Erweitere dein CMS um eine sichere Benutzer-Registrierung mit E-Mail-Verifizierung, Admin-Freigabe und verschlüsselter Datenstruktur – ganz ohne Datenbank.
Warum CMS Register?
Mit dem CMS Register Add-on können sich Nutzer selbst registrieren und werden erst nach Freigabe durch den Administrator aktiviert.
Die Architektur basiert auf dem gleichen Sicherheits-Framework wie das CMS Admin Tool: AES-GCM-Verschlüsselung, TOTP-2FA, HMAC-Signaturen für Tokens, Rate-Limiting und verschlüsselte Secret-Verwaltung über die volt-secret.php.
Ideal für geschützte Kundenbereiche, Redaktionszugänge oder Projekte, die maximale Sicherheit ohne SQL-Datenbank benötigen.
Neu in Version 1.3.2
Komplette Benutzer-Registrierung mit E-Mail-Bestätigung und Freigabe-Link
Automatische Token-Signierung (HMAC-SHA-256) mit Ablaufzeit (TTL)
Admin-Freigabe mit Master-Passwort und Zwei-Faktor-Code (TOTP)
Eigenständige Nutzung ohne Admin Tool möglich
Neues Dark-Theme im VOLT-Look
SMTP-Integration mit Diagnose-Tools (diag_smtp.php, diag_register.php)
Verbesserte Sicherheit durch Rate-Limiting, HTTPS-Check und .htaccess-Sperren
Enthalten / Features
Benutzer-Registrierung mit E-Mail-Verifizierung und Admin-Freigabe
Kompatibel mit VOLT CMS v5+ und VOLT Admin Tool v2+
AES-GCM-Verschlüsselung über volt-secret.php (ENC-String)
HMAC-Signierung für sichere Einmal-Links
Kein Datenbank-Backend – vollständig dateibasiert
SMTP-E-Mail-Versand mit SSL/TLS und Logdateien
Dark-Theme-Interface im VOLT-Design
Rate-Limit-Schutz und sichere PHP-Sessions
🔑 Installation
ZIP entpacken und die Ordner /auth, /volt-benutzer, /admin/css/register.css sowie volt-secret.php ins Webroot hochladen.
SMTP-Zugangsdaten in mail_config.php eintragen.
/auth/register.php im Browser öffnen und Test-Registrierung durchführen.
⚙️ Verwendung
Nutzer registriert sich → System legt einen Pending-Eintrag an.
Admin erhält E-Mail mit Freigabe-Link.
Nach Eingabe von Master-Passwort und 2FA wird der neue Benutzer automatisch angelegt.
volt-secret.php ist verschlüsselt (AES-GCM) und auf chmod 600 gesetzt.
/volt-benutzer ist gegen Direktzugriff geschützt.
Tokens verfallen automatisch nach Ablaufzeit; generische Fehlermeldungen verhindern Datenlecks.
✔ Webdesigner und Agenturen, die Kundenzugänge oder Mitgliederbereiche verwalten
✔ Projekte mit Login-Bereichen, ohne auf externe Systeme angewiesen zu sein
✔ Entwickler, die eine sichere, datenbankfreie Benutzer-Registrierung suchen
Das Add-on erweitert VOLT CMS um eine eigenständige Benutzer-Registrierung mit E-Mail-Verifizierung, Admin-Freigabe und sicherem Token-System. Alle Registrierungen laufen verschlüsselt und vollständig ohne Datenbank – 100 % dateibasiert, kompatibel mit dem VOLT Admin Tool.
ZIP entpacken, die Ordner /auth, /volt-benutzer und /admin/css/register.css sowie die Datei volt-secret.php ins Webroot (z. B. public_html) hochladen. Danach /auth/register.php im Browser öffnen und SMTP-Daten in mail_config.php
eintragen.
Alle sensiblen Vorgänge laufen verschlüsselt über volt-secret.php (AES-GCM, ENC-String). Tokens werden mit HMAC-SHA-256 signiert, One-Time-Links verfallen automatisch (TTL). Rate-Limiting, .htaccess
-Sperren und sichere Datei-Rechte (600
) sind bereits vorkonfiguriert.
Ein Besucher füllt das Formular unter /auth/register.php aus. Das System legt einen Pending-Eintrag an und sendet dem Admin eine Freigabe-Mail. Der Admin öffnet den Link, bestätigt mit Master-Passwort + 2FA, und der neue Benutzer wird automatisch angelegt.
Entwickelt für VOLT CMS v5+, kompatibel mit dem VOLT Admin Tool v2+. Lauffähig auf allen Servern mit PHP 8.2+ und aktiviertem OpenSSL. Blocs 6+ und Bootstrap 4/5 werden vollständig unterstützt.
Ja. VOLT Register funktioniert sowohl eigenständig als auch in Kombination mit dem VOLT Admin Tool. Bei gemeinsamer Nutzung werden Benutzer automatisch übernommen und E-Mail-Zuordnungen synchronisiert.
Ja. Das Styling liegt in /admin/css/register.css
und kann einfach angepasst oder durch ein eigenes Theme ersetzt werden. Standardmäßig ist das Dark-Theme im VOLT-Look aktiviert.
Ja, das Add-on ist lizenzfrei für eigene und Kundenprojekte nutzbar. Ein Weiterverkauf oder eine eigenständige Wiederveröffentlichung ist nicht erlaubt.
Ja. Regelmäßige Updates und direkter Support über VELUNO. Bei Problemen helfen Diagnose-Tools (diag_smtp.php
, diag_register.php
) schnell bei der Fehleranalyse.