Tickessa 0.10.0
Seit dem 4. September 2026 auf der Referenzinstallation veröffentlicht.
Tickessa 0.10.0 ergänzt den sicheren Rückweg von einer späteren automatischen KI-Antwort zu einem Menschen. Die Funktion ist technisch vorhanden und produktiv ausgeliefert, aktiviert aber weder KI noch Auto-Send. Automatischer Versand bleibt bis zum Abschluss seiner eigenen, klar begrenzten Freigabe ausgeschaltet.
Konto-freier Prüfweg
Eine automatische KI-Antwort kann die Aktion Ich möchte eine persönliche Prüfung in ihrer Text- und HTML-Fassung enthalten. Der Empfänger benötigt kein Kundenkonto. Eine normale Antwort auf die E-Mail gilt als gleichwertiger Rückfall.
Scannerfeste Bestätigung
Das Öffnen des Links zeigt ausschließlich eine Bestätigungsseite und verändert das Ticket nicht. Erst eine ausdrückliche Bestätigung öffnet den Vorgang. Damit können Linkscanner von Mail- und Sicherheitsdiensten keine Prüfanforderung auslösen.
Dauerhafter Automatikstopp
Nach der Bestätigung erhält das Ticket den Zustand Persönliche Prüfung angefordert, erscheint in einer eigenen Warteschlange und informiert die berechtigten Bearbeiter. Weitere automatische Antworten bleiben in diesem Thread dauerhaft gesperrt. Die nächste Antwort muss persönlich verfasst oder als KI-Entwurf von einem Menschen geprüft und manuell versendet werden.
Nach erfolgreichem Versand zeigt Tickessa die Anforderung als beantwortet. Die Thread-Sperre wird dabei nicht aufgehoben.
Geschütztes Token
Der Link verwendet 256 Bit Zufall und enthält keine internen Kennungen. In der Datenbank liegt nur der SHA-256-Hash. Die interne Nachrichtenkopie, Ereignisse und Benachrichtigungen speichern den Klartextlink nicht. Links laufen standardmäßig nach 30 Tagen ab und können vorher widerrufen werden.
Ungültige, widerrufene und abgelaufene Links verändern nichts. Wiederholte Bestätigungen sind idempotent und erzeugen keine doppelten Ereignisse oder Benachrichtigungen.
Technische Änderungen
- Migration
028_personal_review_requests.sqlergänzt Ticketzustand, Ablauf, Widerruf, deduplizierte Benachrichtigung und inhaltsfreie Rate-Limits. /pruefung/{token}liefert die separate, nicht indexierbare Bestätigungsseite.- Die öffentliche API trennt die lesende Vorschau strikt von der gleichursprünglichen Bestätigungsaktion.
- Die Ticketliste erhält die Warteschlange Persönlich prüfen, Kennzeichnungen und einen erklärenden Detailhinweis.
- Der IMAP-Eingang behandelt eine normale Kundenantwort auf die letzte automatische KI-Nachricht als Prüfanforderung.
- Die PWA speichert Prüfpfade nicht im Offline-Cache.
Vollständige Bedien- und Sicherheitsanleitung: Persönliche Prüfung automatischer Antworten.