Wenn ein Kunde Ihr Team kontaktiert, erstellt oder aktualisiert Chatwoot ein Kontaktprofil für ihn. Dieses Profil hilft den Agenten dabei zu verstehen, wer der Kunde ist, welche Unterhaltungen er zuvor geführt hat und über welchen Kanal er Kontakt aufgenommen hat.

Zum Beispiel kann derselbe Kunde Sie kontaktieren über:

* Live-Chat auf der Website

* WhatsApp

* E-Mail

* Ein In-App-Support-Widget

Chatwoot kann Identifikatoren wie eine E-Mail-Adresse, Telefonnummer oder eine eindeutige Kunden-ID verwenden, um diese Interaktionen dem gleichen Kundenprofil zuzuordnen.

## Kontaktabgleich vs. Identitätsvalidierung

Es gibt zwei verwandte, aber unterschiedliche Konzepte:

**Kontaktabgleich** hilft Chatwoot dabei zu erkennen, dass zwei Unterhaltungen zum selben Kunden gehören könnten.

**Identitätsvalidierung** hilft Chatwoot zu bestätigen, dass der Kunde tatsächlich berechtigt ist, diese Identität zu verwenden.

Dies ist wichtig, weil jemand die E-Mail-Adresse eines anderen Kunden in ein öffentliches Chat-Formular eingeben könnte. Der Kontaktabgleich speichert dann zwar die E-Mail, aber es wird dadurch nicht bewiesen, dass der Besucher tatsächlich der Besitzer dieser E-Mail oder dieses Kontos ist.

## Was Agenten sehen, wenn die Identität nicht verifiziert ist

Wenn die Kundenidentität nicht verifiziert ist, zeigt Chatwoot einen Warnhinweis neben dem Kontaktnamen an. Dies hilft den Agenten zu verstehen, dass der Besucher nicht zuverlässig durch Ihre Anwendung verifiziert wurde.

\
![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCSFplcXdVPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--17ebdde849f97f32f6363388692e83cc2d79c922/CleanShot%202026-06-24%20at%2010.47.46@2x.png)

Das bedeutet nicht zwangsläufig, dass der Kunde verdächtig ist. Es bedeutet lediglich, dass Chatwoot für diesen Besucher kein vertrauenswürdiges Identitätsvalidierungs-Token erhalten hat.

Bei sensiblen Anfragen sollten Agenten daher vorsichtig sein, bevor sie private Informationen wie Rechnungsstellungen, Kontodetails, Transaktionen oder den Verifizierungsstatus besprechen.

### Warum Identitätsvalidierung wichtig ist

Die Identitätsvalidierung hilft, private Kundenunterhaltungen zu schützen. Sie reduziert das Risiko von Identitätsdiebstahl, besonders wenn der Support innerhalb eines eingeloggten Kundenportals, einer Banking-App, einer Trading-Plattform, eines SaaS-Dashboards oder einem anderen konto­basierten Produkt stattfindet.

Wenn beispielsweise ein eingeloggter Kunde aus Ihrem Portal heraus einen Chat startet, kann Ihr System Chatwoot sicher mitteilen: „Dieser Besucher ist Kunde 12345 und wir haben das auf unserer Seite verifiziert.“

Chatwoot kann der Identität dann vertrauen, weil sie durch Ihr Backend-System bestätigt wurde und nicht nur über ein Chat-Formular eingetippt wurde.

### Empfohlene Einrichtung

**Für Besucher öffentlicher Websites können Sie normale Kontaktfelder wie Name, E-Mail und Telefonnummer nutzen.**

Für eingeloggte Nutzer empfehlen wir, die Identitätsvalidierung zu aktivieren. Dies ist besonders sinnvoll, wenn Agenten sensible Informationen besprechen, wie zum Beispiel:

* Kontodetails

* Abrechnungsinformationen

* Bestellungen oder Transaktionen

* KYC- oder Verifizierungsstatus

* interne Mitarbeiteranfragen

* regulierte Support-Anfragen

## Wo man die Identitätsvalidierung aktiviert

Die Identitätsvalidierung kann in den Einstellungen Ihres Website-Posteingangs konfiguriert werden.

Navigieren Sie zu:               Einstellungen -> Posteingänge -> Website-Posteingang auswählen -> Konfiguration -> Identitätsvalidierung

In diesem Abschnitt zeigt Chatwoot den geheimen Schlüssel an, der zum Erzeugen sicherer Identitäts-Token verwendet wird. Sie können auch einstellen, ob die Identitätsvalidierung für alle Unterhaltungen erforderlich sein soll.

![](https://app.chatwoot.com/rails/active_storage/blobs/redirect/eyJfcmFpbHMiOnsibWVzc2FnZSI6IkJBaHBCQUJlcXdVPSIsImV4cCI6bnVsbCwicHVyIjoiYmxvYl9pZCJ9fQ==--fc6b46eeb4b875d28fb916147e44e12500fa530e/CleanShot%202026-06-24%20at%2010.40.38@2x.png)

\
Wenn **Identitätsvalidierung für alle Unterhaltungen erforderlich** aktiviert ist, müssen Besucher ein gültiges Identitäts-Token angeben, bevor sie Unterhaltungen starten können. Anfragen ohne gültiges Token werden abgelehnt.


## So funktioniert es einfach erklärt

Ihre Anwendung erstellt für den eingeloggten Nutzer eine sichere Signatur. Chatwoot prüft diese Signatur, bevor die Nutzeridentität akzeptiert wird.

Der Schlüssel zur Erstellung dieser Signatur bleibt auf Ihrem Server und darf nicht im Browser offengelegt werden.

Ist die Signatur gültig, behandelt Chatwoot die Kundenidentität als verifiziert. Wenn die Identitätsvalidierung verpflichtend ist und die Signatur fehlt oder ungültig ist, lehnt Chatwoot die Anfrage ab.

### Was Agenten wissen sollten

Agenten müssen das technische Setup nicht verstehen. Wichtig ist:

Wenn die Identitätsvalidierung aktiviert ist, stammt die im Chatwoot angezeigte Kundenidentität aus der eingeloggten Session des Kunden – und nicht aus einem Wert, den der Kunde manuell ins Chatfenster eingegeben hat.

Dadurch bekommt das Supportteam mehr Sicherheit beim Umgang mit sensiblen Anliegen.

### Wann sollte man Identitätsvalidierung nutzen

Verwenden Sie die Identitätsvalidierung immer dann, wenn das Chat-Widget innerhalb eines eingeloggten Produkts oder Kundenportals angezeigt wird.

Beispiele:

* Fintech-Kundenportal

* Banking-Dashboard

* E-Commerce-Kontobereich

* SaaS-Anwendung

* Mitarbeiter-Helpdesk-Portal

* Gesundheits- oder Versicherungsportal

Für eine öffentliche Marketing-Website ist die Identitätsvalidierung optional. Für eingeloggten Kundensupport wird sie jedoch dringend empfohlen.

### Für Entwickler

Dieser Artikel erklärt das Konzept auf hoher Ebene. Wenn Sie bereit sind, die Identitätsvalidierung zu konfigurieren, nutzen Sie diese [technische Anleitung](https://www.chatwoot.com/hc/user-guide/articles/1784681452-wie-aktiviert-man-die-identitatsuberprufung-in-chatwoot).

##