Zum Inhalt springen
BobaTR Software Engineering

Referenzen

Lieber wenige Projekte kurz erklärt als eine Wand aus Logos. Bei jedem steht, was ich gebaut habe und was davon sich nachprüfen lässt.

01 Werdegang

Konzern- und Behördenerfahrung

Diese Projekte habe ich als angestellter Entwickler und Senior Consultant umgesetzt. Die Namen nenne ich hier nicht: Die Freigabe dafür liegt bei den Auftraggebern, nicht bei mir. Im Gespräch sage ich Ihnen, um wen es geht. Erfahrung also, keine Kundenliste von BobaTR.

  • TelekommunikationskonzernFull-Stack-Entwicklung im Konzernprojekt als Senior Consultantseit 2021
  • DAX-LogistikkonzernWeb- und Serverentwicklung mit Java, Vue und PHP2017–2019
  • Handelskonzern, LebensmittelFull-Stack-Entwicklung im Konzernumfeld als Senior Consultantseit 2021
  • Landesamt für innere Verwaltung MVJava-Entwicklung für die Landesverwaltung2020
02 Fallstudie · Livebetrieb

Live unter Sendedruck

9,5 Stunden live. Kein zweiter Versuch.

Am 5. September 2026 lief „Der Quiz-Champion – Das Spenden-Special“ im ZDF zum ersten Mal mit einem parallelen Twitch-Programm. Die interaktive Show-Technik für dieses Begleitprogramm der Hosts kam von BobaTR.

Was das System geleistet hat

4 interaktive Show-Formate, mit Animation und Ton
25.000 Eingaben aus dem Publikum, live ausgewertet und ins Bild gespielt
4.000 Zuschauer im Begleitprogramm
9,5 h Dauerbetrieb ohne Störung

Was BobaTR gebaut hat

Vier interaktive Show-Formate mit eigenen Animationen und Soundeffekten, dazu die Regie für alle vier. Das Publikum stimmte ab, riet mit und löste Einblendungen aus. Jede Eingabe wurde sofort ausgewertet und das Ergebnis zurück ins Bild gespielt, über 25.000 Mal in dieser Nacht.

Bedient hat die Regie nicht ich, sondern das Team im Hintergrund. Es beschrieb die Oberfläche als intuitiv, und in neun Stunden ging nichts daneben. Genau das ist der Teil, der sich auf eine Fachanwendung überträgt: Software, die jemand unter Druck zum ersten Mal anfasst und trotzdem richtig bedient. Beauftragt haben mich übrigens die Hosts, nicht das ZDF.

Rahmendaten der Sendung 9,5 h Livesendung von der Primetime bis 5:45 Uhr2,82 Mio. Zuschauer im TV, 16,0 % Marktanteil4,6 Mio. € Spenden für die Deutsche Krebshilfe1. Twitch-Begleitprogramm in der Geschichte des Formats Öffentliche Zahlen zur Fernsehsendung insgesamt, nicht die Reichweite von BobaTR.

Referenz-Architektur · Live-SystemMuster, kein Sendeschema
Ereignisse Chat · Buzzer · Regie Echtzeit-Gateway WebSockets Show-Logik Runden · Punkte · Regeln Zustand In-Memory-Store Overlay-Ausgabe Browser-Quelle Betrieb Container · Monitoring · Failover

Ereignisse laufen von links nach rechts bis ins Bild des Streams. Der Betriebsstreifen darunter sorgt dafür, dass nachts um zwei ein Kasten ausgetauscht werden kann, ohne dass die anderen es merken.

Was davon in Ihrem Projekt wieder vorkommt

  • 01
    Bedienbar ohne SchulungDie Regie lief in fremden Händen, beim ersten Mal, unter Zeitdruck. Eine Fachanwendung hat dasselbe Problem, nur mit mehr Feldern und weniger Adrenalin.
  • 02
    Echtzeit unter LastRegie, Hosts und Publikum sehen denselben Stand, mit Millisekunden Verzug. Mit derselben Mechanik bleibt ein Dashboard synchron, auf das eine ganze Abteilung gleichzeitig schaut.
  • 03
    AusfallsicherheitFailover, Lasttest und Monitoring vor dem Start, nicht danach. Wo es keinen zweiten Versuch gibt, merkt man schnell, was davon Kür war.

Quellen: ZDF-Presseportal, DWDL.de, Studio Hamburg Production Group, Deutsche Krebshilfe, Quotenmeter (alle September 2026). ZDF, „Der Quiz-Champion“, Tim Horus und Rosemondy werden nur als Sachangabe genannt. BobaTR steht in keiner Geschäftsbeziehung zum ZDF.

03 Werkstatt

Eigene Projekte

Auftragsarbeit darf ich meist nicht im Detail zeigen, eigene Projekte schon. Hier ein paar, an denen man sieht, wie ich arbeite. Die Zahlen stammen aus dem Code, Stand September 2026.

2 GB Upload ohne eigenen Server-Prozess

Gäste einer Feier laden Fotos und Videos hoch und holen alles als ZIP wieder ab. Das Problem: große Dateien auf einem einfachen Hosting-Paket, ohne Hintergrundprozesse, ohne Cloud-Speicher. Die Lösung: wiederaufnehmbarer Upload in Teilstücken, ein eigener ZIP-Writer, der beim Herunterladen streamt, und Prüfsummen, die sich ohne zweiten Lesedurchgang zusammensetzen lassen.

  • Prüfsummen der Teilstücke werden mathematisch kombiniert (crc32_combine wie in zlib), statt zwei Gigabyte noch einmal zu lesen.
  • Der ZIP-Writer schreibt bewusst ohne Data Descriptors, damit auch Java-Programme und Android-Entpacker die Archive öffnen.
  • Dateisperren, die auf Windows und Linux gleich funktionieren, und korrekt bediente HTTP-Range-Anfragen, damit Videos auch auf dem iPhone laufen.
145
API-Tests
55
Browser-Tests
0
Server-Prozesse

Im Einsatz auf einer Kundendomain, passwortgeschützt.

Bit für Bit gleich, auf jedem Gerät

Zwei Spielprojekte, ein Prinzip: eine Physik-Engine mit fester Schrittweite und eine Partikel-Simulation, die aus einem kurzen Kürzel auf jedem Rechner der Welt exakt dieselbe Welt erzeugt. Gebraucht wird das überall, wo zwei Rechner unabhängig voneinander zum selben Ergebnis kommen müssen, im Spiel genauso wie in einer Berechnung, die ein Prüfer später nachvollziehen soll.

  • Physik mit festen 120 Schritten pro Sekunde, unabhängig von der Bildrate. Tests belegen: gleiche Eingabe, gleiches Ergebnis, überall.
  • Ein Levelgenerator, der jede Aufgabe vorher selbst durchspielt (234 Simulationen pro Kandidat) und nur lösbare Level ausliefert.
  • Räumliches Hash-Grid und Struct-of-Arrays statt naiver Paarprüfung: rund 1.600 Teilchen bei 60 fps im Browser.
120 Hz
feste Simulationsrate
234
Prüfschüsse pro Level
60 fps
bei ~1.600 Teilchen

Am Sendetag gebaut, am Sendeabend im Einsatz

Ein Werkzeug, das den ZDF-Stream und den Twitch-Stream gleichzeitig zeigt und den Ton per Tastendruck umschaltet. Drei sehr verschiedene Player stecken hinter einer gemeinsamen Schnittstelle, abreißende Streams verbinden sich von selbst neu. Kein Backend, keine Datenbank, kein Build. Eine Datei, die überall läuft.

  • Eine Adapter-Schnittstelle für drei Player-Typen (HLS, Twitch, iframe). Ton- und Layoutlogik wissen nicht, welche Quelle gerade spielt.
  • Automatische Wiederaufnahme bei Netz- und Medienfehlern statt schwarzem Bild.
  • Beim Tauschen bleiben beide Player an ihrer Stelle im DOM, nur die Klassen wechseln. Sonst würden die Streams neu laden.
3
Player-Adapter
15
Tastenkürzel
0
Server-Abhängigkeiten

Gemeldet, ohne Inhalte zu lesen

Bei einem Online-Dienst ließen sich fremde Dokumente über durchnummerierte IDs erreichen, Platz 1 der OWASP API Security Top 10. Ich habe die Lücke nachgewiesen und dem Anbieter gemeldet. Der Anbieter hat sie innerhalb von 3 Tagen geschlossen. Mit demselben Blick lese ich Code-Reviews.

  • Nachweis nur per HEAD-Anfrage und 1-Byte-Range, Trockenlauf als Voreinstellung.
  • Harte Obergrenzen für Anfragen und sofortiger Stopp bei Rate-Limits, damit der Dienst nichts davon merkt.
OWASP #1
Schwachstellenklasse
1 Byte
mehr wurde je Dokument nie geladen

Anbieter und Betroffene bleiben anonym. Details vertraulich auf Anfrage.

Worum geht es bei Ihnen?