Eigene Produkte

Arbeiten, die ich selbst entwickle und betreibe

Das sind meine eigenen Produkte, keine Kundenaufträge. Sie sind der deutlichste öffentliche Beleg für meine Arbeitsweise: Ich trage ihre Sicherheit, ihre Updates und ihre Ausfälle.

Clacks

Live

E-Mail-Brücke für Legacy-Konten

"Es geht nicht um die Nachricht. Es geht darum, sie zu senden."

— GNU Terry Pratchett

Eine Symfony-basierte Anwendung, die POP3- und IMAP-E-Mail-Konten mit Gmail verbindet. Pollt Legacy-E-Mail-Server und leitet Nachrichten sicher direkt an Ihr Gmail-Postfach weiter – kein Speichern, keine Verzögerungen, einfach nahtlose Zustellung mit voller Filter- und Regelkompatibilität.

Hauptfunktionen

POP3- & IMAP-Unterstützung
Reines PHP-Socket-basiertes Polling ohne ext-imap-Abhängigkeit
Gmail API-Integration
Verwendet Gmail messages.import für native Filterkompatibilität
Sichere Durchleitung
Nachrichteninhalte gehen direkt an Gmail und werden nie gespeichert
Multi-Account-Verwaltung
Verbinden Sie mehrere Legacy-Konten mit einem oder mehreren Gmail-Zielen
AdminLTE-Dashboard
Moderne Web-Oberfläche für Kontoverwaltung und Überwachung

Tech-Stack

Symfony 7 PHP 8.2+ Gmail API libsodium AdminLTE 3 Webpack Encore MariaDB

Fallstudie

Problem
E-Mails aus älteren POP3- und IMAP-Konten so in Gmail bringen, dass Gmails eigene Filter, Labels und Spam-Erkennung darauf greifen – als wären sie direkt dort angekommen.
Meine Rolle
Ich habe es entworfen, entwickelt und betreibe es: die Mail-Clients, die Gmail-Integration, die Verschlüsselung der Zugangsdaten, die Zeitsteuerung und die kostenpflichtigen Tarife.
Rahmenbedingungen
Jede benötigte Gmail-Berechtigung stuft Google als eingeschränkt ein – das bedeutet eine Sicherheitsprüfung und die Pflicht, jede angeforderte Berechtigung zu begründen. Und ein Dienst, der die E-Mails anderer berührt, sollte so wenig davon behalten wie möglich.
Entscheidungen
Importieren statt weiterleiten: Nachrichten gelangen über Gmails messages.import hinein, sodass Filter und Spam-Erkennung normal arbeiten. Fünf eng gefasste Berechtigungen anfordern – bewusst nicht gmail.readonly, denn die Anwendung liest nie eine bestehende Gmail-Nachricht. Keine Nachrichteninhalte behalten: E-Mails werden in einem Durchgang abgerufen und importiert, und nur Metadaten – Absender, Betreff, Datum und die Kennungen, die doppelte Importe verhindern – bleiben erhalten und werden nach einem Aufbewahrungsplan gelöscht. Die POP3- und IMAP-Clients direkt über Sockets schreiben, statt von PHPs IMAP-Erweiterung abzuhängen. Die Geheimnisse, die gespeichert werden müssen, etwa Postfach-Passwörter und Gmail-Refresh-Tokens, unter einem Schlüsselverschlüsselungsschlüssel ablegen.
Zielkonflikt
Importieren erfordert eingeschränkte Berechtigungen, und die bringen Googles Prüfung mit sich. Weiterleiten hätte beides vermieden – und genau die Filter und Labels zerstört, um die es ging.
Ergebnis
Ein laufender Dienst mit kostenlosen und kostenpflichtigen Tarifen, der POP3- und IMAP-Konten mit einem oder mehreren Gmail-Postfächern verbindet.
Belege
Jede eingeschränkte Berechtigung ist gegen die genauen API-Aufrufe dokumentiert, die sie nutzen, und der Code wurde vor der formellen Bewertung gegen Googles CASA-Tier-2-Kriterien geprüft.

Markest

Live

Multi-Dokument-Markdown-Pastebin

"Die beste Dokumentation ist die, die die Menschen tatsächlich lesen."

— Markest

Ein voll ausgestattetes Markdown-Pastebin zum Erstellen von Pastes mit mehreren verknüpften Dokumenten, Seitenleisten-Navigation und einem schönen Leseerlebnis. Unterstützt Abonnementpläne, Mitarbeiter, clientseitige Verschlüsselung, einbettbare Viewer und eine RESTful API – alles mit Internationalisierung in 10 Sprachen.

Hauptfunktionen

Multi-Dokument-Pastes
Bis zu 50 Markdown-Dateien pro Paste mit interner Verlinkung, Seitenleisten-Navigation und ZIP-Export
Abonnementpläne
Kostenlose und kostenpflichtige Stufen über Stripe mit konfigurierbaren Limits für Pastes, Speicher und Funktionen
Sicherheit & Datenschutz
Clientseitige Verschlüsselung, Passwortschutz, Nach-dem-Lesen-vernichten und TOTP 2FA
RESTful API
Bearer-Token-Authentifizierung mit API-Schlüsseln, Berechtigungen und vollständigen CRUD-Operationen
Zusammenarbeit & Teilen
Mitarbeiter einladen, Pastes einbetten, öffentliches Verzeichnis durchsuchen und benutzerdefinierte Themes

Tech-Stack

Symfony 7.4 PHP 8.3+ CommonMark 2.8 Stripe XChaCha20-Poly1305 MariaDB

Fallstudie

Problem
Ein Pastebin für Markdown und HTML aus mehreren Dokumenten. HTML zu unterstützen heißt, von beliebigen Personen geschriebenes Markup zu speichern und auszuliefern – auf derselben Website wie die Benutzerkonten.
Meine Rolle
Ich habe es entworfen, entwickelt und betreibe es, einschließlich Veröffentlichung, Zugriffskontrolle, Zusammenarbeit und kostenpflichtiger Tarife.
Rahmenbedingungen
HTML-Pastes sollen so laufen, wie sie geschrieben sind, Skripte eingeschlossen – sie zu entschärfen würde die Funktion zerstören. Und die Sichtbarkeitsregeln – öffentlich, nicht gelistet, passwortgeschützt, signierte Links, Mitarbeitende – müssen auf jeder Route gelten, die ein Paste ausliefert.
Entscheidungen
Isolieren statt bereinigen: Gespeichertes HTML wird nie auf dem Ursprung der Anwendung gerendert. Es wird ausschließlich über eine eigene Route unter einer Content-Security-Policy-Sandbox ohne allow-same-origin ausgeliefert und läuft so auf einem opaken Ursprung ohne Zugriff auf die Cookies oder Sitzungen der Website. Und den Zugriff jeder Paste-ausliefernden Oberfläche über eine einzige Prüfung auflösen, damit kein Controller eine eigene Kopie der Sichtbarkeitsregeln trägt.
Zielkonflikt
Sandboxed HTML erreicht weder die Seite des Betrachters noch den Speicher der Website, daher funktionieren Einbettungen, die einen normalen Ursprung erwarten, in einem Paste nicht. Diese Grenze ist gewollt: Sie hält beliebige Skripte von den Benutzerkonten fern.
Ergebnis
Ein laufendes Pastebin mit mehreren Dokumenten, kostenlosen und kostenpflichtigen Tarifen, einer REST-API, Mitarbeitenden und einer Oberfläche in zehn Sprachen.
Belege
Beide Regeln sind als dauerhafte Architekturentscheidungen festgehalten. Die einzige Zugriffsprüfung wurde eingeführt, nachdem ein Sicherheitsaudit auseinandergelaufene Sichtbarkeitsprüfungen zwischen den Routen festgestellt hatte.

Boot

Live

ADHS-freundliches Produktivitätsbetriebssystem

"Teste das Skelett, baue den Körper, schichte den Geist."

— Boot

Ein ADHS-freundliches Produktivitätssystem, das auf der BOS (BIEEII Operating System) Zustandsmaschine basiert. Boot modelliert Ihren Tag als strukturierte Phasen – Aktivierung, Ausführung, Wartung und Abschaltung – mit 90-minütigen Fokusblöcken, energiebewusster Aufgabenbewertung und beruhigenden Ritualen, um Sie auf Kurs zu halten, ohne Überforderung.

Hauptfunktionen

BOS-Zustandsmaschine
Sechs deterministische Zustände leiten Ihren Tag vom Hochfahren über Tiefenarbeit bis zur Nachtabschaltung, mit geschichteter Autoritätskontrolle
90-Minuten-Fokusblöcke
Strukturierte Zeitcontainer mit Anlauf-, Kernfokus- und Abkühlphasen – plus Wechseldrang-Protokollierung und Pause/Fortsetzen
Intelligente Vorhersage & RAB-Bewertung
Deterministische Aufgabenbewertung über Priorität, Fälligkeitsdringlichkeit, Energieübereinstimmung, Stimmungstendenz, Projektrelevanz und Aktualität
NSIL-Nachtabschaltung
Ritualbasierte Abschaltsequenz: Schiffslog, Einschränkungserfassung, Morgensaat und Eingabesperre, um Ihren Tag sauber abzuschließen
Isoliertes Reflexionsfenster
Zeitbegrenzte Reflexionsphasen zwischen Blöcken zur Fortschrittsüberprüfung, zum Journaling und zur Planung, ohne den Flow zu unterbrechen

Tech-Stack

Symfony 7 PHP 8.3+ Stripe XChaCha20-Poly1305 Google OAuth Webpack Encore MariaDB

Ein Problem, das gelöst werden muss?

Wenn es nach etwas aussieht, das ich bauen, automatisieren oder reparieren könnte, erzählen Sie mir davon.

Projekt besprechen