Dokumentation

Apps & Integrationen

Verbinden Sie die Tools, die Ihr Team bereits nutzt — Stripe, Shopify, Mailchimp, MailerLite, Jira und Tracio. Installierte Apps zeigen Live-Kundendaten als Karten im Konversationsbereich des Posteingangs, direkt neben dem Chat.

Übersicht#

Der App-Marktplatz befindet sich unter Einstellungen → Apps. Apps werden einmal für den gesamten Workspace installiert: Ein Admin verbindet den Dienst mit den eigenen Zugangsdaten des Workspace, und jedes Teammitglied mit Posteingangszugriff sieht die entsprechende Karte im Konversationsbereich. Agents installieren nie selbst etwas — und KI-Agenten ebenfalls nicht.

Installation auf Workspace-Ebene

Ein Satz Zugangsdaten pro Workspace. Installieren, Bearbeiten oder Entfernen einer App wirkt sich sofort auf alle aus.

Karten im Posteingang

Jede installierte App rendert im Konversationsbereich eine Karte mit Live-Daten über die Person, mit der Sie gerade sprechen.

Kein Füllmaterial

Alles im Katalog kann heute installiert werden — es gibt keinen „Demnächst“-Bereich. Über eine Anfrage-Kachel können Sie uns mitteilen, welcher Dienst fehlt.

Die Verwaltung von Apps erfordert die Berechtigung Apps installieren und konfigurieren (standardmäßig in den Rollen Owner und Admin enthalten und benutzerdefinierten Rollen zuweisbar). Teammitglieder ohne diese Berechtigung sehen die App-Karten in Konversationen weiterhin — sie können nur nichts installieren oder neu konfigurieren.

Der App-Katalog#

Sechs Apps sind heute verfügbar:

AppKategorieWas Agents in der Konversation sehen
StripeZahlungenAbonnement und letzte Zahlungen der Person, mit der Sie sprechen
ShopifyCommerceLetzte Bestellungen mit Zahlungs- und Versandstatus
MailchimpMarketingAbonnementstatus, Zielgruppe und Tags der Person, mit der Sie sprechen
MailerLiteMarketingAbonnementstatus, Gruppen und Anmeldedatum der Person, mit der Sie sprechen
JiraIssue-TrackingMit dieser Konversation verknüpfte Issues, und ein Klick, um ein weiteres anzulegen
TracioSicherheitMensch oder Bot: Tracios Urteil über den Chat-Widget-Besucher

Sie suchen einen einfachen Link in Ihr eigenes Backoffice? Dafür braucht es weder Konto noch Token — er lebt daher unter Einstellungen → Allgemein → Links zu Ihren Systemen statt im App-Katalog.

Eine App installieren#

Öffnen Sie Einstellungen → Apps, wählen Sie eine Kachel und tragen Sie die von der App verlangten Zugangsdaten ein. Jedes Feld verlinkt auf genau die Seite im Dashboard des Anbieters, auf der der Wert erstellt oder gefunden wird.

SchrittBeschreibung
1. Vorschau prüfenBevor Sie etwas einfügen, zeigt die Konfigurationsseite ein Muster genau der Karte, die Ihre Agents sehen werden — mit erfundenen Daten, damit Sie wissen, was Sie mit dem Workspace teilen, bevor ein Zugangsdatum gespeichert wird.
2. Zugangsdaten eingebenFügen Sie den API-Schlüssel oder das Token ein. Werte werden automatisch getrimmt — ein Leerzeichen oder Zeilenumbruch vom Kopieren bricht die Installation nicht.
3. Speichern & testenSpeichern legt die Konfiguration ab; der Verbindungstest macht einen echten Aufruf beim Anbieter und lässt den Status-Chip erst dadurch grün werden.

Jede App-Kachel trägt einen Status-Chip, der zeigt, wo die Installation steht:

StatusBedeutung
Nicht getestetZugangsdaten sind gespeichert, aber die App hat noch keine echte Anfrage beantwortet.
VerbundenDer Anbieter hat tatsächlich geantwortet — die Verbindung ist verifiziert, nicht nur gespeichert.
Benötigt AufmerksamkeitDer Anbieter hat die gespeicherten Zugangsdaten abgelehnt (widerrufener oder abgelaufener Schlüssel). Karten rufen den Anbieter nicht mehr an, bis ein Admin die App speichert oder erneut testet.
FehlerEtwas anderes ist fehlgeschlagen — siehe Tooltip.
DeaktiviertEin Admin hat die App abgeschaltet. Die Karte verschwindet aus dem Posteingang, ohne dass die Zugangsdaten gelöscht werden.

Zugangsdaten & Sicherheit#

App-Zugangsdaten gehören dem Workspace, und ein paar Regeln halten sie sicher:

  • Verschlüsselt gespeichert. Geheime Felder (API-Schlüssel, Tokens) werden pro Schlüssel verschlüsselt abgelegt und nach dem Speichern nie wieder angezeigt.
  • Minimale Rechte, wo der Anbieter es erlaubt. Stripe sollte mit einem eingeschränkten Schlüssel verbunden werden, der Customers, Subscriptions, Charges und Invoices lesen darf — plus Schreibzugriff auf Refunds nur dann, wenn Agents aus einer Konversation heraus erstatten sollen. Ein Vollzugriffsschlüssel funktioniert ebenfalls, aber die Einstellungsseite rät Ihnen, ihn zu ersetzen.
  • Ein geändertes Ziel fragt das Geheimnis erneut ab. Das Bearbeiten eines Feldes, an das das Zugangsdatum gebunden ist — die Shopify-Store-Domain, die Jira-Site-URL — erfordert die erneute Eingabe des Tokens, damit ein gespeichertes Zugangsdatum nie auf einen Host umgeleitet werden kann, für den es nicht gedacht war.
  • Widerruf betrifft den gesamten Workspace. Es gibt eine Installation pro App pro Workspace: Wenn Sie den Schlüssel beim Anbieter rotieren oder widerrufen, hört die Karte jedes Teammitglieds auf zu funktionieren, bis ein Admin sie unter Einstellungen → Apps aktualisiert.

App-Karten im Posteingang#

Nach der Installation erscheint jede App als Widget im Detailbereich der Konversation im Posteingang. Beim Öffnen einer Konversation wird eine Live-Karte beim Anbieter abgerufen: wer dieser Kunde in Stripe ist, seine letzten Shopify-Bestellungen, sein Newsletter-Status, die mit dem Thread verknüpften Jira-Issues oder Tracios Urteil über den Besucher. Die meisten Karten verlinken zudem auf den passenden Datensatz im Dashboard des Anbieters — Tracios Urteil lebt vollständig im Panel.

Karten sind ehrlich, wenn es nichts zu zeigen gibt. Wird der Kunde nicht gefunden — oder hat die Konversation keine verwertbare Identität — sagt die Karte das und erklärt warum, statt eine leere Box zu rendern. Antworten werden kurz gecacht und pro App rate-budgetiert, damit ein offener Posteingang die API-Limits des Anbieters nicht aufbraucht.

Karten folgen verifizierter Identität#

Stripe, Shopify, Mailchimp und MailerLite suchen den Kunden per E-Mail-Adresse — und nur über eine Adresse, die tatsächlich verifiziert ist: eine, die von der signierten Identität des Widgets (Identitätsverifizierung) abgedeckt ist, oder die Absenderadresse einer E-Mail-Kanal-Konversation. Eine Adresse, die ein Besucher lediglich in den Chat getippt hat, wird für Lookups überhaupt nicht verwendet — sonst könnte jeder die E-Mail eines echten Kunden eintippen und dessen Zahlungshistorie sehen. In diesem Fall erklärt die Karte, dass die Adresse nicht durch eine verifizierte Identität gedeckt ist.

Jira und Tracio schlüsseln nicht nach E-Mail — Jira-Karten gehören zu den verknüpften Issues der Konversation, Tracio zum Widget-Besucher — sie funktionieren also auch, wenn keine verifizierte Adresse existiert.

Findet die eigene Adresse der Konversation nichts, probiert Respondo auch die andere bekannte Adresse des Kontakts (zum Beispiel nach einer Kontaktzusammenführung) und beschriftet die Karte mit der verwendeten Adresse.

Was jede App zeigt#

Stripe#

Ein Nur-Lese-Fenster in die Abrechnung des Kunden: Name, E-Mail, Kontostand und eine kopierbare Kunden-ID, dazu das Abonnement — Status-Badge, Plan, Monatswert und Startdatum — sowie die letzten Zahlungen mit Rechnungsnummern. Rückerstattungen sind der einzige optionale Schreibzugriff: Ein Admin muss Rückerstattungen aus dem Konversationsbereich erlauben in den App-Einstellungen aktivieren (standardmäßig aus), der Bearbeiter benötigt die Berechtigung Rückerstattungen und Kündigungen ausführen, und jede Rückerstattung muss durch Eintippen von REFUND bestätigt werden — Stripe kann eine gesendete Rückerstattung nicht zurücknehmen.

Shopify#

Nur-Lese-Ansicht der letzten Bestellungen — Bestellnummer, Datum, Summe, Zahlungs- und Versandstatus — mit Links zu jeder Bestellung und zum Kundendatensatz in Ihrem Shopify-Admin. Verbunden über Ihre Store-Domain und ein Admin-API-Token einer Custom App mit den Scopes read_customers und read_orders.

Mailchimp#

Der Abonnent, wie Mailchimp ihn sieht: Status-Badge, Zielgruppe, Tags, Engagement und jüngste Kampagnenaktivität (Sendungen, Öffnungen, Klicks). Eine Aktion ist verfügbar: Abmelden, um einer „Hört auf, mir zu schreiben“-Bitte nachzukommen, ohne die Konversation zu verlassen. Über die API ist das unumkehrbar — Mailchimp lässt eine Person nur selbst über ein Anmeldeformular zurückkehren — daher ist eine getippte Bestätigung erforderlich. Beachten Sie, dass Mailchimp-API-Schlüssel nicht gescopet sind: Der verbundene Schlüssel kann alles im Konto lesen und schreiben.

MailerLite#

Abonnementstatus, Gruppen, Anmeldedatum, Engagement und jüngste Kampagnenaktivität. Zwei Aktionen: Abmelden (rückgängig machbar — MailerLites API unterstützt das erneute Anmelden) und Erneut anmelden, um jemanden auf eigenen Wunsch wieder auf die Liste zu setzen.

Jira#

Eine bidirektionale Verknüpfung zwischen Konversationen und Jira-Cloud-Issues. Die Karte listet die mit dieser Konversation verknüpften Issues mit ihrem aktuellen Status und bietet Issue erstellen (im gewählten Projekt angelegt, automatisch verknüpft) sowie Vorhandenes verknüpfen / Verknüpfung lösen für bereits existierende Issues. Statusänderungen in Jira fließen über einen Webhook zurück: Die Einstellungsseite der App zeigt eine geheime Webhook-Adresse zum Einfügen in Ihre Jira-Site, und die Karte spiegelt von da an den Live-Status des Issues. Issues werden als das verbundene Atlassian-Konto erstellt, und die Karte sieht genau das, was dieses Konto sieht.

Jede aus dem Panel ausgeführte Aktion ist durch Rollenberechtigungen geschützt — App-Aktionen verwenden für Abmelden, erneutes Anmelden und Jira-Issues, und Rückerstattungen und Kündigungen ausführen für Rückerstattungen. Wo eine App zusätzlich einen Fähigkeits-Schalter auf Workspace-Ebene bietet — heute ist das Stripes Rückerstattungen aus dem Konversationsbereich erlauben — entscheidet der Schalter, ob die Fähigkeit überhaupt existiert; ihn abzuschalten blockiert alle, einschließlich des Workspace-Owners.

Tracio: Mensch oder Bot#

Tracio beantwortet eine Frage über einen Chat-Widget-Besucher: Ist das ein Mensch oder ein Bot? Die Installation der App aktiviert Tracios Erkennungs-SDK in Ihrem Respondo-Chat-Widget — neue Widget-Konversationen erhalten automatisch ein Urteil, das als Chip auf der Tracio-Karte im Konversationsbereich angezeigt wird.

ChipBedeutung
MenschTracios serverseitige Prüfung fand keine Bot-Signale für diesen Besucher.
Bot · 93%Bot erkannt, mit Tracios Konfidenz. Die Karte listet außerdem die Signale hinter dem Urteil.
UngeprüftTracios serverseitige Prüfung ist gerade nicht verfügbar — die Karte fällt auf das vom Browser gemeldete Urteil zurück und sagt das auch.
Gefälschte IDDie vom Browser gesendete Besucher-ID ist Tracio unbekannt — die Behauptung sieht gefälscht aus.

Zwei Schlüssel werden verbunden: ein öffentlicher Schlüssel, der das SDK im Widget aktiviert, und ein geheimer Data-API-Schlüssel für die serverseitige Prüfung des Urteils. Ohne die serverseitige Prüfung ist der „kein Bot“-Behauptung eines Browsers allein nicht zu trauen — und wenn die Behauptung des Browsers dem Server-Urteil widerspricht, zeigt die Karte beides.

Tracio funktioniert nur für Chat-Widget-Konversationen. E-Mail, Telegram und andere Kanäle haben keinen Besucher, den man prüfen könnte, daher erklärt deren Tracio-Karte, dass es nichts zu prüfen gibt. Ein fehlendes Urteil ist kein Verdacht: Werbeblocker schneiden das SDK bei echten Menschen ständig ab, und ältere Konversationen, die vor der Verbindung von Tracio begannen, haben ebenfalls kein Urteil.
Das Tracio-SDK fingerprintet die Besucher Ihrer Website. Die Einholung der Besucher-Einwilligung (über Ihre CMP / Ihr Cookie-Banner) liegt in Ihrer Verantwortung als Website-Betreiber.

Einschränkungen#

  • Stripe- und Shopify-Karten sind schreibgeschützt — der einzige Schreibzugriff in der gesamten Stripe-App ist die optionale, explizit aktivierte Rückerstattungsaktion.
  • E-Mail-basierte Apps (Stripe, Shopify, Mailchimp, MailerLite) benötigen eine verifizierte E-Mail-Adresse. Konversationen von anonymen Widget-Besuchern oder Kanälen ohne Adresse zeigen eine ehrliche „Nichts nachzuschlagen“-Karte.
  • Jira-Unterstützung umfasst nur Jira Cloud.
  • Mailchimp bietet kein erneutes Anmelden: Einmal abgemeldet, kann sich nur die Person selbst über ein Anmeldeformular zurückmelden. Nutzen Sie MailerLites erneutes Anmelden, wenn dieser Ablauf für Sie wichtig ist.
  • Tracio-Urteile existieren nur für Widget-Konversationen mit geladenem SDK — nie für E-Mail- oder Messenger-Kanäle.