inspect.software

Kontakt

So ist inspect.software erreichbar – Zertifizierungsanfragen, Datenkorrekturen, Sicherheitsmeldungen und allgemeine Fragen.

Aktualisiert 2026-08-25

Die folgenden Kanäle führen direkt zu den Menschen, die inspect.software betreiben.

Zertifizierungs- und Geschäftsanfragen

Audits privater Repositories, Zertifizierung auf Anfrage, Überwachung und Enterprise-Berichte: mail@inspect.software

Die verfügbaren Leistungen und die Regeln, denen sie unterliegen, sind auf der Seite Zertifizierung & Preise beschrieben – einschließlich der Regel, dass Bezahlung niemals ein Ergebnis verändert.

Datenkorrekturen

Ein sachlicher Fehler in einem veröffentlichten Bericht – ein falsch zugeordnetes Paket, veraltete Belege, ein Wert, der sich aus seinen Eingangsdaten nicht reproduzieren lässt – sollte mit dem vollständigen Namen des Repositorys und der betreffenden Metrik gemeldet werden: mail@inspect.software

Bestätigte Datenfehler lösen einen erneuten Scan aus. Einwände gegen die Methodik selbst werden mit der dokumentierten Formel beantwortet; gut begründete Fälle fließen in die Methodik-Roadmap ein. Wenn Code und Dokumentation einander widersprechen, öffnen Sie ein Issue im öffentlichen Repository des Scanners. Dort lassen sich Diagnose und Korrektur prüfen.

Sicherheit

Melden Sie eine Schwachstelle in inspect.software oder im veröffentlichten Scanner vor einer Offenlegung vertraulich an dieselbe Adresse, mit security in der Betreffzeile. Öffnen Sie kein öffentliches Issue. Meldungen werden bestätigt und vorrangig bearbeitet.

Datenschutz

Anfragen zu personenbezogenen Daten — Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit oder ein Widerspruch gegen die Verarbeitung — gehen an dieselbe Adresse und werden innerhalb eines Monats beantwortet: mail@inspect.software

Zwei Fälle kommen am häufigsten vor. Beitragende, deren öffentliches GitHub-Profil für einen Bericht ausgelesen wurde, können diese angereicherten Felder löschen und von künftigen Scans ausnehmen lassen. Maintainer, deren Adresse aus einem Paketregister stammt, können sie auf demselben Weg löschen lassen. Keine der beiden Anfragen muss begründet werden.

Was verarbeitet wird, auf welcher Grundlage und wie lange, steht auf der Seite Datenschutz, die auch die Aufsichtsbehörde nennt.

Fragen zur Methodik

Die meisten Fragen sind bereits in der öffentlichen Dokumentation beantwortet:

  • Methodik – die vollständige Spezifikation.
  • Wiki – Referenz je Metrik und je Kategorie.
  • FAQ – häufige Fragen, unter anderem zu Korrekturen und Unabhängigkeit.
  • Scanner-Quellcode – die AGPL-lizenzierte Produktivengine für veröffentlichte Werte.

Nachricht senden

Das Senden von hier erfordert eine GitHub-Anmeldung. Eine Mail an die Adresse oben nicht.