lake8 LMS

  • Licenze JWT RS256
  • Heartbeat ogni 10 min
  • Starter €150 · Business €350/mese

Scheda Tecnica e Commerciale Ufficiale — lake8.dev · Versione 2.0 — Luglio 2026

lake8 LMS — License Management System

Il Prodotto

lake8 LMS è l'infrastruttura completa per distribuire, proteggere, monitorare e supportare qualsiasi prodotto software — operativa in ore, non in mesi.

Non è un sistema di attivazione. È la spina dorsale operativa che consente a un ISV o software house di passare da "prodotto funzionante" a "prodotto distribuibile commercialmente" senza costruire da zero l'infrastruttura che normalmente richiede anni e team dedicati.

Per chi è

ProfiloProblema che risolve
ISV / Software HouseDistribuire software senza costruire infrastruttura di licenze, supporto e telemetria
Sviluppatore indipendenteCommercializzare un prodotto con struttura enterprise senza team operations dedicato
Startup SaaS B2BGo-to-market rapido con rete installatori, commissioni automatiche e supporto integrato
System IntegratorAggiungere licenze e supporto ai software custom sviluppati per i propri clienti

1. Licenze e Sicurezza — JWT RS256

lake8 LMS utilizza JWT firmati RS256 con coppia RSA dedicata per ogni prodotto.

Il token trasporta la configurazione operativa completa dell'istanza cliente:

  • Piano attivo — nomi arbitrari: free, pro, enterprise, per_seat, white_label, custom…
  • Numero massimo di utenti (claim umax) — enforcement lato backend e frontend
  • Prezzo base e prezzo per utente extra (ppue)
  • Limiti quantitativi per feature (limiti_json)
  • Scadenza (exp), machine_id, identificativo installazione (iid), P.IVA cliente (sub)
  • Audience per prodotto — isolamento garantito

Piani completamente flessibili

  • Nomi arbitrari — starter, basic, professional, enterprise, per_seat, white_label, lifetime…
  • Limiti per feature via JSON — configurabili dall'admin senza modifiche al codice
  • Endpoint pubblico GET /products/{codice}/plans — piani disponibili in tempo reale
  • Durate configurabili — mensile, trimestrale, semestrale, annuale, biennale, triennale
  • Approvazione automatica per piano — i piani free/beta si attivano senza intervento admin

Ciclo di vita della licenza

StatoSignificato operativo
pendingRegistrazione ricevuta — in attesa di approvazione admin. Token non ancora emesso.
attivaJWT emesso e consegnato. Il prodotto funziona. Heartbeat monitorato.
in_revocaAccesso ancora consentito durante il periodo di grazia. JWT valido. Email di preavviso inviata.
revocataJWT invalidato. Il prodotto non funziona. Re-registrazione possibile UPDATE in-place.
  • Re-delivery token: se il client perde il JWT, il server lo riconsegna senza nuova registrazione
  • Re-registrazione: UPDATE in-place — mai duplicato nel DB

Validazione identità registrante

  • P.IVA italiana: validazione algoritmica + verifica VIES in tempo reale
  • P.IVA europea: normalizzazione con prefisso paese + verifica VIES per tutti i paesi EU
  • Codice Fiscale italiano: validazione algoritmica con checksum (16 caratteri)
  • Blocco VIES non automatico — l'admin decide sempre, la verifica è informativa

2. Telemetria & Heartbeat

Ogni istanza del software — registrata o anonima — invia un segnale di vita ogni 10 minuti.

Heartbeat autenticato

  • JWT trasmesso con ogni battito — aggiorna sessioni_attive e ultimo_heartbeat
  • Versione applicativa trasmessa — il produttore vede quali versioni sono deployate nel campo
  • Il server risponde 200 anche se l'installazione non è trovata — il client non si blocca mai

Heartbeat anonimo (installazioni non registrate)

  • Monitorate tramite POST /heartbeat/anonymous — machine_id, versione, prodotto_codice
  • Nessun dato personale raccolto
  • Visibili nella dashboard admin come "installazioni non registrate" — stima del mercato potenziale non convertito

Dashboard KPI real-time

  • Installazioni online (heartbeat negli ultimi 15 minuti)
  • Installazioni silent con alert visivi
  • Percentuale di copertura: registrate / (registrate + anonime)
  • Ultimo cliente attivo con dettaglio ragione sociale, prodotto, minuti fa

Metriche di conversione tracciate

  • Tasso di registrazione e conversione FREE → PRO
  • Tempo medio dalla registrazione alla conversione
  • Churn rate (installazioni che smettono di inviare heartbeat)

3. Supporto Tecnico Integrato

Sistema di ticketing nativo — zero Zendesk, zero Freshdesk, zero Intercom. Il supporto vive dentro il prodotto stesso.

  • Ticket identificato dal machine_id — ogni installazione ha il proprio canale isolato
  • Conversazione inline con allegati fino a 10MB per messaggio
  • Tipi allegati: jpg, png, gif, pdf, docx, xlsx, txt, log, csv, zip, sh, sql
  • Stati: aperto, in_lavorazione, attesa_risposta, risolto, chiuso
  • Storico persistente legato alla P.IVA — sopravvive a reinstallazioni e reset del machine_id
  • Riapertura automatica se il cliente risponde a un ticket risolto
  • Notifica admin su ogni nuovo ticket (email asincrona)
  • Download allegati con autenticazione JWT — nessun link pubblico

4. Notifiche & Comunicazioni

Sistema di notifiche push integrate nell'app cliente — nessun servizio esterno.

  • Notifiche mirate: a una singola licenza
  • Broadcast: a tutti i clienti di un prodotto
  • Automatiche: avvisi di scadenza 30 giorni prima (configurabili per prodotto)
  • Badge numerico nell'interfaccia prodotto con contatore messaggi non letti
  • Persistenza localStorage — le notifiche chiuse non si ripropongono mai

5. Rete Installatori & Commissioni

La distribuzione poggia sulla rete di partner certificati Lake8 Partner Network (LPN).

  • Commissione configurabile per piano — default 8% sul prezzo base mensile
  • Calcolo automatico il 1° di ogni mese per tutte le licenze attive a pagamento
  • Il piano FREE non genera mai quota commissione
  • Storno su downgrade: ricalcolo proporzionale automatico
  • Dashboard rivenditore: storico commissioni, clienti gestiti, stato approvazioni
  • 🔵 Portale rivenditore dedicato — in sviluppo (Q3 2026)

6. Abbonamenti e Pagamenti

  • ✅ Checkout self-service per upgrade/downgrade piano
  • ✅ Gestione abbonamenti mensili e annuali
  • ✅ Invio automatico email a scadenza per rinnovo piano
  • 🔵 Integrazione Stripe per pagamenti ricorrenti automatici — in sviluppo
  • 🔵 Fatturazione automatica — in sviluppo

7. Documentazione Legale

  • TOS dinamico: editor admin Markdown, storico versioni, accettazione GDPR tracciata
  • Accettazione via checkbox esplicita al momento dell'attivazione
  • Il LMS registra: versione documento, timestamp, IP, identificatore utente
  • Dati personali trattati — minimizzazione GDPR: email, nome e cognome, P.IVA e/o Codice Fiscale. Nessun dato di produzione del cliente transita sul LMS.

8. Client Module — Integrazione in < 5 Minuti

ComponenteCosa fa
backend/license_client.pyVerifica JWT offline, enforcement limiti, heartbeat ogni 10 min, polling token pending, re-delivery su reset DB
frontend/useLicense.jsComposable Vue: stato licenza reattivo, piano, utenti max, scadenza, limiti
frontend/LicenseGate.vueBlocca UI se licenza non valida o piano insufficiente
frontend/RegistrazioneView.vuePagina registrazione parametrizzata — zero duplicazione tra prodotti
frontend/SupportoView.vuePagina supporto completa con ticket, allegati, polling automatico
frontend/NotifichePanel.vuePannello notifiche con badge, nascondi singola, segna tutte come lette

Configurazione richiesta: PRODUCT_CODE, PUBLIC_KEY_PATH, LICENSE_SERVER_URL. Tutto il resto è automatico senza scrivere una riga di codice.

Client module disponibile nativamente in 4 lingue: IT · EN · DE · ES

9. Architettura Tecnica

LayerTecnologiaRilevanza commerciale
API BackendFastAPI (Python async)Performance async, documentazione OpenAPI automatica
DatabaseMariaDB 11.4JSON columns per limiti, transazioni ACID
Auth licenzeJWT RS256 per prodottoCoppia RSA per prodotto — compromissione isolata
Auth adminJWT HS256 + cookie httpOnlySessioni 8h, superadmin separato con conferma P.IVA
Code protectionCython + Terser + DockerSorgente mai esposto al cliente
ProxyHAProxySSL termination, routing multi-prodotto
EmailPostfix → Brevo SMTPThread async — zero impatto su latenza
ContainerDocker + ComposeDeploy riproducibile con sync_and_deploy.sh
Hosting targetHetzner GermanyGDPR-native — asset commerciale per mercato EU

Multi-prodotto nativo con isolamento completo

  • Coppia RSA dedicata per prodotto — token non intercambiabili
  • Piani, installatori, ticketing, telemetria completamente separati per prodotto
  • Dashboard admin filtrata — ogni produttore vede solo i propri clienti

10. Roadmap

FeatureStato
Integrazione Stripe pagamenti ricorrenti🔵 In sviluppo
Portale rivenditore dedicato🔵 In sviluppo Q3 2026
Per-seat pricing nel JWT🔵 In sviluppo
Ricerca full-text lista licenze📋 Roadmap
Export CSV licenze📋 Roadmap
Statistiche mensili con grafici📋 Roadmap
K3s + Hetzner Germany📋 Roadmap
AI locale (Ollama/LLaMA) per supporto embedded📋 Roadmap

11. Listino Prezzi — lake8 LMS as a Service

Piano Starter€150/mese
ParametroValore
Prodotti gestitiFino a 3
Licenze attiveFino a 50
RivenditoriFino a 10
Ticketing✅ incluso
Messaggistica✅ inclusa
SupportoEmail standard
Attivazione nuovo prodotto€50 una tantum
Comunicazioni€0,20 cad.
Ticket€0,20 cad.
Transazioni StripeN/D
Piano EnterpriseSu preventivo
  • Tutto il Piano Business
  • SLA garantito
  • Onboarding dedicato
  • Branding white-label
  • Condizioni personalizzate su volumi
  • Hosting dedicato Hetzner Germany

12. Strategia Commerciale a Scalare

FasePeriodoObiettivo
Fase 1OraLMS in produzione reale su tutti i prodotti lake8.dev
Fase 2Settembre 2026Rete LPN — portale rivenditore, commissioni automatiche
Fase 3Q4 2026lake8 LMS as a Service per ISV terzi
Fase 42027Marketplace licenze — 3% su ogni transazione

13. Sintesi

Per il produttore lake8.devPer un ISV terzo
Infrastruttura anni di sviluppo: operativa oggiDa prodotto a commercializzabile in ore
Ogni nuovo prodotto si integra in < 5 minutiZero Zendesk, zero Intercom, zero ops
Revenue ricorrente scalabile senza team operationsRete installatori con commissioni dal giorno 1
Dati reali di mercato dalla telemetria anonimaIsolamento completo — i dati dei clienti non si toccano
Rete installatori con commissioni automaticheGDPR nativo — asset nel mercato EU

Contatti

lake8.dev — San Pietro in Casale, Bologna, Italia. Tutti i prezzi sono IVA esclusa. Documento soggetto ad aggiornamento; versione corrente sempre disponibile su lake8.dev/docs/commercial/lms/

Official Technical and Commercial Datasheet — lake8.dev · Version 2.0 — July 2026

lake8 LMS — License Management System

The Product

lake8 LMS is the complete infrastructure to distribute, protect, monitor and support any software product — operational in hours, not months.

It is not an activation system. It is the operational backbone that lets an ISV or software house move from "working product" to "commercially distributable product" without building from scratch the infrastructure that normally takes years and dedicated teams.

Who it's for

ProfileProblem it solves
ISV / Software HouseDistribute software without building licensing, support and telemetry infrastructure
Independent developerCommercialize a product with enterprise-grade structure without a dedicated operations team
B2B SaaS startupFast go-to-market with an installer network, automatic commissions and integrated support
System IntegratorAdd licensing and support to the custom software developed for their own clients

1. Licensing and Security — JWT RS256

lake8 LMS uses RS256-signed JWTs with a dedicated RSA key pair for each product.

The token carries the complete operational configuration of the customer instance:

  • Active plan — arbitrary names: free, pro, enterprise, per_seat, white_label, custom…
  • Maximum number of users (umax claim) — enforced on both backend and frontend
  • Base price and price per extra user (ppue)
  • Quantitative per-feature limits (limiti_json)
  • Expiry (exp), machine_id, installation identifier (iid), customer VAT number (sub)
  • Per-product audience — guaranteed isolation

Fully flexible plans

  • Arbitrary names — starter, basic, professional, enterprise, per_seat, white_label, lifetime…
  • Per-feature limits via JSON — configurable by the admin without code changes
  • Public endpoint GET /products/{codice}/plans — available plans in real time
  • Configurable durations — monthly, quarterly, semi-annual, annual, biennial, triennial
  • Automatic approval per plan — free/beta plans activate without admin intervention

License lifecycle

StateOperational meaning
pendingRegistration received — awaiting admin approval. Token not yet issued.
activeJWT issued and delivered. The product works. Heartbeat monitored.
revokingAccess still allowed during the grace period. JWT valid. Advance-notice email sent.
revokedJWT invalidated. The product does not work. Re-registration possible via in-place UPDATE.
  • Token re-delivery: if the client loses the JWT, the server re-delivers it without a new registration
  • Re-registration: in-place UPDATE — never duplicated in the DB

Registrant identity validation

  • Italian VAT number: algorithmic validation + real-time VIES check
  • European VAT number: normalization with country prefix + VIES check for all EU countries
  • Italian tax code (Codice Fiscale): algorithmic validation with checksum (16 characters)
  • VIES blocking is not automatic — the admin always decides, the check is informational

2. Telemetry & Heartbeat

Every instance of the software — registered or anonymous — sends a signal of life every 10 minutes.

Authenticated heartbeat

  • JWT transmitted with every beat — updates sessioni_attive and ultimo_heartbeat
  • Application version transmitted — the vendor sees which versions are deployed in the field
  • The server replies 200 even if the installation is not found — the client never blocks

Anonymous heartbeat (unregistered installations)

  • Monitored via POST /heartbeat/anonymous — machine_id, version, product code
  • No personal data collected
  • Visible in the admin dashboard as "unregistered installations" — an estimate of unconverted potential market

Real-time KPI dashboard

  • Online installations (heartbeat in the last 15 minutes)
  • Silent installations with visual alerts
  • Coverage percentage: registered / (registered + anonymous)
  • Last active customer with company name, product and minutes-ago detail

Tracked conversion metrics

  • Registration rate and FREE → PRO conversion
  • Average time from registration to conversion
  • Churn rate (installations that stop sending heartbeats)

3. Integrated Technical Support

Native ticketing system — no Zendesk, no Freshdesk, no Intercom. Support lives inside the product itself.

  • Ticket identified by the machine_id — each installation has its own isolated channel
  • Inline conversation with attachments up to 10MB per message
  • Attachment types: jpg, png, gif, pdf, docx, xlsx, txt, log, csv, zip, sh, sql
  • States: open, in_progress, awaiting_reply, resolved, closed
  • Persistent history tied to the VAT number — survives reinstalls and machine_id resets
  • Automatic reopening if the customer replies to a resolved ticket
  • Admin notification on every new ticket (asynchronous email)
  • Attachment download with JWT authentication — no public link

4. Notifications & Communications

Push notification system integrated into the customer app — no external service.

  • Targeted notifications: to a single license
  • Broadcast: to all customers of a product
  • Automatic: expiry warnings 30 days in advance (configurable per product)
  • Numeric badge in the product interface with an unread-message counter
  • localStorage persistence — dismissed notifications never reappear

5. Installer Network & Commissions

Distribution rests on the certified partner network Lake8 Partner Network (LPN).

  • Configurable commission per plan — default 8% on the monthly base price
  • Automatic calculation on the 1st of every month for all active paid licenses
  • The FREE plan never generates a commission quota
  • Reversal on downgrade: automatic proportional recalculation
  • Reseller dashboard: commission history, managed customers, approval status
  • 🔵 Dedicated reseller portal — in development (Q3 2026)

6. Subscriptions and Payments

  • ✅ Self-service checkout for plan upgrade/downgrade
  • ✅ Monthly and annual subscription management
  • ✅ Automatic expiry email for plan renewal
  • 🔵 Stripe integration for automatic recurring payments — in development
  • 🔵 Automatic invoicing — in development

7. Legal Documentation

  • Dynamic TOS: Markdown admin editor, version history, tracked GDPR acceptance
  • Acceptance via explicit checkbox at activation time
  • The LMS records: document version, timestamp, IP, user identifier
  • Personal data processed — GDPR minimization: email, first and last name, VAT number and/or Italian tax code (Codice Fiscale). No customer production data transits the LMS.

8. Client Module — Integration in < 5 Minutes

ComponentWhat it does
backend/license_client.pyOffline JWT verification, limit enforcement, heartbeat every 10 min, pending-token polling, re-delivery on DB reset
frontend/useLicense.jsVue composable: reactive license state, plan, max users, expiry, limits
frontend/LicenseGate.vueBlocks the UI if the license is invalid or the plan is insufficient
frontend/RegistrazioneView.vueParameterized registration page — zero duplication across products
frontend/SupportoView.vueComplete support page with tickets, attachments, automatic polling
frontend/NotifichePanel.vueNotifications panel with badge, hide-single, mark-all-as-read

Required configuration: PRODUCT_CODE, PUBLIC_KEY_PATH, LICENSE_SERVER_URL. Everything else is automatic, without writing a single line of code.

Client module available natively in 4 languages: IT · EN · DE · ES

9. Technical Architecture

LayerTechnologyCommercial relevance
Backend APIFastAPI (Python async)Async performance, automatic OpenAPI documentation
DatabaseMariaDB 11.4JSON columns for limits, ACID transactions
License authJWT RS256 per productRSA key pair per product — isolated compromise
Admin authJWT HS256 + httpOnly cookie8h sessions, separate superadmin with VAT-number confirmation
Code protectionCython + Terser + DockerSource never exposed to the customer
ProxyHAProxySSL termination, multi-product routing
EmailPostfix → Brevo SMTPAsync thread — zero impact on latency
ContainerDocker + ComposeReproducible deploy with sync_and_deploy.sh
Target hostingHetzner GermanyGDPR-native — a commercial asset for the EU market

Native multi-product with complete isolation

  • Dedicated RSA key pair per product — non-interchangeable tokens
  • Plans, installers, ticketing and telemetry completely separated per product
  • Filtered admin dashboard — each vendor sees only their own customers

10. Roadmap

FeatureStatus
Stripe integration for recurring payments🔵 In development
Dedicated reseller portal🔵 In development Q3 2026
Per-seat pricing in the JWT🔵 In development
Full-text search of the license list📋 Roadmap
CSV license export📋 Roadmap
Monthly statistics with charts📋 Roadmap
K3s + Hetzner Germany📋 Roadmap
Local AI (Ollama/LLaMA) for embedded support📋 Roadmap

11. Price List — lake8 LMS as a Service

Starter Plan€150/month
ParameterValue
Managed productsUp to 3
Active licensesUp to 50
ResellersUp to 10
Ticketing✅ included
Messaging✅ included
SupportStandard email
New product activation€50 one-time
Communications€0.20 each
Tickets€0.20 each
Stripe transactionsN/A
Enterprise PlanOn request
  • Everything in the Business Plan
  • Guaranteed SLA
  • Dedicated onboarding
  • White-label branding
  • Custom volume terms
  • Dedicated Hetzner Germany hosting

12. Scalable Commercial Strategy

PhasePeriodObjective
Phase 1NowLMS in real production across all lake8.dev products
Phase 2September 2026LPN network — reseller portal, automatic commissions
Phase 3Q4 2026lake8 LMS as a Service for third-party ISVs
Phase 42027License marketplace — 3% on every transaction

13. Summary

For the lake8.dev vendorFor a third-party ISV
Years of infrastructure development: operational todayFrom product to marketable in hours
Every new product integrates in < 5 minutesZero Zendesk, zero Intercom, zero ops
Scalable recurring revenue without an operations teamInstaller network with commissions from day 1
Real market data from anonymous telemetryComplete isolation — customer data is never touched
Installer network with automatic commissionsGDPR-native — an asset in the EU market

Contacts

lake8.dev — San Pietro in Casale, Bologna, Italy. All prices are VAT excluded. Document subject to update; the current version is always available at lake8.dev/docs/commercial/lms/

Offizielles technisches und kommerzielles Datenblatt — lake8.dev · Version 2.0 — Juli 2026

lake8 LMS — License Management System

Das Produkt

lake8 LMS ist die vollständige Infrastruktur, um jedes Softwareprodukt zu vertreiben, zu schützen, zu überwachen und zu supporten — einsatzbereit in Stunden, nicht in Monaten.

Es ist kein Aktivierungssystem. Es ist das operative Rückgrat, das es einem ISV oder Softwarehaus ermöglicht, von "funktionierendes Produkt" zu "kommerziell vertreibbares Produkt" zu gelangen, ohne die Infrastruktur von Grund auf aufzubauen, die normalerweise Jahre und dedizierte Teams erfordert.

Für wen es gedacht ist

ProfilGelöstes Problem
ISV / SoftwarehausSoftware vertreiben, ohne eine Infrastruktur für Lizenzen, Support und Telemetrie aufzubauen
Unabhängiger EntwicklerEin Produkt mit Enterprise-Struktur vermarkten, ohne ein dediziertes Operations-Team
B2B-SaaS-StartupSchneller Go-to-Market mit Installateurnetz, automatischen Provisionen und integriertem Support
SystemintegratorLizenzen und Support zu den für die eigenen Kunden entwickelten Custom-Softwarelösungen hinzufügen

1. Lizenzen und Sicherheit — JWT RS256

lake8 LMS verwendet RS256-signierte JWT mit einem dedizierten RSA-Schlüsselpaar für jedes Produkt.

Das Token transportiert die vollständige operative Konfiguration der Kundeninstanz:

  • Aktiver Plan — frei wählbare Namen: free, pro, enterprise, per_seat, white_label, custom…
  • Maximale Benutzeranzahl (Claim umax) — Enforcement auf Backend- und Frontend-Seite
  • Basispreis und Preis pro zusätzlichem Benutzer (ppue)
  • Mengenmäßige Limits pro Feature (limiti_json)
  • Ablauf (exp), machine_id, Installationskennung (iid), USt-IdNr. des Kunden (sub)
  • Audience pro Produkt — garantierte Isolierung

Vollständig flexible Pläne

  • Frei wählbare Namen — starter, basic, professional, enterprise, per_seat, white_label, lifetime…
  • Limits pro Feature via JSON — vom Admin konfigurierbar ohne Codeänderungen
  • Öffentlicher Endpunkt GET /products/{codice}/plans — verfügbare Pläne in Echtzeit
  • Konfigurierbare Laufzeiten — monatlich, vierteljährlich, halbjährlich, jährlich, zweijährlich, dreijährlich
  • Automatische Freigabe pro Plan — free-/beta-Pläne werden ohne Admin-Eingriff aktiviert

Lebenszyklus der Lizenz

StatusOperative Bedeutung
pendingRegistrierung eingegangen — wartet auf Admin-Freigabe. Token noch nicht ausgestellt.
aktivJWT ausgestellt und zugestellt. Das Produkt funktioniert. Heartbeat überwacht.
in_revocaZugriff während der Kulanzfrist weiterhin erlaubt. JWT gültig. Vorwarnungs-E-Mail versendet.
widerrufenJWT ungültig gemacht. Das Produkt funktioniert nicht. Neuregistrierung möglich UPDATE in-place.
  • Token-Neuzustellung: Verliert der Client das JWT, stellt der Server es ohne Neuregistrierung erneut zu
  • Neuregistrierung: UPDATE in-place — niemals Duplikate in der DB

Identitätsprüfung des Registrierenden

  • Italienische USt-IdNr.: algorithmische Validierung + Echtzeit-Prüfung über VIES
  • Europäische USt-IdNr.: Normalisierung mit Ländervorwahl + VIES-Prüfung für alle EU-Länder
  • Italienische Steuernummer (Codice Fiscale): algorithmische Validierung mit Prüfsumme (16 Zeichen)
  • Keine automatische VIES-Sperre — der Admin entscheidet stets, die Prüfung ist informativ

2. Telemetrie & Heartbeat

Jede Instanz der Software — registriert oder anonym — sendet alle 10 Minuten ein Lebenszeichen.

Authentifizierter Heartbeat

  • JWT mit jedem Schlag übertragen — aktualisiert sessioni_attive und ultimo_heartbeat
  • Anwendungsversion übertragen — der Hersteller sieht, welche Versionen im Feld ausgerollt sind
  • Der Server antwortet mit 200, auch wenn die Installation nicht gefunden wird — der Client blockiert nie

Anonymer Heartbeat (nicht registrierte Installationen)

  • Überwacht über POST /heartbeat/anonymous — machine_id, Version, prodotto_codice
  • Keine personenbezogenen Daten erhoben
  • Im Admin-Dashboard als "nicht registrierte Installationen" sichtbar — Schätzung des nicht konvertierten Marktpotenzials

Echtzeit-KPI-Dashboard

  • Online-Installationen (Heartbeat in den letzten 15 Minuten)
  • Stille Installationen mit visuellen Warnhinweisen
  • Abdeckungsquote: registriert / (registriert + anonym)
  • Zuletzt aktiver Kunde mit Detail zu Firmenname, Produkt, Minuten her

Erfasste Konversionsmetriken

  • Registrierungs- und Konversionsrate FREE → PRO
  • Durchschnittliche Zeit von der Registrierung bis zur Konversion
  • Churn-Rate (Installationen, die keine Heartbeats mehr senden)

3. Integrierter technischer Support

Natives Ticketing-System — kein Zendesk, kein Freshdesk, kein Intercom. Der Support lebt innerhalb des Produkts selbst.

  • Ticket identifiziert über die machine_id — jede Installation hat ihren eigenen isolierten Kanal
  • Inline-Konversation mit Anhängen bis zu 10MB pro Nachricht
  • Anhangstypen: jpg, png, gif, pdf, docx, xlsx, txt, log, csv, zip, sh, sql
  • Status: offen, in_Bearbeitung, wartet_auf_Antwort, gelöst, geschlossen
  • Persistente Historie gebunden an die USt-IdNr. — übersteht Neuinstallationen und Zurücksetzen der machine_id
  • Automatische Wiedereröffnung, wenn der Kunde auf ein gelöstes Ticket antwortet
  • Admin-Benachrichtigung bei jedem neuen Ticket (asynchrone E-Mail)
  • Download von Anhängen mit JWT-Authentifizierung — kein öffentlicher Link

4. Benachrichtigungen & Kommunikation

In die Kunden-App integriertes Push-Benachrichtigungssystem — kein externer Dienst.

  • Gezielte Benachrichtigungen: an eine einzelne Lizenz
  • Broadcast: an alle Kunden eines Produkts
  • Automatisch: Ablaufwarnungen 30 Tage im Voraus (pro Produkt konfigurierbar)
  • Numerisches Badge in der Produktoberfläche mit Zähler ungelesener Nachrichten
  • localStorage-Persistenz — geschlossene Benachrichtigungen erscheinen nie erneut

5. Installateurnetz & Provisionen

Der Vertrieb stützt sich auf das Netz zertifizierter Partner Lake8 Partner Network (LPN).

  • Pro Plan konfigurierbare Provision — standardmäßig 8% auf den monatlichen Basispreis
  • Automatische Berechnung am 1. jedes Monats für alle aktiven, kostenpflichtigen Lizenzen
  • Der FREE-Plan generiert niemals einen Provisionsanteil
  • Stornierung bei Downgrade: automatische anteilige Neuberechnung
  • Wiederverkäufer-Dashboard: Provisionshistorie, betreute Kunden, Freigabestatus
  • 🔵 Dediziertes Wiederverkäuferportal — in Entwicklung (Q3 2026)

6. Abonnements und Zahlungen

  • ✅ Self-Service-Checkout für Upgrade/Downgrade des Plans
  • ✅ Verwaltung monatlicher und jährlicher Abonnements
  • ✅ Automatischer E-Mail-Versand bei Ablauf zur Planverlängerung
  • 🔵 Stripe-Integration für automatische wiederkehrende Zahlungen — in Entwicklung
  • 🔵 Automatische Rechnungsstellung — in Entwicklung

7. Rechtliche Dokumentation

  • Dynamische TOS: Admin-Markdown-Editor, Versionshistorie, DSGVO-konform protokollierte Zustimmung
  • Zustimmung per expliziter Checkbox zum Zeitpunkt der Aktivierung
  • Das LMS erfasst: Dokumentversion, Zeitstempel, IP, Benutzerkennung
  • Verarbeitete personenbezogene Daten — DSGVO-Minimierung: E-Mail, Vor- und Nachname, USt-IdNr. und/oder italienische Steuernummer (Codice Fiscale). Keine Produktivdaten des Kunden durchlaufen das LMS.

8. Client Module — Integration in < 5 Minuten

KomponenteFunktion
backend/license_client.pyOffline-JWT-Verifizierung, Limit-Enforcement, Heartbeat alle 10 Min, Polling ausstehender Token, Neuzustellung bei DB-Reset
frontend/useLicense.jsVue-Composable: reaktiver Lizenzstatus, Plan, max. Benutzer, Ablauf, Limits
frontend/LicenseGate.vueBlockiert die UI bei ungültiger Lizenz oder unzureichendem Plan
frontend/RegistrazioneView.vueParametrisierte Registrierungsseite — keinerlei Duplikation zwischen Produkten
frontend/SupportoView.vueVollständige Supportseite mit Tickets, Anhängen, automatischem Polling
frontend/NotifichePanel.vueBenachrichtigungspanel mit Badge, einzelne ausblenden, alle als gelesen markieren

Erforderliche Konfiguration: PRODUCT_CODE, PUBLIC_KEY_PATH, LICENSE_SERVER_URL. Alles andere läuft automatisch, ohne eine einzige Codezeile zu schreiben.

Client Module nativ verfügbar in 4 Sprachen: IT · EN · DE · ES

9. Technische Architektur

LayerTechnologieKommerzielle Relevanz
API-BackendFastAPI (Python async)Async-Performance, automatische OpenAPI-Dokumentation
DatenbankMariaDB 11.4JSON-Spalten für Limits, ACID-Transaktionen
Lizenz-AuthJWT RS256 pro ProduktRSA-Schlüsselpaar pro Produkt — Kompromittierung isoliert
Admin-AuthJWT HS256 + httpOnly-Cookie8-Stunden-Sessions, separater Superadmin mit USt-IdNr.-Bestätigung
Code ProtectionCython + Terser + DockerQuellcode nie dem Kunden zugänglich
ProxyHAProxySSL-Termination, Multi-Produkt-Routing
E-MailPostfix → Brevo SMTPAsync-Thread — keinerlei Einfluss auf die Latenz
ContainerDocker + ComposeReproduzierbares Deployment mit sync_and_deploy.sh
Ziel-HostingHetzner GermanyDSGVO-nativ — kommerzieller Vermögenswert für den EU-Markt

Nativ multi-produkt mit vollständiger Isolierung

  • Dediziertes RSA-Schlüsselpaar pro Produkt — Token nicht austauschbar
  • Pläne, Installateure, Ticketing, Telemetrie vollständig pro Produkt getrennt
  • Gefiltertes Admin-Dashboard — jeder Hersteller sieht nur seine eigenen Kunden

10. Roadmap

FeatureStatus
Stripe-Integration wiederkehrende Zahlungen🔵 In Entwicklung
Dediziertes Wiederverkäuferportal🔵 In Entwicklung Q3 2026
Per-Seat-Pricing im JWT🔵 In Entwicklung
Volltextsuche in der Lizenzliste📋 Roadmap
CSV-Export der Lizenzen📋 Roadmap
Monatsstatistiken mit Diagrammen📋 Roadmap
K3s + Hetzner Germany📋 Roadmap
Lokale KI (Ollama/LLaMA) für eingebetteten Support📋 Roadmap

11. Preisliste — lake8 LMS as a Service

Starter-Plan€150/Monat
ParameterWert
Verwaltete ProdukteBis zu 3
Aktive LizenzenBis zu 50
WiederverkäuferBis zu 10
Ticketing✅ inklusive
Messaging✅ inklusive
SupportStandard-E-Mail
Aktivierung eines neuen Produkts€50 einmalig
Kommunikationen€0,20 je Stück
Ticket€0,20 je Stück
Stripe-TransaktionenN/V
Enterprise-PlanAuf Anfrage
  • Alles aus dem Business-Plan
  • Garantiertes SLA
  • Dediziertes Onboarding
  • White-Label-Branding
  • Individuelle Konditionen nach Volumen
  • Dediziertes Hosting Hetzner Germany

12. Skalierende Vertriebsstrategie

PhaseZeitraumZiel
Phase 1JetztLMS im realen Produktivbetrieb auf allen lake8.dev-Produkten
Phase 2September 2026LPN-Netz — Wiederverkäuferportal, automatische Provisionen
Phase 3Q4 2026lake8 LMS as a Service für Dritt-ISVs
Phase 42027Lizenz-Marktplatz — 3% auf jede Transaktion

13. Zusammenfassung

Für den Hersteller lake8.devFür einen Dritt-ISV
Infrastruktur mit jahrelanger Entwicklung: heute einsatzbereitVom Produkt zur Vermarktbarkeit in Stunden
Jedes neue Produkt integriert sich in < 5 MinutenKein Zendesk, kein Intercom, kein Ops
Skalierbarer wiederkehrender Umsatz ohne Operations-TeamInstallateurnetz mit Provisionen ab Tag 1
Echte Marktdaten aus anonymer TelemetrieVollständige Isolierung — Kundendaten werden nicht berührt
Installateurnetz mit automatischen ProvisionenDSGVO-nativ — Vermögenswert im EU-Markt

Kontakt

lake8.dev — San Pietro in Casale, Bologna, Italien. Alle Preise verstehen sich zzgl. MwSt. Dokument vorbehaltlich Aktualisierung; die aktuelle Version ist stets verfügbar unter lake8.dev/docs/commercial/lms/

Ficha Técnica y Comercial Oficial — lake8.dev · Versión 2.0 — Julio 2026

lake8 LMS — License Management System

El Producto

lake8 LMS es la infraestructura completa para distribuir, proteger, monitorizar y dar soporte a cualquier producto de software — operativa en horas, no en meses.

No es un sistema de activación. Es la columna vertebral operativa que permite a un ISV o software house pasar de "producto funcional" a "producto comercializable" sin construir desde cero la infraestructura que normalmente requiere años y equipos dedicados.

Para quién es

PerfilProblema que resuelve
ISV / Software HouseDistribuir software sin construir infraestructura de licencias, soporte y telemetría
Desarrollador independienteComercializar un producto con estructura enterprise sin equipo de operaciones dedicado
Startup SaaS B2BGo-to-market rápido con red de instaladores, comisiones automáticas y soporte integrado
System IntegratorAñadir licencias y soporte a los software a medida desarrollados para sus propios clientes

1. Licencias y Seguridad — JWT RS256

lake8 LMS utiliza JWT firmados RS256 con par RSA dedicado para cada producto.

El token transporta la configuración operativa completa de la instancia del cliente:

  • Plan activo — nombres arbitrarios: free, pro, enterprise, per_seat, white_label, custom…
  • Número máximo de usuarios (claim umax) — enforcement en backend y frontend
  • Precio base y precio por usuario extra (ppue)
  • Límites cuantitativos por feature (limiti_json)
  • Vencimiento (exp), machine_id, identificador de instalación (iid), NIF/CIF (IVA) del cliente (sub)
  • Audience por producto — aislamiento garantizado

Planes completamente flexibles

  • Nombres arbitrarios — starter, basic, professional, enterprise, per_seat, white_label, lifetime…
  • Límites por feature vía JSON — configurables por el admin sin modificar el código
  • Endpoint público GET /products/{codice}/plans — planes disponibles en tiempo real
  • Duraciones configurables — mensual, trimestral, semestral, anual, bienal, trienal
  • Aprobación automática por plan — los planes free/beta se activan sin intervención del admin

Ciclo de vida de la licencia

EstadoSignificado operativo
pendingRegistro recibido — a la espera de aprobación del admin. Token aún no emitido.
attivaJWT emitido y entregado. El producto funciona. Heartbeat monitorizado.
in_revocaAcceso todavía permitido durante el periodo de gracia. JWT válido. Email de aviso previo enviado.
revocataJWT invalidado. El producto no funciona. Re-registro posible UPDATE in-place.
  • Re-delivery del token: si el cliente pierde el JWT, el servidor lo vuelve a entregar sin un nuevo registro
  • Re-registro: UPDATE in-place — nunca duplicado en la BD

Validación de la identidad del registrante

  • NIF/CIF (IVA) italiano: validación algorítmica + verificación VIES en tiempo real
  • NIF/CIF (IVA) europeo: normalización con prefijo de país + verificación VIES para todos los países de la UE
  • Código fiscal italiano (Codice Fiscale): validación algorítmica con checksum (16 caracteres)
  • Bloqueo VIES no automático — el admin decide siempre, la verificación es informativa

2. Telemetría & Heartbeat

Cada instancia del software — registrada o anónima — envía una señal de vida cada 10 minutos.

Heartbeat autenticado

  • JWT transmitido con cada latido — actualiza sessioni_attive y ultimo_heartbeat
  • Versión de la aplicación transmitida — el fabricante ve qué versiones están desplegadas en campo
  • El servidor responde 200 incluso si la instalación no se encuentra — el cliente nunca se bloquea

Heartbeat anónimo (instalaciones no registradas)

  • Monitorizadas mediante POST /heartbeat/anonymous — machine_id, versión, prodotto_codice
  • Ningún dato personal recopilado
  • Visibles en el dashboard de admin como "instalaciones no registradas" — estimación del mercado potencial no convertido

Dashboard KPI en tiempo real

  • Instalaciones online (heartbeat en los últimos 15 minutos)
  • Instalaciones silent con alertas visuales
  • Porcentaje de cobertura: registradas / (registradas + anónimas)
  • Último cliente activo con detalle de razón social, producto, minutos atrás

Métricas de conversión rastreadas

  • Tasa de registro y conversión FREE → PRO
  • Tiempo medio desde el registro hasta la conversión
  • Churn rate (instalaciones que dejan de enviar heartbeat)

3. Soporte Técnico Integrado

Sistema de ticketing nativo — cero Zendesk, cero Freshdesk, cero Intercom. El soporte vive dentro del propio producto.

  • Ticket identificado por el machine_id — cada instalación tiene su propio canal aislado
  • Conversación inline con adjuntos de hasta 10MB por mensaje
  • Tipos de adjuntos: jpg, png, gif, pdf, docx, xlsx, txt, log, csv, zip, sh, sql
  • Estados: abierto, en_proceso, esperando_respuesta, resuelto, cerrado
  • Historial persistente vinculado al NIF/CIF (IVA) — sobrevive a reinstalaciones y reset del machine_id
  • Reapertura automática si el cliente responde a un ticket resuelto
  • Notificación al admin en cada nuevo ticket (email asíncrona)
  • Descarga de adjuntos con autenticación JWT — ningún enlace público

4. Notificaciones & Comunicaciones

Sistema de notificaciones push integradas en la app del cliente — ningún servicio externo.

  • Notificaciones dirigidas: a una única licencia
  • Broadcast: a todos los clientes de un producto
  • Automáticas: avisos de vencimiento 30 días antes (configurables por producto)
  • Badge numérico en la interfaz del producto con contador de mensajes no leídos
  • Persistencia localStorage — las notificaciones cerradas no se vuelven a proponer nunca

5. Red de Instaladores & Comisiones

La distribución se apoya en la red de partners certificados Lake8 Partner Network (LPN).

  • Comisión configurable por plan — por defecto 8% sobre el precio base mensual
  • Cálculo automático el día 1 de cada mes para todas las licencias activas de pago
  • El plan FREE nunca genera cuota de comisión
  • Reversión en downgrade: recálculo proporcional automático
  • Dashboard del revendedor: historial de comisiones, clientes gestionados, estado de aprobaciones
  • 🔵 Portal del revendedor dedicado — en desarrollo (Q3 2026)

6. Suscripciones y Pagos

  • ✅ Checkout self-service para upgrade/downgrade de plan
  • ✅ Gestión de suscripciones mensuales y anuales
  • ✅ Envío automático de email al vencimiento para la renovación del plan
  • 🔵 Integración Stripe para pagos recurrentes automáticos — en desarrollo
  • 🔵 Facturación automática — en desarrollo

7. Documentación Legal

  • TOS dinámico: editor admin Markdown, historial de versiones, aceptación GDPR/RGPD rastreada
  • Aceptación mediante checkbox explícito en el momento de la activación
  • El LMS registra: versión del documento, timestamp, IP, identificador de usuario
  • Datos personales tratados — minimización GDPR/RGPD: email, nombre y apellidos, NIF/CIF (IVA) y/o código fiscal italiano (Codice Fiscale). Ningún dato de producción del cliente transita por el LMS.

8. Client Module — Integración en < 5 Minutos

ComponenteQué hace
backend/license_client.pyVerifica JWT offline, enforcement de límites, heartbeat cada 10 min, polling del token pending, re-delivery en reset de la BD
frontend/useLicense.jsComposable Vue: estado de licencia reactivo, plan, usuarios máx, vencimiento, límites
frontend/LicenseGate.vueBloquea la UI si la licencia no es válida o el plan es insuficiente
frontend/RegistrazioneView.vuePágina de registro parametrizada — cero duplicación entre productos
frontend/SupportoView.vuePágina de soporte completa con tickets, adjuntos, polling automático
frontend/NotifichePanel.vuePanel de notificaciones con badge, ocultar una a una, marcar todas como leídas

Configuración requerida: PRODUCT_CODE, PUBLIC_KEY_PATH, LICENSE_SERVER_URL. Todo lo demás es automático sin escribir una línea de código.

Client module disponible nativamente en 4 idiomas: IT · EN · DE · ES

9. Arquitectura Técnica

CapaTecnologíaRelevancia comercial
API BackendFastAPI (Python async)Rendimiento async, documentación OpenAPI automática
Base de datosMariaDB 11.4Columnas JSON para límites, transacciones ACID
Auth de licenciasJWT RS256 por productoPar RSA por producto — compromiso aislado
Auth de adminJWT HS256 + cookie httpOnlySesiones 8h, superadmin separado con confirmación de NIF/CIF (IVA)
Code protectionCython + Terser + DockerCódigo fuente nunca expuesto al cliente
ProxyHAProxyTerminación SSL, routing multi-producto
EmailPostfix → Brevo SMTPThread async — cero impacto en la latencia
ContainerDocker + ComposeDeploy reproducible con sync_and_deploy.sh
Hosting objetivoHetzner GermanyGDPR nativo — activo comercial para el mercado UE

Multi-producto nativo con aislamiento completo

  • Par RSA dedicado por producto — tokens no intercambiables
  • Planes, instaladores, ticketing, telemetría completamente separados por producto
  • Dashboard de admin filtrado — cada fabricante ve solo a sus propios clientes

10. Roadmap

FeatureEstado
Integración Stripe de pagos recurrentes🔵 En desarrollo
Portal del revendedor dedicado🔵 En desarrollo Q3 2026
Per-seat pricing en el JWT🔵 En desarrollo
Búsqueda full-text en la lista de licencias📋 Roadmap
Export CSV de licencias📋 Roadmap
Estadísticas mensuales con gráficos📋 Roadmap
K3s + Hetzner Germany📋 Roadmap
IA local (Ollama/LLaMA) para soporte embedded📋 Roadmap

11. Lista de Precios — lake8 LMS as a Service

Plan Starter€150/mes
ParámetroValor
Productos gestionadosHasta 3
Licencias activasHasta 50
RevendedoresHasta 10
Ticketing✅ incluido
Mensajería✅ incluida
SoporteEmail estándar
Activación de nuevo producto€50 pago único
Comunicaciones€0,20 c/u
Ticket€0,20 c/u
Transacciones StripeN/D
Plan EnterpriseBajo presupuesto
  • Todo el Plan Business
  • SLA garantizado
  • Onboarding dedicado
  • Branding white-label
  • Condiciones personalizadas por volúmenes
  • Hosting dedicado Hetzner Germany

12. Estrategia Comercial Escalonada

FasePeriodoObjetivo
Fase 1AhoraLMS en producción real sobre todos los productos lake8.dev
Fase 2Septiembre 2026Red LPN — portal del revendedor, comisiones automáticas
Fase 3Q4 2026lake8 LMS as a Service para ISV terceros
Fase 42027Marketplace de licencias — 3% sobre cada transacción

13. Síntesis

Para el fabricante lake8.devPara un ISV tercero
Infraestructura de años de desarrollo: operativa hoyDe producto a comercializable en horas
Cada nuevo producto se integra en < 5 minutosCero Zendesk, cero Intercom, cero ops
Revenue recurrente escalable sin equipo de operacionesRed de instaladores con comisiones desde el día 1
Datos reales de mercado a partir de la telemetría anónimaAislamiento completo — los datos de los clientes no se tocan
Red de instaladores con comisiones automáticasGDPR nativo — activo en el mercado UE

Contacto

lake8.dev — San Pietro in Casale, Bolonia, Italia. Todos los precios son IVA no incluido. Documento sujeto a actualización; versión vigente siempre disponible en lake8.dev/docs/commercial/lms/