Ga naar inhoud

Apparaatidentiteit en facturering

FortressFlag factureert per apparaat, niet per app: het model is dat één telefoon met drie van je apps één seat is, niet drie. Deze pagina legt de identiteit uit die dat mogelijk maakt, wat het betekent voor je rekening, en de platformfeiten — inclusief waar de één-seat-belofte configuratie vraagt, en waar hij nog niet geldt — die je wilt kennen voordat ze in een getal opduiken.

Een seat is een maandelijks actief apparaat

Section titled “Een seat is een maandelijks actief apparaat”

Je verbruik voor een maand is het aantal verschillende apparaten dat om flags vroeg in die kalendermaand (UTC), over al je omgevingen en apps heen. Een apparaat dat één keer polt telt één keer; een apparaat dat tienduizend keer polt telt één keer. Efficiënt pollen blaast je rekening niet op, en rustige maanden kosten minder.

De eerste keer dat een van je apps de SDK op een apparaat start, munt de SDK een willekeurige identifierdev_ gevolgd door 22 tekens — en slaat die op het apparaat op. Dat is de hele identiteit:

  • Willekeurig, nooit afgeleid. Het is niet het advertentie-ID, geen hardwareserienummer, geen hash van iets over je gebruiker. Hij is niet terug te herleiden tot een persoon, en hij koppelt geen activiteit over apps van verschillende leveranciers heen. Onder de AVG is het een gepseudonimiseerde identifier — wij behandelen hem als persoonsgegeven, en hij is ontworpen om zo weinig te dragen als een identifier maar kan.
  • Stabiel per apparaat. Op iOS kunnen je apps één identiteit delen via een gedeelde keychain access group, zodat drie van je apps op één iPhone als één apparaat tellen — de belofte per apparaat, waargemaakt door constructie. Op Android is identiteit vandaag per app: elk van je apps munt zijn eigen identiteit, en telt apart.
  • Resetbaar. Elke SDK biedt een reset die de identiteit verwijdert en opnieuw munt — het wispad voor de identifier. De eerlijke consequentie: na een reset telt het apparaat als een nieuw apparaat.

Simulators worden bediend, nooit gefactureerd

Section titled “Simulators worden bediend, nooit gefactureerd”

Builds die in een simulator of emulator draaien munten in plaats daarvan een sim_-identiteit. FortressFlag serveert ze flags precies zoals echte apparaten en sluit ze volledig uit van de meting — de simulators van je team, je CI en je geautomatiseerde browsertests kosten je nooit een seat. (Op het web krijgt een geautomatiseerde browser die zich meldt via navigator.webdriver een sim_-identiteit — je Playwright- en Cypress-suites zijn gedekt.)

Je Verbruik-scherm toont de dagelijkse verhouding tussen echt en simulatorverkeer, zodat een verkeerd geconfigureerde build die simulators als apparaten factureert — of apparaten als simulators verstopt — zichtbaar is, niet stil.

Elk platform bewaart de identiteit zo duurzaam als het platform toestaat, en geen enkel platform staat “voor altijd” toe. Dit zijn de gevolgen die je werkelijk zult zien:

  • iOS: de identiteit leeft in de keychain en overleeft het verwijderen van de app. Hij wordt nooit naar iCloud gesynchroniseerd — een identiteit die via een back-up op een tweede iPhone belandde, zou één apparaat als twee factureren.
  • Android: de identiteit wordt gewist wanneer je app wordt verwijderd — opnieuw installeren munt een nieuwe identiteit, en dat is een nieuw factureerbaar apparaat. Een platformfeit, ingeprijsd.
  • Web: de identiteit leeft in de origin-gebonden opslag van de browser. Een privé-/incognitovenster munt een wegwerpidentiteit die voor die sessie als apparaat telt, en een gebruiker die sitedata wist is een nieuw apparaat. Ook: één persoon die je website, iOS-app en Android-app gebruikt is maximaal drie apparaten — één per platform. Er is geen koppeling tussen platforms, bewust.

De trial, en wat er aan de rand ervan gebeurt

Section titled “De trial, en wat er aan de rand ervan gebeurt”

Elke trial omvat 1.000 maandelijks actieve apparaten, en trials verlopen nooit op tijd — je kunt evalueren zolang je nodig hebt. Groeit het apparaatentotaal van een maand voorbij de grens, dan komt handhaving in fasen, nooit als een klif:

  1. Meteen: een banner in het dashboard voor iedereen in je team.
  2. Na 14 dagen erover: het dashboard wordt alleen-lezen — flags blijven serveren, je kunt alleen niets veranderen tot je koopt of het verbruik daalt.
  3. Na 28 dagen erover: apparaten voorbij de eerste 1.000 ontvangen flagstandaarden. De eerste 1.000 apparaten houden de hele tijd echte waarden — je vroegste gebruikers zijn nooit degenen die worden afgeschaald.

Het betaalde abonnement kopen heft dit alles onmiddellijk op.

Meting moet verschillende apparaten tellen, dus ruwe apparaatidentifiers worden 13 maanden bewaard — genoeg voor een jaar verbruiksgeschiedenis plus de lopende maand — en daarna verwijderd. Je Verbruik-scherm toont de huidige periode en 12 maanden geschiedenis. Wat naar onze betalingsverwerker gaat zijn apparaataantallen, nooit apparaatidentifiers.