Alles, was qnop kann.
Die vollständige Referenz — was die Community Edition heute mitbringt, und die wenigen Dinge, die entschieden, aber noch unterwegs sind.
Präzises Review
-
Zeilen- und bereichsgenaue Annotationen
Exakte Zeilen und Bereiche eines gerenderten PDFs markieren — keine Haftnotizen auf Seitenebene.
-
Markdown-Threads mit Reaktionen
Jede Annotation bringt ihre eigene Diskussion mit, geschrieben in Markdown, mit Reaktionen.
-
Mehrschichtige Verankerung
Textzitat, Position und Layout werden pro Annotation gespeichert — sie zeigt weiter auf das, was gemeint ist.
-
Neuverankerung über Versionen
Neue Dokumentversionen übernehmen bestehende Annotationen per Fuzzy-Matching, statt sie zu verwaisen.
-
Diff zwischen Versionen
Eine Vergleichsansicht zeigt genau, was sich zwischen zwei Versionen geändert hat.
-
Explizite Entscheidungen
Annehmen oder Ablehnen steht an der Annotation selbst — nicht als Schweigen im Thread.
-
Das Abschluss-Tor
Ein Review lässt sich nur bei null offenen Annotationen abschließen. Nichts fällt von der Liste.
Dokumente & Versionen
-
PDF-Review
PDF hochladen und im Browser prüfen — über die kanonische Ingest- und Rendering-Pipeline.
-
DOCX & Markdown Geplant
Entschieden und auf derselben Ingest-Pipeline vorgesehen — noch nicht ausgeliefert.
-
Unveränderliche Versionshistorie
Inhaltliche Änderungen erzeugen neue Versionen; alte werden nie überschrieben und bleiben lesbar.
-
Robuste Hintergrundverarbeitung
Extraktion und Neuverankerung laufen als dauerhafte Jobs auf PostgreSQL — ein Absturz verliert keine Arbeit.
-
Dokumente im Objektspeicher
Binärdateien liegen in einem beliebigen S3-kompatiblen Speicher, nie in der Datenbank.
Menschen & Teams
-
Teams und Rollen
Globale Rollen für Administration, Mitglieder und Auditoren, dazu Team-Leads.
-
Anonymisierte Reviews
Reviews laufen auf Wunsch mit anonymisierten Prüferidentitäten, wenn der Prozess es verlangt.
-
Benachrichtigungen & Dashboard
Review-Ereignisse erreichen die Richtigen; das Dashboard zeigt, was offen ist und wo.
-
Review als Sport
Serien, Achievements, Spielerkarten und Team-Stufen machen Review-Leistung sichtbar.
Vertrauen & Betrieb
-
Vollständiger Audit-Trail
Jede relevante Aktion wird aufgezeichnet — einsehbar über eine eigene Auditor-Rolle.
-
Anmeldung für Unternehmen
OIDC Single Sign-on oder lokale Konten mit E-Mail-Verifizierung; JWT-Sessions mit rotierenden Refresh-Tokens und ratenbegrenzten Auth-Endpunkten.
-
Keine unsicheren Defaults
Der Server startet nicht, solange ein benötigtes Secret fehlt oder noch ein Platzhalter ist.
-
Administration zur Laufzeit
Branding, SMTP und Mail-Vorlagen werden im Admin-Bereich konfiguriert, nicht zur Build-Zeit.
-
Einfache Topologie
Ein Container mit API und Web-UI, PostgreSQL und ein beliebiger S3-kompatibler Objektspeicher.
Plattform & Erweiterbarkeit
-
Versionierte REST-API
OpenAPI-first-Vertrag unter /api/v1, mit expliziter Deprecation-Policy.
-
Veröffentlichter Plugin-Vertrag
Das qnop-spi-Artefakt definiert die Erweiterungspunkte — heute Speicher und Dokumentextraktion.
-
Open Source
AGPL-3.0, offen entwickelt auf GitHub.