Beiträge von Peter

    Das Shop-Update ist bereits jetzt schon sehr umfangreich und bei der Planung habe ich versucht so viele Wünsche wie möglich umzusetzen. Es liegt in der Natur der Sache, dass nicht alles umgesetzt werden kann. Aus diesem Grund haben es die Artikelnummern nicht in den Release geschafft, da dieses Feature wahrscheinlich die Mehrheit unserer Kunden nicht nutzen wird.

    Die Lösung mit dem Widerrufsrecht ohne Login wird noch für 8.2 implementiert werden.

    Mit VieCode Shop 8.2.0 ist Ihr Shop bereit für WoltLab Suite 6.2. Das Update bringt aber nicht nur die technische Grundlage für aktuelle Installationen, sondern erweitert den Shop auch an vielen entscheidenden Stellen: mit mehr Automatisierung, flexibleren Rabatt- und Produktlogiken, neuen Verwaltungsfunktionen im ACP und verbesserten kaufmännischen Abläufen.

    Für Shopbetreiber bedeutet das weniger manuellen Aufwand, mehr Kontrolle und mehr Möglichkeiten, den Verkauf gezielt zu steuern. Für Kunden sorgt Version 8.2.0 zugleich für einen komfortableren und klareren Bestellprozess.

    Neue Funktionen im Überblick

    WoltLab Suite 6.2-Kompatibilität

    Das zentrale Highlight dieser Version ist die volle Kompatibilität mit WoltLab Suite 6.2. Damit ist der VieCode Shop fit für die aktuelle Plattformgeneration und lässt sich nahtlos in moderne WoltLab-Installationen integrieren. Dies umfasst auch die Umstellung aller Listen auf das neue List- und Grid-View.

    Flexiblere Preisgestaltung mit neuem Rabattsystem

    Mit dem neuen Rabattsystem lassen sich Verkaufsaktionen und Preisvorteile wesentlich flexibler umsetzen. Zusätzlich können automatische Rabatte für bestimmte Benutzergruppen vergeben werden. Das eignet sich ideal für Mitgliederbereiche, Stammkunden, VIP-Gruppen oder interne Sonderkonditionen.

    Komfortablerer Checkout und besser gesteuerter Versand

    Die neue automatische Versandoptionsauswahl vereinfacht den Bestellvorgang und reduziert Reibung im Checkout. Gleichzeitig können nun Versandarten gezielt für einzelne Produkte ausgeschlossen werden. So sehen Käufer nur die Versandoptionen, die für das jeweilige Produkt tatsächlich sinnvoll sind.

    Leistungsfähigere Produktkonfigurationen durch Erweiterungen

    Version 8.2.0 baut den Bereich der Produkterweiterungen deutlich aus:

    • Mengen für Erweiterungen ermöglichen flexiblere Konfigurationen
    • Validatoren für Eingaben sorgen für saubere und verlässliche Angaben
    • Abhängigkeiten unter Erweiterungen erlauben komplexere Produktlogiken und abgestimmte Optionen

    Das ist besonders interessant für Shops, die mit Zusatzoptionen, individuellen Leistungen oder konfigurierbaren Produkten arbeiten.

    Produktspezifische Benachrichtigungen

    Mit produktspezifischen Benachrichtigungen können Kunden gezielt zu einzelnen Produkten nach dem Kauf informiert werden. Das verbessert die Kommunikation und schafft neue Möglichkeiten für Kundenbindung.

    Mehr Übersicht und Effizienz im ACP

    Auch im Administrationsbereich wurde deutlich nachgelegt. Neu sind unter anderem:

    • Integration in die ACP-Suche
    • Filter und Sortierfunktion für Gutscheine, Produkte und andere Objekte

    Gerade bei umfangreicheren Shops sorgt das für eine schnellere und angenehmere Verwaltung.

    Bessere Sichtbarkeit neuer Produkte

    Produkte können jetzt als „neu“ markiert werden – analog zu neuen Beiträgen im Forum. So lassen sich neue Angebote oder frisch veröffentlichte Produkte besser hervorheben.

    Mehr Kontrolle bei Freischaltung und Vertragsabläufen

    Produkte können künftig die automatische Freischaltung gezielt unterbinden, wenn stattdessen eine manuelle Prüfung oder ein individueller Ablauf gewünscht ist. Ergänzt wird das durch Aktions-Schnittstellen für Vertragsbedingungen, wodurch sich rechtliche und prozessuale Anforderungen flexibler umsetzen lassen.

    Verbesserte kaufmännische und rechtliche Abbildung

    Mit Gutschrift- und Storno-Belegen bildet der Shop kaufmännische Prozesse nun noch sauberer ab. Zusätzlich wurde die Möglichkeit geschaffen, das Widerrufsrecht für gewerbliche Kunden einzuschränken, um unterschiedliche Kundengruppen passgenauer zu behandeln.

    Preise

    Der VieCode Shop 8.2 ist zu folgenden Konditionen erhältlich:

    • Neupreis: ab EUR 69,95 auf viecode.com
    • Upgrade von Version 8.1: EUR 49,95
    • Upgrade von älteren Versionen: EUR 69,95

    Der Upgradepreis inkl. das Update für alle bereits erworbenen Erweiterungspakete.

    Kulanzupdate

    Alle Lizenzen, die ab 05.01.2026 auf viecode.com erworben werden, erhalten den VieCode Shop 8.2 als kostenloses Kulanzupdate. Sie profitieren damit sofort von allen neuen Funktionen, sobald die Version verfügbar ist.

    Verfügbarkeit

    VieCode Shop 8.2.0 befindet sich aktuell in der internen Testphase im produktiven Einsatz auf viecode.com. Die öffentliche Veröffentlichung erfolgt, sobald diese Testphase erfolgreich abgeschlossen ist.

    Wenn ein Angreifer den Server bereits kompromittiert hat, könnte er ebenso das Upload-Formular oder den ausgelieferten Client-Code manipulieren. In diesem Fall wäre die clientseitige Verschlüsselung doch ebenfalls angreifbar – im Grunde also ähnlich wie bei einer serverseitigen Verschlüsselung. Eventuell sogar noch stärker, da ein Angreifer zusätzlich das ausgelieferte JavaScript manipulieren und so direkt im Browser eingreifen könnte. Daher erschließt sich mir der sicherheitstechnische Vorteil der clientseitigen Verschlüsselung in diesem Szenario nicht ganz. 🤔

    Irgendwo hört die Sicherheit natürlich auf. Wenn du Daten auf den Server laden musst, hast du den Nachteil, dass der Schlüssel vom Client zum Server transportiert werden muss, d.h. theoretisch andere Personen mitlesen können (z.B. Proxies) oder Eingaben aus irgendeinem Grund geloggt werden. Das entfällt bei der clientseitigen Entschlüsselung. Wenn ein Angreifer natürlich den Code manipulieren kann, ist natürlich eine Komprimierung noch immer möglich, aber das Risiko ist geringer.

    Außerdem muss das Frontend die öffentlichen Schlüssel ja ebenfalls von irgendwo beziehen. Wenn der Server kompromittiert ist, könnte ein Angreifer auch diese einfach austauschen oder manipulieren.

    Ja, das Problem hast du theoretisch immer, greift aber nur bei neuen Schlüsseln. Dafür gibt es aber auch keine sinnvolle Lösung, die man mit WSC Mitteln umsetzen könnte.

    Hauptmotivation war, dass die Daten zu keinem Zeitpunkt unverschlüsselt übertragen werden, d.h. wenn jemand mitlesen kann, kann er trotzdem die Daten nicht lesen.