vitals.fitness/Über uns/Wie der Import funktioniert

Wie der Import funktioniert

Vom ersten Verbinden bis zur täglichen Synchronisierung — ohne Übertreibung, mit den echten technischen Grenzen jeder einzelnen Quelle.

⚖️🏋️📱🩸📈
⌚ Wearables & Ringe⚖️ Körperanalysewaagen🏋️ Trainings-Apps📱 Smartphone-Gesundheitsdaten🩸 Laborbefunde

Withings, Oura, Hevy, Apple Health, Renpho und weitere — dieselbe Anbindung funktioniert für jede neue Quelle.

Die folgenden Schritte beschreiben den Ablauf am Beispiel der aktuell angebundenen Quellen (Withings, Oura, Hevy, Apple Health, Renpho) — dieselbe Anbindung (OAuth2 oder App-Kopplung, historischer Erstimport, laufende Synchronisierung, Dedublizierung) gilt für jede neue Quelle, die dazukommt.

1. Quelle verbinden (OAuth2 bzw. App-Kopplung)

Für Withings, Oura, Hevy und Renpho läuft die Verbindung über einen klassischen OAuth2-Flow: Du klickst in deinem vitals.fitness-Konto auf „Verbinden", wirst zur jeweiligen Quelle weitergeleitet, meldest dich dort mit deinem bestehenden Konto an und bestätigst den Lesezugriff. vitals.fitness bekommt dabei ausschließlich ein Zugriffstoken für die von dir freigegebenen Daten — niemals dein Passwort. Apple Health funktioniert technisch anders, weil es kein Cloud-Dienst mit eigener OAuth-Anmeldung ist, sondern ein lokaler Datenspeicher auf deinem iPhone: hier koppelst du stattdessen die vitals.fitness-Begleit-App, die über die offizielle HealthKit-Schnittstelle liest, was du im iOS-Berechtigungsdialog freigibst.

2. Erstimport: dein kompletter Verlauf, nicht nur ab heute

Direkt nach dem Verbinden holt vitals.fitness nicht nur neue Werte ab, sondern deinen vollständigen historischen Verlauf, soweit die jeweilige Quelle ihn über ihre API bereitstellt — bei manchen Anbietern reicht das mehrere Jahre zurück. Das unterscheidet den Erstimport bewusst von reinem „ab jetzt mitschreiben": Ein einzelner Tagesausschlag im Ruhepuls sagt wenig, ein Trend über zwei Jahre dagegen schon. Je nach Datenmenge kann dieser Erstimport von wenigen Sekunden bis zu einigen Minuten dauern; du siehst den Fortschritt direkt in deinem Konto und kannst währenddessen bereits mit den zuerst eingetroffenen Daten arbeiten.

3. Laufende Synchronisierung: Webhook, Polling oder Hintergrund-Zustellung

Wie neue Werte danach hereinkommen, hängt ehrlich von dem ab, was die jeweilige Quelle technisch anbietet — wir behaupten hier keine Echtzeit, wo keine ist. Withings und Oura unterstützen Webhooks: Sobald dort ein neuer Messwert vorliegt, benachrichtigt uns die Quelle aktiv, sodass die Daten meist innerhalb weniger Minuten in deinem Konto ankommen. Hevy und Renpho bieten das nicht an, deshalb fragt vitals.fitness bei diesen beiden Quellen in regelmäßigen Abständen aktiv nach neuen Daten (Polling) — schnell genug für den praktischen Gebrauch, aber technisch kein Push-Mechanismus. Apple Health nutzt HealthKits eigene Hintergrund-Zustellung (Background Delivery): Die Begleit-App wird vom Betriebssystem geweckt, sobald neue Gesundheitsdaten vorliegen, und übermittelt sie an dein Konto, ohne dass du die App aktiv öffnen musst.

4. Dopplungen zwischen Quellen werden herausgerechnet

Sobald mehrere Quellen dieselbe Art von Wert liefern — das klassische Beispiel sind Schritte, die sowohl vom iPhone in der Hosentasche als auch von einer verbundenen Uhr am Handgelenk gezählt werden — würde eine naive Summierung den tatsächlichen Wert künstlich aufblähen. vitals.fitness geht das systematisch an: Pro Quelle wird zunächst die eigene Tagessumme gebildet, danach wird über alle Quellen hinweg der höchste dieser Werte als der wahrscheinlich vollständigste angenommen und verwendet — nicht die Summe aller Quellen. Effekt für dich: Du siehst eine plausible Tagessumme statt einer aufgeblähten Zahl, ganz gleich, wie viele Geräte an dem Tag gleichzeitig mitgezählt haben.

5. Sicherheit während des gesamten Ablaufs

Die Zugriffstoken, mit denen vitals.fitness bei Withings, Oura, Hevy und Renpho lesen darf, werden verschlüsselt gespeichert, nicht im Klartext. Foto- und Video-Anhänge, die du optional zu Einträgen hinzufügst, werden serverseitig ebenfalls verschlüsselt abgelegt (XChaCha20-Poly1305) und sind ausschließlich über dein eigenes Konto abrufbar. Jede Übertragung — zwischen deinem Browser bzw. der iOS-App und unseren Servern, und zwischen unseren Servern und den angebundenen Quellen — läuft ausschließlich über HTTPS. Details zur Rechtsgrundlage und Speicherdauer stehen in der Datenschutzerklärung.

Kurz zusammengefasst

  • Withings & Oura: OAuth2, Erstimport historisch komplett, danach Webhook (nahezu sofort)
  • Hevy & Renpho: OAuth2, Erstimport historisch komplett, danach regelmäßiges Polling
  • Apple Health: App-Kopplung per HealthKit, danach Hintergrund-Zustellung durch iOS
  • Werte, die mehrere Quellen gleichzeitig melden, werden dedupliziert statt addiert
  • Tokens und Anhänge liegen verschlüsselt, jede Übertragung läuft über HTTPS

Neugierig, wie das Ergebnis danach aussieht? Zur Demo →