GOpenCSR / Gelhaus Open Community Services Registry
Ein Konto, ein Log und ein Ort für Governance, für jede G-Open-Registry.
Die Dienste, die sich die G-Open-Registries teilen: ein Passkey-Konto für GOpenCDR und GOpenCNR, Organisationen und Rollen, das Vier-Augen-Prinzip an der Root, Räte und Anträge, ein Fallsystem für Missbrauch und ein öffentliches Transparenzlog für jede Änderung.
Was es ist
GOpenCSR, die Gelhaus Open Community Services Registry, ist die Ebene, die sich die G-Open-Registries teilen. GOpenCDR betreibt einen Namensraum, GOpenCNR ein Netz. Alles, was beide über Menschen, Entscheidungen und Verantwortlichkeit wissen müssen, gibt es einmal, hier, unter csr.gplatform.org.
Ein Konto
Ein G-Open-Konto meldet Sie bei GOpenCDR, GOpenCNR und GOpenCSR an. Die Anmeldung nutzt Passkeys, mit einer erneuten Bestätigung per Passkey vor allem, was heikel ist, und GOpenCSR ist der OpenID-Connect-Anbieter, dem beide Registries vertrauen. Menschen und verifizierte Organisationen halten Ressourcen, mit Rollen (Owner, Admin, Tech, Abuse und Nur-Lesen), die für alles gelten, was ein Inhaber hat.
Sie sehen, was Sie signieren
Eine Änderung an einem Namen oder einer Adresse signiert ihr Inhaber: im Browser mit einem Passkey, in einem Signierschritt, der genau zeigt, was signiert wird, oder aus der Automatisierung mit einem Ed25519-Schlüssel, der unter einem Passkey registriert ist. Die Quittung für eine signierte Änderung ist ihr Eintrag im Transparenzlog, mit einem Nachweis, dass er dort steht.
Zwei Personen an der Root
Jede Änderung durch Tier 0, den Betreiber der Root, braucht einen Passkey und die Freigabe einer zweiten Person. Solange Tier 0 aus einer Person besteht, wird eine allein erteilte Freigabe als allein entschieden gekennzeichnet.
Räte, die entscheiden
Jedes Produkt hat seinen eigenen Registry-Rat, Community-Rat und Betreiberrat, und Ansehen, das in einem Produkt erworben wurde, zählt in keinem anderen. GOpenCSR betreibt die Mechanik, die sie gemeinsam nutzen: Wahlen, unterstützte Anträge, einen Community-Pool, in den jede angemeldete Person Vorschläge einbringen kann, Vetos, die von Rat zu Rat aufsteigen, und einen Gemeinsamen Rat, der Konflikte zwischen Produkten entscheidet.
Ein Fallsystem, ein Log
Missbrauchsmeldungen zu Namen und Adressen landen in einem Fallsystem: Der Inhaber handelt zuerst, und Tier 0 greift ein, wenn er es nicht tut. Jede Änderung an einer Registry, jedes Ereignis an der Root und bei Betreibern und jede Governance-Entscheidung geht in ein einziges Transparenzlog unter csr.gplatform.org/tlog, an das nur angefügt wird, mit signierten Prüfpunkten und Zeugen. Das Log enthält Kennungen und Hashes, nie einen Namen, eine E-Mail-Adresse oder eine IP-Adresse.
Datenschutz als Grundeinstellung
Ein Konto braucht eine bestätigte E-Mail-Adresse und sonst nichts. GOpenCSR setzt ein einziges, unbedingt erforderliches Sitzungs-Cookie und enthält keine Tracker, keine Analyse und keine Werbung.
Rechtliches
Dokumente, die für GOpenCSR gelten
Bedingungen und Datenschutz
Was für alle gilt, die es nutzen.
Sicherheit und Vertrauen
Wie Sie eine Schwachstelle melden und wie mit Schlüsseln, Signaturen und Zertifikaten umgegangen wird.
Missbrauch und Behörden
Wie Missbrauch gemeldet und bearbeitet wird, was Behörden verlangen dürfen und worüber öffentlich berichtet wird.
Governance
Wer entscheidet, wie Räte gewählt werden und abstimmen und was von ihren Mitgliedern erwartet wird.