Sprache auswählen

Choose Language | Choisir la langue | Elegir idioma | Scegli la lingua | Escolher idioma

Joomla 5/6

Joomla 5/6

Joomla 5/6 Erweiterungen

Neu

Datenschutz von Anfang an mitgedacht

RegioTicket unterstützt einen DSGVO-konformen Supportbetrieb direkt innerhalb Ihrer Joomla-Installation. Kunden sehen ausschließlich ihre eigenen Tickets, Zugriffe werden serverseitig kontrolliert und sensible Screenshots sowie Diagnoseanhänge geschützt gespeichert und ausschließlich nach Berechtigungsprüfung ausgeliefert. Datenminimierung, Joomla ACL, sichere…
Neu

Die Vorzüge von RegioMail2Content

RegioMail2Content verbindet die Einfachheit von E-Mail mit den Möglichkeiten eines modernen Joomla-Redaktionssystems. Inhalte können von externen Absendern bequem per E-Mail angeliefert und anschließend kontrolliert, strukturiert und weitgehend automatisiert in Joomla verarbeitet werden. Das reduziert manuelle…

RegioTicket wurde so entwickelt, dass Datenschutz und Datensicherheit bereits technisch in die Architektur der Erweiterung einbezogen werden. Die Erweiterung unterstützt damit einen DSGVO-konformen Betrieb eines Support- und Ticketsystems innerhalb von Joomla 5/6.

Wichtig ist dabei die juristisch korrekte Formulierung: Eine Software ist nicht allein durch ihre Programmierung automatisch „DSGVO-zertifiziert“. RegioTicket stellt jedoch die technischen Voraussetzungen bereit, um das Ticketsystem datenschutzkonform zu betreiben. Die tatsächliche DSGVO-Konformität hängt zusätzlich von der Konfiguration der Website, den eingesetzten Dienstleistern und den organisatorischen Prozessen des Betreibers ab.

Daten bleiben unter eigener Kontrolle

RegioTicket wird direkt innerhalb der eigenen Joomla-Installation betrieben. Tickets, Kundendaten, Nachrichten, Statusinformationen und Anhänge werden in der eigenen Joomla-Umgebung verarbeitet.

Damit besteht grundsätzlich keine technische Notwendigkeit, Supportdaten an einen externen Ticketdienst zu übertragen.

Das ist insbesondere für Unternehmen, Behörden, Vereine und Organisationen interessant, die ihre Supportdaten möglichst vollständig unter eigener Kontrolle halten möchten.

Werden externe SMTP-, Hosting-, Backup- oder andere Dienste eingesetzt, müssen diese natürlich separat datenschutzrechtlich bewertet werden.

Datensparsame Verarbeitung

RegioTicket verarbeitet nur Informationen, die für die Bearbeitung eines Supportfalls erforderlich sind, beispielsweise:

  • Joomla-Benutzerzuordnung
  • Produkt
  • Produktversion
  • Ticketkategorie
  • Betreff
  • Problembeschreibung
  • Status
  • Priorität
  • Bearbeiter
  • Nachrichten
  • Screenshots
  • freiwillig bereitgestellte Diagnoseinformationen
  • Bearbeitungs- und Zeitinformationen

Damit unterstützt die Erweiterung den Grundsatz der Datenminimierung nach Art. 5 DSGVO.

Nicht benötigte personenbezogene Daten müssen nicht zusätzlich erhoben werden.

Strikte Zugriffskontrolle

Ein besonders wichtiger Datenschutzmechanismus ist die Trennung der Kundendaten.

Ein angemeldeter Kunde kann ausschließlich auf seine eigenen Tickets zugreifen.

RegioTicket verwendet hierzu nicht lediglich eine sichtbare Filterung der Oberfläche, sondern prüft die Eigentümerschaft serverseitig.

Damit wird verhindert, dass ein Benutzer beispielsweise durch Manipulation einer URL wie

ticket?id=128

auf das Ticket eines anderen Kunden zugreifen kann.

Zusätzlich wird das Joomla-ACL-System für Administratoren und Supportmitarbeiter eingesetzt.

Rollen- und Rechtekonzept

RegioTicket nutzt Joomla ACL und besitzt zusätzliche Berechtigungen für unterschiedliche Verwaltungsbereiche.

Damit kann beispielsweise getrennt werden zwischen:

Kunde → Supportmitarbeiter → Administrator

Supportmitarbeiter erhalten nur die Rechte, die für ihre Aufgabe erforderlich sind.

Dies unterstützt das DSGVO-Prinzip der Zugriffsbeschränkung nach Erforderlichkeit.

Geschützter Umgang mit Screenshots und Diagnoseinformationen

Screenshots und Diagnosepakete können besonders sensible Informationen enthalten. Deshalb werden Anhänge nicht einfach in einem öffentlich erreichbaren Joomla-Verzeichnis abgelegt.

RegioTicket verwendet unter anderem:

  • geschützten Dateispeicher
  • zufällige interne Dateinamen
  • kontrollierte Download-Controller
  • Benutzer- und ACL-Prüfung vor dem Download
  • MIME-Prüfung
  • Dateigrößenbegrenzung
  • Bildvalidierung
  • ZIP-Sicherheitsprüfung
  • Schutz vor Path Traversal
  • Schutz vor ZIP-Bomben
  • Blockierung ausführbarer Inhalte
  • SHA-256-Prüfsummen

Ein Kunde kann somit auch einen Anhang nicht einfach über dessen Dateinamen abrufen.

Integritätsprüfung von Anhängen

Bei gespeicherten Anhängen kann RegioTicket einen SHA-256-Fingerprint erzeugen.

Beim späteren Download kann die Datei erneut geprüft werden.

Wurde ein Anhang außerhalb von RegioTicket verändert, kann die Auslieferung blockiert werden.

Damit wird zusätzlich die Integrität der gespeicherten Supportdaten geschützt.

Interne Informationen bleiben intern

Supportmitarbeiter können interne Notizen verwenden.

Diese werden:

  • nicht im Kundenportal angezeigt
  • nicht an den Kunden per E-Mail gesendet
  • von öffentlichen Antworten getrennt behandelt

Damit lassen sich interne technische Informationen dokumentieren, ohne sie versehentlich gegenüber dem Kunden offenzulegen.

Schutz gegen typische Webangriffe

RegioTicket enthält technische Sicherheitsmaßnahmen gegen typische Angriffe auf Webanwendungen.

Dazu gehören unter anderem:

  • CSRF-Schutz
  • serverseitige ACL-Prüfungen
  • Eigentümerprüfungen gegen IDOR/BOLA
  • parametrisierte Datenbankabfragen
  • SQL-Injection-Schutz
  • sichere HTML-Ausgabe gegen XSS
  • serverseitige Whitelists
  • sichere Datei-Uploads
  • geschützte Downloads
  • Rate-Limiting
  • Eingabevalidierung
  • Schutz vor gefährlichen ZIP-Inhalten

Diese Maßnahmen unterstützen die Anforderungen an die Sicherheit der Verarbeitung gemäß Art. 32 DSGVO.

Schutz vor Missbrauch

RegioTicket verfügt über konfigurierbares Rate-Limiting.

Dadurch kann beispielsweise verhindert werden, dass ein Benutzer automatisiert hunderte Tickets oder Nachrichten erzeugt.

Dies verbessert neben der allgemeinen Systemsicherheit auch die Verfügbarkeit und Integrität des Systems.

Löschung von Daten

Tickets können durch berechtigte Administratoren gelöscht werden.

Beim Löschen werden nicht lediglich die sichtbaren Ticketinformationen entfernt. RegioTicket berücksichtigt auch die zugehörigen:

  • Nachrichten
  • Verlaufsdaten
  • Anhangreferenzen
  • gespeicherten Screenshot- und Diagnosedateien

Dadurch entstehen keine unnötigen Dateileichen, die personenbezogene Informationen weiterhin auf dem Server enthalten würden.

Das unterstützt die Umsetzung betrieblicher Lösch- und Aufbewahrungskonzepte.

Datenschutzfreundlicher Statistikexport

RegioTicket bietet CSV- und JSON-Auswertungen.

Dabei werden Kundenname und E-Mail-Adresse standardmäßig nicht exportiert.

Personenbezogene Informationen können nur ausdrücklich durch entsprechende Konfiguration in den Export aufgenommen werden.

Auch Tickettexte und Anhänge werden nicht automatisch Bestandteil eines Statistikexports.

Damit folgt der Export ebenfalls dem Prinzip der Datenminimierung.

Nachvollziehbare Verarbeitung

Der Ticketverlauf dokumentiert wichtige Bearbeitungsschritte, beispielsweise:

  • Ticketerstellung
  • Statusänderungen
  • Kundenantworten
  • Supportantworten
  • Bearbeiteränderungen
  • Prioritätsänderungen
  • Produkt- und Versionsänderungen

Damit können Supportprozesse nachvollziehbar dokumentiert werden, ohne dass dafür externe Protokollierungsdienste erforderlich sind.

Keine Abhängigkeit von externem Tracking

RegioTicket benötigt für seine eigentliche Ticketfunktion kein Werbe-, Analyse- oder Benutzertracking.

Es muss daher für den Betrieb beispielsweise kein Google Analytics, Facebook Pixel oder vergleichbarer Trackingdienst eingebunden werden.

Das reduziert zusätzliche Datenübertragungen und vereinfacht einen datenschutzfreundlichen Betrieb.

System- und Sicherheitsprüfung

Die integrierte Systemprüfung kontrolliert sicherheitsrelevante Voraussetzungen der Installation, darunter:

  • PHP- und Joomla-Voraussetzungen
  • Datenbankschema
  • geschützter Anhangspeicher
  • notwendige PHP-Erweiterungen
  • Dateischutz
  • Uploadgrenzen
  • Rate-Limiting
  • SHA-256-Prüfung

Damit kann der Administrator erkennen, wenn eine Installation nicht den vorgesehenen Sicherheitsanforderungen entspricht.

Datenschutzfreundlich entwickelt

Zusammengefasst unterstützt RegioTicket einen DSGVO-konformen Betrieb insbesondere durch:

Datenminimierung · Zugriffskontrolle · Joomla ACL · Eigentümerprüfung · geschützte Anhänge · sichere Downloads · Löschmöglichkeiten · datensparsame Exporte · Integritätsprüfungen · Rate-Limiting · nachvollziehbare Verarbeitung · selbst gehostete Datenhaltung

Damit eignet sich RegioTicket besonders für Organisationen, die Supportfälle strukturiert bearbeiten möchten, ohne ihre Kunden- und Supportdaten zwingend einer externen Helpdesk-Plattform anvertrauen zu müssen.

Downloads - Joomla Erweiterungen

RegioBanner

RegioBanner - Banner Management

Version 0.35.10Joomla 5Dateigröße: 1,69 MBDownloads: 0
Joomla Erweiterungen

RegioMail2Content

Version 1.0.4Joomla 5Dateigröße: 775,64 KBDownloads: 0
RegioMail2Content automatisiert die Verarbeitung eingehender E-Mails zu normalen Joomla-Artikeln für Joomla 5 und Joomla 6. Die Erweiterung unterstützt mehrere IMAP-Postfächer, OAuth2, Absender- und Gruppenregeln, Mail2…
Monitoring

RegioWatch – Monitoring, Security und Operations für Joomla

Version 2.0.2Joomla 5Dateigröße: 444,59 KBDownloads: 0
RegioWatch ist eine umfassende Monitoring-, Security- und Operations-Plattform für Joomla 5 und Joomla 6. Die Erweiterung überwacht Websites, Serverdienste, DNS, SSL/TLS, Performance, Inhalte und Sicherheitsereignisse z…
Joomla Erweiterungen

VisitCounter

Version 1.2.0Joomla 5Dateigröße: 51,66 KBDownloads: 6
Joomla Erweiterungen

RegioPoll

Version 1.0.43Joomla 5Dateigröße: 639,48 KBDownloads: 0