Glossar
Definitionen und Erklärungen der Kernbegriffe des Sovereign Systems Design.
kern-nomenklatur
hOS
Human Operating System - die biologische und kognitive Basisschicht eines Menschen mit festen Hardware-Limits.
Exoskelett
Die Schicht aller Werkzeuge, Apps, KI-Agenten und externen Verpflichtungen, die auf dem hOS aufsetzen.
Sovereign State
Der Zielzustand im SSD: hochverfügbare, fehlertolerante Lebens-Architektur mit strikter Trennung von Core-Prozessen und Peripherie.
Context Dilution
Der schleichende Verlust von Handlungsfähigkeit durch zu viele parallele Informationsströme im Context Window.
Exoskeleton Bloat
Unreguliertes Wachstum von Tools, Kanälen und Erwartungen mit ungefiltertem Schreibzugriff auf das hOS.
SPOF
Single Point of Failure - eine Komponente, deren Ausfall das Gesamtsystem zum Absturz bringt.
Cognitive ROI
Die Bilanz aus kognitivem Nutzen und kognitiven Kosten einer Komponente im Exoskelett.
Capacity Gate
Der Filtermechanismus, der neue Tools, Rollen oder Verpflichtungen nur ins System lässt, wenn sie positiven Cognitive ROI haben.
transform-phasen
Continuous Deployment
Phase 4 der TRANSFORM-Methodik: iterative Umsetzung der neuen Architektur in kleinen Sprints statt Big-Bang-Release.
RCA
Root Cause Analysis, Phase 2 der TRANSFORM-Methodik: Ursachenforschung für die Glaubenssätze hinter dem Bloat.
Scale & Capacity
Phase 5 der TRANSFORM-Methodik: Skalierung durch validierte Automatisierung und KI-Agenten unter Capacity-Gate-Kontrolle.
System Design
Phase 3 der TRANSFORM-Methodik: Architektur-Neuentwurf mit API-Gateways, Zugriffskontrolle und SPOF-Eliminierung.
TRANSFORM-Methodik
Die fünfphasige Refactoring-Pipeline im SSD: Triage, RCA, System Design, Continuous Deployment, Scale & Capacity.
Triage
Phase 1 der TRANSFORM-Methodik: akute Stabilisierung durch Abschalten aller nicht-essenziellen Prozesse.
begleit-begriffe
Architecture Brief
Strukturierter Output des Self-Audits: Ist-Zustand, identifizierte Bugs und abgeleitete Refactoring-Prioritäten.
Dopamin-Detox
Bewusste Reduktion hochstimulativer Reize, um das Belohnungssystem des hOS neu zu kalibrieren.
FOMO
Fear of Missing Out, der zweite häufige Treiber von Exoskeleton Bloat: die Angst, wichtige Signale zu verpassen.
Housekeeping
Offline-Phasen zur Defragmentierung des hOS: strukturierte Zeiten ohne Input, in denen das System aufräumt.
Legacy Code
Alte, unpatchte Glaubenssätze und Verhaltensmuster, die auf Basis veralteter Anforderungen geschrieben wurden.
People Pleasing
Verhaltensmuster, das Zustimmung über Zugriffskontrolle stellt. Der häufigste Treiber von Exoskeleton Bloat.
datenschutz
DSGVO
EU-Datenschutz-Grundverordnung — verbindliches Regelwerk zum Schutz personenbezogener Daten seit Mai 2018.
DSGVO Art. 6
Artikel 6 DSGVO listet die sechs Rechtsgrundlagen, auf die jede Datenverarbeitung gestützt werden muss.
Gravatar
Dienst von Automattic, der E-Mail-Adressen zu Profilbildern auflöst — mit DSGVO-Relevanz für WordPress-Betreiber.
infrastruktur
Redis
In-Memory-Datenspeicher für Caching und Session-Management – reduziert Datenbankabfragen und macht WordPress-Seiten messbar schneller.
Prometheus
Open-Source-Monitoring-System mit Zeitreihendatenbank – sammelt Metriken per Pull-Modell und bildet das Herzstück moderner Observability-Stacks.
Grafana
Open-Source-Visualisierungsplattform für Metriken, Logs und Traces – das Standard-Dashboard-Tool für Observability-Stacks.
APCu
APC User Cache — PHP-Erweiterung für In-Memory-Caching im gemeinsamen Speicher des Webserver-Prozesses.
Jaeger
Open-Source-Distributed-Tracing-System – verfolgt Request-Pfade durch verteilte Systeme und macht Latenzbottlenecks sichtbar.
netzwerk
webentwicklung
HTTP
Das Anwendungsprotokoll des Web — definiert wie Browser und Server Anfragen und Antworten austauschen.
DNS
Domain Name System — das verteilte System, das Domainnamen wie example.com in IP-Adressen auflöst, die Computer tatsächlich verwenden.
HTTPS
Verschlüsselte Variante des HTTP-Protokolls über TLS — Standard für jede Webseite, die Daten überträgt oder Vertrauen aufbauen will.
CDN
Content Delivery Network — geografisch verteilte Serverinfrastruktur, die statische Inhalte näher am Nutzer ausliefert und damit Ladezeiten reduziert.
CORS
Cross-Origin Resource Sharing — Browser-Mechanismus, der kontrolliert, welche Domains API-Anfragen an einen Server stellen dürfen.
JWT
JSON Web Token — kompaktes, selbst-beschreibendes Token-Format für die Authentifizierung und den Datenaustausch zwischen Parteien.
OpenTelemetry
Offener Standard zur Erfassung von Traces, Metriken und Logs aus verteilten Systemen — vendor-neutral und weit verbreitet.
TCP
Transmission Control Protocol — das verbindungsorientierte Transportprotokoll, das zuverlässige, geordnete Datenübertragung im Internet sicherstellt.
WebP
Modernes Bildformat von Google – 25–35 % kleiner als JPEG bei gleicher Qualität, mit Unterstützung für Transparenz und Animation.
HSTS
HTTP Strict Transport Security — Response-Header, der den Browser anweist, eine Domain dauerhaft nur über HTTPS zu kontaktieren.
HTTP 403
HTTP-Statuscode für "Forbidden" — der Server versteht die Anfrage, verweigert aber die Ausführung wegen fehlender Berechtigung.
PHP
Server-seitige Skriptsprache, die den Kern von WordPress antreibt – verarbeitet Anfragen, spricht Datenbanken an und erzeugt HTML.
REST API
Architekturstil für Web-Schnittstellen, bei dem Ressourcen über HTTP-Verben (GET, POST, PUT, DELETE) adressiert werden.
AVIF
AV1 Image File Format – das modernste Web-Bildformat mit 30–50 % besserem Kompressionsverhältnis als JPEG, basierend auf dem AV1-Video-Codec.
OTLP
OpenTelemetry Protocol — das standardisierte Übertragungsformat für Telemetriedaten (Traces, Metriken, Logs) zwischen OTel-Komponenten.
XML-RPC
Veraltetes Remote-Procedure-Call-Protokoll über HTTP mit XML-Encoding — in WordPress ein bekanntes Angriffsziel.
RSS
Really Simple Syndication — XML-basiertes Feed-Format, das Inhaltsaktualisierungen von Websites maschinenlesbar bereitstellt.
CORP
Cross-Origin Resource Policy — HTTP-Header, der festlegt, von welchen Origins eine Ressource eingebettet werden darf.
COEP
Cross-Origin Embedder Policy — HTTP-Header, der eine Seite in Cross-Origin Isolation versetzt und SharedArrayBuffer wieder verfügbar macht.
COOP
Cross-Origin Opener Policy — HTTP-Header, der eine Seite von fremden Browsing-Kontexten isoliert und damit Spectre-Angriffe über window-Referenzen verhindert.
JPEG
Verlustbehaftetes Bildformat für Fotos – seit 1992 der Standard für fotografische Web-Bilder, heute schrittweise durch WebP und AVIF abgelöst.
oEmbed
Protokoll zur automatischen Einbettung von Inhalten (Videos, Tweets, etc.) durch Austausch einer URL gegen fertigen Embed-Code.
PNG
Verlustfreies Bildformat mit Transparenz-Unterstützung – ideal für Grafiken, Logos und Screenshots, aber für Fotos zu groß.
webperformance
Core Web Vitals
Googles offizielle Messgrößen für die Nutzererfahrung einer Webseite – direkt relevant für das Google-Ranking.
LCP
Largest Contentful Paint – misst, wann das größte sichtbare Element einer Seite vollständig geladen ist. Unter 2,5 Sekunden gilt als gut.
CLS
Cumulative Layout Shift – misst unerwartete Layout-Verschiebungen während des Ladens. Unter 0,1 gilt als gut.
FCP
First Contentful Paint – der Zeitpunkt, an dem der Browser das erste sichtbare Element rendert. Zeigt dem Nutzer, dass die Seite lädt.
websicherheit
XSS
Cross-Site Scripting — eine der häufigsten Web-Schwachstellen, bei der Angreifer schadhaften JavaScript-Code in eine Webseite einschleusen, der dann im Browser anderer Nutzer ausgeführt wird.
DDoS
Distributed Denial of Service — ein Angriff, bei dem eine Vielzahl kompromittierter Systeme gleichzeitig ein Ziel mit Anfragen überflutet, bis der Dienst für legitime Nutzer nicht mehr erreichbar ist.
Content-Security-Policy
HTTP-Sicherheits-Header, der dem Browser vorschreibt, welche Ressourcen er für eine Seite laden darf — zentrale Abwehrlinie gegen XSS-Angriffe.
Brute-Force
Angriffsmethode, bei der Passwörter oder Zugangsdaten durch systematisches Durchprobieren aller möglichen Kombinationen geknackt werden.
CrowdSec
Open-Source-Sicherheitslösung, die Angriffe erkennt und durch kollektive Intelligenz einer globalen Community blockiert — eine moderne Alternative zu fail2ban mit crowd-basierter Bedrohungsintelligenz.
CAPTCHA
Vollständig automatisierter öffentlicher Turing-Test zur Unterscheidung von Computern und Menschen — schützt Webformulare vor automatisierten Bot-Angriffen.
Rspamd
Hochperformanter Open-Source-Spam-Filter für E-Mail-Server, der maschinelles Lernen, regelbasierte Analyse und URL-Reputation kombiniert, um Spam und Phishing zu erkennen.
Clickjacking
Angriffstechnik, bei der Nutzer durch transparente iFrames dazu gebracht werden, unsichtbare Buttons oder Links zu klicken und damit ungewollte Aktionen auszulösen.
hCaptcha
Datenschutzorientiertere CAPTCHA-Alternative zu Google reCAPTCHA, die Website-Betreiber für die Teilnahme vergütet und als Standardschutz von Cloudflare eingesetzt wird.
mCaptcha
Datenschutzfreundliches, selbst-hostbares Open-Source-CAPTCHA-System, das auf Proof-of-Work basiert statt auf Tracking oder Verhaltensanalyse.
CIDR
Classless Inter-Domain Routing — eine kompakte Schreibweise für IP-Adressbereiche, die in Firewall-Regeln, IP-Blocking und Netzwerk-Konfigurationen verwendet wird.
MIME-Sniffing
Verhalten älterer Browser, den tatsächlichen Inhaltstyp einer Datei anhand ihres Inhalts zu erraten statt dem vom Server deklarierten Content-Type zu vertrauen — ein ausnutzbarer Sicherheitsmangel.
CrowdSec LAPI
Local API von CrowdSec — der zentrale Kommunikationspunkt zwischen CrowdSec-Agents und Bouncern, der Entscheidungen über gesperrte IPs verwaltet und weitergibt.