Zum Inhalt springen
Zurück zum Pfad

Einheit 5 von 7

Offen

Tag 5 — Betrieb, Recht und Kosten stehen

Das hast du danach: Rechtstexte, Veröffentlichungsangaben und Kostengrenzen sind vorbereitet.

Ziel

Du klärst, was dich nach der Veröffentlichung Geld, Zeit oder Vertrauen kosten kann.

Kurz verstehen

Ein Login ist keine Kostenkontrolle. Wer eine kostenpflichtige Funktion auslöst, braucht davor eine serverseitige Freigabe: Anfrage → Prüfung → Budget reservieren → Anbieter starten → Nutzung verbuchen. Remote Config darf Knöpfe ausblenden, ist aber nie die Sicherheitsgrenze — die endgültige Entscheidung trifft immer der Server. Und ein einzelnes „KI an/aus“ ist zu grob: Schalte einzelne Fähigkeiten getrennt und lass den kostenlosen manuellen Weg stehen, wenn du die teure Funktion pausierst.

Mitmachen

Gib diesen Auftrag in dem KI-Werkzeug ein, mit dem du arbeitest:

Meine App macht: [KURZBESCHREIBUNG]. Kostenpflichtige oder externe Aufrufe: [LISTE ODER „keine“]

1. Liste auf, welche Rechtstexte, Support-Wege und Datenangaben mein Release-Ziel verlangt.
2. Schlage für jede kostenpflichtige Funktion einen eigenen Schalter plus Tages- und Monatslimit vor.
3. Beschreibe einen serverseitigen Not-Aus, der auch eine alte App-Version stoppt.
4. Nenne mir zu jedem Punkt, woran ich erkenne, dass er wirklich greift.

Markiere ausdrücklich, was du nicht sicher weißt.

Selbst bauen

Schreibe deine Rechts- und Supportseiten, lege Icon, Startbild und Beschreibungstexte an und trage für jede bezahlte Funktion eine harte Obergrenze ein.

Prüfen

Setze einen Haken erst, wenn du es wirklich geprüft hast. Diese Kriterien sind der einzige Weg, diese Einheit abzuschließen.

0 von 3 bestätigt

Noch offen: 3 Kriterien

Selbstcheck

Drei Fragen zu Entscheidungen, die du heute getroffen hast. Es gibt keine Punkte und keine Wertung — nur das Warum. Jede Antwort lässt sich ändern.

1. Deine App löst eine kostenpflichtige Funktion aus. Was schützt dich vor einer überraschenden Rechnung?
2. Wofür ist Remote Config gut — und wofür nicht?
3. Du schreibst die Beschreibung für deine Veröffentlichung. Woran hältst du dich?

0 von 3 beantwortet

Nächster Schritt

Morgen baust du den Stand, den du wirklich herausgeben würdest.

Weiter: Tag 6 — Ein echter Release-Kandidat

Datenschutz-Einstellung

Mit deiner Zustimmung misst PostHog EU, welche Seiten aufgerufen werden, und zeichnet zusätzlich deine Sitzung auf: Mausbewegungen, Klicks, Scrollen und die dargestellten Seiteninhalte werden als abspielbares Abbild gespeichert. Getippte Eingaben werden vor dem Senden maskiert. Die Inhalte von Anmeldung, Registrierung, Passwort-Wiederherstellung, Founder-Chat, Newsletter-Feld, deiner E-Mail-Anzeige, deinen Quizantworten und den Checklisten werden gar nicht erst aufgezeichnet; auf den Anmelde- und Registrierungsseiten pausiert die Aufzeichnung. Adressen werden immer ohne Suchparameter gespeichert. Verarbeitet werden außerdem eine zufällige Gerätekennung und technische Verbindungsdaten wie die IP-Adresse. Zusätzlich werden fest definierte Nutzungsereignisse gemessen: wie weit ein Beitrag gelesen wurde, welcher Artikelbaustein benutzt wurde, welcher Handlungsaufruf geklickt wurde, wie eine Newsletter-Anmeldung ausging, wie weit du in einem Kurs oder im Feed kommst (dabei nur richtig oder falsch einer Aufgabe, nie deine Antwort selbst), welches Video du startest, ob du die Sprache wechselst und wie ein Anmelde- oder Registrierungsversuch ausging — ohne E-Mail-Adresse, ohne Passwort und ohne Fehlermeldung. Dabei werden ausschließlich Werte aus einer festen Liste und ganze Zahlen aus festen Wertebereichen übertragen — keine Eingaben und kein Freitext. Wir kennzeichnen außerdem Produktions-, interne und automatisierte Testaufrufe getrennt und leiten aus einer bekannten Herkunfts-Domain oder einem streng erlaubten Kampagnenwert ab, ob ein Besuch etwa aus ChatGPT, Claude oder Perplexity kam. Die vollständige Herkunftsadresse und Suchparameter werden nicht gesendet; ein konkretes KI-Modell lässt sich daraus nicht erkennen. Sofern PostHog die IP-basierte Geo-Anreicherung im Projekt aktiviert hat, kann der Dienst grob Land, Kontinent und Region ableiten; einen Browser- oder GPS-Standort fragen wir nicht ab. Jeder Aufruf wird außerdem einem Seitenbereich aus einer festen Liste zugeordnet (etwa Startseite, Blog, Werkzeuge, Konto) — gesendet wird der Bereich, nicht die Adresse. Gemessen werden zusätzlich Ladezeit- und Stabilitätskennzahlen der Seite (Core Web Vitals: LCP, CLS, INP, FCP), ohne Netzwerkinhalte. Ein Klick auf einen Link nach außen wird nur als Zieldomain aus einer festen Liste erfasst, ohne Pfad, Suchparameter und Linktext. Bei den Werkzeugen Ideenrad, KI-Kennzeichnung und Limit-Reset wird nur die Art der Handlung gemessen, etwa Drehen, Auswahl geändert, Kopieren oder Export — keine Eingaben und keine Ergebnisse. Mehr zum Datenschutz

Ohne deine Zustimmung wird weder Analyse-Code geladen noch aufgezeichnet. Du kannst die Einwilligung jederzeit widerrufen: Der Widerruf beendet die Erfassung sofort; bereits erhobene Daten können zu diesem Zeitpunkt schon übertragen sein und werden nach der Speicherfrist gelöscht.