Dieses Glossar erklärt zentrale Begriffe aus den Dokumentationsartikeln in kurzer Form. Die verlinkten Fachartikel führen das jeweilige Thema ausführlicher aus.

API

Eine Application Programming Interface, kurz API, ist eine definierte Schnittstelle, über die Programme Daten lesen, Funktionen aufrufen oder Zustände verändern können. Ein API-Vertrag beschreibt unter anderem Eingaben, Ausgaben, Fehler und Berechtigungen.

Apple Business

Apple Business ist Apples Plattform für Unternehmen. Sie verbindet unter anderem Gerätezuweisung, Geräteverwaltung, Apps, verwaltete Accounts und Identitätsfunktionen. Mehr zu Apple Business

Apple Business Manager (ABM)

Apple Business Manager war die organisatorische Ebene für Apple-Geräte, Apps, Rollen und verwaltete Accounts. Seine Aufgaben sind seit April 2026 Teil von Apple Business. Mehr zu Apple Business Manager

Argios

Argios ist der Sammelname für die KI-Bots und Agenten von Argio. Argio-KI bezeichnet diese Bots als gemeinsame KI-Funktion, unabhängig vom Modell, das eine konkrete Aufgabe bearbeitet. Mehr zu Argios

Artefakt

Ein Artefakt ist ein eindeutig erzeugtes Arbeitsergebnis, etwa ein gebautes Programmpaket, ein Bericht, ein Container-Image oder eine signierte Installationsdatei. Herkunft, Version und Prüfsumme verbinden es mit dem zugrunde liegenden Quellstand.

Backup

Ein Backup ist eine getrennte Sicherung von Daten, aus der sich ein definierter Zustand wiederherstellen lässt. Eine blosse Kopie am gleichen Ort oder ein RAID ersetzt kein geprüftes Backup. Mehr zur Backup-Strategie

Branch

Ein Branch ist eine bewegliche Git-Referenz auf eine Folge von Commits. Er trennt einen Arbeitsstand vom gemeinsamen Hauptstand, bis die Änderung geprüft und zusammengeführt wird. Mehr zu Git

Checkout

Checkout bezeichnet in Git den Wechsel zu einem bestimmten Branch, Commit oder Dateistand. Der Begriff kann auch den daraus entstehenden Arbeitsbestand meinen.

CI/CD

Continuous Integration und Continuous Delivery beziehungsweise Deployment automatisieren Build, Tests und Auslieferung. Eine Pipeline kann diese Schritte wiederholbar ausführen, ersetzt aber keine fachliche Freigabe.

Clone

Ein Clone ist eine lokale Kopie eines Git-Repositorys mit seiner Versionsgeschichte und den bekannten Verweisen auf ein Remote. Mehr zu Repositorys

Cloud

Cloud bezeichnet IT-Ressourcen, die über ein Netzwerk als Dienst bereitgestellt werden. Betrieb, Datenstandort, Zugriffsmodell und Abhängigkeit vom Anbieter müssen trotzdem bewusst beurteilt werden. Cloud und On-Premise vergleichen

Commit

Ein Commit hält in Git einen ausgewählten Projektstand mit Kennung, Zeit, Autor und Nachricht fest. Gute Commits enthalten fachlich zusammengehörende Änderungen und eine verständliche Begründung. Mehr zu Git

Conversion

Eine Conversion ist eine gewünschte Handlung auf einer Website, etwa eine Anfrage, Anmeldung, Buchung oder ein Kauf. Die Conversion Rate setzt solche Handlungen ins Verhältnis zu den relevanten Besuchen. Mehr zu UX und Conversion

CSS

Cascading Style Sheets, kurz CSS, beschreiben Darstellung und Layout von Webdokumenten. HTML liefert Struktur und Bedeutung, CSS steuert unter anderem Farben, Typografie, Abstände und responsive Anordnung. Mehr zu HTML

CVE

Common Vulnerabilities and Exposures, kurz CVE, ist ein System eindeutiger Kennungen für öffentlich bekannte Schwachstellen. Die Kennung schafft eine gemeinsame Referenz; lokale Betroffenheit und Priorität müssen zusätzlich geprüft werden. Mehr zu CVE

Datenminimierung

Datenminimierung bedeutet, nur jene Daten zu erheben und so lange zu behalten, wie sie für einen klaren Zweck tatsächlich nötig sind. Weniger Daten reduzieren zugleich Datenschutz-, Sicherheits- und Wartungsrisiken. Mehr zu Datenminimierung

Datensicherheitsverletzung

Eine Datensicherheitsverletzung liegt vor, wenn Personendaten unbeabsichtigt oder widerrechtlich verlorengehen, verändert, gelöscht oder Unbefugten zugänglich werden. Dazu zählen auch Fehlversand, verlorene Geräte und falsch gesetzte Freigaben. Mehr zum Vorgehen nach Schweizer DSG

Deployment

Ein Deployment überträgt eine geprüfte Softwarefassung oder Konfiguration in eine Zielumgebung. Erst der Readback bestätigt, ob der beabsichtigte Stand dort tatsächlich wirksam ist.

Diff

Ein Diff zeigt Unterschiede zwischen zwei Datei- oder Projektständen. Bei einer Prüfung macht er sichtbar, welche Zeilen hinzugefügt, entfernt oder verändert wurden.

EDR

Endpoint Detection and Response, kurz EDR, überwacht Endgeräte auf verdächtiges Verhalten und unterstützt die technische Reaktion. Im Unterschied zum klassischen Virenschutz betrachtet EDR nicht nur bekannte Schadsoftware-Dateien. Mehr zu EDR und MDR

FileVault

FileVault ist die Festplattenverschlüsselung von macOS. Sie schützt lokal gespeicherte Daten, wenn ein Mac verloren geht, gestohlen oder der Datenträger ausgebaut wird. Mehr zu FileVault

Fork

Ein Fork ist ein eigenständiges Repository, das aus einem bestehenden Repository hervorgeht. Änderungen können unabhängig weitergeführt und später über einen Pull oder Merge Request zurück vorgeschlagen werden.

Git

Git ist ein verteiltes Versionskontrollsystem. Es speichert nachvollziehbare Projektstände, macht Änderungen vergleichbar und unterstützt getrennte Arbeitsstände sowie ihre kontrollierte Zusammenführung. Mehr zu Git

Guillemets

Guillemets sind typografische Anführungszeichen. In der Schweiz werden sie in dieser Richtung verwendet: «Beispiel». Mehr zur Schweizer Typografie im Web

HTML

HyperText Markup Language, kurz HTML, beschreibt Struktur und Bedeutung von Webinhalten. Elemente kennzeichnen unter anderem Überschriften, Navigation, Absätze, Links, Formulare und Bilder. Mehr zu HTML

IT-Notfallplan

Ein IT-Notfallplan legt Rollen, Eskalationswege, Kommunikationskanäle und Wiederherstellungsprioritäten für schwere technische Vorfälle fest. Er muss ausserhalb der möglicherweise betroffenen Systeme erreichbar bleiben. Mehr zum IT-Notfall- und Krisenplan

JavaScript

JavaScript ist die Programmiersprache des Webs. Sie ergänzt HTML und CSS um Verhalten, Zustände, Datenverarbeitung und Interaktion im Browser oder in anderen Laufzeitumgebungen.

KI-Richtlinie

Eine KI-Richtlinie hält fest, welche Werkzeuge für welche Aufgaben zugelassen sind, welche Daten nicht eingegeben werden dürfen und wer Ergebnisse prüft. Sie verbindet Nutzungsmöglichkeiten mit nachvollziehbarer Verantwortung. Mehr zur KI-Richtlinie

Künstliche Intelligenz (KI)

Künstliche Intelligenz ist ein Sammelbegriff für Systeme, die Aufgaben wie Klassifikation, Prognose, Sprachverarbeitung oder Generierung anhand gelernter Muster bearbeiten. Entscheidend sind der konkrete Zweck, die Daten und die menschliche Prüfung. Mehr zu KI im Unternehmen

Managed Apple Accounts

Managed Apple Accounts sind von einer Organisation verwaltete Apple-Identitäten. Sie trennen geschäftliche Rollen und Dienste von privaten Apple Accounts. Mehr zu Managed Apple Accounts

Managed IT-Service

Ein Managed IT-Service übernimmt definierte Aufgaben des laufenden IT-Betriebs, etwa Support, Updates, Monitoring, Dokumentation und wiederkehrende Kontrollen. Umfang, Zuständigkeit und Reaktionswege müssen vereinbart sein. Mehr zu Managed IT

Markdown

Markdown ist eine leicht lesbare Auszeichnungssprache für strukturierten Klartext. Überschriften, Listen, Links und Code werden mit wenigen Zeichen markiert und anschliessend in eine gewünschte Darstellung übersetzt. Mehr zu Markdown

MDR

Managed Detection and Response, kurz MDR, ergänzt technische Sicherheitssignale um laufende Auswertung und koordinierte Reaktion durch einen betreuten Dienst. Mehr zu EDR und MDR

Merge

Ein Merge führt die Änderungen eines Branches in einen anderen Arbeitsstand zusammen. Konflikte müssen aufgelöst und das kombinierte Ergebnis erneut geprüft werden. Mehr zu Git

Merge Request / Pull Request

Ein Merge Request beziehungsweise Pull Request schlägt Änderungen aus einem Branch zur Prüfung und Zusammenführung vor. Die Plattform bündelt dazu Diff, Diskussion, Freigaben und automatisierte Tests.

Mobile Device Management (MDM)

Mobile Device Management, kurz MDM, verwaltet Geräte zentral. Es verteilt Einstellungen, Apps, Zertifikate und Sicherheitsvorgaben und macht definierte Gerätezustände überprüfbar. Mehr zu MDM

NAS

Ein Network Attached Storage, kurz NAS, ist ein über das Netzwerk erreichbarer Speicher. Ein NAS braucht eigene Updates, Berechtigungen, Überwachung und eine getrennte Backup-Strategie. NAS und Cloud-Speicher vergleichen

Offboarding

Offboarding bezeichnet den kontrollierten Austritt eines Mitarbeiters aus Organisation und IT. Dazu gehören Konten, Berechtigungen, Geräte, Datenübergabe, Sitzungen und Wiederherstellungswege. Mehr zum Offboarding

On-Premise

On-Premise bedeutet, dass Systeme lokal oder in der eigenen Betriebsverantwortung geführt werden. Das ermöglicht mehr Kontrolle, verlangt aber auch Wartung, Sicherheitsmassnahmen und Wiederherstellungsplanung. Cloud und On-Premise vergleichen

Passkey

Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Die Anmeldung wird auf einem registrierten Gerät freigegeben und ist besser gegen Phishing geschützt. Mehr zu Passkeys

Phishing

Phishing versucht, Menschen über gefälschte Nachrichten oder Anmeldeseiten zur Preisgabe von Zugangsdaten oder zu riskanten Handlungen zu verleiten. Passkeys und starke Zwei-Faktor-Verfahren reduzieren bestimmte Phishing-Risiken.

Pipeline

Eine Pipeline ist eine definierte Folge automatisierter Schritte, etwa Linting, Tests, Build, Sicherheitsprüfung und Deployment. Jeder Schritt braucht erkennbare Eingaben, Ergebnisse und Fehlerzustände.

Prometheus

Prometheus ist ein Open-Source-System für Monitoring und Alarmierung. Es sammelt Messwerte als Zeitreihen, wertet sie mit PromQL aus und übergibt ausgelöste Alarme an Alertmanager. Mehr zu Prometheus

Quellcode

Quellcode ist die für Menschen lesbare Fassung eines Programms oder einer Konfiguration. Build-Werkzeuge können daraus ausführbare Programme, Webdateien, Pakete oder andere Artefakte erzeugen.

RAG

Retrieval-Augmented Generation, kurz RAG, verbindet ein generatives Sprachmodell mit einer getrennten Wissensbasis. Vor einer Antwort werden passende Informationen gesucht und dem Modell als Kontext bereitgestellt. Mehr zu RAG-Wissensbasen

Readback

Ein Readback liest den Zustand nach einer Änderung unabhängig vom Schreibvorgang erneut aus. Er prüft die tatsächliche Wirkung, statt einen erfolgreichen Befehl mit einem erfolgreichen Ergebnis gleichzusetzen.

README

Eine README ist die Einstiegsdokumentation eines Repositorys oder Projekts. Sie erklärt Zweck, Voraussetzungen, Einrichtung, Nutzung und verweist auf weiterführende Dokumentation.

Recovery Key

Ein Recovery Key ist ein Wiederherstellungsschlüssel, mit dem sich ein verschlüsseltes Gerät oder Konto in einem definierten Notfall wieder zugänglich machen lässt. Er muss geschützt, auffindbar und organisatorisch einer verantwortlichen Stelle zugeordnet sein.

Release

Ein Release ist eine für einen bestimmten Zweck freigegebene Softwarefassung. Es verbindet Version, Quellstand, Artefakte, Änderungen und Hinweise zur Installation oder Aktualisierung.

Remote

Ein Remote ist in Git eine benannte Gegenstelle zu einem lokalen Repository. Von dort können Änderungen geholt und bei vorhandener Berechtigung dorthin übertragen werden.

Repository

Ein Repository ist ein abgegrenzter, versionierter Projektbestand mit Dateien und Änderungsgeschichte. Es kann lokal liegen oder über eine Plattform gemeinsam genutzt werden. Mehr zu Repositorys

Rollback

Ein Rollback stellt nach einer fehlgeschlagenen oder unerwünschten Änderung einen vorher definierten Zustand wieder her. Der Rückweg muss vor dem produktiven Eingriff bekannt und überprüfbar sein.

RPO

Das Recovery Point Objective beschreibt, wie viel Datenverlust nach einem Ausfall höchstens akzeptabel ist. Es bestimmt damit, wie häufig gesichert oder repliziert werden muss. Mehr zur Backup-Planung

RTO

Das Recovery Time Objective beschreibt, wie lange die Wiederherstellung eines Systems oder Prozesses höchstens dauern darf. Es beeinflusst Prioritäten, Technik und Kosten der Notfallvorsorge. Mehr zur Backup-Planung

Runbook

Ein Runbook ist eine ausführbare Betriebsanleitung für einen wiederkehrenden oder riskanten technischen Vorgang. Es hält Voraussetzungen, Schritte, Erfolgskontrolle, Abbruch und Rückweg fest. Mehr zu Runbooks

Skript

Ein Skript ist eine Folge von Anweisungen, die eine Laufzeitumgebung automatisiert ausführt. Wiederverwendbare Skripte brauchen geprüfte Eingaben, verständliche Fehler und eine begrenzte Wirkung.

Snapshot

Ein Snapshot hält einen begrenzten System- oder Datenzustand zu einem bestimmten Zeitpunkt fest. Er erleichtert Vergleiche und kurze Rückwege, ersetzt aber kein getrenntes Backup. Mehr zu Snapshots

Source of Truth

Eine Source of Truth ist die für eine bestimmte Frage zuständige, verbindliche Quelle. Ihre Autorität braucht einen klaren Geltungsbereich; unterschiedliche Fragen können deshalb unterschiedliche Quellen haben.

Tag

Ein Tag ist in Git eine benannte Referenz auf einen bestimmten Commit. Tags markieren häufig veröffentlichte Versionen oder andere dauerhaft relevante Projektstände.

UX

User Experience, kurz UX, beschreibt die gesamte Nutzungserfahrung eines Produkts oder Angebots. Dazu gehören Verständlichkeit, Orientierung, Vertrauen, Zugänglichkeit und Reibung im Ablauf. Mehr zu UX und Conversion

Verschlüsselung

Verschlüsselung wandelt lesbare Daten mit einem kryptografischen Verfahren in eine geschützte Form um. Der Nutzen hängt auch von Schlüsselschutz, Zugriffskontrolle und Wiederherstellung ab.

Versionskontrolle

Versionskontrolle hält Änderungen an Dateien über die Zeit fest. Sie ermöglicht Vergleich, Zusammenarbeit und Rückverfolgung, ersetzt aber weder Backup noch Freigabe oder Deployment. Mehr zu Git

Working Tree

Der Working Tree ist der ausgecheckte, bearbeitbare Dateistand eines Git-Repositorys. Er kann unveröffentlichte Änderungen enthalten und muss vor Commit, Merge oder Release auf fremde und unbeabsichtigte Dateien geprüft werden.

Zero-Touch-Rollout

Ein Zero-Touch-Rollout bereitet neue Geräte so vor, dass sie sich beim ersten Start automatisiert der Organisation zuordnen und die vorgesehenen Einstellungen und Apps erhalten. Mehr zum Zero-Touch-Rollout

Zwei-Faktor-Authentifizierung (2FA)

Zwei-Faktor-Authentifizierung verlangt zwei unterschiedliche Nachweise für eine Anmeldung, etwa Passwort und Sicherheitsschlüssel. Ein gestohlenes Passwort allein soll dadurch nicht für den Zugriff genügen. Mehr zu 2FA