Skip to content

Dashboard

Das Dashboard ist die Startseite, die du direkt nach Anmelden siehst. Alles auf dem Bildschirm wird in einem einzigen Backend-Aufruf geladen — Health, Counter, Aktivitaet, Entwuerfe und Failed Logins kommen zusammen, der Bildschirm ist immer ein konsistenter Snapshot.

Das Dashboard mit Begruessung, vier Health-Pills, sechs Countern, Quick-Actions-Raster, juengste Aktivitaet und offene Entwuerfe.
Das Dashboard unter /admin — Begruessung, System-Health, Counter, Quick Actions, juengste Aktivitaet und offene Entwuerfe auf einem Bildschirm.

Was du auf einen Blick siehst

Das Dashboard hat sechs Bereiche, von oben nach unten:

  1. Begruessung — dein Name, Tageszeit-abhaengige Begruessung und ein Link zum Benutzerhandbuch.
  2. System-Health — vier Pills: Task Manager, Audit-Chain, Systemversion, Webhook-Queue.
  3. Counter — sechs Kennzahlen fuer Inhalte und Aktivitaet heute.
  4. Quick Actions — ein Raster mit Shortcuts. Es werden nur Module gezeigt, deren Plugin installiert ist und fuer die du Berechtigungen hast.
  5. Juengste Aktivitaet + Offene Entwuerfe — zwei Spalten nebeneinander.
  6. Juengste gescheiterte Logins — wird nur eingeblendet, wenn mindestens ein auth.login.failed-Eintrag im Audit-Log liegt.

Begruessung

Tageszeit-bewusste Begruessung mit deinem Benutzernamen. Die Begruessung wechselt zwischen Guten Morgen (vor 11), Hallo (11–17), Guten Abend (18–4) und Gute Nacht (ab 5). Der Link Open user guide oeffnet dieses Handbuch in einem neuen Tab.

System-Health-Pills

Vier Pills, farbcodiert in Gruen / Bernstein / Rot. Jede Pill ist nur zur Anzeige — fuer Details rechts in der Sidebar oder ueber die passende Quick Action ins Modul wechseln.

PillGruenBernsteinRot
Task ManagerAlle Cron-Tasks gesundEin geplanter Task mit Intervall < 2h wurde seit ueber 2 Stunden nicht ausgefuehrt
Audit-ChainVerifiziert vor N StundenNoch nie verifiziertBruch ab id N
SystemversionRein informativ, zeigt die laufende CMS-Version
Webhook-QueueAlle ausgeliefertN offenN fehlgeschlagen

Audit-Chain-Verifikation

Die Chain wird taeglich durch einen Scheduled Task neu verifiziert. Direkt nach der Installation oder bevor der Verifier zum ersten Mal lief, bleibt die Pill bernsteinfarben. Details zum Hash-Chain-Modell stehen im Audit-Log.

Gebrochene Audit-Chain

Eine rote Audit-Chain-Pill bedeutet, dass eine Zeile in der Tabelle log nach dem Schreiben veraendert wurde. Behandle das als Integritaets-Incident — oeffne das Audit-Log und folge dort dem Recovery-Ablauf. Nicht ignorieren.

Counter

Sechs Kennzahlen, die bei jedem Dashboard-Aufruf neu berechnet werden.

CounterWas er zaehlt
PagesZeilen in pages_custom (sprachuebergreifend, aber jede Seite einmal via base_id = id).
Blog postsZeilen in blog (Basissprache, einer pro Beitrag).
ProductsZeilen in s_products (Basissprache).
UsersAktive Frontend-Benutzer (s_users.active = 1).
Orders todayBestellungen im nativen Shop mit DATE(timestamp) = CURDATE().
Submissions todayForm-Funnel-Submissions, die heute gestartet wurden.

Die Counter werden bei jedem Dashboard-Aufruf neu berechnet — es gibt keinen Cache. Seite neu laden, um sie zu aktualisieren.

Quick Actions

Ein Raster mit Ein-Klick-Shortcuts zu den am haeufigsten genutzten Modulen. Die Liste ist plugin- und berechtigungsbewusst:

  • Shortcuts werden ausgeblendet, wenn das jeweilige Plugin nicht installiert ist.
  • Shortcuts werden ausgeblendet, wenn deine Benutzergruppe die passende Berechtigung nicht hat.
  • Superadmins (rights = *) sehen jeden installierten Shortcut.

Ein Klick auf einen Shortcut navigiert innerhalb der SPA — die Seite wird nicht komplett neu geladen.

Aktuell deckt der Shortcut-Pool Pagebuilder, Blog posts, Menu Editor, Products, Orders, Forms & Funnels, E-Learning, Email Marketing, AI Settings, Translations, Audit log, API Keys, Update Manager und Users ab.

Warum ein Shortcut fehlt

Wenn ein erwarteter Shortcut nicht erscheint, ist die haeufigste Ursache eine fehlende Berechtigung in deiner Benutzergruppe. Pruefe Verwaltung → Benutzergruppen oder frag einen Superadmin.

Juengste Aktivitaet

Die acht neuesten Eintraege aus dem Audit-Log. Jede Zeile traegt ein Severity-Badge (Info / Warning / Critical), den Event-Typ (z.B. page.published, item.blog.deleted, auth.login.failed), den Benutzernamen (sofern bekannt) und einen relativen Zeitstempel. Der Link View all oeffnet das vollstaendige Audit-Log.

Die Severity-Stufen folgen dem Audit-Katalog:

  • Info — Lesezugriffe oder routinemaessige Statuswechsel (erfolgreicher Login, Seite veroeffentlicht).
  • Warning — destruktiv oder sicherheitsrelevant (Element geloescht, fehlgeschlagener Login, API-Key-Rotation).
  • Critical — systemveraendernde Ereignisse (Deployment ausgeloest, Migrationen ausgefuehrt).

Offene Entwuerfe

Seiten mit has_draft = 1, sortiert nach der letzten Bearbeitung (page_versions.created_at). Maximal sechs Eintraege. Ein Klick fuehrt direkt in die Detail-Ansicht der Seite. Das Badge in der Sektions-Ueberschrift zeigt die Gesamtzahl.

Ist die Liste leer, erscheint ein gruener Haken — dann ist jede Seite der Site aktuell veroeffentlicht.

Juengste gescheiterte Logins

Dieser Bereich erscheint nur, wenn mindestens ein Eintrag vom Typ auth.login.failed im Audit-Log liegt. Jede Zeile zeigt die Quell-IP, den versuchten Benutzernamen (sofern uebermittelt) und einen relativen Zeitstempel. Der Link Investigate oeffnet das Audit-Log gefiltert auf Auth-Events.

Wiederholte Fehlversuche von einer IP

Nach 15 aufeinanderfolgenden Fehlversuchen von derselben IP schreibt der Auth-Handler zusaetzlich einen auth.account_locked-Eintrag mit Severity Warning. Bei Haeufungen lohnt ein Blick ins Audit-Log auf passende account_locked-Eintraege; ggf. Firewall- oder CDN-seitig drosseln.

Dark Mode

Alle Dashboard-Bereiche kommen in einer Dark-Mode-Variante. Umschalten ueber das User-Menue oben rechts (Light ModeDark Mode); die Wahl wird ein Jahr lang im Cookie ns_darkmode gespeichert.

Dasselbe Dashboard im Dark Mode.
Dark Mode behaelt das Layout bei — nur Farben und Schatten-Intensitaet aendern sich.

Siehe auch

  • Backend-Rundgang — fuenfminuetige Orientierung im gesamten Backend.
  • Grundbegriffe — das mentale Modell hinter Seiten, Entwuerfen und Modulen.
  • Audit-Log — vollstaendige Event-Historie, Severity-Regeln und Chain-Verifikation.
  • Task Manager — was hinter der Task-Manager-Pill steht.
  • Webhooks — was hinter der Webhook-Queue-Pill steht.