Wird geladen…
Anwendung wird geladen …
Wird geladen…
Fremde Software, die wir einsetzen — und was ihre Lizenzen verlangen.
Fassung 1.0gültig seit 24.08.2026aktuelle Fassung aus Improwe Systems
Diese Seite erfüllt Auflagen fremder Lizenzen, vor allem LGPL-3.0 und CC-BY-4.0. Sie ist kein Vertrag und verlangt keine Zustimmung. Die vollständige Stückliste aller Komponenten samt Fassung, Lizenz und Prüfsumme führen wir getrennt.
Der improwe workspace verwendet Software Dritter. Für die meisten davon genügt die Beibehaltung des Urheberrechtsvermerks im Paket selbst — das geschieht automatisch, weil die Pakete unverändert mitgeliefert werden. Einige Lizenzen verlangen mehr, und diese Seite erfüllt das.
Wir führen eine vollständige Aufstellung aller eingesetzten Komponenten samt Fassung, Lizenz und Prüfsumme im Format CycloneDX. Sie wird bei jeder Auslieferung neu erzeugt, nicht von Hand gepflegt, und ist auf Anfrage erhältlich.
Die Bildverarbeitung dieser Plattform beruht auf libvips, eingebunden über das Paket sharp. libvips steht unter der GNU Lesser General Public License, Version 3 oder später.
Was das bedeutet, und was nicht. Die LGPL verlangt nicht die Offenlegung unseres eigenen Quelltextes. Sie verlangt die Nennung, den Zugang zum Quelltext der Bibliothek und die Möglichkeit, sie gegen eine eigene Fassung auszutauschen. libvips wird als eigenständige, unveränderte Bibliothek dynamisch eingebunden; ein Austausch ist durch Ersetzen des sharp-Binärpakets möglich.
Auf Anfrage nennen wir die genaue eingesetzte Fassung; sie steht ausserdem in der Stückliste.
Sämtliche PDFs (Berichte, Zertifikate, Verträge, Rechnungen) werden mit Chrome for Testing gerendert, nachgeladen über puppeteer.
Verbindlich ist
chrome://creditsder eingesetzten Fassung, nicht eine Aufzählung an dieser Stelle. Chrome bringt mehrere hundert Drittkomponenten mit; jede Liste, die wir hier abschreiben würden, wäre mit dem nächsten Versionssprung falsch.
Die eingesetzte Fassung steht in der Stückliste als eigene Komponente — sie erscheint in keiner npm-Aufstellung, weil sie nicht über npm aufgelöst wird.
Die Browser-Kompatibilitätsdaten hinter Autoprefixer und Browserslist stammen aus Can I Use.
Die Namensnennung ist hiermit erfüllt. Sie wird häufig übersehen, weil caniuse-lite sich wie ein gewöhnliches npm-Paket anfühlt — es sind aber Daten unter einer Creative-Commons-Lizenz, und die verlangt die Nennung auch dann, wenn sie eingebettet sind.
Drei Pakete stehen unter einer Doppellizenz. Keine Wahl zu treffen ist keine neutrale Haltung: im Streitfall muss angegeben werden können, unter welcher Lizenz genutzt wird. Gewählt ist jeweils die permissive Variante:
| Paket | Wahlmöglichkeit | Unsere Wahl |
|---|---|---|
jszip | MIT oder GPL-3.0-or-later | MIT |
node-forge | BSD-3-Clause oder GPL-2.0 | BSD-3-Clause |
dompurify | MPL-2.0 oder Apache-2.0 | Apache-2.0 |
Die Wahl gilt ab dem 2026-08-19 und für alle Fassungen, die seither eingesetzt werden.
axe-core (Barrierefreiheits-Prüfung, ausschliesslich in Tests) steht unter der Mozilla Public License 2.0. Sie verlangt die Offenlegung nur für veränderte Dateien der Bibliothek selbst. Wir verändern keine.
Die weit überwiegende Mehrheit steht unter MIT, Apache-2.0, ISC oder BSD. Diese Lizenzen verlangen die Beibehaltung des Urheberrechtsvermerks und des Lizenztextes — beides liegt unverändert im jeweiligen Paket und wird mit ausgeliefert.
Auf Anfrage stellen wir die vollständige Aufstellung samt Lizenztexten bereit. Sie wird jederzeit aus dem aktuellen Stand der Software erzeugt.
Diese Seite ist zu ändern, wenn eine Komponente mit einer der oben genannten Lizenzfamilien hinzukommt oder wegfällt. Unsere Stückliste weist die betroffenen Pakete je Lizenzauflage namentlich aus; das macht die Fortschreibung prüfbar statt abhängig von Aufmerksamkeit.
Dieser Text wird bei jedem Aufruf aus Improwe Systems gelesen. Er ist die Fassung, der in der Anwendung zugestimmt wird — eine Abschrift auf dieser Seite gibt es bewusst nicht.