5 guide
lukas edited this page 2026-08-05 08:00:31 +02:00

Guide

Kurzer Einstieg für alle, die 0ff.space zum ersten Mal nutzen — Schritt für Schritt.

Loslegen

1. Umschauen (kein Account nötig)

0ff.space öffnen und ruhig überall draufklicken — die Startseite verlinkt zu allen Diensten der Plattform.

2. Plaza besuchen und Hallo sagen

plaza.0ff.space öffnen und im öffentlichen Chat kurz Hallo sagen. Dafür reicht ein Nickname, ein Account wird noch nicht gebraucht.

3. Einloggen bei lldap

Sobald ein Account eingerichtet ist: lldap.0ff.space öffnen und mit den erhaltenen Zugangsdaten einloggen.

4. Passwort ändern

Direkt dort das eigene Passwort setzen (statt des ursprünglich vergebenen). Mail-Adresse und sonstige Angaben lassen sich hier ebenfalls anpassen.

5. Das ist ab jetzt das Login für alles

Benutzername und neues Passwort gelten für die ganze Plattform — Chat, Kalender, Git, Fediverse und mehr. Kein zweites Passwort nötig.

6. Zum Chat wechseln

chat.0ff.space im Browser öffnen — oder eine XMPP-App installieren, siehe Chat auf dem eigenen Gerät weiter unten.

7. Einloggen

Mit denselben Zugangsdaten wie eben bei lldap.

8. Mit dem Agenten sprechen

Im Chat agent@bot.0ff.space anschreiben — der hilft bei allem Weiteren.

Extern

Chat auf dem eigenen Gerät

XMPP-App auf Handy, PC oder Laptop installieren

iPhone: Monal

Android: vermutlich https://play.google.com/store/apps/details?id=org.atalk.android (habe kein Android)

Windows: https://gajim.org/de/

macOS: ebenfalls Monal

Login

Mehrere Angaben in den Einstellungen eintragen:

  • Login mit Nutzername und Passwort von lldap.0ff.space. Der Nutzername ist username@0ff.space.
  • XMPP-Server ist 0ff.space
  • Port 5222

Warnhinweis zu "unsicherer"/"MITM-anfälliger" Authentifizierung: Monal (und andere Clients) zeigen beim Login einen Schalter, den man erst aktivieren muss, mit einer Warnung vor "plain"/unverschlüsselter Authentifizierung. Das ist bei uns normal und sicher — einfach aktivieren. Grund: unser Login läuft über LDAP (dasselbe Passwort wie überall sonst, kein zweites Passwort nötig), und das erlaubt technisch nur diesen einen Authentifizierungs-Mechanismus. Die Verbindung selbst ist trotzdem immer TLS-verschlüsselt (Servereinstellung erzwingt das) — der Warnhinweis bezieht sich nur auf den Mechanismus an sich, nicht auf eine tatsächliche Lücke in unserem Setup.

Fediverse-Account

Backend-Zugang

Hier Profilbild und Header ändern sowie andere backend-bezogene Parameter.

Link

Frontend-Zugang

Hier auf den eigenen Feed zugreifen. Folgen, posten, entdecken — einfach mit den gewohnten Zugangsdaten einloggen.

Ich glaube, Profilbilder lassen sich hier auch ändern.

Link

Öffentliche Lobby

chat.0ff.space öffnen, um anonym in lobby@muc.0ff.space zu schreiben. Ein normaler Account kann in Monal demselben Raum beitreten; ein zweiter Account ist nicht nötig. Forgejo-Benachrichtigungen erscheinen in update@muc.0ff.space.

Kalender

Öffentlich, nur lesen, kein Login nötig: Der 0ff.space-Kalender lässt sich ohne Account abonnieren — cal.0ff.space im Browser öffnen, oder direkt webcal://cal.0ff.space/calendar.ics in einer Kalender-App als Abo hinzufügen.

Eigener Account, lesen und schreiben: Jeder Account bekommt automatisch zwei Kalender — einen persönlichen ("privat") und den geteilten 0ff.space-Kalender ("public"), beide über denselben LDAP-Login wie überall sonst.

iPhone/iPad:

  1. Einstellungen → Kalender → Accounts → Account hinzufügen → Andere → CalDAV-Account hinzufügen (nicht "Abonnierten Kalender" — das wäre nur lesend, kein Schreibzugriff)
  2. Server: calendar.0ff.space
  3. Benutzername: LDAP-Nutzername (ohne @0ff.space)
  4. Passwort: LDAP-Passwort
  5. Fertig — beide Kalender ("privat" und "public") tauchen automatisch in der Kalender-App auf, kein zusätzlicher Pfad nötig

Andere Kalender-Apps (Thunderbird, DAVx5 auf Android, macOS Kalender, …): gleiche Zugangsdaten, Server immer calendar.0ff.space, CalDAV statt Abo auswählen — die genaue Menüführung unterscheidet sich je nach App.

Termine im "public"-Kalender sieht und bearbeitet jeder eingeloggte Nutzer — gedacht für gemeinsame/öffentliche Termine (z. B. Wartungsarbeiten), nicht für Privates. Der "privat"-Kalender ist nur für einen selbst sichtbar.

Website

0ff.space ist frei erreichbar, kein Login nötig (OAuth-Schutz seit 29.07.2026 deaktiviert).

Intern

Einen internen Dienst mit SSL veröffentlichen

DNS

adguard.nix ändern

git

Traefik

traefik-routes-internal.nix ändern

git

OIDC

dex.nix ändern

git