Erweiterungen in der Sandkiste
Nachladbarer Fremdcode ohne Zugriff auf Schlüssel — mit einer klar benannten Grenze.
Werkzeug-Erweiterungen lassen sich zur Laufzeit nachladen, ausgeführt in einer WebAssembly-Umgebung nach dem Komponentenmodell. Die Erweiterung bekommt genau die Schnittstellen, die ihr zugeteilt werden, und keinen Zugriff auf Dateisystem, Netz oder Schlüsselmaterial, solange ihr das nicht ausdrücklich gewährt wird. Das folgt der durchgehenden Linie, unvertrauten Code strukturell vom sicherheitskritischen Kern zu trennen, statt auf seine Gutartigkeit zu vertrauen. Die Grenze dieses Ansatzes wird an anderer Stelle des Systems offen benannt: Innerhalb eines Prozesses ohne Trennung — etwa in einer Website-Erweiterung mit vollen Rechten — greift kein Prüfmechanismus mehr, weil dann auch der Prüfcode selbst veränderbar ist.
Einordnung
Diese Erläuterung gehört zur Systemerklärung des DaWN-Verbunds und gibt den Stand der Projektdokumentation vom September 2026 wieder.