Zum Inhalt

Status & Offene Punkte

Extrahiert aus dem Masterplan — Abschnitte 7, 9 und 10.


Naechste Schritte (Top 10)

# Aktion Typ Warum jetzt
1 ~~Feature-Branch mergen~~ ~~Code~~ DONE 22.03.2026
2 ~~Sentry reaktivieren~~ ~~Infra~~ DONE 22.03.2026
3 Business Plan v4 finalisieren (IBB-Antrag) Business Offene Korrekturen ab Seite 12, Finanzmodell
4 DSGVO-Paket beauftragen (Rechtsanwalt) Extern Go-Live-Blocker
5 Holding-UGs gruenden (Notar-Termin) Extern Vor GmbH zwingend noetig
6 EU Data Act Self-Service-Export bauen Code Seit 12.09.2025 Pflicht
7 Objekt-Detail-Seite V6 Redesign Code Wichtigste Seite fuer User
8 Template-Inhalte rechtsanwaltlich pruefen lassen Extern Haftungsrisiko
9 Cookie-Banner implementieren Code DSGVO-Pflicht
10 Penetration Test beauftragen Extern Sicherheitsnachweis fuer Kunden + IBB

Risiken

Risiko Schwere Mitigation
DSGVO-Verstoss ohne Rechtsanwalt KRITISCH E-1/E-2 sofort beauftragen
~~Kein Error-Tracking (Sentry down)~~ ~~HOCH~~ MITIGIERT — Sentry reaktiviert 22.03.2026
Kein CI/CD HOCH Manuelles Deployment fehleranfaellig
EU Data Act Export fehlt HOCH Seit 12.09.2025 Pflicht, kein Feature File
~~Feature-Branch nicht gemerged~~ ~~MITTEL~~ MITIGIERT — gemerged + 31 Branches bereinigt am 22.03.2026
60/66 Admin-Seiten nicht im V6-Design MITTEL Inkonsistente UX fuer Kunden
Keine Tests fuer Sprint 0-4 Features MITTEL Score Engines, Templates, Compliance ohne Absicherung
Template-Inhalte nicht rechtsanwaltlich geprueft MITTEL Haftungsrisiko bei Kunden
Immoware24 bewegt sich schnell MITTEL KI-Features seit Jan 2025, we-do.ai Akquisition
Holding-UGs nicht gegruendet HOCH 7-Jahres-Lock-in wenn GmbH zuerst kommt

Offene TODOs (konsolidiert)

Extern (Tarek) — 12 Aufgaben

# Aufgabe Prioritaet
E-1 DSGVO-Paket: AVV, Datenschutzerklaerung, 3 DPIAs, Loeschkonzept → Rechtsanwalt KRITISCH vor Go-Live
E-2 AGB, Impressum, KI-Haftungsausschluss → Rechtsanwalt KRITISCH vor Go-Live
E-3 Penetration Test → Externer Pentester KRITISCH vor Go-Live
E-4 ~~xolib.ai Domain kaufen~~ DONE
E-5 Wegweiser Kommune Account registrieren NIEDRIG
E-6 Grundsteuer GENESIS-API registrieren NIEDRIG
E-7 INKAR CSV auf VPS hochladen NIEDRIG
E-8 White-Glove-Migrations-Prozess dokumentieren MITTEL
E-9 Rechtsanwalt-Review fuer Templates (DE-Basis) HOCH
E-10 BBSR-Datenanfrage fuer MPB-Rohdaten MITTEL
E-11 BFS CH Lizenz-Klaerung NIEDRIG
E-12 DELFI GTFS Registrierung NIEDRIG

Business / Gruendung

Aufgabe Quelle Status
Business Plan v4 finalisieren (IBB-Antrag, Korrekturen ab S.12, Finanzmodell) claude.ai Session AKTIV
Holding-UGs gruenden (VOR GmbH — 7-Jahres-Lock-in!) STRATEGY.md OFFEN
Xolib GmbH gruenden (nach Holding-UGs) STRATEGY.md OFFEN
IBB ProFIT Antrag (bis 500K, kein Equity) STRATEGY.md OFFEN
Notar + Steuerberater Termin STRATEGY.md OFFEN
Stripe Account einrichten STRATEGY.md OFFEN

Code — Vor Go-Live (13 Aufgaben)

# Aufgabe
C-1 ~~Sentry Error-Tracking reaktivieren~~ — DONE (22.03.2026, nur Production)
C-2 Objekt-Detail-Seite V6 Redesign
C-3 Wizard V6 — Objekt-Anlage
C-4 Mobile Bottom-Nav
C-5 Alte Unit-Felder (currentRent, nkVorschuss, currentTenantId) entfernen nach Tests
C-6 Nummern pro Mandant — propertyNumber, userNumber, ticketNumber auf @@unique([tenantId, number])
C-7 Newsticker Dashboard (Immobilien-News RSS/API)
C-8 EU Data Act Self-Service-Export (ADR-008, seit 12.09.2025 Pflicht)
C-9 Owner-Credentials auf Live-Server re-seeden
C-10 E2E Portal-Test re-enablen
C-11 SchedulingRequest Agent Coverage ('Wave 2')
C-12 checkScheduling() Cron (abgelaufene Einladungen)
C-13 Kalender Phase 8 (Verfuegbarkeits-Check, Routenvorschlag, Handwerker-Empfehlung)

Code — Phase 2 (23 Aufgaben)

Smart Search Stufe 2+3, Insight-Action-System, Export in Einstellungen, Filter-Dialog Feinschliff, alle Admin-Seiten V6 Migration, KI-BK-Pruef-Agent, KI-Mahnwesen-Agent, Markt-KPI-Panel, "Ihr Objekt vs. Markt", Preis-Trend-Analyse, Zweckentfremdungs-Check, Compliance-Dashboard, WEG-Dokumente, AT/CH Varianten, BK-Abrechnung DE/AT/CH, Super-Admin Panel, Simulationsframework, Handwerker-Marktplatz, u.a.

Infrastruktur (9 Aufgaben)

# Aufgabe
I-1 ~~Sentry reaktivieren~~ — DONE (zusammengefuehrt mit C-1)
I-2 GitHub Actions CI/CD (tsc → Build → SSH Deploy)
I-3 Uptime-Monitoring
I-4 Server-Alerts
I-5 CSRF Protection pruefen
I-6 XSS Input Sanitization pruefen
I-7 Rate Limiting erweitern
I-8 Cookie-Banner
I-9 OpenTripPlanner Instanz (fuer OEPNV-Score)