cms Admin + REGISTRIEREN — Das Komplettpaket für Benutzerverwaltung & Anmeldung
Kombiniere das cms Admin Tool (verschlüsseltes, dateibasiertes Benutzer- & Rechte-Management, 2FA, E-Mail-Passwort-Reset) mit dem VOLT Register Add-on (sichere Selbst-Registrierung mit E-Mail-Verifizierung und Admin-Freigabe).
Beides läuft ohne Datenbank, ist Blocs-freundlich, leichtgewichtig und produktionsreif.
Warum das Bundle?
End-to-End-Flow: Registrierung → Freigabe → Verwaltung – alles aus einem Guss
Hardened by default: AES-GCM, HMAC-Tokens, sichere Sessions, .htaccess-Beispiele
Nahtlose Integration: Gemeinsame Ordnerstruktur, einheitliche Secrets (volt-secret.php)
Blocs-optimiert: Brics (Launcher/Reset) lokal einsetzbar, Bootstrap 4/5, Blocs 6+
Enthaltene Komponenten
VOLT Admin Tool
Benutzer, Gruppen/Rollen, 2FA (TOTP), E-Mail-Passwort-Reset
Lazy-Cron, SMTP-Diagnose (diag_smtp.php, debug-smtp.php)
Verschlüsseltes Master-Secret (volt-secret.php, ENC-String)
VOLT Register Tool
Selbst-Registrierung mit E-Mail-Verifizierung
Admin-Freigabe per One-Time-Link (HMAC-Signatur, TTL)
Dark-Theme UI, Rate-Limiting, sichere Endpoints
ZIP entpacken, /admin, /auth, /benutzerkonto, /volt-benutzer, user.ini, volt-secret.php ins Webroot (z. B. public_html) laden.
SMTP eintragen (mail_config.php) und ENC in volt-secret.php setzen.
/admin/users.php öffnen → Benutzer/Gruppen verwalten.
/auth/register.php testen → E-Mail-Verifizierung + Admin-Freigabe.
Sicherheit (Best Practices)
volt-secret.php auf 600 setzen und via .htaccess sperren
HTTPS erzwingen, Rate-Limiting, generische Fehlermeldungen
/volt-benutzer nicht listbar, Logs/JSON sperren
✔ Agenturen & Freelancer (Kundenzugänge)
✔ Redaktions-/Mitgliederbereiche ohne SQL
✔ Projekte mit Fokus auf Sicherheit, Tempo und Portabilität
Das Paket kombiniert das VOLT Admin Tool (Benutzer-, Gruppen- & Rechte-Management, 2FA, E-Mail-Passwort-Reset) mit dem VOLT Register Add-on (Selbst-Registrierung mit E-Mail-Verifizierung und Admin-Freigabe) – komplett ohne Datenbank.
ZIP entpacken und die Ordner /admin, /auth, /benutzerkonto, /volt-benutzer sowie user.ini und volt-secret.php ins Webroot laden. SMTP-Daten eintragen, ENC in volt-secret.php
setzen. Danach /admin/users.php öffnen und /auth/register.php testen.
Nutzer registrieren sich über /auth/register.php. Nach Admin-Freigabe (One-Time-Link, Master + 2FA) erscheinen sie im Admin-Panel unter /admin/users.php zur weiteren Verwaltung (Gruppen, Passwörter, 2FA).
AES-GCM für Secrets, bcrypt für Passwörter, HMAC-signierte One-Time-Links mit TTL, sichere PHP-Sessions, .htaccess
-Beispiele und Rate-Limiting. volt-secret.php
wird auf 600
gesetzt und per Webserver gesperrt.
Entwickelt für VOLT CMS v5+ (Blocs 6+, Bootstrap 4/5). Server-Anforderung: PHP 8.2+ mit OpenSSL und gültigem HTTPS.
Ja, per Button oder iFrame. Die Brics (Admin Launcher, Reset Button) nutzt du lokal in Blocs – sie werden nicht auf den Server geladen.
Ja, für eigene und Kundenprojekte. Ein Weiterverkauf oder eine eigenständige Wiederveröffentlichung ist nicht gestattet.
Ja. Regelmäßige Updates und direkter Support über VELUNO. Diagnose-Skripte helfen bei schneller Fehleranalyse (SMTP/Reset/Register).