Table of Contents
- Guide
- Loslegen
- 1. Umschauen (kein Account nötig)
- 2. Plaza besuchen und Hallo sagen
- 3. Einloggen bei lldap
- 4. Passwort ändern
- 5. Das ist ab jetzt das Login für alles
- 6. Zum Chat wechseln
- 7. Einloggen
- 8. Mit dem Agenten sprechen
- Extern
- Intern
Guide
Kurzer Einstieg für alle, die 0ff.space zum ersten Mal nutzen — Schritt für Schritt.
Loslegen
1. Umschauen (kein Account nötig)
0ff.space öffnen und ruhig überall draufklicken — die Startseite verlinkt zu allen Diensten der Plattform.
2. Plaza besuchen und Hallo sagen
plaza.0ff.space öffnen und im öffentlichen Chat kurz Hallo sagen. Dafür reicht ein Nickname, ein Account wird noch nicht gebraucht.
3. Einloggen bei lldap
Sobald ein Account eingerichtet ist: lldap.0ff.space öffnen und mit den erhaltenen Zugangsdaten einloggen.
4. Passwort ändern
Direkt dort das eigene Passwort setzen (statt des ursprünglich vergebenen). Mail-Adresse und sonstige Angaben lassen sich hier ebenfalls anpassen.
5. Das ist ab jetzt das Login für alles
Benutzername und neues Passwort gelten für die ganze Plattform — Chat, Kalender, Git, Fediverse und mehr. Kein zweites Passwort nötig.
6. Zum Chat wechseln
chat.0ff.space im Browser öffnen — oder eine XMPP-App installieren, siehe Chat auf dem eigenen Gerät weiter unten.
7. Einloggen
Mit denselben Zugangsdaten wie eben bei lldap.
8. Mit dem Agenten sprechen
Im Chat agent@bot.0ff.space anschreiben — der hilft bei allem
Weiteren.
Extern
Chat auf dem eigenen Gerät
XMPP-App auf Handy, PC oder Laptop installieren
iPhone: Monal
Android: vermutlich https://play.google.com/store/apps/details?id=org.atalk.android (habe kein Android)
Windows: https://gajim.org/de/
macOS: ebenfalls Monal
Login
Mehrere Angaben in den Einstellungen eintragen:
- Login mit Nutzername und Passwort von lldap.0ff.space. Der Nutzername ist username@0ff.space.
- XMPP-Server ist 0ff.space
- Port 5222
Warnhinweis zu "unsicherer"/"MITM-anfälliger" Authentifizierung: Monal (und andere Clients) zeigen beim Login einen Schalter, den man erst aktivieren muss, mit einer Warnung vor "plain"/unverschlüsselter Authentifizierung. Das ist bei uns normal und sicher — einfach aktivieren. Grund: unser Login läuft über LDAP (dasselbe Passwort wie überall sonst, kein zweites Passwort nötig), und das erlaubt technisch nur diesen einen Authentifizierungs-Mechanismus. Die Verbindung selbst ist trotzdem immer TLS-verschlüsselt (Servereinstellung erzwingt das) — der Warnhinweis bezieht sich nur auf den Mechanismus an sich, nicht auf eine tatsächliche Lücke in unserem Setup.
Fediverse-Account
Backend-Zugang
Hier Profilbild und Header ändern sowie andere backend-bezogene Parameter.
Frontend-Zugang
Hier auf den eigenen Feed zugreifen. Folgen, posten, entdecken — einfach mit den gewohnten Zugangsdaten einloggen.
Ich glaube, Profilbilder lassen sich hier auch ändern.
Öffentliche Lobby
chat.0ff.space öffnen, um anonym in
lobby@muc.0ff.space zu schreiben. Ein normaler Account kann in Monal
demselben Raum beitreten; ein zweiter Account ist nicht nötig.
Forgejo-Benachrichtigungen erscheinen in update@muc.0ff.space.
Kalender
Öffentlich, nur lesen, kein Login nötig: Der 0ff.space-Kalender
lässt sich ohne Account abonnieren —
cal.0ff.space im Browser öffnen, oder direkt
webcal://cal.0ff.space/calendar.ics in einer Kalender-App als Abo
hinzufügen.
Eigener Account, lesen und schreiben: Jeder Account bekommt automatisch zwei Kalender — einen persönlichen ("privat") und den geteilten 0ff.space-Kalender ("public"), beide über denselben LDAP-Login wie überall sonst.
iPhone/iPad:
- Einstellungen → Kalender → Accounts → Account hinzufügen → Andere → CalDAV-Account hinzufügen (nicht "Abonnierten Kalender" — das wäre nur lesend, kein Schreibzugriff)
- Server:
calendar.0ff.space - Benutzername: LDAP-Nutzername (ohne
@0ff.space) - Passwort: LDAP-Passwort
- Fertig — beide Kalender ("privat" und "public") tauchen automatisch in der Kalender-App auf, kein zusätzlicher Pfad nötig
Andere Kalender-Apps (Thunderbird, DAVx5 auf Android, macOS Kalender,
…): gleiche Zugangsdaten, Server immer calendar.0ff.space, CalDAV
statt Abo auswählen — die genaue Menüführung unterscheidet sich je nach
App.
Termine im "public"-Kalender sieht und bearbeitet jeder eingeloggte Nutzer — gedacht für gemeinsame/öffentliche Termine (z. B. Wartungsarbeiten), nicht für Privates. Der "privat"-Kalender ist nur für einen selbst sichtbar.
Website
0ff.space ist frei erreichbar, kein Login nötig (OAuth-Schutz seit 29.07.2026 deaktiviert).
Intern
Einen internen Dienst mit SSL veröffentlichen
DNS
adguard.nix ändern
Traefik
traefik-routes-internal.nix ändern
OIDC
dex.nix ändern