Vollständige Transparenz: jede Komponente, Bibliothek und jedes Tool in YADS – mit Lizenz, Version und Urheberrechtshinweis.
YADS basiert auf den folgenden Open-Source-Bibliotheken. Alle werden unverändert eingesetzt.
Die Urheberrechtshinweise sind in der NOTICE-Datei jedes YADS-Release enthalten.
Permissiv. Kommerzielle Nutzung, Modifikation und Weitergabe erlaubt. Urheberrechtshinweis erforderlich.
| Komponente | Zweck | Urheberrecht |
|---|---|---|
| FastAPI | Web-Framework | Sebastián Ramírez |
| SQLModel | ORM / Datenmodelle | Sebastián Ramírez |
| Jinja2 | Template-Engine | Pallets |
| MarkupSafe | HTML-Escaping | Pallets |
| aiofiles | Asynchrones Datei-I/O | Tin Tvrtković |
| python-multipart | Formular-Parsing | Andrew Dunham |
| tldextract | Domain-Parsing | John Kurkowski |
| fpdf2 | PDF-Generierung | py-pdf contributors |
| pyotp | TOTP / MFA | PyOTP contributors |
| ipwhois | IP/ASN-Abfragen | Philip Hane |
| openpyxl | Excel-Export | openpyxl contributors |
| python-whois | WHOIS-Abfragen | DannyCork |
| croniter | Cron-Zeitplanung | Matsumoto Taichi |
| defusedxml | Sicheres XML-Parsing | Christian Heimes |
| prometheus-client | Metriken-Export | Brian Brazil |
| Nuclei | Schwachstellen-Scanning | ProjectDiscovery, Inc. |
| Tailwind CSS | UI-Framework | Tailwind Labs, Inc. |
| darkdetect | Dark-Mode-Erkennung | Alberto Sottile |
Permissiv. Kommerzielle Nutzung erlaubt. Urheberrechts- und Haftungsausschlusshinweis erforderlich.
| Komponente | Zweck | Urheberrecht |
|---|---|---|
| Celery | Task-Queue | Ask Solem & contributors |
| uvicorn | ASGI-Server | Encode OSS Ltd. |
| httpx | HTTP-Client | Encode OSS Ltd. |
| requests | HTTP-Client | Kenneth Reitz |
| dnspython | DNS-Resolver | Bob Halley |
| passlib | Passwort-Hashing | Eli Collins |
| Pillow | Bildverarbeitung | Jeffrey A. Clark et al. |
| imagehash | Perceptual Hashing | Johannes Buchner |
| networkx | Graph-Analyse | NetworkX Developers |
| matplotlib | Diagramme | Matplotlib Dev Team |
| psutil | System-Metriken | Giampaolo Rodola |
| mmh3 | Murmur-Hash | Hajime Senuma |
| pandas | Datenverarbeitung | AQR Capital / Lambda Foundry |
| redis-py | Redis-Client | Andy McCurdy |
| Chromium (via Playwright) | Headless Browser | The Chromium Authors |
Copyleft für die Bibliothek. Nutzung als externe Abhängigkeit (dynamisch gelinkt) erlaubt. Modifikationen an der Lib müssen quelloffen sein.
| Komponente | Zweck | Urheberrecht |
|---|---|---|
| PySide6 (Qt for Python) | GUI-Framework | The Qt Company |
| pystray | System-Tray-Integration | Moses Palmér |
| psycopg2 | PostgreSQL-Adapter | psycopg contributors |
Permissiv. Patentlizenz enthalten. NOTICE-Datei bei Weitergabe erforderlich.
| Komponente | Zweck | Urheberrecht |
|---|---|---|
| Playwright | Browser-Automatisierung | Microsoft Corporation |
| cryptography | Ed25519, TLS, AES | Individual contributors |
| pydantic / pydantic-settings | Datenvalidierung | Samuel Colvin |
| Komponente | Lizenz | Zweck |
|---|---|---|
| PostgreSQL | PostgreSQL | Primäre Datenbank |
| psycopg2 | LGPL-3 | PostgreSQL-Adapter |
| SQLAlchemy | MIT | ORM-Engine |
| python-jose | MPL-2.0 | JWT-Tokens |
| ecdsa | MIT | ECDSA-Signaturen |
Diese Tools werden von YADS als externe Prozesse aufgerufen (keine Bibliothekseinbindung) und müssen separat installiert werden. Copyleft-Lizenzen übertragen sich nicht auf YADS, da kein Quellcode eingebunden wird.
Copyright © 1996–2024 Insecure.Com LLC. Wird für Stealth-Port-Scanning verwendet (nmap_scanner-Modul).
Nmap installieren:
# Debian / Ubuntu apt-get install -y nmap # RHEL / CentOS / Rocky yum install -y nmap # Oder über die YADS-Admin-Oberfläche: Einstellungen → Scanner-Ressourcen → Nmap installieren
Ist Nmap nicht installiert, wird das nmap_scanner-Modul in der Scan-Typ-Auswahl automatisch deaktiviert.
Alle anderen Scanner-Module funktionieren weiterhin ohne Nmap.
Quelle: nmap.org/book/man-legal.html
Copyright © The Valkey Contributors. Wird als Message Broker und Result-Backend für die Celery-Task-Queue genutzt. Valkey ist ein BSD-lizenzierter Fork von Redis 7.2, gepflegt von der Linux Foundation.
redis-py-Clientbibliothek (MIT) ist wire-kompatibel mit Valkey und erfordert keine Codeänderungen.
YADS ist von Redis 7 (SSPL) auf Valkey 8 migriert, um Lizenzbedenken bei kommerziellen Deployments zu beseitigen.
Copyright © Aqua Security Software Ltd. Wird für das Scannen von Container-Images auf Schwachstellen und die Erkennung von Secrets verwendet.
trivy-Binary während des Build- und Deployment-Prozesses auf, um das versehentliche Veröffentlichen von Secrets zu verhindern.
Diese Integration ist vollständig konform mit den Anforderungen für die kommerzielle Weitergabe.
Maschinenlesbare Stücklisten im CycloneDX-Format für NIS2-, DORA- und EO-14028-Compliance.
Vollständige Inventarliste aller Software-Komponenten, Bibliotheken und Abhängigkeiten mit Versionen und Lizenzdaten.
Mit jedem Release aktualisiert · Generiert mit Syft
grype sbom:sbom.json · trivy sbom sbom.json · OWASP Dependency-TrackInventar aller kryptografischen Algorithmen, TLS-Konfigurationen, Key-Exchange-Protokolle und Signaturverfahren.
Mit jedem Release aktualisiert · Generiert mit YADS CBOM-Generator
Alle MIT-, BSD-, Apache-2.0- und PostgreSQL-lizenzierten Komponenten dürfen ohne Einschränkungen kommerziell genutzt werden,
sofern Urheberrechtshinweise erhalten bleiben. YADS liefert mit jedem Release eine NOTICE-Datei, die alle Anforderungen erfüllt.
Nmap wird nicht mit YADS mitgeliefert, sondern optional aus OS-Paketquellen nachinstalliert. Der Subprocess-Aufruf begründet kein „abgeleitetes Werk" im Sinne der GPL-2.0 und wahrt die Lizenzunabhängigkeit von YADS.
YADS verwendet Valkey 8 (BSD 3-Clause) als vollständig permissiven Drop-in-Ersatz für Redis. Für kein Deployment-Szenario entstehen SSPL-Verpflichtungen.
Keine AGPL- oder GPL-lizenzierte Bibliothek wird in die YADS-Python-Codebasis importiert. Das Copyleft-Risiko beschränkt sich auf die oben beschriebene Nmap-Subprocess-Abhängigkeit.