Die folgenden Kanäle führen direkt zu den Menschen, die inspect.software betreiben.
Zertifizierungs- und Geschäftsanfragen
Audits privater Repositories, Zertifizierung auf Anfrage, Überwachung und Enterprise-Berichte: mail@inspect.software
Die verfügbaren Leistungen und die Regeln, denen sie unterliegen, sind auf der Seite Zertifizierung & Preise beschrieben – einschließlich der Regel, dass Bezahlung niemals ein Ergebnis verändert.
Datenkorrekturen
Ein sachlicher Fehler in einem veröffentlichten Bericht – ein falsch zugeordnetes Paket, veraltete Belege, ein Wert, der sich aus seinen Eingangsdaten nicht reproduzieren lässt – sollte mit dem vollständigen Namen des Repositorys und der betreffenden Metrik gemeldet werden: mail@inspect.software
Bestätigte Datenfehler lösen einen erneuten Scan aus. Einwände gegen die Methodik selbst werden mit der dokumentierten Formel beantwortet; gut begründete Fälle fließen in die Methodik-Roadmap ein. Wenn Code und Dokumentation einander widersprechen, öffnen Sie ein Issue im öffentlichen Repository des Scanners. Dort lassen sich Diagnose und Korrektur prüfen.
Sicherheit
Melden Sie eine Schwachstelle in inspect.software oder im veröffentlichten Scanner vor einer Offenlegung vertraulich an dieselbe Adresse, mit security in der Betreffzeile. Öffnen Sie kein öffentliches Issue. Meldungen werden bestätigt und vorrangig bearbeitet.
Datenschutz
Anfragen zu personenbezogenen Daten — Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder ein Widerspruch gegen die Verarbeitung — gehen an dieselbe Adresse und werden innerhalb eines Monats beantwortet: mail@inspect.software
Zwei Fälle kommen am häufigsten vor. Beitragende, deren öffentliches GitHub-Profil für einen Bericht ausgelesen wurde, können diese angereicherten Felder löschen und von künftigen Scans ausnehmen lassen. Maintainer, deren Adresse aus einem Paketregister stammt, können sie auf demselben Weg löschen lassen. Keine der beiden Anfragen muss begründet werden.
Was verarbeitet wird, auf welcher Grundlage und wie lange, steht auf der Seite Datenschutz, die auch die Aufsichtsbehörde nennt.
Fragen zur Methodik
Die meisten Fragen sind bereits in der öffentlichen Dokumentation beantwortet:
- Methodik – die vollständige Spezifikation.
- Wiki – Referenz je Metrik und je Kategorie.
- FAQ – häufige Fragen, unter anderem zu Korrekturen und Unabhängigkeit.
- Scanner-Quellcode – die AGPL-lizenzierte Produktivengine für veröffentlichte Werte.