FortressFlag

Funktionsumfang

Was FortressFlag kann

Schalte Funktionen in der Produktion ohne Deploy um, targete genau, wer sie sieht, und halte jede Änderung nachvollziehbar - vom ersten Flag heute Nachmittag bis zu SSO und Freigaben im großen Maßstab. Sieben SDKs tragen das Ganze, Client und Server.

Flags & Targeting

Von der Definition zu laufendem Code in etwa einer Minute. Client-Apps werden pro Gerät evaluiert und erhalten immer nur ihre eigenen Werte - nie das Ruleset; deine eigenen Backends können das vollständige Ruleset hinter einem Server-Schlüssel abrufen und in-process evaluieren.

Boolean & multivariatBoolean-, String- und Number-Typen mit benannten Varianten. Der Typ eines Flags ist unveränderlich; Schlüssel sind dauerhaft; Umbenennungen betreffen nur die Anzeige.kinds: 3
Targeting-RegelnGeordnete Regeln mit UND-Bedingungsgruppen, pro Umgebung - einschließlich Semver-Vergleichen wie appVersion ≥ 2.0. Gerätetags werden evaluiert und vergessen, nie gespeichert.first-match-wins
Wiederverwendbare SegmenteBenannte Bedingungslisten, die sich Regeln über Flags und Umgebungen hinweg teilen, sodass „Beta-Tester“ einmal definiert wird.per-project
Prozent-RolloutsKohorten pro Flag, gebucketet über einen Hash aus Gerät und Flag - über die Kohorte irgendeines Geräts wird niemals etwas gespeichert.sticky cohorts
Eigene UmgebungenLege eigene Umgebungen an, benenne sie um und stufe sie neu ein. Produktion ist eine Klasse an der Zeile, kein magischer Name - nenn sie „live“, und jede Schutzmaßnahme gilt weiterhin.is_production

Auslieferung

Wie Flags deinen Code erreichen - und warum das Pollen fast nichts kostet.

Sieben SDKsiOS, Android und Web auf dem Client; Go, Node.js, Python und Java auf dem Server - jedes fail-safe per Vertrag: ein Read löst immer zu einem Wert auf, Störung oder nicht.client & server
Lokale serverseitige EvaluierungServer-SDKs laden dein Ruleset herunter und evaluieren jeden Flag-Check in-process - kein Netzwerk-Hop pro Check, keine Latenz pro Evaluierung in deinem Request-Pfad.in-process
Effektives PollenJede Antwort trägt ein starkes ETag; ein unveränderter Poll antwortet mit 304 ohne Body. Deine Flotte kann oft nachfragen und überträgt dabei fast nichts.etag · 304
Offline-first-ClientsClient-SDKs cachen die zuletzt bekannten Werte dauerhaft und liefern sie durch jede Störung hindurch weiter - ein Gerät, das offline neu startet, evaluiert mit dem, was es zuletzt gesehen hat.durable cache

Sicherheit

Die Produktion ist durch Design abgesichert, nicht durch Absprache.

Freigabe durch eine zweite PersonEin Developer schlägt eine Produktionsänderung vor; eine zweite Person gibt sie frei, womit sie angewendet wird. Selbstfreigabe wird verweigert, und das Auditlog nennt beide Beteiligten.second person
Geplante ÄnderungenBoolean-Umschaltungen greifen zu einem gewählten Zeitpunkt - exakt für jeden Leser, nicht „wann immer der Cron gelaufen ist“.exact-at-T
Umkehrbares LöschenArchivieren, wiederherstellen, endgültig löschen mit einer Aufbewahrungsfrist, sodass ein Fehlklick behebbar und echtes Löschen eine bewusste Handlung ist.archive → purge
Hinweise auf veraltete FlagsFlags, die 90 Tage lang unberührt bleiben, werden markiert und filterbar - ein Hinweis, nie eine automatische Archivierung.90 days

Teams & Zugriff

Enterprise-Zugriffskontrolle ab dem ersten Seat.

Rollenbasierter ZugriffOwner, Admin, Developer, Viewer - die Rollenmatrix ist in der App veröffentlicht, und niemand kann eine Rolle über der eigenen vergeben.4 roles
Projekt-AllowlistsViewer und Developer sehen genau die Projekte, die ihnen zugewiesen wurden; ein nicht zugewiesenes Projekt ist von einem nicht existierenden nicht zu unterscheiden.404, not 403
SSO & SCIMBring deinen Identity Provider mit: SSO-Anmeldung, automatisiertes Provisioning und Deprovisioning sowie Mapping von IdP-Gruppen auf Rollen.saml · okta
MFATOTP als zweiter Faktor, pro Organisation erzwingbar.totp
AuditlogJede Zustandsänderung: wer, was, wann, von wo, vorher und nachher - mit Viewer in der App, Filtern und CSV-Export.append-only

Automatisierung

Ein Maschinen-Credential und eine Tool-Oberfläche für Agenten — beide erben dieselben Rechte, sie bekommen keine neuen.

Management-API-TokensEin Token trägt die Rolle des Mitglieds, das es erstellt hat, in genau einer Organisation — es kann also nie mehr als diese Person. Voll oder nur lesend, einmal angezeigt, widerrufbar, und es stirbt mit der Mitgliedschaft.in deinem Namen
MCP-Server für KI-AgentenGib einem Coding-Agenten deine Flags. Lesen ist immer möglich; Ändern erfordert ein explizites Flag, und eine Produktionsumschaltung erfordert eine Bestätigung, die die Umgebung nennt. Der Agent eines Developers schlägt vor, statt zu schreiben — und das Freigeben bleibt Sache eines Menschen.--allow-writes

Abrechnung

Gemessen an Geräten, nicht an Apps - die Preisseite erklärt, warum das für dich günstiger ist.

Seats pro GerätEin Seat ist ein monatlich aktives Gerät, dedupliziert über deine gesamte App-Familie. Simulatoren bekommen Flags ausgeliefert und werden nie abgerechnet, und serverseitige Evaluierung fügt keine Seats hinzu.monthly-active
VerbrauchstransparenzEin Nutzungsbildschirm nur für den Owner: Geräte in dieser Periode, ein Jahr Historie und tägliche Request-Aktivität.12 months

Sieh es mit deinen eigenen Flags

Eine Testorganisation kommt mit einem funktionierenden Beispielprojekt - erste 1.000 monatlich aktive Geräte gratis.

Kostenlos testen