Dieses Glossar erklärt zentrale Begriffe aus den Dokumentationsartikeln in kurzer Form. Die verlinkten Fachartikel führen das jeweilige Thema ausführlicher aus.
API
Eine Application Programming Interface, kurz API, ist eine definierte Schnittstelle, über die Programme Daten lesen, Funktionen aufrufen oder Zustände verändern können. Ein API-Vertrag beschreibt unter anderem Eingaben, Ausgaben, Fehler und Berechtigungen.
Apple Business
Apple Business ist Apples Plattform für Unternehmen. Sie verbindet unter anderem Gerätezuweisung, Geräteverwaltung, Apps, verwaltete Accounts und Identitätsfunktionen. Mehr zu Apple Business
Apple Business Manager (ABM)
Apple Business Manager war die organisatorische Ebene für Apple-Geräte, Apps, Rollen und verwaltete Accounts. Seine Aufgaben sind seit April 2026 Teil von Apple Business. Mehr zu Apple Business Manager
Argios
Argios ist der Sammelname für die KI-Bots und Agenten von Argio. Argio-KI bezeichnet diese Bots als gemeinsame KI-Funktion, unabhängig vom Modell, das eine konkrete Aufgabe bearbeitet. Mehr zu Argios
Artefakt
Ein Artefakt ist ein eindeutig erzeugtes Arbeitsergebnis, etwa ein gebautes Programmpaket, ein Bericht, ein Container-Image oder eine signierte Installationsdatei. Herkunft, Version und Prüfsumme verbinden es mit dem zugrunde liegenden Quellstand.
Backup
Ein Backup ist eine getrennte Sicherung von Daten, aus der sich ein definierter Zustand wiederherstellen lässt. Eine blosse Kopie am gleichen Ort oder ein RAID ersetzt kein geprüftes Backup. Mehr zur Backup-Strategie
Branch
Ein Branch ist eine bewegliche Git-Referenz auf eine Folge von Commits. Er trennt einen Arbeitsstand vom gemeinsamen Hauptstand, bis die Änderung geprüft und zusammengeführt wird. Mehr zu Git
Checkout
Checkout bezeichnet in Git den Wechsel zu einem bestimmten Branch, Commit oder Dateistand. Der Begriff kann auch den daraus entstehenden Arbeitsbestand meinen.
CI/CD
Continuous Integration und Continuous Delivery beziehungsweise Deployment automatisieren Build, Tests und Auslieferung. Eine Pipeline kann diese Schritte wiederholbar ausführen, ersetzt aber keine fachliche Freigabe.
Clone
Ein Clone ist eine lokale Kopie eines Git-Repositorys mit seiner Versionsgeschichte und den bekannten Verweisen auf ein Remote. Mehr zu Repositorys
Cloud
Cloud bezeichnet IT-Ressourcen, die über ein Netzwerk als Dienst bereitgestellt werden. Betrieb, Datenstandort, Zugriffsmodell und Abhängigkeit vom Anbieter müssen trotzdem bewusst beurteilt werden. Cloud und On-Premise vergleichen
Commit
Ein Commit hält in Git einen ausgewählten Projektstand mit Kennung, Zeit, Autor und Nachricht fest. Gute Commits enthalten fachlich zusammengehörende Änderungen und eine verständliche Begründung. Mehr zu Git
Conversion
Eine Conversion ist eine gewünschte Handlung auf einer Website, etwa eine Anfrage, Anmeldung, Buchung oder ein Kauf. Die Conversion Rate setzt solche Handlungen ins Verhältnis zu den relevanten Besuchen. Mehr zu UX und Conversion
CSS
Cascading Style Sheets, kurz CSS, beschreiben Darstellung und Layout von Webdokumenten. HTML liefert Struktur und Bedeutung, CSS steuert unter anderem Farben, Typografie, Abstände und responsive Anordnung. Mehr zu HTML
CVE
Common Vulnerabilities and Exposures, kurz CVE, ist ein System eindeutiger Kennungen für öffentlich bekannte Schwachstellen. Die Kennung schafft eine gemeinsame Referenz; lokale Betroffenheit und Priorität müssen zusätzlich geprüft werden. Mehr zu CVE
Datenminimierung
Datenminimierung bedeutet, nur jene Daten zu erheben und so lange zu behalten, wie sie für einen klaren Zweck tatsächlich nötig sind. Weniger Daten reduzieren zugleich Datenschutz-, Sicherheits- und Wartungsrisiken. Mehr zu Datenminimierung
Datensicherheitsverletzung
Eine Datensicherheitsverletzung liegt vor, wenn Personendaten unbeabsichtigt oder widerrechtlich verlorengehen, verändert, gelöscht oder Unbefugten zugänglich werden. Dazu zählen auch Fehlversand, verlorene Geräte und falsch gesetzte Freigaben. Mehr zum Vorgehen nach Schweizer DSG
Deployment
Ein Deployment überträgt eine geprüfte Softwarefassung oder Konfiguration in eine Zielumgebung. Erst der Readback bestätigt, ob der beabsichtigte Stand dort tatsächlich wirksam ist.
Diff
Ein Diff zeigt Unterschiede zwischen zwei Datei- oder Projektständen. Bei einer Prüfung macht er sichtbar, welche Zeilen hinzugefügt, entfernt oder verändert wurden.
EDR
Endpoint Detection and Response, kurz EDR, überwacht Endgeräte auf verdächtiges Verhalten und unterstützt die technische Reaktion. Im Unterschied zum klassischen Virenschutz betrachtet EDR nicht nur bekannte Schadsoftware-Dateien. Mehr zu EDR und MDR
FileVault
FileVault ist die Festplattenverschlüsselung von macOS. Sie schützt lokal gespeicherte Daten, wenn ein Mac verloren geht, gestohlen oder der Datenträger ausgebaut wird. Mehr zu FileVault
Fork
Ein Fork ist ein eigenständiges Repository, das aus einem bestehenden Repository hervorgeht. Änderungen können unabhängig weitergeführt und später über einen Pull oder Merge Request zurück vorgeschlagen werden.
Git
Git ist ein verteiltes Versionskontrollsystem. Es speichert nachvollziehbare Projektstände, macht Änderungen vergleichbar und unterstützt getrennte Arbeitsstände sowie ihre kontrollierte Zusammenführung. Mehr zu Git
Guillemets
Guillemets sind typografische Anführungszeichen. In der Schweiz werden sie in dieser Richtung verwendet: «Beispiel». Mehr zur Schweizer Typografie im Web
HTML
HyperText Markup Language, kurz HTML, beschreibt Struktur und Bedeutung von Webinhalten. Elemente kennzeichnen unter anderem Überschriften, Navigation, Absätze, Links, Formulare und Bilder. Mehr zu HTML
IT-Notfallplan
Ein IT-Notfallplan legt Rollen, Eskalationswege, Kommunikationskanäle und Wiederherstellungsprioritäten für schwere technische Vorfälle fest. Er muss ausserhalb der möglicherweise betroffenen Systeme erreichbar bleiben. Mehr zum IT-Notfall- und Krisenplan
JavaScript
JavaScript ist die Programmiersprache des Webs. Sie ergänzt HTML und CSS um Verhalten, Zustände, Datenverarbeitung und Interaktion im Browser oder in anderen Laufzeitumgebungen.
KI-Richtlinie
Eine KI-Richtlinie hält fest, welche Werkzeuge für welche Aufgaben zugelassen sind, welche Daten nicht eingegeben werden dürfen und wer Ergebnisse prüft. Sie verbindet Nutzungsmöglichkeiten mit nachvollziehbarer Verantwortung. Mehr zur KI-Richtlinie
Künstliche Intelligenz (KI)
Künstliche Intelligenz ist ein Sammelbegriff für Systeme, die Aufgaben wie Klassifikation, Prognose, Sprachverarbeitung oder Generierung anhand gelernter Muster bearbeiten. Entscheidend sind der konkrete Zweck, die Daten und die menschliche Prüfung. Mehr zu KI im Unternehmen
Managed Apple Accounts
Managed Apple Accounts sind von einer Organisation verwaltete Apple-Identitäten. Sie trennen geschäftliche Rollen und Dienste von privaten Apple Accounts. Mehr zu Managed Apple Accounts
Managed IT-Service
Ein Managed IT-Service übernimmt definierte Aufgaben des laufenden IT-Betriebs, etwa Support, Updates, Monitoring, Dokumentation und wiederkehrende Kontrollen. Umfang, Zuständigkeit und Reaktionswege müssen vereinbart sein. Mehr zu Managed IT
Markdown
Markdown ist eine leicht lesbare Auszeichnungssprache für strukturierten Klartext. Überschriften, Listen, Links und Code werden mit wenigen Zeichen markiert und anschliessend in eine gewünschte Darstellung übersetzt. Mehr zu Markdown
MDR
Managed Detection and Response, kurz MDR, ergänzt technische Sicherheitssignale um laufende Auswertung und koordinierte Reaktion durch einen betreuten Dienst. Mehr zu EDR und MDR
Merge
Ein Merge führt die Änderungen eines Branches in einen anderen Arbeitsstand zusammen. Konflikte müssen aufgelöst und das kombinierte Ergebnis erneut geprüft werden. Mehr zu Git
Merge Request / Pull Request
Ein Merge Request beziehungsweise Pull Request schlägt Änderungen aus einem Branch zur Prüfung und Zusammenführung vor. Die Plattform bündelt dazu Diff, Diskussion, Freigaben und automatisierte Tests.
Mobile Device Management (MDM)
Mobile Device Management, kurz MDM, verwaltet Geräte zentral. Es verteilt Einstellungen, Apps, Zertifikate und Sicherheitsvorgaben und macht definierte Gerätezustände überprüfbar. Mehr zu MDM
NAS
Ein Network Attached Storage, kurz NAS, ist ein über das Netzwerk erreichbarer Speicher. Ein NAS braucht eigene Updates, Berechtigungen, Überwachung und eine getrennte Backup-Strategie. NAS und Cloud-Speicher vergleichen
Offboarding
Offboarding bezeichnet den kontrollierten Austritt eines Mitarbeiters aus Organisation und IT. Dazu gehören Konten, Berechtigungen, Geräte, Datenübergabe, Sitzungen und Wiederherstellungswege. Mehr zum Offboarding
On-Premise
On-Premise bedeutet, dass Systeme lokal oder in der eigenen Betriebsverantwortung geführt werden. Das ermöglicht mehr Kontrolle, verlangt aber auch Wartung, Sicherheitsmassnahmen und Wiederherstellungsplanung. Cloud und On-Premise vergleichen
Passkey
Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Die Anmeldung wird auf einem registrierten Gerät freigegeben und ist besser gegen Phishing geschützt. Mehr zu Passkeys
Phishing
Phishing versucht, Menschen über gefälschte Nachrichten oder Anmeldeseiten zur Preisgabe von Zugangsdaten oder zu riskanten Handlungen zu verleiten. Passkeys und starke Zwei-Faktor-Verfahren reduzieren bestimmte Phishing-Risiken.
Pipeline
Eine Pipeline ist eine definierte Folge automatisierter Schritte, etwa Linting, Tests, Build, Sicherheitsprüfung und Deployment. Jeder Schritt braucht erkennbare Eingaben, Ergebnisse und Fehlerzustände.
Prometheus
Prometheus ist ein Open-Source-System für Monitoring und Alarmierung. Es sammelt Messwerte als Zeitreihen, wertet sie mit PromQL aus und übergibt ausgelöste Alarme an Alertmanager. Mehr zu Prometheus
Quellcode
Quellcode ist die für Menschen lesbare Fassung eines Programms oder einer Konfiguration. Build-Werkzeuge können daraus ausführbare Programme, Webdateien, Pakete oder andere Artefakte erzeugen.
RAG
Retrieval-Augmented Generation, kurz RAG, verbindet ein generatives Sprachmodell mit einer getrennten Wissensbasis. Vor einer Antwort werden passende Informationen gesucht und dem Modell als Kontext bereitgestellt. Mehr zu RAG-Wissensbasen
Readback
Ein Readback liest den Zustand nach einer Änderung unabhängig vom Schreibvorgang erneut aus. Er prüft die tatsächliche Wirkung, statt einen erfolgreichen Befehl mit einem erfolgreichen Ergebnis gleichzusetzen.
README
Eine README ist die Einstiegsdokumentation eines Repositorys oder Projekts. Sie erklärt Zweck, Voraussetzungen, Einrichtung, Nutzung und verweist auf weiterführende Dokumentation.
Recovery Key
Ein Recovery Key ist ein Wiederherstellungsschlüssel, mit dem sich ein verschlüsseltes Gerät oder Konto in einem definierten Notfall wieder zugänglich machen lässt. Er muss geschützt, auffindbar und organisatorisch einer verantwortlichen Stelle zugeordnet sein.
Release
Ein Release ist eine für einen bestimmten Zweck freigegebene Softwarefassung. Es verbindet Version, Quellstand, Artefakte, Änderungen und Hinweise zur Installation oder Aktualisierung.
Remote
Ein Remote ist in Git eine benannte Gegenstelle zu einem lokalen Repository. Von dort können Änderungen geholt und bei vorhandener Berechtigung dorthin übertragen werden.
Repository
Ein Repository ist ein abgegrenzter, versionierter Projektbestand mit Dateien und Änderungsgeschichte. Es kann lokal liegen oder über eine Plattform gemeinsam genutzt werden. Mehr zu Repositorys
Rollback
Ein Rollback stellt nach einer fehlgeschlagenen oder unerwünschten Änderung einen vorher definierten Zustand wieder her. Der Rückweg muss vor dem produktiven Eingriff bekannt und überprüfbar sein.
RPO
Das Recovery Point Objective beschreibt, wie viel Datenverlust nach einem Ausfall höchstens akzeptabel ist. Es bestimmt damit, wie häufig gesichert oder repliziert werden muss. Mehr zur Backup-Planung
RTO
Das Recovery Time Objective beschreibt, wie lange die Wiederherstellung eines Systems oder Prozesses höchstens dauern darf. Es beeinflusst Prioritäten, Technik und Kosten der Notfallvorsorge. Mehr zur Backup-Planung
Runbook
Ein Runbook ist eine ausführbare Betriebsanleitung für einen wiederkehrenden oder riskanten technischen Vorgang. Es hält Voraussetzungen, Schritte, Erfolgskontrolle, Abbruch und Rückweg fest. Mehr zu Runbooks
Skript
Ein Skript ist eine Folge von Anweisungen, die eine Laufzeitumgebung automatisiert ausführt. Wiederverwendbare Skripte brauchen geprüfte Eingaben, verständliche Fehler und eine begrenzte Wirkung.
Snapshot
Ein Snapshot hält einen begrenzten System- oder Datenzustand zu einem bestimmten Zeitpunkt fest. Er erleichtert Vergleiche und kurze Rückwege, ersetzt aber kein getrenntes Backup. Mehr zu Snapshots
Source of Truth
Eine Source of Truth ist die für eine bestimmte Frage zuständige, verbindliche Quelle. Ihre Autorität braucht einen klaren Geltungsbereich; unterschiedliche Fragen können deshalb unterschiedliche Quellen haben.
Tag
Ein Tag ist in Git eine benannte Referenz auf einen bestimmten Commit. Tags markieren häufig veröffentlichte Versionen oder andere dauerhaft relevante Projektstände.
UX
User Experience, kurz UX, beschreibt die gesamte Nutzungserfahrung eines Produkts oder Angebots. Dazu gehören Verständlichkeit, Orientierung, Vertrauen, Zugänglichkeit und Reibung im Ablauf. Mehr zu UX und Conversion
Verschlüsselung
Verschlüsselung wandelt lesbare Daten mit einem kryptografischen Verfahren in eine geschützte Form um. Der Nutzen hängt auch von Schlüsselschutz, Zugriffskontrolle und Wiederherstellung ab.
Versionskontrolle
Versionskontrolle hält Änderungen an Dateien über die Zeit fest. Sie ermöglicht Vergleich, Zusammenarbeit und Rückverfolgung, ersetzt aber weder Backup noch Freigabe oder Deployment. Mehr zu Git
Working Tree
Der Working Tree ist der ausgecheckte, bearbeitbare Dateistand eines Git-Repositorys. Er kann unveröffentlichte Änderungen enthalten und muss vor Commit, Merge oder Release auf fremde und unbeabsichtigte Dateien geprüft werden.
Zero-Touch-Rollout
Ein Zero-Touch-Rollout bereitet neue Geräte so vor, dass sie sich beim ersten Start automatisiert der Organisation zuordnen und die vorgesehenen Einstellungen und Apps erhalten. Mehr zum Zero-Touch-Rollout
Zwei-Faktor-Authentifizierung (2FA)
Zwei-Faktor-Authentifizierung verlangt zwei unterschiedliche Nachweise für eine Anmeldung, etwa Passwort und Sicherheitsschlüssel. Ein gestohlenes Passwort allein soll dadurch nicht für den Zugriff genügen. Mehr zu 2FA