Die Lage auf einer Zeitachse
KAIROS stellt jede Operation als Synchronisationsmatrix dar: Zeilen für Abschnitte, Mittel oder Themen - darauf SOLL und IST als getrennte Spuren. Alles hier ist der Funktionsumfang der heutigen App, ohne Versprechen auf morgen.
SOLL und IST je Zeile
Blöcke werden direkt auf der Spur aufgezogen, verschoben und in der Grösse angepasst - mit 15-Minuten-Raster. Die Planung sieht aus wie der Einsatz, nicht wie ein Formular.
- Blöcke mit Titel, Zeitraum, Kategorie-Farben und Notizen
- «Auf IST kopieren» verknüpft Plan und Lage
- Mehrtägige Blöcke, Zoom, Zeit-Navigator und faltbare Zeitbereiche
- Entwurfsmodus: lokal vorplanen, einmal abschliessen
Abweichungen zeigen sich von selbst
Die Matrix beantwortet die Lagefrage, bevor sie gestellt wird:
- Geist + Delta-Chip: verknüpfte IST-Blöcke zeigen die SOLL-Position und die Abweichung in Minuten
- Verzug an der Jetzt-Linie: läuft ein SOLL ohne dokumentiertes IST, wächst eine Warn-Schraffur mit - und die Jetzt-Linie zählt alle Verzüge, ein Klick springt hin
- Laufende Blöcke füllen sich bis zur Jetzt-Linie und pulsieren
Der Wachposten meldet, bevor es brennt
KAIROS beobachtet die Lage selbst: Die Glocke zählt, das Meldezentrum ordnet, ein Klick springt zum Block. Schwellen sind pro Zeile einstellbar.
- Überfällige Blöcke und Verzug über der Schwelle
- Bevorstehende SOLL-Starts als Vorwarnung
- Für die Lagebesprechung: Lagezentrale als unbedienter Wandschirm - grosse Typografie, die Ansicht folgt der Jetzt-Linie
Tagesansicht mit persönlicher Spalte
EIN Kalendertag mit stehender Zeitachse: links eine gewählte Einsatz-Zeile (SOLL/IST nebeneinander), rechts deine persönliche Spalte für private Einträge - eigener Verschlüsselungsbereich, für niemanden sonst sichtbar, nie im Bericht.
- Kollisionen zwischen Lage und eigenem Tag auf einen Blick
- Derselbe Blockeditor, dieselben Rechte
- Bewusst kein Privatkalender: keine Serien, kein Kalender-Sync
Live im Team, Rechte pro Zeile
Änderungen erscheinen bei allen Berechtigten ohne Reload. Rollen geben den Rahmen, Zeilenrechte entscheiden im Detail: SOLL und IST je Zeile getrennt lesen, schreiben, verwalten.
- Der Aktivitätsfeed zeigt, wer wann was geändert hat - mit Sprung zum Block
- Konflikte fair aufgelöst: beide Versionen nebeneinander, feldweise mischen oder eine übernehmen - nichts geht still verloren
- Blöcke von Teilnehmern erscheinen als dezente Echo-Umrisse in der eigenen Zeile
Suche
Ctrl+F findet Blöcke in der ganzen Operation - mit Sprung zum Treffer.
Zeit falten
Ruhige Nachtstunden falten, benannte Teileinsätze als Abschnitte.
Zeit-Navigator
Übersichtsstreifen mit ziehbarem Ausschnitt-Fenster über die ganze Operation.
Meilensteine
Punktereignisse für alle - mit Farbe und Linie durch alle Spuren.
Abläufe & Vorlagen
Handlungsabläufe relativ zu T0 komponieren und als verknüpfte Blöcke setzen.
Lagebericht
Druck/PDF auf A4/A3: übergabefähiger Bericht statt Bildschirmfoto.
Gerätewechsel per QR
Der private Schlüssel zieht per QR-Code sicher aufs neue Gerät um.
Zeilengruppen
Zeilen gruppieren, ordnen und per Ziehen strukturieren - bis drei Ebenen.
Drei Geräte, drei Aufgaben
Der Desktop plant, das Tablet führt mit Touch-Gesten, das Telefon liest und erfasst IST - mit eigener Agenda- und Tagesdarstellung statt geschrumpfter Matrix. KAIROS lässt sich als App auf dem Startbildschirm installieren.
- Agenda: was läuft, was ist überfällig, was kommt - als Liste zum Durchtippen
- Tagesansicht: der eigene Tag im Hochformat, Segment Liste|Tag
- IST-Erfassung unterwegs: Schnellerfassung ab JETZT, rechtebewusst
- Bottom-Navigation statt versteckter Werkzeugleisten
Der Server sieht nur Chiffrate
Inhalte werden im Browser ver- und entschlüsselt, bevor sie KAIROS verlassen. Der Server verteilt verschlüsselte Pakete - lesen kann sie nur, wer dazu berechtigt wurde.
Nur im Browser lesbar (verschlüsselt)
- Blocktitel, Start/Ende, Notizen und Kategorien
- Zeilennamen, Meilenstein-Titel und -Zeitpunkte
- Persönliche Einträge (eigener Schlüsselbereich)
- Operations-Metadaten, sofern hinterlegt
Verschlüsselt mit Zeilen- bzw. Operations-Schlüsseln, die nur Berechtigte entpacken können.
Auf dem Server sichtbar (Umschlag)
- Wer wann ein Ereignis gespeichert hat (Konto, Zeitstempel)
- Zu welcher Operation, Zeile und Spur es gehört (als IDs)
- E-Mail-Adressen und Rollen der Mitglieder
- Schlüssel-Versionen und Eventtypen
Passwörter werden serverseitig mit Argon2id gehasht und nie im Klartext gespeichert.
Dein Gerät
Dein privater Schlüssel entsteht im Browser und bleibt auf dem Gerät. Für den Wechsel gibt es den QR-Transfer und die Schlüsseldatei mit Recovery-Code - nur beides zusammen stellt den Zugriff wieder her.
Schlüssel-Pakete
Operations- und Zeilen-Schlüssel werden pro Person einzeln verpackt - nur dein Schlüssel öffnet dein Paket. Rechteentzug führt zu neuen Schlüsseln (Rotation).
Zugang nur per Einladung
Es gibt keine offene Registrierung. Wer dazukommt, wird von der Administration eingeladen - mit Rolle und vorbereiteten Zeilenrechten.
Ehrlich gesagt: die Grenzen
- Metadaten sind sichtbar. Der Betreiber sieht, dass und wann gearbeitet wird - nur nicht, woran inhaltlich.
- Es gibt keinen Passwort-Reset per E-Mail. Ohne Schlüsseldatei + Recovery-Code (oder ein zweites eingerichtetes Gerät) sind verschlüsselte Inhalte nicht wiederherstellbar - auch für uns nicht. Das ist Absicht.
- Verschlüsselung schützt Inhalte, nicht Verfügbarkeit. Backups und Betrieb bleiben Aufgabe des Betreibers.
- Wer Leserecht hat, kann lesen. E2EE ersetzt keine sorgfältige Rechtevergabe.
Technische Details
- Inhaltsverschlüsselung
- AES-GCM-256, 96-Bit-Zufalls-Nonces (Nonce-Registry)
- Schlüssel-Verpackung
- RSA-OAEP-4096 mit SHA-256
- Private Keys
- IndexedDB, non-extractable CryptoKey (Web Crypto)
- Login-Passwörter
- Argon2id (serverseitig)
- Gerätewechsel
- QR-Transfer über kurzlebiges Einmal-Fach (verschlüsselt); alternativ Schlüsseldatei + Recovery-Code
- Rechteentzug
- Schlüssel-Rotation, neue Pakete nur für Berechtigte
- Transparenz
- Audit-Log für rechte- und sicherheitsrelevante Aktionen
Bereit für die nächste Lage?
Einladungsbasiert und Ende-zu-Ende verschlüsselt. Die Krypto-Diagnose in der App zeigt jedem Konto den eigenen Schlüssel-Status.
Anmelden