TL;DR
- Das Problem: Schritt-für-Schritt-Anleitungen bestehen aus Screenshots interner Tools und Kundendaten.
- Die Entscheidung: kein Konto, kein Server, keine Netzwerkanfrage. Die Anleitungen bleiben im Browser.
- Was wegfällt: eine Datenbank, die gehackt werden kann, ein AV-Vertrag, ein Ausfall.
- Was es kostet: kein Sync, keine geteilten Links, keine Nutzungsdaten. Jedes davon ist jetzt eine Designaufgabe.
Wir betreiben ein SaaS-Produkt, Consulting Cockpit, und ein guter Teil des Supports besteht aus Fragen der Art „Wie mache ich …?“. Die ehrliche Antwort ist fast immer eine kurze Folge von Klicks. Sie aufzuschreiben heißt: Screenshot machen, zuschneiden, Pfeil einzeichnen, ins Dokument einfügen, und das noch siebenmal. Das macht niemand gern, also werden die Anleitungen nicht geschrieben, und nächste Woche kommt dieselbe Frage wieder.
Es gibt Tools, die die Klicks aufzeichnen und die Anleitung selbst schreiben, und sie machen das gut. Was uns gestoppt hat, war, wohin das Ergebnis geht. Eine Schritt-für-Schritt-Anleitung ist per Definition eine Serie von Screenshots dessen, woran man gerade arbeitet: eine Admin-Oberfläche, ein CRM mit Kundennamen, eine Rechnung, ein internes Dashboard. Die verbreiteten Rekorder laden diese Screenshots in die Cloud des Anbieters, damit man die Anleitung per Link teilen kann. Für ein deutsches Unternehmen ist das zuerst ein Datenschutzthema und erst danach ein Produktivitätsgewinn.
Also haben wir unser eigenes Tool gebaut, stepkeep, und eine Entscheidung zuerst getroffen: Es gibt keinen Server.
Was „kein Server“ praktisch bedeutet
Nicht „wir haben einen Server, versprechen aber, nicht hineinzuschauen“. Auf der anderen Seite ist schlicht nichts.
- Gespeichert wird im Browserprofil. Anleitungen und Screenshots landen im Speicher der Erweiterung im Chrome-Profil der Nutzerin oder des Nutzers. Beim Speichern, Bearbeiten oder Exportieren wird nichts hochgeladen.
- Es gibt kein Konto. Keine Registrierung, kein Login, keine Nutzertabelle.
- Die Erweiterung stellt keinerlei Netzwerkanfrage. Keine Telemetrie, keine Analyse, keine Absturzberichte. Das ist keine Absichtserklärung: Der Build enthält einen End-to-End-Test, der fehlschlägt, sobald die Erweiterung eine Anfrage stellt.
- Der Export ist eine Datei. PDF, Markdown oder HTML landen im Download-Ordner, oder das Markdown geht in die Zwischenablage, um es in Notion, Confluence, ein Wiki oder ein Ticket einzufügen. Geteilt wird mit dem, womit das Team ohnehin Dateien teilt.
Der Rekorder liest nur den Tab, den man ausgewählt hat, nur während einer laufenden Aufnahme, und fragt den Zugriff auf eine Website erst in dem Moment an, in dem er ihn braucht, nicht schon bei der Installation.
Was durch die Entscheidung wegfällt
Das Interessante am Weglassen des Servers ist, wie viel anderes mit ihm verschwindet.
Es gibt nichts zu hacken. Eine Datenbank mit Kunden-Screenshots existiert nicht. Sie kann also weder abfließen noch herausverlangt noch als öffentlicher Bucket falsch konfiguriert werden.
Es gibt keinen Auftragsverarbeitungsvertrag. Speichert ein Anbieter Ihre Daten, braucht Ihre Rechtsabteilung einen AV-Vertrag, eine Liste der Unterauftragsverarbeiter und eine Aussage dazu, wo die Daten liegen. Bekommt der Anbieter die Daten nie, gibt es nichts zu verarbeiten und nichts zu unterschreiben. Für Unternehmen in Deutschland ist das der Unterschied zwischen „einfach installieren“ und „Ticket beim Datenschutzbeauftragten aufmachen“.
Es gibt keinen Ausfall. Ein Tool, das vollständig im Browser läuft, funktioniert weiter, wenn beim Anbieter eine Region ausfällt, im Zug und auf Rechnern, die nicht ins Internet dürfen.
Es gibt keine Infrastrukturrechnung, die mit den Nutzern wächst. Ein zusätzlicher Nutzer kostet uns im Betrieb nichts. Deshalb kann der Preis ein Einmalkauf sein statt eines Abos.
Was es kostet und wie wir damit umgehen
Jede Funktion, die ein Cloud-Produkt geschenkt bekommt, wurde zur Designaufgabe.
Lizenzierung. Normalerweise wird ein Lizenzschlüssel gegen einen Server geprüft. Unserer ist eine signierte Nachricht: Die Erweiterung prüft die Signatur gegen einen öffentlichen Schlüssel, der in der Erweiterung selbst mitgeliefert wird. Die Aktivierung funktioniert offline und auf verwalteten Rechnern, und ein Schlüssel gilt so lange, wie die Kundin oder der Kunde ihn behält. Der Preis dafür: Ein Schlüssel lässt sich nicht aus der Ferne sperren.
Unternehmensbranding. Teams möchten, dass jede exportierte Anleitung ihr Logo und ihre Farben trägt, einmal von einer Person festgelegt. Ohne Server gibt es keine zentrale Einstellungsseite dafür. Stattdessen verteilt eine Administratorin oder ein Administrator das Design über die normale Browser-Richtlinie, so wie die IT auch andere Chrome-Einstellungen ausrollt, und kann es sperren. Für kleinere Teams ist das Design eine Datei, die sich exportieren und importieren lässt.
Teilen und Synchronisieren. Es gibt keinen „Link kopieren“-Button und keinen Abgleich zwischen Rechnern. Für die Zielgruppe, für die wir das gebaut haben, ist das eine Funktion: Die Anleitung landet dort, wo die Dokumente des Teams ohnehin liegen, mit dessen Zugriffsrechten, und nicht an einem dritten Ort.
Wissen, was Nutzer tun. Aus dem Produkt selbst haben wir keinerlei Nutzungsdaten. Was wir lernen, kommt aus Support-Gesprächen und von Menschen, die uns schreiben.
Wer es am Ende nutzt
Gebaut haben wir stepkeep für unseren eigenen Kundensupport, und dort setzen wir es bis heute am meisten ein: Ein Kunde fragt, wie etwas geht, wir klicken es einmal durch, und eine Minute später hat er ein sauberes PDF oder einen Markdown-Schnipsel.
Die Nutzung, die wir nicht geplant hatten, kam von zu Hause: Meine Frau hilft damit ihrer Mutter. Einmal die Aufgabe aufzeichnen, und es gibt eine Anleitung mit nummerierten Screenshots zum Nachmachen. Es ist dasselbe Problem wie im Kundensupport, nur eine Generation weiter.
Die andere Gruppe, zu der es passt, ist die IT. Microsoft hat die in Windows eingebaute Schrittaufzeichnung im November 2023 abgekündigt, und wer damit Abläufe dokumentiert oder Fehler gemeldet hat, sucht etwas, das sich genauso verhält: lokal aufzeichnen, eine Datei erzeugen, kein Konto brauchen.
Was Tech-Leads daraus mitnehmen können
Die Frage „Wohin gehen die Daten?“ wird meist mit Verschlüsselung, Zertifikaten und Verträgen beantwortet. Manchmal ist die bessere Antwort eine Architekturentscheidung: Wenn das Produkt die Daten nicht braucht, nimm sie gar nicht erst an. Das beseitigt ganze Kategorien von Risiko und Papierkram und zwingt dazu, Lizenzierung, Konfiguration und Teilen so zu lösen, dass es oft besser in Unternehmensumgebungen passt als der Cloud-Standard.
stepkeep ist für bis zu fünf Anleitungen kostenlos, eine Personal-Lizenz ist ein Einmalkauf. Ausprobieren können Sie es auf stepkeep.app.