# Drittanbieter-Hinweise

## Eingesetzte Dienste

- **GitHub und Google** als optionale Anmeldeanbieter.
- **Stripe** als Zahlungsabwickler für die kostenpflichtigen Pläne. Stripe
  verarbeitet Kartendaten direkt; sie erreichen die Server von OnlyMCP nie.
  Stripe hat seinen Sitz in den USA, die Übermittlung stützt sich auf
  EU/CH-Standardvertragsklauseln.
- **mail.exigo.ch** als Mailserver für Bestätigungscodes, das Zurücksetzen
  von Passwörtern, Team-Einladungen, Hinweise zum Plan und den Newsletter,
  verschlüsselt mit STARTTLS.
- **Hosting** in einem Kubernetes-Cluster auf Infrastruktur in Europa.

OnlyMCP setzt keine Analyse-Dienste, kein Tracking und keine Werbung ein.

## Von dir verbundene MCP-Server

Über die Funktion «MCP-Verbindungen» kannst du beliebige fremde MCP-Server an
dein Konto anbinden, etwa GitHub, Linear, Notion oder einen eigenen Dienst.
Dazu ist Folgendes wichtig:

- **Die Auswahl triffst du.** OnlyMCP bindet keinen dieser Dienste von sich
  aus an und steht in keinem Verhältnis zu ihren Betreibern. Eine hier oder
  in der Oberfläche genannte Marke ist ein Beispiel, keine Partnerschaft und
  keine Empfehlung.
- **Für jeden verbundenen Dienst gelten dessen eigene Bedingungen und
  Datenschutzerklärung.** Prüfe sie, bevor du ihn anbindest. Was du über
  einen solchen Server abrufst oder dort schreibst, geschieht bei diesem
  Anbieter und nicht bei OnlyMCP.
- **Was OnlyMCP dabei tut:** Wir rufen den Server in deinem Auftrag auf. Die
  Anfrage deines Clients geht an OnlyMCP, OnlyMCP an den verbundenen Dienst,
  die Antwort denselben Weg zurück. Dabei erfährt der verbundene Dienst die
  Netzwerkadresse unserer Server, nicht deine.
- **Zugangsdaten**, die du für eine Verbindung hinterlegst, werden
  verschlüsselt gespeichert (AES-256-GCM), nur unmittelbar vor dem Aufruf
  entschlüsselt und nie an einen Client zurückgegeben. In der Oberfläche
  sind nur die letzten vier Zeichen sichtbar.
- **Löschen** einer Verbindung löscht das hinterlegte Zugangsdatum bei uns
  mit. Beim verbundenen Dienst ändert es nichts, dort musst du den Zugang
  selbst widerrufen.

## Quelloffene Bibliotheken

Die folgende Liste wird aus den tatsächlichen Abhängigkeiten des Projekts
erzeugt und bei jeder Aktualisierung neu geschrieben.

<!-- GENERIERT:START -->

- **@base-ui/react** (MIT)
- **@better-auth/cimd** (MIT)
- **@better-auth/mcp** (MIT)
- **@clack/prompts** (MIT)
- **@hono/node-server** (MIT)
- **@hono/zod-openapi** (MIT)
- **@hookform/resolvers** (MIT)
- **@icons-pack/react-simple-icons** (MIT)
- **@modelcontextprotocol/sdk** (MIT)
- **@napi-rs/keyring** (MIT)
- **@tanstack/react-query** (MIT)
- **@tanstack/react-table** (MIT)
- **better-auth** (MIT)
- **cacache** (ISC)
- **class-variance-authority** (Apache-2.0)
- **clsx** (MIT)
- **commander** (MIT)
- **drizzle-orm** (Apache-2.0)
- **fflate** (MIT)
- **hono** (MIT)
- **i18next** (MIT)
- **i18next-browser-languagedetector** (MIT)
- **lucide-react** (ISC)
- **motion** (MIT)
- **nodemailer** (MIT-0)
- **open** (MIT)
- **pg** (MIT)
- **pg-boss** (MIT)
- **pino** (MIT)
- **qrcode** (MIT)
- **rate-limiter-flexible** (ISC)
- **react** (MIT)
- **react-dom** (MIT)
- **react-force-graph-2d** (MIT)
- **react-hook-form** (MIT)
- **react-i18next** (MIT)
- **react-router** (MIT)
- **shiki** (MIT)
- **sonner** (MIT)
- **stripe** (MIT)
- **tailwind-merge** (MIT)
- **tw-animate-css** (MIT)
- **undici** (MIT)
- **zod** (MIT)

<!-- GENERIERT:ENDE -->

## Hinweis

Jede genannte Bibliothek steht unter ihrer eigenen Lizenz. Die Nennung hier
begründet keine Verbindung zwischen den jeweiligen Urhebern und OnlyMCP. Die
Zeile zu **stripe** betrifft das quelloffene Client-SDK; als eingesetzter
Dienst ist Stripe zusätzlich oben unter «Eingesetzte Dienste» genannt.
