| v1.2.2 |
Hardening |
Timing-Attack, Credentials, Changelog cachen, Schema immutable, Schema-Löschung vervollständigen |
~30 Min |
Ja (Schema-Update geht nicht mehr) |
✅ Live |
| v1.3.0 |
History robust + Counter-Intervalle |
History-PK auf BIGSERIAL, Cleanup mit Catch-All + Zeilenmaximum, {COUNTER:6:monthly} |
~2 Stunden |
Nein |
✅ Live |
| v1.4.0 |
Hash-IDs |
Neuer Schema-Typ hash für deterministisches Fingerprinting (SHA-256, variable Länge) |
~1,5 Stunden |
Nein |
✅ Live |
| v1.5.0 |
Löschkonzept + Rate-Limiting |
DELETE /v2/tenants/{id} mit Kaskade, Rate-Limiting öffentliche Endpunkte |
~1,5 Stunden |
Nein |
✅ Live |
| v2.0.0 |
Paket-System |
Paketdefinition, Usage-Tracking, Limits, Trial, /v2/me erweitert, Add-on Kontingente |
~4,5 Stunden |
Ja (Tenants bekommen Limits) |
✅ Live |
| v2.1.0 |
Mapping Tables |
{MAP:farbe}, CRUD-Endpunkte, Pattern-Parser |
~1 Tag |
Nein |
✅ Live |
| v2.2.0 |
UID-Absicherung + Preview |
UIDs auth-pflichtig + Limit-Zähler + maskierte History; Preview bei Schema-Erstellung; last_generated |
~2 Stunden |
Ja (UIDs auth-pflichtig) |
✅ Live |
| v2.3.0 |
Refactoring |
ouruka.go aufteilen (handlers.go, models.go, helpers.go, middleware.go, cleanup.go) |
~1-2 Stunden |
Nein |
✅ Live |
| v2.3.1 |
Keyify Auth |
POST /v2/keyify erfordert jetzt X-API-KEY (Konsistenz mit allen anderen Endpunkten) |
~15 Min |
Ja |
✅ Live |
| v2.4.0 |
Versions-Bump |
Reiner Label-Bump, keine funktionalen Änderungen ggü. 2.3.1 (Add-on-Kontingente bonus_ids bereits enthalten) |
– |
Nein |
✅ Live |
| v2.5.0 |
Key-Rotation + Pagination + Changelog-Flag |
/v2/me/rotate-key (Self-Service), /v2/tenants/{id}/rotate-key (Admin), History-?offset=, Changelog internal-Flag |
~2 Std |
Nein |
✅ Live |
| v2.6.0 |
BigBang-Paket (intern) |
Internes Paket ohne Limits (-1-Sentinel), nur per DB vergebbar; POST/PATCH lehnen es mit 403 ab. Für Lasttests. |
~1 Std |
Nein |
✅ Live |
| v2.7.0 |
Perf-Test-Harness |
Fester Perf-Test-Tenant je Server (Provisioning-Skript), externer Ladder-Runner, perf_runs-Tabelle, Admin-Ingestion/Read-Endpunkte |
~1 Tag |
Nein |
✅ Fertig: perf_runs + Admin-Endpunkte (live), Ladder-Runner (--ladder/--json/--report-url), Provisioning-Skript. Nur CI-Anbindung offen (braucht Remote) |
| v2.8.0 |
Client-IP-Härtung |
X-Forwarded-For/X-Real-IP auswerten: echte source_ip in History + Per-Client-Rate-Limiting statt global pro Proxy |
~1 Std |
Nein |
🔨 Fertig, lokal getestet (2.8.0-rc); Proxy muss Header setzen; noch nicht deployed |
| v3.0.0 |
Native iOS App |
SwiftUI: Dashboard, Schemas, History, Changelog, Einstellungen. Auth via API-Key + Keychain |
~3-4 Tage |
Nein |
✅ Eingereicht (App Store, 2026-04-27) |
| v3.1.0 |
App – Mehrsprachigkeit |
Englisch, Französisch, Spanisch (alle drei gesetzt) via Xcode String Catalog |
~2 Tage |
Nein |
Offen |
| v3.2.0 |
App – Funktionsausbau |
History Pagination, Schema anlegen/löschen (Pattern-Builder), Key-Rotation, Health-Screen |
~2-3 Tage |
Nein |
Offen |
| v3.3.0 |
App – Changelog verbessern |
Intern/extern Markierung, öffentliche vs. technische Einträge trennen |
~0,5 Tage |
Nein |
Offen |
| v4.0.0 |
Automatisierte Tests |
HTTP-Integrationstestsuite (apitest/) gegen laufende Instanz, Tenant-Lifecycle pro Test |
~1 Tag |
Nein |
🔨 24 Tests (Core, Tenant, Schema/Generate, UID, Keyify, Mappings, Hash, Rotation, Schema-/Monatslimit, Rate-Limit, Privacy); offen: CI-Anbindung |
| v5.0.0 |
Web-Frontend |
Browser-Oberfläche für nicht-technische Nutzer (voraussichtlich Next.js) |
~1 Woche |
Nein |
Konzeptphase |