{"type":"rich","html":"<div style=\"width: 640; height: 426; font-family: sans-serif,arial,freesans;\" ><div id=\"shared_container_1253198315\" class=\"shared_container\"><div id=\"shared_header_1253198315\" class=\"shared_header\"><a href=\"https:\/\/hub.hubzilla.hu\/channel\/pcw\"><img src=\"https:\/\/klacker.org\/images\/default_profile_photos\/rainbow_man\/48.png\" alt=\"PepeCyBs Welt\" height=\"32\" width=\"32\" loading=\"lazy\" \/><\/a><span><a href=\"https:\/\/hub.hubzilla.hu\/channel\/pcw\">PepeCyBs Welt<\/a>  wrote the following  <a href=\"https:\/\/klacker.org\/item\/f8de215c-cd05-49aa-b137-64bd290457aa\">post <\/a><span class=\"autotime\" title=\"2025-10-06T17:17:55+02:00\">Mon, 06 Oct 2025 17:17:55 +0200<\/span><\/span><\/div><div id=\"reshared-content-1253198315\" class=\"reshared-content\"><strong>Feintuning extrem - Berechtigungen unter Hubzilla<\/strong><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/80682270-15a0-4340-8042-4ae75f7ffb7b\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/80682270-15a0-4340-8042-4ae75f7ffb7b-2.png\" alt=\"ftuning.png\" title=\"ftuning.png\" loading=\"eager\" \/><\/a><br \/><br \/>Immer wieder &quot;prahle&quot; ich, wie feingranular denn das Berechtigungssystem von Hubzilla ist und wie genau man festlegen kann, wer was sehen und wer was womit machen kann.<br \/><br \/>Nutzt man die <a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/kanalrollen.html\" target=\"_blank\" rel=\"nofollow noopener\">Kanalrollen<\/a> &quot;Pers\u00f6nlich&quot; oder &quot;\u00d6ffentlich&quot;, so ist auch schon sehr viel m\u00f6glich. Viel mehr als bei den meisten Fediverse-Diensten. Aber trotzdem bleiben es noch &quot;Berechtigungen mit Hammer und Mei\u00dfel&quot;. Wer aber mit dem spitzen Bleistift feine Berechtigungsmuster zeichnen m\u00f6chte, der muss etwas tiefer in das <a href=\"https:\/\/info.hubzilla.hu\/de\/berechtigungssystem_von_hubzilla_verstehen.html\" target=\"_blank\" rel=\"nofollow noopener\">Berechtigungssystem<\/a> von Hubzilla eintauchen und \u2013 das ergibt sich aus dem Wunsch \u2013 ein wenig mehr Aufwand betreiben.<br \/><br \/>Ausgangspunkt f\u00fcr einen solchen Kanal ist die Kanalrolle. Und hier m\u00fcssen wir nun &quot;<a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/berechtigungen_kanalrollen.html\" target=\"_blank\" rel=\"nofollow noopener\">Benutzerdefiniert<\/a>&quot; ausw\u00e4hlen, weil die vorgegebenen Rollen zu viele Rechte einr\u00e4umen.<br \/><br \/>Die benutzerdefinierte Kanalrolle entspricht nach Kanalerstellung der Rolle &quot;Pers\u00f6nlich&quot;. Wir k\u00f6nnen aber, im Gegensatz zu den vorkonfigurierten Rollen, jegliche Berechtigung selbst festlegen. Dies geschieht \u00fcber Einstellungen \u2794 Privacy-Einstellungen \u2794 Benutzerdefinierte Konfiguration der Channel Role.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/678480b6-f0af-4889-8bbb-031915b90421\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/678480b6-f0af-4889-8bbb-031915b90421-2.png\" alt=\"fine01.png\" title=\"fine01.png\" loading=\"eager\" \/><\/a><br \/><br \/>W\u00e4hlt man diesen Punkt, wird man zun\u00e4chst gewarnt, dass man sich damit seinen Kanal durchaus &quot;kaputt konfigurieren&quot; kann. Na ja... dauerhaft kaputt macht man ihn sich damit auch nicht, weil man ja alles &quot;zur\u00fcckdrehen&quot; kann. Es kann nur passieren, dass gewisse Dinge wom\u00f6glich nicht mehr funktionieren, sofern man bei bestimmten Berechtigungen die falsche Einstellung w\u00e4hlt.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/5b543739-348e-47fb-8c06-1932a87d26b3\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/5b543739-348e-47fb-8c06-1932a87d26b3-2.png\" alt=\"fine02.png\" title=\"fine02.png\" loading=\"eager\" \/><\/a><br \/><br \/>&quot;Feintunig extrem&quot; hei\u00dft dieser Beitrag... und &quot;extrem&quot; ist hier ziemlich w\u00f6rtlich gemeint.<br \/><br \/>Grunds\u00e4tzlich m\u00f6chte man ja trotzdem, wenn man ein Soziales Netzwerk nutzt, mit anderen Nutzern in Interaktion treten. Das sollte man im Hinterkopf behalten, insbesondere bevor man bei einer Berechtigung die Auswahl &quot;Nur ich&quot; anwendet.<br \/><br \/>F\u00fcr mein Beispiel setze ich jede(!) Berechtigung auf &quot;<strong>Nur die, denen Du es explizit erlaubst<\/strong>&quot;. Damit ist der erste Schritt getan. Ab sofort muss ich alles, was ich anderen zugestehen m\u00f6chte, explizit f\u00fcr jeden auch erlauben.<br \/><br \/>Nun kommen die <a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/berechtigungen_kontaktrollen.html\" target=\"_blank\" rel=\"nofollow noopener\">Kontaktrollen<\/a> ins Spiel. Es gibt immer die Rolle &quot;Standard&quot;, welche allen Verbindungen das erlaubt, was auch mit der Kanalrolle &quot;Pers\u00f6nlich&quot; erlaubt ist. Und jede neue Verbindung erh\u00e4lt zun\u00e4chst die Kontaktrolle &quot;Standard&quot;. Damit w\u00e4re also erstmal kaum etwas gewonnen. An dieser Stelle ist es also erforderlich (bei einem neuen Kanal am besten, bevor man die erste Verbindung \u00fcberhaupt eingeht), weitere Kontaktrollen zu erstellen. Das geschieht mit der App &quot;Contact Roles&quot; (findet Ihr die nicht im App-Men\u00fc, m\u00fcsst ihr <a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/apps.html#installierte-apps\" target=\"_blank\" rel=\"nofollow noopener\">in der App-Verwaltung das &quot;Sternchen&quot; erst noch aktivieren<\/a>).<br \/><br \/>Dort sieht man in einer Liste die bisher einzige vorhandene Kontaktrolle &quot;Standard&quot; und ein leeres Formular zur Erstellung einer neuen Rolle. Die ist nun im vorliegenden Fall im Bereich der Berechtigungen ohne auch nur ein einziges abgehaktes K\u00e4stchen und es gibt auch keine positiven Berechtigungen, die von der Kanalrolle geerbt wurden. Und genau diese Rolle nehmen wir jetzt auch mit s\u00e4mtlich leeren K\u00e4stchen als eine neue Kontaktrolle. Das ist die Rolle, die auch Verbindungen nichts erlaubt. So mal rein gar nichts.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/2c22202c-0b9d-49c7-a779-4ebece3f9c50\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/2c22202c-0b9d-49c7-a779-4ebece3f9c50-2.png\" alt=\"fine03.png\" title=\"fine03.png\" loading=\"eager\" \/><\/a><br \/><br \/>Sie muss einen Namen bekommen. Ich habe meine &quot;n\u00fcscht&quot; genannt. Wichtig (nicht zwingend, dazu sp\u00e4ter mehr) f\u00fcr unser Vorhaben ist die Option &quot;Neuen Kontakten automatisch diese Rolle zuweisen&quot;. Die sollte aktiviert werden. Das sorgt daf\u00fcr, dass jede neu eingegangene Verbindung grunds\u00e4tzlich erst einmal diese Rolle bekommt... und letztlich &quot;n\u00fcscht&quot; darf. Die Verbindung bekommt nicht einmal von uns geteilte Inhalte auch nur zu sehen. Und wir selbst sehen von dieser Verbindung damit auch erstmal genau &quot;n\u00fcscht&quot;.<br \/><br \/>Das ist nun aber eher sinnfrei. Die Rolle und die Festlegung, jedem Kontakt dieser Rolle zuzuweisen, sofern man keine andere ausw\u00e4hlt, dient nur der Sicherheit, dass neue Verbindungen unbeabsichtigt Berechtigungen bekommen, die wir ihnen eigentlich nicht zugestehen wollen.<br \/><br \/>So, und nun k\u00f6nnen wir ans Feintuning gehen. Wir legen uns weitere Kontaktrollen an, die ganz genau auf unsere Bed\u00fcrfnisse abgestimmt sind.<br \/><br \/>Die vorhandene (und nicht bearbeitbare) Standard-Rolle k\u00f6nnen wir nat\u00fcrlich auch f\u00fcr Verbindungen nutzen. N\u00e4mlich f\u00fcr genau diejenigen, mit denen wir wie in einem Sozialen Netzwerk ganz normal interagieren m\u00f6chten.<br \/><br \/>Nun mag es vielleicht sein, dass wir das typische Social-Network-Verhalten nur f\u00fcr eine bestimmte Zahl unserer Verbindungen haben wollen, die meisten aber sollen die Funktionen nur etwas eingeschr\u00e4nkt nutzen k\u00f6nnen. Angenommen, die normalen Kontakte sollen unsere Postings sehen k\u00f6nnen, wir selbst wollen deren Postings auch sehen, sie sollen auch unsere Dateien und Bilder sehen k\u00f6nnen, ebenso unsere Webseiten und Wikiseiten. \u00dcberdies sollen sie liken und disliken k\u00f6nnen und unsere Beitr\u00e4ge kommentieren... ach und Direktnachrichten sollen sie uns auch schicken k\u00f6nnen. Die Rolle, ich nenne sie einfach mal &quot;normal&quot; w\u00fcrde dann so aussehen:<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/e591db4e-b75c-451c-92d3-06db0bd0d1b8\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/e591db4e-b75c-451c-92d3-06db0bd0d1b8-2.png\" alt=\"fine04.png\" title=\"fine04.png\" loading=\"eager\" \/><\/a><br \/><br \/>Nun mag es sein, dass wir Kontaktanfragen bekommen, wir dem Antragsteller auch durchaus erlauben wollen, unsere Beitr\u00e4ge zu verfolgen, wir selbst wollen aber seine Beitr\u00e4ge nicht sehen und er soll auch keine Reaktionen oder Kommentare machen k\u00f6nnen... er w\u00e4re also das, was bei anderen Diensten der &quot;Follower&quot; ist, dem wir selbst aber nicht folgen, dann k\u00f6nnen wir eine weitere Rolle anlegen (und z.B. &quot;Follower&quot; nennen). Die s\u00e4he dann so aus:<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/8bb6cfda-599c-46af-ae41-c2fc8b2a757c\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/8bb6cfda-599c-46af-ae41-c2fc8b2a757c-2.png\" alt=\"fine05.png\" title=\"fine05.png\" loading=\"eager\" \/><\/a><br \/><br \/>Wir erlauben dem &quot;Follower&quot; also, alles zu sehen, aber selbst nicht in unserem Stream in Erscheinung zu treten.<br \/>Und nach diesem Schema k\u00f6nnen wir uns beliebig viele Kontaktrollen f\u00fcr jede denkbare Verbindung erstellen und dann bestimmten Verbindungen zuweisen.<br \/><br \/>Das Zuweisen erfolgt entweder, wenn wir selbst eine Verbindung eingehen im dann erscheinenden <a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/verbindungseditor.html\" target=\"_blank\" rel=\"nofollow noopener\">Verbindungs-Editor<\/a>. Hier k\u00f6nnen wir im Auswahlmen\u00fc &quot;W\u00e4hlen Sie eine Rolle f\u00fcr diesen Kontakt&quot; die gew\u00fcnschte Kontaktrolle ausw\u00e4hlen.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/823cbd09-1d94-43bf-bb20-9d8738aba2eb\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/823cbd09-1d94-43bf-bb20-9d8738aba2eb-2.png\" alt=\"fine06.png\" title=\"fine06.png\" loading=\"eager\" \/><\/a><br \/><br \/>Bereits bestehenden Verbindungen k\u00f6nnen wir auch andere Kontaktrollen zuordenen, indem wir den Verbindungs-Editor in der App &quot;Verbindungen&quot; nutzen.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/967ee9d2-469a-4240-91ad-5c9482f93c4c\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/967ee9d2-469a-4240-91ad-5c9482f93c4c-2.png\" alt=\"fine07.png\" title=\"fine07.png\" loading=\"eager\" \/><\/a><br \/><br \/>Bekommen wir eine Verbindungs-Anfrage, landen wir auch wieder im Verbindungs-Editor und legen dort auch gleich die Rolle fest.<br \/><br \/><a class=\"zrl\" href=\"https:\/\/klacker.org\/photos\/pcw\/image\/6741c126-be38-45fa-bf32-489eddc74df8\" target=\"_blank\" rel=\"nofollow noopener\"><img class=\"zrl\" style=\"max-width: 100%;\" src=\"https:\/\/klacker.org\/photo\/6741c126-be38-45fa-bf32-489eddc74df8-2.png\" alt=\"fine08.png\" title=\"fine08.png\" loading=\"eager\" \/><\/a><br \/><br \/>Bei einer \u00fcbersichtlichen Zahl von Verbindungen funktioniert das. Werden es wesentlich mehr Verbindungen, dann kann man sich auch mit der <a href=\"https:\/\/help.hubzilla.hu\/benutzerhandbuch\/privacy_gruppen.html\" target=\"_blank\" rel=\"nofollow noopener\">Privacy Gruppen<\/a> das Leben etwas einfacher machen (auch wenn man die Berechtigungen sp\u00e4ter einmal umfassend f\u00fcr seine Verbindungen umstrukturieren m\u00f6chte).<br \/><br \/>Die App &quot;Privacy Gruppen&quot;muss, sofern noch nicht geschehen, erst einmal installiert werden (obwohl ihre Grundfunktionalit\u00e4t ohnehin schon vorhanden ist... man kann halt ohne die App nicht dran rumschrauben).<br \/><br \/>Legt man sich f\u00fcr verschiedene Berechtigungs-Rollen nun verschiedene Privacy Gruppen an und schiebt seine Kontakte in diese Gruppen, so kann man in der App &quot;Contact Roles&quot; bei jeder Rolle festlegen, dass diese allen Mitgliedern einer bestimmten Privacy Gruppe zugewiesen werden.<br \/><br \/><u>Achtung, Fu\u00dfangel:<\/u> Ordnet Ihr einzelne Verbindungen gleichzeitig mehreren Privacy Gruppen zu, so gilt f\u00fcr diese Verbindungen nat\u00fcrlich die Kontaktrolle, die Ihr zuletzt einer Gruppe zugewiesen habt.<br \/><br \/>Ist also Kontakt A gleichzeitig in den Gruppen B und C und Ihr weist die Kontaktrolle D allen Mitgliedern der Gruppe B zu und danach allen Mitgliedern der Gruppe C die Rolle E, dann verf\u00fcgt Kontakt A \u00fcber die Berechtigungen der Rolle D, weil ihm zuletzt als Gruppenmitglied der Gruppe C die Rolle E zugewiesen hat.<br \/><br \/>Aaaargh... wenn Ihr jetzt einen Knoten im Gehirn habt, Beschwerden bitte nach \/dev\/null verschieben. \ud83d\ude09\ud83d\ude02 War jetzt suboptimal, das Beispiel...<br \/><u>Also kurz:<\/u> Die zuletzt einer Privacy Gruppe zugewiesene Kontaktrolle gilt dann f\u00fcr alle Gruppenmitglieder, die sich zu dem Zeitpunkt in dieser Gruppe befunden haben. Andere Kontaktrollen, die sie vorher hatten, werden \u00fcberschrieben.<br \/><br \/>Soviel zum Berechtigungs-Feintuning. Mit Hubzilla ist echt sehr viel m\u00f6glich. Und das, was ich hier beschrieben habe, ist tats\u00e4chlich, wenn man es auf die Spitze treibt, etwas f\u00fcr Berechtigungsverteilungsfanatiker (nicht nur die Ungarn k\u00f6nnen lange W\u00f6rter). Man muss die richtige Balance finden.<br \/>Das Beispiel, das ich mit den paar Rollen hier beschrieben habe, ist aber durchaus alltagstauglich und kann helfen, den Stream hygienisch zu halten.<br \/>Die Rolle &quot;n\u00fcscht&quot; k\u00f6nnt Ihr Euch auch klemmen, wenn Ihr wollt (vor allem die automatische Zuweisung f\u00fcr neue Kontakte). Ihr m\u00fcsst dann halt nur darauf achten, beim Eingehen einer Verbindung auch wirklich die korrekte Kontaktrolle zuzuweisen. Ist quasi nur ein zus\u00e4tzliches Sicherungsseil. Dann w\u00e4re es aber sinnvoll, neuen Kontakten als Standard die Rolle &quot;Normal&quot; zuzuweisen.<br \/><br \/><hr \/><br \/><span style=\"font-size: 9px;\">Titelbild von <a href=\"https:\/\/pixabay.com\/de\/users\/_masterk_-1464983\/?utm_source=link-attribution&utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1322136\" target=\"_blank\" rel=\"nofollow noopener\">Kevin Wuhrmann<\/a> auf <a href=\"https:\/\/pixabay.com\/de\/\/?utm_source=link-attribution&utm_medium=referral&amp;utm_campaign=image&amp;utm_content=1322136\" target=\"_blank\" rel=\"nofollow noopener\">Pixabay<\/a><\/span><\/div><\/div><br \/><\/div>","width":640,"height":426}