Apps & Integrationen
Verbinden Sie die Tools, die Ihr Team bereits nutzt — Stripe, Shopify, Mailchimp, MailerLite, Jira und Tracio. Installierte Apps zeigen Live-Kundendaten als Karten im Konversationsbereich des Posteingangs, direkt neben dem Chat.
Übersicht#
Der App-Marktplatz befindet sich unter Einstellungen → Apps. Apps werden einmal für den gesamten Workspace installiert: Ein Admin verbindet den Dienst mit den eigenen Zugangsdaten des Workspace, und jedes Teammitglied mit Posteingangszugriff sieht die entsprechende Karte im Konversationsbereich. Agents installieren nie selbst etwas — und KI-Agenten ebenfalls nicht.
Installation auf Workspace-Ebene
Ein Satz Zugangsdaten pro Workspace. Installieren, Bearbeiten oder Entfernen einer App wirkt sich sofort auf alle aus.
Karten im Posteingang
Jede installierte App rendert im Konversationsbereich eine Karte mit Live-Daten über die Person, mit der Sie gerade sprechen.
Kein Füllmaterial
Alles im Katalog kann heute installiert werden — es gibt keinen „Demnächst“-Bereich. Über eine Anfrage-Kachel können Sie uns mitteilen, welcher Dienst fehlt.
Der App-Katalog#
Sechs Apps sind heute verfügbar:
| App | Kategorie | Was Agents in der Konversation sehen |
|---|---|---|
| Stripe | Zahlungen | Abonnement und letzte Zahlungen der Person, mit der Sie sprechen |
| Shopify | Commerce | Letzte Bestellungen mit Zahlungs- und Versandstatus |
| Mailchimp | Marketing | Abonnementstatus, Zielgruppe und Tags der Person, mit der Sie sprechen |
| MailerLite | Marketing | Abonnementstatus, Gruppen und Anmeldedatum der Person, mit der Sie sprechen |
| Jira | Issue-Tracking | Mit dieser Konversation verknüpfte Issues, und ein Klick, um ein weiteres anzulegen |
| Tracio | Sicherheit | Mensch oder Bot: Tracios Urteil über den Chat-Widget-Besucher |
Sie suchen einen einfachen Link in Ihr eigenes Backoffice? Dafür braucht es weder Konto noch Token — er lebt daher unter Einstellungen → Allgemein → Links zu Ihren Systemen statt im App-Katalog.
Eine App installieren#
Öffnen Sie Einstellungen → Apps, wählen Sie eine Kachel und tragen Sie die von der App verlangten Zugangsdaten ein. Jedes Feld verlinkt auf genau die Seite im Dashboard des Anbieters, auf der der Wert erstellt oder gefunden wird.
| Schritt | Beschreibung |
|---|---|
| 1. Vorschau prüfen | Bevor Sie etwas einfügen, zeigt die Konfigurationsseite ein Muster genau der Karte, die Ihre Agents sehen werden — mit erfundenen Daten, damit Sie wissen, was Sie mit dem Workspace teilen, bevor ein Zugangsdatum gespeichert wird. |
| 2. Zugangsdaten eingeben | Fügen Sie den API-Schlüssel oder das Token ein. Werte werden automatisch getrimmt — ein Leerzeichen oder Zeilenumbruch vom Kopieren bricht die Installation nicht. |
| 3. Speichern & testen | Speichern legt die Konfiguration ab; der Verbindungstest macht einen echten Aufruf beim Anbieter und lässt den Status-Chip erst dadurch grün werden. |
Jede App-Kachel trägt einen Status-Chip, der zeigt, wo die Installation steht:
| Status | Bedeutung |
|---|---|
| Nicht getestet | Zugangsdaten sind gespeichert, aber die App hat noch keine echte Anfrage beantwortet. |
| Verbunden | Der Anbieter hat tatsächlich geantwortet — die Verbindung ist verifiziert, nicht nur gespeichert. |
| Benötigt Aufmerksamkeit | Der Anbieter hat die gespeicherten Zugangsdaten abgelehnt (widerrufener oder abgelaufener Schlüssel). Karten rufen den Anbieter nicht mehr an, bis ein Admin die App speichert oder erneut testet. |
| Fehler | Etwas anderes ist fehlgeschlagen — siehe Tooltip. |
| Deaktiviert | Ein Admin hat die App abgeschaltet. Die Karte verschwindet aus dem Posteingang, ohne dass die Zugangsdaten gelöscht werden. |
Zugangsdaten & Sicherheit#
App-Zugangsdaten gehören dem Workspace, und ein paar Regeln halten sie sicher:
- Verschlüsselt gespeichert. Geheime Felder (API-Schlüssel, Tokens) werden pro Schlüssel verschlüsselt abgelegt und nach dem Speichern nie wieder angezeigt.
- Minimale Rechte, wo der Anbieter es erlaubt. Stripe sollte mit einem eingeschränkten Schlüssel verbunden werden, der Customers, Subscriptions, Charges und Invoices lesen darf — plus Schreibzugriff auf Refunds nur dann, wenn Agents aus einer Konversation heraus erstatten sollen. Ein Vollzugriffsschlüssel funktioniert ebenfalls, aber die Einstellungsseite rät Ihnen, ihn zu ersetzen.
- Ein geändertes Ziel fragt das Geheimnis erneut ab. Das Bearbeiten eines Feldes, an das das Zugangsdatum gebunden ist — die Shopify-Store-Domain, die Jira-Site-URL — erfordert die erneute Eingabe des Tokens, damit ein gespeichertes Zugangsdatum nie auf einen Host umgeleitet werden kann, für den es nicht gedacht war.
- Widerruf betrifft den gesamten Workspace. Es gibt eine Installation pro App pro Workspace: Wenn Sie den Schlüssel beim Anbieter rotieren oder widerrufen, hört die Karte jedes Teammitglieds auf zu funktionieren, bis ein Admin sie unter Einstellungen → Apps aktualisiert.
App-Karten im Posteingang#
Nach der Installation erscheint jede App als Widget im Detailbereich der Konversation im Posteingang. Beim Öffnen einer Konversation wird eine Live-Karte beim Anbieter abgerufen: wer dieser Kunde in Stripe ist, seine letzten Shopify-Bestellungen, sein Newsletter-Status, die mit dem Thread verknüpften Jira-Issues oder Tracios Urteil über den Besucher. Die meisten Karten verlinken zudem auf den passenden Datensatz im Dashboard des Anbieters — Tracios Urteil lebt vollständig im Panel.
Karten sind ehrlich, wenn es nichts zu zeigen gibt. Wird der Kunde nicht gefunden — oder hat die Konversation keine verwertbare Identität — sagt die Karte das und erklärt warum, statt eine leere Box zu rendern. Antworten werden kurz gecacht und pro App rate-budgetiert, damit ein offener Posteingang die API-Limits des Anbieters nicht aufbraucht.
Karten folgen verifizierter Identität#
Stripe, Shopify, Mailchimp und MailerLite suchen den Kunden per E-Mail-Adresse — und nur über eine Adresse, die tatsächlich verifiziert ist: eine, die von der signierten Identität des Widgets (Identitätsverifizierung) abgedeckt ist, oder die Absenderadresse einer E-Mail-Kanal-Konversation. Eine Adresse, die ein Besucher lediglich in den Chat getippt hat, wird für Lookups überhaupt nicht verwendet — sonst könnte jeder die E-Mail eines echten Kunden eintippen und dessen Zahlungshistorie sehen. In diesem Fall erklärt die Karte, dass die Adresse nicht durch eine verifizierte Identität gedeckt ist.
Jira und Tracio schlüsseln nicht nach E-Mail — Jira-Karten gehören zu den verknüpften Issues der Konversation, Tracio zum Widget-Besucher — sie funktionieren also auch, wenn keine verifizierte Adresse existiert.
Was jede App zeigt#
Stripe#
Ein Nur-Lese-Fenster in die Abrechnung des Kunden: Name, E-Mail, Kontostand und eine kopierbare Kunden-ID, dazu das Abonnement — Status-Badge, Plan, Monatswert und Startdatum — sowie die letzten Zahlungen mit Rechnungsnummern. Rückerstattungen sind der einzige optionale Schreibzugriff: Ein Admin muss Rückerstattungen aus dem Konversationsbereich erlauben in den App-Einstellungen aktivieren (standardmäßig aus), der Bearbeiter benötigt die Berechtigung Rückerstattungen und Kündigungen ausführen, und jede Rückerstattung muss durch Eintippen von REFUND bestätigt werden — Stripe kann eine gesendete Rückerstattung nicht zurücknehmen.
Shopify#
Nur-Lese-Ansicht der letzten Bestellungen — Bestellnummer, Datum, Summe, Zahlungs- und Versandstatus — mit Links zu jeder Bestellung und zum Kundendatensatz in Ihrem Shopify-Admin. Verbunden über Ihre Store-Domain und ein Admin-API-Token einer Custom App mit den Scopes read_customers und read_orders.
Mailchimp#
Der Abonnent, wie Mailchimp ihn sieht: Status-Badge, Zielgruppe, Tags, Engagement und jüngste Kampagnenaktivität (Sendungen, Öffnungen, Klicks). Eine Aktion ist verfügbar: Abmelden, um einer „Hört auf, mir zu schreiben“-Bitte nachzukommen, ohne die Konversation zu verlassen. Über die API ist das unumkehrbar — Mailchimp lässt eine Person nur selbst über ein Anmeldeformular zurückkehren — daher ist eine getippte Bestätigung erforderlich. Beachten Sie, dass Mailchimp-API-Schlüssel nicht gescopet sind: Der verbundene Schlüssel kann alles im Konto lesen und schreiben.
MailerLite#
Abonnementstatus, Gruppen, Anmeldedatum, Engagement und jüngste Kampagnenaktivität. Zwei Aktionen: Abmelden (rückgängig machbar — MailerLites API unterstützt das erneute Anmelden) und Erneut anmelden, um jemanden auf eigenen Wunsch wieder auf die Liste zu setzen.
Jira#
Eine bidirektionale Verknüpfung zwischen Konversationen und Jira-Cloud-Issues. Die Karte listet die mit dieser Konversation verknüpften Issues mit ihrem aktuellen Status und bietet Issue erstellen (im gewählten Projekt angelegt, automatisch verknüpft) sowie Vorhandenes verknüpfen / Verknüpfung lösen für bereits existierende Issues. Statusänderungen in Jira fließen über einen Webhook zurück: Die Einstellungsseite der App zeigt eine geheime Webhook-Adresse zum Einfügen in Ihre Jira-Site, und die Karte spiegelt von da an den Live-Status des Issues. Issues werden als das verbundene Atlassian-Konto erstellt, und die Karte sieht genau das, was dieses Konto sieht.
Tracio: Mensch oder Bot#
Tracio beantwortet eine Frage über einen Chat-Widget-Besucher: Ist das ein Mensch oder ein Bot? Die Installation der App aktiviert Tracios Erkennungs-SDK in Ihrem Respondo-Chat-Widget — neue Widget-Konversationen erhalten automatisch ein Urteil, das als Chip auf der Tracio-Karte im Konversationsbereich angezeigt wird.
| Chip | Bedeutung |
|---|---|
| Mensch | Tracios serverseitige Prüfung fand keine Bot-Signale für diesen Besucher. |
| Bot · 93% | Bot erkannt, mit Tracios Konfidenz. Die Karte listet außerdem die Signale hinter dem Urteil. |
| Ungeprüft | Tracios serverseitige Prüfung ist gerade nicht verfügbar — die Karte fällt auf das vom Browser gemeldete Urteil zurück und sagt das auch. |
| Gefälschte ID | Die vom Browser gesendete Besucher-ID ist Tracio unbekannt — die Behauptung sieht gefälscht aus. |
Zwei Schlüssel werden verbunden: ein öffentlicher Schlüssel, der das SDK im Widget aktiviert, und ein geheimer Data-API-Schlüssel für die serverseitige Prüfung des Urteils. Ohne die serverseitige Prüfung ist der „kein Bot“-Behauptung eines Browsers allein nicht zu trauen — und wenn die Behauptung des Browsers dem Server-Urteil widerspricht, zeigt die Karte beides.
Einschränkungen#
- Stripe- und Shopify-Karten sind schreibgeschützt — der einzige Schreibzugriff in der gesamten Stripe-App ist die optionale, explizit aktivierte Rückerstattungsaktion.
- E-Mail-basierte Apps (Stripe, Shopify, Mailchimp, MailerLite) benötigen eine verifizierte E-Mail-Adresse. Konversationen von anonymen Widget-Besuchern oder Kanälen ohne Adresse zeigen eine ehrliche „Nichts nachzuschlagen“-Karte.
- Jira-Unterstützung umfasst nur Jira Cloud.
- Mailchimp bietet kein erneutes Anmelden: Einmal abgemeldet, kann sich nur die Person selbst über ein Anmeldeformular zurückmelden. Nutzen Sie MailerLites erneutes Anmelden, wenn dieser Ablauf für Sie wichtig ist.
- Tracio-Urteile existieren nur für Widget-Konversationen mit geladenem SDK — nie für E-Mail- oder Messenger-Kanäle.