Referenzen
Lieber wenige Projekte kurz erklärt als eine Wand aus Logos. Bei jedem steht, was ich gebaut habe und was davon sich nachprüfen lässt.
Konzern- und Behördenerfahrung
Diese Projekte habe ich als angestellter Entwickler und Senior Consultant umgesetzt. Die Namen nenne ich hier nicht: Die Freigabe dafür liegt bei den Auftraggebern, nicht bei mir. Im Gespräch sage ich Ihnen, um wen es geht. Erfahrung also, keine Kundenliste von BobaTR.
- TelekommunikationskonzernFull-Stack-Entwicklung im Konzernprojekt als Senior Consultantseit 2021
- DAX-LogistikkonzernWeb- und Serverentwicklung mit Java, Vue und PHP2017–2019
- Handelskonzern, LebensmittelFull-Stack-Entwicklung im Konzernumfeld als Senior Consultantseit 2021
- Landesamt für innere Verwaltung MVJava-Entwicklung für die Landesverwaltung2020
Live unter Sendedruck
9,5 Stunden live. Kein zweiter Versuch.
Am 5. September 2026 lief „Der Quiz-Champion – Das Spenden-Special“ im ZDF zum ersten Mal mit einem parallelen Twitch-Programm. Die interaktive Show-Technik für dieses Begleitprogramm der Hosts kam von BobaTR.
Was das System geleistet hat
Was BobaTR gebaut hat
Vier interaktive Show-Formate mit eigenen Animationen und Soundeffekten, dazu die Regie für alle vier. Das Publikum stimmte ab, riet mit und löste Einblendungen aus. Jede Eingabe wurde sofort ausgewertet und das Ergebnis zurück ins Bild gespielt, über 25.000 Mal in dieser Nacht.
Bedient hat die Regie nicht ich, sondern das Team im Hintergrund. Es beschrieb die Oberfläche als intuitiv, und in neun Stunden ging nichts daneben. Genau das ist der Teil, der sich auf eine Fachanwendung überträgt: Software, die jemand unter Druck zum ersten Mal anfasst und trotzdem richtig bedient. Beauftragt haben mich übrigens die Hosts, nicht das ZDF.
Rahmendaten der Sendung 9,5 h Livesendung von der Primetime bis 5:45 Uhr2,82 Mio. Zuschauer im TV, 16,0 % Marktanteil4,6 Mio. € Spenden für die Deutsche Krebshilfe1. Twitch-Begleitprogramm in der Geschichte des Formats Öffentliche Zahlen zur Fernsehsendung insgesamt, nicht die Reichweite von BobaTR.
Ereignisse laufen von links nach rechts bis ins Bild des Streams. Der Betriebsstreifen darunter sorgt dafür, dass nachts um zwei ein Kasten ausgetauscht werden kann, ohne dass die anderen es merken.
Was davon in Ihrem Projekt wieder vorkommt
-
01
Bedienbar ohne SchulungDie Regie lief in fremden Händen, beim ersten Mal, unter Zeitdruck. Eine Fachanwendung hat dasselbe Problem, nur mit mehr Feldern und weniger Adrenalin.
-
02
Echtzeit unter LastRegie, Hosts und Publikum sehen denselben Stand, mit Millisekunden Verzug. Mit derselben Mechanik bleibt ein Dashboard synchron, auf das eine ganze Abteilung gleichzeitig schaut.
-
03
AusfallsicherheitFailover, Lasttest und Monitoring vor dem Start, nicht danach. Wo es keinen zweiten Versuch gibt, merkt man schnell, was davon Kür war.
Quellen: ZDF-Presseportal, DWDL.de, Studio Hamburg Production Group, Deutsche Krebshilfe, Quotenmeter (alle September 2026). ZDF, „Der Quiz-Champion“, Tim Horus und Rosemondy werden nur als Sachangabe genannt. BobaTR steht in keiner Geschäftsbeziehung zum ZDF.
Eigene Projekte
Auftragsarbeit darf ich meist nicht im Detail zeigen, eigene Projekte schon. Hier ein paar, an denen man sieht, wie ich arbeite. Die Zahlen stammen aus dem Code, Stand September 2026.
2 GB Upload ohne eigenen Server-Prozess
Gäste einer Feier laden Fotos und Videos hoch und holen alles als ZIP wieder ab. Das Problem: große Dateien auf einem einfachen Hosting-Paket, ohne Hintergrundprozesse, ohne Cloud-Speicher. Die Lösung: wiederaufnehmbarer Upload in Teilstücken, ein eigener ZIP-Writer, der beim Herunterladen streamt, und Prüfsummen, die sich ohne zweiten Lesedurchgang zusammensetzen lassen.
- Prüfsummen der Teilstücke werden mathematisch kombiniert (crc32_combine wie in zlib), statt zwei Gigabyte noch einmal zu lesen.
- Der ZIP-Writer schreibt bewusst ohne Data Descriptors, damit auch Java-Programme und Android-Entpacker die Archive öffnen.
- Dateisperren, die auf Windows und Linux gleich funktionieren, und korrekt bediente HTTP-Range-Anfragen, damit Videos auch auf dem iPhone laufen.
- 145
- API-Tests
- 55
- Browser-Tests
- 0
- Server-Prozesse
Im Einsatz auf einer Kundendomain, passwortgeschützt.
Bit für Bit gleich, auf jedem Gerät
Zwei Spielprojekte, ein Prinzip: eine Physik-Engine mit fester Schrittweite und eine Partikel-Simulation, die aus einem kurzen Kürzel auf jedem Rechner der Welt exakt dieselbe Welt erzeugt. Gebraucht wird das überall, wo zwei Rechner unabhängig voneinander zum selben Ergebnis kommen müssen, im Spiel genauso wie in einer Berechnung, die ein Prüfer später nachvollziehen soll.
- Physik mit festen 120 Schritten pro Sekunde, unabhängig von der Bildrate. Tests belegen: gleiche Eingabe, gleiches Ergebnis, überall.
- Ein Levelgenerator, der jede Aufgabe vorher selbst durchspielt (234 Simulationen pro Kandidat) und nur lösbare Level ausliefert.
- Räumliches Hash-Grid und Struct-of-Arrays statt naiver Paarprüfung: rund 1.600 Teilchen bei 60 fps im Browser.
- 120 Hz
- feste Simulationsrate
- 234
- Prüfschüsse pro Level
- 60 fps
- bei ~1.600 Teilchen
Am Sendetag gebaut, am Sendeabend im Einsatz
Ein Werkzeug, das den ZDF-Stream und den Twitch-Stream gleichzeitig zeigt und den Ton per Tastendruck umschaltet. Drei sehr verschiedene Player stecken hinter einer gemeinsamen Schnittstelle, abreißende Streams verbinden sich von selbst neu. Kein Backend, keine Datenbank, kein Build. Eine Datei, die überall läuft.
- Eine Adapter-Schnittstelle für drei Player-Typen (HLS, Twitch, iframe). Ton- und Layoutlogik wissen nicht, welche Quelle gerade spielt.
- Automatische Wiederaufnahme bei Netz- und Medienfehlern statt schwarzem Bild.
- Beim Tauschen bleiben beide Player an ihrer Stelle im DOM, nur die Klassen wechseln. Sonst würden die Streams neu laden.
- 3
- Player-Adapter
- 15
- Tastenkürzel
- 0
- Server-Abhängigkeiten
Gemeldet, ohne Inhalte zu lesen
Bei einem Online-Dienst ließen sich fremde Dokumente über durchnummerierte IDs erreichen, Platz 1 der OWASP API Security Top 10. Ich habe die Lücke nachgewiesen und dem Anbieter gemeldet. Der Anbieter hat sie innerhalb von 3 Tagen geschlossen. Mit demselben Blick lese ich Code-Reviews.
- Nachweis nur per HEAD-Anfrage und 1-Byte-Range, Trockenlauf als Voreinstellung.
- Harte Obergrenzen für Anfragen und sofortiger Stopp bei Rate-Limits, damit der Dienst nichts davon merkt.
- OWASP #1
- Schwachstellenklasse
- 1 Byte
- mehr wurde je Dokument nie geladen
Anbieter und Betroffene bleiben anonym. Details vertraulich auf Anfrage.