Wirtschaftsjunioren · Digitalressort

WJ-Kreis-Digital-Standard

Die digitale Welt eines WJ-Kreises als replizierbarer Standard: selbst gehostete Nextcloud als Arbeitsraum, VereinOnline als System of Record, n8n als Kurier dazwischen. Dokumentiert an der laufenden Referenz-Installation von WJ Konstanz-Hegau.

Stand: 2026-08-17 · Referenz: WJ Konstanz-Hegau (Server „hafen“, hafen.wj-konstanz-hegau.de) · Faktenbasis: Bestandsaufnahme vom 2026-08-13, Inventare im Ordner meta/

Was dieses Paket ist

Dieses Paket ist keine Konzeptstudie. Alles hier Beschriebene läuft produktiv bei WJ Konstanz-Hegau und wurde einmal komplett repliziert, als Demo-Instanz für WJ Hochrhein. Jede Zahl, jeder Port und jede Konfiguration in den Kapiteln stammt aus der Bestandsaufnahme dieser Referenz-Installation, nicht aus Herstellerdokumentation.

Das Ziel: Jeder deutsche WJ-Kreis soll dieses System nachbauen können, ohne die Fehler noch einmal zu machen, die die Referenz bereits erlitten und gelöst hat. Der Standard ist dafür gebaut, dass er eine Amtsübergabe überlebt. Ehrenamt heißt: keine Vollzeit-IT, wenig Handarbeit, viel Automatik.

Für wen

Kreissprecherinnen und Kreissprecher

Ihr braucht das Zielbild und den Weg dorthin, keine occ-Kommandos. Kapitel 01 erklärt, was zur digitalen Welt eines Kreises gehört, Kapitel 07 zeigt den Einstieg per Demo ohne Vorab-Investition. Zusammen die Grundlage für einen Vorstandsbeschluss.

Lesepfad: 01 → 07

Technik-Verantwortliche

Digitalressort, Stabsstelle Digitales, der Mensch mit SSH-Zugang: Ihr lest alles, beginnend mit Kapitel 08 (Server-Grundprovisionierung), das chronologisch vor Kapitel 02 gehört und nur wegen der stabilen Kapitelnummern am Ende steht. Danach 01 bis 07: erst das Zielbild, dann die Basis, dann die Schichten darüber, zuletzt Betrieb und Rollout. Kreise ohne VereinOnline lesen zusätzlich Kapitel 09.

Lesepfad: 08 → 01 → 02 → … → 07

Kapitel-Übersicht

KapitelInhalt in einem Satz
01 Architektur-ÜberblickDas Drei-Schichten-Zielbild (öffentlich, Mitglieder-Arbeitsraum, unsichtbare Infrastruktur) und die Architektur-Regel, wo welche Daten liegen.
02 Nextcloud-BasisAufsetzen und Strukturieren der Kreis-Nextcloud: Server-Anforderungen, zwei belegte Installationswege, App-Auswahl, Gruppen und die Gruppenordner-Rechte-Matrix.
03 Office, Talk und HPBDie Echtzeit-Schicht: Collabora als Office im Browser, Talk als WhatsApp-Ersatz, das High-Performance-Backend für stabile Videokonferenzen und der Weg zur lokalen Anruf-Transkription mit Whisper.
04 VereinOnline-AnbindungDie VO-API als Fundament der Automatisierung: Grundlagen, Service-User mit minimalen Rechten und sämtliche Fallen, die die Referenz selbst erlitten hat.
05 Automatisierungen („Flow“)Der Flow-Katalog in drei Ausbaustufen, die Baupläne der aktiven Referenz-Workflows und die Betriebs-Basics der n8n-Instanz.
06 Betrieb und SicherheitWie das System läuft, wenn niemand hinschaut: automatische Updates mit Self-Heal, Backup-Konzept, Secrets-Handling und schlankes Monitoring.
07 Rollout-RunbookDas Demo-first-Pattern: Ein Paten-Kreis hostet eine vollwertige Demo für den Interessenten-Kreis, die später per Kopiervorgang auf einen eigenen Server umzieht.
08 Server-GrundprovisionierungDer komplette Weg von „Server bestellt“ bis „bereit für Kapitel 02“: Domain- und Mail-Vorarbeit, kreis.conf, Ubuntu 26.04, Grundhärtung und Basisdienste, scriptbar und lockout-sicher.
09 Variante ohne VereinOnlineDie V2-Architektur für Kreise ohne VO(-API): Nextcloud als System of Record mit Kontakte-App, Kreis-Kalender und Formularen, inklusive Mapping aller 20 Flows und Migrationspfad zurück zu V1.

Kapitel 04 hat den größten kreisübergreifenden Sofortwert: VereinOnline hat jeder Kreis, die dokumentierten API-Erkenntnisse gelten also auch ohne eigene Nextcloud oder n8n-Instanz. Die Kapitel liegen als Markdown-Dateien im selben Ordner wie diese Seite.

Was im Ordner meta/ liegt

Die Inventare (inventory-*.md), die Flow-Kataloge und die QA-Protokolle (qa-*.md) sind die Faktenbasis und das Prüfprotokoll der Kapitel. Sie sind interne Arbeitsunterlagen des Digitalressorts und deshalb im veröffentlichten Repo (github.com/wjknh/cloud-standard) bewusst nicht enthalten; wo Kapitel auf meta/-Dateien verweisen, ist die interne Faktenbasis der Referenz gemeint.

Grundsätze aller Kapitel

Der Standard nennt Secrets nur als Key-Namen oder Platzhalter, nie als Werte. Er enthält keine personenbezogenen Mitgliederdaten; Funktionen werden rollenbasiert beschrieben. Offene Punkte und Lücken der Referenz-Installation stehen ehrlich in den Kapiteln, statt wegdokumentiert zu werden. Wo eine Angabe nicht aus dem Inventar belegt ist, ist sie als Richtwert oder Schätzung markiert.

Lizenz und Weitergabe

Dieser Standard steht unter der Lizenz Creative Commons Namensnennung - Weitergabe unter gleichen Bedingungen 4.0 International (CC BY-SA 4.0). Jeder WJ-Kreis und jede WJ-Struktur (Landes- und Bundesverband) darf das Paket damit frei nutzen, kopieren und an die eigenen Verhältnisse anpassen. Drei Bedingungen gelten dabei:

  1. Namensnennung: „Michael Gajda / Wirtschaftsjunioren Konstanz-Hegau“, mit Lizenzhinweis und nach Möglichkeit einem Verweis auf die Quelle.
  2. Änderungen kennzeichnen: Wer das Paket anpasst, vermerkt das (ein Satz genügt, etwa „angepasst für WJ Musterkreis, 2026“).
  3. Weitergabe unter gleichen Bedingungen: Abgewandelte Fassungen werden unter derselben Lizenz weitergegeben und bleiben damit ihrerseits für alle Kreise frei.

Rückfragen, Korrekturen und Erfahrungsberichte aus Nachbauten gehen an das Digitalressort von WJ Konstanz-Hegau; jeder gemeldete Stolperstein macht den Standard für den nächsten Kreis besser.