Zum Inhalt springen
Wagner Virtual Studios

Sicherheit

Was hier abgesichert ist, und wie.

Diese Seite nennt die technischen Maßnahmen im Einzelnen — nachprüfbar, mit dem Werkzeug, das jeder Browser mitbringt. Was noch nicht fertig ist, steht am Ende.

Meldeweg

Eine Schwachstelle melden

Wer eine Lücke findet, soll sie uns sagen können, ohne sich durch ein Formular zu arbeiten.

Adresse

frank@wvs.software

Formlos, deutsch oder englisch. Eine Bestätigung kommt in der Regel innerhalb weniger Tage. Wir bitten um eine angemessene Frist, bevor eine Lücke öffentlich gemacht wird — und nennen Melder auf Wunsch namentlich, sobald sie geschlossen ist.

Maschinenlesbar

Der Meldeweg steht zusätzlich nach RFC 9116 unter /.well-known/security.txt — dort, wo Sicherheitsforscher zuerst nachsehen.

Umfang
diese Website, Tyrell Motus, Tyrell Nexus
Sprachen
Deutsch, Englisch
Gültig bis
01.09.2027

Diese Website

Acht Kopfzeilen, die der Browser erzwingt

Jede davon ist in den Entwicklerwerkzeugen Ihres Browsers nachlesbar — Netzwerk-Reiter, beliebige Anfrage an diese Seite.

KopfzeileWertWogegen
Content-Security-Policydefault-src 'none'Nichts wird geladen, was nicht ausdrücklich erlaubt ist. Grundhaltung ist Verbot, nicht Erlaubnis.
script-src'self' + ein HashSkripte nur aus diesem Deployment. Genau ein Einzeiler im Kopf ist über seinen SHA-256-Abdruck freigegeben; ändert er sich um ein Zeichen, blockiert der Browser ihn.
Strict-Transport-Securitymax-age 1 Jahr, includeSubDomainsEin Jahr lang kein Rückfall auf unverschlüsseltes HTTP, auch nicht auf Unterdomänen.
X-Frame-OptionsDENYDiese Seite lässt sich nicht in einen fremden Rahmen setzen — kein Clickjacking.
X-Content-Type-OptionsnosniffDer Browser darf den Dateityp nicht erraten.
Referrer-Policystrict-origin-when-cross-originFremde Server erfahren nicht, welche Unterseite Sie gelesen haben.
Permissions-Policycamera, microphone, geolocation, payment, usb, browsing-topics = ()Sechs Geräteschnittstellen sind abgeschaltet. Diese Seite kann sie nicht anfordern, auch nicht versehentlich.
Cross-Origin-Opener-Policysame-originEin geöffnetes Fenster behält keinen Zugriff auf dieses.

Dazu drei Direktiven, die weiter greifen: base-uri 'none' verhindert das Umbiegen aller relativen Verweise, form-action 'none' lässt kein Formular irgendwohin senden, frame-ancestors 'none' wiederholt den Rahmenschutz auf CSP-Ebene.

Nachgemessen

Diese Seite lädt nichts von fremden Servern

Schriften liegen hier

Drei Schriftfamilien kommen aus diesem Deployment, keine von einem Schriftdienst. Deshalb erfährt kein fremder Server, dass Sie hier lesen.

Keine Cookies für Besucher

Kein Zähler, keine Messung, kein Wiedererkennen. Genau deshalb fragt diese Seite Sie nichts — ein Einwilligungsfenster wäre ohne Gegenstand.

Ein Wächter hält es

Vor jeder Veröffentlichung läuft eine Prüfung, die jede nachgeladene fremde Quelle meldet und den Abdruck des einen erlaubten Skripts neu berechnet. Sie scheitert lokal, bevor etwas live schweigen kann.

Kein Baulauf dazwischen

Statisches HTML ohne Bündelwerkzeug: was im Ordner liegt, geht so online. Es gibt keine Zwischenstufe, in der sich unbemerkt etwas einfügt.

Beide Anwendungen

Wo die Daten liegen, und wer sie verarbeitet

Vollständig, mit Zweck und Region. Wer verarbeitet, steht hier — nicht im Kleingedruckten.

BausteinZweckRegion
DatenbankGeschäftsdaten, Konten, BelegeIrland (eu-west-1)
RechenknotenBild- und FilmberechnungRumänien (EU-RO-1)
TextmodellBeschreibungen, Sprechertexteselbst betrieben, EU
AuslieferungWebsite und AnwendungsdateienCloudflare, Vertrag nach Art. 28 DSGVO
SicherungenWiederherstellungEU, AES-256, 30 Tage vorgehalten

Für einzelne Spitzenmodelle in Tyrell Motus ist ein Anbieter außerhalb der EU erforderlich. Das steht in der Anwendung an der Stelle, an der man die Stufe wählt — und es passiert nur, wenn man diese Stufe ausdrücklich wählt. Standorte im Einzelnen.

Zugriff

Die Datenbank entscheidet, nicht die Oberfläche

Zeilenweise Regeln

Über 565 Zugriffsregeln liegen direkt auf den Datenbanktabellen. Das ist der Unterschied zu einer Prüfung in der Oberfläche: Wer die Oberfläche umgeht, umgeht die Regeln nicht mit. Ein Mandant kann die Daten eines anderen nicht sehen, auch nicht bei einem Fehler im Programm.

Anmeldung

Tyrell Nexus meldet mit Passkeys an — kein Passwort, das abgefangen oder wiederverwendet werden kann. Dazu Gerätevertrauen und ein fortschreibendes Protokoll über jeden Zugriff, das sich nur ergänzen und nicht ändern lässt.

Aufnahmesperre

Die Desktop-Fassung von Tyrell Nexus verweigert die Bildschirmaufnahme. Wer in einer Videokonferenz den Bildschirm teilt, überträgt keine Mandantendaten — auch nicht aus Versehen.

Herkunft von KI-Inhalten

Erzeugte Bilder und Filme tragen Herkunftsdaten nach dem C2PA-Standard. Sie sind maschinell prüfbar und sagen, dass und womit etwas erzeugt wurde. Wie das funktioniert.

Ehrlich

Was hier noch nicht fertig ist

Beide Anwendungen sind noch nicht erschienen

Tyrell Motus und Tyrell Nexus laufen im eigenen Haus und werden dort täglich benutzt. Öffentlich erhältlich sind sie noch nicht: kein Vorverkauf, keine Tarife, keine Konten. Was auf dieser Seite über Architektur und Zugriff steht, beschreibt den gebauten Stand — nicht ein Angebot.

Die amtliche E-Rechnungsprüfung ist offen

Tyrell Nexus erzeugt XRechnung und ZUGFeRD nach EN 16931. Die Prüfung mit dem amtlichen Validator ist nicht abgeschlossen — deshalb behaupten wir keine Konformität, sondern nennen die Norm und den Stand.

Eine Statusseite gibt es nicht

Solange keine dauerhafte Überwachung läuft, wäre eine Seite mit grünen Punkten eine Attrappe. Wir stellen sie auf, wenn es etwas zu überwachen gibt.

Zwei Stellen dieser Website unterschreiten den Kontrastwert

Wartende Einträge und Tabellenzellen mit „nicht enthalten“ liegen unter dem Wert 4,5:1 aus WCAG 2.2 AA. Gemessen, nicht geschätzt — und auf der Liste.