Dashboard
Das Dashboard ist die Startseite, die du direkt nach Anmelden siehst. Alles auf dem Bildschirm wird in einem einzigen Backend-Aufruf geladen — Health, Counter, Aktivitaet, Entwuerfe und Failed Logins kommen zusammen, der Bildschirm ist immer ein konsistenter Snapshot.

Was du auf einen Blick siehst
Das Dashboard hat sechs Bereiche, von oben nach unten:
- Begruessung — dein Name, Tageszeit-abhaengige Begruessung und ein Link zum Benutzerhandbuch.
- System-Health — vier Pills: Task Manager, Audit-Chain, Systemversion, Webhook-Queue.
- Counter — sechs Kennzahlen fuer Inhalte und Aktivitaet heute.
- Quick Actions — ein Raster mit Shortcuts. Es werden nur Module gezeigt, deren Plugin installiert ist und fuer die du Berechtigungen hast.
- Juengste Aktivitaet + Offene Entwuerfe — zwei Spalten nebeneinander.
- Juengste gescheiterte Logins — wird nur eingeblendet, wenn mindestens ein
auth.login.failed-Eintrag im Audit-Log liegt.
Begruessung
Tageszeit-bewusste Begruessung mit deinem Benutzernamen. Die Begruessung wechselt zwischen Guten Morgen (vor 11), Hallo (11–17), Guten Abend (18–4) und Gute Nacht (ab 5). Der Link Open user guide oeffnet dieses Handbuch in einem neuen Tab.
System-Health-Pills
Vier Pills, farbcodiert in Gruen / Bernstein / Rot. Jede Pill ist nur zur Anzeige — fuer Details rechts in der Sidebar oder ueber die passende Quick Action ins Modul wechseln.
| Pill | Gruen | Bernstein | Rot |
|---|---|---|---|
| Task Manager | Alle Cron-Tasks gesund | Ein geplanter Task mit Intervall < 2h wurde seit ueber 2 Stunden nicht ausgefuehrt | — |
| Audit-Chain | Verifiziert vor N Stunden | Noch nie verifiziert | Bruch ab id N |
| Systemversion | Rein informativ, zeigt die laufende CMS-Version | — | — |
| Webhook-Queue | Alle ausgeliefert | N offen | N fehlgeschlagen |
Audit-Chain-Verifikation
Die Chain wird taeglich durch einen Scheduled Task neu verifiziert. Direkt nach der Installation oder bevor der Verifier zum ersten Mal lief, bleibt die Pill bernsteinfarben. Details zum Hash-Chain-Modell stehen im Audit-Log.
Gebrochene Audit-Chain
Eine rote Audit-Chain-Pill bedeutet, dass eine Zeile in der Tabelle log nach dem Schreiben veraendert wurde. Behandle das als Integritaets-Incident — oeffne das Audit-Log und folge dort dem Recovery-Ablauf. Nicht ignorieren.
Counter
Sechs Kennzahlen, die bei jedem Dashboard-Aufruf neu berechnet werden.
| Counter | Was er zaehlt |
|---|---|
| Pages | Zeilen in pages_custom (sprachuebergreifend, aber jede Seite einmal via base_id = id). |
| Blog posts | Zeilen in blog (Basissprache, einer pro Beitrag). |
| Products | Zeilen in s_products (Basissprache). |
| Users | Aktive Frontend-Benutzer (s_users.active = 1). |
| Orders today | Bestellungen im nativen Shop mit DATE(timestamp) = CURDATE(). |
| Submissions today | Form-Funnel-Submissions, die heute gestartet wurden. |
Die Counter werden bei jedem Dashboard-Aufruf neu berechnet — es gibt keinen Cache. Seite neu laden, um sie zu aktualisieren.
Quick Actions
Ein Raster mit Ein-Klick-Shortcuts zu den am haeufigsten genutzten Modulen. Die Liste ist plugin- und berechtigungsbewusst:
- Shortcuts werden ausgeblendet, wenn das jeweilige Plugin nicht installiert ist.
- Shortcuts werden ausgeblendet, wenn deine Benutzergruppe die passende Berechtigung nicht hat.
- Superadmins (
rights = *) sehen jeden installierten Shortcut.
Ein Klick auf einen Shortcut navigiert innerhalb der SPA — die Seite wird nicht komplett neu geladen.
Aktuell deckt der Shortcut-Pool Pagebuilder, Blog posts, Menu Editor, Products, Orders, Forms & Funnels, E-Learning, Email Marketing, AI Settings, Translations, Audit log, API Keys, Update Manager und Users ab.
Warum ein Shortcut fehlt
Wenn ein erwarteter Shortcut nicht erscheint, ist die haeufigste Ursache eine fehlende Berechtigung in deiner Benutzergruppe. Pruefe Verwaltung → Benutzergruppen oder frag einen Superadmin.
Juengste Aktivitaet
Die acht neuesten Eintraege aus dem Audit-Log. Jede Zeile traegt ein Severity-Badge (Info / Warning / Critical), den Event-Typ (z.B. page.published, item.blog.deleted, auth.login.failed), den Benutzernamen (sofern bekannt) und einen relativen Zeitstempel. Der Link View all oeffnet das vollstaendige Audit-Log.
Die Severity-Stufen folgen dem Audit-Katalog:
- Info — Lesezugriffe oder routinemaessige Statuswechsel (erfolgreicher Login, Seite veroeffentlicht).
- Warning — destruktiv oder sicherheitsrelevant (Element geloescht, fehlgeschlagener Login, API-Key-Rotation).
- Critical — systemveraendernde Ereignisse (Deployment ausgeloest, Migrationen ausgefuehrt).
Offene Entwuerfe
Seiten mit has_draft = 1, sortiert nach der letzten Bearbeitung (page_versions.created_at). Maximal sechs Eintraege. Ein Klick fuehrt direkt in die Detail-Ansicht der Seite. Das Badge in der Sektions-Ueberschrift zeigt die Gesamtzahl.
Ist die Liste leer, erscheint ein gruener Haken — dann ist jede Seite der Site aktuell veroeffentlicht.
Juengste gescheiterte Logins
Dieser Bereich erscheint nur, wenn mindestens ein Eintrag vom Typ auth.login.failed im Audit-Log liegt. Jede Zeile zeigt die Quell-IP, den versuchten Benutzernamen (sofern uebermittelt) und einen relativen Zeitstempel. Der Link Investigate oeffnet das Audit-Log gefiltert auf Auth-Events.
Wiederholte Fehlversuche von einer IP
Nach 15 aufeinanderfolgenden Fehlversuchen von derselben IP schreibt der Auth-Handler zusaetzlich einen auth.account_locked-Eintrag mit Severity Warning. Bei Haeufungen lohnt ein Blick ins Audit-Log auf passende account_locked-Eintraege; ggf. Firewall- oder CDN-seitig drosseln.
Dark Mode
Alle Dashboard-Bereiche kommen in einer Dark-Mode-Variante. Umschalten ueber das User-Menue oben rechts (Light Mode ⇄ Dark Mode); die Wahl wird ein Jahr lang im Cookie ns_darkmode gespeichert.

Siehe auch
- Backend-Rundgang — fuenfminuetige Orientierung im gesamten Backend.
- Grundbegriffe — das mentale Modell hinter Seiten, Entwuerfen und Modulen.
- Audit-Log — vollstaendige Event-Historie, Severity-Regeln und Chain-Verifikation.
- Task Manager — was hinter der Task-Manager-Pill steht.
- Webhooks — was hinter der Webhook-Queue-Pill steht.