OPEN BETA
OPEN BETA

Open-Source-Lizenzen & Stücklisten

Vollständige Transparenz: jede Komponente, Bibliothek und jedes Tool in YADS – mit Lizenz, Version und Urheberrechtshinweis.

Inhalt

1. Open-Source-Komponenten 2. Externe Tools (Binaries) 3. SBOM / CBOM Download 4. Lizenz-Compliance

1. Open-Source-Komponenten

YADS basiert auf den folgenden Open-Source-Bibliotheken. Alle werden unverändert eingesetzt. Die Urheberrechtshinweise sind in der NOTICE-Datei jedes YADS-Release enthalten.

MIT-Lizenz MIT

Permissiv. Kommerzielle Nutzung, Modifikation und Weitergabe erlaubt. Urheberrechtshinweis erforderlich.

KomponenteZweckUrheberrecht
FastAPIWeb-FrameworkSebastián Ramírez
SQLModelORM / DatenmodelleSebastián Ramírez
Jinja2Template-EnginePallets
MarkupSafeHTML-EscapingPallets
aiofilesAsynchrones Datei-I/OTin Tvrtković
python-multipartFormular-ParsingAndrew Dunham
tldextractDomain-ParsingJohn Kurkowski
fpdf2PDF-Generierungpy-pdf contributors
pyotpTOTP / MFAPyOTP contributors
ipwhoisIP/ASN-AbfragenPhilip Hane
openpyxlExcel-Exportopenpyxl contributors
python-whoisWHOIS-AbfragenDannyCork
croniterCron-ZeitplanungMatsumoto Taichi
defusedxmlSicheres XML-ParsingChristian Heimes
prometheus-clientMetriken-ExportBrian Brazil
NucleiSchwachstellen-ScanningProjectDiscovery, Inc.
Tailwind CSSUI-FrameworkTailwind Labs, Inc.
darkdetectDark-Mode-ErkennungAlberto Sottile

Permissive Lizenzen (BSD / Python) BSD

Permissiv. Kommerzielle Nutzung erlaubt. Urheberrechts- und Haftungsausschlusshinweis erforderlich.

KomponenteZweckUrheberrecht
CeleryTask-QueueAsk Solem & contributors
uvicornASGI-ServerEncode OSS Ltd.
httpxHTTP-ClientEncode OSS Ltd.
requestsHTTP-ClientKenneth Reitz
dnspythonDNS-ResolverBob Halley
passlibPasswort-HashingEli Collins
PillowBildverarbeitungJeffrey A. Clark et al.
imagehashPerceptual HashingJohannes Buchner
networkxGraph-AnalyseNetworkX Developers
matplotlibDiagrammeMatplotlib Dev Team
psutilSystem-MetrikenGiampaolo Rodola
mmh3Murmur-HashHajime Senuma
pandasDatenverarbeitungAQR Capital / Lambda Foundry
redis-pyRedis-ClientAndy McCurdy
Chromium (via Playwright)Headless BrowserThe Chromium Authors

LGPL-Lizenz LGPL-3.0

Copyleft für die Bibliothek. Nutzung als externe Abhängigkeit (dynamisch gelinkt) erlaubt. Modifikationen an der Lib müssen quelloffen sein.

KomponenteZweckUrheberrecht
PySide6 (Qt for Python)GUI-FrameworkThe Qt Company
pystraySystem-Tray-IntegrationMoses Palmér
psycopg2PostgreSQL-Adapterpsycopg contributors

Apache Lizenz 2.0 Apache 2.0

Permissiv. Patentlizenz enthalten. NOTICE-Datei bei Weitergabe erforderlich.

KomponenteZweckUrheberrecht
PlaywrightBrowser-AutomatisierungMicrosoft Corporation
cryptographyEd25519, TLS, AESIndividual contributors
pydantic / pydantic-settingsDatenvalidierungSamuel Colvin

Weitere Permissive Lizenzen

KomponenteLizenzZweck
PostgreSQLPostgreSQLPrimäre Datenbank
psycopg2LGPL-3PostgreSQL-Adapter
SQLAlchemyMITORM-Engine
python-joseMPL-2.0JWT-Tokens
ecdsaMITECDSA-Signaturen

2. Externe Tools & Binaries

Diese Tools werden von YADS als externe Prozesse aufgerufen (keine Bibliothekseinbindung) und müssen separat installiert werden. Copyleft-Lizenzen übertragen sich nicht auf YADS, da kein Quellcode eingebunden wird.

Nmap Netzwerkscanner GPL-2.0 Nicht mitgeliefert

Copyright © 1996–2024 Insecure.Com LLC. Wird für Stealth-Port-Scanning verwendet (nmap_scanner-Modul).

Lizenzhinweis: Nmap ist unter der GNU General Public License v2.0 mit einer Sonderausnahme lizenziert. YADS liefert Nmap nicht mit — es muss separat vom Systemadministrator installiert werden. Der Aufruf von Nmap als externer Subprocess begründet keine GPL-Verpflichtungen für YADS selbst. Wird Nmap zusammen mit YADS weiterverteilt (z. B. in einem eigenen Docker-Image), muss der Quellcode von Nmap oder ein schriftliches Angebot dazu beigefügt werden.

Nmap installieren:

# Debian / Ubuntu
apt-get install -y nmap

# RHEL / CentOS / Rocky
yum install -y nmap

# Oder über die YADS-Admin-Oberfläche: Einstellungen → Scanner-Ressourcen → Nmap installieren

Ist Nmap nicht installiert, wird das nmap_scanner-Modul in der Scan-Typ-Auswahl automatisch deaktiviert. Alle anderen Scanner-Module funktionieren weiterhin ohne Nmap.

Quelle: nmap.org/book/man-legal.html

Valkey BSD 3-Clause

Copyright © The Valkey Contributors. Wird als Message Broker und Result-Backend für die Celery-Task-Queue genutzt. Valkey ist ein BSD-lizenzierter Fork von Redis 7.2, gepflegt von der Linux Foundation.

Lizenzhinweis: Valkey steht unter der BSD-3-Clause-Lizenz — vollständig permissiv, kein Copyleft, keine SSPL-Einschränkungen. Die redis-py-Clientbibliothek (MIT) ist wire-kompatibel mit Valkey und erfordert keine Codeänderungen. YADS ist von Redis 7 (SSPL) auf Valkey 8 migriert, um Lizenzbedenken bei kommerziellen Deployments zu beseitigen.

Trivy Security Scanner Apache 2.0

Copyright © Aqua Security Software Ltd. Wird für das Scannen von Container-Images auf Schwachstellen und die Erkennung von Secrets verwendet.

Compliance-Hinweis: Trivy ist unter Apache 2.0 lizenziert. YADS ruft das trivy-Binary während des Build- und Deployment-Prozesses auf, um das versehentliche Veröffentlichen von Secrets zu verhindern. Diese Integration ist vollständig konform mit den Anforderungen für die kommerzielle Weitergabe.

3. SBOM & CBOM Download

Maschinenlesbare Stücklisten im CycloneDX-Format für NIS2-, DORA- und EO-14028-Compliance.

Software Bill of Materials (SBOM) CycloneDX JSON

Vollständige Inventarliste aller Software-Komponenten, Bibliotheken und Abhängigkeiten mit Versionen und Lizenzdaten.

SBOM herunterladen (JSON) SBOM herunterladen (XML)

Mit jedem Release aktualisiert · Generiert mit Syft

Verwendung: grype sbom:sbom.json · trivy sbom sbom.json · OWASP Dependency-Track

Cryptography Bill of Materials (CBOM) CycloneDX JSON

Inventar aller kryptografischen Algorithmen, TLS-Konfigurationen, Key-Exchange-Protokolle und Signaturverfahren.

CBOM herunterladen (JSON) CBOM herunterladen (XML)

Mit jedem Release aktualisiert · Generiert mit YADS CBOM-Generator

Für Post-Quantum-Migrations-Planung und DORA Art. 8 Kryptografie-Inventar-Anforderungen.

4. Lizenz-Compliance

Kommerzielle Weitergabe

Alle MIT-, BSD-, Apache-2.0- und PostgreSQL-lizenzierten Komponenten dürfen ohne Einschränkungen kommerziell genutzt werden, sofern Urheberrechtshinweise erhalten bleiben. YADS liefert mit jedem Release eine NOTICE-Datei, die alle Anforderungen erfüllt.

Nmap & GPL

Nmap wird nicht mit YADS mitgeliefert, sondern optional aus OS-Paketquellen nachinstalliert. Der Subprocess-Aufruf begründet kein „abgeleitetes Werk" im Sinne der GPL-2.0 und wahrt die Lizenzunabhängigkeit von YADS.

Valkey (BSD) statt Redis (SSPL)

YADS verwendet Valkey 8 (BSD 3-Clause) als vollständig permissiven Drop-in-Ersatz für Redis. Für kein Deployment-Szenario entstehen SSPL-Verpflichtungen.

Keine AGPL/GPL-Kontamination

Keine AGPL- oder GPL-lizenzierte Bibliothek wird in die YADS-Python-Codebasis importiert. Das Copyleft-Risiko beschränkt sich auf die oben beschriebene Nmap-Subprocess-Abhängigkeit.