Nutzerhandbuch

Vollstaendige Anleitung zur Nutzung aller Module und Admin-Funktionen der eforms.cloud-Plattform

Inhaltsverzeichnis

  1. Voraussetzungen & Zugang
  2. Rollen & Berechtigungen
  3. Module im Ueberblick
  4. eForm — Formulare
  5. eEvent — Veranstaltungen
  6. eQuiz — Quiz & Live-Abstimmungen
  7. ePoll — Terminabstimmung
  8. eContent — Seiten & CMS
  9. eWiki — Wissensdatenbank
  10. eNews — News-Channels
  11. eTicket — Kanban-Boards
  12. ePortal — Mitglieder-Bereich
  13. eWhistle — Hinweisgebersystem
  14. Newsletter & Abonnenten
  15. Cookie-Consent (eConsent)
  16. Benutzer, Profil & 2FA
  17. Organisation, Domains & Branding
  18. E-Mail, Vorlagen & Benachrichtigungen
  19. KI-Funktionen & Prompts
  20. Mehrsprachigkeit & Uebersetzungen
  21. Abonnements, Billing & Lizenzen
  22. BI-API, MCP & Tokens
  23. Single Sign-On (SSO)
  24. Backups, Updates & Wartung
  25. Plattform-Administration (Multi-Tenancy)
  26. Kalender-Verbindung
  27. Sicherheit & DSGVO
  28. Testszenarien zum Ausprobieren
  29. Wichtige Hinweise

1. Voraussetzungen & Zugang

Zugaenge

ZugangAdresse
Oeffentliche Anwendunghttps://[IHRE-INSTANZ].eforms.cloud
Admin-/Backoffice-Login/admin/login
Mitglieder-Login (ePortal)/portal/login
Wichtig: Das Backoffice-Login (/admin/login) und das Mitglieder-Login (/portal/login) sind bewusst getrennt. Endnutzer:innen erhalten ueber ePortal niemals Zugriff auf Admin-Funktionen.

2. Rollen & Berechtigungen

Das Backoffice kennt vier Rollen mit aufsteigenden Berechtigungen. Die Rolle bestimmt, welche Menuepunkte und Funktionen sichtbar sind.

RolleDarf
userEinreichungen einsehen, Dashboard nutzen
editorzusaetzlich: Block-Editor, Template-Editor, Modul-Inhalte pflegen, Import/Export
adminzusaetzlich: Benutzerverwaltung, Einstellungen, Organisation, Mail, SSO, Reports, Audit-Logs
developeridentisch mit admin + Tokens, Updates, Uebersetzungen, SSO-Provider, geplante Berichte

In diesem Handbuch markieren Badges wie editor+ oder admin+ die jeweils mindestens erforderliche Rolle.

3. Module im Ueberblick

eforms.cloud ist eine modulare Plattform aus acht eigenstaendigen Produktmodulen. Jedes Modul wird einzeln abonniert (Stufen Starter, Professional, Business, Enterprise) oder im Self-Hosted-Betrieb per Lizenzschluessel aktiviert. Ein Modul ohne aktives Abonnement/gueltige Lizenz ist nicht zugaenglich.

ModulZweckAdmin-BereichOeffentlich
eFormDynamische Formulare/admin/eform/meldung/{slug}
eEventVeranstaltungen & Ticketing/admin/eevent/events/{slug}
eQuizQuiz & Live-Abstimmungen/admin/equiz/quiz/{uid}/{slug}
ePollTerminabstimmung/admin/epoll/poll/{slug}
eContentCMS / Seiten/admin/econtenteigene Domains/Slugs
eWikiWissensdatenbank/admin/ewiki/wiki/{wiki}/{artikel}
eNewsNews-Channels/admin/enews/news/…
eTicketKanban-Boards/admin/eticket/board/{board}/melden/{liste}

Ergaenzend: ePortal (Mitglieder-Bereich), eWhistle (Hinweisgeber-Modus auf eForm-Templates), Newsletter und Cookie-Consent als plattformweite Funktionen.

Hinweis: Sehen Sie ein Modul nicht in der Navigation, ist es fuer Ihre Organisation nicht abonniert/lizenziert oder Ihre Rolle reicht nicht aus. Die vollstaendige Feature-Matrix finden Sie unter Module.

4. eForm — Formulare

Das Kernmodul. Formulare werden nicht im Code, sondern zur Laufzeit aus Bloecken (wiederverwendbare Feldgruppen) und Templates (Kombination von Bloecken) zusammengesetzt.

Formular ausfuellen (oeffentlich)

1 Formular ueber Startseite oder Direkt-URL /meldung/{slug} oeffnen.

2 Felder ausfuellen. Das Formular ist in thematische Bloecke gegliedert; Pflichtfelder sind gekennzeichnet, abhaengige Felder (z.B. Landkreis nach Bundesland) werden dynamisch ein-/ausgeblendet.

3 Manche Templates bieten einen Schnell- und einen Detailmodus mit zusaetzlichen Feldern.

4 Falls aktiviert: CAPTCHA loesen, Einwilligung ankreuzen, absenden. Bei Erfolg erscheint die Danke-Seite (/danke).

Anonymisierung: Ist die PII-Anonymisierung aktiv, werden Freitextfelder automatisch von Namen, E-Mails und Telefonnummern befreit.

Bloecke & Templates pflegen editor+

Einreichungen auswerten

5. eEvent — Veranstaltungen

Vollstaendiges Eventmanagement mit Ticketing, Preisgestaltung und Check-In.

Event anlegen editor+

1 Unter /admin/eevent/neu Titel, Beschreibung, Datum, Ort und Bildergalerie anlegen.

2 In der Event-Detailseite Tickettypen mit Preis und Kontingent definieren.

3 Optional Rabattcodes (Preisnachlass) und Zugangscodes (zugangsbeschraenkte Tickets) anlegen.

Buchung & Verwaltung

6. eQuiz — Quiz & Live-Abstimmungen

Interaktive Quizze mit Fragetypen, Countdown, Teams und Bestenlisten — bewusst als anonymes Spielsystem ausgelegt (keine personenbezogenen Daten in den Spieldaten).

Quiz erstellen editor+

Voting-Modus (Live-Abstimmungen)

Ueber das Flag voting_mode laeuft ein Event als Live-Abstimmung (z.B. Mitgliederversammlung) statt als Quiz: kein Scoring, kein Leaderboard, Reveal zeigt die Stimmenverteilung. Optional koennen ueber Stimm-Roster personalisierte, anonyme Stimm-Tokens per Mail verschickt werden — es werden dabei keine E-Mail-Adressen mit Stimmen verknuepft.

Datenschutz: In equiz_results liegen ausschliesslich pseudonyme Spielnamen und Scores. Loeschungen sind stets Hard-Deletes. Details: AUDIT_GDPR_EQUIZ.md.

7. ePoll — Terminabstimmung

Doodle-aehnliche Terminfindung, vollstaendig integriert.

Umfrage erstellen editor+

1 Unter /admin/epoll/neu Terminvorschlaege (mehrere Datum/Uhrzeit-Optionen) anlegen, optional Deadline und Passwortschutz.

2 Teilnehmer stimmen oeffentlich unter /poll/{slug} mit Ja / Nein / Vielleicht ab, optional mit Kommentar.

3 Gewinner-Option bestaetigen; bestaetigte Termine als iCal (.ics) herunterladen oder direkt in ein eEvent umwandeln.

Status: aktiv, geschlossen, bestaetigt.

8. eContent — Seiten & CMS

Integriertes, block-basiertes CMS fuer Startseiten, Menues, Footer und Unterseiten — mit voller Mandantentrennung.

Inhalte pflegen editor+

9. eWiki — Wissensdatenbank

Interne Wikis fuer Teams, Kund:innen oder Mitglieder.

Wiki & Artikel editor+

Oeffentlicher Zugriff: /wiki/{wikiSlug}/{articleSlug}.

10. eNews — News-Channels

Mehrere News-Channels mit redaktionellem oder KI-gestuetztem Workflow.

Channels & Beitraege editor+

Oeffentlich erreichbar unterhalb von /news/….

11. eTicket — Kanban-Boards

Trello-/Kanban-aehnliche Boards fuer Aufgaben, Anfragen und interne Workflows.

Boards arbeiten editor+

Oeffentliche Einreichung

Pro Liste laesst sich eine eigene Einreichungs-URL /board/{boardSlug}/melden/{listSlug} aktivieren — Tickets koennen so ohne Login eingereicht werden, getrennt vom internen Workflow.

12. ePortal — Mitglieder-Bereich

DSGVO-konformer Self-Service-Bereich fuer Endnutzer:innen mit eigenem Auth-Endpunkt (getrennt vom Backoffice).

Fuer Mitglieder

Verwaltung admin+

Mitglieder, Gruppen und Statistiken unter /admin/portal/mitglieder, /admin/portal/gruppen, /admin/portal/statistiken.

13. eWhistle — Hinweisgebersystem (HinSchG)

Der Hinweisgeber-Modus ist ein Flag pro eForm-Template (whistleblower_mode). Aktiviert, verhalten sich Einreichungen grundlegend anders: token-basierter Zugang, verschluesselte Speicherung, manipulationssicheres Audit-Log und Frist-Tracking nach HinSchG.

Fuer Hinweisgeber:innen (oeffentlich)

Fuer Bearbeiter:innen admin+

Datenschutz: Inhalte werden per libsodium verschluesselt gespeichert; weder IP/User-Agent noch Klartext landen in Logs. Details: AUDIT_GDPR_WHISTLE.md.

14. Newsletter & Abonnenten

Verwaltung admin+

Fuer Empfaenger:innen

Anmeldung ueber /newsletter, Abmeldung/Widerruf ueber /widerruf. Bei Widerruf werden Tracking-Daten in einem Folgejob geloescht.

16. Benutzer, Profil & 2FA

Login

1 /admin/login oeffnen, mit Zugangsdaten einloggen.

2 Bei aktiver 2FA: 6-stelligen TOTP-Code (oder Recovery-Code) eingeben.

Benutzerverwaltung admin+

Hinweis: Admins koennen Developer weder bearbeiten noch loeschen; niemand kann sich selbst loeschen.

Profil & 2FA

Unter Profil (/admin/profil): Name/E-Mail/Passwort aendern und Zwei-Faktor-Authentifizierung einrichten:

  1. 2FA aktivieren und Passwort bestaetigen.
  2. QR-Code mit Authenticator-App scannen (Google Authenticator, Authy, …).
  3. 6-stelligen Code zur Bestaetigung eingeben.
  4. 8 Recovery-Codes (Format XXXX-XXXX) sicher aufbewahren.

Geht der Zugang verloren, hilft die Admin-Recovery.

17. Organisation, Domains & Branding

18. E-Mail, Vorlagen & Benachrichtigungen

19. KI-Funktionen & Prompts

Mehrere Module nutzen KI-Unterstuetzung: Testdaten-Generierung (eForm), Beitragserstellung (eNews), Inhalts-/Uebersetzungs-Generierung (eContent). Unter AI-Prompts (/admin/ai-prompts) admin+ verwalten Sie die zugrunde liegenden Prompt-Vorlagen zentral.

20. Mehrsprachigkeit & Uebersetzungen

21. Abonnements, Billing & Lizenzen

Jedes Modul wird unabhaengig in einer von vier Stufen (Starter, Professional, Business, Enterprise) gebucht. Es gibt zwei Betriebsmodi:

Cross-Cutting-Features richten sich nach der hoechsten aktiven Stufe ueber alle Module. Details: billing.md und Module.

22. BI-API, MCP & Tokens

23. Single Sign-On (SSO)

Ab Enterprise unter SSO (/admin/sso) developer konfigurierbar. Unterstuetzt werden LDAP, SAML und OIDC. Provider werden angelegt, Nutzer:innen melden sich anschliessend ueber den jeweiligen Provider an. Technische Details: sso.md.

24. Backups, Updates & Wartung

25. Plattform-Administration (Multi-Tenancy)

Ab Enterprise ermoeglicht Multi-Tenancy den Betrieb mehrerer Mandanten mit Subdomain-/Custom-Domain-Routing. Der Plattform-Bereich developer umfasst:

Schutz: Ein Tenant mit offenen Whistleblower-Vorgaengen kann nicht regulaer geloescht werden (HinSchG § 36). Details: multi-tenancy.md.

26. Kalender-Verbindung einrichten

Termine (z.B. aus eEvent/ePoll-Buchungen) koennen automatisch in einen externen Kalender eingetragen werden. Unterstuetzt: Google Calendar, Microsoft 365 / Outlook, CalDAV (Nextcloud u.a.). Verwaltung unter /admin/calendars.

Google / Microsoft verbinden

  1. Admin > Kalender-Verbindungen oeffnen, Verbindung hinzufuegen.
  2. Namen vergeben und Anbieter (Google bzw. Microsoft) waehlen.
  3. Auf Mit Google/Microsoft verbinden klicken, anmelden und Berechtigung erteilen.
  4. Nach Rueckleitung den gewuenschten Kalender auswaehlen.

CalDAV verbinden

  1. Verbindung hinzufuegen, Anbieter CalDAV waehlen.
  2. CalDAV-URL, Benutzername und App-Passwort eingeben, Verbinden.
  3. Kalender auswaehlen.
Hinweis: Sind Google/Microsoft ausgegraut, muss der Betreiber die OAuth-Zugangsdaten konfigurieren. Es werden keine personenbezogenen Daten uebertragen — nur ein neutraler Platzhalter-Eintrag.

27. Sicherheit & DSGVO

Weiterfuehrend: Datenschutz, Sicherheit, Barrierefreiheit.

28. Testszenarien zum Ausprobieren

Test 1: Formular absenden

Ein oeffentliches eForm mit Testdaten ausfuellen und absenden — erscheint die Danke-Seite?

Test 2: Validierung

Pflichtfelder leer lassen und absenden — werden Fehlermeldungen angezeigt?

Test 3: Auswertung

Einloggen und pruefen, ob die Einreichung in Meldungsliste und Dashboard erscheint.

Test 4: Modul anlegen

Ein Quiz, eine Terminabstimmung oder ein Event anlegen und die oeffentliche Seite aufrufen.

Test 5: Anonymisierung

Eine Einreichung mit Fantasie-Namen absenden und im Backend pruefen, ob anonymisiert wurde.

Test 6: 2FA

2FA im Profil aktivieren, ausloggen und Login mit TOTP-Code testen.

Wichtige Hinweise