Was ist eine Mitgliedschaftslizenz?
Eine Mitgliedschaftslizenz ist ein Produktschlüssel, der an eine laufende Mitgliedschaft gebunden ist statt an einen einmaligen Kauf. Die Kopie deines Plugins, Skripts oder Bots beim Mitglied prüft den Schlüssel in festen Abständen: Sie funktioniert, solange die Mitgliedschaft besteht, hört auf, wenn die Mitgliedschaft endet, und funktioniert wieder, wenn das Mitglied erneut beitritt. Die Mitgliedschaft ist die Lizenz. Das ist der Satz, den Nadi dafür verwendet: Deine Mitgliedschaft ist die Lizenz.
Warum es das gibt
Wer ein Produkt verkauft, das läuft — ein Plugin für eine Design-App, ein Skript, einen Bot, ein kleines Web-Tool —, kennt das Ungleichgewicht. Der Verkauf passiert einmal, und die Arbeit hört nie auf: ein Update nach jedem Release der Host-App, Fragen, Fehlerbehebungen und ein Käufer von vor zwei Jahren, der dir immer noch schreibt.
Ein Abo löst die Geldseite und lässt eine Frage offen: Was macht es lohnend, das Abo zu verlängern? Läuft das Produkt in den Händen von jemandem weiter, der nicht mehr zahlt, ist Verlängern eine Spende.
Eine Mitgliedschaftslizenz verbindet beide Enden. Solange die Person Mitglied ist, läuft ihre Kopie. Endet die Mitgliedschaft, hört sie auf. Kommt die Person zurück, läuft sie wieder. Große professionelle Software funktioniert seit Jahren so; neu ist, den Schlüssel an eine Mitgliedschaft in einer Community zu binden statt an einen einzelnen Kauf.
So funktioniert es: ein Schlüssel, eine Prüfung und eine Kulanzfrist
Drei Teile, und jeder löst ein offensichtliches Problem.
- Der Schlüssel. Eine lange zufällige Zeichenfolge, die zu einem Mitglied und einem Produkt gehört. Eine sorgfältige Plattform speichert ihn in unkenntlicher Form statt im Klartext, sodass niemand, der die Datenbank liest, die Schlüssel lesen kann.
- Die Prüfung. Dein Produkt schickt den Schlüssel an eine Adresse und bekommt eine kurze Antwort zurück: gültig oder nicht gültig. Ein paar Zeilen in deinem Produkt, und kein Server, den du betreiben musst.
- Die Kulanzfrist. Jedes Ja kommt mit einem signierten Ablaufdatum. Das Produkt behält die Freigabe so lange und fragt erst wieder, wenn sie abgelaufen ist, also funktioniert es offline. Die Signatur verhindert, dass jemand eine Datei auf seinem eigenen Rechner bearbeitet, um sie zu verlängern.
Die Kulanzfrist ist das, was die Idee brauchbar macht. Ohne sie wird eine Internetverbindung zur Voraussetzung, um das Produkt zu nutzen, und dein Kunde kann im Flugzeug nicht mehr arbeiten. Mit ihr ist der schlimmste Fall, dass jemand, der gegangen ist, noch ein paar Tage weiterarbeitet — ein sehr fairer Preis für ein Produkt, das nicht kaputtgeht.
Die wichtigste Frage: Was passiert, wenn der Lizenzserver ausfällt
Hier trennt sich ein Design, dem du vertrauen kannst, von einem, dem du nicht vertrauen kannst. Dein Produkt fragt, und keine Antwort kommt: Die Verbindung ist abgebrochen, die Plattform ist ausgefallen, die Antwort hat das Zeitlimit überschritten. Was soll das Produkt tun?
Es soll weiterlaufen. Nur eine ausdrückliche Ablehnung — eine Antwort, die klar sagt, dass dieser Schlüssel widerrufen oder unbekannt ist — darf ein Produkt stoppen. Schweigen, ein Fehler und eine Zeitüberschreitung sind keine Ablehnungen, und wer sie als Ablehnungen behandelt, sorgt dafür, dass der Ausfall eines anderen dein Produkt vor den Augen deines Kunden lahmlegt.
In einer Zeile: im Zweifel offen bleiben, bei Gewissheit schließen. Frag genau nach diesem Verhalten, bevor du auf irgendeiner Plattform aufbaust, und lies den Code, den du in dein Produkt einfügen sollst. Behandelt er einen Netzwerkausfall wie einen Widerruf, zahlt dein Ruf dafür.
Was sich ehrlich lizenzieren lässt und was nicht
Die Grenze ist einfach: Was läuft, lässt sich lizenzieren, was nicht läuft, nicht. Eine Prüfung ist das Produkt, das nach Hause telefoniert, und eine statische Datei kann nirgendwohin telefonieren.
- Ein Plugin, ein Skript, eine App, ein Bot: Es wird ausgeführt, also kann es fragen, und du kannst es anhalten. Lizenzierung ist hier echt.
- Ein Bild, eine Audiodatei, ein Dokument, ein Preset-Paket: einmal heruntergeladen und behalten. Nichts darin fragt irgendwen irgendwas, und es gibt keinen Weg, es danach zurückzuholen.
Eine statische Datei lizenziert zu nennen, ist also eine Behauptung, die niemand durchsetzen kann. Der ehrliche Mechanismus dafür ist die Tür selbst: Die Mitgliedschaft erlaubt den Download, und wer geht, bekommt die nächste Version nicht. Das ist wahr und nützlich — es ist nur keine Lizenz, und es sollte nie als eine verkauft werden.
Was du jede Plattform fragen solltest
Sechs Fragen reichen, um jede Umsetzung dieser Idee zu beurteilen:
- Stirbt der Schlüssel im selben Moment wie die Mitgliedschaft, oder erst im Monatszyklus oder mit einem nächtlichen Job?
- Kommt das Mitglied zurück, kommt dann sein alter Schlüssel zurück, oder muss es einen neuen in dein Produkt einfügen?
- Wie lang ist die Kulanzfrist, wer legt sie fest, und ist die Antwort signiert, damit sie sich nicht fälschen lässt?
- Was sagt der Endpunkt, wenn die Plattform ausgefallen ist: „Ich kann nicht antworten“ oder „nicht gültig“?
- Wie viele Zeilen braucht die Integration, und brauchst du einen eigenen Server oder eine eigene Datenbank?
- Wird der Lizenzschalter für Dinge angeboten, bei denen er sich nie durchsetzen ließe? Eine Plattform, die dich eine statische Datei lizenzieren lässt, verkauft dir einen Anschein, keinen Mechanismus.
Ein Beispiel aus der Praxis: wie Nadi es macht
Nadi ist eine Community-Plattform, also beschreiben wir in diesem Teil unser eigenes Produkt. Nur das, was es heute kann.
- Ein Inhaber markiert einen Eintrag in der Bibliothek seiner Community als lizenziert, und jedes Mitglied bekommt seinen eigenen Schlüssel, angezeigt auf der Karte des Eintrags mit einem Knopf zum Kopieren.
- Der Schlüssel ist gültig, solange die Mitgliedschaft lebt, und zeigt REVOKED in dem Moment, in dem sie stirbt — ob das Mitglied gegangen ist, entfernt wurde oder sein Abo ausgelaufen ist.
- Tritt es wieder bei, lebt derselbe Datensatz wieder auf, sodass niemand irgendwo einen neuen Schlüssel einfügen muss.
- Die Integration umfasst ungefähr zehn Zeilen in deinem Produkt. Sie prüft den Schlüssel einmal pro Woche und funktioniert dazwischen offline weiter.
- Die Kulanzfrist beträgt standardmäßig sieben Tage, und die Antwort ist signiert, sodass dein Produkt unser Kulanz-Token von einer Datei unterscheiden kann, die jemand auf seinem eigenen Rechner bearbeitet hat.
- Der Endpunkt bleibt im Zweifel offen. Wenn wir nicht antworten können, sagen wir das, und wir sagen nie stattdessen „nicht gültig“. Ein Ausfall auf unserer Seite wird nie als Widerruf verkleidet.
- Der Inhaber sieht, wer den Eintrag nutzt, den Status jedes Mitglieds mit Schlüssel — funktioniert oder gestoppt — und wann sich dessen Produkt zuletzt gemeldet hat.
- Eine neue Version des Eintrags zu veröffentlichen, benachrichtigt nur die Mitglieder mit Schlüssel, nicht die ganze Community.
- Die Ablehnungsmeldung, die ein Mitglied mit abgelaufener Mitgliedschaft sieht, nennt die Community und sagt, was das Produkt zurückbringt: ihr wieder beizutreten.
Die ehrlichen Grenzen
Nichts auf Nadi darf lizenziert heißen, bevor es bewiesen hat, dass es das kann. Der Schalter bleibt bei jedem Eintrag, jeder Datei und jedem Link aus, bis das Produkt dieses Eintrags unsere Prüfung mindestens einmal mit einem echten Schlüssel aufgerufen hat — das Produkt führt den Mechanismus vor unseren Augen vor, bevor das Wort „Lizenziert“ auf seine Seite darf. Eine Datei, die ein Mitglied herunterlädt und die nie an die Prüfung angeschlossen wird, heißt deshalb nirgendwo in unserem Produkt lizenziert; ihr ehrlicher Mechanismus ist die Tür, an der die Mitgliedschaft den Download erlaubt. Eine Lizenz auszuschalten ist immer erlaubt.
Im Zweifel offen zu bleiben ist eine Verpflichtung, keine Lücke. Der Endpunkt antwortet „nicht verfügbar“, wenn er die Datenbank nicht fragen kann, und das Snippet, das wir dir geben, behandelt alles, was keine ausdrückliche Antwort ist, als Erlaubnis weiterzulaufen. Das heißt, jemand, der gegangen ist, kann weiterarbeiten, bis seine Kulanzfrist abläuft, und das nehmen wir bewusst in Kauf: Die Produkte anderer Leute dürfen nicht kaputtgehen, weil ein Deployment von uns gehakt hat.
Zwei letzte Grenzen. Ein Schlüssel kommt mit der Mitgliedschaft, und heute gibt es keinen Weg, einen zu haben, ohne beizutreten. Und ein Schlüssel, der weitergegeben wird, bleibt ein Schlüssel, der an eine Mitgliedschaft gebunden ist — er hört auf, wenn diese Mitgliedschaft aufhört.