Software Bill of Materials
Eine CycloneDX-SBOM liegt seit Version 4.1.7 jedem Release als Asset bei — Ihr Abhängigkeitsinventar, maschinenlesbar, ohne Nachfragen.
phpMyFAQ ist Open-Source-Software, wird seit 2001 in Deutschland entwickelt und läuft vollständig auf Ihrer eigenen Infrastruktur. Keine SaaS-Abhängigkeit, keine Daten außerhalb Ihrer Kontrolle — eine europäische Antwort auf proprietäre Wissensdatenbank-Clouds.
Software kann für sich genommen nicht „DSGVO-konform“ sein — Konformität entsteht im Betrieb. phpMyFAQ verschafft Ihnen die Ausgangslage dafür: volle Kontrolle darüber, wo Daten liegen, welche Dienste beteiligt sind (standardmäßig keine) und wie lange etwas aufbewahrt wird.
Der EU Cyber Resilience Act macht Software-Lieferketten prüfbar. Wenn Ihr Einkauf oder Ihr Security-Team nach den Nachweisen fragt, hat phpMyFAQ sie bereits:
Eine CycloneDX-SBOM liegt seit Version 4.1.7 jedem Release als Asset bei — Ihr Abhängigkeitsinventar, maschinenlesbar, ohne Nachfragen.
Veröffentlicht seit 2004 — zwei Jahrzehnte transparenter Umgang mit Schwachstellen, vollständig im Advisory-Archiv.
Schwachstellen vertraulich melden über GitHub oder security@phpmyfaq.de — mit dokumentierten Support-Zeiträumen und End-of-Life-Terminen auf der Security-Seite.
Offener Code, Zeile für Zeile prüfbar auf GitHub. Keine Blackbox in Ihrer Lieferkette.
Wir beschreiben, was das Projekt tut — nicht ein Zertifikat, das es hält: Der CRA nimmt nicht-kommerzielle Open-Source-Software weitgehend aus, und Konformität hängt immer davon ab, wie Sie die Software betreiben. Diese Artefakte sind, was eine Due-Diligence-Prüfung tatsächlich verlangt — und was Closed-Source-Anbieter selten vorweisen.
Universitäten, öffentliche Einrichtungen und Unternehmen in ganz Europa betreiben phpMyFAQ produktiv. Testen Sie die Online-Demo oder laden Sie phpMyFAQ herunter — und behalten Sie Ihre Wissensdatenbank in der eigenen Hand.