Erste Schritte
Registrieren Sie sich mit Ihrem Google-Konto oder Ihrer E-Mail-Adresse - Konto und erster Workspace werden bei der ersten Anmeldung angelegt. Ein Workspace enthält eigene Kontakte, Nummern, Unterhaltungen und Einstellungen; eine Organisation kann mehrere isolierte Workspaces betreiben.
Bevor Sie etwas versenden können, brauchen Sie eine Telefonnummer und Guthaben. Die Testphase enthält kostenlose Nachrichten zum Start; Bezahltarife bringen ein monatliches Guthabenkontingent mit.
- Kaufen Sie eine Nummer unter Telefonnummern: nach Land und Ziffern suchen, dann kaufen. Die erste Nummer wird Ihr Standardabsender.
- Prüfen Sie Ihr Guthaben unter Abrechnung. Jedes ausgehende SMS-Segment verbraucht ein Guthaben.
- Für WhatsApp brauchen Sie zusätzlich einen registrierten WhatsApp-Absender und mindestens eine genehmigte Vorlage - siehe Abschnitt WhatsApp.
- Laden Sie Kollegen unter Team ein - wie Einladungen funktionieren, steht unter Team & Workspaces.
Kontakte & Einwilligung
Kontakte sind die Grundlage jedes Versands. Legen Sie sie einzeln an oder importieren Sie eine CSV mit dem Import-Assistenten, der Spalten zuordnet, Nummern validiert und Duplikate überspringt.
Telefonnummern müssen im internationalen Format vorliegen (z. B. +491701234567). Leerzeichen, Bindestriche und führende 00 werden akzeptiert und automatisch normalisiert; alles andere wird abgelehnt statt still verfälscht.
- Jeder Kontakt hat einen Einwilligungsstatus: eingewilligt, abgemeldet oder unbekannt. Kampagnen erreichen nur eingewilligte Kontakte.
- Antworten wie STOP melden den Kontakt automatisch ab - Schlüsselwörter und Bestätigungstexte konfigurieren Sie unter Einstellungen → Schlüsselwörter.
- Tags gruppieren Kontakte für Kampagnen-Zielgruppen und Schicht-Rundsendungen. Sie entstehen bei Bedarf direkt beim Anlegen oder Import.
- Jede Einwilligungsänderung landet in einem Audit-Protokoll, das Sie auf Anfrage vorlegen können - siehe Compliance.
Posteingang
Der Posteingang zeigt alle Zwei-Wege-Unterhaltungen an einem Ort - SMS und WhatsApp nebeneinander, jeder Verlauf mit Kanal-Kennzeichnung.
Öffnen Sie eine Unterhaltung für den vollständigen Verlauf und antworten Sie direkt. Eine Antwort verbraucht Guthaben wie jede ausgehende Nachricht.
- Nach Status filtern: offen, wartend oder erledigt.
- Ungelesen-Zähler aktualisieren sich in Echtzeit, sobald Antworten eintreffen.
- WhatsApp-Antworten außerhalb des 24-Stunden-Sitzungsfensters brauchen eine genehmigte Vorlage - der Editor weist Sie darauf hin.
Kampagnen
Kampagnen senden eine Nachricht an viele Kontakte - eine Aktion, ein Rückruf-Hinweis, ein Saisongruß. Zielen Sie auf alle, bestimmte Tags oder Segmentregeln.
Vor dem Versand zeigt der Editor eine Kostenschätzung: Empfängerzahl, Segmentzahl und ob Ihr Guthaben reicht. Gesendet wird erst nach Ihrer Bestätigung.
- Sofort senden oder planen; geplante Kampagnen lassen sich bis zum Start verschieben oder abbrechen.
- Personalisieren Sie mit Variablen wie dem Vornamen des Kontakts.
- Verfolgen Sie Live-Statistiken während des Versands: gesendet, zugestellt, fehlgeschlagen, Antworten.
- Kampagnen überspringen abgemeldete Kontakte und solche mit unbekannter Einwilligung - bewusst nicht konfigurierbar.
Smessa versendet WhatsApp über Ihren registrierten WhatsApp-Business-Absender. Sobald der Absender verbunden ist, erscheint WhatsApp neben SMS im Posteingang, in Kampagnen und Erinnerungen.
WhatsApp unterscheidet Sitzungs- und Vorlagen-Nachrichten. Schreibt Ihnen ein Kunde, öffnet sich ein 24-Stunden-Sitzungsfenster mit freier Antwort. Außerhalb davon müssen geschäftlich initiierte Nachrichten eine von WhatsApp genehmigte Vorlage verwenden.
- Vorlagen verwalten Sie unter WhatsApp-Vorlagen: nach Kategorie anlegen (Marketing, Utility, Authentifizierung) und zur Prüfung einreichen.
- Der Vorlagenstatus ist Ausstehend, Genehmigt oder Abgelehnt - mit Synchronisieren holen Sie den aktuellen Stand.
- Vorlagen nutzen nummerierte Platzhalter ({{1}}, {{2}}), die beim Versand gefüllt werden.
- Eine abgelehnte Vorlage zeigt den Ablehnungsgrund zum Überarbeiten und erneuten Einreichen.
Terminerinnerungen
Add-onDas Termin-Add-on versendet automatische Erinnerungen, die No-Shows messbar senken. Termine legen Sie manuell an oder synchronisieren sie aus einem externen Kalender.
Jeder Termin hat einen Erinnerungsplan - etwa 24 Stunden und 1 Stunde vor Beginn. Erinnerungen gehen per SMS raus oder per WhatsApp mit gewählter Vorlage.
- Kunden bestätigen per Antwort; die Bestätigung wird am Termin vermerkt.
- Markieren Sie No-Shows und wahrgenommene Termine für eine verlässliche Historie.
- Eine Erinnerung lässt sich jederzeit auch manuell von der Terminseite auslösen.
Schichtplanung
Add-onDas Schicht-Add-on besetzt offene Schichten per SMS oder WhatsApp. Legen Sie eine Schicht mit Zeit, Ort und Vergütung an und senden Sie sie per Tag oder einzeln an passendes Personal - WhatsApp-Rundsendungen nutzen eine genehmigte Vorlage.
Wer zuerst mit JA antwortet, bekommt die Schicht - Antworten werden in Eingangsreihenfolge verriegelt, Doppelbesetzung ausgeschlossen. Alle anderen erfahren automatisch, dass die Schicht vergeben ist.
- Setzen Sie eine Antwortfrist, nach der die Rundsendung verfällt.
- Verfolgen Sie jede Antwort - angenommen, abgelehnt, verfallen - auf der Schichtseite.
- Stornieren oder schließen Sie Schichten, damit der Plan aufgeräumt bleibt.
Automatisierungen
Add-onDas Automatisierungs-Add-on reagiert für Sie auf Ereignisse: eine eingehende Nachricht mit Schlüsselwort, ein neuer Kontakt und mehr. Jede Regel verbindet einen Auslöser mit einer oder mehreren Aktionen.
Aktionen sind u. a. eine Antwort senden, den Kontakt taggen und Ihren eigenen Webhook aufrufen. Jede Regel zeigt ihre Ausführungshistorie mit Erfolgen und Fehlern.
- Regeln lassen sich ein- und ausschalten, ohne sie zu löschen.
- Die Webhook-Aktion sendet einen JSON-POST an Ihre URL, optional mit eigenen Headern, Timeout 10 Sekunden. Aktuell keine Wiederholungen und keine Signatur - behandeln Sie den Endpunkt als Best-Effort-Benachrichtigung, nicht als Quelle der Wahrheit.
- Das Ausführungsprotokoll bewahrt die Details jedes Laufs fürs Debugging auf.
Einmalcodes (OTP)
Add-onMit dem OTP-Add-on versendet Ihre eigene Anwendung Verifizierungscodes per SMS oder WhatsApp über zwei einfache API-Aufrufe - einer sendet den Code, einer prüft die Eingabe des Nutzers. Die WhatsApp-Zustellung nutzt eine genehmigte Authentifizierungsvorlage.
Codes verfallen nach einer konfigurierbaren Minutenzahl und sind einmalig gültig. Das Anfrageformat steht in der API-Referenz unten.
- Nachrichtenvorlage und Codelänge sind pro Anfrage anpassbar.
- Die Prüfung liefert ein klares verified wahr/falsch - Sie müssen keine Codes selbst speichern.
Team & Workspaces
Laden Sie Kollegen unter Team in Ihren Workspace ein. Es gibt drei Rollen: Owner (volle Kontrolle), Admin (alles außer Eigentümerschaft) und Mitglied.
Einladungen funktionieren ohne E-Mail: Legen Sie eine Einladung für die Adresse eines Kollegen an - sobald er sich mit dieser Adresse bei Smessa anmeldet, tritt er dem Workspace automatisch bei. Einladungen verfallen nach 7 Tagen und lassen sich verlängern.
- Admins und Owner verwalten Rollen, entfernen Mitglieder und pflegen Einladungen.
- Der Owner kann weder herabgestuft noch entfernt werden.
- Zwischen Ihren Workspaces wechseln Sie über die Workspace-Auswahl.
Abrechnung & Guthaben
Tarife enthalten ein monatliches Guthabenkontingent; ein Guthaben deckt ein SMS-Segment. Ist es aufgebraucht, stoppt der Versand - außer Sie erlauben Überziehung oder kaufen ein Aufladepaket.
Checkout und Zahlung laufen über unseren Zahlungspartner; Rechnungen und Zahlungsmittel verwalten Sie im Kundenportal, einen Klick von der Abrechnungsseite entfernt.
- Guthabenpakete sind Einmalkäufe, die sich zum Monatskontingent addieren.
- Add-ons (Termine, Schichten, Automatisierungen, OTP) sind separate Abos, aktiviert pro Organisation.
- Verbrauch und Transaktionshistorie sind jederzeit unter Abrechnung einsehbar.
Compliance & DSGVO
Smessa ist für einwilligungsbasierten Versand gebaut. Abmeldungen werden automatisch durchgesetzt, jede Einwilligungsänderung mit Zeitstempel und Grund protokolliert, und Kampagnen übergehen Einwilligungen nie.
Für DSGVO-Anfragen exportieren oder löschen die Compliance-Werkzeuge alles, was zu einer Telefonnummer gespeichert ist - Kontaktdatensatz, Nachrichten und Einwilligungshistorie.
- Der Datenexport erzeugt eine maschinenlesbare Datei, geeignet für Auskunftsanfragen.
- Die Löschung ist unumkehrbar und wird protokolliert; sie entfernt Kontakt, Nachrichten und Einwilligungsspur.
- Opt-out-, Opt-in- und Info-Schlüsselwörter mit automatischen Bestätigungen konfigurieren Sie unter Einstellungen → Schlüsselwörter.
API-Referenz
Alles, was das Dashboard kann, ist über eine JSON-REST-API verfügbar. Authentifizieren Sie sich mit einem Workspace-API-Schlüssel und integrieren Sie Versand, Kontakte, Kampagnen und mehr in Ihre eigenen Systeme.
Die Basis-URL ist Ihr API-Host; alle folgenden Endpunkte sind relativ dazu.
Authentifizierung
Erstellen Sie einen API-Schlüssel unter Einstellungen → API-Schlüssel. Der vollständige Schlüssel (Präfix sf_) wird genau einmal bei der Erstellung angezeigt - bewahren Sie ihn in einem Secret-Manager auf.
Senden Sie den Schlüssel als Bearer-Token in jeder Anfrage. Der Schlüssel ist an den Workspace gebunden, in dem er erstellt wurde - ein Workspace-Header ist unnötig; senden Sie dennoch X-Workspace-Id, muss er zum Workspace des Schlüssels passen.
Schlüssel gewähren vollen Zugriff auf ihren Workspace und funktionieren weiter, auch wenn ihr Ersteller den Workspace verlässt - widerrufen Sie Schlüssel in den Einstellungen beim Offboarding oder bei der Schlüsselrotation.
curl https://api.smessa.com/api/v1/contacts \
-H "Authorization: Bearer sf_your_api_key"Konventionen
- Anfrage- und Antwortkörper sind JSON mit Feldnamen in snake_case.
- Zeitstempel sind ISO 8601 in UTC.
- Telefonnummern nutzen das internationale E.164-Format (+491701234567).
- Listen-Endpunkte sind über die Parameter page und limit paginiert und liefern den unten gezeigten Umschlag.
{
"data": [ ... ],
"pagination": { "page": 1, "limit": 50, "total": 132, "pages": 3 }
}Fehler
- Fehler liefern einen JSON-Körper mit dem Feld detail; Validierungsfehler (422) liefern ein detail-Array mit Meldungen je Feld.
- 401 - API-Schlüssel fehlt, ist ungültig oder widerrufen.
- 402 - Guthaben erschöpft oder Abo inaktiv, mit Objektkörper: {"error": "insufficient_credits", "message": "..."}.
- 403 - X-Workspace-Id passt nicht, oder {"error": "feature_not_available"}, wenn der Endpunkt ein nicht gebuchtes Add-on erfordert.
- 404 - Ressource in diesem Workspace nicht gefunden.
Endpunkte
Nachrichten
| POST | /api/v1/messages | SMS- oder WhatsApp-Nachricht senden |
| GET | /api/v1/messages/{id} | Nachricht samt Zustellstatus abrufen |
OTP
| POST | /api/v1/otp/send | Verifizierungscode senden |
| POST | /api/v1/otp/verify | Vom Nutzer eingegebenen Code prüfen |
Kontakte
| GET | /api/v1/contacts | Kontakte auflisten (Suche, Einwilligungs- und Tag-Filter) |
| POST | /api/v1/contacts | Kontakt anlegen |
| POST | /api/v1/contacts/import | Kontakte als Massenimport |
| GET | /api/v1/contacts/tags | Tags des Workspace auflisten |
| GET | /api/v1/contacts/{id} | Kontakt abrufen |
| PUT | /api/v1/contacts/{id} | Kontakt aktualisieren |
| DELETE | /api/v1/contacts/{id} | Kontakt löschen |
| PUT | /api/v1/contacts/{id}/consent | Einwilligungsstatus aktualisieren |
| GET | /api/v1/contacts/{id}/messages | Nachrichtenverlauf mit diesem Kontakt |
Unterhaltungen
| GET | /api/v1/conversations | Unterhaltungen auflisten (Posteingangsansicht) |
| GET | /api/v1/conversations/{id} | Unterhaltung mit Nachrichten abrufen |
| PUT | /api/v1/conversations/{id} | Status oder Zuweisung aktualisieren |
| POST | /api/v1/conversations/{id}/messages | In einer Unterhaltung antworten |
Kampagnen
| GET | /api/v1/campaigns | Kampagnen auflisten |
| POST | /api/v1/campaigns | Kampagne anlegen |
| GET | /api/v1/campaigns/{id} | Kampagne mit Live-Statistiken abrufen |
| GET | /api/v1/campaigns/{id}/estimate | Empfänger und Kosten schätzen |
| POST | /api/v1/campaigns/{id}/schedule | Kampagne planen |
| POST | /api/v1/campaigns/{id}/send | Kampagne jetzt senden |
| POST | /api/v1/campaigns/{id}/cancel | Kampagne abbrechen |
Telefonnummern
| GET | /api/v1/phone-numbers | Eigene Nummern auflisten |
| GET | /api/v1/phone-numbers/available | Kaufbare Nummern suchen |
| POST | /api/v1/phone-numbers | Nummer kaufen |
| PUT | /api/v1/phone-numbers/{id} | Umbenennen oder als Standard setzen |
| GET | /api/v1/phone-numbers/{id}/stats | Nutzungsstatistiken einer Nummer |
| DELETE | /api/v1/phone-numbers/{id} | Nummer freigeben |
| GET | /api/v1/whatsapp/senders | Registrierte Absender auflisten |
| GET | /api/v1/whatsapp/templates | Nachrichtenvorlagen auflisten |
| POST | /api/v1/whatsapp/templates | Vorlage zur Prüfung anlegen |
| POST | /api/v1/whatsapp/templates/sync | Prüfstatus der Vorlagen synchronisieren |
Termine (Add-on)
| GET | /api/v1/appointments | Termine auflisten |
| POST | /api/v1/appointments | Termin mit Erinnerungsplan anlegen |
| PUT | /api/v1/appointments/{id} | Termin aktualisieren |
| POST | /api/v1/appointments/{id}/cancel | Termin absagen |
| POST | /api/v1/appointments/{id}/remind | Erinnerung jetzt senden |
Schichten (Add-on)
| GET | /api/v1/shifts | Schichten auflisten |
| POST | /api/v1/shifts | Schicht anlegen |
| POST | /api/v1/shifts/{id}/broadcast | Schicht ans Personal senden |
| GET | /api/v1/shifts/{id}/responses | Antworten auflisten |
| POST | /api/v1/shifts/{id}/cancel | Schicht stornieren |
Automatisierungen (Add-on)
| GET | /api/v1/automation | Regeln auflisten |
| POST | /api/v1/automation | Regel anlegen |
| PUT | /api/v1/automation/{id} | Regel aktualisieren |
| POST | /api/v1/automation/{id}/toggle | Regel ein- oder ausschalten |
| GET | /api/v1/automation/{id}/logs | Ausführungsprotokoll einer Regel |
Analysen
| GET | /api/v1/analytics/overview | Dashboard-Übersichtswerte |
| GET | /api/v1/analytics/messaging | Messaging-Analysen für einen Zeitraum |
Beispiele
SMS senden
curl -X POST https://api.smessa.com/api/v1/messages \
-H "Authorization: Bearer sf_your_api_key" \
-H "Content-Type: application/json" \
-d '{
"to": "+46701234567",
"body": "Your appointment is tomorrow at 14:00."
}'Kontakte auflisten
curl "https://api.smessa.com/api/v1/contacts?page=1&limit=50" \
-H "Authorization: Bearer sf_your_api_key"Einmalcode senden
curl -X POST https://api.smessa.com/api/v1/otp/send \
-H "Authorization: Bearer sf_your_api_key" \
-H "Content-Type: application/json" \
-d '{"phone_number": "+46701234567"}'Aktuelle Einschränkungen
- API-Schlüssel haben keine Scopes: Jeder Schlüssel hat vollen Zugriff auf seinen Workspace. Legen Sie separate Workspaces an, wenn Sie Isolation brauchen.
- Noch keine Ratenbegrenzung - gehen Sie sparsam mit Polling um und nutzen Sie die Paginierung.
- Noch keine ausgehenden Ereignis-Webhooks; fragen Sie den Nachrichtenstatus ab oder nutzen Sie die Webhook-Aktion der Automatisierungen.