Anlage 1 — Leistungs- und Produktbeschreibung einschließlich Lizenzmetrik
zu den Allgemeinen Geschäftsbedingungen der CanMe GmbH (Produkt) v2.0 Version 1.0 · Stand: August 2026
1. Produktübersicht
Das Cloud Area Network (CAN) ist eine identitätsbasierte Zero-Trust-Konnektivitätsplattform. Der Kunde errichtet mit den Komponenten von CanMe ein privates Overlay-Netzwerk über seine bestehende Infrastruktur (On-Premises, Cloud, hybrid) und steuert sämtliche Zugriffe über kryptographische Identitäten und Richtlinien statt über Perimeter-Firewalls oder klassische VPN-Konzentratoren.
Betriebsmodell: Der Kunde betreibt das CAN eigenverantwortlich in der Kundenumgebung ("selbst gehostet"). CanMe liefert Software, Appliances, Dokumentation und Updates; CanMe hat bauartbedingt keinen Zugriff auf Netzwerkverkehr, Identitäten oder Richtlinieninhalte des Kunden. Die Verantwortungsverteilung regelt abschließend Anlage 2.
2. Komponenten
| Komponente | Beschreibung | Bereitstellung |
|---|---|---|
| Tenant | Kundenspezifische Installation und primärer Abrechnungscontainer; ein Tenant bildet eine isolierte Sicherheitsdomäne. | logisch, je Bestellschein |
| Core | Steuerungskomponente des Tenants (Hardware- oder Software-Appliance): Identitätsverwaltung, Richtlinien, Zertifikatsdienste, Audit. Benötigt Internetverbindung (§ 16 Abs. 3 AGB). | Software-Appliance; optional Hardware |
| Mesh | Vom Kunden gehostete und betriebene Routing-Appliances, über die verschlüsselter Verkehr geführt wird. | Software-Appliance, Kundenumgebung |
| Gate | Private Software- oder Hardware-Appliance zur Anbindung von Netzen und zum Proxying von Identitäten; keine öffentliche IP erforderlich; HA-Paarbetrieb möglich. | Software-Appliance; optional Hardware |
| Link | Physische Hardware-Ausprägung des Cannectors für Endpunkte/Netzsegmente ohne Software-Agent (Modul B, § 8 AGB). | Hardware, Direktversand |
| Cannector | Software-Client für gängige Betriebssysteme (Bezug über App-Plattformen oder lokale Installation). | Software |
| CANSOLE | Administrationsportal des Tenants: Konfiguration, Identitäten, Richtlinien, Echtzeit-Nutzungsansicht, Logs & Audit. Teil des Tenants, keine Preisdaten. | Bestandteil des Core |
| myCanMe | Kaufmännisches Portal von CanMe (my.canme.cloud, Login-geschützt): Bestellungen, Preise, Commitment-Stände, Rechnungen, Tickets, Trials. | von CanMe betriebener Nebendienst |
3. Funktionsumfang (wesentliche Merkmale)
Das CAN umfasst in der jeweils aktuellen Version insbesondere: identitätsbasierte Zugriffssteuerung mit mutual TLS zwischen allen Komponenten; Ende-zu-Ende-verschlüsselte Overlay-Konnektivität ohne öffentlich exponierte Dienste; Richtlinienverwaltung auf Identitäts- und Gruppenebene; Anbindung föderierter Identitätsanbieter (z. B. Entra ID) neben dem CanMe-IDP; Mikrosegmentierung und ausgehende Verbindungslogik der Gates (keine eingehenden Portfreigaben erforderlich); Hochverfügbarkeitsbetrieb von Gates als HA-Paar; Protokollierung und Audit-Funktionen in CANSOLE einschließlich Export; tägliche Nutzungsmessung je Tenant (§ 19b AGB, Anlage 4).
Der verbindliche Funktionsumfang im Einzelnen ergibt sich aus der Dokumentation der jeweils eingesetzten Version. Beschreibungen auf der Website, in Präsentationen und Roadmaps sind unverbindlich (§ 4 Abs. 3 AGB).
4. Systemvoraussetzungen und Konnektivität
Die je Komponente und Version maßgeblichen Systemvoraussetzungen (unterstützte Betriebssysteme, Virtualisierungsplattformen, Ressourcen, Netzwerkfreigaben) sind in der Dokumentation veröffentlicht. Der Core benötigt eine ausgehende Internetverbindung zu den in Anlage 4 Ziffer 5 benannten Diensten von CanMe (Lizenzvalidierung, Updates, Nutzungsmeldung); die Bereitstellung obliegt dem Kunden. Ein Betrieb in abgeschotteten Umgebungen (Air-Gap) ist nicht Gegenstand der AGB.
5. Lizenzmetrik (verbindliche Zählregeln)
Ergänzend zu § 19b AGB gilt:
5.1 Nutzungsobjekte. Der Nutzungsmessung unterliegen Identitäten (Typen: User, Gerät, Netzwerk, Proxy) und Gates. Gruppen, Richtlinien, Mesh-Komponenten (§ 19b Abs. 4a lit. e AGB) und CANSOLE-Zugänge sind keine Nutzungsobjekte.
5.2 Zähleinheit. Maßgeblich ist das eindeutige Nutzungsobjekt (Objekt-ID) je Tenant und Abrechnungsmonat. Ein Nutzungsobjekt wird für einen Monat einmal gezählt, wenn es in diesem Monat zu irgendeinem Zeitpunkt im Tenant bereitgestellt (deployed) war — unabhängig von Dauer, Aktivität, Anmeldungen oder Datenverkehr.
5.3 Löschung und Neuanlage. Ein gelöschtes und neu angelegtes Objekt erhält eine neue Objekt-ID und gilt als neues Nutzungsobjekt; im selben Abrechnungsmonat werden in diesem Fall beide Objekte gezählt.
5.4 Sonderregeln. Ein als HA-Paar betriebenes Gate zählt als ein (1) Gate. Ein mit dem Tenant verbundener Link zählt als eine (1) Geräte-Identität. Ein Nutzungsobjekt kann nicht mehreren Tenants gleichzeitig zugeordnet werden.
5.5 Preise. Die jeweils aktuellen Preise je Nutzungsobjekt und die verfügbaren Commitment-Konditionen sind für Kunden in myCanMe abrufbar (Anlage 7); im Bestellschein vereinbarte Preise gehen vor (§ 2 Abs. 1 AGB).
6. Nicht Gegenstand der Leistung
Nicht geschuldet sind insbesondere: eine Verfügbarkeit des vom Kunden betriebenen CAN (§ 13 AGB); der Betrieb von Komponenten durch CanMe (nur als Modul D per Sondervertrag); Air-Gap-Betrieb; die Eignung für Hochrisikoanwendungen (§ 27 Abs. 2 AGB); Rechts-, Steuer- oder Compliance-Beratung (§ 9 Abs. 5 AGB); sowie Leistungen, die im Bestellschein nicht beauftragt sind (§ 5 AGB).
CanMe GmbH · Albert-Einstein-Straße 1, 95028 Hof · Geschäftsführer: Frederik Schmidt · Amtsgericht Hof, HRB 6912 · USt-IdNr. DE367881093 · hello@canme.cloud