Wartezeit-Monetarisierung
Standardmäßig deaktiviert. Einwilligung kann jederzeit im User Hub geändert werden.
Verifizierte Dev-Anzeigen während aktiver AI-Berechnung
Entwickler entscheiden im User Hub selbst, ob sie während verifizierter AI-Denkzeiten relevante Dev-Anzeigen sehen möchten. Wer sich aktiv dafür entscheidet, erhält 50% der verifizierten Netto-Werbeerlöse direkt über das Vigthoria-Pay-Ledger. Wer nicht teilnimmt, nutzt CLI und Code weiterhin vollständig werbefrei.
Standardmäßig deaktiviert. Einwilligung kann jederzeit im User Hub geändert werden.
Gutschriften werden nicht als frei veränderbares Profilfeld geführt, sondern als nachvollziehbare Ledger-Ereignisse in Vigthoria Pay.
Das Modell darf weder Produktfunktionen verschlechtern noch Nutzer durch Dark Patterns zur Aktivierung drängen.
`rewards_enabled` startet immer mit `false`. Aktivierung benötigt eine bewusste, dokumentierte Einwilligung.
Dashboard und Pay-Ledger zeigen verifizierte Impressions, Nettoerlös, Anteil und Auszahlungsstatus nachvollziehbar.
Keine Speicherung eingegebener Texte oder Tastaturinhalte. Betrugsschutz arbeitet mit minimalen, pseudonymisierten Signalen.
Client-Hardening, Opt-in, B2B-Portal und Impression Engine werden nicht als ein unprüfbares Großdeployment vermischt.
Signierte Release-Manifeste, Integritätsprüfung kritischer Dateien, sichere State-Grenzen und eine getestete CSP.
Consent-Control-Center, sichere Preference-API und eine getrennte Rewards-Wallet-Sicht auf das Pay-Ledger.
Ein eigenes Portal für freigegebene Textanzeigen, Mini-Banner, CPM-Gebote, Budgets und Kampagnenprüfung.
Serverseitige Request-/Impression-Challenges, Rate Limits, Fraud Scoring und idempotente Erlösallokation.
Ein lokaler SHA-256-Wert allein schützt nicht gegen Angreifer, die Datei und Prüfsumme verändern. Deshalb basiert die geplante Prüfung auf signierten Manifesten, Code Signing und einem sicheren Reparaturpfad.
`Object.freeze()` ist kein vollständiger Laufzeitschutz. Kritische Konfigurationen und State-Transitions werden gezielt unveränderlich gemacht; Streaming und UI bleiben testbar und updatefähig.
`connect-src` erlaubt ausschließlich notwendige Vigthoria-Endpunkte. Die Liste wird gegen Auth, Updates, Modelle, Pay und Telemetrie getestet, bevor Clients sie erzwingen.
Clientmeldungen erzeugen niemals direkt Guthaben. Nur validierte, idempotente Serverereignisse dürfen eine Rewards-Allokation im Pay-Ledger auslösen.
Werbekunden erstellen Kampagnen, laden Budget über Vigthoria Pay und durchlaufen Competitor Guard sowie manuelles Review.