Fairer Punkt. Dann lass mich es beschreiben.
So funktioniert's für den Lehrer:
1. Klasse anlegen - CSV mit Schülerdaten (Name, Eltern-E-Mail, -Telefon) importieren.
2. Elternbrief hochladen - PDF/DOCX. System nummeriert Kinder durch und trennt lesbaren Teil vom Unterschriften-Teil.
3. Senden - ein Klick. System verschickt E-Mails (mit Link + 3-stelliger Nummer) oder SMS (nur Nummer). Für Eltern ohne Mail: QR-Code zum Ausdrucken + 3-stelliger Nummer.
4. Live-Dashboard - siehst in Echtzeit: wer hat unterschrieben, wer nicht.
5. Erinnerung - nach ein paar Tagen automatisch per E-Mail und SMS.
6. PDFs entschlüsseln - mit deinem privaten Schlüssel. Ablegen.
So funktioniert's für die Eltern:
Erstes Mal (~30s):
Link in E-Mail klicken → 3-stellige Nummer eingeben → auf Canvas unterschreiben → Fertig.
Jedes weitere Mal (~1s):
Link klicken → Nummer eingeben → Face ID / Touch ID → Gespeicherte Unterschrift wird automatisch eingesetzt → Fertig.
Danach (automatisch, für Eltern unsichtbar):
PDF wird im Browser gebaut. PDF wird mit Schlüssel des Lehrers verschlüsselt. Verschlüsseltes PDF geht an Server → Server relayt an Lehrer → Server löscht. Server kann das PDF nicht lesen. Zero-Storage + End-2-End-verschlüsselt.
Was der Server speichert:
- credential_id ↔ parent_uuid (für WebAuthn)
- 3-stellige Nummern (für Verifikation)
- Temporär: verschlüsselte Blobs (kann sie nicht lesen)
Was der Server nicht speichert:
- Lesbare PDFs
- Unterschriften
Unterschied zu IServ/Sdui/WebUntis:
- Eltern brauchen keinen Account, keine App, kein Passwort
- Face ID beweist wer unterschrieben hat (nicht "irgendwer hat auf Link geklickt")
- Server kann PDFs nicht lesen (E2E)
- Funktioniert auch für Eltern ohne E-Mail/App: QR-Code auf Papier
- Ist ein Knopf, nicht zehn
Ich bin auf eure Fragen gespannt!