Die eigene Software von ChefSphere ist nicht Open Source. Diese Seite erläutert, wie wir Open-Source-Komponenten von Drittanbietern in unserem Stack nutzen und wie Sie — wo Lizenzen es verlangen — Hinweise und Quellcodeangebote erhalten.
Die Anwendungen, das Backend und die zugehörigen Dienste von ChefSphere sind proprietär. ChefSphere OÜ veröffentlicht den Quellcode von ChefSphere nicht unter einer Open-Source-Lizenz, und nichts auf dieser Seite ist so zu verstehen.
Wie die meiste moderne Software bindet ChefSphere Open-Source-Software von Drittanbietern („OSS“) ein — etwa Bibliotheken aus Paketmanagern für Web, mobile Clients und serverseitigen Code. Diese Drittanbieter-Komponenten sind Gegenstand dieser Seite: Namensnennung, Transparenz und Quellcode-Angebote bei Copyleft, die für diese Abhängigkeiten gelten — nicht die Freigabe von ChefSphere selbst.
Diese Seite dient:
- der Erfüllung von Namensnennungspflichten unter permissiven Lizenzen wie MIT, BSD-2-Clause, BSD-3-Clause, ISC und Apache-2.0, soweit sie auf weitergegebene Bestandteile anwendbar sind;
- der Beschreibung, wie wir Quellcode-Angebote bei Copyleft-Komponenten handhaben, soweit anwendbar (LGPL-2.1, LGPL-3.0, MPL-2.0 und ähnliche);
- der Lieferketten-Transparenz für Sicherheits- und Compliance-Prüfungen, einschließlich Erwartungen unter NIS2 (Richtlinie (EU) 2022/2555) und dem Cyber Resilience Act (Verordnung (EU) 2024/2847), soweit sie auf den Dienst zutreffen.
1. Wo die Hinweise zu finden sind
- Web: https://chefsphere.app/legal/open-source-licenses ist diese Hinweisseite.
- Paketweise Details: Eine vollständige, versionsbezogene Liste aller Abhängigkeiten und Lizenzkennungen für eine bestimmte ChefSphere-Ausgabe wird derzeit nicht als separate öffentliche Datei hier bereitgestellt. Wenn Sie diese Liste für ein bestimmtes Produkt, eine Plattform oder Version benötigen, schreiben Sie an [email protected]; wir leisten zumutbare Unterstützung (z. B. einen Abhängigkeits-Export oder Verweise auf Upstream-Projekte), vorbehaltlich betrieblicher Grenzen.
2. Häufige Lizenzfamilien bei Drittanbieter-OSS
Nachfolgend eine typische Übersicht über Lizenzfamilien in unseren Abhängigkeitsgraphen. Sie ist keine vollständige Bestandsaufnahme; Upstream-Pakete und Versionen ändern sich zwischen Releases.
- MIT — häufig bei JavaScript, TypeScript, Dart/Flutter und Node (viele Framework- und Hilfsbibliotheken).
- Apache-2.0 — bei Infrastruktur-, Kryptografie- und Telemetrie-bezogenen Abhängigkeiten.
- BSD-2-Clause / BSD-3-Clause / ISC — verbreitet bei etablierten Node-Hilfsbibliotheken.
- MPL-2.0 — Copyleft auf Dateiebene; betroffene Dateien werden in der Regel unverändert aus dem Upstream übernommen.
- LGPL-2.1 / LGPL-3.0 — kann bei Verlinkung anwendbar sein; Quellcode-Angebote gemäß Abschnitt 3.
- OFL-1.1 — kann für weitergegebene Schriftarten gelten.
- Unicode-DFS-2016 / Unicode-TOU — kann für Unicode-Daten gelten, soweit weitergegeben.
- CC0-1.0 / CC-BY-4.0 / CC-BY-SA-4.0 — kann für Dokumentation oder Daten gelten, wenn der Upstream Creative Commons wählt.
3. Quellcode-Angebot für Copyleft-Komponenten
Für jede Drittanbieter-Komponente unter LGPL-2.1, LGPL-3.0, MPL-2.0 oder einer anderen Copyleft-Lizenz, die ein entsprechendes Quellcode-Angebot verlangt, wenn wir einen Build weitergeben, der sie enthält, ist der entsprechende Quellcode — einschließlich unserer Änderungen und, soweit erforderlich, der Skripte zur Steuerung von Kompilierung und Installation — kostenlos für drei (3) Jahre nach dem jeweiligen ChefSphere-Release auf Anfrage erhältlich bei:
- E-Mail: [email protected] mit Betreff
OSS-Quellcodeangebot — <Bibliotheksname>. - Post: ChefSphere OÜ, c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia. Bitte Produkt (Web, iOS, Android oder sonstiges), ungefähres Release- oder Build-Datum sowie Bibliotheksname angeben.
Wir können den Quellcode per Download-Link oder auf physischem Datenträger nach unserem Ermessen bereitstellen; es fallen höchstens die Grenzkosten für Datenträger und Porto an.
4. Lizenztexte
Drittanbieter-OSS wird zu den jeweiligen Bedingungen der Upstream-Projekte lizenziert. Vollständige Lizenztexte führen die Upstream-Projekte; wir ersetzen deren Lizenztexte nicht durch eigene. Wo eine Lizenz zusätzliche Hinweise verlangt, fügen wir diese zusätzlich zum Originalhinweis hinzu.
5. Keine Gewährleistung, keine Haftung (für Drittanbieter-OSS)
Drittanbieter-OSS wird nach ihren Lizenzen oft „wie besehen“ ohne Gewährleistung der Urheber bereitgestellt. ChefSpheres eigene Nutzungsbedingungen, Verbraucherschutzvorschriften der Richtlinie (EU) 2019/771 (Warenkauf), das European Accessibility Act (Rl. (EU) 2019/882), die Verbraucherrechterichtlinie (2011/83/EU) und die GPSR (VO (EU) 2023/988) gelten für den Dienst von ChefSphere OÜ — nicht dafür, Gewährleistung oder Haftung aus Upstream-OSS-Lizenzen zu „überstimmen“.
6. Meldung von Sicherheitsproblemen in der OSS-Lieferkette
Sicherheitsprobleme, die ChefSphere über eine Drittanbieter-Abhängigkeit betreffen könnten, können gemeldet werden an:
- [email protected] (bevorzugt).
- Den Sicherheitskanal des Upstream-Projekts, sofern vorhanden.
Wir koordinieren Abhilfe und Offenlegung nach verantwortungsvoller Offenlegungspraxis und geltenden Produktsicherheitsregeln, einschließlich Artikel 11 des Cyber Resilience Act, sobald seine Pflichten auf den Dienst zutreffen.
7. Marken und Markenassets
Nichts auf dieser Seite gewährt ein Recht zur Nutzung des Namens ChefSphere, des Logos, der Farbpalette oder des App-Symbols. Lizenzen von Drittanbieter-OSS betreffen Urheberrecht (und ggf. Patente) für diese Projekte; die ChefSphere-Marke bleibt bei uns. Siehe Nutzungsbedingungen § 11 (Geistiges Eigentum).
8. Änderungen
Wir aktualisieren diese Seite, wenn wir unsere Darstellung zu Drittanbieter-OSS wesentlich ändern oder sich rechtliche oder regulatorische Erwartungen ändern. Version und Gültigkeitsdatum im Kopf entsprechen der letzten solchen Aktualisierung — nicht einem automatischen Abgleich jeder Abhängigkeitsversion.