Zum Inhalt springen
Keystate

Was dein Browser können muss

Cookies, JavaScript, HTTPS, Dateigrößen und Tempogrenzen. Was Keystate voraussetzt und woran es liegt, wenn im Firmennetz etwas fehlt.

Keystate ist eine Webseite. Es gibt nichts zu installieren, keine Erweiterung und kein Plug-in. Was der Browser mitbringen muss, ist überschaubar, und wenn etwas fehlt, dann meist wegen einer Einstellung im Büronetz und nicht wegen des Browsers.

Jeder aktuelle Browser reicht: Chrome, Safari, Firefox, Edge, auf Rechner und Telefon. Wir setzen keine ausgefallenen Fähigkeiten voraus.

Cookies müssen erlaubt sein

Deine Anmeldung liegt in einem einzigen Cookie namens ks_sitzung. Es ist ein eigenes Cookie, kein fremdes, und ohne es gibt es keine Anmeldung: Nach jedem Klick landest du wieder auf der Anmeldeseite.

Das Cookie trägt drei Sperren: HttpOnly (kein Skript kommt daran), Secure (nur über HTTPS) und SameSite=Lax (eine fremde Seite kann es nicht mitschicken). Es gilt 14 Tage. Abmelden löscht es.

Blockiert dein Browser oder eine Erweiterung „alle Cookies”, trifft das auch dieses. Setz app.keystate.de in diesem Fall auf die Ausnahmeliste.

HTTPS ist Pflicht

Es gibt keinen unverschlüsselten Weg hinein. Wir schicken zusätzlich einen Vermerk mit, der deinem Browser für ein Jahr verbietet, es überhaupt unverschlüsselt zu versuchen.

Was im Netz freigeschaltet sein muss, wenn eine Firewall dazwischensteht:

AdresseWofür
app.keystate.dedie Oberfläche
link.keystate.deKlicks, Abmeldung, Bestätigung in verschickten Mails
cdn.keystate.deder Bildspeicher, aus dem Fotos in Vorschau und Mail kommen
status.keystate.dedie Statusseite

JavaScript

Der größte Teil der Oberfläche funktioniert ohne. Das ist kein Zufall, sondern gebaut: Der Hilfe-Knopf öffnet mit Skript ein Fenster über deiner Arbeit und ist ohne Skript einfach ein Link auf die Hilfeseite. Ausklapper laufen über das eingebaute details des Browsers, nicht über Skript.

Mit Skript wird es besser: Teile einer Seite laden nach, statt die ganze Seite zu tauschen, Bestätigungsdialoge vor einer Löschung erscheinen, die Analyse mehrerer Exposés zeigt Fortschritt statt einer stehenden Seite.

Eine Stelle braucht es zwingend: das Interview für den Redaktionsplan. Dort klickst du dich durch mehrere Schritte und schickst am Ende ein Formular ab. Ohne Skript steht das nicht. Die Seite sagt es dir an dieser Stelle auch.

Zwei Dinge laufen bewusst ohne fremde Hilfe:

  • Wir laden kein Skript von einer fremden Adresse. Was läuft, kommt von app.keystate.de.
  • Wir fragen nie nach Kamera, Mikrofon oder Standort. Der Browser bekommt von uns die ausdrückliche Anweisung, diese Geräte für Keystate gar nicht anzubieten.

Speicher im Browser

Zwei kleine Dinge merkt sich Keystate lokal, nicht auf dem Server: welche Menügruppen in der Seitenleiste aufgeklappt sind, und die Schriften und Symbole der Oberfläche.

Im privaten Modus fällt der erste Punkt weg. Dann klappen die Gruppen bei jedem Laden zu, sonst passiert nichts. Eine Fehlermeldung bekommst du dafür nicht, weil es keine wäre.

Dateien hochladen

GrenzeWert
je Exposé-PDF25 MB
je Anfrage insgesamt50 MB
je Bild im Fehlerbericht4 MB, höchstens drei Bilder

Lädst du zwölf Exposés gleichzeitig hoch, überschreitest du die 50 MB je Anfrage schnell. Zwei Durchgänge sind der einfachere Weg als eines nach dem anderen zu verkleinern.

Tempogrenzen

Damit niemand Passwörter durchprobiert oder das Tool mit Anfragen bewirft, sitzt vor Keystate eine Bremse:

WasGrenze
Anmeldeversuche je Netzadresse20 je Minute
alle übrigen Aufrufe je Netzadresse600 je Minute

Darüber antwortet der Server mit 429. Das heißt „du warst zu schnell” und nicht „kaputt”. Ein paar Sekunden warten, neu laden, weiter.

In einem großen Büro teilen sich alle Rechner oft eine Netzadresse nach draußen. 600 Aufrufe je Minute sind für ein Maklerbüro reichlich, aber wenn mehrere Leute gleichzeitig lange Listen durchblättern, kann es einmal klopfen.

PDF drucken

Berichte und Auswertungen öffnen sich als Seite, nicht als Datei. Für ein PDF druckst du im Browser und wählst dort „Als PDF speichern”. Wir bauen kein eigenes PDF, weil das Ergebnis dabei schlechter aussieht als das, was dein Browser schon kann.

Weiter: