Zum Inhalt springen
Open Beta Hansestack ist in der aktuellen Phase komplett kostenlos. 🐙 Feedback auf GitHub einreichen

Roadmap

Bei Hansestack gibt es keine künstlich aufgeblähten Feature-Listen, um Investoren zu beeindrucken. Entwickelt wird das, was in der europäischen B2B-Praxis echten Nutzen stiftet, die DSGVO-Compliance vereinfacht und den operativen Betrieb absichert.

Hier ist der aktuelle Fahrplan für die kommenden Entwicklungsphasen.

Open Beta & Core-Service

Der volle Fokus liegt auf der Stabilität und Auslieferung des Hansestack Leak-Checks.

  • Core-API Release: Hochverfügbare REST-Schnittstelle zur Passwort-Prüfung gegen Leak-Datenbanken.
  • Infrastruktur-Validierung: Testen der Latenzen und der Skalierung unter realer Last während der Public Beta.
  • Offizielle Unternehmensgründung: Abschluss des rechtlichen Rahmens in Deutschland vor dem kommerziellen Start.
  • Hansestack Caddy Plugin: Fokus auf Ops statt Dev. Ein natives Plugin für den Caddy Webserver, um den Leak-Check direkt auf Infrastruktur-Ebene in den Reverse-Proxy einzuhängen, ohne den Applikationscode anfassen zu müssen.
  • Hansestack Kong Plugin: Analoges Plugin für Kong Gateway, um den Leak-Check auch in Enterprise-Umgebungen mit Kong als zentralem API-Gateway nativ zu integrieren.
  • Custom Password Lists im Leak-Check: Unternehmen können eigene Passwort-Sperrlisten pflegen, die der Leak-Check zusätzlich zu den globalen Breach-Datenbanken prüft – etwa für interne Passwort-Policies, kompromittierte Credentials aus eigenen Incidents oder branchenspezifische Verbotslisten.

Produktivbetrieb & Self-Service

Vor dem kommerziellen Launch wird die Infrastruktur für den SLA-gestützten Betrieb und das Abrechnungsmodell vorbereitet. Komplexe Analytics-Dashboards wird es hier bewusst nicht geben – das Kernprodukt ist eine schnelle Security-API, die Datenhoheit über Login-Metriken bleibt ohnehin im Auth-System der Kunden.

  • Abrechnung & Subscription-Management: Integration von Paddle für den unkomplizierten, rechtskonformen Self-Service im DACH-Raum inklusive automatischer Abrechnung von Zusatzkontingenten (Overage Billing), um API-Blockaden im Login-Flow zu verhindern.
  • Kostenkontrolle & Alerting: Automatisierte E-Mail-Benachrichtigungen beim Erreichen des Inklusivvolumens, damit Kunden die volle Kontrolle über anfallende Overage-Gebühren behalten.
  • Production-Ready Launch: Offizieller Start des regulären Services mit garantierten SLAs (Service Level Agreements) für Unternehmenskunden.

Evaluierung neuer Komponenten

Neue Infrastruktur-Bausteine werden erst konzipiert, wenn der Leak-Check erfolgreich am Markt etabliert ist. Die OpenAPI/Swagger-Spezifikationen bleiben dabei der Standard für alle künftigen Endpunkte. Folgende Problemfelder stehen aktuell auf der Evaluierungsliste:

  • EU-Hosted SSRF Proxy: Ein sicherer, isolierter Proxy-Service, um Server-Side Request Forgery (SSRF) bei ausgehenden Webhooks oder URL-Fetches rechtssicher zu unterbinden.
  • Privacy-First IP Threat Intel: Eine schnelle API zur Prüfung von anfragenden IP-Adressen (Botnetze, Tor-Nodes, Proxy-Listen), ohne Logging-Risiken oder Datenabfluss in die USA.
  • Webhook Delivery Gateway: Ein datensouveräner Node für das hochverfügbare Ausliefern von Webhooks inkl. Retries und Signatur-Verwaltung.

Du vermisst ein Feature oder eine Komponente?

Die beste Roadmap entsteht durch echten Bedarf. Wenn du eine technische Herausforderung im Backend hast, die du gerne datensouverän auslagern möchtest, teile deine Idee mit uns: