Offene Produktentwicklung

Was neu ist. Woran wir arbeiten. Was danach kommt.

Verfolge veröffentlichte Verbesserungen und unsere nächsten Schritte für CrewIO, API und Webhooks. Status und Zielzeiträume machen sichtbar, was bereits nutzbar ist und was sich noch verändern kann.

bereits live
22
aktiv in Arbeit
9
geplant oder in Prüfung
103

Neu in CrewIO

Changelog

Veröffentlichte Funktionen, relevante Verbesserungen und Fehlerkorrekturen – nachvollziehbar nach Release geordnet.

Aktuell verfügbar

Was CrewIO heute bereits abdeckt

Diese Übersicht trennt ausgelieferten Produktumfang von geplanten Vorhaben. Details und Grenzen einzelner Pakete stehen auf der Preisseite.

Vereine & Teams

  • Vereine, Einladungen und Eigentumsübertragung
  • Feingranulare Organizer-Berechtigungen
  • Branding, Custom Domains und Pflichtangaben

Planung

  • Events, Vorlagen und Duplizierung
  • Rollen, Schichten und Drag-and-Drop-Besetzung
  • Verfügbarkeit, Empfehlungen und Schichttausch

Event-Tag

  • Signierter QR-Check-in und Check-out
  • Offline-Check-in-Warteschlange
  • Live-Command-Center und druckbare QR-Karten

Kommunikation

  • E-Mail, SMS, WhatsApp und Web-Push
  • Zielgruppen, Vorlagen und Benachrichtigungsregeln
  • Dispatch-Queue mit Retry- und Providerstatus

Analytics & Exporte

  • Event- und Vereinskennzahlen
  • Health-Score und Besetzungslücken
  • Stundenlisten sowie CSV- und PDF-Exporte

Pakete & Billing

  • Free, EventPass, ProPass und Add-ons
  • Checkout, Rabattcodes und Abostatus
  • PDF-, CSV- und E-Rechnungsdaten

API & Webhooks

  • Scoped API-Keys und OpenAPI-Referenz
  • Signierte Webhooks mit Delivery-Log
  • Automatische Retries und manueller Replay

Schutz & Compliance

  • RLS, CSRF-Schutz und verteilte Rate-Limits
  • TOTP-2FA, Sitzungswiderruf und Audit-Logs
  • DSGVO-Auskunft, Löschung und Consent

CrewIO Produkt

Produkt-Roadmap bis Ende 2027

Hier zeigen wir, wie CrewIO für Helfer, Organisatoren und den Event-Tag weiterentwickelt wird. Zielquartale geben Orientierung, sind aber keine verbindlichen Liefertermine.

So liest du die Roadmap

„In Arbeit“ ist aktiv in Umsetzung. „Geplant“ hat die Discovery abgeschlossen. „In Prüfung“ kann sich in Umfang und Reihenfolge ändern.

Worauf wir hinarbeiten

  • Die einfachste Plattform, um Helfer:innen zu finden, zu binden und am Event-Tag souverän zu führen.
  • Vom Schicht-Setup bis zur Live-Operation in einer App – mobile-first für Helfer, dashboard-first für Orga.
  • Erfolgskriterien: Aktivierung neuer Vereine ≤ 24h, Helfer-Confirm-Rate ≥ 75 %, Event-Day-Incidents ≤ 1 %.

Wie wir priorisieren

  • Mobile-first für Helfer:innen, Desktop-first für Orga.
  • KI assistiert, entscheidet aber nie ohne Bestätigung der Verantwortlichen.
  • Kein Feature ohne Limits, Errors und Telemetrie – Stabilität schlägt Breite.
  • Datenschutz und White-Label-Isolation sind Standard, nicht Enterprise-Aufschlag.
75 VorhabenAktualisiert am 06. August 2026

Event-, Schicht- und Rollen-Management

Organisator & VereinLive

Volle CRUD für Events, Rollen, Schichten, Helfer-Zugriffe und Broadcasts inkl. SMS/WhatsApp/E-Mail.

Helfer-Plattform mit Event-Day-Check-in

Helfer-ErlebnisLive

Magic-Link-Login, Event-Auswahl, Schichten-Übersicht und QR-Check-in für Helfer:innen.

Wetterprognose & Smart-Notifications

Insights & AILive

14-Tage-Wetter im Dashboard, smarte Erinnerungen und Helfer-Empfehlungen für ProPass-/EventPass-Kunden.

Pricing, Add-ons & Rabattcodes

Plattform & WachstumLive

Free, EventPass, ProPass Monthly/Yearly, modulare Add-ons (SMS, WhatsApp, Analytics, API, Webhooks, Custom Branding) plus Discount-Code-System.

White-Label mit Custom Domains

Enterprise & White-LabelLive

Custom Hostnames mit DNS-Verifizierung, Branding-Override, Legal-Pflichtfelder und „Powered by CrewIO"-Impressum.

Schichtkonfiguration für Event-Day

Event-Day & Live-OpsLive

Verfügbarkeitsumfragen, Auto-Confirm, manuelle Schichtbesetzung und Notifications am Tag des Events.

Live-Command-Center & Offline-Check-in

Event-Day & Live-OpsLive

Live-Aktivität, Check-in-Zonen, signierte QR-Codes, Check-out, No-Show und Offline-Warteschlange für instabile Netze.

Kontoschutz, Datenschutz & Audit

Plattform & WachstumLive

TOTP-2FA, globaler Sitzungswiderruf, CSRF- und Rate-Limit-Schutz, Audit-Logs sowie DSGVO-Auskunft und Löschworkflow.

Developer API, Webhooks & Automationen

Plattform & WachstumLive

Scoped API-Keys, OpenAPI 3.1, signierte Webhooks mit Delivery-Log und Replay sowie konfigurierbare Automations-Workflows.

Onboarding-Wizard mit Setup-Checkliste

Organisator & VereinIn Arbeit

Geführter Setup-Flow für neue Vereine inkl. Benchmark-Templates, Verein-Daten, erstem Event und Helfer-Import.

Schichtplaner v2 mit Drag-&-Drop

Organisator & VereinIn Arbeit

Konfliktanzeige (Doppelbesetzung, Pausen), Bulk-Verschiebungen und Tagesansicht für lange Events.

Erweiterte Helfer-Profile

Helfer-ErlebnisGeplant

Skills, Verfügbarkeitspräferenzen, Foto, Notfallkontakte und FAQ-Bereich pro Verein.

Offline-Modus für die Helfer-PWA

Helfer-ErlebnisGeplant

Service-Worker für Event-Day-Pages: Schichtinfos, Briefings und Notfallkontakte ohne Netz lesbar.

Notification Center

Plattform & WachstumGeplant

Einheitlicher Posteingang für In-App-, Mail-, SMS- und WhatsApp-Benachrichtigungen mit Read-Tracking.

Check-in-Karten zum Drucken

Event-Day & Live-OpsLive

Druckvorlagen (PDF) mit QR pro Helfer:in inkl. Schichtenüberblick, ideal für Event-Day-Tische.

Smart-Reminder-Timing

Insights & AIGeplant

Erinnerungen werden statt nach festem Plan an die letzte aktive Zeit der Helfer:innen ausgerichtet.

Feingranulare Organizer-Berechtigungen

Organisator & VereinLive

Getrennte Rechte für Team, Events, Helfer, Kommunikation, Tauschregeln, Vorlagen, Analytics, Exporte und Abrechnung.

Import-Assistent für Helferlisten

Organisator & VereinGeplant

Excel-/CSV-Import mit Spaltenmapping, Dublettenprüfung, Rollen-Vorschlägen und Fehlerreport vor dem finalen Import.

Datenqualitäts-Center

Plattform & WachstumGeplant

Dashboard für doppelte Helferprofile, ungültige Kontakte, fehlende Einwilligungen und unvollständige Einsatzdaten.

Intelligente Besetzungsvorschläge

Insights & AILive

CrewIO priorisiert passende Helfer:innen anhand von Verfügbarkeit, Einsatzhistorie und vorhandenen Eventdaten. Die Zuweisung bestätigt immer ein Organisator.

Predictive Helper Demand

Insights & AIGeplant

Modell sagt voraus, wann ein Event aus Erfahrung wie viele Helfer:innen pro Rolle braucht.

Recruiting-Hinweise

Organisator & VereinIn Arbeit

Dashboard zeigt bereits Besetzungslücken und passende Helfer:innen; weitere konkrete Recruiting-Aktionen werden ergänzt.

Sprach-zu-Text-Notizen

Helfer-ErlebnisIn Prüfung

Helfer:innen können auf dem Handy Notizen per Sprache erfassen (Briefings, Übergaben).

Analytics-Dashboard 2.0

Organisator & VereinIn Arbeit

Event- und Vereins-Drill-downs sowie Exporte sind live; Serien- und Vorjahresvergleiche werden ergänzt.

Wetter-Alerts mit Schicht-Recommendations

Event-Day & Live-OpsGeplant

Bei Unwetter-Warnung: Vorschläge für Schichtanpassungen (z. B. Aufbau vorziehen, Outdoor-Schichten reduzieren).

Event-Health-Dashboard

Plattform & WachstumLive

Health-Score aus Schichtabdeckung, Zeitpuffer, Kommunikation und operativer Vorbereitung mit konkreten Hinweisen.

Planungs-Funnel

Organisator & VereinGeplant

Conversion pro Stufe: Einladung → Registrierung → Zusage → bestätigt → Schicht voll – mit Engpass-Hinweisen.

Kommunikations-Report

Organisator & VereinGeplant

Aggregierte Auswertung von Einladungen, Erinnerungen und Kanälen inkl. Leseraten pro Event und Verein.

Event-Nachbereitung & Lessons Learned

Organisator & VereinGeplant

Automatische Nachbereitungs-Bullets nach Event-Ende; Check-in-Metriken in der Retrospektive statt nur live.

Vergleich nach Event-Typ

Organisator & VereinGeplant

Stadtfest vs. Turnier vs. Lauf: KPIs innerhalb des Vereins nach Tags oder Serien gruppieren.

Heatmap mit Aktionen

Organisator & VereinGeplant

Aus schwachen Besetzungs-Slots direkt Schichten öffnen oder Vorlagen mit optimierten Zeiten vorschlagen.

Helfer-Segmente & Einladungsliste

Organisator & VereinGeplant

Segmente (neu, wiederkehrend, inaktiv) mit konkreter Empfehlung „diese Helfer für Event X einladen“.

KPI-Vergleich zur Vorperiode

Organisator & VereinGeplant

Delta-Werte auf jeder KPI-Karte: vs. letzter Zeitraum und vs. Vereins-Durchschnitt.

Vereinsinterne Rollen- und Schichtvorlagen

Organisator & VereinGeplant

Wiederverwendbare Vorlagen pro Verein für Rollen, Schichtblöcke, Briefings und Standard-Kommunikation.

Add-on- und Quota-Transparenz

Plattform & WachstumGeplant

Live-Ansicht für SMS-, WhatsApp-, API- und Webhook-Nutzung inkl. Warnschwellen vor Zusatzkosten.

Live-Event-Dashboard

Event-Day & Live-OpsLive

Echtzeit-Schichtbelegung, Check-in-Quote, ausstehende Rollen und Aktivitätsfeed in einem Command-Center.

NFC- & Wallet-Check-in

Event-Day & Live-OpsGeplant

NFC-Tags und Apple/Google-Wallet-Pässe ergänzen QR-Codes. Schnelleres Onboarding am Eingang.

Helfer-zu-Helfer-Chat (Event-scoped)

Event-Day & Live-OpsGeplant

Schicht- und Rollen-spezifische Chats für schnelle Abstimmung. Moderation durch Orga.

Notfall-Broadcast mit Read-Receipts

Event-Day & Live-OpsGeplant

Critical-Push an alle aktiven Helfer:innen, sortiert nach Standort/Rolle, mit Lesebestätigung.

Standort-basierte Notifications

Event-Day & Live-OpsIn Prüfung

Schicht-Reminder erscheinen automatisch, sobald Helfer:in das Event-Gelände erreicht (Opt-in).

Self-Service Schicht-Swaps

Organisator & VereinLive

Helfer:innen können Schichten gezielt oder offen abgeben; Annahme und organisatorische Freigabe sind abgebildet.

Live-Bedarfsprognose

Insights & AIIn Prüfung

Während des Events: Was wird wann brennen? Modell rechnet stündliche Bedarfe nach.

Analytics-Journey (Planung · Event-Tag · Nachbereitung)

Organisator & VereinGeplant

Durchgängige UX mit klar getrennten Phasen statt vermischter Live- und Retrospektiv-KPIs.

Benchmark ähnlicher Vereine

Organisator & VereinIn Prüfung

Anonymisierter Vergleich mit Vereinen ähnlicher Größe und Event-Art (Opt-in, DSGVO-konform).

Fördermittel- & Ehrenamts-Report

Organisator & VereinGeplant

Jahresübersicht: Summe Stunden, Einsätze, eindeutige Helfer – exportierbar für Anträge.

Event-Day Incident Log

Event-Day & Live-OpsGeplant

Strukturierte Erfassung von Ausfällen, Eskalationen, No-Shows und Entscheidungen für Live-Betrieb und Nachbereitung.

Einsatzleiter-Modus

Event-Day & Live-OpsGeplant

Kompakte Mobile-Ansicht für Live-Koordination mit kritischen Rollen, schnellen Broadcasts und offenen Entscheidungen.

Post-Event Review

Event-Day & Live-OpsGeplant

Automatische Zusammenfassung nach dem Event mit Check-in-Quote, Incident-Verlauf, Helferfeedback und To-dos fürs nächste Event.

Helfer-Marketplace

Plattform & WachstumIn Prüfung

Vereine können offene Schichten verein-übergreifend ausschreiben, Helfer:innen melden sich an.

Helfer-Reputation & Profile-Showcase

Helfer-ErlebnisIn Prüfung

Vereins-übergreifendes Profil mit Einsätzen, Skill-Badges und positiver Reputation (kein „Bewertungssystem").

Crewards: Punkte, Level & Badges

Helfer-ErlebnisLive

Punkteverlauf, Level, Titel, Streaks, Meilensteine und Badges machen Engagement sichtbar.

Referral-Programm

Plattform & WachstumGeplant

Vereine werben Vereine, Helfer:innen werben Helfer:innen – mit Tracking und Reward-Mechanik.

Event-Templates & Presets

Organisator & VereinLive

Wiederverwendbare Event-Setups und Presets können beim Anlegen neuer Events übernommen werden.

Anonyme Stimmungs-Pings

Event-Day & Live-OpsIn Prüfung

Während des Events kurze 1-Klick-Pings zur Helfer-Stimmung. Hilft Orga, früh gegenzusteuern.

Kosten pro Helferstunde

Organisator & VereinIn Prüfung

Optional: Auslagen pro Event/Rolle gegen geleistete Stunden – für Budget und Sponsoring.

Helfer-Verfügbarkeitskalender

Helfer-ErlebnisGeplant

Helfer:innen pflegen Verfügbarkeit über mehrere Events hinweg, inklusive bevorzugter Zeiten und Ausschlussdaten.

Marketplace-Regeln & Opt-in-Grenzen

Plattform & WachstumGeplant

Klare Sichtbarkeits-, Kontakt- und Datenschutzregeln für vereinübergreifende Helfer-Vermittlung.

Multi-Verein-Management (Holding)

Enterprise & White-LabelGeplant

Dachorganisationen verwalten mehrere Vereine zentral inkl. Rollen, Reporting und konsolidiertem Billing.

Single Sign-On (SAML/OIDC)

Enterprise & White-LabelGeplant

Anbindung an Identity Provider wie Microsoft Entra, Google Workspace, Okta für Enterprise-Kunden.

Audit-Log-UI

Enterprise & White-LabelGeplant

Sichtbarkeit aller administrativen Aktionen inkl. Export, mehr Filter, RBAC-spezifische Sichten.

Custom Reports & PDF/Excel-Export

Enterprise & White-LabelGeplant

Konfigurierbare Reports für Stunden, Einsätze, Helfer-Loyalty inkl. zeitgesteuerter Auslieferung.

White-Label-Themes & E-Mail-Templates

Enterprise & White-LabelGeplant

Erweitertes Theme-System, eigene Schriftart-Uploads, brandbare E-Mail-Templates inkl. Vorschau.

Data-Residency-Optionen

Enterprise & White-LabelIn Prüfung

Kunden können erzwingen, dass alle Daten in einer bestimmten Region (z. B. DACH) verarbeitet werden.

Volume-Pricing & Verbandstarife

Plattform & WachstumGeplant

Custom Pricing für Verbände und Dachorganisationen, gestaffelt nach Anzahl Vereine.

Rohdaten-Export (Assignments, Schichten, Check-ins)

Enterprise & White-LabelGeplant

Granulare CSV-Exports für Excel und externe BI – ergänzend zu konfigurierbaren Reports.

Datenexport-Center

Enterprise & White-LabelGeplant

Self-Service-Exports für DSGVO, Stundenlisten, Audit, Abrechnung und Verbandsreporting mit Zeitplänen.

Mandantenspezifische Retention Policies

Enterprise & White-LabelGeplant

Konfigurierbare Aufbewahrungsfristen für Helferdaten, Nachrichten, Check-ins und Audit-Events.

Mehrsprachigkeit: EN / FR / IT / NL

Plattform & WachstumGeplant

Vollständige Übersetzung der App inkl. Landing, Helfer-Plattform, E-Mails und White-Label-Texten.

Mehrwährungs-Support

Plattform & WachstumGeplant

CHF und weitere lokale Währungen für Pricing, Add-ons und Abrechnung.

Lokale Payment-Methoden

Plattform & WachstumIn Prüfung

Region-spezifische Zahlungsoptionen (z. B. iDEAL, Bancontact) ergänzen SumUp- und Karten-Zahlungen.

Native iOS- & Android-App

Helfer-ErlebnisGeplant

Native Apps auf Capacitor-Basis mit Push-Tokens, Wallet-Integration und Offline-First.

Globale Compliance-Hinweise

Enterprise & White-LabelGeplant

Mandantenspezifische Hinweise zu lokalem Datenschutz (GDPR, CCPA, Swiss DSG, UK GDPR) inkl. Cookie-Consent-Varianten.

Regionale Compliance-Templates

Organisator & VereinIn Prüfung

Vorlagen für Stundenlisten, Helfer-Verträge und Pflichtangaben pro Land/Region.

White-Label Übersetzungs-Workflow

Enterprise & White-LabelGeplant

Kunden können eigene White-Label-Texte, E-Mails und Pflichttexte mehrsprachig pflegen und prüfen.

Regionale Produktkonfiguration

Plattform & WachstumGeplant

Feature-Defaults pro Land für Sprache, Währung, Rechtslinks, Consent-Texte und lokale Kommunikationskanäle.

Läuft in jedem Quartal mit

  • Performance: Core-Web-Vitals LCP ≤ 2 s, INP ≤ 200 ms auf Helfer-Pages und Dashboard.
  • Accessibility: WCAG 2.2 AA als Standard, monatliche Audits.
  • Security: jährliche Pentests, schrittweise Vorbereitung auf SOC-2 Type II.
  • Customer Loop: monatliche NPS-Pulse + 4 Customer-Interviews pro Monat → fließt in Quartalsplanung.

Bewusst nicht geplant

Diese Themen gehören aktuell nicht zum Produktfokus.

  • Eigenes Ticketing-System – wir setzen auf Partnerschaften (z. B. Pretix, Pretalx).
  • Live-Streaming oder Event-Broadcasting.
  • Hardware-Verkauf (Beacons, NFC-Tags) – nur Empfehlungslisten.
  • Vollständige Mitgliederverwaltung (Beiträge, Vereinsbuchhaltung).
  • Crypto-Payments und Web3-Integrationen.

CrewIO Developer Platform

Developer API & Webhooks Roadmap bis Ende 2027

Die technische Roadmap bündelt REST API, Webhooks, Developer Experience und Security. Zielquartale geben Orientierung; Spezifikationen und Changelog bleiben die verbindliche Quelle für ausgelieferte Funktionen.

Kompatibilität vor Tempo

Veröffentlichte APIs bleiben standardmäßig abwärtskompatibel. Vorhaben in Prüfung sind noch keine verbindliche Schnittstellenzusage.

Technisches Zielbild

  • Verein-Builder: eine Integration pro Verein, Time-to-first-call < 30 Minuten ohne SDK.
  • Platform-Builder: Multi-Tenant-Apps mit OAuth-Flow, SDKs, Sandbox und filterbaren Webhooks.
  • Erfolgskriterien: p95 ≤ 300 ms (GET), Webhook-Delivery ≥ 99,5 %, ≥ 3 öffentlich gelistete Drittanbieter-Apps.

Entwicklungsprinzipien

  • Backwards-compatible by default. Breaking Changes nur mit Major-Bump und ≥ 12 Monaten Parallelbetrieb.
  • Spec-first: jede Funktion landet zuerst in der OpenAPI-Spec, dann im Code, dann im Changelog.
  • DX vor Feature-Breite: Pagination-, Idempotency- und SDK-Schulden gehen vor neuen Resource-Typen.
  • Webhooks sind ein eigenständiges Produkt, nicht nur ein Nebeneffekt der REST-API.
59 VorhabenAktualisiert am 06. August 2026

35 Endpoints in 8 Kategorien live

REST APILive

Events, Roles, Shifts, Helpers, Assignments, Messages, Availability, Webhooks, Automations.

Plan-/Add-on-Gates serverseitig

REST APILive

ProPass oder api_access_plus für Core API, zusätzlich webhooks_access für Webhooks.

Signierte Webhooks mit Delivery-Log

WebhooksLive

HMAC-SHA256-Signatur, bis zu drei Zustellversuche, SSRF-Schutz und nachvollziehbares Delivery-Log.

OpenAPI 3.1 + Reference-Page

Developer ExperienceLive

developers.crewio.co/reference rendert die Spec menschenlesbar, /openapi.json maschinenlesbar.

Cursor-basierte Pagination

REST APIIn Arbeit

/helpers, /events, /events/{id}/messages unterstützen cursor/next_cursor. Offset bleibt rückwärtskompatibel.

Idempotency-Key Enforcement

REST APIIn Arbeit

24h Replay-Schutz für alle POST/PATCH, Antworten deterministisch wiedergegeben.

PATCH /helpers/{id} und DELETE-Event-Access

REST APIGeplant

Einzel-Update inkl. Tags-Merge sowie Entzug von Event-Zugriff per Endpoint.

Maschinenlesbare Error-Code-Liste

REST APIGeplant

Stabile x-crewio-error-codes-Sektion in der OpenAPI-Spec, gleicher Code in jedem Response.

Signing-Secret-Rotation mit Doppel-Signatur

WebhooksIn Arbeit

Zwei aktive Secrets parallel (X-Crewio-Signature + Signature-Previous), nahtlose Rotation.

Manual Replay per Delivery

WebhooksLive

Fehlgeschlagene Zustellungen können kontrolliert aus dem Vereins-Dashboard erneut gesendet werden.

Erweiterte Webhook-Delivery-UI

WebhooksIn Arbeit

Statusliste und manueller Replay sind live; Filter, Payload-Vergleich und Copy-as-cURL folgen.

TypeScript-SDK @crewio/api (alpha)

Developer ExperienceGeplant

Auto-generiert aus OpenAPI, getypte Resources, Retry- und Idempotency-Helpers.

Postman-Collection + Insomnia-Workspace

Developer ExperienceGeplant

Aus der Spec gebundelt, mit Environment-Vorlagen für Live- und Sandbox-Schlüssel.

Spec-Driven Contract-Tests im CI

Developer ExperienceGeplant

Jeder PR wird gegen die OpenAPI-Spec validiert, Drift = rotes Build.

API-Key-Audit & Last-Used

Security & ComplianceIn Arbeit

Ablauf, Last-Used, Rotation und Widerruf sind sichtbar; vollständige Lifecycle-Audit-Events werden ergänzt.

Webhook-Test-Endpoint

WebhooksGeplant

Synthetische Beispiel-Events können direkt aus Dashboard und API an Empfänger gesendet werden.

Bulk-Endpoints für Assignments & Shifts

REST APIGeplant

Bis 200 Operationen pro Request mit Conflict-Resolution-Strategie.

Events Sync v2 mit dry-run

REST APIGeplant

Optionaler Dry-Run plus Strategien overwrite, keep_existing und merge.

POST /search Cross-Resource-Suche

REST APIGeplant

Volltext + Facetten über Events, Helpers, Shifts. Verein-scoped.

Event-Filter pro Webhook

WebhooksGeplant

Filter auf event_id, role_id, Tags – nur relevanter Traffic erreicht den Endpoint.

IP-Allowlist pro Webhook

WebhooksGeplant

CIDR-Listen schützen vor versehentlichem Test-Traffic in Produktion.

Webhook-Health-Score

WebhooksGeplant

Rollender Success-Indikator und Mail-Alert an den Owner bei n Failures in Folge.

Python-SDK crewio-api (alpha)

Developer ExperienceGeplant

Sync und Async-Client, gleicher Resource-Stil wie das TS-SDK.

Self-Service Sandbox-Modus

Developer ExperienceGeplant

crw_test_…-Keys, isolierte Test-Datenbank, identischer API-Vertrag, freier Webhook-Replay.

Inline-Examples in der Reference

Developer ExperienceGeplant

Auto-generierte cURL/JS/Python-Snippets pro Endpoint, dunkler & heller Modus.

Service-Accounts & IP-Restriction

Security & ComplianceGeplant

API-Keys ohne menschlichen Owner, optional auf Allowlist-IPs eingeschränkt.

Rate-Limit-Header & Quota-Endpoint

REST APIGeplant

Standardisierte Rate-Limit-Header plus Endpoint für aktuelle API-, Webhook- und Add-on-Kontingente.

OAuth 2.0 Authorization-Code-Flow

REST APIGeplant

Drittanbieter-Apps erhalten scoped Access-Tokens pro Verein-Owner-Zustimmung.

Audit-Log-API

REST APIGeplant

GET /audit-log mit Filtern auf Aktor, Resource, Zeitraum. Pflicht für Enterprise-Compliance.

API-Usage-Reports

REST APIGeplant

GET /reports/api-usage liefert Calls, Latenzen und Fehlerquoten pro Endpoint.

mTLS-Webhooks (Enterprise)

WebhooksIn Prüfung

Outbound nur mit gültigem Trust auf Basis kundeneigener Client-Zertifikate.

Signierte Receipts

WebhooksIn Prüfung

Empfänger bestätigen Delivery mit eigenem HMAC – auditfähiger Trail.

Outbound-Templates für Slack/Teams/Discord

WebhooksGeplant

Vorgefertigte Empfänger mit Mapping-UI, kein Glue-Code mehr für klassische Notifications.

Go-SDK (alpha)

Developer ExperienceGeplant

Schließt die Sprach-Lücke für Backend-Integrationen.

App-Review-Programm

Developer ExperienceGeplant

Drittanbieter können Integrationen einreichen, geprüft und ins App-Directory gelistet.

Compliance-Bundle

Security & ComplianceGeplant

DPA-Anhang, SOC-2-Auftrag, GDPR-Hinweise zentral auf developers.crewio.co/compliance.

Forced-Rotation-Policy

Security & ComplianceGeplant

Erinnerungen für Keys älter als 12 Monate, Enterprise kann erzwungene Rotation aktivieren.

OAuth Consent Screen

Developer ExperienceGeplant

Brandbarer Freigabe-Dialog für Drittanbieter-Apps mit Scope-Erklärung, App-Identität und Widerrufshinweisen.

v1.5 Maintenance-Release

REST APIGeplant

Rückwärtskompatibles Sammel-Release mit Quality-of-Life-Fixes.

Reports-API für Auswertungen

REST APIGeplant

Top-Helfer, Verfügbarkeitsraten, Channel-Performance per Endpoint.

Server-Sent-Events für Event-Day

REST APIIn Prüfung

GET /events/{id}/stream liefert Check-ins und Assignment-Wechsel in Echtzeit.

Öffentliches App-Directory

Developer ExperienceGeplant

developers.crewio.co/apps mit Kategorien, Filter und Revenue-Share-Programm.

Öffentlicher Changelog-RSS-Feed

Developer ExperienceGeplant

Maschinenlesbare Releases pro API-Major-Version unter /changelog.rss.

v2-Vorbereitung & Deprecation-Policy

Security & ComplianceIn Prüfung

Breaking-Change-Sammlung (Cursor-only Pagination, einheitliches error-Format) plus Migration-Layer.

Event-Day Snapshot Endpoint

REST APIGeplant

GET /events/{id}/live-snapshot liefert Check-ins, offene Rollen, Incidents und letzte Änderungen als kompakten Zustand.

Automations-API v1

REST APIGeplant

Workflows per API erstellen, aktivieren, pausieren und auslösen – mit Audit-Events pro Änderung.

Partner-App-Scopes

REST APIGeplant

Feingranulare OAuth-Scopes für Apps im Directory, getrennt nach Lesen, Schreiben und Event-Day-Aktionen.

Webhook Schema Registry

WebhooksGeplant

Versionierte Payload-Schemas mit Beispiel-Events, Breaking-Change-Markierung und Contract-Checks.

Dead-Letter-Queue

WebhooksGeplant

Nicht zustellbare Events bleiben sichtbar, filterbar und können nach Korrektur gesammelt erneut gesendet werden.

TypeScript- & Python-SDK GA

Developer ExperienceGeplant

Stabile SemVer-Releases, Changelog pro SDK, generierte Migrationshinweise und Beispiel-Apps.

App-Verifikation für Partner

Security & ComplianceGeplant

Review-Prozess für öffentliche Apps inkl. Security-Fragebogen, Test-Webhook und Datenminimierungsprüfung.

Public App Verification Checklist

Developer ExperienceGeplant

Öffentliche Checkliste für App-Directory-Einreichungen mit Security-, Datenschutz- und UX-Kriterien.

API v2 Preview

REST APIIn Prüfung

Opt-in Preview mit cursor-only Pagination, konsistentem Fehlerformat und strengerer Ressourcen-Normalisierung.

Migration-Toolkit

REST APIGeplant

Kompatibilitätsreport pro API-Key, Code-Mod-Hinweise und Testmodus für v1-zu-v2-Verhalten.

Webhook-Version-Pinning

WebhooksGeplant

Empfänger können Payload-Versionen pinnen und geplante Upgrades kontrolliert pro Endpoint testen.

Deprecation-Feeds & Upgrade-Guides

Developer ExperienceGeplant

RSS/JSON-Feeds für Breaking Changes, konkrete Upgrade-Guides und Fristen pro API-Version.

Regionale API-Controls

Security & ComplianceIn Prüfung

Enterprise-Kunden können API-Zugriffe nach Region, IP-Bereich und Integrationsklasse einschränken.

Enterprise API Observability

Developer ExperienceGeplant

Latenz-, Fehler- und Quota-Metriken pro App mit Export in externe Monitoring-Systeme.

API Migration Report pro Integration

REST APIGeplant

Report zeigt pro API-Key und Integration genutzte v1-Features, v2-Risiken und konkrete Upgrade-Schritte.

Bewusst nicht geplant

Diese Technologien gehören aktuell nicht zum Plattformfokus.

  • gRPC / Protobuf – kein priorisierter Use-Case.
  • Direkter Postgres-Zugang – wird durch Reports-API ersetzt.
  • Customer-Managed Encryption Keys (CMEK) – erst ab Enterprise-Tier mit Vendor-Lock-Bedarf.
  • SAML-Federation für API-Keys – über Identity-Provider-Marketplace gelöst.