Lizenz & Marken
OpenNIT ist freie Software unter der GNU Affero General Public License v3. Diese Seite fasst zusammen, was das für Nutzung und Betrieb bedeutet, welche Open-Source-Komponenten enthalten sind und wie fremde Produkt- und Markennamen hier verwendet werden.
Lizenz
OpenNIT steht unter der AGPL-3.0
OpenNIT ist freie Software: Du darfst sie unter den Bedingungen der GNU Affero General Public License, Version 3 nutzen, weitergeben und verändern. Der vollständige Lizenztext liegt jeder Kopie als LICENSE bei.
- Nutzung ohne Lizenzkosten, ohne Nutzerbegrenzung und ohne Laufzeitbindung
- Quelltext einsehbar, prüfbar und anpassbar
- Weitergabe und Weiterentwicklung erlaubt – unter derselben Lizenz
Quelltext-Pflicht für Betreiber (AGPL § 13)
Die AGPL geht an einem Punkt über die GPL hinaus: Wer eine – auch veränderte – Fassung von OpenNIT über ein Netzwerk für andere bereitstellt, muss den zugehörigen Quelltext anbieten. Das gilt auch dann, wenn die Software nicht als Datei weitergegeben, sondern „nur" betrieben wird.
OpenNIT unterstützt dich dabei: Auf allen Oberflächen, die ohne Anmeldung erreichbar sind – etwa Self-Service-Portal, öffentliche Statusseite, Antragsformulare und Anmeldeseite – steht ein fest eingebauter Hinweis auf Lizenz und Quelltext. Er bleibt auch dann erhalten, wenn du die Fußzeile deiner Installation frei gestaltest.
Ausnahme: WordPress-Connector-Plugin
Das mitgelieferte WordPress-Plugin (wordpress-plugin/opennit-connector/) ist ein eigenständiges Werk und steht unter GPL-2.0-or-later. Es kommuniziert ausschließlich über HTTP mit einer OpenNIT-Installation, läuft in einem fremden Prozess und bindet keinen Servercode ein – die AGPL des Kerns greift deshalb nicht auf das Plugin durch. Die abweichende Lizenz ist Voraussetzung für eine Verteilung über WordPress.org. Der Lizenztext liegt als LICENSE im Plugin-Verzeichnis.
Gewährleistung
Die Veröffentlichung erfolgt in der Hoffnung, dass OpenNIT nützlich ist, jedoch ohne jede Gewährleistung – sogar ohne die implizite Gewährleistung der Marktreife oder der Eignung für einen bestimmten Zweck. Einzelheiten regeln die Abschnitte 15 und 16 der Lizenz. OpenNIT befindet sich zudem in der Beta-Phase.
Bestandteile
Eingesetzte Open-Source-Komponenten
OpenNIT bündelt fremde Bibliotheken lokal – es werden keine CDNs, Web-Fonts oder Analyse-Dienste von Drittservern nachgeladen. Alle Komponenten stehen unter permissiven Lizenzen oder unter der LGPL; GPL-lizenzierter Programmcode wird weder gebündelt noch gelinkt.
| Lizenz | Komponenten |
|---|---|
| MIT | lbuchs/webauthn, league/oauth2-client, minishlink/web-push, thenetworg/oauth2-azure, guzzlehttp/guzzle, masterminds/html5, Feather Icons, node-qrcode, @zxing/browser, Font Awesome (Code) |
| BSD-3-Clause | firebase/php-jwt, vlucas/phpdotenv |
| Apache-2.0 | Swagger UI, vis-network, @zxing/library, draw.io / diagrams.net |
| LGPL | dompdf (LGPL-2.1-or-later), dompdf/php-font-lib (LGPL-2.1-or-later), dompdf/php-svg-lib (LGPL-3.0-or-later) |
| SIL OFL 1.1 | Source Sans Pro, Font-Awesome-Schriftdateien |
| ISC | Lucide (Fork von Feather – die Icon-Pfade sind in beiden Projekten identisch) |
| CC BY 4.0 | Font-Awesome-Icons |
| GPL-2.0-or-later | TinyMCE und ClamAV – nicht gebündelt, siehe Hinweis unten |
Nicht mitgeliefert, nur optional angebunden
- TinyMCE – wird nicht ausgeliefert, sondern bei Bedarf über den Admin-Bereich direkt von npm bezogen und bringt seinen Lizenztext selbst mit. Ab Version 7 steht der Editor unter GPL-2.0-or-later (Versionen 5 und 6 standen unter MIT); maßgeblich ist die Lizenz der tatsächlich installierten Version.
- ClamAV – nicht enthalten, nicht gebündelt, nicht gelinkt. Der optionale Virenscan spricht einen separat betriebenen Dienst über dessen Socket-/Netzwerkprotokoll an; als eigenständiger Prozess löst er keine Copyleft-Pflicht für OpenNIT aus.
- draw.io / diagrams.net – nicht Teil des Pakets, wird für die Netzdiagramme separat self-hosted installiert.
- AdminLTE – es sind keine AdminLTE-Dateien enthalten. Oberfläche, Farbwelt und CSS-Namenskonventionen sind davon inspiriert; die Nennung erfolgt als Quellenangabe.
LGPL: Recht auf Austausch
Für die LGPL-Bibliotheken (dompdf, php-font-lib, php-svg-lib) gilt: Du darfst sie jederzeit durch eigene, veränderte Fassungen ersetzen. Bei einer PHP-Anwendung genügt dafür der normale Composer-Weg – composer.json anpassen und composer install ausführen.
Kennzeichenrecht
Marken- und Kennzeichenhinweis
Alle auf dieser Webseite und in der Software genannten Produktnamen, Firmennamen, Logos und Marken sind Eigentum der jeweiligen Inhaber. Sie werden ausschließlich zu Identifikations-, Beschreibungs- und Interoperabilitätszwecken verwendet – etwa um anzugeben, mit welchen Systemen OpenNIT zusammenarbeitet, welche Geräte, Dienste und Lizenzen sich dokumentieren lassen oder welche Einzelwerkzeuge OpenNIT ablösen kann.
Die Verwendung dieser Namen und Marken begründet keine geschäftliche Verbindung zu den jeweiligen Inhabern und impliziert keine Partnerschaft, Empfehlung, Billigung, Zertifizierung oder Unterstützung von OpenNIT durch sie.
Das betrifft insbesondere – ohne Anspruch auf Vollständigkeit:
- Angebundene Systeme: UniFi und Ubiquiti, Zabbix, Veeam, Proxmox VE und Proxmox Backup Server, VMware und vSphere, Hyper-V, KVM, Xen, Microsoft 365, Microsoft Graph, Azure AD / Entra ID, Intune, Relution, Google Workspace, GLPI, Trend Vision One, ClamAV, draw.io / diagrams.net, WordPress, DYMO
- Hersteller der Garantie-Abfrage: Dell, HP, HPE
- KI-Anbieter: Anthropic, OpenAI, DeepSeek
- Zum Vergleich genannte Werkzeuge: Confluence, Notion, MediaWiki, Snipe-IT, Lansweeper, Zammad, OTRS, osTicket, Bitwarden, KeePass, Keeper, phpIPAM, NetBox, Uptime Kuma, PRTG, Lucidchart, Microsoft Excel
Die Nennung im Vergleich dient allein der sachlichen Einordnung des Funktionsumfangs und stellt keine Bewertung der genannten Produkte dar. Wer als Rechteinhaber eine Nennung beanstandet, erreicht uns unter info@opennit.de – wir passen sie kurzfristig an.
Datenquellen
Sicherheitsdaten von NVD und CERT-Bund
OpenNIT ruft öffentliche Sicherheits-Datenquellen ab, speichert deren Inhalte lokal und zeigt sie in der Oberfläche erneut an. Es handelt sich damit nicht um eine bloße Verlinkung, sondern um eine Weitergabe der Inhalte – deshalb hier die Quellenangaben:
National Vulnerability Database (NVD) – NIST
Die Schwachstellendaten des CVE-Moduls stammen aus der National Vulnerability Database des National Institute of Standards and Technology (NIST), U.S. Department of Commerce. NIST stellt diese Daten öffentlich bereit. Die Nennung stellt keine Empfehlung, Billigung oder Zertifizierung von OpenNIT durch NIST oder die NVD dar; es besteht keine Verbindung zu NIST und keine Zusammenarbeit mit NIST. Für Richtigkeit und Aktualität ist ausschließlich die Originalquelle maßgeblich.
CERT-Bund Warn- und Informationsdienst – BSI
Die Sicherheitsmeldungen stammen vom Bundesamt für Sicherheit in der Informationstechnik (BSI), CERT-Bund. Die Nennung stellt keine Empfehlung, Billigung oder Zertifizierung von OpenNIT durch das BSI oder CERT-Bund dar; es besteht keine Verbindung zum BSI und keine Zusammenarbeit mit dem BSI. Maßgeblich ist stets die Originalmeldung unter wid.cert-bund.de.
Einordnung der Compliance-Aussagen
OpenNIT ist darauf ausgelegt, Anforderungen aus ISO 27001, BSI-Grundschutz und SOC 2 zu unterstützen – etwa durch den unveränderlichen Audit-Log, Verschlüsselung, Zugriffskontrolle und konfigurierbare Aufbewahrungsfristen. OpenNIT ist jedoch weder zertifiziert noch geprüft oder anderweitig anerkannt, und der Einsatz von OpenNIT führt für sich genommen zu keiner Zertifizierung. Ob ein konkretes Vorgehen den jeweiligen Anforderungen genügt, entscheidet allein die zuständige prüfende Stelle. „ISO" ist eine Marke der International Organization for Standardization, „SOC 2" ein Prüfstandard des American Institute of Certified Public Accountants (AICPA).
Diese Webseite
Lizenzen dieser Webseite
Die Angaben oben betreffen die Software OpenNIT. Für diese Projektseite gilt zusätzlich:
- Schriftart Inter – Copyright The Inter Project Authors, SIL Open Font License 1.1. Die Schrift wird lokal ausgeliefert; es werden keine Google Fonts oder andere Drittserver kontaktiert.
- Seitencode und Inhalte – Texte, Screenshots und der Code dieser Webseite sind © 2026 Friederich Loheide und nicht Teil der AGPL-Lizenzierung von OpenNIT. Die Screenshots zeigen ausschließlich Oberflächen von OpenNIT.
- Keine externen Dienste – keine CDNs, kein Tracking, keine Cookies. Details in der Datenschutzerklärung.
Fragen zur Lizenzierung oder zu einer Nennung auf dieser Seite? Schreib uns an info@opennit.de – siehe auch Impressum.