Wird geladen…
Wird geladen…
Fremde Software, die wir einsetzen — und was ihre Lizenzen verlangen.
Fassung 1.0gültig seit 15.09.2026aktuelle Fassung aus pllaybook
Diese Seite erfüllt Auflagen fremder Lizenzen, vor allem LGPL-3.0, CC-BY-4.0 und MPL-2.0. Sie ist kein Vertrag und verlangt keine Zustimmung. Die vollständige Stückliste aller Komponenten samt Fassung, Lizenz und Prüfsumme führen wir getrennt.
Version
1.0· Stand 22.08.2026 Ab wann diese Fassung gilt, steht im Fassungs-Register und auf der Website — nicht hier: ein Datum im Text veraltet in dem Moment, in dem sich die Freigabe verschiebt. Diese Seite erfüllt Auflagen fremder Lizenzen. Sie ist kein Vertrag und verlangt keine Zustimmung.
Pllaybook setzt quelloffene Fremdkomponenten ein. Einige ihrer Lizenzen verlangen, dass Urheber und Lizenz genannt werden — eine Nennung, die niemand aufrufen kann, ist keine Nennung. Diese Seite ist deshalb öffentlich erreichbar und wird aus der Stückliste fortgeschrieben, nicht aus dem Gedächtnis.
Grundlage: die Stückliste docs/sbom/pllaybook-gesamt.cdx.json, Stand 19.08.2026, 557 Komponenten. Die Zahlen unten sind daraus gezählt, nicht geschätzt.
Die Bildverarbeitung — Vereinswappen, Avatare, Event-Bilder — beruht auf libvips, eingebunden über das Paket sharp (sharp-libvips-linux-x64, sharp-wasm32). libvips steht unter der GNU Lesser General Public License, Version 3 oder später.
Was das bedeutet, und was nicht. Die LGPL verlangt nicht die Offenlegung unseres eigenen Quelltextes. Sie verlangt die Nennung, den Zugang zum Quelltext der Bibliothek und die Möglichkeit, sie gegen eine eigene Fassung auszutauschen. libvips wird als eigenständige, unveränderte Bibliothek eingebunden; ein Austausch ist durch Ersetzen des sharp-Binärpakets möglich.
Auf Anfrage nennen wir die genaue eingesetzte Fassung; sie steht außerdem in der Stückliste.
Die Browser-Unterstützungsdaten stammen aus caniuse-lite, abgeleitet aus der Datenbank von Can I use. Sie stehen unter der Creative-Commons-Namensnennung-Lizenz 4.0, die genau eine Auflage kennt: den Urheber zu nennen.
web-push steht unter der Mozilla Public License 2.0. Die MPL wirkt je Datei: Wer eine MPL-Datei ändert, muss diese Datei offenlegen — nicht das umgebende Werk. Wir setzen die Komponente unverändert ein; damit entsteht keine Offenlegungspflicht über die Nennung hinaus.
Zwei Komponenten stehen unter einer Wahlmöglichkeit. Eine solche Wahl ist zu treffen und festzuhalten, sonst gelten im Zweifel beide Auflagen:
| Komponente | Angebot | Unsere Wahl |
|---|---|---|
dompurify | MPL-2.0 oder Apache-2.0 | Apache-2.0 — keine dateibezogene Copyleft-Wirkung, nur Nennung |
pako | MIT und Zlib | beide Auflagen sind erfüllt: Vermerk und Lizenztext bleiben im Paket |
| Komponente | Lizenz | Auflage |
|---|---|---|
argparse | Python-2.0 | Nennung und Beibehaltung des Vermerks |
mdn-data | CC0-1.0 | keine — Gemeinfreiheit-Verzicht |
minipass, package-json-from-dist | BlueOak-1.0.0 | Nennung |
Die weit überwiegende Mehrheit steht unter MIT (395), Apache-2.0 (81), ISC (38) oder BSD (22). Diese Lizenzen verlangen die Beibehaltung des Urheberrechtsvermerks und des Lizenztextes — beides liegt unverändert im jeweiligen Paket und wird mit ausgeliefert.
Auf Anfrage stellen wir die vollständige Aufstellung samt Lizenztexten bereit. Sie wird jederzeit aus dem aktuellen Stand der Software erzeugt.
Für acht Einträge der Stückliste ist keine Lizenz hinterlegt. Vier davon sind unsere eigenen Arbeitsbereiche (frontend-admin, frontend-vereine, frontend-website, website) und drei weitere eigene Pakete (block-editor, ui, web) — dort ist die fehlende Angabe folgenlos, weil es keine fremde Auflage gibt. Der verbleibende Fall ist nodemailer-mailgun-transport; seine Lizenz ist am Paket nachzutragen, bevor diese Seite abschließend geprüft wird.
Diese Seite ist zu ändern, wenn eine Komponente mit einer der oben genannten Lizenzfamilien hinzukommt oder wegfällt. Die Stückliste weist die betroffenen Pakete je Lizenzauflage namentlich aus; das macht die Fortschreibung prüfbar statt abhängig von Aufmerksamkeit (node scripts/sbom-bauen.js, Abgleich über scripts/sbom-drift-check.js).
| Version | Stand | Änderung |
|---|---|---|
| 1.0 | 22.08.2026 | Erstfassung. Die Auflagen aus LGPL-3.0, CC-BY-4.0 und MPL-2.0 bestanden schon vorher — es gab nur keine Seite, auf der sie erfüllt wurden. Abgeleitet aus der Stückliste vom 19.08.2026 (557 Komponenten). |
Dieser Text wird bei jedem Aufruf aus pllaybook gelesen. Er ist die Fassung, der in der Anwendung zugestimmt wird — eine Abschrift auf dieser Seite gibt es bewusst nicht.