Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

GAnalytics-Nutzungsbedingungen

Öffentliches Verhalten anhand öffentlicher Aufzeichnungen messen — und die scharfe Kante einer Kennzahl über eine Organisation, die in Wahrheit wenige Menschen betrifft.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Worum es geht
  2. Lizenz
  3. Was gemessen wird, und was das bedeutet
  4. Veröffentlichte Zahlen und Methodik
  5. Faire Nutzung der API
  6. Verfügbarkeit
  7. Keine Gewährleistung, kein Service-Level, begrenzte Haftung

Worum es geht

GAnalytics misst, wie sich ein Software-Ökosystem verhält. Das erste Modul analysiert das CVE-Programm: Es durchläuft öffentliche Quellen über Konnektoren, transformiert das Gefundene und veröffentlicht Kennzahlen, Dashboards und schriftliche Auswertungen.

Diese Bedingungen gelten ergänzend zu den allgemeinen Nutzungsbedingungen.

Lizenz

GAnalytics steht unter der Elastic License 2.0, ergänzt um eine zusätzliche Beschränkung unsererseits: Kommerzielle Nutzung erfordert eine Business-Lizenz.

Diese Ergänzung steht gesondert, weil die ELv2 sie nicht enthält. Die Beschränkungen der ELv2 sind drei — Sie dürfen die Software nicht als gehosteten oder verwalteten Dienst für Dritte bereitstellen, die Lizenzschlüsselfunktion nicht umgehen und Lizenz-, Urheber- oder sonstige Hinweise nicht entfernen oder ändern — und im Übrigen erlaubt sie einem Unternehmen den kommerziellen Betrieb für eigene interne Zwecke. Unsere zusätzliche Bedingung nimmt diese Erlaubnis zurück.

Nicht-kommerzielle Nutzung auf eigener Infrastruktur ist kostenfrei. Jede kommerzielle Nutzung, auch die interne innerhalb eines Unternehmens, erfordert eine Business-Lizenz von uns.

Es wird in GPlatform überführt. Nutzen Sie den gehosteten Dienst, gelten die Vereinbarung zur Auftragsverarbeitung und ihr Anhang.

Was gemessen wird, und was das bedeutet

Die Quellen sind öffentliche Aufzeichnungen über Schwachstellen und die Organisationen, die sie veröffentlichen. Über ein Programm hinweg aggregiert sagen diese Aufzeichnungen etwas darüber, wie sich einzelne Organisationen verhalten — wie schnell sie veröffentlichen, wie vollständig ihre Datensätze sind, wie oft sie nachbessern.

Das ist der Zweck des Werkzeugs und zugleich seine scharfe Kante. Eine Kennzahl über eine Organisation ist in der Praxis häufig eine Kennzahl über die wenigen Menschen, die diese Arbeit tun. „Diese CNA ist langsam" zu veröffentlichen ist eine Aussage über ein Team.

Auf dieser Grundlage veröffentlichen wir: Wir messen öffentliches Verhalten anhand öffentlicher Aufzeichnungen, beschreiben, was die Aufzeichnungen zeigen, und leiten aus dem Aggregat einer Organisation nichts über einzelne Personen ab.

Veröffentlichte Zahlen und Methodik

Veröffentlichte Datensätze, Kennzahldefinitionen und Methodikdokumente tragen eigene Bedingungen, soweit diese dort angegeben sind.

Eine Zahl ist nur so gut wie der Quellendurchlauf dahinter. Jeder Pipelinelauf hält seine Stufen, Cursor und den Konnektorzustand fest, sodass sich eine Zahl auf den erzeugenden Durchlauf zurückführen lässt und eine Transformation über den Hash ihres Codes bestimmt ist. Ändert sich eine Zahl, weil sich eine Quelle geändert hat, ist das sichtbar statt stillschweigend.

Faire Nutzung der API

API-Schlüssel werden je Instanz ausgegeben und tragen Geltungsbereiche. Nutzen Sie sie nicht, um die zugrunde liegenden öffentlichen Daten als konkurrierenden Dienst erneut bereitzustellen; das verstößt gesondert gegen die Beschränkung der ELv2.

Verfügbarkeit

Ein Service Level wird nicht zugesagt, sofern nicht eine gesonderte unterzeichnete Vereinbarung eines nennt. Vorgelagerte Quellen liegen außerhalb unseres Einflusses, und eine Quelle, die ihre Form ändert, hält einen Durchlauf an, statt eine falsche Zahl zu erzeugen.

Keine Gewährleistung, kein Service-Level, begrenzte Haftung

Dieses Produkt wird so bereitgestellt, wie es ist und wie es gerade erreichbar ist, ohne Gewährleistung jeder Art; die Nutzung erfolgt auf eigenes Risiko. Verfügbarkeit, Reaktions- und Wiederherstellungszeiten werden nicht geschuldet, sofern nicht eine gesonderte unterzeichnete Vereinbarung sie benennt. Bei unentgeltlicher Überlassung ist die Haftung auf Vorsatz und grobe Fahrlässigkeit beschränkt (§ 521 BGB).

Soweit das Gesetz es zulässt, haften wir nicht für Schäden aus der Nutzung, der Nichtverfügbarkeit oder dem Verlust von Daten — eigene Sicherungen anzulegen ist Ihre Obliegenheit. Die zwingend gebotenen Haftungsgrenzen, die innerhalb dieser Grenzen geltenden Ausschlüsse und die zusätzliche Begrenzung gegenüber Unternehmern stehen vollständig in den allgemeinen Nutzungsbedingungen, die für dieses Produkt gelten und hier nicht wiederholt werden.

Kennung der Fassung

ganalytics-terms-2026-09-06

Inhalts-Hash, SHA-256

bd2091a2904b83aeb6e882d184564c2e1e7529dabcb243e2d031e23173e4ce52

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland