Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE
Apps / GOpenCNR / GOpenCNR-Nutzungsbedingungen

GOpenCNR-Nutzungsbedingungen

Was Ihnen die Mitgliedschaft in GOpenCNR gibt und was nicht, wie zugeteilter Adressraum bei Ihnen bleibt und an die Registry zurückgeht, wie Mitglieder eingeschränkt werden und sich dagegen wehren können und was öffentlich ist.

Zuletzt aktualisiert 1 October 2026 Read in English →

Auf dieser Seite

  1. Was GOpenCNR ist
  2. Diese Bedingungen und die anderen Dokumente
  3. Mitglied werden
  4. Was Sie erhalten
  5. Adressraum wird zugeteilt, nie Eigentum
  6. Ihren Adressraum behalten
  7. GOpenCNR nutzen
  8. Kein Service Level
  9. Ihr Missbrauchskontakt
  10. Was eingeschränkt werden kann, und wie darüber entschieden wird
  11. Notfallaussetzung
  12. Was öffentlich ist
  13. Wenn die Mitgliedschaft endet
  14. Ihre Inhalte, Ihr Konto und diese Klauseln
  15. Änderungen dieser Bedingungen
  16. Alles Übrige

Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu GOpenCNR abweichen, geht diese Seite vor.

Was GOpenCNR ist

GOpenCNR, die Gelhaus Open Community Network Registry, ist ein von einer Registry betriebenes privates Overlay-Netz. Eine Registry teilt ihren Mitgliedern weltweit eindeutigen privaten IPv6-Adressraum, auf Anfrage IPv4-Adressraum und Nummern autonomer Systeme (ASNs) zu, und das Netz routet zwischen ihnen über WireGuard und BGP durch Hubs, zwischen den Agenten der Mitglieder Ende zu Ende verschlüsselt. Es funktioniert neben dem Internet: Ihre Internetverbindung bleibt, wie sie ist, und GOpenCNR fügt ein privates Netz zwischen den Mitgliedern hinzu. Gelhaus Solutions betreibt als Tier 0 die Registry unter cnr.gplatform.org, ihre RPKI und ihren eigenen Hub.

Verkehr zwischen Mitgliedern läuft über Hubs: den eigenen Hub von Tier 0, zertifizierte Hubs, die andere Betreiber nach der Vereinbarung für Hub-Betreiber betreiben, und Community-Hubs, die Mitglieder selbst auswählen und die nur offene Routen tragen. Geprüfte Mitglieder können außerdem offene Routen anderer Mitglieder nach der Vereinbarung für Transit-Betreiber tragen. Hub- und Transit-Betreiber können überall ansässig sein außer in einem Land, gegen das EU-Sanktionen bestehen, und jeder steht für sein eigenes örtliches Recht ein. Ein zertifizierter Hub-Betreiber und ein geprüfter Transit-Betreiber verarbeiten die Daten der Mitglieder für uns als unsere Auftragsverarbeiter nach ihrer Vereinbarung; wer außerhalb der EU und des EWR und außerhalb eines Landes mit Angemessenheitsbeschluss ansässig ist, unterzeichnet außerdem die Standardvertragsklauseln der EU. Die öffentliche Netzkarte zeigt das Land jedes Hubs. Zertifizierte Betreiber betreiben nur Hubs im gemeinsamen Netz, und keiner von ihnen darf Ihnen für GOpenCNR-Verkehr etwas berechnen. Dedizierte oder private Hubs betreibt nur Tier 0, auf eigenen Servern, nach den Enterprise-Bedingungen.

Diese Bedingungen und die anderen Dokumente

Für Ihr G-Open-Konto, das eine Konto für GOpenCDR, GOpenCNR und GOpenCSR, gelten die GOpenCSR-Nutzungsbedingungen und die GOpenCSR-Richtlinie zur zulässigen Nutzung, denen Sie bei der Registrierung zusammen mit den allgemeinen Nutzungsbedingungen zugestimmt haben. Diese Bedingungen und die GOpenCNR-Richtlinie zur zulässigen Nutzung kommen hinzu, wenn Sie Mitglied von GOpenCNR werden, und Sie stimmen beiden in diesem Schritt zu. Für jeden Router, den Sie anschließen, gilt außerdem die Vereinbarung zur Netzteilnahme, und wer während der Beta beitritt, stimmt auch der Vereinbarung zur Beta-Teilnahme zu.

Die allgemeinen Nutzungsbedingungen enthalten die Gewährleistung, die Haftungsgrenzen, das anwendbare Recht und alles, was nicht GOpenCNR-spezifisch ist. Was wir über Sie verarbeiten, steht im GOpenCNR-Datenschutzhinweis, und was das Netz von Ihrem Verkehr sieht, in GOpenCNR und das Fernmeldegeheimnis. Anbieter ist Gelhaus Solutions; die Angaben stehen im Impressum.

Wo zwei dieser Dokumente denselben Punkt regeln, hat das für die jeweilige Rolle geschriebene in diesem Punkt Vorrang, und eine von beiden Seiten unterzeichnete Vereinbarung hat Vorrang vor allem, was hier veröffentlicht ist. Ein Dokument, das eine Rolle unterzeichnet, bindet niemanden sonst: Ein Mitglied ist nicht Partei der Vereinbarung für Hub-Betreiber und kann an nichts darin festgehalten werden.

GOpenCNR wird nach dem gemeinsamen Teil der Governance-Charta, der alle drei Produkte bindet, und dem GOpenCNR-Zusatz zur Governance-Charta geführt. Der GOpenCNR-Registry-Rat legt die Netzrichtlinien fest, der GOpenCNR-Community-Rat legt Adresspools an und kann Adressraum vorzeitig aus der Quarantäne freigeben, und der GOpenCNR-Betreiberrat kümmert sich um Angelegenheiten der Hubs und des Transits.

Mitglied werden

Adressraum in GOpenCNR halten dürfen Personen ab 16 Jahren und verifizierte Organisationen (Unternehmen, Vereine, öffentliche Stellen und eingetragene Gruppen). Sind Sie unter 18, brauchen Sie die Einwilligung eines Elternteils oder einer sorgeberechtigten Person, wie es die GOpenCSR-Nutzungsbedingungen regeln (§§ 107, 108 BGB). Eine Organisation wird nach den Bedingungen für die Verifizierung von Organisationen verifiziert: eine eingetragene Organisation mit einem DNS-TXT-Eintrag und einem Registerauszug, eine nicht eingetragene Gruppe oder eine öffentliche Stelle allein mit dem DNS-TXT-Eintrag. Der Eintrag wird täglich erneut geprüft. Fehlen er oder die Domain 30 Tage lang, wird die Organisation als nicht verifiziert angezeigt: Was sie hält, funktioniert weiter, sie erhält aber nichts Neues, bis sie wieder verifiziert ist.

Der Beitritt erfolgt auf Einladung. Eine Einladung gilt für eine E-Mail-Adresse, kann einmal verwendet werden und ist 30 Tage gültig, und jede Einladung nennt ein Mitglied oder Tier 0, das Fürsprache für Sie einlegt. Wer Fürsprache für Sie eingelegt hat, wird 12 Monate lang in jedem Missbrauchs- oder Sanktionsfall gegen Sie genannt. Diese Fürsprache ist keine Bürgschaft und begründet keine Haftung für das, was Sie tun; sie hält fest, wer Sie hereingebracht hat. Jedes Mitglied kann nur begrenzt oft Fürsprache einlegen, und das Konto zeigt die Grenze an.

Für Sie wird kein Tunnel aufgebaut, bevor Ihr Konto eine bestätigte E-Mail-Adresse und einen Passkey hat und jemand Fürsprache für Sie eingelegt hat, und wenn Sie für eine Organisation beitreten, nicht bevor die Organisation die Verifizierung bestanden hat.

Wenn Sie Mitglied werden, geben Sie Ihren rechtlichen Namen und Ihr Land an. Sie dienen dem Abgleich mit der Sanktionsliste, nur Tier 0 sieht sie, sie sind nie öffentlich und nie in RDAP, und sie werden aufbewahrt, solange Sie Ressourcen halten, und 12 Monate danach. Eine Organisation wird mit ihrem verifizierten Namen und Land abgeglichen. Jeder Inhaber wird mit der konsolidierten Finanzsanktionsliste der EU abgeglichen, wenn er Inhaber wird, und danach täglich.

Ein möglicher Treffer setzt sofort Sperren: keine neuen Namen oder Adressen und keine Transfers an andere, während alles Bestehende weiter funktioniert. Diese Sperren sind automatisierte Entscheidungen im Sinne von Art. 22 DSGVO: Name und Land werden mit der Liste verglichen, ähnliche Treffer eingeschlossen, und ein Treffer setzt die Sperren, ohne dass jemand entscheidet. Sie sind zulässig, weil sie zur Erfüllung des Vertrags und zur Einhaltung der Sanktionsverordnungen der EU erforderlich sind (Art. 22 Abs. 2 lit. a und b DSGVO), mit den Garantien des Art. 22 Abs. 3 DSGVO: Ein Mensch bei Tier 0 prüft jeden Treffer, und Sie können unter contact@gplatform.org verlangen, dass ein Mensch ihn prüft, Ihren Standpunkt darlegen und die Entscheidung anfechten. Tier 0 hebt den Treffer dann entweder mit Begründung auf oder bestätigt ihn nach dem Vier-Augen-Prinzip, womit Namen und Adressen des Inhabers gemeinsam gesperrt werden.

Dass eine Prüfung läuft, wissen nur Sie und Tier 0. Alle anderen sehen nur, dass etwas „gerade nicht hinzugefügt werden kann“. Kein Ergebnis eines Abgleichs, das einem Inhaber zugeordnet ist, wird in das Transparenzlog geschrieben; der gemeinsame Transparenzbericht zählt sie, mehr nicht. Die GOpenCSR-Nutzungsbedingungen und der GOpenCNR-Datenschutzhinweis beschreiben den Abgleich vollständig.

Mitglied werden Sie, wenn Sie diesen Bedingungen und der Richtlinie zur zulässigen Nutzung zustimmen und Ihren ersten Adressraum signieren. GOpenCSR hält fest, welchen Fassungen Sie wann zugestimmt haben, mit deren Kennungen im Dokumentenarchiv.

Was Sie erhalten

  • IPv6-Adressraum: ein /56 für eine Person oder ein /48 für eine Organisation aus fdc0:0900::/24, so platziert, dass er an Ort und Stelle wachsen kann.
  • IPv4-Adressraum auf Anfrage: ein /29 aus 10.113.0.0/16 oder aus einem weiteren Pool, wenn dieser voll ist oder mit Ihrem eigenen Netz kollidiert. 198.18.0.0/15 wird nur verwendet, wenn Sie sich dafür entscheiden, weil manche Proxy-Werkzeuge diesen Bereich besonders behandeln, und 240.0.0.0/4 ist ein experimenteller Pool auf Wunsch, den Windows ablehnt.
  • Eine ASN aus dem Bereich AS4223000000 bis AS4223009999.
  • Ein Name unter der GOpenCDR-TLD gnet für Ihre Geräte und Dienste, kostenlos. Er begründet keine Berechtigung in GOpenCDR.
  • Eine Reverse-Zone für jede Zuteilung, die mit ihr angelegt und entweder für Sie gehostet oder an Ihre Nameserver delegiert wird.
  • Ein gehosteter Router, der bei Ihrem Beitritt angelegt wird, damit sich ein erstes Telefon oder ein erster Laptop sofort verbinden kann.
  • Warnungen, wenn ein Präfix von Ihnen entführt (Hijack), unerlaubt weitergegeben (Leak), ungültig oder zurückgezogen wird.
  • Geschlossene Präfixe auf Anfrage, die nur eine von Ihnen gewählte Zielgruppe (Audience) erreicht. Das Präfix, Ihr Handle, seine Ursprungs-ASN und seine ROA sind öffentlich wie bei jedem Präfix; geschlossen ist nur die Erreichbarkeit, und die Zielgruppe und die Routen zu ihr bleiben privat. Tier 0 genehmigt jede Anfrage nach dem Vier-Augen-Prinzip. Geschlossene Präfixe sind für jedes Mitglied kostenlos: Geld kauft Kapazität und Service, nie Sicherheit.

Größere Zuteilungen und weitere ASNs brauchen eine schriftliche Begründung, die Tier 0 nach dem Vier-Augen-Prinzip anhand von Schwellenwerten prüft, die eine Richtlinie festlegt. Wo diese Bedingungen das Vier-Augen-Prinzip nennen, wird eine Freigabe, die Tier 0 allein erteilt, solange es aus einer Person besteht, als allein entschieden gekennzeichnet. Adresspools werden nur durch einen vom GOpenCNR-Community-Rat angenommenen Antrag angelegt. Eine Organisation kann Teile ihres Adressraums an Unterinhaber mit eigenen Rollen delegieren.

Sie können auch eine ASN mitbringen, die Sie bereits halten: eine dn42-ASN mit einer Signatur ihres dn42-Maintainer-Schlüssels, eine öffentliche ASN mit einer RPKI Signed Checklist oder einem Token im aut-num-Objekt ihrer RIR. Eine solche ASN wird erfasst, nie zugeteilt: GOpenCNR hält fest, dass Sie sie halten, und sie bleibt dort vergeben, wo sie vergeben wurde. Der Nachweis wird von Zeit zu Zeit erneut geprüft, und solange er abgelaufen ist, werden Routen mit diesem Ursprung abgelehnt.

Adressraum wird zugeteilt, nie Eigentum

Eine Zuteilung gibt Ihnen das Recht, den Adressraum und die ASN in GOpenCNR zu nutzen, solange Sie sie aufrechterhalten und diese Bedingungen einhalten. Adressen und ASNs werden zugeteilt, sie werden nie Eigentum und nie verkauft. Eine Zuteilung ist nicht Ihr Eigentum, und weil es sich um private Adressbereiche handelt, gibt sie Ihnen keinen Anspruch gegen jemanden, der dieselben Adressen außerhalb von GOpenCNR verwendet.

Das Recht gehört dem Inhaber. Es geht auf einen anderen Inhaber nur durch einen Transfer über: Beide Inhaber stimmen ihm durch ihre Signatur zu, Tier 0 prüft ihn, und er wird im Transparenzlog festgehalten. Ein Transfer erfolgt nie gegen Bezahlung. Beide Inhaber bestätigen, dass weder Geld noch Waren fließen, und Tier 0 lehnt einen Transfer ab, der ein Verkauf ist.

Ihren Adressraum behalten

Bestätigen Sie einmal alle 12 Monate. Ein Klick genügt, und eine Bestätigung gilt für alles, was der Inhaber hält. Bleibt sie rechtzeitig aus:

  1. Nachfrist, 30 Tage. Ihre Routen bleiben. Eine Bestätigung stellt alles wieder her, wie es war.
  2. Wiederherstellungsfrist, 30 Tage. Die Hubs lehnen Ihre Routen ab, der Adressraum bleibt aber Ihrer. Eine Bestätigung stellt ihn wieder her.
  3. Rücknahme. Endet die Wiederherstellungsfrist, wird der Adressraum zurückgenommen und ruht 3 Monate in Quarantäne, bevor jemand anderes ihn erhalten kann. Ein Antrag des GOpenCNR-Community-Rats kann ihn früher freigeben. Ankündigungen von Adressraum in Quarantäne werden verworfen.

Adressraum, der 12 Monate lang nie per BGP angekündigt wurde, wird ebenfalls angemahnt und 90 Tage nach der Mahnung zurückgenommen, wenn Sie ihn nicht ankündigen.

Wir schreiben Ihnen vor jedem Schritt an die Adresse Ihres Kontos. Nachfrist und Wiederherstellungsfrist beginnen an ihren Terminen, ohne dass jemand entscheidet; die Rücknahme von Adressraum genehmigt Tier 0 nach dem Vier-Augen-Prinzip.

GOpenCNR nutzen

Gewerbliche Nutzung ist erlaubt. Sie können die Standorte Ihres Unternehmens verbinden, Dienste für andere Mitglieder betreiben und für Ihre eigenen Dienste Geld verlangen. Wer GOpenCNR selbst weiterverkauft, also seine Adressen, Transit oder Tunnel, braucht die Zustimmung von Tier 0.

Es gibt keinen Ausgang ins öffentliche Internet. GOpenCNR trägt nie Verkehr zwischen dem Internet und anderen Mitgliedern. Die Hubs leiten ein Paket nur weiter, wenn Quelle und Ziel beide in den Adressbereichen von GOpenCNR oder einer benannten Zusammenschaltung liegen; alles andere verwerfen und zählen sie. Ihren eigenen Dienst dürfen Sie weiterhin über Ihren eigenen Internetanschluss erreichbar machen, außerhalb von GOpenCNR. Die Zusammenschaltungen mit dn42 und NeoNetwork tragen nur offene Präfixe. Routing zwischen GOpenCNR und dem öffentlichen Internet wird nur nach eigenen Bedingungen angeboten: den Bedingungen für gehostete ASNs und öffentliche Pools und den Bedingungen für lizenzierte Exit-Betreiber.

Faire Nutzung. Jeder Hub begrenzt jedes Mitglied auf 100 Mbit/s im Dauerbetrieb, mit Spitzen bis höchstens 200 Mbit/s. Die Grenze wird auf Anfrage angehoben, und große Datenmengen gehören auf eine direkte Peering-Sitzung.

Was die Hubs sehen. Zwischen zwei Agenten leitet ein Hub nur verschlüsselte Daten weiter. Hubs führen Zähler je Mitglied, 90 Tage lang fein aufgeschlüsselt und danach als Tagessummen bis 12 Monate, und keine Aufzeichnungen Ihres Verkehrs. Das Fernmeldegeheimnis bindet uns und jeden Hub-Betreiber.

Sie signieren Ihre Änderungen selbst. Jede Änderung an Ihren Objekten signieren Sie: im Browser mit einem Passkey im Signierschritt auf csr.gplatform.org oder automatisiert mit einem Ed25519-Schlüssel, den Sie unter einem Passkey registriert haben. Jede signierte Änderung wird im Transparenzlog festgehalten, und ihre Quittung ist ihr Logeintrag mit einem Inklusionsnachweis. Sie erfahren von jeder Änderung an Ihren Objekten, auch von Änderungen durch Tier 0. Ist ein Schlüssel kompromittiert, widerrufen Sie ihn: Das Portal listet jede Änderung auf, die er signiert hat, und die von ihm signierten Objekte bleiben eingefroren, bis Sie sie erneut signieren.

Router und Geräte. Für jeden Router, den Sie anmelden, gilt die Vereinbarung zur Netzteilnahme. Geräte verbinden sich über Ihren eigenen Router oder Ihren gehosteten Router, und jedes zeigt an, wie es geschützt ist.

Die API unter csr.gplatform.org/api/cnr/v1 wird nach den GOpenCSR-API-Bedingungen genutzt.

Kein Service Level

Es gilt kein Service Level. Weder Verfügbarkeit noch Kapazität, Reaktions- oder Wiederherstellungszeit werden geschuldet, gleich was die Statusseite, die Netzkarte oder irgendjemand sagt. Ist GOpenCSR oder das Transparenzlog nicht erreichbar, warten angenommene Änderungen und werden festgehalten, wenn es wieder erreichbar ist, und Router laufen mit ihrem letzten signierten Paket weiter. Ein Hub, der keine frischen Daten laden kann, behält seine letzten gültigen Filter und öffnet sich nie. Hilfe gibt es über das Portal, die Community-Kanäle und contact@gplatform.org, ohne dass eine Antwortzeit geschuldet wird.

Ihr Missbrauchskontakt

Jeder Inhaber hat in GOpenCSR eine öffentliche Missbrauchs-Weiterleitungsadresse, die Meldungen an ihn weiterleitet. Sorgen Sie dafür, dass sie bei jemandem ankommt, der handelt, und antworten Sie innerhalb der Fristen der Richtlinie zur zulässigen Nutzung: Sie handeln zuerst bei allem, was über Ihren Adressraum gemeldet wird, und Tier 0 greift erst ein, wenn Sie es nicht tun.

Tier 0 kontrolliert keine Inhalte. Sie sind für das verantwortlich, was Sie unter Ihren Adressen betreiben und bereitstellen. Eine Meldung rechtswidriger Nutzung erreicht Sie über das Fallsystem, und ein Inhaber, der eine begründete Meldung übergeht, kann eingeschränkt werden, so wie ein Upstream-Anbieter einen Kunden einschränken würde.

Was eingeschränkt werden kann, und wie darüber entschieden wird

Dieser Abschnitt enthält zugleich die Angaben, die Art. 14 des Digital Services Act verlangt. Er gilt zusammen mit den allgemeinen Nutzungsbedingungen, die vollständig regeln, wie wir einschränken, aussetzen und beenden, und ergänzt, was für GOpenCNR besonders ist.

Was geschehen kann. Nach den Sanktionsstufen kann ein Inhaber verwarnt werden; seine Max-Prefix-Grenze kann herabgesetzt werden; seine Routen können an den Hubs unterdrückt werden; er kann von allen Knoten von Tier 0 getrennt werden (Depeering); und eine Zuteilung kann zurückgenommen werden. Im Notfall kann eine Zuteilung sofort ausgesetzt werden, sodass die Hubs ihre Routen ablehnen. Ein möglicher Treffer beim Sanktionslistenabgleich setzt die oben beschriebenen Sperren. Eine Sanktion kann die Namen eines Inhabers in GOpenCDR und seine Adressen in GOpenCNR gemeinsam erfassen.

Aus welchen Gründen. Missbrauch im Sinne der Richtlinie zur zulässigen Nutzung, ein Verstoß gegen diese Bedingungen oder gegen die Vereinbarung zur Netzteilnahme, eine verbindliche Anordnung eines Gerichts oder einer zuständigen Behörde und ein bestätigter Treffer auf der Sanktionsliste der EU. Über Inhalte und Meinungsäußerungen urteilen wir auf der Netzebene nicht. Ein Inhaber wird nicht wegen dessen eingeschränkt, was ein Dienst unter seinen Adressen sagt, es sei denn, er übergeht eine begründete Meldung rechtswidriger Nutzung oder ein Gericht oder eine Behörde ordnet an, dass wir handeln.

Wer entscheidet, und wie. Jede Meldung wird zu einem Fall im einen Fallsystem von GOpenCSR, das nach der Richtlinie zu Missbrauch und Sanktionen geführt wird. Der Inhaber handelt zuerst, und Tier 0 greift ein, wenn der Inhaber nicht innerhalb der Fristen der Richtlinie zur zulässigen Nutzung gehandelt hat. Jede Sanktionsstufe entscheidet ein Mensch bei Tier 0, nach dem Vier-Augen-Prinzip. Jede Stufe ist eine Maßnahme in dem Fall und wird dem Inhaber mitgeteilt, und jede Stufe dauert mindestens 7 Tage, bevor die nächste folgt; nur eine Notfallaussetzung wirkt schneller. Überwachung, die Warnungen des Route-Collectors und die Zähler der Hubs finden Kandidaten und entscheiden nie allein.

Manches geschieht, ohne dass jemand entscheidet, weil es aus Regeln folgt und nicht aus einer Abwägung: Die Hubs lehnen Routen ab, die gegen die Routing-Regeln verstoßen; sie verwerfen sofort die geschlossenen Routen und Sitzungen eines Mitglieds, wenn eine geschlossene Route von ihm außerhalb ihrer Zielgruppe auftaucht; sie setzen eine Sitzung, die innerhalb von 15 Minuten 6-mal abbricht und neu aufgebaut wird, 15 Minuten lang aus; und sie begrenzen Verkehr oberhalb der fairen Nutzung. Auch Nachfrist und Wiederherstellungsfrist beginnen an ihren Terminen, und ein möglicher Treffer beim Sanktionslistenabgleich setzt seine Sperren, bis ein Mensch bei Tier 0 ihn geprüft hat.

Was Ihnen mitgeteilt wird. Sie erhalten spätestens mit dem Wirksamwerden einer Maßnahme eine Begründung: was getan wurde, warum, nach welcher Regel und aufgrund welcher Tatsachen, ob es auf eine Meldung, auf eigene Feststellungen oder auf eine automatische Prüfung zurückging, wie lange es dauert und wie Sie es anfechten können. Bevor Ihre Mitgliedschaft aus diesen Gründen ausgesetzt oder beendet wird, erfahren Sie, was beabsichtigt ist und warum, Sie können Stellung nehmen, und Tier 0 entscheidet unter Berücksichtigung Ihrer Stellungnahme erneut. Handeln, bevor Sie angehört werden, und Sie danach anhören darf Tier 0 nur in den Fällen, die die allgemeinen Nutzungsbedingungen nennen, wie bei der Notfallaussetzung unten; die Begründung erhalten Sie auch dann spätestens mit dem Wirksamwerden der Maßnahme. Wo das Gesetz die Mitteilung verbietet, erfahren Sie es, sobald es sie nicht mehr verbietet. Jede Sanktionsstufe und jede Notfallmaßnahme wird im Transparenzlog festgehalten, das Ergebnis eines Sanktionslistenabgleichs nie.

Wie Sie es anfechten. Antworten Sie innerhalb von sechs Monaten auf die Mitteilung oder schreiben Sie an contact@gplatform.org. Über die Anfechtung entscheidet der GOpenCNR-Registry-Rat oder, wenn das, was zur Entscheidung geführt hat, in einem anderen Produkt geschah, der Registry-Rat dieses Produkts; die Begründung nennt, welcher. Wer die Entscheidung getroffen hat, stimmt darüber nicht ab. Solange Tier 0 die Sitze des Rats hält, prüft Tier 0 die Anfechtung selbst und sagt das in seiner Antwort. Eine Maßnahme bleibt bestehen, solange über die Anfechtung entschieden wird, und die Antwort ist begründet. Der Rechtsweg steht Ihnen unabhängig vom Ergebnis offen.

Kontaktstellen. Für Behörden und für alle, die GOpenCNR nutzen, ist die zentrale Kontaktstelle nach Art. 11 und 12 DSA contact@gplatform.org, auf Deutsch oder Englisch. Missbrauchsmeldungen gehen an abuse@gplatform.org.

Notfallaussetzung

Wo einer der Fälle, in denen die allgemeinen Nutzungsbedingungen uns zuerst handeln lassen, nicht auf die genannten Stufen warten kann, etwa ein laufender Angriff auf das Netz oder auf andere, Schadsoftware oder Phishing oder eine Gefahr für Leib oder Leben, kann Tier 0 sofort handeln. Eine Notfallmaßnahme setzt nur aus oder verschärft, sie lockert nie. Sie wird im Transparenzlog festgehalten, Sie erhalten spätestens mit ihrem Wirksamwerden eine Begründung und werden danach angehört, und Sie können sie wie oben beschrieben anfechten. Sie erlischt nach 90 Tagen, wenn sie nicht bekräftigt wird, und spätestens nach einem Jahr.

Was öffentlich ist

Manches ist bewusst öffentlich, und es lohnt sich, vor dem Beitritt zu wissen, was:

  • Registry-Daten. Zu jeder Zuteilung: das Handle des Inhabers (der Name einer Person nur, wenn sie ihn wählt), das Präfix, seine Größe und seine Datumsangaben, ob es offen oder geschlossen ist, die Ursprungs-ASN und die Missbrauchs-Weiterleitungsadresse. Sie werden über das Portal, RDAP (mit geschwärzten Admin- und Tech-Kontakten), RPSL und einen IRR-Server, whois auf Port 43, NRTMv4, Exporte im dn42-Format und einen signierten Export mit Änderungsjournal bereitgestellt, der auch als schreibgeschütztes Git-Repository veröffentlicht wird. Ein geschlossenes Präfix ist öffentlich wie jedes andere; geschlossen ist nur seine Erreichbarkeit. Die öffentliche Historie bleibt dauerhaft erhalten: frühere Stände der Registry, das Änderungsjournal und die Git-Kopie. Ziehen Sie Ihren Namen als Handle zurück, verschwindet er von den aktuellen Seiten, aus den Schnittstellen und aus späteren Exportständen; frühere Stände behalten ihn, und über einen Antrag, ihn aus der Historie zu entfernen, wird im Einzelfall nach Art. 17 und 21 DSGVO entschieden. Die Richtlinie zu Registry-Daten sagt, was wer sehen darf. Ihre Endpunkte, die Mitglieder Ihrer Zielgruppen sowie Ihr rechtlicher Name und Ihr Land sind nie öffentlich.
  • RPKI. Die aus der Registry erzeugten ROAs und ASPA-Objekte werden im RPKI-Repository unter cnr.gplatform.org veröffentlicht.
  • Das Transparenzlog unter csr.gplatform.org/tlog enthält jede Änderung an der Registry mit der Signatur ihres Inhabers sowie die Ereignisse von Tier 0, von Betreibern und der Governance. Zielgruppen und Endpunkte erscheinen darin nur als Hashes, jeweils mit einem zufälligen Salt, den nur der Inhaber und akzeptierte Peers mit der Quittung erhalten, sodass sie den Eintrag prüfen können und niemand erraten kann, was dahinter steht. Es enthält keine E-Mail-Adresse, keinen Namen, kein Ergebnis eines Sanktionslistenabgleichs und keine der Adressen, von denen aus sich Ihre Router und Geräte verbinden. Ein Eintrag darin kann nicht entfernt werden, weil das Entfernen jeden danach signierten Prüfpunkt ungültig machen würde.
  • Das Looking Glass zeigt offene Routen allen. Mitglieder sehen zusätzlich die geschlossenen Routen der Zielgruppen, zu denen sie gehören.
  • Die Netzkarte zeigt die Hubs, das Land jedes Hubs, wie viele Mitglieder jeder versorgt, und ihren zusammengefassten Zustand, nie eine Endpunktadresse.
  • Der Route-Collector veröffentlicht alle 15 Minuten MRT-Dumps der offenen Routen, die 2 Jahre aufbewahrt werden.

Wenn die Mitgliedschaft endet

Sie können im Portal jederzeit Adressraum zurückgeben, Router abmelden oder Ihre Mitgliedschaft beenden. Wir können Ihre Mitgliedschaft aus den Gründen und auf dem Weg beenden, die die vorigen Abschnitte beschreiben, oder ohne Angabe von Gründen mit einer Frist von mindestens vier Wochen per E-Mail kündigen, wie es die allgemeinen Nutzungsbedingungen für einen unentgeltlichen Dienst erlauben. Stellen wir GOpenCNR insgesamt ein, kündigen wir das mindestens 60 Tage vorher an, wie sie es festlegen. Schließen Sie Ihr G-Open-Konto, endet, was Sie als Person halten; was eine Organisation hält, bleibt bei der Organisation. Zuteilungen enden außerdem, wenn die Wiederherstellungsfrist abläuft, wenn ungenutzter Adressraum zurückgenommen wird, wenn Ihre Mitgliedschaft endet und durch eine Entscheidung nach den vorigen Abschnitten.

Adressraum, den Sie zurückgeben, ruht wie zurückgenommener Adressraum 3 Monate in Quarantäne. Router werden abgemeldet und ihre Schlüssel widerrufen, und Ihr gehosteter Router wird abgeschaltet. Nach dem Ende Ihrer Mitgliedschaft können Sie Ihre Daten 30 Tage lang exportieren lassen, wie es die allgemeinen Nutzungsbedingungen festlegen; schreiben Sie dazu an contact@gplatform.org. Nicht öffentliche Daten zu einer Ressource werden 12 Monate nach ihrem Ende gelöscht; die öffentliche Historie der Registry und die Einträge im Transparenzlog bleiben. Was wir danach aufbewahren und wie lange, steht im Datenschutzhinweis.

Ihre Inhalte, Ihr Konto und diese Klauseln

Die allgemeinen Nutzungsbedingungen regeln vollständig, welches Nutzungsrecht Sie uns an Ihren Inhalten einräumen, wie wir Ihr Konto zwischen unseren eigenen Anmeldediensten umziehen dürfen, wie neue Bedingungen wirksam werden und wie wir einschränken, aussetzen und beenden. Dieser Abschnitt ergänzt nur, was für GOpenCNR besonders ist.

Ihre Inhalte. Alle Rechte an dem, was Sie einreichen, bleiben bei Ihnen. In GOpenCNR umfasst das Nutzungsrecht die Registry-Objekte, die Sie anlegen und signieren (Zuteilungen, ASNs mit ihren ASPA-Providern, Routen, die Dienste, die Sie erklären, Reverse-Zonen und die Teile, die Sie an Unterinhaber weitergeben), die Begründungen und Anfragen, die Sie schreiben, die öffentlichen Schlüssel und Endpunkte Ihrer Router und Geräte und das, was Ihr Agent berichtet: Zustandsberichte, sonstige Telemetrie und Messergebnisse. Es wird nur genutzt, um GOpenCNR zu betreiben. Nur zu diesem Zweck dürfen wir Unterlizenzen einräumen an:

  • die IONOS SE, die die Registry, den Hub von Tier 0, den Route-Collector, das RPKI-Repository und unseren Mailserver für uns hostet;
  • GOpenCSR und GOpenCDR, unsere eigenen Produkte: GOpenCSR für das Signieren, die Fälle und das Transparenzlog, GOpenCDR für Ihren Namen unter gnet und Ihre Reverse-Zonen;
  • die Hub- und Transit-Betreiber, die Ihren Verkehr und Ihre Routen tragen, die Zeugen, die die Prüfpunkte des Transparenzlogs gegenzeichnen, und alle, die die öffentliche Registry oder das Log spiegeln, damit sie sie bereitstellen und prüfen können;
  • einen Nachfolger des Unternehmens und mit Gelhaus Solutions verbundene Unternehmen, wie es die allgemeinen Nutzungsbedingungen regeln.

Dass GOpenCNR Ihre Inhalte dort zeigt, wo es sie zeigt (Registry-Daten der Öffentlichkeit, Ihren Endpunkt einem Peer, den Sie akzeptiert haben, eine geschlossene Route ihrer Zielgruppe, offene Routen den mit GOpenCNR zusammengeschalteten Netzen), gehört zum Betrieb des Dienstes und räumt niemandem ein Nutzungsrecht ein. Niemand erhält ein Nutzungsrecht an Ihren Inhalten für eigene Zwecke.

Was dauerhaft ist. Dauerhafte Aufzeichnungen sind die folgenden, und dies ist Ihr Hinweis darauf, bevor Sie sie einreichen: die öffentliche Historie der Registry (ihre früheren Stände, das Änderungsjournal und die Git-Kopie), jeder Eintrag im Transparenzlog, die MRT-Dumps, die der Route-Collector veröffentlicht, und die im Repository veröffentlichten RPKI-Objekte. Für sie gilt das Nutzungsrecht ohne zeitliche Begrenzung: Sie erlauben uns und allen, die die Aufzeichnung spiegeln oder prüfen, sie als Teil dieser Aufzeichnung zu vervielfältigen und zu veröffentlichen, wie es die allgemeinen Nutzungsbedingungen regeln. Veröffentlichte MRT-Dumps bewahren wir 2 Jahre auf. Wie mit einem Namen umgegangen wird, den Sie als Handle zurückziehen, steht oben unter „Was öffentlich ist“. Was nie öffentlich ist, etwa Ihre Endpunkte, Ihre Zielgruppen und was Ihr Agent berichtet, ist nie eine dauerhafte Aufzeichnung.

Ihr Konto. Ihr G-Open-Konto führt GOpenCSR, und es unterliegt den GOpenCSR-Nutzungsbedingungen. Der Umzug zwischen unseren eigenen Anmeldediensten, den die allgemeinen Nutzungsbedingungen erlauben, ist für Ihr Konto der Wechsel der Anmeldung zu GPlatform SSO, den die Bedingungen für den Wechsel der Anmeldung regeln. Ihr Adressraum, Ihre Router und deren Schlüssel bleiben in GOpenCNR, und der Umzug berührt sie nicht.

Die Mitgliedschaft in GOpenCNR ist unentgeltlich. Kommen neue Bedingungen, gilt deshalb die Regel der allgemeinen Nutzungsbedingungen für unentgeltliche Dienste: Haben Sie der neuen Fassung nicht zugestimmt, wenn die sechs Wochen Ankündigungsfrist vorbei sind, wird Ihre Nutzung von GOpenCNR eingeschränkt, bis Sie zustimmen, so wie es die allgemeinen Nutzungsbedingungen festlegen. Die Einschränkung selbst beendet nichts, was Sie halten: Ihre Zuteilungen und Routen bleiben bestehen, und Ihre Router laufen weiter. Solange sie besteht, können Sie Ihren Adressraum aber nicht bestätigen; eine fällige jährliche Bestätigung läuft deshalb wie sonst auch in die Nachfrist und die Wiederherstellungsfrist, wie es „Ihren Adressraum behalten“ beschreibt. Haben Sie oder eine Organisation, für die Sie handeln, eine bezahlte Bestellung bei uns, etwa nach den Enterprise-Bedingungen, wird Ihre Nutzung nie auf diese Weise eingeschränkt: Für Sie gilt die Fassung weiter, der Sie zugestimmt haben, bis wir den bezahlten Vertrag zu seinem nächsten ordentlichen Ende beenden, wie es die allgemeinen Nutzungsbedingungen festlegen.

Änderungen dieser Bedingungen

Diese Bedingungen ändern sich nur so, wie es die allgemeinen Nutzungsbedingungen unter „Neue Fassungen dieser Bedingungen“ festlegen. Eine wesentliche Änderung wird Ihnen mindestens sechs Wochen vor ihrem Inkrafttreten per E-Mail an Ihre Adresse angekündigt, und bei Ihrer nächsten Anmeldung werden Sie gebeten, der neuen Fassung zuzustimmen; sie wird Ihnen dabei vollständig gezeigt und ist im Dokumentenarchiv verlinkt. Eine neue Fassung gilt für Sie erst, wenn Sie ihr zustimmen. Was gilt, wenn Sie ihr nach Ablauf der sechs Wochen nicht zugestimmt haben, steht oben unter „Ihre Inhalte, Ihr Konto und diese Klauseln“. Jede Fassung bleibt im Dokumentenarchiv, sodass die Fassung, der Sie zugestimmt haben, lesbar bleibt.

Alles Übrige

Gewährleistung, Service Levels und die Grenzen unserer Haftung ergeben sich aus den allgemeinen Nutzungsbedingungen, die für GOpenCNR gelten und hier nicht wiederholt werden. GOpenCNR wird unentgeltlich bereitgestellt, und für Unentgeltliches ist die Haftung auf Vorsatz und grobe Fahrlässigkeit beschränkt (§ 521 BGB). Das Enterprise-Angebot und die Angebote zum öffentlichen Internet haben eigene Bedingungen: die Enterprise-Bedingungen und das Bestellformular, die Bedingungen für gehostete ASNs und öffentliche Pools, die Vereinbarung mit sponsernden LIRs und die Bedingungen für lizenzierte Exit-Betreiber.

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAdvisory
  • GControl
  • GPlatform Control
  • GPlatform SSO
  • GPlatform Billing

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland