// disclaimer
Haftungsausschluss & EinschrÀnkungen
zuletzt aktualisiert · 2026-05-05
// read this
Die Befunde und LösungsvorschlĂ€ge von FixVibe sind heuristisch und informativ. Sie stellen keine professionelle Sicherheitsberatung dar. Du musst jeden Befund und jeden vorgeschlagenen Ănderung eigenstĂ€ndig prĂŒfen und testen, bevor du sie auf ein Produktionssystem anwendest.
Was wir tun â und was nicht
FixVibe fĂŒhrt automatisierte PrĂŒfungen gegen URLs und Hostnamen durch, die du eingereicht hast. Die PrĂŒfungen sind heuristisch: Sie suchen nach Mustern, die hĂ€ufig mit Sicherheitsfehlkonfigurationen und Schwachstellen assoziiert werden. Mustererkennung ist grundsĂ€tzlich verlustbehaftet. Wir können â und tun dies gelegentlich â falsch-positive und falsch-negative Ergebnisse liefern.
FixVibe ist kein:
- Ersatz fĂŒr einen manuellen Penetrationstest oder die ĂberprĂŒfung durch einen qualifizierten Sicherheitsingenieur;
- Garantie, dass deine Anwendung sicher ist, wenn keine Befunde erscheinen;
- Garantie, dass ein Befund in deiner Umgebung ausnutzbar ist;
- professionelle oder rechtliche Beratung jeglicher Art;
- Compliance-Zertifizierungstool (FixVibe ist kein âoffiziellerâ PrĂŒfer fĂŒr SOC 2, ISO 27001, PCI DSS, HIPAA oder andere Rahmenwerke â sieh dir unsere Richtlinie zur akzeptablen Nutzung an, was wir bescheinigen und was nicht).
Befunde: Falsch-Positive und Falsch-Negative
Falsch-Positive. Ein als âkritischâ eingestufter Befund bedeutet nicht immer, dass deine Anwendung kritisch verwundbar ist. Die PrĂŒfung kann auf ein Muster angesprochen haben, das in deinem spezifischen Stack harmlos ist â zum Beispiel eine 403-Antwort einer Edge-Firewall, die eine Anfrage korrekt blockiert und keine Datei offenlegt. Wir bemĂŒhen uns, Falsch-Positive zu unterdrĂŒcken, können sie aber nicht vollstĂ€ndig ausschlieĂen.
Falsch-Negative. Ein sauberer Scan beweist nicht, dass deine Anwendung sicher ist. Heuristische PrĂŒfungen ĂŒbersehen Schwachstellen, die DomĂ€nenwissen, VerstĂ€ndnis der GeschĂ€ftslogik, mehrstufige Angriffsketten oder TestfĂ€lle erfordern, die wir nicht implementiert haben. Das Fehlen eines Befunds ist keine Sicherheitsgarantie.
FĂŒr Systeme, bei denen Sicherheit geschĂ€ftskritisch ist, solltest du FixVibe durch regelmĂ€Ăige professionelle Penetrationstests, ein Bug-Bounty-Programm und rigorose Code-Reviews ergĂ€nzen.
Vorgeschlagene Korrekturen und KI-generierte Inhalte
Einige FixVibe-Befunde enthalten vorgeschlagene AbhilfemaĂnahmen â schriftliche Anweisungen, Code-Snippets oder Texte, die an einen KI-Coding-Assistenten ĂŒbergeben werden sollen. Diese VorschlĂ€ge werden automatisch generiert, in manchen FĂ€llen von einem groĂen Sprachmodell. Sie sind als Ausgangspunkt fĂŒr deine eigene Untersuchung gedacht, nicht als fertig einsetzbarer Code.
Bevor du eine vorgeschlagene AbhilfemaĂnahme anwendest â einschlieĂlich aller Texte, die wir als âPromptâ oder âFixâ bezeichnen â musst du:
- sie vollstÀndig lesen und bestÀtigen, dass du verstehst, was sich Àndert;
- bestĂ€tigen, dass sie fĂŒr deinen spezifischen Stack, deine Framework-Version und deine Konfiguration geeignet ist;
- sie in einer Staging-Umgebung testen, die der Produktion entspricht;
- das Diff von einer qualifizierten Person prĂŒfen lassen, bevor du es zusammenfĂŒhrst;
- bereit sein, die Ănderung zurĂŒckzunehmen, wenn sie zu unerwartetem Verhalten fĂŒhrt.
KI-generierte VorschlĂ€ge ohne ĂberprĂŒfung direkt in Produktionscode einzufĂŒgen, geschieht auf dein eigenes Risiko. EGO HERO LLC ĂŒbernimmt keine Haftung fĂŒr AusfĂ€lle, Datenverluste, Sicherheitsregressionen oder andere SchĂ€den, die durch die Anwendung eines FixVibe-Lösungsvorschlags ohne eigenstĂ€ndige ĂberprĂŒfung entstehen.
Aktive Scans können die Produktion beeinflussen
Active scans perform bounded verification against your application. While we rate-limit, use a distinctive User-Agent (FixVibeScanner/1.0), and avoid known destructive patterns, active probing can in rare cases:
- Verlangsamungen oder Fehler-Spitzen verursachen;
- Test-EintrĂ€ge in deiner Datenbank ĂŒber Injection-Sonden erstellen;
- dein Monitoring, Paging oder WAF-Blocklisten auslösen;
- Drittanbieter-API-Kontingente verbrauchen (z. B. vorgelagerte Suchanbieter, SMS-Gateways), wenn deine Endpunkte Anfragen an sie weiterleiten.
Wir empfehlen dringend, aktive Scans gegen Staging-Umgebungen durchzufĂŒhren. Wenn du die Produktion scannen musst, tue dies wĂ€hrend eines Wartungsfensters. Durch das Starten eines aktiven Scans erkennst du diese Risiken an und akzeptierst sie.
Schweregradbewertungen sind Orientierungshilfen, kein Gesetz
Unsere Schweregradbezeichnungen (kritisch, hoch, mittel, niedrig, info) sind auf typische Webanwendungen kalibriert. Sie berĂŒcksichtigen weder dein spezifisches Bedrohungsmodell noch deine Nutzerpopulation, dein regulatorisches Umfeld oder deinen Asset-Wert. Ein âniedrigâ-Befund kann fĂŒr ein Fintech, das Kundengelder verwaltet, ein wesentliches Risiko darstellen; ein âkritischâ-Befund kann fĂŒr einen statischen Blog irrelevant sein. Du bist am besten in der Lage, einen Befund in ein reales Risiko zu ĂŒbersetzen.
Die Autorisierung liegt in deiner Verantwortung
Du bist allein dafĂŒr verantwortlich zu bestĂ€tigen, dass du berechtigt bist, jede URL oder jeden Hostnamen zu testen, den du einreichst. Aktive Scans entbinden dich nicht von dieser Verantwortung, auch wenn wir eine EigentĂŒmerverifizierung voraussetzen â die Verifizierung beweist, dass du den DNS oder die HTTP-Antwort eines Ziels kontrollierst, nicht dass du die rechtliche oder vertragliche Berechtigung zum Testen hast (beispielsweise kann eine SaaS-App, die du auf einer Subdomain einer von dir kontrollierten Domain betreibst, dennoch den Acceptable-Use-Regeln ihres Cloud-Anbieters unterliegen). Sieh dir unsere Richtlinie zur akzeptablen Nutzung fĂŒr das vollstĂ€ndige Bild an.
HaftungsbeschrĂ€nkung â Verweis auf die Nutzungsbedingungen
Die Haftung von EGO HERO LLC fĂŒr AnsprĂŒche, die sich aus deiner Nutzung von FixVibe ergeben, richtet sich nach Abschnitt 10 der Nutzungsbedingungen, einschlieĂlich der Obergrenze fĂŒr den Gesamtschadensersatz. Durch die Nutzung von FixVibe bestĂ€tigst du, dass du diesen Abschnitt gelesen und verstanden hast.
