Schnittstellen-Checkliste – Anleitung & technische Spezifikation
Geführte Erfassung der Import- und Exportschnittstellen, datensparsame Verarbeitung, internes Dashboard und nachvollziehbare Löschung. Diese Seite erklärt, wie das System aufgebaut ist und wie es bedient wird. Stand: Juli 2026, Formular-Version 1.1.0 (Anpassungen aus der Abstimmung vom 03.07.2026).
1. Zielarchitektur
Die Umantis-Website zeigt das Formular und bleibt Präsentationsschicht. Verarbeitung, Dashboard und Löschung laufen datensparsam und getrennt vom übrigen Website-Betrieb.
Seite aufrufen
Kundin oder Kunde öffnet die Seite „Checkliste Schnittstellen".
Geführtes Formular
Fünf Schritte erfassen Kontakt, Umfang sowie Szenario und Sicherheit pro Schnittstelle.
Sichere Übergabe
Die Angaben werden per geschütztem Request übergeben.
Keine Datei-Uploads
Dateien werden bewusst nicht auf der Website gespeichert.
Eigene Ablage
Die Submission wird in einer eigenen Tabelle gespeichert, nicht in den Inhalten der Website.
Benachrichtigung
Das Team erhält nur Referenz und Dashboard-Link, keine Inhalte.
Dashboard
Interne Personen prüfen Details, Status und Druck-/PDF-Export.
Retention
Daten werden nach definierter Frist automatisch gelöscht.
2. So bedienen Kundinnen und Kunden das Formular
Das Formular führt in fünf Schritten von den Kontaktangaben bis zum Einreichen: Kontakt, Umfang, Importschnittstellen, Exportschnittstellen, Review. Schritte ohne gewählte Schnittstellen entfallen automatisch. Sicherheit und Unterlagen werden pro Schnittstelle erfasst.
Kontakt
Unternehmen, Anrede, Vor- und Nachname, E-Mail, Markt, gewünschter Zeitpunkt der Umsetzung und Ansprechperson bei Umantis.
Umfang
Anzahl Import- und Exportschnittstellen, mit Szenario-Vorschau. Hinweis: Daten- und Dateischnittstellen sind getrennt, ein Modul pro Schnittstelle.
Szenario als Pflichtwahl
Pro Schnittstelle wird aktiv A, B oder C gewählt – ohne Vorauswahl. Erst danach öffnen sich die Detailfragen.
Details je Schnittstelle
System, Betreiber, Ansprechpartner, Zweck, Lieferzyklus (Echtzeit nur bei Szenario A), Datenfelder und genau ein Zielmodul.
Sicherheit je Schnittstelle
Kommunikationsweg, externe Verbindungen, sensible Daten (Beschäftigte oder Externe) und Unterlagenversand inkl. Doku-URL.
Review
Zusammenfassung prüfen, optional Kontaktwunsch setzen und der Datenschutzerklärung zustimmen.
Anfrage einreichen
Sichere Übergabe der Angaben an die Verarbeitung.
Referenz
Bestätigung mit Referenznummer (z. B. UFS-…) für Rückfragen und Unterlagen.
3. Datenschutz- und Datenfluss
Jeder Schritt ist auf Datensparsamkeit ausgelegt. Die Website verarbeitet die Angaben, ohne sie in Inhalten oder Benachrichtigungen offenzulegen.
Validierung
Pflichtfelder und E-Mail werden im Browser und serverseitig geprüft.
Schutzmechanismen
Sicherheits-Token, Honeypot und Rate-Limit verhindern Spam und Missbrauch.
Einwilligung
Verarbeitung nur mit aktiver Zustimmung zur Datenschutzerklärung.
Speichern
Strukturierte Ablage in eigener Tabelle, getrennt von Website-Inhalten.
Mail ohne Inhalte
Die Benachrichtigung enthält nur Referenz und Dashboard-Link.
Unterlagen separat
Beispieldateien und API-Dokumente werden direkt an die Ansprechperson übergeben.
Auskunft & Löschung
Betroffenenrechte jederzeit per E-Mail; Sofortlöschung im Dashboard möglich.
Automatische Löschung
Ein täglicher Job entfernt abgelaufene Einträge unwiderruflich.
4. Interner Bearbeitungsprozess
Statt vollständiger Inhalte per Mail erhält das Team nur eine Benachrichtigung und arbeitet danach im geschützten Dashboard (WordPress-Administration).
Neue Anfrage
Die Submission erscheint im Dashboard mit Status „Neu".
Benachrichtigung
Mail mit Referenz und Link, ohne Kontakt- oder Schnittstellendaten.
Prüfung
Sales, Presales oder Consulting öffnen die Detailansicht.
Status
Neu, In Prüfung, Rückfrage oder Abgeschlossen – mit internem Kommentar.
Druck / PDF
Druckansicht erzeugen und als PDF sichern – der Export wird protokolliert.
Audit-Log
Zugriff, Statuswechsel und Export sind pro Anfrage nachvollziehbar.
Retention
Automatische Löschung nach Frist; Sofortlöschung jederzeit möglich.
Übergabe
Geprüfte Angaben fliessen in die Offerte und Projektvorbereitung.
5. Komponenten und Verantwortlichkeiten
Die Umsetzung ist als ein WordPress-Plugin gekapselt. Jede Komponente hat eine klar abgegrenzte Aufgabe.
Formular (Frontend)
Mehrstufiges Formular im Umantis-Branding.
- Shortcode auf der Seite
- dynamische Schnittstellenblöcke
- clientseitige Validierung
- sichere Übergabe
Verarbeitung
Serverseitige Annahme und Ablage.
- Validierung & Schutzmechanismen
- eigene Datentabelle
- Benachrichtigung ohne Inhalte
- strukturierte Speicherung
Dashboard
Interne Prüfung und Bearbeitung.
- Liste, Suche, Status-Filter
- Detailansicht je Anfrage
- Status, Kommentare, Druck/PDF
- Audit-Log
Retention & Sicherheit
Datensparsamkeit durchgesetzt.
- täglicher Lösch-Job
- einstellbare Frist (30–90 Tage)
- Sofortlöschung auf Wunsch
- keine Datei-Uploads in WordPress
6. Technische Umsetzung auf WordPress
Die folgende Übersicht zeigt die konkreten Bausteine der aktuellen Umsetzung.
Seite /checkliste-schnittstellen/ · Shortcode [umantis_schnittstellen_formular]
Übergabe admin-ajax.php · action=uma_schn_submit
Schutz: Nonce, Honeypot, Rate-Limit, Pflichtfeld-/E-Mail-Validierung
Ablage Tabelle wp_uma_schnittstellen
Felder: Kontakt (inkl. Anrede, Vor-/Nachname, Ansprechperson
Umantis, Kontaktwunsch), Schnittstellen inkl. Sicherheit pro
Schnittstelle (JSON), Status, Kommentare, Audit-Log,
Einwilligung, Ablaufdatum
Einstellungen Benachrichtigungs-Adresse, Aufbewahrungsfrist und die
Modul-Liste des Formulars (Standard: Produktseiten der
Website) sind ohne Code-Anpassung änderbar
Benachrichtigung E-Mail an die konfigurierte Adresse
Inhalt: nur Referenz (UFS-…) und Dashboard-Link
Dashboard WordPress-Administration › „Schnittstellen"
Liste · Detail · Status · Kommentar · Druck/PDF · Audit
Löschung Cron uma_schn_cleanup (täglich) · Frist in den Einstellungen7. Sicherheit & Datenschutz
Die wichtigsten Schutzmassnahmen auf einen Blick.
Einwilligung
Verarbeitung nur mit aktiver Zustimmung; Zeitpunkt wird gespeichert.
Datensparsamkeit
Keine Kundendaten in Benachrichtigungen, keine Datei-Uploads in WordPress.
Missbrauchsschutz
Sicherheits-Token, Honeypot und Rate-Limit gegen Spam und Automaten.
Nachvollziehbarkeit
Audit-Log je Anfrage für Zugriff, Statuswechsel und Export.
Retention
Automatische Löschung nach einstellbarer Frist (Standard 90 Tage).
Betroffenenrechte
Auskunft und Löschung jederzeit; Sofortlöschung im Dashboard.
8. Datei-Upload: drei Varianten im Vergleich (A / B / C)
Zur Schnittstellen-Checkliste gehören oft Unterlagen — Spezifikationen, Beispiel-Exporte, Feldlisten. Diese Sektion beschreibt drei Varianten, wie Kundinnen und Kunden solche Dateien sicher und DSG-konform übergeben können: Upload direkt im Formularsystem (A), Übergabe in die Schweizer Abacus-Cloud DeepBox (B) und die aktuelle Funktionsweise ohne Website-Upload (C).
A Upload direkt im Formularsystem Empfehlung
Das Formular erhält einen eigenen Schritt „Unterlagen". Dateien bleiben im kontrollierten System: verschlüsselt gespeichert, nur intern abrufbar, mit derselben Retention wie die Formulardaten. Kein Ausweichen auf E-Mail-Anhänge mehr.
Upload-Schritt
PDF, XLSX, CSV oder DOCX — begrenzte Grösse und Anzahl (z. B. 20 MB, 5 Dateien).
Validierung
Whitelist statt Blacklist, echte Inhaltsprüfung (MIME) statt nur Dateiendung.
Verschlüsselung
Jede Datei wird beim Empfang verschlüsselt (Schlüssel je Datei, Master-Key ausserhalb der Datenbank).
Ablage
Zufallsname ohne Endung, kein öffentlich erratbarer Pfad — selbst bei URL-Leak unlesbar.
Mail ohne Inhalte
Benachrichtigung nennt nur „Einreichung mit N Dateien" — kein Anhang, kein Inhalt.
Dashboard-Download
Nur eingeloggt mit Berechtigung; Entschlüsselung erfolgt erst beim Abruf.
Audit
Jeder Datei-Download wird pro Anfrage protokolliert.
Crypto-Shredding
Mit der Retention wird der Dateischlüssel gelöscht — die Datei ist auch in Backups unlesbar.
B Übergabe in die DeepBox (Abacus DeepCloud) Ausbaustufe
Dateien berühren den Webserver gar nicht: Pro Einreichung wird eine DeepBox in der Schweizer Abacus-Cloud bereitgestellt. Sinnvoll, wenn grössere oder besonders sensible Datenmengen (z. B. echte Migrationsdaten) übergeben werden sollen.
Formular absenden
Strukturdaten wie heute — Kontakt, Umfang, Szenarien, Sicherheit.
Upload-Link
Das System erzeugt pro Einreichung eine DeepBox und stellt den Upload-Link bereit.
Direkt-Upload
Unterlagen gehen direkt in die DeepBox — Schweizer Datenhaltung ab Werk.
Referenz
Die Referenznummer (UFS-…) verknüpft Formular und DeepBox.
Zugriff in DeepBox
Berechtigte arbeiten direkt in der DeepBox; die Website speichert keine Dateien.
Dashboard-Verknüpfung
Die Detailansicht der Anfrage verweist auf die zugehörige DeepBox.
DSG ab Werk
Schweizer Hosting, Zugriffskontrolle und Protokollierung durch DeepCloud.
Löschung
Aufbewahrung nach DeepBox-Richtlinie, abgestimmt auf die Retention des Formularsystems.
C Aktuelle Funktionsweise — ohne Website-Upload Status quo
Der heutige Stand: Das Formular erfasst ausschliesslich Strukturdaten, Datei-Uploads gibt es auf der Website bewusst nicht. Unterlagen werden separat an die Ansprechperson übergeben — typischerweise per E-Mail, also ausserhalb des kontrollierten Systems.
Formular
Fünf Schritte erfassen Kontakt, Umfang, Szenarien und Sicherheit.
Sichere Übergabe
TLS, Sicherheits-Token, Honeypot und Rate-Limit schützen die Übertragung.
Eigene Tabelle
Ablage getrennt von Website-Inhalten, mit Einwilligung und Ablaufdatum.
Unterlagen per E-Mail
Dateien laufen ausserhalb des Systems — unverschlüsselte Anhänge, Kopien in Postfächern.
Mail ohne Inhalte
Benachrichtigung nur mit Referenz und Dashboard-Link.
Dashboard
Status, Kommentare, Druck/PDF und Audit-Log je Anfrage.
Retention
Automatische Löschung — gilt aber nur für die Formulardaten.
Lücke bei Dateien
Für E-Mail-Anhänge gibt es keine Verschlüsselung, keine Löschfrist und keine Audit-Spur.
A — Upload im Formularsystem
Kontrollierter Datei-Kanal im bestehenden Plugin.
- Verschlüsselung at rest, Zufallsnamen
- Download nur intern, mit Audit
- Löschnachweis per Crypto-Shredding
- kleiner Aufwand, keine Zweitsysteme
B — DeepBox (Abacus)
Dateien liegen nie auf dem Webserver.
- Schweizer Datenhaltung ab Werk
- geeignet für grosse/sensible Datenmengen
- Zugriff und Protokoll durch DeepCloud
- mittlerer Aufwand (API-Anbindung)
C — Aktuell (ohne Upload)
Formulardaten sauber, Dateien ungeregelt.
- Strukturdaten bereits DSG-konform
- kein Aufwand
- Dateien weichen auf E-Mail aus
- keine Retention/Audit für Anhänge