Kontext
Nach der Modernisierung der Admin- und Karteninhaber-Portale (siehe CS-01) ging es im nächsten Schritt um Reichweite: Karteninhaber erwarteten ein mobiles Erlebnis, doch die Pflege zweier nativer Codebasen hätte die Kosten jedes Features verdoppelt. Die Entscheidung fiel auf eine Progressive Web App: eine Codebasis, installierbar auf Android und iOS, mit nahezu nativer Nutzererfahrung.
Die Herausforderung
- Ein mobiles Erlebnis liefern, dem Nutzer ihr Geld anvertrauen — auf Basis von Web-Technologie.
- Eine Authentifizierung gestalten, die sicher und zugleich mühelos ist: Passwörter allein waren für ein Finanzprodukt im täglichen Einsatz nicht akzeptabel.
- Die gesamte Journey abdecken: Registrierung, Login, Kartenverwaltung, Zahlungsbestätigung und Session-Handling — jeweils mit lückenlosem Verhalten in Edge Cases.
Meine Rolle
Ich spezifizierte und verantwortete die zentralen Abläufe der App, allen voran das Framework für biometrische Authentifizierung. Ich verfasste die FSD für biometrische Registrierung, Login, Zahlungsbestätigung und Session-Timeout und iterierte über mehrere Runden Kundenfeedback, bis jedes Szenario — von Gerätewechseln über fehlgeschlagene biometrische Erkennung bis zu Fallback-Pfaden — ein explizites, testbares Akzeptanzkriterium hatte.
Bei Zahlungen sind die Fehlerpfade das eigentliche Produkt. Ein biometrischer Login, der in 95 % der Fälle funktioniert und in den übrigen 5 % stillschweigend fehlschlägt, zerstört Vertrauen. Meine Spezifikationen behandelten jeden Fallback, jedes Timeout und jeden Fehlerzustand als vollwertige Anforderung, sodass sich das Produkt unter realen Bedingungen vorhersehbar verhielt.
Vorgehen
- FSD für das Biometrie-Framework. Registrierungs- und Re-Registrierungsabläufe, Login, Step-up-Authentifizierung zur Zahlungsbestätigung und Session-Timeout-Verhalten definiert — mit Given/When/Then-Kriterien für jeden Zustand.
- Iterative Kundenvalidierung. Strukturiertes Kundenfeedback über Review-Zyklen hinweg eingearbeitet und klar dokumentiert, was sich warum änderte — das hielt Scope-Konflikte fern.
- Plattformübergreifende Konsistenz. Sichergestellt, dass sich Abläufe im Android- und iOS-PWA-Kontext identisch verhalten, und plattformspezifische Einschränkungen dokumentiert, wo sie bestanden.
- Testsuites. Umfassende Testfälle erstellt, die 1:1 auf Akzeptanzkriterien abgebildet sind — volle Nachvollziehbarkeit für die QA von der Anforderung bis zur Verifikation.