Neu in 2.0¶
Die größte Überarbeitung seit Version 1. Diese Seite nennt, was sich für Sie ändert — die vollständige Liste steht im Changelog.
Ihr Update-Zugang kann fällig sein
Bis 1.1 hat das Plugin den Zugangsschlüssel nicht zuverlässig geprüft, und auf eine fällige Verlängerung von Updates und Support hat es nicht in jedem Fall hingewiesen. Seit 2.0 tut es beides.
Es kann deshalb sein, dass nach dem Update eine Verlängerung ansteht, von der bisher nichts zu sehen war. Was für Ihre Installation gilt, steht unter Update-Zugang.
Lesen Sie zumindest Was sich ändern kann
Drei Dinge können nach dem Update anders sein als vorher, und alle drei meldet das Plugin im Backend. Dazu eine Änderung aus 2.0.1 am Anmeldeformular.
Neue Module¶
Spamschutz¶
Fünf Schichten gegen automatische Eintragungen, für den Besucher unsichtbar. Kein Bilderrätsel, kein Aufruf nach draußen, keine gespeicherte IP-Adresse. Wer ihn einschaltet, kann das Captcha-Modul mit Google reCAPTCHA abschalten.
Beitragsbenachrichtigung¶
Ein veröffentlichter Beitrag wird zum Newsletter — sofort oder gesammelt als tägliche oder wöchentliche Zusammenfassung. Mit einem Fenster von 15 Minuten, in dem sich noch alles ändern lässt.
REST-Schnittstelle¶
Fremdsysteme über HTTP, ohne die PHP-Erweiterung soap. Eigener Schlüssel,
eigener Schalter. SOAP läuft unverändert daneben.
Aus „Protokoll" wurden zwei Module¶
| Modul | Fassung | |
|---|---|---|
| Wer hat den Newsletter bekommen | Versandprotokoll | beide |
| Wer hat ihn geöffnet und geklickt | Statistik | Pro |
War „Protokoll" aktiv, sind nach dem Update beide aktiv, und Ihre Einstellung für den Zählpixel bleibt. Bereits gezählte Öffnungen bleiben erhalten.
Das Anmeldeformular geht jetzt überall hin¶
Bisher ging es auf genau einer Seite — und über ein Widget, das es in den Themes, die WordPress seit 5.9 mitbringt, gar nicht mehr gibt.
Seit 2.0 gibt es vier Wege: Anmeldeseite, Shortcode, Block und „unter jedem Beitrag".
Dazu:
- eine kurze Fassung — nur Adresse und Knopf, für den Platz unter einem Blogbeitrag;
- eine Gruppe je Formular über
groups="…", damit das Formular unter dem Blog in eine andere Gruppe führt als das auf der Angebotsseite; - Rücksprung auf dieselbe Seite nach dem Absenden. Wer sich unter einem Beitrag anmeldet, verliert den Beitrag nicht mehr.
Das Formular arbeitet ausserdem mit dem Browser zusammen: Das Adressfeld ist ein Adressfeld (auf dem Telefon erscheint die Tastatur mit @), die Adressverwaltung kann ausfüllen, und ein Pflichtfeld ist auch für den Browser eines.
Und es sieht nach Ihrer Website aus statt nach einem Formular von 2012: Schrift, Farben und der Knopf kommen jetzt vom Theme.
Zehn neue Vorlagen¶
Schlicht, Kopfbalken, Rahmen, Zeitung, Karte, Breit, Dunkel, Kompakt, Zweispaltig und Brief. Gebaut für Mailprogramme, auch für Outlook, und auf dem Telefon lesbar.
Dazu:
- Newsletter → Vorlagen, eine Galerie mit allen Layouts nebeneinander — jedes mit Ihrem Logo, Ihrer Farbe und Ihrem Website-Namen;
- eine Akzentfarbe unter Voreinstellungen. Die Schrift darauf wird von selbst schwarz oder weiß;
- Logo-Einstellungen: Logo der Website, eigenes Bild oder keines, dazu Ausrichtung und Breite;
- Namen statt Dateinamen in der Auswahl — „Schlicht" statt
schlicht.phtml.
Ihre bisherigen Layouts bleiben unverändert erhalten und weiter wählbar.
Wenn Sie „Beispiel“ (theme1) kopiert haben: bitte nachsehen
Die Vorlage enthielt ein Musterimpressum mit Telefonnummer und Verweisen auf fremde Domains — wer sie übernahm und die Stelle übersah, versendete fremde Kontaktdaten. Und sie zeigte unser Logo, das damit in jeder Mail stand, ohne dass Sie dem zugestimmt hätten.
Beides ist in der mitgelieferten Fassung behoben. In Ihrer Kopie unter
user_views nicht — die fasst kein Update an.
Das Einwilligungsprotokoll¶
Festgehalten wird nicht mehr nur, wann jemand eingewilligt hat, sondern worin — mit dem vollständigen Wortlaut und der Seite, auf der das Formular stand. Zu sehen beim Abonnenten und in der Auskunft nach Art. 15 DSGVO.
Keine IP-Adresse, kein Browser: Der Klick in der Bestätigungsmail ist der stärkere Beleg.
Abonnenten von vor 2.0 behalten ihre beiden Zeitpunkte; ein Wortlaut wird ihnen nicht nachträglich untergeschoben.
Siehe Die Einwilligung.
Statistik mit Klicks und Diagrammen¶
Das Modul „Öffnungen" heißt jetzt Statistik und zählt auf Wunsch auch die Klicks — je Link und Abonnent, mit erstem Klick, letztem Klick und Anzahl.
Neu ist die Seite Newsletter → Statistik mit drei Ansichten, Diagrammen und CSV-Export. Gezeichnet wird auf Ihrem Server, ohne JavaScript und ohne dass etwas nachgeladen wird.
Ab Werk aus, wie die Öffnungszählung: Beide erfassen das Verhalten einzelner Empfänger.
Zwei neue Seiten im Backend¶
Datenerhebung¶
Was auf Ihrer Installation gespeichert wird — im Kern und in jedem Modul, das bei Ihnen läuft, samt Tabelle, Speicherdauer und dem, was die Installation verlässt. Gedacht als Grundlage für Ihre Datenschutzerklärung.
Pflege¶
Die Aufgaben, die man selten braucht und dann sofort: Bestandsdaten aufräumen, Schlüssel erneuern, entscheiden, was beim Deinstallieren geschieht.
Das Backend sieht aus wie WordPress¶
Der Konfigurationsbereich ist nicht mehr auf 970 Pixel festgenagelt, sondern füllt das Fenster und bricht auf schmalen Bildschirmen um. Die Reiter sehen aus wie die von WordPress.
Dabei kam heraus, dass die Leiste und die Kästen ihre Hintergrundbilder aus
wp-admin/images holten — Dateien, die WordPress Ende 2013 entfernt hat.
Ausserdem:
- Die Kästen in den Masken für Newsletter, Abonnenten und Gruppen lassen sich zu- und aufklappen, und der Stand wird je Benutzer gemerkt.
- Die Newslettermaske richtet sich nach Ihrem Fenster; unter 960 Pixeln stehen die Einstellungen unter dem Inhalt statt daneben.
- Die Zielgruppenauswahl zeigt, wen der Newsletter erreicht — je Gruppe die Zahl der bestätigten Abonnenten, und darunter die Summe der Auswahl, Doppelte einmal gezählt.
- Fehlermeldungen stehen am betroffenen Feld statt in einem Systemfenster.
Drei Einstellungen stehen jetzt dort, wo man sie sucht¶
| Einstellung | Stand | Steht jetzt |
|---|---|---|
| Newsletter im Archiv | Allgemein | Seitenkonfiguration |
| Abonnent für die Archivansicht | Allgemein | Seitenkonfiguration |
| Gruppenzuordnung nach Registrierung | Allgemein | Formularkonfiguration |
Und „Mailkonfiguration" heißt jetzt Absender und Betreff. Die Adressen bleiben dieselben, Lesezeichen brechen nicht.
Eine neue Installation ist sofort arbeitsfähig¶
Bisher war fast jedes Feld unter Einstellungen leer — und ein leeres Auswahlfeld heißt für den Browser „erster Eintrag". Beim Mailweg war das der MIME-Mailer, beim Anmeldeformular wurden Straße, PLZ und Ort abgefragt, und beim Abmeldelink war „Abonnent löschen" eingestellt.
Jetzt sind sinnvolle Vorgaben gesetzt: Absender aus dem Namen Ihrer Website, WP-Mailer als Mailweg, Anrede/Vorname/Name freiwillig, Anschrift gar nicht, „Bestätigungsmail, Abonnent inaktiv" beim Abmelden.
Bestehende Installationen bleiben unangetastet. Jede dieser Vorgaben gilt nur für eine Neuinstallation.
Was sich beim Update ändern kann¶
Drei Dinge aus 2.0 — alle drei meldet das Plugin im Backend, und alle drei lassen sich mit einem Klick erledigen. Dazu eine Änderung aus 2.0.1, die nichts von Ihnen verlangt.
Ihre Adresse muss auf dem Schlüssel stehen¶
Das betrifft jede gekaufte Installation, die nie eine Domain registriert hat. Bis 1.1 war die Registrierung ein freiwilliger Schritt: Wer den Schlüssel eintrug, arbeitete weiter. Der Schlüsselserver prüft die Adresse nämlich nicht — derselbe Schlüssel antwortete für jede Domain gleich. Die Regel „Pro gilt für eine Domain" stand damit nur auf dem Papier.
Seit 2.0 fragt das Plugin beides: gültiger Schlüssel und registrierte Adresse. Fehlt die Registrierung, läuft es wie eine Testversion und legt sich nach vierzehn Tagen still.
Sie verlieren dadurch keinen Tag. Die Frist beginnt an dem Tag, an dem das Plugin den Zustand zum ersten Mal sieht — nicht an dem, an dem Sie gekauft haben. Eine Meldung im Backend sagt es von der ersten Stunde an und verlinkt den Weg: Konfiguration → Update-Zugang → Domainverwaltung → Diese Domain registrieren. Ein Klick.
Alles dazu steht unter Update-Zugang.
Wer die Newsletterverwaltung öffnen darf¶
Vorgabe sind jetzt Administratoren. Bisher hing es an edit_posts, also
auch an Autoren.
Warum: Ein Autor sieht damit die vollständige Abonnentenliste — alle Adressen, alle Namen, alle Anschriften. Und er kann in einen Newsletter HTML schreiben, das in der Vorschau und im Archiv ausgeführt wird.
Haben bei Ihnen Redakteure mit dem Newsletter gearbeitet, stellen Sie es unter Allgemein zurück. Eine bereits eingetragene Einstellung wird nicht angefasst.
Dazu in 2.0.1: eine bekannte Adresse wird nicht mehr abgewiesen¶
Das betrifft jede Installation, auch die kostenlose. Bis 2.0.1 wies das Anmeldeformular jede eingetragene Adresse mit „Es existiert bereits eine Anmeldung" ab — auch die von jemandem, der sich abgemeldet hatte und zurückwollte. Jetzt kommt es auf den Zustand an, und eine Wiederanmeldung funktioniert.
Was Sie merken werden: Abgemeldete können zurückkommen, ohne dass Sie etwas tun, und die Meldung nach dem Abschicken verrät nicht mehr, wer auf Ihrer Liste steht. Wer sich abgemeldet hat, wird dabei nie still wieder aktiv — er bekommt immer erst die Bestätigungsmail.
Die Regeln im Einzelnen stehen unter Das Anmeldeformular platzieren.
Der Mailweg¶
Der MIME-Mailer ist entfallen. Er lief über eine mitgelieferte Klasse von 2005, geschrieben für PHP 4, und konnte nichts, was die anderen beiden nicht besser können.
Wer ihn eingestellt hatte, versendet ab dem Update über den WP-Mailer — dasselbe gilt, wenn nie etwas eingestellt war, denn eine leere Einstellung war genau dieser Weg. Der Absender bleibt derselbe.
Was sich ändern kann: Wer ein SMTP-Plugin einsetzt, versendet ab jetzt über dessen Zugang. In aller Regel besser, gelegentlich anders.
Sicherheit¶
Mehr als zwanzig Punkte. Die, die Sie wissen sollten:
| Die Browseransicht gab fremde Newsletter heraus | Mit angehängter Abonnentennummer konnte jeder durch Hochzählen fremde Newsletter ansehen — samt gültigem Abmeldelink. Wer die Liste durchzählte, konnte Ihre Abonnenten abmelden |
| Das Abmeldeformular verriet, wer auf Ihrer Liste steht | Auf eine unbekannte Adresse antwortete es anders als auf eine eingetragene. Öffentlich, ohne Anmeldung, beliebig oft |
| „Einstellungen sichern" legte jedes Geheimnis in die Datei | Im Klartext. Wer die Datei bekam, konnte gültige Abmeldelinks für jeden Abonnenten bilden. Jetzt nur noch mit Kennwort und verschlüsselt |
| Die Links in Mails bekommen ein stärkeres Kennzeichen | Das bisherige ließ sich mit genug Rechenzeit nachbauen |
| Ein mitgeschnittener SOAP-Aufruf galt unbegrenzt | Jetzt 15 Minuten, und die neue Unterschrift deckt auch die Werte ab |
| Das Captcha-Modul ließ bei einem Fehler durch | War Google nicht erreichbar, war das Captcha faktisch aus, ohne dass es anders aussah |
| Keine PHP-Sitzung mehr | Der PHPSESSID-Keks für jeden Besucher, der je eine Meldung sah, entfällt — und mit ihm der Grund, warum ein Seitencache diese Seite nicht mehr auslieferte |
Dazu: Prüfwerte bei allen Backend-Aktionen, vorbereitete Datenbankanweisungen durchgängig, Prüfung der Anhänge auf ihren Inhalt statt auf die Endung, Vorlagen nur noch aus den drei vorgesehenen Verzeichnissen.
Weggefallen¶
| Warum | |
|---|---|
| CKEditor | Eine Fassung von 2012 ohne Sicherheitsaktualisierung. Wer ihn gewählt hatte, bekommt den WordPress-Editor |
| MIME-Mailer | Siehe oben |
composer.phar (1,8 MB) |
Lag ohne Aufgabe im Paket |
| phpseclib (1,3 MB) | Gehörte zum Einlesen einer Lizenzdatei — diesen Weg gibt es seit 2020 nicht mehr |
| Haken „Beta Updates laden" | Er schaltete nichts mehr |
Wortwahl¶
„Abo-Status" heißt jetzt Edition, „Lizenzverwaltung" heißt Update-Zugang, und ohne Schlüssel steht dort „ohne Update-Zugang" statt „Demo Version" — das Plugin ist auch ohne Schlüssel vollständig.
Neu ist ausserdem, dass der Ablauf Ihres Zugangs in der Pluginzeile steht. Die Meldung dazu schickt unser Updateserver seit jeher mit; angezeigt hat sie das Plugin bis 1.1 nirgends, und der Ablauf fiel erst auf, wenn ein Update ausblieb.
Verkauft wird weder ein Nutzungsrecht am GPL-Code noch ein Abonnement, sondern Updates und Support für zwölf Monate.
