Lizenzierung
Eviworx startet automatisch im Trial-Modus. Für den Produktiveinsatz ist eine gültige Lizenz erforderlich. Die Aktivierung erfolgt wahlweise über die .env-Datei oder direkt in der Web-UI.
30 Tage ab Erststart
Max. 3 Agents
Kein Lizenz-Key erforderlich
Vollständige Funktionalität
Heartbeat alle 4 Stunden
Internetverbindung erforderlich
Air-gapped Umgebungen
Manuelle Verlängerung
Festes Ablaufdatum
Trial-Modus
Nach der Installation startet Eviworx automatisch im Trial-Modus — ohne Konfiguration, ohne Lizenz-Key. Der Trial ist an die Installation gebunden und läuft 30 Tage.
| Eigenschaft | Wert |
|---|---|
| Laufzeit | 30 Tage ab Erststart |
| Max. Agents | 3 |
| Funktionsumfang | Vollständig (alle Module) |
| Grace Period | keine — der Trial endet direkt nach 30 Tagen |
| Nach Ablauf | Read-Only-Modus (TRIAL_EXPIRED, keine Schreiboperationen) |
Hinweis: Der Trial-Modus kann nicht durch Zurücksetzen der Datenbank verlängert werden. Der Zähler ist an die Installationsidentität gebunden.
Lizenz-Status
| Status | Bedeutung | Schreibzugriff |
|---|---|---|
VALID | Lizenz aktiv und gültig | ✅ |
TRIAL | Trial aktiv (max. 3 Agents) | ✅ |
WARNING | Läuft in höchstens 14 Tagen ab | ✅ |
GRACE | Abgelaufen, Grace Period läuft (standardmäßig 7 Tage) | ✅ |
READ_ONLY | Grace Period abgelaufen | ❌ |
TRIAL_EXPIRED | Trial abgelaufen, keine Lizenz | ❌ |
REVOKED | Lizenz durch den Hersteller widerrufen | ❌ |
HEARTBEAT_OVERDUE | Online-Lizenz hat den Lizenzserver zu lange nicht erreicht (standardmäßig 7 Tage ohne Heartbeat) | ❌ |
TAMPERED | Lizenzdaten ungültig (Signaturprüfung fehlgeschlagen) | ❌ |
In allen Status ohne Schreibzugriff sind GET-Anfragen weiterhin erlaubt. POST, PUT, PATCH und DELETE werden mit HTTP 402 abgelehnt (errorCode LICENSE_EXPIRED, LICENSE_REVOKED bzw. LICENSE_HEARTBEAT_OVERDUE). Lesezugriff auf alle Daten und Reports bleibt verfügbar; Anmeldung und das Eintragen einer Lizenz funktionieren weiterhin.
Option A: Online-Aktivierung (empfohlen)
Trage deinen Lizenz-Key und das Lizenz-Secret in die .env-Datei ein. Der Backend-Container validiert die Lizenz beim Start automatisch gegen den Lizenzserver.
1. Zugangsdaten in .env eintragen
# In .env:
LICENSE_KEY=EVI-XXXX-XXXX-XXXX
LICENSE_SECRET=your-license-secret-from-vendor
# LICENSE_SERVER_URL=https://lic.eviworx.com # Optional, default is used automatically
2. Backend neu starten
docker compose up -d backend
Alternativ kann die Aktivierung auch direkt in der Web-UI erfolgen: Admin-Center → System → Produktlizenz → Online-Aktivierung
Nach erfolgreicher Aktivierung sendet der Backend-Service alle 4 Stunden einen Heartbeat an den Lizenzserver, um die Lizenz aktuell zu halten.
Option B: Offline-Aktivierung
Für Umgebungen ohne Internetverbindung (air-gapped) steht eine Offline-Aktivierung zur Verfügung. Offline-Lizenzen haben ein festes Ablaufdatum und müssen manuell verlängert werden.
- Öffne Admin-Center → System → Produktlizenz in der Web-UI — notiere den Installations-Fingerprint
-
Gehe auf
https://lic.eviworx.com/activate - Gib License Key + Fingerprint ein
- Kopiere den generierten Aktivierungscode
- Trage ihn ein unter Admin-Center → System → Produktlizenz → Offline-Aktivierung
Deaktivierung & Server-Migration
Um die Lizenz auf einen neuen Server zu übertragen, deaktiviere sie zuerst auf dem alten System:
- Altes System: Admin-Center → System → Produktlizenz → Lizenz deaktivieren
- Neues System: LICENSE_KEY + LICENSE_SECRET in .env eintragen und Backend neustarten
Wenn das alte System nicht mehr erreichbar ist, wird die Bindung automatisch nach 60 Tagen ohne Heartbeat freigegeben. Kontaktiere info@eviworx.com für eine sofortige manuelle Freigabe.
Datenschutz & Heartbeat-Transparenz
Bei Online-Aktivierung und Heartbeat werden folgende Daten an den Lizenzserver (lic.eviworx.com) übertragen:
| Datenpunkt | Beschreibung |
|---|---|
| Installations-Fingerprint | Kryptographischer Hash — identifiziert die Installation eindeutig, enthält keine personenbezogenen Daten |
| Installation ID | Anonyme UUID (zufällig generiert beim Erststart) |
| Aktive Agents (Anzahl) | Nur die Anzahl — keine Namen, E-Mails oder weitere Daten |
| Server-IP + Timestamp | Für Heartbeat-Verifizierung und Missbrauchserkennung |
Es werden keine personenbezogenen Daten übertragen: keine Benutzernamen, E-Mail-Adressen, Ticket-Inhalte oder Konfigurationsdaten. Die gesamte Kommunikation mit dem Lizenzserver erfolgt HTTPS-verschlüsselt.
Lizenz-Status prüfen
# Lizenz-Status via API
curl -k https://your-domain.com/api/settings/license \
-H "Authorization: Bearer YOUR_TOKEN"
# Logs on license issues
docker compose logs backend | grep -i "license\|TRIAL\|GRACE"
Erste Schritte nach der Installation
LICENSE_KEY, LICENSE_SECRET und alle weiteren Variablen