbare Abschnitte, alle jederzeit zugänglich
- Neu Fortschrittsanzeige: 8 Pflichtfelder live getrackt — Veröffentlichen erst aktiv wenn vollständig
- Neu Warnung bei kurzfristigen Angeboten (unter einem Monat) — Bestätigung erforderlich
- Neu Entwurf speichern: nur Kurztitel nötig — alle anderen Felder bleiben erhalten
- Neu Vorschau-Button: zeigt das Angebot genau wie es öffentlich erscheint
- Verbessert Datumseingaben mit Kalender: Bewerbungsfrist kann nicht nach dem Startdatum liegen
- Verbessert Kategorien sofort als 3-Spalten-Liste sichtbar
Entwurf & Veröffentlichung
- Neu Angebote werden nach dem Veröffentlichen sofort sichtbar — Administratoren werden benachrichtigt
- Neu Erinnerungsmail 3 Tage vor Ablauf der Bewerbungsfrist
- Neu Archivierte Angebote in eigener Sektion im Dashboard — jederzeit reaktivierbar
- Fix Status-Anzeige: Entwürfe, freigegebene und deaktivierte Angebote klar unterschieden
Weitere Verbesserungen
- Fix Lesbarkeit: Texte in Kirchenkreis- und Angebotslisten deutlich größer dargestellt
- Verbessert Projektbild ist jetzt Pflichtfeld — Angebote mit Bild werden häufiger wahrgenommen
- Verbessert Erfolgs- und Fehlermeldungen erscheinen nun auf dem Dashboard nach jeder Aktion
Administration
- Fix Projekt bearbeiten: „Als Entwurf speichern"-Button war in der Admin-Ansicht nicht vorhanden
- Verbessert Projektliste im Admin-Dashboard: Projekte nach Kirchenkreis gruppiert und alphabetisch sortiert
- Verbessert Archivierte Projekte in eigenem Tab — aktive und archivierte Angebote klar getrennt
Ladegeschwindigkeit
- Verbessert Hintergrundvideo: 61 MB auf 2 MB reduziert — Seite lädt deutlich schneller
- Verbessert Logo auf Mobilgeräten: 98 KB auf 5 KB reduziert (WebP-Format)
- Verbessert JavaScript wird jetzt seitenspezifisch geladen — öffentliche Seiten laden ~760 KB weniger
- Verbessert Font Awesome (Icons): von externem Dienst auf lokale Einbindung umgestellt — Seite lädt ohne externe Abhängigkeit
- Verbessert Sicherheits-Header: HSTS und COOP ergänzt
Navigation & Verlinkung
- Verbessert Kirchenkreis-Seite: Tätigkeitsangebote eines Kirchenkreises direkt anzeigen — „+X weitere"-Button verlinkt gefiltert
- Verbessert Tätigkeitsangebote: Kirchenkreis-Filter wird automatisch gesetzt wenn über Link aufgerufen
- Neu Pastor:innen: „Mehr anzeigen" lädt jeweils 6 weitere Profile nach
- Neu Pastor:innen-Profil direkt aus Forum oder Gruppen aufrufbar
Suchmaschinen
- Verbessert Kanonische URL und Indexierbarkeit über Umgebungsvariablen steuerbar — kein versehentliches Indexieren von Testumgebungen
- Verbessert Google Search Console eingerichtet — Seite wird aktiv überwacht, Crawling-Fehler werden gemeldet
- Verbessert Sitemap bei Google eingereicht — neue Seiten werden schneller in der Suche gefunden
Version 0.8-beta, Mai 2026@if(config('app.version') === 'v0.8-beta'), aktuelle Version@endif.
Neue Funktionen
- Navigation vollständig überarbeitet: vereinfachte Struktur mit Home, Über Projekt PiR, Weiteres-Dropdown sowie Profil-Dropdown mit Profilbild und Name statt separater Dashboard-Links.
- Utility-Bar: Hilfe-Button reagiert auf Inaktivität — nach einer Minute ohne Tastatur- oder Mauseingabe beginnt ein Leuchten, nach weiteren 60 Sekunden erscheint ein Popover „Benötigen Sie Hilfe? Klicken Sie hier".
- Utility-Bar: farbiger Verlaufshintergrund in den Nordkirche-Markenfarben.
- Schnellzugriff-Kacheln auf öffentlichen Seiten: sechs farbige Kacheln für Kirchenkreise, Tätigkeitsangebote, Pastor:innen, Forum, Gruppen und Dashboard — mit Hover-Effekt, Kirchenkreise jetzt ohne Login erreichbar.
- PiR-Dashboard überarbeitet: Tab-Navigation durch separate Seiten ersetzt, neue Stats-Leiste, Dashboard-Daten (nächste Kirche, Gemeindezugehörigkeit, Profil) direkt im Überblick.
- Deanery-Dashboard komplett neu gestaltet: Willkommens-Banner mit Logo, Übersicht eigener Angebote mit Bearbeitungslink, Konto- und Statistikbereich.
- Pastor:innen-Verzeichnis: Filter nach Kirchenkreis und Region, mehr Ergebnisse pro Seite.
- Neues Schritt-für-Schritt-Registrierungsformular: 6 aufeinander aufbauende Schritte mit Symbolen und klarer Überschrift je Abschnitt — großzügige Gestaltung für bessere Lesbarkeit auf allen Geräten.
Barrierefreiheit
- Focus-Ringe überall verstärkt: 3 Pixel, volle Farbe ohne Transparenz, erhöhter Abstand — konform mit WCAG 2.4.11.
- Hoher-Kontrast-Modus: Glas-Effekt in Offcanvas-Panels automatisch entfernt, Hintergrund wird solide weiß mit dunkler Border.
- Mobile-Navigation und Profil-FAB im Hohen-Kontrast-Modus: klare Schwarz-Weiß-Darstellung ohne Transparenz.
- Barrierefreier Datepicker (Flatpickr): Datumsfelder in der Registrierung verwenden jetzt einen zugänglichen Kalender-Picker — einheitlich auf allen Geräten, Tastatureingabe möglich, Screenreader-konform.
Verbesserungen
- Mobile-Navigation: Links an die neue Desktop-Navigation angepasst — Datenschutzerklärung, Nutzungsbedingungen und Impressum ergänzt, Forum und Gruppen entfernt.
- Kirchenkreise-Seite öffentlich zugänglich — kein Login mehr erforderlich.
- Strukturiertes Logging: Registrierungen in registration.log, Profiländerungen in profile.log — Zwischenschritte werden nur bei Fehler gespeichert, Erfolgsmeldungen enthalten die E-Mail-Adresse statt einer technischen ID.
Fehlerbehebungen
- Unendliche Weiterleitung nach E-Mail-Bestätigung behoben — die Anmeldung funktioniert jetzt direkt nach der Bestätigung.
- Seitentitel und Meta-Beschreibungen auf allen Unterseiten ergänzt.
- Freigabe-Mail an Administratoren enthält jetzt korrekt die Kirchliche Zuordnung des neu registrierten Benutzers (früher stand dort „Unbekannt").
- Sicherheit: Host-Header-Injection verhindert — signierte Links (Passwort-Reset, E-Mail-Bestätigung) können nicht mehr durch manipulierte Host-Header verfälscht werden.
v0.8-beta
Mai 2026Neue Funktionen
- Neu Navigation komplett überarbeitet: Home, Über Projekt PiR, Weiteres-Dropdown — Profil-Dropdown mit Bild und Name ersetzt die separaten Dashboard-Links
- Neu Hilfe-Button Inaktivitätseffekt: 1 Min. Idle → Glow; weitere 60 s → Popover „Benötigen Sie Hilfe? Klicken Sie hier" — reagiert nur auf Tastatur, Klick und Touch
- Neu Utility-Bar mit Farbverlauf in den Nordkirche-Markenfarben (Purpur → Primärblau → Sekundärblau)
- Neu Schnellzugriff-Kacheln auf öffentlichen Seiten: 6 farbige Kacheln mit Hover-Lift und Icon-Animation — Kirchenkreise jetzt ohne Login erreichbar
- Neu Deanery-Dashboard neu gestaltet: Willkommens-Banner mit KK-Logo, Meine-Angebote-Übersicht mit Status, Konto & Statistiken
- Neu Pastor:innen-Verzeichnis: Filter nach Kirchenkreis und Region, 50 Ergebnisse pro Seite (statt 12)
- Neu Neues Registrierungsformular Schritt für Schritt: 6 Abschnitte mit Symbol und Titel, großzügige Gestaltung — übersichtlicher und auf mobilen Geräten deutlich einfacher zu bedienen
Dashboard
- Verbessert PiR-Dashboard: Tab-Navigation ersetzt durch separate Seiten (Projekte, Pastor:innen, Kirchenkreise) — Bottom-Nav mit direkten Links
- Verbessert PiR-Dashboard: Stats-Leiste mit Anzahl freigeschalteter Pastor:innen und Kirchenkreise
- Verbessert PiR-Dashboard: Nächste Kirche, Gemeindezugehörigkeit und Tätigkeitsprofil direkt aus dem Dashboard geladen
- Neu Kirchenkreise-Seite öffentlich zugänglich — kein Login mehr erforderlich
Barrierefreiheit (WCAG 2.2)
- WCAG Focus-Ringe überall: 3 px, volle Farbe (kein transparenter Glow),
outline-offseterhöht — konform mit WCAG 2.4.11 - WCAG Hoher-Kontrast-Modus: Glasmorphism-Effekt in Offcanvas-Panels automatisch deaktiviert — weißer Hintergrund, dunkle Border
- WCAG Mobile-FAB und Profil-FAB im Hohen-Kontrast-Modus: klare Schwarz-Weiß-Darstellung, Hover invertiert
- WCAG Barrierefreier Datepicker (Flatpickr): Datumsfelder in der Registrierung mit zugänglichem Kalender — Tastatureingabe möglich, Screenreader-konform, einheitlich auf allen Geräten
Verbesserungen
- Verbessert Mobile-Navigation: Datenschutzerklärung, Nutzungsbedingungen und Impressum ergänzt — Forum und Gruppen entfernt
- Verbessert Linkfarbe in Mobile-FAB: heller Sekundärblau statt dunklem Primärblau — besser lesbar auf Glas-Hintergrund
- Verbessert Registrierungsformular: Pflichtfeld-Hinweise und Erklärtexte besser lesbar — kein grauer Fließtext mehr
- Verbessert Strukturiertes Logging: Registrierungen in
registration.log, Profiländerungen inprofile.log— Zwischenschritte nur bei Fehler, Erfolgsmeldungen mit E-Mail-Adresse
Gruppen-System
- Neu Mitgliederverwaltung für Gruppen-Admins: Mitglieder zum Admin ernennen, herabstufen oder entfernen — direkt aus der Gruppenansicht
- Neu Beitrittsanfragen für geschlossene Gruppen: Mitglieder können „anklopfen", Admins nehmen Anfragen an oder lehnen sie ab
- Neu E-Mail-Benachrichtigungen bei allen Statusänderungen: Beitrittsanfrage, Annahme/Ablehnung, Einladung, Entfernung und Rollenänderung
- Fix Reaktionen auf Beiträge funktionierten nicht korrekt, wenn ein Administrator die Seite aufrief
- Fix Meldungen (Thema, Nachricht) enthalten jetzt einen direkten Link zum gemeldeten Inhalt
- Verbessert Gruppen laden deutlich schneller — Datenbankabfragen für Mitgliederliste und Themenanzahl optimiert
Fehlerbehebungen
- Fix Unendliche Weiterleitung nach E-Mail-Bestätigung behoben — nach dem Klick auf den Bestätigungslink wurde die Seite nicht mehr korrekt auf die Anmeldung weitergeleitet
- Verbessert Seitentitel und Meta-Beschreibungen auf allen Unterseiten ergänzt — bessere Auffindbarkeit über Suchmaschinen
- Fix Freigabe-Mail: Kirchliche Zuordnung des neuen Benutzers wird jetzt korrekt angezeigt statt „Unbekannt"
- Sicherheit Host-Header-Injection verhindert — signierte Links (Passwort-Reset, E-Mail-Bestätigung) können nicht mehr durch manipulierte Anfragen verfälscht werden
- Fix Profilbilder: eingehende E-Mails mit bestimmten Kodierungen (Quoted-Printable) wurden leer oder unleserlich gespeichert — behoben
- Verbessert Profilbild-Upload: GIF- und WebP-Dateien werden jetzt korrekt in WebP konvertiert und gespeichert
Kirchengemeinden
- Neu Kirchenkreis Mecklenburg vollständig: alle 179 Kirchengemeinden aus 20 Kirchenregionen mit Adressen und Kartenposition erfasst
- Neu Kirchenkreis Pommern neu: 96 Kirchengemeinden aus den Propsteien Demmin, Pasewalk und Stralsund erfasst
- Verbessert Dithmarschen: 3 fehlende Gemeinden ergänzt (Lohe-Rickelshof, Pahlen, Vereinigte Köge)
- Fix Mehrere falsche Adressen und Schreibfehler in Hamburg-Ost, Rendsburg-Eckernförde und Altholstein korrigiert
Version 0.76-beta, Mai 2026@if(config('app.version') === 'v0.76-beta'), aktuelle Version@endif.
Neue Funktionen
- Neue Utility-Bar oberhalb der Navigation: Barrierefreiheits-Einstellungen (Schriftgröße, Kontrast), Hilfe-Link und FAQ direkt im Seitenkopf.
- Öffentliche Hilfe-Seite: Gäste können ohne Login ein Unterstützungs-Ticket einreichen. Das Ticket erscheint direkt im Admin-Helpdesk.
- E-Mail-Vorlagen-Editor: Textformatierung (Fett, Kursiv, Unterstrichen), Ausrichtung, Schriftgrößen, Farben aus der Nordkirche-Palette, Listen und Trennlinien mit eigener Gestaltung.
- Bild-Upload direkt im E-Mail-Editor möglich.
Verbesserungen
- Hilfe-Link leitet eingeloggte Nutzerinnen und Nutzer direkt ins Helpdesk-Formular.
- Versionshistorie jetzt mit einem sichtbaren Sprung-Link zum Hauptinhalt für Tastaturnutzende.
- Administratoren können Systemmail-Vorlagen (z. B. Registrierungsbestätigung) durch eigene Vorlagen ersetzen.
v0.76-beta
Mai 2026Neue Funktionen
- Neu Utility-Bar im Seitenkopf: Barrierefreiheit (Schriftgröße & Kontrast), Hilfe und FAQ — auf allen Seiten sichtbar
- Neu Öffentliche Hilfe-Seite
/hilfe: Ticket ohne Login einreichen — landet direkt im Admin-Helpdesk, Bestätigungs-E-Mail wird versandt - Neu E-Mail-Editor: Fett, Kursiv, Unterstrichen, Ausrichtung, Schriftgröße, Markenfarben, Listen und gestaltbare Trennlinien
- Neu Bild-Upload direkt im E-Mail-Vorlagen-Editor
- Neu Systemmail-Zuweisungen: Registrierungsbestätigung, Freigabe-Mail u. a. durch eigene Vorlagen ersetzbar
- Neu Vier-Augen-Prinzip bei Registrierungsablehnungen — Antrag mit Begründung, zweiter Admin bestätigt, Ablehnungs-E-Mail an betroffene Person
- Neu Abgelehnte E-Mail-Adressen werden gesperrt und können nicht erneut registriert werden
- Neu E-Mail-Bestätigungs-Seite nach der Registrierung: E-Mail oder Name korrigierbar, neue Bestätigungsmail anfordern — ohne Login
- Neu Sicherheitsbenachrichtigungen: Bei Änderungen an Profil, Name, Passwort oder E-Mail wird automatisch eine Hinweismail versandt
- Neu Telefonische E-Mail-Bestätigung durch Admin jetzt mit Pflicht-Gesprächsnotiz — wird im Sicherheitsprotokoll festgehalten
Verbesserungen
- Verbessert Hilfe-Link für eingeloggte Nutzer:innen führt direkt ins Helpdesk-Formular
- Verbessert Seitenname wird als versteckter Titel für Screenreader auf jeder Seite ausgegeben (WCAG)
- Verbessert Mail-Vorschau im Compose-Bereich mit Live-Variablenersetzung aus den Empfänger-Feldern
- Verbessert Mail-Versand: Empfänger-Stammdaten werden automatisch aus der Datenbank ergänzt wenn Felder leer bleiben
- Verbessert Anmeldungs-Übersicht (Admin): 3-Spalten-Layout mit Kartendarstellung des Wohnorts und der wohnortnahen Kirche
- Verbessert Aktuelle Kirchengemeinde im Profil: gespeicherte Gemeinde wird angezeigt, bei fehlender Angabe Vorschlag aus Wohnortdaten
- Verbessert Registrierungsformular: Bei Fehlern landet man wieder auf dem Formular mit allen ausgefüllten Feldern statt auf der Startseite
- Fix Kirchenkreis-Auswahl: Falsche Zuordnung beim Speichern behoben (doppelter Config-Eintrag)
Sicherheit & Korrekturen
- Sicherheit Alle nutzergenerierten Inhalte (Forum, Nachrichten, Helpdesk, Gruppen, Profil) werden serverseitig bereinigt — Schadcode wird zuverlässig blockiert, legitime Formatierung bleibt erhalten
- Verbessert Schriftart in Profilen und Beiträgen wird einheitlich durch das Design der Seite bestimmt — individuelle Schriftarten werden beim Speichern entfernt
- Verbessert Profil-Editor: Wechsel zwischen den Schritten speichert automatisch — kein Datenverlust beim Vor- und Zurückblättern
- Verbessert Nachrichten-Button jetzt direkt in der Utility-Bar sichtbar — mit Anzeige ungelesener Nachrichten
- Verbessert Nachrichten-Übersicht zeigt an, von wem die letzte Nachricht stammt
- Fix Verhaltenskodex-Bestätigung wurde nicht korrekt gespeichert und leitete auf die Startseite weiter
- Fix Profilspeicherung schlug mit einem Serverfehler fehl (ungültige Konfiguration)
Mobile & Editor
- Neu Überarbeiteter Texteditor (SunEditor v3): bessere Touch-Bedienung, drei Toolbar-Modi (Standard, Experten, Mobil)
- Neu Mobile Dashboard-Ansicht: schwebende Navigationsschaltfläche, Profilmenü direkt auf der Seite, Schnellnavigation am unteren Rand
- Neu Profilmenü (Mobile): Tätigkeitsprofil, Einstellungen, Helpdesk und Abmelden direkt erreichbar — ohne durch das Dashboard navigieren zu müssen
- Verbessert Navigation immer am oberen Rand — kein Abstand beim ersten Laden der Seite mehr
- Verbessert Absatz-Stile (Hervorhebungen, farbige Absätze) werden beim Speichern korrekt übernommen
- Fix Profil-Editor: Inhalte wurden beim Navigieren zwischen Schritten gelegentlich als Klartext gespeichert
Dashboard & Navigation
- Neu Schnellzugriff-Kacheln auf dem Dashboard: drei farbige Kacheln öffnen direkt den gewünschten Bereich und scrollen automatisch dorthin
- Neu Admin-Posteingang: eingehende E-Mails per IMAP abrufen, beantworten und verwalten — mit automatischer Bounce-Erkennung
- Neu Willkommen-Bereich: fünfte Kachel „Kontakte finden" — führt Pastor:innen direkt zur Gemeinschaft
- Verbessert Navigations-Button „Forum" zeigt für Pastor:innen im Ruhestand „Forum & Gruppen"
- Verbessert Bild-Upload im Nachrichten-Editor funktioniert jetzt korrekt (SunEditor v3 API)
- Verbessert Benachrichtigungs-E-Mails zeigen keinen HTML-Code mehr als Text
- Fix Weiterleitung auf Startseite bei falschem Login oder Nachrichtenfehlern behoben
- Fix Bilder in Nachrichten werden jetzt korrekt gespeichert und angezeigt
Version 0.75-beta, Mai 2026@if(config('app.version') === 'v0.75-beta'), aktuelle Version@endif.
Neue Funktionen
- Administratoren können Pastor:innen direkt anlegen — vollständiges Formular, automatisch generiertes temporäres Passwort wird per E-Mail versandt.
- Nach dem Anlegen wird das temporäre Passwort einmalig auf einer Bestätigungsseite angezeigt, um es gegebenenfalls telefonisch weitergeben zu können.
- Beim ersten Login nach einer Admin-Anlage oder einem Passwort-Reset wird eine Pflichtänderung des Passworts erzwungen.
- God-Mode: Vier-Augen-Erzwingung — Freigabe ohne E-Mail-Bestätigung erfordert einen Antrag mit Texteingabe, Benachrichtigung aller berechtigten Administratoren und Bestätigung durch eine zweite Person.
- Neue Admin-Bearbeitungsseite „Basisdaten" mit Profilbild-Vorschau, Adress-Autocomplete und Kirchenkreis-Auswahl.
- Neue Admin-Bearbeitungsseite „Vollprofil" mit Beschreibung, Lebenslauf, Kompetenzen, Arbeitsfeldkategorien und Verfügbarkeitsangaben.
- Schaltfläche „Telefonisch bestätigt" in der Anmeldungsansicht — setzt die E-Mail-Verifikation direkt, ohne externen Link.
- Der „Anmeldungen"-Reiter zeigt jetzt einen Zähler für ausstehende Freigaben.
Verbesserungen
- Anmeldungsansicht zeigt den E-Mail-Verifikationsstatus je Nutzer — die Freigabe-Schaltfläche ist nur aktiv, wenn die E-Mail bestätigt wurde.
- Anmeldungsansicht zeigt Geburtstag und Koordinaten der Antragstellenden direkt an.
- E-Mail-Bestätigungslinks sind jetzt 72 Stunden gültig statt 60 Minuten.
- Dashboard-Berechtigungen werden jetzt per-User berechnet — kein statisches Hardcoding mehr.
- Datei-Uploads: Erkennung des Dateityps anhand des tatsächlichen Inhalts statt der Browser-Angabe.
- Alle kritischen Administrator-Aktionen werden in einem dedizierten Sicherheits-Log protokolliert.
Behobene Fehler
- Login-Fehler behoben: fehlende Datenbankspalte für den „Angemeldet bleiben"-Token führte zu einem SQL-Fehler.
- Anmeldungsliste war leer, obwohl Registrierungen ausstanden — Ursache war eine veraltete statische Berechtigungsliste im Dashboard.
- Passwort-Reset erzwingt jetzt beim nächsten Login eine Pflichtänderung.
v0.75-beta
Mai 2026Neue Funktionen
- Neu Admin kann Pastor:innen direkt anlegen — vollständiges Formular, temporäres Passwort wird automatisch generiert und per E-Mail versandt
- Neu Bestätigungsseite nach dem Anlegen zeigt das temporäre Passwort einmalig mit Kopier-Button (für telefonische Weitergabe)
- Neu Pflicht-Passwortänderung beim ersten Login nach Admin-Anlage oder Passwort-Reset — wird automatisch erzwungen
- Neu God-Mode: Vier-Augen-Erzwingung — Antrag mit Texteingabe „Freigabe", alle berechtigten Admins werden per E-Mail benachrichtigt, zweiter Admin bestätigt
- Neu Admin-Bearbeitung: „Basisdaten"-Seite mit Profilbild-Vorschau, Adress-Autocomplete und Kirchenkreis-Selektor
- Neu Admin-Bearbeitung: „Vollprofil"-Seite mit Beschreibung (Rich-Text), Lebenslauf, Kompetenzen, Kategorien und Verfügbarkeit
- Neu Anmeldungs-Ansicht: Button „Telefonisch bestätigt" — setzt E-Mail-Verifikation direkt (kein externer Link nötig)
- Neu „Anmeldungen"-Tab zeigt Zähler-Badge für ausstehende Freigaben
Verbesserungen & Fixes
- Verbessert Anmeldungs-Ansicht: E-Mail-Verifikationsstatus je Nutzer sichtbar — Freigabe-Button nur aktiv wenn E-Mail bestätigt
- Verbessert Anmeldungs-Ansicht: Geburtstag und Koordinaten direkt einsehbar
- Verbessert E-Mail-Bestätigungslink gilt jetzt 72 Stunden statt 60 Minuten
- Verbessert Dashboard-Berechtigungen per-User berechnet — kein statisches Hardcoding mehr
- Verbessert Datei-Uploads: Mime-Type-basierte Erkennung statt Client-Angabe
- Verbessert Alle kritischen Admin-Aktionen auf dediziertem Auth-Log-Kanal protokolliert
- Fix Login-Fehler behoben: fehlende
remember_token-Spalte inpir_users2 - Fix Anmeldungs-Liste war leer trotz ausstehender Registrierungen — Ursache war eine statische, hardcodierte Berechtigungsliste im Dashboard-Blade
- Fix Passwort-Reset setzt nun
must_change_password— Pflichtänderung beim nächsten Login
Version 0.7-beta, Mai 2026@if(config('app.version') === 'v0.7-beta'), aktuelle Version@endif.
Sicherheit
- 2FA Recovery-Codes werden nicht mehr per Session-Flash übertragen, sondern sicher über den Server-Cache ausgegeben (einmalig, 15-Minuten-Ablauf).
- God-Mode-Prüfung zentralisiert: Die Logik existiert nun an genau einer Stelle, verwendet timing-sicheren Hash-Vergleich und protokolliert Entschlüsselungsfehler.
- Passwort-Reset: Nach dem Zurücksetzen wird beim nächsten Login eine Pflichtänderung des temporären Passworts erzwungen.
- Datei-Uploads (SunEditor): Magic-Bytes-Prüfung ergänzt — der tatsächliche Dateiinhalt wird geprüft, nicht nur der vom Browser gemeldete Typ.
- Forum: Forum-Sperren greifen nun auch bei Reaktionen, Lesezeichen und Beiträgen teilen.
- Moderationsrouten: Rate-Limiting (30 Anfragen/Minute) auf Admin-Meldungs- und Sperren-Routen.
- Admin-Konversationszugriff wird in der manipulationssicheren Security-Log-Tabelle protokolliert.
- Pseudonym-Salt für Moderationsansichten kann als eigene Umgebungsvariable (PSEUDONYM_SALT) konfiguriert werden — unabhängig vom APP_KEY.
- 2FA-Challenge-Fenster auf 5 Minuten verkürzt, maximal 5 Fehlversuche vor Ablauf der Challenge.
- Recovery-Code-Format auf 4×7 Zeichen erweitert (~166 Bit Entropie, statt bisher ~72 Bit).
- Session-Cookie ist standardmäßig auf Secure gesetzt (HTTPS-Only), sofern nicht explizit überschrieben.
- Exception-Messages werden nicht mehr in Logs ausgegeben (verhindert unbeabsichtigte Preisgabe von Stack-Traces).
- X-Frame-Options von DENY auf SAMEORIGIN geändert — eigene Domain darf iframes einbetten.
- Scope-ID bei gruppenspezifischen Sperren wird auf Existenz in der Datenbank geprüft.
- Pair-Block-Erstellung race-condition-sicher: updateOrInsert statt create.
- Moderation-Log-Einträge erhalten einen HMAC-Integritäts-Hash zur Erkennung nachträglicher Manipulation.
- Nachrichten-Empfänger-ID auf 300 Zeichen begrenzt.
- E-Mail-Adressen werden vor dem Versand validiert (FILTER_VALIDATE_EMAIL).
- Klarname-Anzeige bei Wiederholungsmeldungen nur noch für Admins mit Chat-Berechtigung.
Verbesserungen
- 2FA-Challenge-Fenster auf 5 Minuten verkürzt, maximal 5 Fehlversuche vor Sitzungsende.
- Recovery-Codes: 4×7 Zeichen (~166 Bit Entropie, vorher ~72 Bit).
- Session-Cookie standardmäßig auf Secure (HTTPS-Only) gesetzt.
- Pseudonym-Salt konfigurierbar über PSEUDONYM_SALT — APP_KEY-Rotation verändert keine historischen Pseudonyme mehr.
- Exception-Messages werden nicht mehr in Logs ausgegeben.
- X-Frame-Options: SAMEORIGIN statt DENY — eigene Domain darf iframes einbetten.
- E-Mail-Adressen werden vor dem Versand auf gültiges Format geprüft.
- Nachrichten-Empfänger-ID auf 300 Zeichen begrenzt.
- Datenschutzerklärung um Abschnitt zu Direktnachrichten und gemeldeten Konversationen ergänzt.
- Tätigkeitsprofil-Editor: 5 separate Schritte mit automatischem Speichern — kein Datenverlust mehr beim Navigieren.
- SunEditor: Inter als Standard-Schriftart, Figtree im Font-Selector verfügbar.
- Pastor:innen-Suche reagiert jetzt sofort beim Tippen statt erst nach Fokusverlust.
- Pastor:innen-Suche berücksichtigt die Sichtbarkeits-Einstellung „Über interne Suche auffindbar".
- Eingeloggter Account erscheint nicht mehr in der eigenen Pastor:innen-Liste.
Behobene Fehler
- Einstellungen: Die Bestätigungsaufforderung beim Abwählen der AGB/Datenschutz-Checkbox erschien nicht — die Zustimmung wurde stillschweigend widerrufen.
- Einstellungen: Falsche Passwort-Eingabe bei der Account-Deaktivierung leitete auf die Startseite weiter statt auf die Einstellungsseite.
- Einstellungen: Validierungsfehler beim Speichern wurden nicht angezeigt.
- Zwei-Faktor-Authentifizierung: Ein falsch eingegebener Code leitete auf die Startseite weiter statt zur Eingabemaske zurück.
- Registrierung: Spaltenversatz bei Feldern mit Hilfe-Symbol (Fragezeichen-Button) korrigiert.
- Registrierung: Das Formular blieb bei blockiertem Adress-Autocomplete dauerhaft deaktiviert — die Schaltfläche wird nun auch bei manuell eingetragener Adresse freigeschaltet.
- Registrierung: Fehlermeldungen bei unvollständiger kirchlicher Zuordnung waren für normale Nutzer unsichtbar.
- Registrierung: Die Geolokalisierung konnte das Formular einfrieren, wenn der Kartendienst nicht erreichbar war — Timeout auf 5 Sekunden begrenzt.
- Registrierung: Scrollfortschrittsanzeige am linken Bildschirmrand auf großen Monitoren ergänzt.
v0.7-beta
Mai 2026Sicherheit
- Sicherheit 2FA Recovery-Codes sicher über Cache (nicht mehr Session-Flash) — einmalige Anzeige, 15-Min-Ablauf
- Sicherheit God-Mode-Prüfung zentralisiert, timing-sicher (
hash_equals), Fehler werden protokolliert - Sicherheit Passwort-Reset erzwingt Pflichtänderung beim ersten Login nach dem Zurücksetzen
- Sicherheit Datei-Uploads: Magic-Bytes-Prüfung — tatsächlichen Dateiinhalt statt Browser-MIME prüfen
- Sicherheit Forum-Sperre greift nun auch bei Reaktionen, Lesezeichen und Beiträgen teilen
- Sicherheit Rate-Limiting (30/Min) auf Admin-Moderations- und Sperren-Routen
- Sicherheit Admin-Konversationszugriff in manipulationssicherem Security-Log protokolliert
- Sicherheit Moderation-Log-Einträge mit HMAC-Integritäts-Hash gegen Manipulation gesichert
- Sicherheit Race Condition bei Pair-Block behoben (
updateOrInsert) - Sicherheit Scope-ID bei gruppenspezifischen Sperren wird auf DB-Existenz geprüft
- Sicherheit Klarname-Anzeige bei Wiederholungsmeldungen nur mit Chat-Berechtigung
- Sicherheit SunEditor: explizite Link-Attribut-Whitelist + Sanitizer gegen
javascript:-URLs undon*-Event-Handler - Sicherheit SecurityLog bei Anlage neuer Administrator:innen (
superuser_created)
Verbesserungen
- Verbessert 2FA-Timeout auf 5 Minuten, max. 5 Fehlversuche vor Sitzungsende
- Verbessert Recovery-Codes: 4×7 Zeichen (~166 Bit Entropie, vorher ~72 Bit)
- Verbessert Session-Cookie standardmäßig Secure (HTTPS-Only)
- Verbessert Pseudonym-Salt konfigurierbar (
PSEUDONYM_SALT) — APP_KEY-Rotation ändert keine historischen Pseudonyme mehr - Verbessert Exception-Messages nicht mehr in Logs (kein unbeabsichtigtes Leak von Stack-Traces)
- Verbessert X-Frame-Options: SAMEORIGIN statt DENY (eigene Domain darf iframes einbetten)
- Verbessert E-Mail-Adressen vor Versand auf gültiges Format geprüft
- Verbessert Nachrichten-Empfänger-ID auf 300 Zeichen begrenzt
- Datenschutz Datenschutzerklärung um Abschnitt zu Direktnachrichten und gemeldeten Konversationen ergänzt (Rechtsgrundlage, Pseudonymisierung, Protokollierung)
- Neu Tätigkeitsprofil-Editor: 5 separate Schritte mit automatischem Speichern — kein Datenverlust mehr beim Navigieren
- Verbessert SunEditor: Inter als Standard-Schriftart, Figtree im Font-Selector verfügbar
- Verbessert Pastor:innen-Suche reagiert jetzt sofort beim Tippen (statt erst nach Fokusverlust)
- Verbessert Pastor:innen-Suche berücksichtigt jetzt die Sichtbarkeits-Einstellung „Über interne Suche auffindbar"
- Verbessert Eingeloggter Account erscheint nicht mehr in der eigenen Pastor:innen-Liste
Behobene Fehler
- Fix Einstellungen: AGB/Datenschutz-Checkbox zeigte Bestätigungs-Dialog beim Abwählen nicht an — Zustimmung wurde stillschweigend widerrufen
- Fix Einstellungen: Falsche Passwort-Eingabe bei Account-Deaktivierung leitete auf die Startseite weiter statt auf die Einstellungsseite
- Fix Einstellungen: Validierungsfehler beim Speichern wurden nicht angezeigt
- Fix 2FA: Falsch eingegebener Code leitete auf die Startseite weiter statt zur Eingabemaske zurück
- Fix Registrierung: Spaltenversatz bei Feldern mit Hilfe-Symbol (Fragezeichen-Button) korrigiert
- Fix Registrierung: Formular blieb bei blockiertem Adress-Autocomplete (Adblocker, Firewalls) dauerhaft deaktiviert — Schaltfläche wird nun auch bei manuell eingetragener Adresse freigeschaltet
- Fix Registrierung: Fehlermeldungen bei unvollständiger kirchlicher Zuordnung waren für normale Nutzer unsichtbar
- Fix Registrierung: Geolokalisierung beim Absenden konnte das Formular einfrieren, wenn der Kartendienst nicht erreichbar war — Timeout auf 5 Sekunden begrenzt
- Verbessert Registrierung: Scrollfortschrittsanzeige am linken Bildschirmrand auf großen Monitoren
Version 0.6.5-beta, Mai 2026@if(config('app.version') === 'v0.6.5-beta'), aktuelle Version@endif.
Neue Funktionen
- Melde-Funktion für Forum-Nachrichten, Threads und Gruppen — Meldungen werden als Helpdesk-Ticket erfasst, der Melder erhält eine Bestätigung per E-Mail.
- Eigene Beiträge bearbeiten und löschen — Verfasser können ihre Nachrichten nachträglich anpassen oder entfernen.
- Gesperrte Forum-Beiträge und Gruppen zeigen einen deutlichen Hinweis mit Sperrgrund und sind nicht mehr lesbar.
- Moderations-Protokoll für Administratoren — jede Moderation wird vollständig dokumentiert.
- Öffentliche Transparenz-Seite mit anonymisierten Moderations-Aktionen — erreichbar über die Datenschutzerklärung.
- Gruppen-Datenschutz: Administratoren können private Gruppen nur einsehen, wenn eine aktive Meldung vorliegt.
- Direktnachrichten zwischen Nutzer:innen werden verschlüsselt in der Datenbank gespeichert — Inhalt, Absender und Empfänger sind nicht im Klartext lesbar.
- Anonymisiertes Anmeldeprotokoll: alle Login-Versuche werden in einer eigenen Datei festgehalten, ohne personenbezogene Daten zu speichern.
- Direktnachrichten: eigene Nachrichten können gelöscht werden. Gelöschte Nachrichten bleiben als Platzhalter sichtbar.
- Direktnachrichten: Verhaltenskodex-Banner bei erster Nutzung — Bestätigung wird gespeichert.
- Direktnachrichten: Melde-Funktion für ganze Unterhaltungen (nicht einzelne Nachrichten), mit Bestätigungsmail und Admin-Benachrichtigung.
- Direktnachrichten: Rich-Text-Editor (SunEditor) für Nachrichteneingabe und Antworten.
- Administratoren können gemeldete Direktnachrichten-Konversationen einsehen — ausschließlich bei aktiver Meldung, mit pseudonymisierten Teilnehmern.
- Gesprächssperre zwischen zwei Personen (Pair Block) — beide Parteien erhalten eine E-Mail mit Widerspruchsmöglichkeit.
- Granulare Nutzersperren: Forum-Sperre, Gruppen-Sperre, Nachrichten-Sperre und vollständige Konto-Sperre.
- Vier-Augen-Prinzip für Kontosperrungen — erfordert Bestätigung durch einen zweiten Administrator.
Sicherheit und Datenschutz
- Granulare Moderationsrechte: Schlichter, Moderator, Redakteur und Durchgreifer — jede Rolle erhält nur die notwendigen Befugnisse.
- Alle Admin-Eingriffe werden im Sicherheitsprotokoll und im Moderations-Protokoll festgehalten.
- Beim Admin-Bearbeiten wird der Originaltext gesichert. Beim Löschen einer Nachricht werden hochgeladene Bilder automatisch vom Server entfernt.
- Geschlossene Support-Tickets werden nach 12 Monaten automatisch gelöscht (DSG-EKD).
- Datenschutzerklärung um Abschnitt zu Forum, Moderation und Meldefunktion erweitert.
- Admin-Zugriff auf gemeldete Konversationen wird vollständig protokolliert — Pseudonyme schützen die Identität der Beteiligten.
- Eigene Nachrichten löschen bei aktiver Meldung wird protokolliert, um Verschleierung zu verhindern.
Verbesserungen
- Bearbeitete Nachrichten zeigen ein „Bearbeitet am"-Badge mit Datum — bei Admin-Eingriffen mit Shield-Icon.
- Helpdesk-Benachrichtigungen gehen nur noch an Admins mit Chat-Berechtigung.
- Admin-Aktionsbuttons heben sich durch Farbe und Shield-Icon deutlich von Nutzer-Buttons ab.
- Rechte-Verwaltungs-UI im Dashboard wird automatisch aus der Konfiguration generiert — neue Berechtigungen erscheinen ohne Code-Änderung.
- Öffentliche Kontaktdaten der Kirchenkreise (E-Mail, Telefon, Social Media) werden jetzt aus der Datenbank gelesen — Änderungen in der Verwaltung wirken sofort auf alle Seiten.
v0.6.5-beta
Mai 2026Neue Funktionen
- NeuMelde-Funktion für Nachrichten, Threads und Gruppen — Helpdesk-Ticket, Bestätigungsmail an Melder, Benachrichtigung an Admins
- NeuEigene Beiträge bearbeiten und löschen — Verfasser können Nachrichten nachträglich anpassen oder entfernen
- NeuGesperrte Beiträge und Gruppen: deutlicher Hinweis mit Sperrgrund, Inhalt nicht mehr lesbar
- NeuModerations-Protokoll für Administratoren — jede Aktion vollständig dokumentiert, alle Einträge rückgängig machbar
- NeuÖffentliche Transparenz-Seite mit anonymisierten Moderations-Aktionen (erreichbar über die Datenschutzerklärung)
- NeuGruppen-Datenschutz: private Gruppen für Admins nur bei aktiver Meldung einsehbar
- NeuDirektnachrichten verschlüsselt gespeichert — Inhalt, Absender und Empfänger sind in der Datenbank nicht im Klartext lesbar (DSG-EKD)
- NeuAnonymisiertes Anmeldeprotokoll (
auth.log) — alle Login-Versuche ohne personenbezogene Daten festgehalten - NeuDirektnachrichten: eigene Nachrichten löschen — gelöschte Nachrichten bleiben als Platzhalter sichtbar, Löschung bei Meldung wird protokolliert
- NeuDirektnachrichten: Verhaltenskodex-Banner bei erster Nutzung
- NeuDirektnachrichten: Melde-Funktion für ganze Unterhaltungen — pseudonymisiertes Helpdesk-Ticket mit Admin-Link
- NeuAdmin-Ansicht gemeldeter Direktnachrichten — nur bei aktiver Meldung zugänglich, Teilnehmer pseudonymisiert, Wiederholungswarnung ab 2 Meldungen in 30 Tagen
- NeuGesprächssperre (Pair Block) — verhindert neue Nachrichten zwischen zwei Personen, beide werden per E-Mail mit Widerspruchslink informiert
- NeuGranulare Nutzersperren: Forum, Gruppen, Nachrichten oder vollständige Konto-Sperre — Vier-Augen-Prinzip, alle Sperren rückgängig machbar
Verbesserungen & Datenschutz
- SicherheitGranulare Moderationsrechte: Schlichter, Moderator, Redakteur, Durchgreifer — Minimalprinzip
- SicherheitAlle Admin-Eingriffe im Sicherheits- und Moderations-Protokoll festgehalten
- SicherheitBilder in gelöschten Nachrichten automatisch vom Server entfernt
- DSG-EKDGeschlossene Support-Tickets nach 12 Monaten automatisch gelöscht
- DSG-EKDAdmin-Zugriff auf gemeldete Konversationen vollständig protokolliert — Pseudonyme schützen Identität der Beteiligten
- DSG-EKDSelbst-Löschung von Nachrichten bei aktiver Meldung wird protokolliert — verhindert nachträgliche Verschleierung
- DSG-EKDDatenschutzerklärung um Forum-, Moderations- und Meldefunktions-Abschnitt erweitert
- VerbessertDirektnachrichten: Rich-Text-Editor (SunEditor) für Nachrichteneingabe und Antworten
- Verbessert„Bearbeitet am"-Badge — bei Admin-Eingriff mit Shield-Icon gekennzeichnet
- VerbessertHelpdesk-Benachrichtigungen nur noch an Admins mit Chat-Berechtigung
- VerbessertRechte-Verwaltungs-UI automatisch aus Konfiguration generiert — neue Rollen erscheinen ohne Code-Änderung
- VerbessertÖffentliche Kontaktdaten der Kirchenkreise (E-Mail, Telefon, Social Media) aus Datenbank — Änderungen in der Verwaltung wirken sofort
Version 0.6-beta, Mai 2026@if(config('app.version') === 'v0.6-beta'), aktuelle Version@endif.
Sicherheit und neue Funktionen
- Newsletter-Versand läuft jetzt im Hintergrund — kein Warten beim Veröffentlichen einer Informationsseite.
- Bestätigungsschritt vor dem Newsletter-Versand — Abonnentenzahl wird angezeigt, bevor die E-Mails abgeschickt werden.
- Kirchenkreise können den Newsletter abonnieren — über ihre Profileinstellungen opt-in.
- Direkter Abmelde-Link in jeder Newsletter-E-Mail — ohne Login, ein Klick genügt. Entspricht den Anforderungen der DSG-EKD.
- Sicherheits-HTTP-Header auf allen Seiten: Schutz gegen Clickjacking, MIME-Sniffing und unerwünschte Kamera- und Mikrofon-Zugriffe.
- Automatische Protokollierung aller An- und Abmeldungen sowie fehlgeschlagener Login-Versuche für alle Nutzergruppen.
- Logins zwischen 2 und 5 Uhr nachts werden als verdächtig markiert und führen zu einer Sicherheitsbenachrichtigung.
- E-Mail-Benachrichtigung bei kritischen Sicherheitsereignissen — IP-Häufungen und ungewöhnliche Aktivitäten.
Verbesserungen
- Versandstatus für Newsletter sichtbar im Verwaltungsbereich — wann und an wie viele Personen eine Benachrichtigung gesendet wurde.
- Keine Verbindung zu Google-Servern mehr — Google Charts vollständig entfernt.
- Content Security Policy schränkt externe Skript- und Stilquellen präzise ein — nur explizit erlaubte Quellen werden geladen.
v0.6-beta
Mai 2026Neue Funktionen
- NeuNewsletter-Versand läuft jetzt im Hintergrund — kein Warten beim Veröffentlichen einer Informationsseite
- NeuBestätigungsschritt vor dem Newsletter-Versand — Abonnentenzahl wird angezeigt, bevor die E-Mails abgeschickt werden
- NeuKirchenkreise können den Newsletter abonnieren — über ihre Profileinstellungen opt-in
- SicherheitDirekter Abmelde-Link in jeder Newsletter-E-Mail — ohne Login, ein Klick genügt (DSG-EKD)
- SicherheitSicherheits-HTTP-Header auf allen Seiten: Schutz gegen Clickjacking, MIME-Sniffing, unerwünschte Kamera- und Mikrofon-Zugriffe
- SicherheitAutomatische Protokollierung aller An- und Abmeldungen sowie fehlgeschlagener Login-Versuche — alle Nutzergruppen
- SicherheitLogins zwischen 2 und 5 Uhr nachts werden als verdächtig markiert und führen zu einer Sicherheitsbenachrichtigung
- SicherheitE-Mail-Benachrichtigung bei kritischen Sicherheitsereignissen — IP-Häufungen, ungewöhnliche Aktivitäten
Verbesserungen & Fixes
- VerbessertVersandstatus für Newsletter sichtbar im Verwaltungsbereich — wann und an wie viele Personen eine Benachrichtigung gesendet wurde
- VerbessertKeine Verbindung zu Google-Servern mehr — Google Charts vollständig entfernt
- VerbessertContent Security Policy schränkt externe Skript- und Stilquellen präzise ein — nur explizit erlaubte Quellen werden geladen
Version 0.5-beta, Mai 2026@if(config('app.version') === 'v0.5-beta'), aktuelle Version@endif.
Sicherheit und neue Funktionen
- Zwei-Faktor-Authentifizierung für Superuser — verpflichtend, per Authenticator-App nach dem TOTP-Standard. Für Pastor:innen und Kirchenkreise optional. Kompatibel mit offenen Apps wie Aegis, Bitwarden und KeePassXC, ohne Google-Konto.
- Mobile Dashboard-Ansicht für Superuser — kompakte Hero-Card mit Profil, Kirchenkreis, Zuständigkeiten und Aktionsbuttons.
- Mobile Dashboard-Ansicht für Pastor:innen — Hero-Card mit Kirchenkreis, Gemeinde, Ruhestandsdatum und direktem Tätigkeitsprofil-Link.
- JSON-LD Organization-Schema auf jeder Seite, WebSite-Schema auf der Startseite — für Rich Results in Suchmaschinen.
Verbesserungen und Fehlerbehebungen
- SEO: seitenspezifische Meta-Descriptions auf allen öffentlichen Seiten.
- SEO: robots.txt Produktionsregeln aktiv, Sitemap um Forum, Changelog und Barrierefreiheit erweitert.
- Video-Hintergrund: schwarzes Aufblitzen beim Loop-Neustart behoben.
- Registrierung schlug fehl wegen falschem Spaltentyp für Kirchenkreis-ID.
- Profilbild in der Navigation zeigte falsches Geschlecht — Anrede-Zuordnung korrigiert.
- Kirchenkreis-Anzeige im Profil-Bearbeiten-Formular zeigte keinen Wert mehr.
v0.5-beta
Mai 2026Neue Funktionen
- SicherheitZwei-Faktor-Authentifizierung (2FA) für Superuser — verpflichtend, via Authenticator-App (TOTP). Für Pastor:innen und Kirchenkreise optional verfügbar. Kompatibel mit Aegis, Bitwarden, KeePassXC und anderen offenen Apps — ohne Google-Konto.
- NeuMobile Dashboard-Ansicht für Superuser — kompakte Hero-Card mit Profil, Kirchenkreis, Zuständigkeiten und Aktionsbuttons
- NeuMobile Dashboard-Ansicht für Pastor:innen — Hero-Card mit Kirchenkreis, Gemeinde, Ruhestandsdatum und direktem Tätigkeitsprofil-Link
- NeuJSON-LD Organization-Schema auf jeder Seite, WebSite-Schema auf der Startseite — für Rich Results in Suchmaschinen
Verbesserungen & Fixes
- VerbessertSEO: seitenspezifische Meta-Descriptions auf allen öffentlichen Seiten — Google zeigt nun passende Snippets je Seite
- VerbessertSEO: robots.txt Produktionsregeln aktiv, Sitemap um Forum, Changelog und Barrierefreiheit erweitert
- VerbessertVideo-Hintergrund: schwarzes Aufblitzen beim Loop-Neustart behoben
- FixRegistrierung schlug fehl wegen falschem Spaltentyp für Kirchenkreis-ID (SQLSTATE Data truncated)
- FixProfilbild in der Navigation zeigte falsches Geschlecht — Anrede-Zuordnung korrigiert
- FixKirchenkreis-Anzeige im Profil-Bearbeiten-Formular zeigte keinen Wert mehr (undefined Variable)
Version 0.4-beta, April 2026@if(config('app.version') === 'v0.4-beta'), aktuelle Version@endif.
Neue Funktionen
- Vollständige PiR-Verwaltung für Administratoren: Profil bearbeiten, deaktivieren, löschen, Rollen und Rechte, Passwort zurücksetzen.
- Willkommens-E-Mail beim Anlegen eines Kirchenkreis-Accounts mit Zugangsdaten.
- Newsletter-Benachrichtigung an alle Abonnentinnen und Abonnenten bei neuen Informationen.
- Newsletter-Checkbox in der Registrierung.
- Öffentliche Barrierefreiheits-Seite nach WCAG 2.2.
- Superuser: Kirchenkreise anlegen per Button direkt im Profil-Panel.
- Mehrere Ansprechpersonen pro Kirchenkreis — öffentlich sichtbar, mit Funktion, E-Mail und Telefon.
- Kirchenkreise können ihre Ansprechpersonen und ihr Passwort selbst verwalten.
- Diese Versionshistorie-Seite.
Verbesserungen
- SunEditor einheitlich auf allen Seiten mit vollständigem Editor, Mehr-Werkzeuge-Toggle und korrektem Bild-Upload ohne Base64.
- Kirchenkreis-Logos werden jetzt korrekt als Querformat-Logos dargestellt.
- Startseite: Sektionen mit sichtbarem Hintergrund zwischen den Blöcken.
- Alle Bild-Uploads werden serverseitig in WebP konvertiert.
- Superuser-Profil-Panel: Tabs für Pastorinnen und Pastoren und Kirchenkreise sowie Namenssuche.
- SCSS-Bereinigung: keine Inline-Styles mehr in Blade-Templates.
- Video-Hintergrund auf öffentlichen Seiten mit Bild-Fallback.
- Superuser-Dashboard: Tab-Berechtigungen per Bitmask, God-Mode-Badge und System-Einstellungen-Seite für Fernwartung.
- Glass-Button-Varianten für alle Button-Typen, Dark Mode und Hoher-Kontrast-Unterstützung.
- Tätigkeitsprofil von Pastorinnen und Pastoren als eigene Seite statt Modal.
- Footer-Leiste mit wichtigen Links auf allen öffentlichen Seiten.
- Login: ein Tag Standard-Session, fünfzehn Tage mit Angemeldet-bleiben-Checkbox.
Fehlerbehebungen
- Nginx 413-Fehler beim Bild-Upload durch Swap-Einrichtung und korrekten Upload-Endpunkt behoben.
- Einführungstext-Spalte auf MEDIUMTEXT erweitert, da sie zu klein für formatierten Inhalt war.
- Fehlender Import verhinderte das Laden aller Routen.
- Alpine.js Doppelinstanz-Problem behoben: Livewire übernimmt die Initialisierung.
- Forum Share-Modal: Stacking-Context-Problem durch backdrop-filter behoben.
- Anrede-Zuordnung korrigiert: 1 gleich Herr, 2 gleich Frau.
- Superuser: Vollzugriff-Anzeige, Zuständigkeiten und letzter Login funktionieren korrekt.
v0.4-beta
April 2026Neue Funktionen
- NeuVollständige PiR-Verwaltung für Administratoren — Profil bearbeiten, deaktivieren, löschen, Rollen & Rechte, Passwort zurücksetzen
- NeuWillkommens-E-Mail beim Anlegen eines Kirchenkreis-Accounts mit Zugangsdaten
- NeuNewsletter-Benachrichtigung an alle Abonnent:innen bei neuen Informationen
- NeuNewsletter-Checkbox in der Registrierung
- NeuÖffentliche Barrierefreiheits-Seite (WCAG 2.2)
- NeuSuperuser: Kirchenkreise anlegen per Button direkt im Profil-Panel
- NeuMehrere Ansprechpersonen pro Kirchenkreis — öffentlich sichtbar mit Funktion, E-Mail und Telefon
- NeuKirchenkreise können Ansprechpersonen und Passwort selbst verwalten
- NeuDiese Versionshistorie-Seite
Verbesserungen
- VerbessertSunEditor einheitlich auf allen Seiten — vollständiger Editor mit „Mehr Werkzeuge"-Toggle und korrektem Bild-Upload (kein Base64)
- VerbessertKirchenkreis-Logos werden jetzt korrekt als Querformat-Logos dargestellt
- VerbessertStartseite: Sektionen mit sichtbarem Hintergrund zwischen den Blöcken
- VerbessertAlle Bild-Uploads werden serverseitig in WebP konvertiert
- VerbessertSuperuser-Profil-Panel: Tabs für Pastor:innen und Kirchenkreise + Namenssuche
- VerbessertSCSS-Bereinigung: keine Inline-Styles mehr in Blade-Templates
- VerbessertVideo-Hintergrund auf öffentlichen Seiten
- VerbessertSuperuser-Dashboard: Tab-Berechtigungen per Bitmask, God-Mode-Badge, System-Einstellungsseite für Fernwartung
- VerbessertGlass-Buttons, Dark Mode und Hoher-Kontrast-Unterstützung
- VerbessertTätigkeitsprofil als eigene Seite statt Modal
- VerbessertFooter-Leiste mit Impressum, Datenschutz und weiteren Links
- VerbessertLogin: 1 Tag Standard-Session, 15 Tage mit „Angemeldet bleiben"
Fehlerbehebungen
- Fixnginx 413-Fehler beim Bild-Upload durch Swap-Einrichtung und korrekten Upload-Endpunkt
- FixEinführungstext-Spalte auf MEDIUMTEXT erweitert (war zu klein für formatierten Inhalt)
- FixFehlender Import verhinderte das Laden aller Routen
- FixAlpine.js Doppelinstanz behoben — Livewire übernimmt die Initialisierung
- FixForum Share-Modal: Stacking-Context-Problem durch backdrop-filter behoben
- FixAnrede-Zuordnung, Superuser-Vollzugriff-Anzeige und letzter Login korrigiert
Version 0.35-beta, März bis April 2026@if(config('app.version') === 'v0.35-beta'), aktuelle Version@endif.
Neue Funktionen
- Öffentliches Forum mit Kategorien, Antworten, Reaktionen und Lesezeichen.
- Gruppen für Pastorinnen und Pastoren: thematische Gemeinschaften mit eigenem Diskussionsbereich.
- Helpdesk-System: vollständiges Support-Ticket-System für PiR und Kirchenkreise.
- Deanery-Account-Anlage mit Vorausfüllung aus Aufnahme-Anfragen.
- Aufnahme-Anfragen-System für Kirchenkreise und Gemeinden.
- Passwort-vergessen-Prozess vollständig implementiert.
- Informationen und Aktuelles mit Kategorien und Seiten.
- Umami-Analytics für datenschutzfreundliches Seitentracking.
- PiR-Landingpage.
- Accessibility-Panel für Schriftgröße und hohen Kontrast.
- Umgemeidungs-Suche: wohnortnahe Kirchengemeinde finden.
- PiR-Dashboard mit Tabs.
Verbesserungen
- WCAG 2.2 AAA Barrierefreiheit auf allen Seiten.
- Navbar vollständig überarbeitet.
- SEO-Grundlagen: Meta-Tags und Sitemap.
- Kirchenkreis-Slug-URLs für Projekte.
- Performance-Optimierungen.
- Erweiterte Deanery-Entitäten: Gemeinden, Institutionen, Kirchenvorstand.
Sicherheit und Fehlerbehebungen
- Honeypot-Schutz gegen Bot-Registrierungen.
- Friendly Captcha im Registrierungsformular.
- Kirchenkreis-Validierung bei der Registrierung.
- Routenfehler, View-Pfade und Migrationen konsolidiert, Sicherheitslücken geschlossen.
v0.35-beta
März – April 2026Neue Funktionen
- NeuÖffentliches Forum mit Kategorien, Antworten, Reaktionen und Lesezeichen
- NeuGruppen für Pastor:innen — thematische Gemeinschaften mit eigenem Diskussionsbereich
- NeuHelpdesk-System — vollständiges Support-Ticket-System für PiR und Kirchenkreise
- NeuDeanery-Account-Anlage mit Vorausfüllung aus Aufnahme-Anfragen
- NeuAufnahme-Anfragen-System für Kirchenkreise & Gemeinden
- NeuPasswort-vergessen-Flow vollständig implementiert
- NeuInformationen & Aktuelles mit Kategorien und Seiten
- NeuUmami-Analytics für datenschutzfreundliches Seitentracking
- NeuPiR-Landingpage
- NeuAccessibility-Panel (Schriftgröße & Hoher Kontrast)
- NeuUmgemeidungs-Suche: wohnortnahe Kirchengemeinde finden
- NeuPiR-Dashboard mit Tabs
Verbesserungen
- VerbessertWCAG 2.2 AAA — Barrierefreiheit auf allen Seiten
- VerbessertNavbar vollständig überarbeitet
- VerbessertSEO-Grundlagen (Meta-Tags, Sitemap)
- VerbessertKirchenkreis-Slug-URLs für Projekte
- VerbessertPerformance-Optimierungen
- VerbessertErweiterte Deanery-Entitäten (Gemeinden, Institutionen, Kirchenvorstand)
Sicherheit & Fehlerbehebungen
- SicherheitHoneypot-Schutz gegen Bot-Registrierungen
- SicherheitFriendly Captcha-Integration im Registrierungsformular
- SicherheitKirchenkreis-Validierung bei der Registrierung
- FixRoutenfehler, View-Pfade, Migrationen konsolidiert, Sicherheitslücken geschlossen
Technologie-Stack
- Laravel 12, PHP-Framework
- PHP 8.2+, Programmiersprache
- Livewire 3.6, reaktive Komponenten
- Bootstrap 5.3, UI-Framework
- Alpine.js, Interaktivität
- Vite 7, Build-Tool
- MariaDB, Datenbank
- SCSS, Stylesheet-Sprache
- Umami, datenschutzfreundliche Analytics
- Friendly Captcha, Bot-Schutz ohne Cookies
- pragmarx/google2fa, Zwei-Faktor-Authentifizierung
- bacon/bacon-qr-code, QR-Code-Generierung
- Git, Versionskontrolle
Technologie-Stack
Open-Source-Credits
Diese Plattform basiert auf folgenden Open-Source-Projekten: Laravel, Livewire, Alpine.js, Bootstrap, SunEditor, Leaflet, Cropper.js, Font Awesome, Intervention Image, Vite, pragmarx/google2fa, bacon/bacon-qr-code und Umami.
Medien: Hintergrundvideo und Hintergrundfoto von Wolfgang Weiser, Artūras Kokorevas und Sascha Weber; Fotos auf der Landing-Page von Andrea Piacquadio und Anna Shvets – alle zur Verfügung gestellt über Pexels zur kostenlosen Nutzung.
Open-Source-Credits
Diese Plattform wäre ohne die Arbeit der Open-Source-Community nicht möglich. Vielen Dank an:
Medien