Hilfeportal und Kontaktformulare
Tickessa 0.8.0 enthält ein vom internen Supportbereich getrenntes Hilfeportal. Es kann je Projekt öffentliche Wissensartikel und ein Kontaktformular bereitstellen. Die interne Anwendung, Tickets, Benutzer und Administration werden dadurch nicht öffentlich.
Portal, FAQ, Kontakt, Einbettung, Serverintegration, öffentliche KI und Suchmaschinenindexierung besitzen getrennte globale Freigaben. In der Referenzinstallation sind alle diese Schalter deaktiviert. Eine projektbezogene Auswahl allein veröffentlicht daher noch nichts.
Warum mehrere Freigaben?
Eine öffentliche Funktion wird nur erreichbar, wenn alle zugehörigen Ebenen aktiv sind. Für ein Kontaktformular sind beispielsweise erforderlich:
- installationsweite Portal-Freigabe,
- installationsweite Kontakt-Freigabe,
- aktives Projektportal,
- projektseitig aktivierter Kontakt,
- aktives Formularprofil.
Für FAQ, Embed und Serverintegration gelten zusätzliche eigene Schalter. Das verhindert, dass eine einzelne versehentliche Auswahl sofort einen öffentlichen Eingang öffnet.
Portal pro Projekt vorbereiten
Öffne Einstellungen → Portal und wähle ein Projekt.
Adresse und Freigabe
- Öffentlicher Pfad: stabile Kennung nach
/hilfe/, beispielsweisemein-projekt. Ändere einen bereits veröffentlichten Pfad nur mit geplanter Weiterleitung. - Optionaler Hostname: vorgesehener eigener Host ohne Protokoll oder Pfad. DNS und TLS werden außerhalb Tickessas eingerichtet.
- Öffentlicher Link: automatisch zusammengesetzte Vorschauadresse.
- Hilfe-Startseite aktiv: projektbezogene Freigabe; benötigt zusätzlich den globalen Portalschalter.
- Direkten Kontakt anzeigen: zeigt den Kontaktweg nur zusammen mit globalem Kontaktschalter und aktivem Formular.
- Wissensbereich vormerken: erlaubt FAQ und Artikelsuche nur zusammen mit globaler FAQ-Freigabe und veröffentlichten Artikeln.
Erscheinungsbild und Sprache
- Anzeigename überschreibt den Projektnamen nur im öffentlichen Portal.
- Logo-Pfad verweist ausschließlich auf ein geprüftes lokales Bild im öffentlichen Webroot.
- Primär- und Akzentfarbe gestalten Schaltflächen und Hervorhebungen. Prüfe den Kontrast.
- Begrüßung und Einleitung erklären Zweck und nächste Schritte.
- Supporthinweis nennt wichtige Grenzen des Kontaktwegs.
- Aktueller Hinweis eignet sich für eine bekannte Störung oder geänderte Erreichbarkeit.
- Antwortzeit formuliert eine realistische Erwartung, aber keine ungeprüfte Garantie.
- Rücklink, Impressum und Datenschutz müssen vollständige HTTPS-Adressen sein.
Antwortursprung und KI-Transparenz
Die drei Hinweise für menschliche, KI-geprüfte und spätere automatische Antworten sowie die ausführliche öffentliche Erklärung werden gemeinsam versioniert. Jede Änderung wirkt nur auf zukünftige Nachrichten; ältere Versandnachweise behalten ihre damalige Fassung.
Öffentliche KI-Hilfe
Die öffentliche KI-Hilfe besitzt zusätzliche Freigaben für Recht, Datenschutz, Konfidenz, Fragenlänge und Aufrufmenge. Sie wird nur aktiv, wenn Portal, FAQ, Kontakt, Rechtslinks, Providerregel und Budgets vollständig bereit sind. Ein gespeicherter KI-Schlüssel oder die Projekt-Auswahl allein veröffentlicht sie nicht. Feld-für-Feld-Anleitung und Aktivierungsreihenfolge: Öffentliche KI-Hilfe aus freigegebenem Wissen.
Formularprofil konfigurieren
Öffne Einstellungen → Formulare. Tickessa verwaltet in 0.8.0 zunächst ein Standardformular je Projekt.
- Stabile Kennung bleibt für Links und Integrationen unverändert.
- Titel und Einleitung erklären dem Besucher den Zweck.
- Bestätigungstext wird nach einer erfolgreichen Annahme angezeigt; er darf keinen Versand einer Bestätigungsmail versprechen.
- Datenschutzlink führt zur projektspezifischen Information über die Verarbeitung.
- Erlaubte Ursprungsdomains enthalten je Zeile eine vollständige HTTP-/HTTPS-Origin ohne Pfad und Wildcard.
- Pflichtfelder: E-Mail, Thema und Nachricht sind immer erforderlich; Name und Betreff können zusätzlich verpflichtend sein.
- Formularprofil aktiv ist nur eine der notwendigen Freigabestufen.
- Einbettung erlauben benötigt zusätzlich eine globale Embed-Freigabe und passende Origins.
Öffentliche Themen erklären
Besucher sehen eine verständliche Themenbezeichnung. Die interne Zuordnung bleibt serverseitig und kann vom Browser nicht überschrieben werden.
- Stabiler Schlüssel bleibt nach der ersten Speicherung unverändert.
- Öffentliche Bezeichnung ist der sichtbare Themenname.
- Hilfetext erklärt, welche Anliegen dazugehören.
- Interne Kategorie wird am neuen Ticket gesetzt, aber nicht öffentlich als technische Zuordnung offengelegt.
- Standardpriorität bestimmt den anfänglichen Handlungsbedarf.
- Optionaler Bearbeiter weist neue Tickets einer berechtigten Person zu.
- Für neue Anfragen auswählbar kann ein Thema deaktivieren, ohne historische Tickets umzuschreiben.
Das Rückfallthema other bleibt aktiv. Umbenennungen erzeugen eine neue Themenversion, damit ein älteres Ticket weiterhin mit der damals verwendeten Auswahl nachvollziehbar bleibt.
Was bei einer Formularanfrage entsteht
Eine gültige Anfrage erstellt in einer Datenbanktransaktion:
- einen datensparsamen Kontakt,
- genau ein normales Ticket mit Kanal Web,
- die erste eingehende Nachricht,
- ein Audit-Ereignis mit Konfigurationsversion und angewendeten Schutzstufen.
Projekt, Kategorie, Priorität und Bearbeiter stammen ausschließlich aus der serverseitigen Konfiguration. Der Besucher kann diese internen Werte nicht vorgeben.
Schutz vor Missbrauch und Doppelanlage
Das Formular kombiniert Größen- und Feldlimits, einen kurzlebigen signierten Token, Mindest-Ausfüllzeit, Honeypot, Rate-Limit, exakte Originprüfung und einen Idempotenzschlüssel. Eine wiederholte identische Übermittlung erzeugt dadurch nicht mehrere Tickets.
Anhänge und automatische Bestätigungsmails sind für den öffentlichen Eingang noch nicht freigegeben.
Direkter Link, Embed und eigene Website
Der eigenständige Link ist der einfachste und universelle Weg. Ein Embed bleibt isoliert und wird nur für exakt freigegebene Origins eingerahmt. Eine eigene Website kann die maschinenlesbare Formularkonfiguration abrufen; dauerhafte Server-Integrationsschlüssel gehören niemals in Browsercode, URLs oder öffentliche Repositories.
Vor jeder echten Veröffentlichung sollten Pfad, Texte, Datenschutz, Themenzuordnung, Rate-Limit, Fehlermeldungen und die Anlage eines kontrollierten Testtickets geprüft werden.
Für eine KI-Übergabe gilt zusätzlich: Erst ein ausdrücklicher Klick übernimmt Frage und KI-Ergebnis lokal in das editierbare Kontaktformular. Die URL enthält den Inhalt nicht, und erst der normale Senden-Button legt ein Ticket an.