So funktioniert Costless Loyalty 5+1 — die Methodik
Costless Loyalty 5+1 ist eine digitale Stempelkarten-Plattform, die im Browser des Kunden läuft. Keine App. Kein Apple- oder Google-Wallet. Keine POS-Integration. Zehn Mechanik-Varianten — Stempel pro Besuch, pro Artikel, ausgabenbasiert und gestaffelte Programme — mit integrierten Geburtstags- und Streak-Prämien. Für einen Standort dauerhaft kostenlos.
1. Wie ein Stempel ausgegeben wird — der 6-stufige Sammel-Ablauf
Jeder Stempel folgt demselben Ablauf, unabhängig von der Mechanik. Der Server steuert die Ausgabe — das Client-Gerät kann keinen Stempel eigenständig erstellen.
2. Wie ein Kunde einen Bonus einlöst — der 9-stufige Einlöse-Ablauf
Die Einlösung ist ein beidseitiger Handshake: Kunde zeigt QR + PIN, Barista bestätigt. Keine automatischen Abbuchungen ohne Barista-Aktion.
3. Betrugsprävention — die Mathematik eines 90-Sekunden-QR
Warum ein Screenshot des QR einem Angreifer nicht hilft
Das UUID-Token ist einmalig für eine Sitzung. Der erste gültige Scan markiert das Token atomar als verbraucht. Jeder nachfolgende Scan (gleiches Gerät, anderes Gerät, Screenshot) gibt „bereits verbraucht" zurück. Das 90-Sekunden-Fenster begrenzt den Angriffszeitraum.
Warum die PIN zwischen Programmen nicht kollidiert
Die PIN besteht aus 4 Stellen (10 000 Kombinationen) — ein kleiner Raum. Aber die PIN ist pro Programm begrenzt, sodass ein Kunde bei einem anderen Unternehmen mit derselben PIN die Einlösung nicht abfangen kann. Die Ratenbegrenzung von 10 pro Minute macht Brute-Force wirtschaftlich sinnlos.
4. Wo die Kundenkarte gespeichert ist — und warum kein Wallet
Costless-Karten werden nicht in Apple Wallet oder Google Wallet gespeichert. Sie sind unter einer URL im Browser des Kunden hinterlegt. Kunden erreichen ihre Karte über einen magic-link, der ihnen per E-Mail zugesandt wird — keine App-Installation, keine Wallet-Pass-Datei.
Wallet-Pass-Integrationen erfordern plattformspezifische Bereitstellung und Entwicklerzertifikate und sind von Apple- und Google-Richtlinien abhängig. Unsere Kunden betreiben Cafés und Salons — sie brauchen Flexibilität, keine Bindung an ein bestimmtes Telefon-Betriebssystem. URL-basierte Karten funktionieren auf jedem Gerät mit einem Browser.
5. Magic-link-Stempelvergabe — passwortloser Erstkontakt
Die Erstkontakt-Hürde ist der schwierigste Moment jedes Treueprogramms. Wir haben sie auf einen einzigen Tipp reduziert:
Ein Erstkunde (noch nicht eingeloggt) kann einen QR scannen und nur eine E-Mail-Adresse angeben. Der Server speichert die vorgemerkten Stempel in einer Warteschlange für ausstehende Boni mit einem einmaligen Magic-Token. Der Kunde klickt auf den zugesandten Link — ist er eingeloggt, werden Stempel sofort vergeben; andernfalls loggt er sich zuerst ein und dann werden Stempel vergeben. Das Magic-Token ist einmalig; ein erneuter Klick gibt „bereits verwendet" zurück.
6. Multi-Mechanik — ein Konto, viele Programme
Costless unterstützt 16 gültige Konfigurationen (4 Bonusmodelle × 2 Modi × 4 Stempelmodi); wir stellen 10 häufig genutzte Varianten als separate Landingpages bereit. Ein Unternehmenskonto kann mehrere Kampagnen gleichzeitig betreiben — beispielsweise einfaches 5+1 für Kaffee + kumulativer Ausgabenbetrag für Gebäck.
| Plan | Standorte | Kampagnen | Gestaffelter Modus |
|---|---|---|---|
| Free | 1 | 1 | Nur einfacher Modus |
| Starter | 3 | 3 | Enthalten |
| Business | 10 | 10 | Enthalten |
| Network | 50 | ∞ | Enthalten |
| Enterprise | 50+ | ∞ | Enthalten |
Kundenkarten-Volumen und magic-link-E-Mail-Volumen sind in jeder Stufe unbegrenzt, einschließlich Free.
7. Geburtstagsbelohnungen — varianten-übergreifend, opt-in
Geburtstagsbelohnungen sind ein programmweiter Schalter, der für jede Costless Loyalty 5+1-Mechanik-Variante verfügbar ist. Hat das Kundenprofil einen hinterlegten Geburtstag, besucht der Kunde innerhalb des konfigurierten Zeitfensters und hat er eine Mindestanzahl früherer Prämien verdient — vergibt die Plattform einmal jährlich eine Geburtstagsbelohnung.
Bei gestaffelten Programmen bindet die Prämie automatisch an das günstigste Produkt der niedrigsten Stufe, sodass auch ein ganz neuer Kunde einlösen kann.
8. Streak-Prämien — varianten-übergreifend, opt-in
Streak-Prämien sind ein programmweiter Schalter, der für jede Costless Loyalty 5+1-Mechanik-Variante verfügbar ist. Jeder qualifizierte QR-Scan erhöht den Streak des Kunden: Besuch innerhalb des Streak-Fensters des vorherigen Besuchs → Streak +1; andernfalls wird der Streak auf 1 zurückgesetzt.
Erreicht der Streak den konfigurierten Schwellenwert, erhält der Kunde einen Streak-Bonus. Der Kunde sieht auf der Karte ein „X-Tage-Streak"-Abzeichen. Der Fortschritt wird sofort aktualisiert.
9. Warum keine POS-Integration erforderlich ist
Costless läuft als Browser-Tab neben dem vorhandenen POS (Overlay-Modell). Der Barista gibt den Betrag oder die Anzahl manuell in 1–3 Klicks ein. Keine POS-API-Integration, keine Zertifikatsverwaltung, keine Anbieterbindung.
Kompromiss: ein kleiner ergonomischer Aufwand im Tausch gegen Einrichtungsgeschwindigkeit und Plattformunabhängigkeit.
10. Daten, GDPR und das Löschrecht des Kunden
- Kunden-E-Mail und Kartenverlauf sind personenbezogene Daten gemäß GDPR.
- Datenspeicherort: bitte lesen Sie unsere Datenschutzerklärung für die aktuelle Regelung.
- Der Kunde kann seine Karte jederzeit von seiner Kartenseite löschen.
- Das Unternehmen sieht nach der Löschung nur aggregierte Metriken; der Verlauf des Kunden wird anonymisiert.
- Costless handelt als Datenverarbeiter; das Unternehmen ist der Verantwortliche.
11. Skalierung, Verfügbarkeit und was bei WLAN-Ausfall passiert
- Stempel-Ausgabelatenz: unter normaler Last unter einer Sekunde.
- Server-Region: bitte lesen Sie unsere Datenschutzerklärung.
- Barista offline: ohne Internetzugang kann kein QR generiert werden — der Barista sieht „Erneut versuchen". Kein Risiko einer Doppelabbuchung.
- Verfügbarkeitsmethodik: wird separat veröffentlicht, wenn unsere Zuverlässigkeitspraxis ausgereift ist.
12. API-Zugang — Network- und Enterprise-Stufen
Die REST-API ist auf der Network-Stufe und Enterprise verfügbar. Sie ermöglicht programmgesteuerte Stempel-Ausgabe, Einlösung und Kampagnen-CRUD. Die Free-, Starter- und Business-Stufen enthalten keinen API-Zugang.
Die API-Dokumentation wird separat veröffentlicht.
13. 19 Sprachen — wie Lokalisierung funktioniert
Die Kundenkarten-Benutzeroberfläche erkennt die Browser-Sprache automatisch. Unterstützt: en, uk, ru, de, pl, es, fr, it, pt, kk, lt, et, lv, hi, ar, ja, zh, el, th. Programmnamen und -beschreibungen werden als kanonischer Text sowie als länderspezifische Übersetzungen gespeichert.
14. Ehrliche Roadmap — was noch nicht gebaut ist
Unser Admin reserviert eine Partner-Netzwerk-Einstellung, aber die branchenübergreifende Stempel-Ausgabelogik, der Partner-Einladungsablauf und die Kostenzuweisungsregeln sind noch nicht implementiert. Wir legen dies offen, weil die Einstellung in unserem Admin-Panel sichtbar ist und sonst „live" wirken würde. Auf der Roadmap.