Sicherheit
Was hier abgesichert ist, und wie.
Diese Seite nennt die technischen Maßnahmen im Einzelnen — nachprüfbar, mit dem Werkzeug, das jeder Browser mitbringt. Was noch nicht fertig ist, steht am Ende.
Meldeweg
Eine Schwachstelle melden
Wer eine Lücke findet, soll sie uns sagen können, ohne sich durch ein Formular zu arbeiten.
Adresse
frank@wvs.softwareFormlos, deutsch oder englisch. Eine Bestätigung kommt in der Regel innerhalb weniger Tage. Wir bitten um eine angemessene Frist, bevor eine Lücke öffentlich gemacht wird — und nennen Melder auf Wunsch namentlich, sobald sie geschlossen ist.
Maschinenlesbar
Der Meldeweg steht zusätzlich nach RFC 9116 unter /.well-known/security.txt — dort, wo Sicherheitsforscher zuerst nachsehen.
- Umfang
- diese Website, Tyrell Motus, Tyrell Nexus
- Sprachen
- Deutsch, Englisch
- Gültig bis
- 01.09.2027
Diese Website
Acht Kopfzeilen, die der Browser erzwingt
Jede davon ist in den Entwicklerwerkzeugen Ihres Browsers nachlesbar — Netzwerk-Reiter, beliebige Anfrage an diese Seite.
| Kopfzeile | Wert | Wogegen |
|---|---|---|
| Content-Security-Policy | default-src 'none' | Nichts wird geladen, was nicht ausdrücklich erlaubt ist. Grundhaltung ist Verbot, nicht Erlaubnis. |
| script-src | 'self' + ein Hash | Skripte nur aus diesem Deployment. Genau ein Einzeiler im Kopf ist über seinen SHA-256-Abdruck freigegeben; ändert er sich um ein Zeichen, blockiert der Browser ihn. |
| Strict-Transport-Security | max-age 1 Jahr, includeSubDomains | Ein Jahr lang kein Rückfall auf unverschlüsseltes HTTP, auch nicht auf Unterdomänen. |
| X-Frame-Options | DENY | Diese Seite lässt sich nicht in einen fremden Rahmen setzen — kein Clickjacking. |
| X-Content-Type-Options | nosniff | Der Browser darf den Dateityp nicht erraten. |
| Referrer-Policy | strict-origin-when-cross-origin | Fremde Server erfahren nicht, welche Unterseite Sie gelesen haben. |
| Permissions-Policy | camera, microphone, geolocation, payment, usb, browsing-topics = () | Sechs Geräteschnittstellen sind abgeschaltet. Diese Seite kann sie nicht anfordern, auch nicht versehentlich. |
| Cross-Origin-Opener-Policy | same-origin | Ein geöffnetes Fenster behält keinen Zugriff auf dieses. |
Dazu drei Direktiven, die weiter greifen: base-uri 'none' verhindert das Umbiegen aller relativen Verweise, form-action 'none' lässt kein Formular irgendwohin senden, frame-ancestors 'none' wiederholt den Rahmenschutz auf CSP-Ebene.
Nachgemessen
Diese Seite lädt nichts von fremden Servern
Schriften liegen hier
Drei Schriftfamilien kommen aus diesem Deployment, keine von einem Schriftdienst. Deshalb erfährt kein fremder Server, dass Sie hier lesen.
Keine Cookies für Besucher
Kein Zähler, keine Messung, kein Wiedererkennen. Genau deshalb fragt diese Seite Sie nichts — ein Einwilligungsfenster wäre ohne Gegenstand.
Ein Wächter hält es
Vor jeder Veröffentlichung läuft eine Prüfung, die jede nachgeladene fremde Quelle meldet und den Abdruck des einen erlaubten Skripts neu berechnet. Sie scheitert lokal, bevor etwas live schweigen kann.
Kein Baulauf dazwischen
Statisches HTML ohne Bündelwerkzeug: was im Ordner liegt, geht so online. Es gibt keine Zwischenstufe, in der sich unbemerkt etwas einfügt.
Beide Anwendungen
Wo die Daten liegen, und wer sie verarbeitet
Vollständig, mit Zweck und Region. Wer verarbeitet, steht hier — nicht im Kleingedruckten.
| Baustein | Zweck | Region |
|---|---|---|
| Datenbank | Geschäftsdaten, Konten, Belege | Irland (eu-west-1) |
| Rechenknoten | Bild- und Filmberechnung | Rumänien (EU-RO-1) |
| Textmodell | Beschreibungen, Sprechertexte | selbst betrieben, EU |
| Auslieferung | Website und Anwendungsdateien | Cloudflare, Vertrag nach Art. 28 DSGVO |
| Sicherungen | Wiederherstellung | EU, AES-256, 30 Tage vorgehalten |
Für einzelne Spitzenmodelle in Tyrell Motus ist ein Anbieter außerhalb der EU erforderlich. Das steht in der Anwendung an der Stelle, an der man die Stufe wählt — und es passiert nur, wenn man diese Stufe ausdrücklich wählt. Standorte im Einzelnen.
Zugriff
Die Datenbank entscheidet, nicht die Oberfläche
Zeilenweise Regeln
Über 565 Zugriffsregeln liegen direkt auf den Datenbanktabellen. Das ist der Unterschied zu einer Prüfung in der Oberfläche: Wer die Oberfläche umgeht, umgeht die Regeln nicht mit. Ein Mandant kann die Daten eines anderen nicht sehen, auch nicht bei einem Fehler im Programm.
Anmeldung
Tyrell Nexus meldet mit Passkeys an — kein Passwort, das abgefangen oder wiederverwendet werden kann. Dazu Gerätevertrauen und ein fortschreibendes Protokoll über jeden Zugriff, das sich nur ergänzen und nicht ändern lässt.
Aufnahmesperre
Die Desktop-Fassung von Tyrell Nexus verweigert die Bildschirmaufnahme. Wer in einer Videokonferenz den Bildschirm teilt, überträgt keine Mandantendaten — auch nicht aus Versehen.
Herkunft von KI-Inhalten
Erzeugte Bilder und Filme tragen Herkunftsdaten nach dem C2PA-Standard. Sie sind maschinell prüfbar und sagen, dass und womit etwas erzeugt wurde. Wie das funktioniert.
Ehrlich
Was hier noch nicht fertig ist
Beide Anwendungen sind noch nicht erschienen
Tyrell Motus und Tyrell Nexus laufen im eigenen Haus und werden dort täglich benutzt. Öffentlich erhältlich sind sie noch nicht: kein Vorverkauf, keine Tarife, keine Konten. Was auf dieser Seite über Architektur und Zugriff steht, beschreibt den gebauten Stand — nicht ein Angebot.
Die amtliche E-Rechnungsprüfung ist offen
Tyrell Nexus erzeugt XRechnung und ZUGFeRD nach EN 16931. Die Prüfung mit dem amtlichen Validator ist nicht abgeschlossen — deshalb behaupten wir keine Konformität, sondern nennen die Norm und den Stand.
Eine Statusseite gibt es nicht
Solange keine dauerhafte Überwachung läuft, wäre eine Seite mit grünen Punkten eine Attrappe. Wir stellen sie auf, wenn es etwas zu überwachen gibt.
Zwei Stellen dieser Website unterschreiten den Kontrastwert
Wartende Einträge und Tabellenzellen mit „nicht enthalten“ liegen unter dem Wert 4,5:1 aus WCAG 2.2 AA. Gemessen, nicht geschätzt — und auf der Liste.