Sign in

CODEundKRAM

@floppy.codeundkram.de.ap.brid.gy
2 followers 0 following 72 posts

wo Floppys Freunde finden 🌉 bridged from ⁂ codeundkram.de, follow @ap.brid.gy to interact

PostsRepliesMedia
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 02/10/2026
Backstreet Boys in Düsseldorf: starke Show, gute Anreise – aber später Start, absurd lauter Sound, kein Feuerwerk und danach eine Stunde Stillstand auf dem Parkplatz. Man kann einen guten Abend auch unnötig nervig machen.
codeundkram.de
Backstreet’s back. Die Pünktlichkeit nicht.
Backstreet Boys in Düsseldorf. Sehr gut. Ja, wirklich. Nostalgie, volle Arena, tausende Leute mit Bock und Songs, bei denen Erwachsene plötzlich wieder wissen, welches Poster 1999 über ihrem Bett hing. Kann ich überhaupt nichts gegen sagen. Aber: 20 Uhr heißt 20 Uhr. Wenn offiziell Konzertbeginn um 20 Uhr angegeben ist, dann gehe ich davon aus, dass um 20 Uhr ungefähr etwas passiert. Verrückte Erwartung. Ich weiß. Also sitzt man da. 20:00 Uhr. Nichts. 20:05 Uhr. Okay. Geschenkt. 20:10 Uhr. Kann passieren. 20:15 Uhr. Hallo? 20:20 Uhr. Ich kenne inzwischen meinen Sitznachbarn besser als Teile meiner Familie. 20:25 Uhr. Vielleicht machen wir zusammen Weihnachten. Und irgendwann Richtung 20:30 Uhr: Backstreet’s back. Alright. Ja. Merk ich. Das Konzert selbst? Cool. Die Show? Cool. Die Stimmung? Auch cool. Und die Anreise? Überraschend gut organisiert. Wirklich. Zufahrt, Parken, rein – lief. Da darf man auch mal sagen: Gut gemacht. Es geht also. Was später noch wichtig wird. Die Musik selbst war allerdings stellenweise brutal laut. Nicht: „Konzert ist halt laut.“ Das weiß ich. Ich gehe auch nicht in eine Arena und beschwere mich darüber, dass jemand Musik angemacht hat. Aber das war teilweise eher: Sound mit Körperverletzungsabsicht. Manchmal so laut, dass es schon wieder komisch klang. Nicht schlecht. Aber ein bisschen kaputt. Und irgendwann war die Lautstärke selbst das Instrument. Bass? Da. Stimme? Da. Musik? Auch da. Meine inneren Organe? Kurz neu sortiert. Der Tontechniker muss irgendwann gefragt haben: „Geht noch mehr?“ Und jemand hat offenbar gesagt: „Keine Ahnung. Dreh einfach.“ Ein bisschen weniger hätte völlig gereicht. Wir wollten Backstreet Boys hören. Nicht prüfen, ob die Dachkonstruktion DIN-konform ist. Trotzdem: Die Show macht Spaß. Die Jungs liefern. Die Hits funktionieren. Und diese Mischung aus „Wir sind alle älter geworden“ und „scheiß drauf, Everybody!“ funktioniert erstaunlich gut. Was mir aber wirklich gefehlt hat: Feuerwerk. Ja. Ich weiß. Luxusproblem. Aber ganz ehrlich: Bei so einer Show? Bei so einer Arena? Bei so einem Finale? Da wartet ein Teil von mir einfach auf: BOOM. Licht. Feuer. Konfetti. Irgendetwas, bei dem die Arena kurz sagt: So. Jetzt drehen wir nochmal komplett frei. Und dann? Nichts. Sehr schade. Ich wollte nicht gleich Silvester. Aber ein bisschen „Hallo Düsseldorf, hier brennt jetzt kurz der Himmel“ wäre schon schön gewesen. Stattdessen blieb der Himmel erstaunlich TÜV-konform. Kann man machen. War trotzdem schade. Und dann kam die Abreise. Ach. Die Abreise. Da hatte die Organisation offenbar Feierabend. Hin? Super. Raus? Viel Glück und möge der stärkere Stoßfänger gewinnen. Auf dem Parkplatz selbst: Kein Einweiser. Keiner. Null. Nichts. Autos überall. Menschen überall. Jeder versucht irgendwie herauszufinden, welche Schlange eigentlich wohin führt. Oder ob sie überhaupt führt. Vielleicht war das auch Kunst. Mobilität als Escape Room. An den Ausfahrten standen dann zwei oder drei Einweiser. Für diese Masse an Autos. Zwei oder drei. Das muss man sich vorstellen. Große Arena. Zehntausende Menschen. Riesige Parkflächen. Und draußen denkt sich offenbar jemand: „Für die Abreise? Ach, Kevin und zwei Kollegen schaffen das.“ Kevin hat eine Warnweste und einen Leuchtstab. Was soll schon schiefgehen? Eine Stunde standen wir auf dem Parkplatz. Eine Stunde. Nicht auf der Autobahn. Nicht wegen Unfall. Nicht wegen Baustelle. Parkplatz. Stillstand. Motor an. Motor aus. Fünf Meter. Warten. Noch drei Meter. Warten. Irgendwann entwickelt man eine emotionale Beziehung zum Auto vor einem. „Na, silberner Golf. Wir zwei schaffen das.“ Dass Großveranstaltungen bei der Abreise Verkehr produzieren, überrascht mich übrigens nicht. Ich bin da sehr anspruchslos. Wenn zehntausende Menschen gleichzeitig nach Hause wollen, wird es voll. Das ist Physik. Aber: Diese Menschen sind nicht spontan während des Konzerts entstanden. Man wusste vorher, dass sie da sind. Man wusste auch, dass sie irgendwann wieder weg wollen. Das ist normalerweise der zweite Teil von: Anreise und Abreise. Hin bekommt ihr das ordentlich sortiert. Zurück dann: „Joa. Fahrt mal.“ Schön. Und genau deshalb ist es so unnötig. Der Abend selbst war gut. Die Band war gut. Die Stimmung war gut. Die Anreise war gut. Der Sound war mir teilweise zu laut. Das Feuerwerk hat gefehlt. Der Start war unnötig spät. Und die Abreise war organisatorisch ungefähr: Parkplatz mit Hoffnung. Man muss einen guten Abend nicht schlechtreden, nur weil einzelne Dinge nerven. Im Gegenteil. Gerade weil die Show Spaß gemacht hat, fallen diese Sachen auf. 20 Uhr draufschreiben und um 20:30 anfangen? Nervt. Sound so laut drehen, dass der Bass kurz Eigentümer meiner Milz wird? Kann man auch zwei Klicks weniger machen. Kein Feuerwerk? Schade. Wirklich schade. Und danach eine Stunde auf dem Parkplatz stehen, weil offenbar niemand gedacht hat, dass die Leute nach dem Konzert wieder nach Hause möchten? Das ist schon fast konsequent. Erst warten wir auf die Backstreet Boys. Dann warten wir auf die Ausfahrt. Everybody. Rock your body. Everybody. Rock your car im ersten Gang. Am Ende bleibt: Backstreet Boys in Düsseldorf? Richtig cool. Show? Stark. Nostalgie? Voll getroffen. Anreise? Gut gemacht. Sound? Teilweise mehr Druckprüfung als Musik. Feuerwerk? Leider Fehlanzeige. Und die Abreise? Eine Stunde Parkplatzmeditation. Backstreet’s back. Alright. Nur raus kam erstmal keiner.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 30/09/2026
Dein Krankenkassenbeitrag kommt zuverlässig jeden Monat. Bei manchen Kassen ging das Geld danach offenbar auf eine kleine Reise durch Immobilienfonds. Möglicher Schaden: 1,1 Milliarden Euro. Willkommen im Gesundheitssystem.
codeundkram.de
Beton der Woche: Beitrag bezahlt. Geld leider verzockt.
Dein Krankenkassenbeitrag kommt. Jeden Monat. Pünktlich. Zuverlässig. Da gibt es kein: „War diesen Monat finanziell schwierig.“ Kein: „Mein Portfolio lief leider nicht so gut.“ Und schon gar kein: „Wir schauen mal, ob ich im nächsten Quartal wieder etwas überweise.“ Nein. Beitrag. Abgebucht. Fertig. Umso schöner zu erfahren, was mit Teilen dieses Geldes offenbar passieren kann. Immobilienfonds. Schuldscheindarlehen. Finanzprodukte. Und Verluste in Größenordnungen, bei denen ein normaler Versicherter vermutlich schon beim Aussprechen der Zahl eine neue Gesundheitskarte braucht. Nach Recherchen von NDR, WDR und Süddeutscher Zeitung sollen allein drei kleinere Krankenkassen rund 100 Millionen Euro mit dem Verius-Fonds verloren haben. Bahn BKK: rund 40 Millionen Euro. Viactiv: rund 40 Millionen Euro. Siemens BKK: rund 20 Millionen Euro. Die betroffenen Kassen äußern sich zu den konkreten Beträgen bislang nicht beziehungsweise verweisen auf laufende Prüfungen und juristische Aufarbeitung. Hundert Millionen. Drei Kassen. Schön. Ich überlege schon beim Zahnersatz, ob ich wirklich zwei Backenzähne gleichzeitig brauche. Aber irgendwo liefen offenbar Diskussionen über Immobilienfonds. Prioritäten. Und jetzt wird es richtig schön. § 80 Sozialgesetzbuch IV schreibt für Versicherungsträger vor, dass deren Mittel so angelegt und verwaltet werden müssen, dass ein Verlust ausgeschlossen erscheint. Außerdem verlangt das Gesetz ein qualifiziertes Anlage- und Risikomanagement. Risiken sollen durch Mischung und Streuung begrenzt werden. „Dass ein Verlust ausgeschlossen erscheint.“ Das muss man sich auf der Zunge zergehen lassen. Nicht: „Wird schon.“ Nicht: „Immobilien gehen eigentlich immer.“ Nicht: „Kevin aus Finanzen hat da einen interessanten Fonds.“ Verlust ausgeschlossen. Und jetzt reden wir über mögliche Verluste in Milliardenhöhe. Das ist kein kleiner Buchungsfehler. Das ist ein Rauchmelder, unter dem gerade der Dachstuhl brennt. Das Bundesamt für Soziale Sicherung beziffert den möglichen Schaden bei den bundesweit tätigen Krankenkassen auf 1,1 Milliarden Euro. Zwölf Krankenkassen sollen demnach rund 900 Millionen Euro in inzwischen „leistungsgestörte“ Schuldscheindarlehen investiert haben, weitere elf rund 200 Millionen Euro in entsprechende Inhaberschuldverschreibungen. „Leistungsgestört.“ Auch ein fantastisches Wort. Mein Konto ist leer? Finanziell leistungsgestört. Der Urlaub fällt aus? Freizeitwirtschaftlich leistungsgestört. Eine Anlage droht Millionen zu verlieren? Leistungsgestört. Deutsch kann so beruhigend sein. Dabei umfasst die Schätzung des Bundesamtes nur bundesweit tätige Krankenkassen. Regionale Kassen und Kassenärztliche Vereinigungen kommen noch dazu. Die endgültige Schadenssumme steht also noch nicht fest. Das ist der Teil, der richtig weh tut. Seit Jahren hören Versicherte: Kosten steigen. Beiträge steigen. Das System steht unter Druck. Wir müssen effizienter werden. Leistungen kosten Geld. Eigenverantwortung. Sparen. Priorisieren. Alles richtig. Ein Gesundheitssystem ist teuer. Ärzte kosten Geld. Medikamente kosten Geld. Pflege kostet Geld. Krankenhäuser kosten Geld. Aber dann möchte ich bei einem System, das mir regelmäßig erklärt, wie knapp das Geld ist, vielleicht nicht lesen, dass Sozialversicherungsträger dreistellige Millionenbeträge in Anlagen versenkt haben könnten, die ausgerechnet unter Regeln fallen, nach denen Verluste praktisch ausgeschlossen erscheinen sollen. Das passt nicht zusammen. Oder besser: Es passt erschreckend gut zusammen. Nach unten Beitragspflicht. Nach oben Immobilienfonds. Das ist der Beton dieser Woche. Besonders beruhigend ist die Aufarbeitung bei der Kassenärztlichen Vereinigung Westfalen-Lippe. Der mit der Untersuchung beauftragte Anwalt sagt, einige Finanzprodukte seien offenbar so kompliziert gewesen, dass Investoren nicht durchgehend gewusst hätten, wohin das Geld genau fließt. Er kommt zu dem Schluss, manche Institutionen seien mit solchen Produkten fachlich überfordert gewesen. Ach so. Na dann. Wenn ich ein Finanzprodukt nicht verstehe, mache ich etwas völlig Verrücktes: Ich kaufe es nicht. Besonders dann nicht, wenn das Geld nicht meines ist. Und ganz besonders dann nicht, wenn das Gesetz mir sinngemäß sagt: Pass damit verdammt gut auf. Aber vielleicht bin ich einfach altmodisch. Eine Sonderprüfung bei der Kassenärztlichen Vereinigung Berlin untersuchte sechs Anlagen im Umfang von 42 Millionen Euro. Bei fünf dieser sechs Anlagen mit zusammen 36 Millionen Euro bestanden laut Prüfbericht Zweifel daran, ob sie überhaupt mit der eigenen Anlagerichtlinie vereinbar waren. Wichtig: Die Prüfer stellten dabei keine Verstöße gegen gesetzliche Vorschriften fest. Ein Teil des damaligen Vorstands widersprach außerdem der Bewertung, die internen Regeln seien enger gewesen als das Gesetz. Also auch hier: Aufarbeitung. Bewertungen. Gegenbewertungen. Prüfberichte. Natürlich. Wenn der Versicherte eine Rechnung falsch einreicht, gibt es vermutlich drei Tage später Post. Wenn Millionen fragwürdig angelegt wurden, betreten wir die faszinierende Welt der unterschiedlichen Rechtsauffassungen. Und wer trägt es am Ende? Das ist die Frage, die mich bei solchen Geschichten am meisten interessiert. Nicht abstrakt. Nicht bilanziell. Sondern ganz praktisch. Wenn eine Krankenkasse Geld verliert, verschwindet dieses Loch nicht in einer anderen Dimension. Irgendwo fehlt das Geld. Und das deutsche Gesundheitssystem besitzt bekanntlich keinen geheimen Keller, in dem noch ein paar Milliarden hinter alten Faxgeräten liegen. Am Ende wird über Beiträge geredet. Über Leistungen. Über Zuschüsse. Über Einsparungen. Also über uns. Wieder. Natürlich. Krankenkassen sind keine Hedgefonds mit Gesundheitskarte. Beitragsgeld ist kein Casinochip. Und „Rendite“ kann bei Sozialversicherungsträgern nicht bedeuten, dass man für ein bisschen mehr Ertrag Risiken eingeht, bei denen später Millionen fehlen. Das System zwingt die Menschen zur Finanzierung. Dann entsteht daraus eine verdammt hohe Verantwortung. Nicht nur irgendeine. Eine verdammt hohe. Wer jeden Monat zuverlässig Geld einzieht, muss damit zuverlässiger umgehen als der durchschnittliche Typ, der nach drei YouTube-Videos glaubt, Immobilien seien „passives Einkommen“. Eigentlich kein besonders radikaler Gedanke. Das Gesundheitswesen braucht Geld. Sehr viel Geld. Und es wird in Zukunft eher mehr als weniger brauchen. Gerade deshalb ist jeder verlorene Millionenbetrag doppelt bitter. Weil dieses Geld nicht aus einem Konzerngewinn stammt. Es stammt aus einem System, das von seinen Versicherten jeden Monat Verlässlichkeit verlangt. Pünktlich zahlen. Beiträge akzeptieren. Rechnungen einreichen. Nachweise bringen. Regeln beachten. Dann darf man dieselbe Verlässlichkeit verdammt noch mal auch auf der anderen Seite erwarten. Der Versicherte schuldet seinen Beitrag. Das System schuldet ihm Sorgfalt. Und „möglicherweise 1,1 Milliarden Euro Schaden“ ist ziemlich weit von Sorgfalt entfernt. Das war der Beton der Woche. Kalt. Schwer. Leistungsgestört. Und bezahlt haben den Beton natürlich wieder die Beitragszahler.
001
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 29/09/2026
Private Nachrichten sollen privat sein. Außer man nennt das Durchsuchen plötzlich Suchplan. Dann klingt Massenkontrolle offenbar gleich viel freundlicher.
codeundkram.de
Chatkontrolle: Privat. Außer jemand möchte mal nachsehen.
Privat. Ein schönes Wort. Bedeutete früher ungefähr: Geht dich nichts an. Meine Nachricht. Mein Gespräch. Mein Brief. Meine Kommunikation. Offenbar war das zu eindeutig. Also brauchen wir jetzt: Suchpläne. Klingt gleich viel gemütlicher. Nicht Überwachung. Nicht massenhaftes Durchsuchen privater Kommunikation. Suchplan. Fast wie Schatzsuche. Nur dass der Schatz dein Chatverlauf ist. Am 29. September 2026 geht die EU-Verordnung gegen sexuellen Kindesmissbrauch erneut in den Trilog zwischen Parlament, Rat und Kommission. Der Schutz von Kindern vor sexuellem Missbrauch ist dabei selbstverständlich ein legitimes und wichtiges Ziel. Der Streit dreht sich um die Methode. Nach internen Ratsunterlagen wird unter anderem ein Modell diskutiert, bei dem Anbieter auf Grundlage sogenannter „Suchpläne“ nichtöffentliche Inhalte durchsuchen könnten. Diese Pläne sollen von einer nationalen Justizbehörde oder einer unabhängigen Verwaltungsbehörde geprüft werden. Der Rat möchte zugleich keinen dauerhaften Rahmen, der weniger ermöglicht als die bereits bestehende freiwillige Scan-Praxis. Das ist der Punkt, an dem mein digitales Augenlid anfängt zu zucken. Denn das Grundproblem verschwindet nicht dadurch, dass man ihm einen hübscheren Namen gibt. Wenn nicht eine konkret verdächtige Person überwacht wird, sondern ein ganzer Dienst oder ein großer Teil davon automatisiert durchsucht wird, betrifft das zwangsläufig auch Kommunikation von Menschen, gegen die überhaupt kein Verdacht besteht. Das ist keine philosophische Spitzfindigkeit. Genau davor hat bereits der Juristische Dienst des Rates gewarnt. Der schrieb 2023, ein Modell, das unterschiedslos die Daten sämtlicher Nutzer eines Dienstes durchsucht, könne mit den Grundrechten auf Privatsphäre und Datenschutz unvereinbar sein. Als rechtlich deutlich belastbarer beschrieb er eine gezielte Anwendung auf Personen, bei denen vernünftige Gründe für einen Zusammenhang mit entsprechenden Straftaten bestehen. Also grob übersetzt: Alle kontrollieren? Schwierig. Verdächtige gezielt kontrollieren? Schon eher das Konzept eines Rechtsstaates. Revolutionär. Auch das Europäische Parlament vertritt bislang eine deutlich gezieltere Linie. Seine Position sieht Erkennungsanordnungen als letztes Mittel vor und will Ende-zu-Ende-verschlüsselte Kommunikation schützen. Das Parlament hat ausdrücklich betont, dass allgemeine Überwachung vermieden werden soll. Und trotzdem verhandeln wir Jahre später darüber, ob man breite Scans vielleicht irgendwie doch noch in eine Form bekommt, die anders heißt. „Suchplan.“ Natürlich. Das ist Überwachung mit Projektmanagement. Besonders hübsch: Die sogenannte Chatkontrolle 1.0 existiert bereits wieder. Seit Juli 2026 erlaubt eine befristete EU-Ausnahme bestimmten Kommunikationsdiensten erneut, freiwillig Technologien einzusetzen, um nach Material über sexuellen Kindesmissbrauch zu suchen, es zu melden und zu entfernen. Diese Übergangsregel gilt bis zum 3. April 2028. Übergang. Seit Jahren. Man kennt es. Nichts lebt in der Politik zuverlässiger als eine vorübergehende Ausnahme. „Aber es geht doch um Kinder“ Ja. Und genau deshalb sollte man besonders genau hinschauen. Der Schutz von Kindern ist kein Argument dafür, jede technische oder rechtliche Maßnahme automatisch für sinnvoll zu erklären. Die entscheidenden Fragen bleiben: Hilft die Maßnahme tatsächlich? Wie viele Unbeteiligte werden erfasst? Wie hoch sind Fehlerquoten? Wer kontrolliert die Systeme? Was passiert mit Treffern? Und kann eine einmal geschaffene Scan-Infrastruktur später für andere Zwecke verwendet werden? Das sind keine Fragen gegen Kinderschutz. Das sind Fragen darüber, wie Kinderschutz umgesetzt wird. Wir akzeptieren im analogen Leben auch nicht das Prinzip: „Wir öffnen vorsorglich sämtliche Briefe. Man weiß ja nie.“ Bei digitaler Kommunikation scheint diese Selbstverständlichkeit plötzlich verhandelbar zu werden. Dabei ändert das Medium nichts am Grundprinzip. Eine private Nachricht bleibt private Kommunikation. Auch wenn sie durch einen Server läuft. Auch wenn sie Emojis enthält. Auch wenn eine Software theoretisch hineinschauen könnte. Technische Möglichkeit ist noch lange keine gesellschaftliche Selbstverständlichkeit. Das Wort gefällt mir wirklich. Suchplan. Sehr harmlos. Fast niedlich. Kevin aus der Verwaltung klappt seinen Ordner auf: „Keine Sorge. Wir kontrollieren nicht pauschal eure privaten Nachrichten.“ Ach gut. „Wir haben dafür einen Suchplan.“ Ach. Na dann. Datenschutzproblem gelöst. Noch ist der dauerhafte EU-Rahmen nicht beschlossen. Rat, Parlament und Kommission ringen gerade genau über diese Grenzen. Das Parlament drängt auf gezielte Maßnahmen und Schutz verschlüsselter Kommunikation; auf Ratsseite stehen Modelle im Raum, die weitergehende Scans ermöglichen könnten. Deshalb sollte man bei Schlagzeilen über die „beschlossene EU-Massenüberwachung“ vorsichtig sein. Beschlossen ist dieser dauerhafte Mechanismus derzeit nicht. Aber dass im Jahr 2026 ernsthaft darüber verhandelt wird, wie weit das automatisierte Durchsuchen privater Kommunikation gehen darf, ist schon bemerkenswert genug. Früher hieß privat: Niemand liest mit. Heute diskutieren wir offenbar darüber, wer mitlesen darf, mit welcher Technik und auf Grundlage welches Suchplans. Fortschritt. Mit Lupe.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 29/09/2026
Der Staat verzichtet auf Milliarden, damit Tanken billiger wird. Und die Konzerne sollen den Rabatt „möglichst vollständig“ weitergeben. Nein. Nicht möglichst. Vollständig.
codeundkram.de
Möglichst vollständig? Nein. Vollständig.
„Möglichst vollständig.“ Da ist er wieder. Dieser wunderbare deutsche Satz, der schon beim Lesen riecht wie ein Besprechungsraum mit lauwarmem Filterkaffee. Ab 1. Oktober sinkt die Energiesteuer auf Benzin und Diesel. Zusammen mit der Umsatzsteuerwirkung geht es um rund **17 Cent pro Liter**. Bis Jahresende kostet diese Entlastung Bund und Länder rund **2,5 Milliarden Euro**. 2,5 Milliarden. Geld, auf das der Staat verzichtet. Damit Autofahrer entlastet werden. Eigentlich ein relativ überschaubarer Auftrag. 17 Cent weniger Steuer. 17 Cent weniger für den Kunden. Fertig. Doch dann kommt das Bundeskartellamt und appelliert an die Mineralölwirtschaft, die Entlastung „möglichst vollständig und schnell“ weiterzugeben. Entschuldigung. Möglichst? Nein. Nicht möglichst. Vollständig. Diese Steuersenkung ist kein Förderprogramm für Mineralölkonzerne. Sie heißt auch nicht: „Der Staat verzichtet auf 17 Cent und ihr schaut mal, was ihr davon übrig lasst.“ Das Geld soll beim Autofahrer ankommen. Dafür wird die Steuer gesenkt. Dafür fehlen dem Staat Milliarden. Dafür wird die ganze Nummer überhaupt veranstaltet. Wenn davon anschließend ein Teil irgendwo zwischen Raffinerie, Großhandel und Zapfsäule kleben bleibt, dann ist das Ziel verfehlt. So kompliziert ist das nicht. „Wir hoffen auf eine möglichst vollständige Weitergabe.“ Ich hoffe auch auf sechs Richtige im Lotto. Ist nur kein Kontrollinstrument. Die Bundesregierung beschreibt den Tankrabatt aus Mai und Juni 2026 als Erfolg und sagt, die Entlastung sei „weitgehend“ bei den Verbrauchern angekommen. Wieder so ein schönes Wort. Weitgehend. Wenn ich im Restaurant 100 Euro bezahle und „weitgehend“ mein Essen bekomme, fehlt mir trotzdem das Schnitzel. Beim vorherigen Tankrabatt seien nach Angaben des Bundeskartellamts nur rund 80 Prozent des Rabatts weitergegeben worden. Der ACV fordert deshalb ausdrücklich, dass diesmal 100 Prozent beim Autofahrer ankommen müssen. Und genau da bin ich völlig humorlos. Wenn eine staatliche Entlastung für Verbraucher beschlossen wird, dann sind 80 Prozent nicht: „Hat doch weitgehend funktioniert.“ Dann fehlen 20 Prozent. Warum ist die vollständige Weitergabe überhaupt eine Bitte? Warum steht da nicht glasklar: Die steuerliche Entlastung muss vollständig im Preis ankommen. Und wenn sie das nicht tut, muss erklärt werden, warum. Mit Zahlen. Mit Kosten. Mit Belegen. Nicht mit: „Der Markt ist gerade sehr dynamisch.“ Ach. Der Markt. Dieses mystische Wesen, das erstaunlicherweise immer dann besonders komplex wird, wenn der Kunde weniger bezahlen soll. Wenn Rohöl teurer wird, schafft die Preiserhöhung den Weg zur Zapfsäule gefühlt mit Lichtgeschwindigkeit. Sinkt dagegen eine Steuer, entdecken wir plötzlich Lieferketten, Wechselkurse, Raffineriekosten, Marktmechanismen und wahrscheinlich noch den Luftdruck über Rotterdam. Dann darf die Antwort nicht sein: „Schade.“ Wenn der Staat Milliarden aufgibt, damit dieses Geld beim Verbraucher landet, braucht es Regeln, mit denen ungerechtfertigt einbehaltene Vorteile zurückgeholt werden können. Dann schafft man eben die gesetzliche Grundlage dafür. Prüfen. Nachweisen. Und wenn ein Unternehmen aus einer staatlichen Verbraucherentlastung einfach zusätzliche Marge macht: abschöpfen. Nicht applaudieren. Nicht beobachten. Nicht im nächsten Frühjahr einen 84-seitigen Bericht veröffentlichen, in dem auf Seite 63 steht, dass die Weitergabe „überwiegend zufriedenstellend“ gewesen sei. Geld zurück. Ganz einfach. Das scheint mir bei der ganzen Sache etwas verloren zu gehen. Der Staat schenkt den Mineralölkonzernen keine 17 Cent Spielraum. Er senkt eine Steuer, um Bürger zu entlasten. Das ist ein Unterschied. Ein ziemlich großer sogar. Wenn ich Tim 17 Euro gebe mit den Worten: „Gib die bitte Sandra.“ Dann lautet der Auftrag nicht: „Gib Sandra möglichst viel davon und kauf dir vom Rest ein Eis.“ 17 Euro rein. 17 Euro raus. Dieses Konzept beherrschen sogar Geldautomaten. Besonders schön wird es, wenn anschließend erklärt wird, man werde die Preise genau beobachten. Beobachten. Natürlich. Der deutsche Lieblingssport nach Regulieren und Formular erstellen. Da stehen dann Behörden, Politik und Marktbeobachter am Spielfeldrand und schauen zu, ob die milliardenschwere Entlastung wohl dort ankommt, wo sie ankommen sollte. „Wir behalten das sehr genau im Blick.“ Schön. Ich behalte beim Tanken auch den Preis sehr genau im Blick. Er wird dadurch nur leider nicht niedriger. Die Bundesregierung selbst schreibt, dass die Preisgestaltung weiterhin vollständig in der Hand von Mineralölkonzernen beziehungsweise Tankstellenbetreibern liegt. Und genau deshalb reicht eine freundliche Erwartung nicht. Wenn der Staat eine Maßnahme ausdrücklich als Entlastung für Autofahrer verkauft, dann muss diese Entlastung auch beim Autofahrer ankommen. Nicht größtenteils. Nicht weitgehend. Nicht möglichst. Vollständig. Sonst ist es kein Tankrabatt für Bürger. Dann ist es ein staatlich finanziertes Überraschungsei für die Lieferkette. Am Ende bleibt: 17 Cent werden politisch beschlossen. 17 Cent werden vom Staat finanziert. Dann müssen auch 17 Cent beim Kunden landen. Und wenn das bisher rechtlich nicht durchsetzbar ist, wäre vielleicht genau das die Aufgabe der Politik: es durchsetzbar zu machen. Denn „möglichst vollständig“ ist keine Entlastungspolitik. Das ist Hoffnung mit Behördenstempel.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 29/09/2026
Eintritt bezahlt? Sehr schön. Jetzt darfst du anfangen, die eigentlichen Erlebnisse dazuzukaufen. Willkommen in der Freizeitökonomie der Zusatzkasse.
codeundkram.de
Die Eintrittskarte ist nur noch die Erlaubnis, mehr Geld auszugeben
Es gab mal eine erstaunlich einfache Idee: Du kaufst eine Eintrittskarte. Dann gehst du irgendwo rein. Und dort erlebst du die Sache, für die du Eintritt bezahlt hast. Wildes Konzept. Heute scheint die Eintrittskarte dagegen immer öfter nur noch so etwas wie die Freischaltung des Bezahlmenüs zu sein. Herzlichen Glückwunsch. Du bist drin. Jetzt hol nochmal das Portemonnaie raus. Der Movie Park liefert beim Halloween Horror Festival gerade ein ziemlich schönes Beispiel dafür. Die Horrorhäuser sind nicht im normalen Eintritt enthalten, sondern müssen separat gebucht werden. 2026 werden für einzelne Mazes je nach Angebot bis zu 19 Euro fällig. Nicht nur für die neue „Jason Universe“-Maze, sondern auch für das bereits bekannte „Hell House“. Wer alle neun Horrorhäuser besuchen möchte, kommt nach den aktuell veröffentlichten Preisen auf 102 Euro zusätzlich zum Parkeintritt. Hundertzwei Euro. Extra. Für die Mazes. Das ist kein kleiner Zusatzbetrag mehr, bei dem man sagt: „Ach komm, die fünf Euro.“ Das ist ein zweiter Freizeitparkbesuch. Nur ohne zweiten Freizeitpark. Und genau da liegt das eigentliche Problem. Natürlich kostet ein Horrorhaus Geld. Darsteller wollen bezahlt werden. Kulissen bauen sich nicht durch dämonische Selbstentzündung. Technik kostet Geld, Personal kostet Geld, Lizenzen kosten Geld. Geschenkt. Es geht auch nicht darum, dass alles kostenlos sein muss, sobald man einmal durch ein Drehkreuz gelaufen ist. Es geht um die Richtung. Immer mehr Angebote funktionieren nach demselben Prinzip: Der Grundpreis klingt noch irgendwie akzeptabel. Und danach beginnt das Kleingedruckte mit Preisschild. Möchtest du schneller dran sein? Extra. Möchtest du das besondere Erlebnis? Extra. Möchtest du die Attraktion besuchen, wegen der du überhaupt zu diesem Event gekommen bist? Natürlich extra. „Das Halloween Horror Festival ist im Eintritt enthalten.“ Schön. Die Horrorhäuser aber nicht. Das ist ungefähr so, als würde ein Schwimmbad sagen: „Der Badebereich ist inklusive.“ Wasser kostet separat. Noch absurder wird es, wenn nicht nur große Neuheiten Premiumpreise bekommen. „Hell House“ gehört nicht zu den neuen Horrorhäusern des Jahres 2026, wird aktuell aber ebenfalls mit bis zu 19 Euro angeboten. Die übrigen Häuser bewegen sich laut veröffentlichten Preisangaben zwischen 5 und 17 Euro. Die Preise können dabei variieren. Dynamic Pricing. Natürlich. Warum einen festen Preis verlangen, wenn man auch testen kann, wie dringend Kevin am Samstagabend erschreckt werden möchte? „An dem Termin ist die Nachfrage höher.“ Ach. Dann ist die Kettensäge vermutlich auch schärfer. Das ist der Punkt, an dem aus einem Aufpreis langsam eine Melkmaschine mit Nebelgenerator wird. Das Prinzip kennt man längst. Du kaufst etwas. Danach kaufst du die angenehme Benutzung davon. Dann kaufst du Komfort. Dann kaufst du Zeitersparnis. Dann kaufst du Funktionen, die erstaunlicherweise genau hinter der nächsten Bezahlschranke liegen. Der Preis auf der ersten Seite ist nicht mehr unbedingt der Preis des Erlebnisses. Er ist der Preis dafür, überhaupt anfangen zu dürfen. Und Unternehmen haben dafür wunderschöne Wörter. Premium. Upgrade. Experience. Priority. Plus. VIP. Flex. Was früher schlicht „im Preis enthalten“ hieß, bekommt heute einen englischen Namen und ein eigenes Checkout-Fenster. Sehr modern. Natürlich kann jeder selbst entscheiden, ob ihm eine Maze 5, 12, 17 oder 19 Euro wert ist. Darum geht es gar nicht. Der nervige Teil beginnt dort, wo ein Besuch bewusst in immer kleinere kostenpflichtige Häppchen zerlegt wird. Denn irgendwann stehst du nicht mehr in einem Freizeitpark. Du stehst in einem begehbaren In-App-Kauf. Eintritt bezahlt. Parken bezahlt. Essen bezahlt. Maze bezahlt. Schnellerer Zugang? Da hinten ist der nächste Button. Und irgendwann besteht das eigentliche Gruselerlebnis nicht mehr darin, dass hinter einer Ecke jemand mit Maske hervorspringt. Sondern darin, dass vorher jemand mit Kartenlesegerät steht. Am Ende bleibt: Zusatzangebote sind völlig in Ordnung. Aber wenn aus dem Eintritt immer häufiger nur die Berechtigung wird, anschließend noch mehr Eintritt zu bezahlen, läuft etwas schief. Freizeit darf Geld kosten. Auch gutes Entertainment darf Geld kosten. Aber ein Erlebnis sollte sich irgendwann wieder wie ein Erlebnis anfühlen. Und nicht wie ein Warenkorb, durch den zufällig eine Achterbahn fährt.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 20/09/2026
Zwei-Faktor-Authentifizierung nervt ein bisschen. Aber gehackte Konten nerven mehr. Ein Wissensartikel über SMS-Codes, Authenticator-Apps, Passkeys, Backup-Codes und Kevin, der sein Passwort immer noch für eine Persönlichkeit hält.
codeundkram.de
2FA: Der zweite Faktor, der Kevin vor sich selbst schützt
„Ich brauche keine Zwei-Faktor-Authentifizierung.“ Sprach Kevin. Kurz bevor sein Instagram Bitcoin verschenkte. 2FA klingt erst mal nach zusätzlicher Arbeit. Nach Code suchen. Nach App öffnen. Nach „Moment, wo ist mein Handy?“. Nach Sicherheitskram, den man irgendwann aktiviert, wenn man mal Zeit hat. Also nie. Dabei ist 2FA eine der einfachsten Möglichkeiten, digitale Konten deutlich besser abzusichern. Nicht perfekt. Nicht magisch. Nicht unbesiegbar. Aber ungefähr so sinnvoll wie eine Haustür, die nicht nur mit einem Zettel „Bitte nicht einbrechen“ gesichert ist. Passwörter allein waren lange genug unser digitales Sicherheitskonzept. Und das ist eigentlich erstaunlich. Denn Passwörter sind oft kurz, wiederverwendet, geleakt, erraten, vergessen, aufgeschrieben, im Browser gespeichert, per Mail verschickt oder auf einem Post-it neben dem Monitor verewigt. Sicherheitsarchitektur mit Kleberand. ## Inhaltsverzeichnis * Was 2FA eigentlich ist * Warum Passwörter allein kaputt sind * Welche Arten von 2FA es gibt * Warum SMS besser als nichts ist * Warum Authenticator-Apps meistens sinnvoller sind * Warum Push nicht automatisch sicher ist * Passkeys und Sicherheitsschlüssel * Backup-Codes: langweilig, aber wichtig * Was man zuerst absichern sollte * Typische Fehler * Fazit * * * ## Was 2FA eigentlich ist 2FA bedeutet Zwei-Faktor-Authentifizierung. Also: Beim Anmelden reicht nicht nur ein Passwort. Es kommt ein zweiter Faktor dazu. Microsoft beschreibt Multifaktor-Authentifizierung grundsätzlich über Kategorien wie etwas, das man weiß, etwas, das man besitzt, und etwas, das man ist. Also zum Beispiel Passwort, Smartphone oder Fingerabdruck. Klassisch sieht das so aus: Du gibst dein Passwort ein. Dann kommt zusätzlich ein Code, eine Bestätigung, ein Sicherheitsschlüssel oder eine Passkey-Freigabe. Erst dann darfst du rein. Das ist kein Hexenwerk. Das ist einfach eine zweite Tür. Oder wenigstens ein Türsteher, der kurz fragt: „Bist du wirklich Kevin?“ Und Kevin sagt: „Ja, hier ist mein Passwort.“ Und der Türsteher sagt: „Schön. Und warum kommst du aus einem Rechenzentrum in Moldau?“ Fortschritt. Streng genommen ist 2FA eine Form von MFA, also Multifaktor-Authentifizierung. MFA kann zwei oder mehr Faktoren meinen. CISA beschreibt MFA als zusätzliche Schutzschicht, bei der zwei oder mehr Wege genutzt werden, um die Identität einer Person zu prüfen. Im Alltag sagen aber viele einfach 2FA. Weil „Multifaktor-Authentifizierung“ klingt wie ein Formular, das beim Aussprechen schon abgestempelt werden möchte. * * * ## Warum Passwörter allein kaputt sind Ein Passwort ist ein Geheimnis. Das Problem: Menschen sind schlecht darin, Geheimnisse zu bauen. Sie nehmen Geburtstage. Haustiernamen. Vereinsnamen. `Sommer2026!` `Passwort123!` Oder sie nehmen ein gutes Passwort und benutzen es überall. Mail. Shop. Forum. Streaming. Cloud. Gaming. Der digitale Generalschlüssel für alles. Sehr praktisch. Auch für Angreifer. Wenn ein Dienst gehackt wird und Passwörter oder Zugangsdaten irgendwo auftauchen, probieren Angreifer diese Daten oft bei anderen Diensten aus. Wer überall dasselbe Passwort nutzt, hat dann kein einzelnes Problem. Er hat einen Rabattgutschein fürs Chaos. „Aber mein Passwort ist stark.“ Schön. Wenn du es auf der falschen Seite eingibst, ist es trotzdem weg. Phishing ist genau das: Eine gefälschte Seite, eine gefälschte Mail, ein gefälschter Login. NIST beschreibt Phishing als Versuch, Nutzer dazu zu bringen, Authentifizierungsdaten bei einem falschen Dienst einzugeben. Ein Passwort allein schützt dann nicht mehr. Es steht einfach da. Nackt. Mit Ausrufezeichen am Ende. * * * ## Welche Arten von 2FA es gibt Nicht jede 2FA ist gleich gut. Das ist wichtig. Denn manche Methoden sind besser als nichts. Andere sind deutlich robuster. Und manche fühlen sich sicher an, sind aber vor allem bequem. Die häufigsten Varianten: **SMS-Code** Du bekommst einen Code per SMS. **E-Mail-Code** Du bekommst einen Code per Mail. **Authenticator-App** Eine App erzeugt alle paar Sekunden einen neuen Code. **Push-Bestätigung** Eine App fragt: „Warst du das?“ **Hardware-Sicherheitsschlüssel** Ein kleiner USB-/NFC-/Bluetooth-Schlüssel bestätigt deine Anmeldung. **Passkey** Du meldest dich über ein Gerät mit PIN, Fingerabdruck oder Gesichtserkennung an. Das System arbeitet kryptografisch im Hintergrund. Das klingt erst mal nach viel. Ist es aber nicht. Für normale Nutzer reicht oft: Authenticator-App für wichtige Konten. Backup-Codes sicher aufheben. Passkeys nutzen, wo sie sinnvoll angeboten werden. Sicherheitsschlüssel für besonders wichtige oder berufliche Konten. Und SMS nur dann, wenn es nichts Besseres gibt. SMS-2FA ist wie ein Toastbrot als Fahrradhelm. Besser als gar nichts. Aber bitte nicht stolz in die Alpen damit. * * * ## Warum SMS besser als nichts ist SMS-2FA hat einen großen Vorteil: Fast jeder versteht sie. Code kommt aufs Handy. Code eintippen. Fertig. Das ist niedrigschwellig. Und niedrigschwellig ist in der Sicherheit nicht automatisch schlecht. Eine mittelgute Schutzmaßnahme, die Menschen wirklich nutzen, ist oft besser als eine perfekte Schutzmaßnahme, die Kevin nach drei Minuten deaktiviert, weil „das nervt“. Aber SMS hat Probleme. Google weist selbst darauf hin, dass Codes per SMS oder Anruf anfällig für Angriffe rund um Telefonnummern sein können. NIST stuft die Nutzung des öffentlichen Telefonnetzes für solche Out-of-Band-Verifikation als eingeschränkt ein. Warum? Weil Telefonnummern nicht so stabil sind, wie sie sich anfühlen. SIM-Swapping. Rufnummernübernahme. Schlechte Provider-Prozesse. Kein Empfang. Reise ins Ausland. Alte Nummer weg. Neue Nummer nicht hinterlegt. Und plötzlich hängt dein Konto an einer Infrastruktur, die nie dafür gebaut wurde, dein digitales Leben zu bewachen. SMS war für „Bin in 5 Minuten da“. Nicht für „Bitte verteidige mein E-Mail-Konto gegen Kriminelle“. * * * ## Warum Authenticator-Apps meistens sinnvoller sind Authenticator-Apps erzeugen Codes direkt auf deinem Gerät. Meist sechs Ziffern. Alle 30 Sekunden neu. Kein SMS-Empfang nötig. Kein Mobilfunknetz nötig. Keine Telefonnummer als Angriffspunkt. Das ist schon deutlich besser. Die App bekommt beim Einrichten ein gemeinsames Geheimnis. Meist scannst du dafür einen QR-Code. Daraus erzeugt sie dann laufend neue Einmalcodes. Das wirkt ein bisschen magisch. Ist aber im Kern Mathematik mit Eieruhr. „Warum ändert sich der Code ständig?“ Weil der alte Code nur kurz gültig ist. „Warum sechs Ziffern?“ Weil Menschen sonst weinen. „Kann ich einfach einen Screenshot vom QR-Code machen?“ Nein, Kevin. Das ist der Haustürschlüssel als Selfie. Ein Authenticator-Code schützt dich allerdings nicht perfekt gegen Phishing. Wenn du den aktuellen Code auf einer gefälschten Loginseite eingibst, kann der Angreifer ihn unter Umständen sofort weiterverwenden. NIST erklärt, dass manuell eingegebene Einmalcodes nicht automatisch phishing-resistent sind. Trotzdem: Authenticator-App ist für viele Privatnutzer ein sehr guter Schritt. Vor allem im Vergleich zu: „Ich habe überall dasselbe Passwort, aber mit Ausrufezeichen.“ * * * ## Warum Push nicht automatisch sicher ist Push-Bestätigung klingt bequem. Du meldest dich an. Auf dem Handy kommt: „Anmeldung bestätigen?“ Du tippst auf Ja. Fertig. Sehr schön. Bis jemand versucht, dich mit Push-Anfragen zu bombardieren. Immer wieder. Morgens. Mittags. Abends. Irgendwann tippt jemand genervt auf „Ja“, nur damit es aufhört. Das nennt sich MFA-Fatigue oder Push-Bombing. Sicherheit durch Erschöpfung. Das ist kein Konzept. Das ist ein nörgelnder Türsteher, der so lange klingelt, bis du ihn reinlässt. CISA empfiehlt bei App-Push-Verfahren unter anderem Number Matching als Zwischenschritt, wenn phishing-resistente MFA noch nicht umgesetzt werden kann. Dabei muss man beim Login eine angezeigte Zahl in der App bestätigen, statt nur stumpf „Ja“ zu tippen. Das ist besser. Denn dann muss der Nutzer wenigstens sehen, welcher Login wirklich zu welcher Anfrage gehört. Nicht perfekt. Aber weniger „Ja, ja, geh weg“. * * * ## Passkeys und Sicherheitsschlüssel Jetzt wird es kurz moderner. Keine Angst. Wir machen es ohne Crypto-Beschwörung. Passkeys und Sicherheitsschlüssel arbeiten mit Kryptografie. Du gibst kein gemeinsames Geheimnis wie ein Passwort an die Website weiter. Stattdessen beweist dein Gerät, dass es den passenden privaten Schlüssel besitzt. Der schöne Teil: Ein guter Passkey oder Sicherheitsschlüssel ist an die echte Website gebunden. Eine Phishing-Seite kann damit deutlich weniger anfangen, weil die Anmeldung nicht einfach nur aus „Code eintippen“ besteht. NIST beschreibt phishing-resistente Authentifizierung als Verfahren, die verhindern sollen, dass Authentifizierungsgeheimnisse oder gültige Authentifizierungsausgaben an einen falschen Dienst weitergegeben werden. Google nennt Sicherheitsschlüssel eine der sichersten zweiten Stufen für Google-Konten und unterstützt Passkeys ebenfalls als Anmeldeverfahren. Microsoft schiebt die eigene Authentifizierung ebenfalls stärker Richtung Passkeys und weniger Richtung SMS; für persönliche Microsoft-Konten wird SMS als Methode für Anmeldung und Wiederherstellung schrittweise zurückgefahren. Das heißt nicht: Jeder muss morgen drei Hardware-Keys kaufen und beim Einrichten leise Gregorianik hören. Aber es heißt: Wo Passkeys gut funktionieren, sind sie eine sehr sinnvolle Entwicklung. Besonders für wichtige Konten. E-Mail. Passwortmanager. Cloud. Banking, soweit angeboten. Admin-Zugänge. Alles, wo ein Verlust nicht nur nervt, sondern richtig weh tut. * * * ## Backup-Codes: langweilig, aber wichtig Backup-Codes sind die unscheinbaren Helden der Kontosicherheit. Sie sehen aus wie etwas, das ein Drucker 2004 ausgespuckt hat. Eine Liste mit Codes. Einmal nutzbar. Bitte sicher aufbewahren. Langweilig. Trocken. Unsexy. Wichtig. Google erklärt Backup-Codes genau für den Fall, dass man sich nicht mehr mit der normalen 2-Faktor-Methode anmelden kann, etwa weil das Handy weg ist oder die Telefonnummer nicht mehr funktioniert. Und genau das ist der Punkt. 2FA schützt dich vor anderen. Backup-Codes schützen dich manchmal vor dir selbst. Handy verloren. Handy kaputt. Authenticator-App gelöscht. Neues Gerät gekauft. Altes Gerät zurückgesetzt. „Ich dachte, das synchronisiert sich.“ Ja. Dachte Kevin auch. Jetzt ist sein Konto ein Escape Room. Backup-Codes gehören an einen sicheren Ort. Nicht als Screenshot in dieselbe Cloud, deren Zugang du gerade absicherst. Nicht in die Notizen-App mit dem Titel „wichtige Codes“. Nicht als Foto in der Galerie zwischen Hund und Pizza. Besser: Ausdrucken. In den Tresor. In den wichtigen Papierordner. In den Passwortmanager, wenn du den Zugriff darauf separat gut abgesichert hast. Oder mehrfach sicher verteilt, je nach Risiko. Papier klingt altmodisch. Aber Papier hat einen Vorteil: Es hat keine Pushnachrichten. * * * ## Was man zuerst absichern sollte Nicht jedes Konto ist gleich wichtig. Der Newsletter für Sockenrabatte muss nicht dieselbe Sicherheitsarchitektur bekommen wie dein E-Mail-Konto. Priorität eins ist fast immer: **E-Mail.** Warum? Weil E-Mail der Generalschlüssel ist. Passwort vergessen? Link per Mail. Konto wiederherstellen? Mail. Bestellung ändern? Mail. Cloud-Zugang? Mail. Social Media? Mail. Wenn jemand dein Hauptpostfach übernimmt, kann er oft viele andere Konten gleich mit einsammeln. Das ist kein Konto. Das ist der Empfangstresen deines digitalen Lebens. Danach: **Passwortmanager.** Wenn du einen nutzt, muss der besonders gut geschützt sein. **Banking und Zahlungsdienste.** Offensichtlich. **Cloud-Konten.** Fotos, Dokumente, Backups, Geräteverwaltung. **Social Media.** Nicht, weil deine Urlaubsbilder strategische Infrastruktur sind. Sondern weil gekaperte Profile Betrug verbreiten, Kontakte anschreiben und Identität missbrauchen können. „Hey, ich brauche dringend Geld.“ Nein, Lisa. Du brauchst erstmal Account Recovery. **Hosting, Domains, Admin-Zugänge.** Wenn du Websites, Server, Domains oder Newsletter betreibst, ist 2FA Pflichtgefühl mit Loginmaske. Alles andere ist: „Mein Server hängt im Internet, aber ich vertraue auf Glück.“ Mutig. * * * ## Typische Fehler ### 1. 2FA gar nicht aktivieren Der Klassiker. „Mache ich später.“ Später ist der höfliche Vorname von nie. ### 2. Nur SMS nutzen, obwohl bessere Methoden verfügbar sind SMS ist okay, wenn es nichts anderes gibt. Aber wenn Authenticator-App, Passkey oder Sicherheitsschlüssel verfügbar sind, sollte man SMS nicht als Premiumlösung behandeln. SMS ist nicht der Wachhund. SMS ist die Türkette. Aus Plastik. ### 3. Keine Backup-Codes speichern 2FA ohne Backup ist wie ein Tresor, zu dem du den Ersatzschlüssel in den Tresor legst. Sehr sicher. Auch für dich. ### 4. Alles auf ein einziges Gerät packen Passwortmanager. Authenticator. E-Mail. Backup. Alles auf demselben Handy. Und dann fällt es in den See. Glückwunsch. Du hast Single Point of Failure mit Glasrückseite gebaut. ### 5. Jeden Push bestätigen Wenn du eine Login-Bestätigung bekommst, obwohl du dich nicht gerade anmeldest: Nicht bestätigen. Nicht „mal gucken“. Nicht „war bestimmt ich“. Nicht „weg damit“. Ablehnen. Passwort ändern. Sitzungen prüfen. Sicherheitseinstellungen anschauen. Das ist kein Pop-up. Das ist ein Rauchmelder. ### 6. Phishing unterschätzen 2FA hilft. Aber sie ersetzt nicht Denken. Wenn du auf einer gefälschten Seite dein Passwort und deinen Code eingibst, kann es trotzdem gefährlich werden. Deshalb: URL prüfen. Keine Links aus dubiosen Mails verwenden. Lieber direkt die Website öffnen. Passwortmanager nutzen, weil er auf falschen Domains oft nicht automatisch ausfüllt. Das ist praktisch. Und ausnahmsweise mal nicht nur Komfort, sondern Schutz. * * * ## Was ist jetzt die beste Lösung? Für normale Nutzer: 1. **Überall starke, unterschiedliche Passwörter nutzen.** 2. **E-Mail-Konto zuerst mit 2FA absichern.** 3. **Authenticator-App statt SMS nutzen, wo möglich.** 4. **Backup-Codes sicher speichern.** 5. **Passkeys aktivieren, wenn sie gut unterstützt werden.** 6. **Für besonders wichtige Konten Sicherheitsschlüssel überlegen.** 7. **Bei Push-Bestätigung genau hinschauen.** 8. **Alte Telefonnummern und Geräte aus Konten entfernen.** Das klingt nach viel. Ist aber meistens ein Nachmittag. Ein nerviger Nachmittag, ja. Aber ein gehacktes Konto ist kein Nachmittag. Das ist ein Wochenende. Mit Supportformularen. Ausweisfoto. Puls 180. Und der Erkenntnis, dass „mach ich später“ doch ein Sicherheitskonzept war. Nur eben ein schlechtes. * * * ## Fazit 2FA ist nicht perfekt. Nichts ist perfekt. Auch nicht Kevin, obwohl sein LinkedIn-Profil da anderer Meinung ist. Aber 2FA ist ein großer Schritt weg von dieser alten Passwort-Naivität, bei der ein einziges Wort dein halbes digitales Leben schützen soll. Ein Passwort allein ist wie eine Wohnungstür mit Schild: „Schlüssel liegt unter der Matte, bitte nicht missbrauchen.“ 2FA macht daraus wenigstens: Schlüssel plus zweiter Nachweis. Tür plus Nachfrage. Passwort plus „Moment mal“. Das nervt manchmal. Ja. Aber Sicherheit, die nie nervt, existiert selten. Und meistens nervt sie genau deshalb weniger als der Schaden. Am Ende bleibt: Zwei-Faktor-Authentifizierung ist keine Raketenwissenschaft. Sie ist kein Nerd-Ritual. Sie ist kein Misstrauensvotum gegen dich. Sie ist der digitale Türsteher, der wenigstens kurz fragt, ob Kevin wirklich Kevin ist. Und wenn Kevin gerade aus einem Botnetz in Übersee kommt, ist diese Frage ziemlich sinnvoll.
001
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 18/09/2026
Politik will den Bürgern mal wieder alles besser erklären, sie abholen und mitnehmen. Vielleicht verstehen die Menschen aber längst sehr gut, was passiert. Genau das ist ja das Problem.
codeundkram.de
Besser erklären. Oder einfach besser machen.
Es gibt Sätze, bei denen man sofort merkt: Jetzt kommt Politik. Nicht Inhalt. Nicht Verantwortung. Nicht Einsicht. Politik. Also dieses warme Luftpolster aus Wörtern, auf dem schlechte Entscheidungen weich landen sollen. „Wir müssen unsere Politik besser erklären.“ Ach. Da ist er wieder. Der Satz mit eingebauter Arroganz. Bei Markus Lanz ging es am 15. September 2026 unter anderem um den Zustand von Schwarz-Rot, die Autorität von Kanzler Merz, die bevorstehenden Wahlen in Berlin und Mecklenburg-Vorpommern sowie die Gründe für den Erfolg der AfD; Gäste waren Ralf Stegner, Franziska Brantner, Michael Bröcker und Manfred Lütz. Der konkrete Auslöser: Ralf Stegner sprach in der Diskussion über Reformen davon, Politik besser erklären zu müssen. Lanz unterbrach ihn und kritisierte genau diese Floskel deutlich; mehrere Berichte zitieren ihn mit dem Satz, das „widere“ ihn langsam an. Und ja. Genau dieser Satz ist das Problem. Nicht, weil Politik nichts erklären muss. Natürlich muss sie das. Demokratie ohne Erklärung ist auch nur ein Behördenbrief mit Wahlurne. Aber „besser erklären“ heißt in der politischen Praxis viel zu oft: Die Entscheidung bleibt schlecht. Wir lackieren nur nochmal die Verpackung. Das ist kein Dialog. Das ist Beipackzettel-Pädagogik. „Wir müssen die Menschen abholen.“ Wo denn? An welchem geheimnisvollen Ort stehen diese Menschen eigentlich seit Jahren herum? Bushaltestelle Demokratie? Gleis 9¾ für Steuerzahler? Wartebereich „mündiger Bürger, aber bitte mit Betreuung“? Dieses ganze „abholen“, „mitnehmen“, „besser erklären“ klingt immer, als seien Bürger eine Grundschulklasse auf Wandertag. „Alle mal paarweise aufstellen.“ Nein, Sandra. Das sind Erwachsene. Die haben Miete. Arbeit. Kinderarzttermine. Rentenangst. Heizkosten. Steuerbescheide. Und teilweise mehr Überblick über ihren Alltag als die Politik über ihre eigenen Reformpakete. Das ist der Punkt. Vielleicht verstehen Menschen die Politik nicht zu schlecht. Vielleicht verstehen sie sie zu gut. Vielleicht merken sie sehr genau, wenn Rentenpläne wackeln, Gesundheitskosten steigen, Versprechen verdampfen und am Ende wieder unten gedrückt wird, während oben die Erklärungskommission tagt. Focus berichtet, Lanz habe Stegner auch vorgehalten, er rede „als wären Sie die Opposition“, obwohl seine Partei Teil der Regierung sei; in derselben Sendung wurde die unklare Reformlinie der Regierung diskutiert. Und genau da wird es grotesk. Regierungsparteien reden inzwischen gern über Regierungspolitik, als hätten sie sie morgens selbst nur in der Zeitung entdeckt. „Da müssen wir nochmal ran.“ Ja. Ihr seid „wir“. Das ist kein Wetter. Das kam nicht nachts aus Belgien rüber. Das ist Politik, die ihr macht, verhandelt, aufweicht, ankündigt, zurückzieht und danach „besser erklären“ wollt. Das ist ein Mahnschreiben mit Parteibuch. Und dann wundert man sich über Frust. „Wir müssen die Menschen mitnehmen.“ Kevin, die Menschen stehen längst im Bus. Ihr fahrt nur seit Jahren im Kreisverkehr. Natürlich ist Talkshow-Empörung nicht automatisch politische Analyse. Auch Lanz ist Teil eines Medienbetriebs, der Zuspitzung liebt, Konflikte sendefähig macht und Politik gern in 77 Minuten auf Betriebstemperatur kocht. Manfred Lütz warnte in der Sendung laut Focus vor Überdramatisierung und davor, Politik nur noch als „Stories“ zu erzählen, statt über konkrete Lösungen zu sprechen. Das ist ein fairer Punkt. Nicht jeder laute Moment ist Erkenntnis. Nicht jeder Talkshow-Satz ist ein Durchbruch. Nicht jede Empörung trägt länger als bis zur nächsten Werbepause. Aber manchmal trifft ein lauter Moment eben doch einen Nerv. Und dieser Nerv heißt: Bürger sind nicht das Erklärungsproblem. Politik ist das Ergebnisproblem. Wenn Menschen das Gefühl haben, dass alles teurer, komplizierter, unsicherer und kälter wird, hilft keine neue Kommunikationsstrategie. Dann hilft auch kein „Narrativ“. Kein „Storytelling“. Kein „Wir müssen besser vermitteln“. Ein kaputter Stuhl wird nicht besser, weil Kevin daneben eine PowerPoint über Sitzkomfort hält. Man repariert ihn. Oder man gibt zu, dass er kaputt ist. Politik liebt aber die dritte Variante: Stuhl bleibt kaputt. Bürger bekommt Workshop. „Sitzen im Wandel.“ Fortschritt. Das eigentliche Problem an der Floskel ist ihr Blick auf Menschen. Sie tut so, als liege der Fehler im Empfang. Nicht im Sender. Nicht in der Entscheidung. Nicht in der sozialen Kälte. Nicht in der eigenen Widersprüchlichkeit. Sondern bei denen da draußen, die man eben noch „mitnehmen“ müsse. Das ist Paternalismus mit Mikrofon. „Wir erklären Ihnen jetzt, warum das gut für Sie ist.“ Danke. Aber viele Menschen spüren ziemlich gut, was gut für sie ist. Und was nicht. Sie spüren, ob der Arzttermin erreichbar ist. Ob die Rente reicht. Ob Arbeit sich lohnt. Ob Miete frisst. Ob der Staat schnell ist, wenn er Geld will, und langsam, wenn er liefern soll. Ob Politik zuhört. Oder nur nach der Wahl behauptet, sie müsse besser zuhören. Der Unterschied ist gar nicht kompliziert. Erklärung ersetzt keine Wirkung. Kommunikation ersetzt keine Glaubwürdigkeit. Und „abholen“ ersetzt keinen Respekt. Wer Bürger ernst nimmt, redet nicht so, als müssten sie nur endlich die schöne Logik hinter der Zumutung begreifen. Wer Bürger ernst nimmt, fragt auch mal: Ist die Zumutung vielleicht das Problem? Am Ende bleibt: Politik muss erklären. Ja. Aber sie darf Erklärung nicht als Ausrede benutzen. Nicht als Nebelmaschine. Nicht als pädagogischen Zeigestock für Menschen, die angeblich nur noch nicht verstanden haben, wie gut alles gemeint ist. Vielleicht brauchen Bürger keine bessere Erklärung. Vielleicht braucht Politik weniger Floskeln. Weniger Abholorte. Weniger Mitnahme-Rhetorik. Weniger „wir müssen vermitteln“. Und mehr von diesem seltenen, altmodischen Zeug: bessere Entscheidungen. Keine Kommunikationsstrategie der Welt ersetzt Politik, die im Alltag funktioniert. Auch nicht mit Flipchart. Auch nicht bei Lanz. Und schon gar nicht mit Kevin im Kreisverkehr.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 18/09/2026
Ein autonomer E-Lkw beliefert Lidl-Filialen im Realbetrieb. Kein App-Zwang, kein Kundenkonto, kein smarter Toaster mit Serverproblem. Einfach Technik, die ein echtes Problem löst. Geht doch.
codeundkram.de
Autonomer Lidl-Lkw: Geht doch
Es passiert selten. Sehr selten. Aber manchmal sieht man eine Digitalmeldung und denkt nicht sofort: Ach du Scheiße, wer hat diesen App-Zwang wieder freigelassen? Sondern: Ja. Geil. Genau so. Lidl und Einride bringen in Deutschland einen kabinenlosen Elektro-Lkw mit autonomer Fahrfunktion auf öffentliche Straßen. Nicht als PowerPoint-Folie. Nicht als Messemodell mit Nebelmaschine. Nicht als „Vision 2047“. Sondern im Realbetrieb zur Filialbelieferung. Das Projekt startet in Edermünde bei Kassel, läuft auf einer festgelegten Strecke, arbeitet mit Genehmigung des Kraftfahrt-Bundesamtes und fährt auf SAE-Level 4. Das ist Digitalisierung. Nicht der Kühlschrank, der erst ein Konto will, bevor er kühlt. Nicht die Waschmaschine, die ein Firmwareupdate braucht, um nass zu werden. Nicht die Park-App, die mehr Daten will als das Finanzamt. Ein Lkw. Elektrisch. Autonom. Auf einer klar begrenzten Route. Für einen konkreten Zweck. Waren von A nach B. Revolutionär. Also wirklich diesmal. Denn genau da ergibt autonome Technik Sinn: wiederkehrende Strecken, planbare Abläufe, feste Logistikprozesse, überschaubare Umgebung, echte Effizienz. Nicht als Roboter-Taxi, das nachts in Berlin-Mitte zwischen E-Scootern, Lieferdienst-Fahrrädern und Kevin mit drei Promille philosophieren muss. Sondern als Nutzfahrzeug. Mit Job. Mit Route. Mit Aufgabe. Das Fahrzeug soll Waren aus dem Verwaltungs- und Warenverteilzentrum Edermünde direkt zu einer nahegelegenen Lidl-Filiale transportieren. Es hat 15 Europaletten-Stellplätze, fährt bis zu dreimal täglich und soll im viermonatigen Projektzeitraum über 3.000 Paletten bewegen können. Das ist nicht „smarte Zukunft“ als Buzzword-Konfetti. Das ist: Palette muss in Filiale. Fahrer fehlen. Diesel nervt. Route ist bekannt. Technik kann helfen. Bitte machen. So simpel kann Fortschritt aussehen, wenn er nicht vorher von Marketing in Duftkerzen gewälzt wird. Natürlich steht in der Pressemitteilung auch der übliche Satzbau aus Innovationsabteilung und Konzernsprech. „Zukunftsfähige Logistik.“ „Operative Exzellenz.“ „Technologischer Meilenstein.“ „Souveräne Lieferketten.“ Ja, Kevin. Wir haben verstanden. Der Lkw fährt Gurken. Trotzdem: Diesmal steckt hinter dem Wortnebel etwas Interessantes. Und das ist der Unterschied. Viele Digitalprojekte fühlen sich an wie Bürokratie mit WLAN. Alles wird komplizierter, langsamer, abhängiger, schlechter reparierbar und am Ende soll man dankbar sein, weil jetzt ein QR-Code auf dem Problem klebt. Hier ist es anders. Hier nimmt Technik ein echtes Problem und sagt: Kann ich vielleicht. Nicht: Lade dir erstmal unsere App runter. Nicht: Erstelle ein Kundenkonto. Nicht: Stimme 47 Partnern zu. Nicht: Dieses Feature ist nur im Premium-Abo verfügbar. Sondern: Ich fahre. Das ist angenehm unverschämt praktisch. Und ja, natürlich muss man bei autonomem Fahren vorsichtig sein. Sicherheit ist kein Deko-Begriff. Öffentliche Straßen sind kein Testgelände für Größenwahn. Ein Lkw ist kein Saugroboter mit Identitätskrise. Wenn so ein Ding Mist baut, wird es nicht nur peinlich, sondern gefährlich. Aber genau deshalb ist der Ansatz spannend: begrenzte Strecke, offizielles Zulassungsverfahren, Realbetrieb in einem kontrollierten Logistikkontext. Nicht „wir ersetzen morgen den gesamten Verkehr“, sondern: Wir testen eine konkrete Anwendung unter echten Bedingungen. So beginnt sinnvolle Technik. Nicht mit Heilsversprechen. Sondern mit einem Fall, der passt. Einride sagt, das deutsche Zulassungsverfahren gehöre zu den strengsten der Welt. Lidl verweist auf hohe Taktung, große Warenvolumina, 39 Verwaltungs- und Warenverteilzentren und über 3.250 Filialen in Deutschland als mögliches Umfeld für spätere Skalierung. Und genau da wird es interessant. Wenn so etwas funktioniert, kann es tatsächlich helfen. Weniger Dieselverkehr. Planbarere Logistik. Entlastung auf Standardrouten. Vielleicht auch weniger Druck an Stellen, wo ohnehin Fahrer fehlen. Nicht jeder Fortschritt muss aussehen wie ein Smartphone für 1.499 Euro, das jetzt noch besser Emojis sortiert. Manchmal ist Fortschritt ein hässlich-praktischer Kasten ohne Fahrerhaus, der morgens Ware bringt. Schön. Wirklich schön. Das hier ist Technik mit Zweck. Digitalisierung mit Straße drunter. Innovation ohne Ringlicht. Ein Fahrzeug, das nicht so tut, als wäre es Lifestyle, sondern einfach seinen Job macht. Und vielleicht ist genau das der Punkt. Wir sind so an schlechte Digitalisierung gewöhnt, dass echte Digitalisierung fast irritiert. Wenn der Drucker eine App will: normal. Wenn der Fernseher Werbung zeigt: normal. Wenn das Auto ohne Hersteller-Server beleidigt ist: normal. Wenn ein autonomer E-Lkw Waren fährt: Moment. Das könnte ja tatsächlich nützlich sein. Am Ende bleibt: Autonome Lkw sind nicht automatisch die Lösung für alles. Natürlich nicht. Aber dieses Projekt zeigt ziemlich gut, wo Technik Sinn ergeben kann: bei klaren Aufgaben, echten Problemen und kontrollierbaren Abläufen. Nicht als Spielzeug. Nicht als Statussymbol. Nicht als Abo-Falle. Sondern als Werkzeug. Ein autonomer E-Lkw, der Paletten fährt, ist keine Magie. Aber vielleicht ist er etwas Besseres: Digitalisierung, die ausnahmsweise mal nicht nervt.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 18/09/2026
Eine HYROX-Athletin gewinnt trotz Durchfall-Unfall, danach geht es ins Krankenhaus. Gefeiert wird trotzdem der Durchhaltewille. Vielleicht ist genau das das Problem: Wenn Körpergrenzen nicht mehr Warnsignal sind, sondern Content.
codeundkram.de
HYROX: Wenn Durchfall plötzlich Durchhaltewille heißt
HYROX. Natürlich. Dieses Fitnessformat, bei dem Erwachsene Zirkeltraining mit Startnummer machen und danach erzählen, sie hätten nicht nur Sport gemacht, sondern eine innere Transformation durchlitten. „Ich bin über meine Grenzen gegangen.“ Ja, Kevin. Und diesmal offenbar wirklich. Der Fall: Joanna Wietrzyk gewann beim HYROX Peking in der Altersklasse 16 bis 24 Jahre in 1:01:23 Stunden, trotz heftiger Magenprobleme und eines Durchfall-Unfalls während des Wettkampfs. Danach ging es für sie ins Krankenhaus. Gleichzeitig gab es Kritik, weil sie nicht rechtzeitig ausgestiegen sei und andere Teilnehmer gefährdet haben könnte. Ernsthaft. Das ist nicht mehr Sport. Das ist Körperwarnsignal ignorieren mit Medaille. Natürlich kann im Sport etwas passieren. Magenprobleme. Kreislauf. Krampf. Übelkeit. Alles möglich. Der menschliche Körper ist kein Premiumgerät mit Austauschservice. Aber wenn ausgerechnet so ein Vorfall dann wieder in diese große Durchhalte-Erzählung gepresst wird, wird es absurd. „Ein Sieg ist ein Sieg.“ Nein. Manchmal ist ein Sieg auch ein Hinweis, dass irgendwo unterwegs der gesunde Menschenverstand aus der Wechselzone gefallen ist. Und genau das nervt an diesem ganzen HYROX-Zirkus. Es reicht nicht, fit zu sein. Es reicht nicht, zu trainieren. Es reicht nicht, einen Wettkampf zu machen. Nein, es muss immer nach Grenzerfahrung klingen. Nach Mindset. Nach Pain Cave. Nach „No excuses“. Nach „ich habe meinen Körper besiegt“. Glückwunsch. Dein Körper hat dir vorher ziemlich deutlich geschrieben. Mit Durchschlag. „No excuses.“ Sandra, da liegt Hygieneproblem auf Bahn drei. HYROX China erklärte nach dem Vorfall, betroffene Bahnen und verunreinigte Ausrüstung seien gesperrt, gereinigt und desinfiziert worden; Bodenbeläge seien ausgetauscht und der Veranstaltungsort grundgereinigt worden. HYROX kündigte außerdem an, Regelwerk und Abläufe anzupassen. Schön. Wenn nach einem Fitness-Event der interessanteste Teil nicht die Leistung ist, sondern die Grundreinigung, hat das Format vielleicht kurz den Raum verlassen. „Wir analysieren die Geschehnisse.“ Ja. Analyse eins: Wenn jemand während eines Wettkampfs offensichtlich körperlich so am Limit ist, dass es für andere eklig oder riskant wird, dann ist „weiterkämpfen“ vielleicht nicht die Heldengeschichte. Vielleicht ist es der Moment für: Stopp. Sanitäter. Dusche. Ende. Aber das passt natürlich schlecht in die Hochglanz-Logik. HYROX lebt von dieser Idee: Jeder kann Athlet sein. Jeder kann sich durchbeißen. Jeder kann an Grenzen gehen. Alles standardisiert. Alles messbar. Alles postbar. Acht Kilometer laufen, dazwischen Übungen, Schlitten ziehen und anderer funktioneller Fitnesskram mit Eventbeleuchtung. Der Wettkampf besteht aus acht Laufrunden à einem Kilometer, zwischen denen jeweils eine Übung kommt. Im Kern ist das Zirkeltraining. Nur mit mehr Nebelmaschine im Kopf. „Ich habe heute HYROX gemacht.“ Früher hieß das: Ich war sehr lange sehr unangenehm beim Sport. Heute ist es Identität. Und dann kommt diese Fitnesskultur dazu, in der Aufgeben automatisch Schwäche ist. Körper sagt nein? Mindset sagt ja. Magen sagt raus? Medaille sagt weiter. Vernunft sagt Stopp? Instagram sagt: episch. Das ist doch krank. Nicht im medizinischen Sinn. Im kulturellen. Wir haben aus Training ein Statusding gemacht. Aus Belastung eine Marke. Aus Schwitzen eine Persönlichkeit. Aus Körpergrenzen ein Marketingversprechen. „Push your limits.“ Vielleicht auch mal: Respect your limits. Klingt weniger nach Poster. Ist aber gesünder. Und ja, Respekt vor Leistung. Natürlich. So einen Wettkampf gewinnt man nicht aus Versehen zwischen Frühstück und Parkplatz. Da steckt Training drin. Disziplin. Härte. Körperliche Arbeit. Alles da. Aber Respekt vor Leistung heißt nicht, jeden Grenzübertritt automatisch zu feiern. Schon gar nicht, wenn andere Menschen mitbetroffen sind. Das ist der Unterschied zwischen Ehrgeiz und Eventwahn. Ehrgeiz sagt: Ich will gewinnen. Eventwahn sagt: Selbst wenn der Körper auf Werkseinstellung zurückgeht, wird noch gefinisht. „Finish strong.“ Oder halt: Finish desinfiziert. Am Ende bleibt: HYROX ist nicht lächerlich, weil Menschen Sport machen. Sport ist gut. Training ist gut. Sich Ziele setzen ist gut. HYROX ist lächerlich, weil daraus eine ganze Durchhalte-Religion gebaut wird, bei der sogar ein Durchfall-Unfall noch irgendwie nach Heldentum riechen soll. Nein. Manchmal ist eine Grenze eine Grenze. Kein Content. Kein Mindset-Moment. Kein „Ein Sieg ist ein Sieg“. Sondern der Körper, der sagt: Kevin. Es reicht.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 11/09/2026
Der 11. September war kein normales historisches Datum. Es war einer dieser Tage, an denen die Welt kurz stillstand und danach anders weiterlief: mit mehr Angst, mehr Kontrolle, mehr Krieg und weniger Unschuld.
codeundkram.de
11. September: Der Tag, an dem die Welt den Ton verlor
Es gibt Daten, die sind einfach Daten. Geburtstage. Feiertage. Irgendwelche historischen Jahrestage, die im Kalender stehen wie ein alter Eintrag in einem Schulbuch. Und dann gibt es den 11. September. Der steht nicht einfach im Kalender. Der liegt da. Schwer. Still. Wie ein dunkler Fleck, den man nicht wegwischt. Am 11. September 2001 entführten 19 Terroristen vier Passagierflugzeuge. Zwei Maschinen wurden in die Türme des World Trade Centers in New York gesteuert, eine in das Pentagon, eine vierte stürzte bei Shanksville in Pennsylvania ab. 2.977 Menschen wurden an diesem Tag durch die Anschläge getötet. 911 Memorial Das sind Zahlen. Kalt. Notwendig. Aber Zahlen erklären diesen Tag nicht. Denn wer alt genug ist, erinnert sich nicht nur an die Fakten. Man erinnert sich an den Moment. An den Fernseher. An die Bilder. An das Nicht-Verstehen. An diesen seltsamen Zustand zwischen Nachricht und Albtraum. „Ist das echt?“ Ja. War es. Leider. Der 11. September war einer dieser Tage, an denen die Welt plötzlich live kaputtging. Nicht als Rückblick. Nicht als Dokumentation. Nicht als Geschichtsbuch. Live. In Farbe. Mit Breaking-News-Bauchbinde. Mit Moderatoren, die selbst kaum begriffen, was sie da gerade sagen mussten. Mit Bildern, die sich eingebrannt haben, obwohl man sie nie behalten wollte. Und danach war nichts einfach wieder normal. Natürlich lief die Welt weiter. Busse fuhren. Supermärkte öffneten. Rechnungen kamen. Kevin musste bestimmt trotzdem irgendwo seine E-Mail-Passwort vergessen. Der Alltag ist da gnadenlos. Aber unter allem lag plötzlich ein anderer Ton. Härter. Misstrauischer. Kälter. Vor dem 11. September war Terror für viele Menschen in Europa und den USA etwas, das in Nachrichten passierte. Schlimm. Weit weg. Abstrakt. Danach war er mitten im Wohnzimmer. Nicht, weil vorher alles sicher war. Nicht, weil die Welt vorher gut war. Das ist Nostalgiekitsch. Aber dieser Tag hat etwas sichtbar gemacht, das danach nicht mehr unsichtbar wurde. Die Verwundbarkeit. Die Wucht von Bildern. Die Macht der Angst. Und wie schnell Politik Angst in Strukturen gießt. Nach 9/11 kamen Kriege. Afghanistan. Irak. Neue Sicherheitsgesetze. Neue Behördenlogik. Neue Überwachung. Neue Flughafenkontrollen. Neue Verdächtigungen. Neue Feindbilder. Neue Wörter, die plötzlich überall waren. „Krieg gegen den Terror.“ Das klang nach Entschlossenheit. Nach Ordnung. Nach Antwort. Aber oft war es auch: Angst mit Regierungsprogramm. Sicherheitsstaat mit Trauerflor. Politik mit Ausnahmezustand im Kofferraum. Der 11. September wurde nicht nur betrauert. Er wurde benutzt. Von Regierungen. Von Medien. Von Hardlinern. Von Leuten, die ohnehin schon immer mehr Kontrolle wollten und plötzlich die perfekte Begründung hatten. „Zu Ihrer Sicherheit.“ Natürlich. Der Satz, mit dem man Menschen sehr viel zumuten kann. Schuhe ausziehen am Flughafen. Flüssigkeiten in Beutel. Daten speichern. Kommunikation überwachen. Grenzen härter machen. Misstrauen normalisieren. „Haben Sie bitte Verständnis.“ Ja. Hatte man. Am Anfang. Wie auch nicht? Fast 3.000 Menschen waren ermordet worden. Familien wurden zerstört, Einsatzkräfte starben, Überlebende und Angehörige tragen die Folgen bis heute; das 9/11 Memorial erinnert an die Opfer an den drei Anschlagsorten und auch an die Menschen, die beim Anschlag auf das World Trade Center 1993 getötet wurden. 911 Memorial Aber Erinnerung darf nicht bedeuten, dass man alles rechtfertigt, was danach kam. Das ist der schwierige Teil. Man kann die Opfer ehren. Man kann den Terror verurteilen. Man kann die Gewalt dieses Tages klar benennen. Und trotzdem sagen: Nicht jede Antwort war richtig. Nicht jeder Krieg war gerecht. Nicht jede Sicherheitsmaßnahme war sinnvoll. Nicht jede Einschränkung von Freiheit war ein Zeichen von Stärke. Manchmal war es einfach Panik mit Gesetzblatt. Und genau deshalb ist der 11. September bis heute mehr als ein Gedenktag. Er ist ein Einschnitt. Ein Vorher-Nachher. Vorher: Flughäfen waren nervig. Nachher: Flughäfen wurden Misstrauensmaschinen mit Duty-free-Zone. Vorher: Nachrichten liefen. Nachher: Nachrichten konnten ein kollektives Trauma in Echtzeit werden. Vorher: Internet war noch nicht die große Dauerpanikmaschine. Nachher: Angst bekam irgendwann Pushnachrichten. Und heute? Heute ist der 11. September Geschichte. Aber keine alte. Keine abgeschlossene. Keine saubere. Der Schatten davon liegt noch immer über Politik, Sicherheitsdenken, Außenpolitik, Medienbildern und diesem Reflex, auf jede Bedrohung mit mehr Kontrolle zu antworten. „Wir müssen handlungsfähig bleiben.“ Schön. Aber Freiheit ist nicht nur Deko für ruhige Zeiten. Gerade in Angst zeigt sich, ob man sie ernst meint. Das klingt groß. Ist aber eigentlich simpel. Terror will Angst. Terror will Reaktion. Terror will, dass offene Gesellschaften sich selbst verhärten. Dass sie misstrauischer werden. Kälter. Enger. Dass aus Sicherheit ein Dauerzustand wird und aus Freiheit ein Formular. Und viel zu oft haben wir genau das geliefert. Nicht vollständig. Nicht überall. Aber genug, dass man es merkt. Das ist das bittere Erbe. Nicht nur der Anschlag. Sondern das Danach. Die Welt wurde nicht nur angegriffen. Sie wurde danach auch umgebaut. Mit Kameras. Mit Gesetzen. Mit Kriegen. Mit Datenbanken. Mit Verdachtslogik. Mit „Sie verstehen sicher, warum das jetzt nötig ist“. Und manchmal verstand man es. Manchmal nicht. Manchmal verstand man es zu spät. Der 11. September bleibt deshalb ein Tag, an dem man still werden sollte. Nicht pathetisch. Nicht kitschig. Nicht mit Fahnen und großen Worten, die am Ende wieder nur politische Tapete sind. Sondern still genug, um die Menschen nicht zu vergessen. Die, die morgens zur Arbeit gingen. Die, die im Flugzeug saßen. Die, die helfen wollten. Die, die angerufen haben, weil sie wussten, dass es das letzte Gespräch sein könnte. Die, die bis heute fehlen. Und still genug, um nicht so zu tun, als sei Erinnerung dasselbe wie Zustimmung zu allem, was danach passiert ist. Am Ende bleibt: Der 11. September war Terror. Mord. Trauma. Ein Einschnitt. Ein Tag, an dem die Welt den Ton verlor. Und danach klang vieles anders. Härter. Lauter. Misstrauischer. Vielleicht ist genau deshalb Erinnerung wichtig. Nicht nur, um zurückzuschauen. Sondern um zu merken, wann Angst wieder anfängt, Politik zu schreiben.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 10/09/2026
Die AfD gewinnt in Sachsen-Anhalt, die CDU verliert - und die Politik sucht die Schuld wieder bei den anderen. Nur nicht bei der eigenen Kälte, der Arroganz und einer Politik, die Menschen wie Kostenstellen behandelt.
codeundkram.de
Beton der Woche: Einschlag gehört, nichts verstanden
Sachsen-Anhalt hat gewählt. Der Einschlag war laut. Sehr laut. So laut, dass man ihn eigentlich nicht überhören kann. Außer natürlich in der Politik. Da hört man den Einschlag, schaut kurz auf die Trümmer, rückt das Mikrofon zurecht und sagt: „Wir müssen unsere Politik besser erklären.“ Nein. Müsst ihr nicht. Ihr müsst bessere Politik machen. Die AfD hat in Sachsen-Anhalt die Wahl deutlich gewonnen und kam auf knapp 44 Prozent; die CDU lag klar dahinter. Gleichzeitig versucht Friedrich Merz, den Schaden kleinzureden, unter anderem mit dem Hinweis, die AfD habe keine absolute Mehrheit erreicht. Ach. Na dann. Demokratie gerettet, weil es nicht ganz gereicht hat. Sehr beruhigend. „Das Glas ist halb voll.“ Nein, Kevin. Das Haus brennt. Nur das Dach steht noch. Und genau das ist der Beton der Woche. Nicht nur das Ergebnis. Sondern diese unfassbare Unfähigkeit, daraus etwas zu lernen. Kalt. Schwer. Selbstgerecht. Und natürlich wieder mitten im Weg. Denn was passiert nach solchen Wahlen zuverlässig? Erstens: Die Bürger haben es nicht verstanden. Zweitens: Die Kommunikation war schlecht. Drittens: Social Media war schuld. Viertens: Die AfD hat Ängste geschürt. Fünftens: Man müsse jetzt „die Sorgen ernst nehmen“. Dieses Ritual ist inzwischen so abgegriffen, dass man es auf Wahlplakate drucken könnte. „Wir nehmen Ihre Sorgen ernst.“ Schön. Dann hört auf, sie jeden Tag zu produzieren. Menschen merken doch, was passiert. Sie merken, wenn Politik nach unten tritt. Wenn Kranke ab Tag eins unter Generalverdacht stehen. Wenn Rentner länger arbeiten sollen. Wenn Familien im Gesundheitssystem hängen. Wenn Wohnen unbezahlbar bleibt. Wenn alles teurer wird. Wenn Steuerzahler brav liefern sollen, während der Staat sich selbst jede Langsamkeit verzeiht. Wenn Bürger behandelt werden wie ein Kostenproblem mit Wahlrecht. Und dann wundert man sich? Ernsthaft? „Wir müssen Vertrauen zurückgewinnen.“ Ja. Vielleicht nicht, indem man Menschen permanent erklärt, dass sie zu teuer, zu krank, zu alt, zu bequem, zu anspruchsvoll oder zu wenig leistungsbereit sind. Nur so als Idee. Merz ist dafür das perfekte Gesicht. Dieser Ton von oben. Diese Kälte. Dieses Grundmisstrauen mit Anzug. Diese Politik, die klingt wie ein Mahnschreiben. „Bitte leisten Sie mehr.“ „Bitte arbeiten Sie länger.“ „Bitte seien Sie weniger krank.“ „Bitte haben Sie Verständnis.“ „Bitte wählen Sie uns trotzdem.“ Mutig. Wirklich mutig. Reuters berichtet, Merz habe nach dem AfD-Erfolg die Partei scharf attackiert und ihr unter anderem vorgeworfen, mit ihrer Remigrationspolitik in Richtung „ethnische Säuberung“ zu argumentieren; zugleich steht Merz selbst unter Druck wegen sinkender Zustimmung und der CDU-Niederlage. Und ja: Die AfD ist ein Problem. Ein großes. Ein gefährliches. Ein demokratisches Alarmsignal mit Parteiprogramm. Aber genau deshalb reicht es nicht, nach jeder Wahl nur auf die AfD zu zeigen und zu sagen: „Guckt mal, wie schlimm die sind.“ Viele wissen das. Viele wählen sie trotzdem. Und genau da müsste Politik anfangen, sich ehrlich zu fragen: Was haben wir eigentlich getan, dass so viele Menschen lieber den politischen Vorschlaghammer wählen als nochmal diesen Verwaltungsbeton mit Parteibuch? Aber Selbstkritik? Schwierig. Da müsste man ja an die eigene Politik ran. An die Rentenpläne. An die Gesundheitskürzungen. An die soziale Kälte. An das ständige Gerede von „Wettbewerbsfähigkeit“, wenn eigentlich gemeint ist: Unten bitte mehr Druck. Oben bitte mehr Verständnis. „Wir dürfen den Populisten nicht hinterherlaufen.“ Richtig. Aber ihr dürft den Menschen auch nicht davonlaufen. Das ist der Punkt. Wer nur noch erklärt, warum alles leider alternativlos, finanzierbar, notwendig, langfristig sinnvoll und europarechtlich komplex ist, verliert irgendwann Menschen, die im Alltag einfach merken: Nichts wird besser. Nur die Zumutungen werden präziser formuliert. „Das müssen wir besser kommunizieren.“ Nein. Ein kaputter Stuhl wird nicht besser, wenn man ihn überzeugender erklärt. Man muss ihn reparieren. Oder wegwerfen. Politik hat sich zu lange daran gewöhnt, schlechte Entscheidungen in schöne Wörter zu wickeln. Reform. Paket. Entlastung. Modernisierung. Solidarität. Eigenverantwortung. Nachhaltigkeit. Wettbewerbsfähigkeit. Und unten kommt an: weniger Sicherheit, mehr Druck, mehr Kosten, mehr Misstrauen, mehr Warten, mehr Eigenanteil, mehr „sehen Sie selbst zu“. Dann steht nach der Wahl wieder jemand vor Kameras und sagt: „Wir müssen zuhören.“ Ja. Aber Zuhören ist kein Geräusch, das man nach Wahlniederlagen macht. Zuhören müsste vorher passieren. Vor der nächsten Kürzung. Vor dem nächsten Sparpaket. Vor dem nächsten „die Menschen müssen mehr leisten“. Vor dem nächsten Talkshow-Satz, der klingt, als seien Bürger nur noch ein Störfaktor im Haushalt. Und natürlich wird jetzt wieder über Brandmauern geredet. Muss man auch. Aber eine Brandmauer ersetzt keine Politik. Eine Brandmauer hält vielleicht die AfD aus Regierungen. Sie hält aber keine Wähler davon ab, AfD zu wählen. Dafür braucht es mehr als Empörung. Dafür braucht es eine Politik, die Menschen nicht verachtet, nicht belehrt und nicht permanent als Problem beschreibt. Eine Politik, die nicht nur sagt: „Wir sehen Ihre Sorgen.“ Sondern aufhört, neue zu bauen. „Die Leute sind frustriert.“ Ach. Wirklich? Wer hätte gedacht, dass Menschen frustriert sind, wenn sie das Gefühl haben, dass oben niemand mehr ihren Alltag kennt? Wenn Politiker über Lebensarbeitszeit reden, als würden alle im klimatisierten Büro altern. Wenn Gesundheitspolitik aus Tabellen besteht, während Praxen voll sind. Wenn man beim Bürger jeden Euro dreimal prüft, aber bei eigenen Fehlern immer nur „schwierige Lage“ sagt. Das ist keine Überraschung. Das ist eine Rechnung. Und sie wurde jetzt zugestellt. Mit Wahlurne. Das war der Beton der Woche. Kalt. Schwer. Selbstgerecht. Und natürlich wieder mitten im demokratischen Flur. Die Politik hat den Einschlag gehört. Aber verstanden? Offenbar nicht. Sonst würde sie nicht schon wieder fragen, wie man die eigene Politik besser verkauft. Sondern endlich, warum so viele sie nicht mehr kaufen wollen.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 10/09/2026
Smartphones kosten inzwischen weit über 1000 Euro, als sei das völlig normal. Früher bekam man dafür einen Gaming-PC. Heute ein Handy, das nach drei Jahren Akkuangst hat und ohne Cloud nur noch beleidigt leuchtet.
codeundkram.de
Über 1000 Euro für ein Handy. Geht’s noch?
Ernsthaft? Weit über 1000 Euro für ein Handy? Ein Handy. Kein Quantencomputer. Kein Gaming-PC. Kein Serverrack. Kein goldener Ziegel mit WLAN. Ein Handy. Ein Gerät, das am Ende vor allem drei Dinge macht: Nachrichten anzeigen. Fotos knipsen. Akku verlieren. Und dafür soll man inzwischen Preise zahlen, für die man früher einen ordentlichen Gaming-PC bekommen hat. Mit Grafikkarte. Mit Lüftern. Mit Gehäuse. Mit Kabelsalat. Mit dem Gefühl, etwas gekauft zu haben, das wenigstens aussieht, als hätte es 1000 Euro Material verschluckt. Heute bekommt man dafür ein flaches Glasbrett, das sofort beleidigt ist, wenn es auf den Boden fällt. „Es hat aber eine tolle Kamera.“ Schön. Mein Auge hat auch eine gute Auflösung und kostet keine 1299 Euro plus Hülle. Natürlich sind Smartphones technisch beeindruckend. Klar. Prozessoren. Displays. Kameras. Sensoren. KI-Gedöns. Satelliten-Notruf. Titanrahmen. Wasserfestigkeit. Alles nett. Aber irgendwo ist doch mal Schluss. Ein Telefon für 1200, 1400 oder 1600 Euro ist keine normale Anschaffung mehr. Das ist ein Monatsmietgerät mit Taschenformat. Und das Absurde ist: Wir haben uns daran gewöhnt. Früher hätte man gesagt: „Du hast wie viel für dein Handy bezahlt?“ Heute heißt es: „Ach, mit Vertrag geht’s.“ Nein, Kevin. Es geht nicht. Du zahlst es nur in kleinen Schmerzen. Das ist wie ein Faustschlag auf Raten. Und natürlich kommt dann immer dieses Marketing: „Pro.“ „Ultra.“ „Max.“ „Plus.“ „AI.“ „Studio.“ „Experience.“ Alles klingt, als würde man gleich ein Filmstudio kaufen. Am Ende scrollt man damit durch Wetter-App, WhatsApp, Mastodon und drei schlechte Reels. Sehr Pro. „Unser bisher stärkstes Smartphone.“ Ach. Wirklich? Das neue Gerät ist besser als das alte? Danke, Technikbranche. Ich war kurz unsicher, ob ihr dieses Jahr absichtlich ein schlechteres baut. Und trotzdem: Mehr Leistung. Mehr Kamera. Mehr Speicher. Mehr Display. Mehr Preis. Immer mehr. Und dann gibt es noch faltbare Smartphones. Also Handys, die noch teurer sind, weil man sie knicken kann. Früher war ein Knick im Display ein Versicherungsfall. Heute ist es ein Feature. „Foldable.“ Schön. Mein Portemonnaie klappt auch zusammen, wenn ich den Preis sehe. Nur die Frage, ob normale Menschen das wirklich brauchen, wird erstaunlich selten gestellt. Braucht jeder eine Kamera, die Mondkrater fotografieren kann, während die eigene Küche im Halbdunkel trotzdem aussieht wie Tatortbeleuchtung? Braucht jeder 1 TB Speicher, um 8000 identische Fotos vom Hund und 43 Screenshots von Paketnummern zu lagern? Braucht jeder KI im Handy, damit das Gerät noch besser errät, welchen überteuerten Mist man als Nächstes kaufen soll? Vielleicht nicht. Vielleicht reicht für viele auch einfach ein gutes Handy. Mit gutem Akku. Guter Kamera. Langen Updates. Reparierbarem Display. Fairerem Preis. Aber das klingt natürlich nicht nach Keynote. Das klingt nach Vernunft. Und Vernunft verkauft sich schlechter als „Titan“. Besonders lächerlich wird es beim Lebenszyklus. Du kaufst ein Handy für über 1000 Euro. Nach zwei Jahren ist der Akku müde. Nach drei Jahren gibt es erste Update-Nervosität. Nach vier Jahren wird es langsam behandelt wie Technik aus dem Mittelalter. „Dieses Gerät wird nicht mehr unterstützt.“ Ach. Das Ding hat mehr gekostet als mein erster Rechner. Aber klar. Zu alt. Weg damit. Nachhaltigkeit. Natürlich. „Wir verwenden recyceltes Aluminium.“ Sehr schön. Und danach verklebt ihr alles so, dass Reparatur klingt wie Herzchirurgie im Apple Store. Oder Samsung Store. Oder wo auch immer der Premium-Schmerz gerade wohnt. Dazu kommen Hüllen. Schutzglas. Versicherung. Cloudspeicher. Schnellladegerät, falls überhaupt noch eins dabei ist. „Aus Umweltgründen.“ Natürlich. Aus Umweltgründen fehlt das Netzteil. Aus Umsatzgründen gibt es eins für 39 Euro. Danke für euren Dienst am Planeten. Und am Zubehörregal. Am Ende ist das Smartphone nicht nur ein Gerät. Es ist ein perfektes Konsumprodukt. Teuer. Emotional. Statusgeladen. Regelmäßig erneuerbar. Schwer reparierbar. Mit Ökosystem verklebt. Mit Cloud verbunden. Mit Abo-Möglichkeiten dekoriert. Ein kleiner goldener Käfig für die Hosentasche. Und alle tun so, als sei das normal. „Welches holst du dir?“ Gar keins. Meins funktioniert. Skandal. Natürlich darf jeder kaufen, was er will. Wer Spaß an Technik hat, bitte. Wer die beste Kamera will, okay. Wer viel Geld übrig hat, schön. Aber man darf trotzdem sagen: Diese Preise sind absurd geworden. Ein Handy ist wichtig. Ja. Aber es ist kein Heiligtum. Kein Schmuckstück mit SIM-Karte. Kein Statusbeweis. Kein Grund, sich über zwei Jahre in einen Vertrag einzumauern, nur damit man ein Gerät besitzt, das am Ende auch nur fragt: „Update jetzt installieren?“ Am Ende bleibt: Weit über 1000 Euro für ein Handy ist irre. Nicht, weil Technik nichts kosten darf. Sondern weil die Branche uns eingeredet hat, dass dieser Wahnsinn normal sei. Früher hat man für das Geld einen Gaming-PC gekauft. Heute bekommt man ein Glasbrett mit Kamera, Cloudbindung und Akkusorgen. Ein Handy. Kein Wuanzencomputer. Auch wenn die Hersteller genau so tun.
120
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 28/08/2026
Eine Kinderärztin wirft Friedrich Merz im TV vor, mit seiner Gesundheitspolitik menschenverachtend zu handeln. Merz nennt das eine persönliche Herabsetzung. Vielleicht ist genau das das Problem: Er hört Härte, wo andere Alltag erleben.
codeundkram.de
Kinderärztin nennt Merz menschenverachtend. Endlich sagt es mal jemand direkt.
Eine Kinderärztin sitzt Friedrich Merz gegenüber und sagt ihm sinngemäß: Ihre Politik ist menschenverachtend. Und Merz reagiert empört. Natürlich. Nicht auf die Zustände. Nicht auf die Sorgen. Nicht auf Kinder. Nicht auf Familien. Nicht auf Praxen, die seit Jahren am Limit laufen. Sondern auf den Ton. „Das ist eine persönliche Herabsetzung.“ Ach. Der Kanzler entdeckt Gefühle. Bei sich. Die Kinderärztin Bea Merscher warf Merz in der RTL-Sendung „Am Tisch mit Friedrich Merz“ vor, mit dem geplanten GKV-Sparpaket seinen Amtseid zu brechen und „menschenverachtende und zerstörerische Gesetze“ zu machen; Merz wies das als persönliche Herabsetzung zurück. Da ist er wieder. Dieser Merz-Moment. Sobald Menschen aus der Praxis sagen, was politische Entscheidungen unten auslösen, wird oben erst mal die Form kritisiert. Zu scharf. Zu persönlich. Zu unfair. Zu emotional. „Bitte bleiben Sie sachlich.“ Sachlich. Das Lieblingswort von Menschen, die nicht betroffen sind. Sachlich ist es, wenn Familien keinen Termin bekommen. Sachlich ist es, wenn Kinderärztinnen überlaufen. Sachlich ist es, wenn Eltern mit kranken Kindern zwischen Warteschleife, Notdienst und „kommen Sie morgen wieder“ hängen. Sachlich ist es, wenn im Gesundheitswesen gespart wird und die Menschen am Ende die Lücke mit Zeit, Nerven und Gesundheit füllen. Aber wehe, jemand nennt das menschenverachtend. Dann ist plötzlich der Kanzler verletzt. „Ich fühle mich herabgesetzt.“ Schön. Andere fühlen sich alleingelassen. Die Ärztin aus Niedersachsen kritisierte laut mehreren Berichten vor allem die Gesundheitspolitik der Bundesregierung und sprach Merz direkt auf den Amtseid sowie das geplante Sparpaket bei den Gesundheitsausgaben an. Und genau deshalb trifft ihre Kritik. Weil sie nicht aus irgendeiner Parteizentrale kommt. Nicht aus einem Strategiekreis. Nicht aus einer Talkshow-Pose. Sondern aus dem Alltag. Kinderarztpraxis. Eltern. Krankenkassen. Wartezimmer. Infekte. Überlastung. Zu wenig Zeit. Zu viel Druck. Zu viele Reformen, die oben nach Zahlen aussehen und unten nach kaputten Tagen. Merz redet gern von Verantwortung. Von Leistung. Von Wettbewerbsfähigkeit. Von Zumutungen. Von Bürgern, die bitte mehr leisten, länger arbeiten, weniger krank sein und weniger Ansprüche haben sollen. Und dann sitzt da jemand, die mit Kindern arbeitet, und sagt: So geht das nicht. Nicht höflich genug? Vielleicht. Aber vielleicht ist Höflichkeit auch überschätzt, wenn Politik immer wieder auf dem Rücken derer landet, die sich am wenigsten wehren können. Kinder. Kranke. Familien. Menschen ohne Lobby. „Das geht zu weit.“ Nein. Was zu weit geht, ist Politik, die bei den Schwächeren spart und sich dann über deutliche Worte beschwert. Was zu weit geht, ist diese Kälte im Anzug. Dieses ständige Rechnen mit Menschen, als wären sie Kostenstellen mit Puls. Dieses Reden über Belastbarkeit, als seien Familien ein Excel-Sheet. „Wir müssen priorisieren.“ Ja. Dann priorisiert Kinder. Gesundheit. Pflege. Praxen. Menschen, die dieses Land jeden Tag zusammenhalten, ohne Pressefoto, Dienstwagen und Talkshow-Stuhl. Nicht wieder die Haushaltsoptik. Nicht wieder die schwarze Null im Herzen. Nicht wieder Sparpakete mit menschlichem Kollateralschaden. Und ja, „menschenverachtend“ ist ein hartes Wort. Soll es auch sein. Man muss nicht jedes harte Wort weichspülen, nur weil es einem Kanzler unangenehm ist. Politik darf hart kritisiert werden. Gerade wenn sie hart wirkt. Gerade wenn Betroffene den Eindruck haben, dass da oben Leute entscheiden, die die Folgen unten nicht tragen. „Warum brechen Sie Ihren Amtseid?“ Das ist kein Smalltalk. Das ist ein Alarmsignal. Eine Ärztin sagt nicht aus Spaß so etwas in eine Kamera. Zumindest nicht, wenn sie noch täglich sieht, was Gesundheitspolitik im echten Leben bedeutet. Und Merz? Merz reagiert wie Merz. Er hört Angriff. Nicht Warnung. Er hört Herabsetzung. Nicht Erfahrung. Er hört Ton. Nicht Inhalt. Das ist das Problem. Dieser Mann wirkt so oft, als sei Empathie für ihn ein störendes Geräusch im politischen Betrieb. „Bitte nicht so emotional.“ Doch. Bitte genau so. Es geht um Kinder. Um Gesundheit. Um Versorgung. Um Menschen. Nicht um eine PowerPoint-Folie im Kanzleramt. Wer bei solchen Themen keine Wut mehr hat, hat sich entweder sehr gut abgeschirmt — oder sehr schlecht hingesehen. Am Ende bleibt: Die Kinderärztin hat recht. Vielleicht nicht in jedem Wort perfekt dosiert. Aber im Kern. 1000 Prozent. Wenn Politik Menschen trifft, darf man sie auch so benennen. Und wenn ein Kanzler bei Kritik an menschenverachtender Politik zuerst an seine persönliche Kränkung denkt, dann sagt das mehr über ihn als über die Ärztin. Merz kann Kanzler nicht. Er kann Kälte. Er kann Abwehr. Er kann von oben sprechen. Aber Kanzler eines Landes, in dem Kinder, Familien und Kranke nicht als Kostenproblem behandelt werden sollten? Schwierig. Sehr schwierig.
010
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 28/08/2026
Hubert Fella gibt Hündin Bella nach zwei Wochen zurück und spricht davon, er habe sie zum Test gehabt. Nein. Ein Hund ist kein Testpaket. Schon gar nicht ein Tier aus dem Tierschutz.
codeundkram.de
Ein Hund ist kein Testpaket
Unfucking fassbar. Ein Hund ist kein Testpaket. Keine Hose. Kein Toaster. Kein Probemonat. Kein „mal schauen, ob es passt“. Ein Hund ist ein Lebewesen. Mit Angst. Mit Geschichte. Mit Stress. Mit Bindung. Mit Unsicherheit. Mit allem, was eben dazugehört, wenn ein Tier plötzlich in ein neues Zuhause kommt. Und wenn dieses Tier dann auch noch aus dem Tierschutz kommt, vielleicht schon viel Scheiße erlebt hat, vielleicht vorher gar nicht wusste, was Sicherheit ist, dann braucht es vor allem eins: Zeit. Nicht zwei Wochen Reality-TV-Geduld. Nicht „die war mir zu wild“. Nicht „ich hatte sie zum Test“. Zeit. Ruhe. Struktur. Geduld. Verantwortung. Hubert Fella und sein Mann hatten Hündin Bella erst öffentlich als Familienzuwachs gefeiert. Zwei Wochen später wurde der Hund zurückgegeben. Begründung: zu wild, bellte, sprang hoch, war offenbar nicht der erwartete Malteser, sondern ein Mix mit Terrier und Pudel. Ach. Ein Hund hat Verhalten. Wie überraschend. Ein Hund bellt. Ein Hund springt. Ein Hund ist aufgeregt. Ein Hund aus dem Tierschutz kommt nicht mit Bedienungsanleitung, Rückgabeschein und garantiertem Sofa-Modus. „Die war mir viel zu wild.“ Ja. Vielleicht war sie auch einfach verwirrt. Vielleicht überfordert. Vielleicht unsicher. Vielleicht in einem neuen Zuhause. Vielleicht nach zwei Wochen noch nicht fertig eingerichtet in ihrem neuen Leben. Verrückter Gedanke. „Wir könnten aktuell wirklich nicht glücklicher sein.“ Zwei Wochen später: „Retourenschein bitte.“ Das ist genau diese Haltung, die bei Tieren so wütend macht. Erst große Gefühle. Herz geöffnet. Kleine Seele. Traumhündin. Schockverliebt. Alles voller Pathos. Und dann wird es anstrengend. Dann ist die kleine Seele plötzlich zu laut. Zu wild. Zu wenig passend. Zu wenig Malteser. Zu viel Terrier. Zu viel Realität. Nein. So funktioniert das nicht. Wer sich einen Hund holt, holt sich kein dekoratives Accessoire mit Fell. Keinen Ersatz für ein altes Tier. Kein emotionales Pflaster. Kein Instagram-Moment. Kein neues Kapitel mit Pfoten-Emoji. Man holt sich Verantwortung ins Haus. Jeden Tag. Auch wenn es nervt. Auch wenn der Hund bellt. Auch wenn er nicht sofort versteht, wie die Welt jetzt funktioniert. Auch wenn er Zeit braucht. Gerade dann. „Ich hatte den Hund zum Test.“ Nein. Nein. Nein. Ein Hund ist kein Test. Man kann vorher prüfen. Man kann beraten lassen. Man kann Probetermine machen. Man kann mit Pflegestelle, Verein, Trainer, Tierarzt und Familie ehrlich reden. Man kann sich fragen: Bin ich körperlich fit genug? Habe ich Zeit? Passt die Rasse? Passt der Charakter? Kann ich mit Problemen umgehen? Was ist, wenn der Hund bellt? Was ist, wenn er nicht allein bleibt? Was ist, wenn er Angst hat? Was ist, wenn er nicht der Hund aus meiner Vorstellung ist? Diese Fragen stellt man vorher. Nicht am lebenden Objekt. Nicht nachdem der Hund angekommen ist. Nicht nachdem man ihn öffentlich als neues Familienmitglied verkauft hat. „Familienzuwachs!!!“ Familie gibt man nicht nach zwei Wochen zurück, weil sie nicht zur Couch passt. Natürlich gibt es Fälle, in denen eine Rückgabe besser ist. Wenn es gefährlich wird. Wenn Mensch oder Tier dauerhaft überfordert sind. Wenn es wirklich nicht geht. Dann ist eine ehrliche, frühzeitige Entscheidung manchmal besser als monatelanges Scheitern. Aber dann spricht man nicht von Test. Dann macht man daraus keine Retourenlogik. Dann sagt man: Wir haben uns übernommen. Wir haben es falsch eingeschätzt. Es tut uns leid. Wir sorgen dafür, dass der Hund jetzt stabil und gut unterkommt. Punkt. Keine Ausreden-Girlande. Kein „zu wild“. Kein „ich dachte, es sei Malteser“. Ein Terrier-Mix verhält sich wie ein Terrier-Mix. Skandal. Bitte Verbraucherschutz einschalten. „Der Hund entspricht nicht der erwarteten Spezifikation.“ Natürlich nicht. Es ist ein Hund. Kein Staubsaugerroboter. Und genau deshalb sind Fans wütend. Nicht weil jeder Mensch perfekt sein muss. Sondern weil diese Geschichte so klingt, als sei ein Tier ausprobiert worden. Als habe man mal geschaut, ob es emotional und praktisch gerade passt. Und als es unbequem wurde, ging es zurück. Das ist nicht verantwortungsvoll. Das ist maximal gedankenlos. Besonders bei einem Tierschutzhund. Diese Tiere brauchen nicht noch eine Station mehr. Nicht noch ein „doch nicht“. Nicht noch ein Hin und Her. Nicht noch Menschen, die erst rühren, posten und schwärmen — und dann merken, dass ein Lebewesen Arbeit macht. „So anhänglich.“ „So schockverliebt.“ „So eine Traumhündin.“ Zwei Wochen später: „Zu wild.“ Vielleicht war nicht der Hund zu wild. Vielleicht war die Erwartung zu naiv. Am Ende bleibt: Ein Hund ist kein Testpaket. Wer einen Hund aufnimmt, übernimmt Verantwortung. Nicht für einen guten Post. Nicht für ein paar rührende Sätze. Nicht für ein Gefühl. Sondern für ein Lebewesen. Mit Macken. Mit Vergangenheit. Mit Bedürfnissen. Mit Arbeit. Und wenn man das nicht leisten kann, holt man sich keinen Hund. Nicht probeweise. Nicht aus Mitleid. Nicht fürs Herz. Nicht fürs Bild. Gar nicht.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 24/08/2026
10 Gramm Brot führen zu Behörden, neuen Waagen und viel Ärger. Der eigentliche Fehler war vielleicht nicht das Gewicht, sondern der Umgang mit einem unzufriedenen Kunden.
codeundkram.de
Wegen 10 Gramm: Wenn Kundenservice gegen Paragraphen verliert
10 Gramm. Nicht ein Kilo. Nicht ein halbes Brot. Nicht „der Bäcker hat mich übers Ohr gehauen“. Zehn Gramm. Eine halbe Scheibe Brot. Und daraus wird ein Behördenvorgang, neue Waagen und ein Schaden von angeblich 15.000 Euro. Natürlich: Regeln sind Regeln. Wenn ein Kunde ein Produkt kauft, darf er erwarten, dass Gewicht und Preis stimmen. Aber manchmal entscheidet nicht der Fehler, sondern der Umgang damit. Und genau da liegt der Knackpunkt. Der Kunde beschwert sich. Der Bäcker hätte sagen können: > „Oh, ärgerlich. Kommen Sie vorbei, wir schneiden Ihnen ein neues halbes Brot oder geben Ihnen den Betrag zurück.“ Fertig. Zwei Minuten. Ein zufriedener Kunde. Eine Geschichte, die nie über die Bäckereitheke hinausgeht. Stattdessen: „Manchmal gewinnt man, manchmal verliert man.“ Ja. Kann man sagen. Ist aber vielleicht nicht die beste Antwort, wenn jemand sich gerade betrogen fühlt. Denn Kunden kaufen nicht nur Brot. Sie kaufen auch Vertrauen. Gerade beim Handwerk. Dann kommt der Klassiker: Aus einer kleinen Unzufriedenheit wird ein Prinzipienstreit. Der Kunde fühlt sich nicht ernst genommen. Der Händler fühlt sich angegriffen. Die Behörde kommt ins Spiel. Und plötzlich geht es nicht mehr um zehn Gramm Brot. Es geht um Recht haben. Willkommen in Deutschland. Das Land, in dem ein halbes Brot schneller zum Verwaltungsfall wird als ein schlechter Kundenservice zur Entschuldigung. Natürlich ist der Kunde nicht automatisch König. Natürlich darf man auch mal sagen: „Das ist jetzt wirklich übertrieben.“ Aber Unternehmen sollten eines nie vergessen: Ein kleiner Fehler kostet oft weniger als ein verlorener Kunde. Ein freundliches: > „Tut uns leid, wir kümmern uns.“ kostet fast nichts. Ein Streit mit Behörden, Ärger, schlechte Presse und ein Ruf als „der Bäcker mit dem 10-Gramm-Streit“ kostet deutlich mehr. Am Ende bleibt: Vielleicht waren die zehn Gramm der Auslöser. Aber der eigentliche Fehler war nicht das Gewicht. Der Fehler war, dass aus einem Kundenproblem ein Machtkampf wurde. Und bei Machtkämpfen verlieren am Ende meistens alle. Der Kunde bekommt kein besseres Brot. Der Bäcker bekommt neue Waagen. Und alle fragen sich: War das wirklich nötig? Wegen zehn Gramm?
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 18/08/2026
Bauern klagen wieder über Wetter, Preise und Kosten. Manches ist real. Nervig bleibt trotzdem der Dauerreflex: Wenn es schief läuft, soll der Steuerzahler ran. Wenn Preise fallen, merkt der Kunde davon selten etwas.
codeundkram.de
Bauernwetter: Zu warm, zu kalt, zu nass, zu trocken
Bauern haben wieder Wetter. Also Problem. Zu warm. Zu kalt. Zu nass. Zu trocken. Zu früh. Zu spät. Zu viel Sonne. Zu wenig Sonne. Der Boden ist hart. Der Boden ist matschig. Der Regen kommt falsch. Der Regen kommt gar nicht. Und am Ende steht zuverlässig die Forderung im Raum: Geld. Natürlich. „Wir brauchen Unterstützung.“ Klar. Wer nicht. Der Arbeitnehmer braucht Unterstützung. Der Rentner braucht Unterstützung. Der Mieter braucht Unterstützung. Der Selbstständige braucht Unterstützung. Der Supermarktkunde braucht Unterstützung, wenn er an der Kasse kurz überlegt, ob Käse inzwischen ein Edelmetall ist. Aber bei Bauern klingt es oft so, als sei schlechtes Wetter ein exklusives Branchenereignis. „Die Ernte leidet.“ Ja. Tut sie. Wetter ist für Landwirtschaft relevant. Überraschung auf dem Acker. 2026 wird wegen Dürre mit einer deutlich kleineren Getreideernte gerechnet: Der Raiffeisenverband nannte zuletzt 40,6 Millionen Tonnen nach 45 Millionen Tonnen 2025; gleichzeitig hieß es, steigende Brotpreise seien deswegen nicht automatisch zu erwarten, weil der Getreideanteil am Endpreis nur im niedrigen Cent-Bereich liegt. Und genau da wird es interessant. Wenn die Ernte schlecht ist, hören wir sofort: Preise müssen hoch. Wenn Erzeugerpreise fallen, fragt der Kunde: Wo denn? Im Supermarkt offenbar nicht. An der Kasse fühlt sich jedenfalls nichts nach „ach schön, die Landwirtschaftspreise sind gesunken“ an. Destatis meldete für Mai 2026 deutlich niedrigere landwirtschaftliche Erzeugerpreise als ein Jahr zuvor. Das sind die Verkaufspreise auf der ersten Wirtschaftsstufe — also nicht das, was der Kunde am Regal bezahlt. Aha. Erste Wirtschaftsstufe. Schön. Dann gibt es offenbar noch zweite, dritte, vierte und fünfte Stufe. Und irgendwo zwischen Acker und Einkaufswagen verschwindet jede Preissenkung in einem magischen Verarbeitungs-, Logistik-, Handels- und Margennebel. Wenn Bauern weniger bekommen, heißt es: dramatisch. Wenn Kunden mehr zahlen, heißt es: komplexe Lieferkette. Natürlich. „Die Preise sind zu niedrig.“ Für wen? Für den Bauern vielleicht. Für mich an der Kasse eher nicht. Ich sehe keine niedrigen Preise. Ich sehe Gurken mit Selbstbewusstsein. Butter mit Karriereambitionen. Eier im gehobenen Dienst. Und Fleischpreise, bei denen man kurz prüft, ob das Tier vorher Jura studiert hat. „Unsere Kosten steigen.“ Willkommen im Club. Strom. Gas. Miete. Versicherung. Handwerker. Internet. Auto. Alles steigt. Nur das Gehalt macht manchmal Yoga und nennt es Dehnung. Natürlich ist Landwirtschaft kein einfacher Job. Niemand steht morgens freiwillig um vier auf, weil Kühe so einen angenehmen Work-Life-Balance-Tarif haben. Natürlich gibt es echte Risiken. Dürre. Starkregen. Hagel. Tierseuchen. Marktdruck. Billigimporte. Lebensmitteleinzelhandel mit Würgegriff. Alles real. Aber diese Dauerschleife nervt trotzdem. Weil sie oft klingt wie: Gewinn privat. Risiko öffentlich. Läuft es gut, ist es Unternehmertum. Läuft es schlecht, ist es Versorgungssicherheit. Dann bitte Steuerzahler. „Wir ernähren euch.“ Ja. Und Bäcker backen Brot. Pfleger pflegen Menschen. Lkw-Fahrer bringen Waren. ITler halten Systeme am Leben. Erzieher betreuen Kinder. Alle wichtig. Nicht alle blockieren regelmäßig Straßen oder rufen nach Millionen, sobald das Wetter nicht exakt DIN-genormt vom Himmel fällt. „Ohne uns habt ihr nichts zu essen.“ Ohne Kassierer auch nicht. Ohne Logistik auch nicht. Ohne Schlachthöfe auch nicht. Ohne Mühlen auch nicht. Ohne Leute, die den ganzen Kram bezahlen, übrigens auch nicht. Vielleicht ist genau das der Punkt: Landwirtschaft ist wichtig. Aber wichtig heißt nicht unangreifbar. Wichtig heißt nicht automatisch: jede Forderung richtig. Wichtig heißt nicht: Kritik verboten. Und wichtig heißt schon gar nicht, dass man den ganzen Tag mimimi rufen darf und dann beleidigt ist, wenn jemand fragt: Wie viel Unterstützung soll es denn diesmal sein? Der Staat prüft aktuell Hilfen wegen schlechter Ernte, will aber erst die Erntebilanz abwarten. Gleichzeitig sagte Landwirtschaftsminister Alois Rainer, Lebensmittel würden nicht sofort teurer, weil Preise von mehreren Faktoren in Lieferkette, Transport und Erzeugung abhängen. Da ist sie wieder. Die Lieferkette. Beim Bauern zu niedrig. Beim Kunden zu hoch. Dazwischen: Nebelmaschine. Am Ende bleibt: Ja, Landwirtschaft hat echte Probleme. Ja, Wetterextreme sind real. Ja, Erzeugerpreise können zu niedrig sein. Aber dieses ewige Bauernwetter nervt trotzdem. Zu warm. Zu kalt. Zu nass. Zu trocken. Zu billig. Zu teuer. Zu viele Auflagen. Zu wenig Geld. Und der Kunde steht an der Kasse, schaut auf den Bon und denkt: Wenn das hier niedrige Preise sind, möchte ich die hohen bitte nie kennenlernen.
010
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 04/08/2026
Sony will PlayStation-Spiele ab 2028 nur noch digital anbieten. Gleichzeitig fällt das PSN aus und Spieler können nicht spielen. Genau deshalb sind Discs wichtig: Besitz funktioniert auch dann, wenn der Konzernserver gerade brennt.
codeundkram.de
Sony killt Discs. PSN fällt aus. Besitz war offenbar zu bequem.
Ich raste aus. Sony will PlayStation-Spiele ab Anfang 2028 nur noch digital anbieten. Keine Discs mehr. Keine physischen Spiele mehr. Nur noch Download. Nur noch Store. Nur noch Konto. Nur noch Lizenz. Nur noch „hoffentlich sind die Server gerade gut gelaunt“. Und dann fällt das PlayStation Network aus. Natürlich. Man muss Timing auch können. Da ist er. Der perfekte Beweis. Nicht theoretisch. Nicht irgendwann. Nicht „was wäre wenn“. Sondern genau jetzt. Sony sagt sinngemäß: Physische Spiele? Braucht ihr bald nicht mehr. Und das PSN sagt: Einloggen? Heute eher nicht. Wunderbar. Digital Only, aber bitte nur solange der Konzernserver nicht gerade einen Nervenzusammenbruch hat. Das ist genau diese moderne Besitzverachtung, die überall um sich greift. Früher hast du ein Spiel gekauft. Disc rein. Installation. Spielen. Vielleicht Patch. Vielleicht nicht. Aber grundsätzlich war da ein Gegenstand. Dein Spiel. Deine Disc. Dein Regal. Dein Weiterverkauf. Dein Verleihen. Dein „ich spiele das in zehn Jahren noch mal“. Heute kaufst du oft nur noch eine Nutzungserlaubnis mit hübschem Coverbild im Menü. Ein digitales Versprechen. Ein Datensatz mit Geschäftsbedingungen. Ein „gehört dir“, das bei genauerem Hinsehen eher „wir erlauben dir Zugriff, solange Konto, Store, Lizenzserver, Region, Zahlungsdaten, Plattformpolitik und unsere Laune mitspielen“ bedeutet. Besitz war offenbar zu bequem. Also weg damit. Natürlich wird Sony sagen, dass der Markt sich verändert hat. Digitale Verkäufe nehmen zu. Spieler kaufen ohnehin mehr digital. Laufwerke kosten Geld. Logistik kostet Geld. Produktion kostet Geld. Regale sind oldschool. Alles richtig. Und trotzdem ist es Mist. Denn nur weil viele Menschen digital kaufen, heißt das nicht, dass physische Medien wertlos sind. Eine Disc ist nicht nur Plastik. Eine Disc ist Option. Kontrolle. Weiterverkauf. Archivierung. Sammlung. Unabhängigkeit. Ein kleines Stück Gegengewicht gegen Plattformmacht. Und genau dieses Gegengewicht soll verschwinden. Weil es aus Konzernsicht stört. Digitale Spiele sind perfekt für Sony. Kein Gebrauchtmarkt. Kein Verleihen. Kein Handel mit gebrauchten Discs. Kein Regal beim Händler. Keine Konkurrenz durch physische Angebote. Mehr Kontrolle über Preise. Mehr Kontrolle über Verfügbarkeit. Mehr Kontrolle über Zugriff. Mehr Kontrolle über alles. Und der Kunde darf so tun, als sei das Fortschritt. Nein. Das ist kein Fortschritt. Das ist Eigentumsausweidung mit Glasfaser. Besonders herrlich wird es, wenn man sich die PSN-Ausfälle danebenlegt. Beim aktuellen Ausfall meldeten Spieler Probleme beim Einloggen, beim Zugriff auf Store-Funktionen und Online-Dienste; auch andere Dienste, etwa EA-Spiele auf PlayStation, waren durch die PSN-Probleme betroffen. Also genau das Ökosystem, an das künftig alles noch stärker gekettet werden soll. Server down? Pech. Store kaputt? Pech. Lizenzprüfung spinnt? Pech. Konto gesperrt? Pech. Zahlungsmittel abgelaufen? Pech. Region geändert? Pech. Spiel aus dem Store entfernt? Pech. Aber hey. Kein Disc-Wechsel mehr. Sehr bequem. Bis es nicht mehr bequem ist. Und dann ist es nicht unbequem. Dann ist es tot. Digital Only heißt nämlich nicht nur „Download statt Disc“. Digital Only heißt: Du bist abhängig. Von Servern. Von Konten. Von Plattformregeln. Von Lizenzen. Von Konzernentscheidungen. Von Geschäftsmodellen, die du nicht kontrollierst. Von Store-Schließungen, die irgendwann kommen. Von AGB-Änderungen, die du natürlich gelesen hast. Komplett. Sorgfältig. Mit Tee. Natürlich. Und dann kommt immer jemand und sagt: „Aber man kann doch viele Spiele offline spielen.“ Ja. Manche. Manchmal. Wenn sie installiert sind. Wenn sie aktiviert sind. Wenn kein Onlinezwang drinsteckt. Wenn keine permanente Verbindung nötig ist. Wenn kein Day-One-Patch das halbe Spiel nachliefert. Wenn der Publisher nicht wieder irgendeinen Account will. Wenn das Spiel nicht live-service-verseucht ist. Wenn, wenn, wenn. Früher war ein Spiel ein Spiel. Heute ist ein Spiel oft ein Dienst mit Grafik. Ein Abo im Kostüm. Ein Produkt, das sich wie Besitz anfühlt, aber wie Plattformzugriff funktioniert. Und genau deshalb sind Discs wichtig. Nicht weil jede Disc heute perfekt wäre. Viele Discs enthalten längst nicht mehr das vollständige, endgültige Spiel. Patches fehlen. Updates fehlen. Manchmal ist nur ein Teil drauf. Auch physisch ist nicht mehr automatisch gut. Aber physisch ist trotzdem besser als gar nichts. Eine Disc im Regal ist wenigstens ein Anker. Ein Rest Eigentum. Ein Rest Kontrolle. Ein Rest Kultur. Ein Rest Archiv. Wenn alles digital ist, liegt die gesamte Geschichte einer Plattform in den Händen des Plattformbetreibers. Und der entscheidet irgendwann: Dieses Spiel ist nicht mehr verfügbar. Diese Lizenz ist ausgelaufen. Dieser Store wird geschlossen. Diese Funktion wird abgeschaltet. Diese Version gibt es nicht mehr. Danke für Ihre Treue. Bitte kaufen Sie das Remaster. Zum Vollpreis. Mit Deluxe Edition. Gaming war mal kaufen und spielen. Jetzt wird es immer mehr: Kaufen, herunterladen, anmelden, aktualisieren, Lizenz prüfen, Server erreichen, Account sichern, Store akzeptieren, DLC buchen, Abo prüfen. Und wenn irgendwo ein Rädchen steht, steht dein Abend. Natürlich erzählen Konzerne das als Komfort. „Alles an einem Ort.“ „Schneller Zugriff.“ „Keine physischen Medien.“ „Moderne Nutzung.“ „Spieler bevorzugen digital.“ Ja. Und Banken bevorzugen Gebühren. Tankstellen bevorzugen steigende Preise. Streamingdienste bevorzugen Abo-Modelle. Hersteller bevorzugen geschlossene Ökosysteme. Dass ein Anbieter etwas bevorzugt, heißt nicht, dass es für Kunden gut ist. Konzernkomfort ist nicht Kundenfreiheit. Sony will keine Discs killen, weil es für Spieler so viel besser ist. Sony will Discs killen, weil digitale Kontrolle besser fürs Geschäft ist. So einfach ist das. Und dann noch dieser schöne Nebeneffekt: Wenn es keine physischen Spiele mehr gibt, verschwindet der Gebrauchtmarkt. Du kannst nicht mehr verkaufen. Nicht mehr verleihen. Nicht mehr tauschen. Nicht mehr gebraucht kaufen. Nicht mehr einfach ein altes Spiel im Laden finden. Alles läuft über den Store. Und der Store entscheidet. Preise. Rabatte. Verfügbarkeit. Regionen. Editionen. Das ist keine Bibliothek. Das ist ein betreuter Einkaufskäfig. Mit Controller. Man muss sich nur mal vorstellen, wie absurd das bei anderen Dingen wäre. Du kaufst ein Buch, aber lesen kannst du nur, wenn der Buchserver online ist. Du kaufst eine DVD, aber sie startet nur, wenn der Hersteller dich noch mag. Du kaufst ein Auto, aber der Zündschlüssel funktioniert nur nach erfolgreicher Cloudprüfung. Ach Moment. Da sind wir ja auch schon fast. Besitz wird überall langsam weichgekocht. Autos. Smart-TVs. Drucker. Software. Musik. Filme. Spiele. Alles wird Lizenz. Alles wird Konto. Alles wird Abo. Alles wird Fernzugriff. Alles wird abschaltbar. Und wir sollen das als Fortschritt feiern. Nein. Das ist Rückbau von Eigentum. Mit hübscher Benutzeroberfläche. Besonders perfide ist, dass Sony und andere genau wissen, wie stark emotionale Bindung im Gaming ist. Spieler hängen an Bibliotheken. Accounts. Trophäen. Freundeslisten. Konsolen. Ökosystemen. Man verlässt das nicht mal eben. Und je digitaler alles wird, desto schwerer kommt man raus. Deine Spiele sind dann nicht mehr im Regal. Sie sind im Account. Dein Account ist deine Sammlung. Dein Account ist dein Besitzersatz. Und wenn mit diesem Account etwas passiert, dann viel Spaß. Kundendienst ist bestimmt sofort erreichbar. Natürlich. Bitte laden Sie ein Ausweisdokument hoch und warten Sie 7 bis 14 Werktage. In der Zwischenzeit spielen Sie bitte etwas anderes. Ach nein. Auch digital. PSN down. Schade. Das alles zeigt, wie absurd diese Entwicklung ist. In dem Moment, in dem Sony physische Medien abschaffen will, erinnert ein PSN-Ausfall daran, warum physische Medien gebraucht werden. Nicht als Nostalgie. Nicht als Sammlerromantik. Sondern als Resilienz. Als Gegenmittel gegen totale Plattformabhängigkeit. Als Möglichkeit, ein gekauftes Spiel auch dann zu nutzen, wenn der Konzern gerade Probleme hat. Das ist nicht altmodisch. Das ist gesundes Misstrauen. Und nach allem, was Konzerne in den letzten Jahren mit Accounts, Stores, Servern, Preisen, Abos und Abschaltungen gemacht haben, ist Misstrauen keine Macke. Es ist Verbraucherschutz mit Puls. Natürlich wird es trotzdem kommen. Die Industrie will digital only. Die Margen wollen digital only. Die Kontrolle will digital only. Die Investoren wollen digital only. Und viele Kunden haben sich längst daran gewöhnt. Bis zum nächsten Ausfall. Bis zur nächsten Store-Schließung. Bis zum nächsten entfernten Spiel. Bis zur nächsten Account-Sperre. Bis zum nächsten „Dieses Produkt ist in Ihrer Region nicht verfügbar“. Dann erinnern sich alle kurz daran, dass Besitz vielleicht doch nicht so schlecht war. Und danach kaufen sie wieder digital. Weil bequem. Weil Angebot. Weil keine Alternative. Genau das ist der Plan. Am Ende bleibt: Sony killt PlayStation-Discs ab 2028. PSN fällt aus. Spieler kommen nicht rein. Und die Botschaft könnte klarer kaum sein: Wenn alles digital ist, gehört dir nichts mehr richtig. Du darfst nur zugreifen. Solange Sony es erlaubt. Solange die Server laufen. Solange dein Konto lebt. Solange der Store existiert. Solange niemand entscheidet, dass dein gekauftes Spiel nur noch ein alter Eintrag in einer Datenbank ist. Besitz war offenbar zu bequem. Also wird er abgeschafft. Mit Update-Hinweis. Und Fehlermeldung.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 04/08/2026
Ein YouTube-Video über einen Kurzurlaub im Erlebnishotel Matamba wirkt wie Erlebnisbericht, ist aber als Werbung gekennzeichnet. Genau da kippt Glaubwürdigkeit: Wenn Content aussieht wie Meinung, aber riecht wie Prospekt.
codeundkram.de
Erlebnisvideo. Also Werbung mit Kamera.
Ein YouTube-Video über einen Kurzurlaub im Erlebnishotel Matamba. Klingt erst mal nach Erlebnis. Nach Eindrücken. Nach Meinung. Nach „ich nehme euch mal mit“. Und dann steht da Werbung. In der Ecke. Immerhin. Und genau da beginnt das Problem. Nicht, weil Werbung verboten wäre. Nicht, weil YouTuber kein Geld verdienen dürfen. Nicht, weil Kooperationen grundsätzlich böse sind. Sondern weil dieses ganze „Erlebnisvideo, aber eigentlich Werbung“-Ding inzwischen einfach nur noch müde macht. Es ist diese Content-Mogelpackung. Vorne steht Erlebnis. Hinten steckt Marketing. Dazwischen läuft jemand mit Kamera durch ein Hotel, sagt Dinge wie „richtig schön gemacht“, „tolle Atmosphäre“, „mega stimmig“, „wir nehmen euch mit“ und am Ende bleibt das Gefühl: Ich habe gerade keinen Bericht gesehen. Ich habe einen Prospekt mit Atmung gesehen. Und ja, Werbung steht in der Ecke. Schön. Mindestmaß erfüllt. Applaus aus der Compliance-Abteilung. Aber Kennzeichnung allein macht den Inhalt nicht automatisch glaubwürdig. Sie macht ihn nur erkennbar bezahlt, unterstützt, eingeladen oder wie auch immer sauber formuliert. Glaubwürdigkeit entsteht nicht dadurch, dass irgendwo klein „Werbung“ steht. Glaubwürdigkeit entsteht dadurch, dass man dem Zuschauer nicht das Gefühl gibt, gerade durch eine emotional lackierte Produktplatzierung geführt zu werden. Das ist der Unterschied. Ein ernstzunehmender YouTuber kann Werbung machen. Natürlich. Aber dann muss klar sein: Hier ist Werbung. Hier ist meine ehrliche Einordnung. Hier sind auch Schwächen. Hier ist nicht nur Hochglanz. Hier ist nicht nur Erlebnisblabla mit Hotelduft. Hier ist nicht alles automatisch toll, weil jemand bezahlt, eingeladen oder freundlich eingebunden hat. Sonst wird aus Creator sehr schnell: Außendienstmitarbeiter mit Schnittprogramm. Und genau das ist der Punkt, an dem man Leute nicht mehr ernst nehmen kann. Nicht, weil sie eine Kooperation haben. Sondern weil sie so tun, als sei das alles noch normale Begeisterung. Als sei die Kamera zufällig dabei. Als sei der Ablauf völlig organisch. Als sei das Hotel nur rein zufällig optimal im Bild. Als sei jedes Detail spontan entdeckt. Als sei der ganze Beitrag nicht im Kern ein Werbeformat, das als Erlebnis getarnt wird. „Getarnt“ ist dabei fast zu hart, weil es ja markiert ist. Aber gefühlt ist es genau das: Werbung im Erlebnis-Kostüm. Und dieses Kostüm ist inzwischen abgetragen. YouTube ist voll davon. „Wir testen…“ „Wir erleben…“ „Wir nehmen euch mit…“ „Unser ehrlicher Eindruck…“ Und dann ist der Eindruck erstaunlich selten wirklich unbequem. Komisch. Vielleicht war einfach alles toll. Kann sein. Vielleicht gibt es aber auch einen strukturellen Unterschied zwischen einem echten Erfahrungsbericht und einem bezahlten oder unterstützten Werbevideo. Verrückter Gedanke. Ein echter Erfahrungsbericht darf nerven. Ein echter Erfahrungsbericht darf sagen: Zimmer war schön, aber teuer. Service war freundlich, aber langsam. Thematisierung stark, aber Frühstück überfüllt. Hotel hübsch, aber Preis-Leistung fragwürdig. Atmosphäre toll, aber man merkt die Marketinginszenierung. Ein Werbeerlebnis sagt eher: Wow. Schaut mal. Wie schön. Mega. Richtig stimmig. Und dann noch ein Drohnenbild. Natürlich. Das ist nicht Journalismus. Das ist nicht Kritik. Das ist nicht ernstzunehmender Content. Das ist Imagefilm in Freizeitkleidung. Und klar: Ein Freizeitparkhotel will positiv dargestellt werden. Völlig normal. Ein YouTuber will Zugang, Reichweite, Kooperationen, vielleicht Geld. Auch normal. Aber der Zuschauer muss dann eben auch sagen dürfen: Nee. Dann bist du für mich kein ernstzunehmender Kanal mehr. Dann bist du Teil der Werbemischung. Nicht Beobachter. Nicht Tester. Nicht unabhängiger Erzähler. Sondern Content-Lieferant für Markenstimmung. Gerade bei Erlebnisorten wie Freizeitparks ist das besonders nervig. Weil Emotion dort ohnehin Teil des Produkts ist. Man verkauft Atmosphäre. Vorfreude. Familiengefühl. Abenteuer. Kurzurlaub. Magie. Themenwelt. Und wenn dann ein Video diese Emotionen scheinbar persönlich erzählt, aber eigentlich Werbung ist, verschwimmt die Grenze komplett. Dann ist nicht mehr klar: Gefällt dir das wirklich? Oder ist das deine Rolle im Werbeformat? Und wenn man sich diese Frage einmal stellt, ist Glaubwürdigkeit schon beschädigt. Dann kann das Video noch so schön geschnitten sein. Es bleibt klebrig. Werbung darf Werbung sein. Dann bitte ehrlich. Kein Erlebnisbericht-Gehabe. Kein „wir zeigen euch mal unseren Kurzurlaub“, wenn das Ganze in Wahrheit Marketing ist. Kein „authentischer Vibe“, während im Hintergrund die Werbekennzeichnung wie ein Feigenblatt in der Ecke steht. Sag einfach: Das ist eine Kooperation. Ich zeige euch das Hotel. Ich werde dafür bezahlt oder unterstützt. Und ich sage trotzdem ehrlich, was gut und schlecht ist. Dann kann man darüber reden. Aber dieses weichgespülte Erlebnis-Marketing? Nein. Das ist genau der Influencer-Kram, der Social Media und YouTube so kaputt gemacht hat. Alles ist Erlebnis. Alles ist authentisch. Alles ist ehrlich. Alles ist natürlich Werbung. Und am Ende wundern sich Creator, warum Zuschauer ihnen weniger glauben. Tja. Vielleicht, weil man Glaubwürdigkeit nicht unendlich gegen Kooperationen eintauschen kann. Irgendwann ist der Kredit leer. Irgendwann sieht man nicht mehr den Menschen mit Meinung. Sondern nur noch die Marke mit Uploadplan. Und wenn ein YouTuber an diesem Punkt angekommen ist, dann ist „ernstzunehmend“ leider raus. Dann bleibt: schön gefilmt, nett erzählt, sauber gekennzeichnet, aber inhaltlich ein Prospekt mit Play-Button. Das war dann vielleicht ein Erlebnis. Aber vor allem eins: Werbung. Mit Kamera.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 04/08/2026
2026 hat offenbar ein neues Lieblingswort: Hitzewelle. Früher war Sommer einfach heiß. Heute klingt jeder warme Tag wie eine Katastrophenmeldung mit Sonnenbrand.
codeundkram.de
Hitzewelle: Sommer, aber mit Panik-Branding
2026 hat ein neues Lieblingswort. **Hitzewelle.** Überall. Hitzewelle hier. Hitzewelle da. Hitzewelle kommt. Hitzewelle bleibt. Hitzewelle trifft Deutschland. Hitzewelle rollt an. Hitzewelle bringt uns zum Schwitzen. Ja. Danke. Sommer. Früher war Sommer einfach heiß. Heute klingt jeder warme Tag wie eine Mischung aus Katastrophenschutzmeldung, Wetter-App und Clickbait mit Sonnenbrand. Natürlich gibt es Hitze. Natürlich gibt es gefährliche Temperaturen. Natürlich sind alte Menschen, Kinder, Kranke, draußen Arbeitende und Städte mit Betonwüste besonders betroffen. Natürlich ist Klimawandel real. Muss man nicht wegdiskutieren. Aber dieses inflationäre Alarmwort-Geballer nervt trotzdem. Weil irgendwann alles Hitzewelle ist. 25 Grad? Sommerlich. 28 Grad? Sehr warm. 30 Grad? Hitzewelle. 32 Grad? Gluthölle. 34 Grad? Deutschland brennt. 36 Grad? Experten warnen. Und irgendwo sitzt eine Redaktion und malt schon mal ein Thermometer dunkelrot ein, damit auch wirklich jeder versteht: Es ist warm. Sehr warm. Mit Grafik. Das Problem ist nicht die Warnung. Das Problem ist die Dauerbeschallung. Jedes Wetter wird inzwischen zur Eventlage. Sommer ist nicht Sommer. Sommer ist Extremwetter-Liveticker. Regen ist nicht Regen. Regen ist Unwetterlage. Wind ist nicht Wind. Wind ist Sturmgefahr. Schnee ist nicht Schnee. Schnee ist Winterchaos. Und Hitze ist natürlich nicht Hitze. Hitze ist Hitzewelle. Mit Pushnachricht. Mit roter Karte. Mit „was Sie jetzt beachten müssen“. Danke. Ich trinke Wasser. Ich schließe Fenster. Ich mache den Ventilator an. Ich meide die Mittagssonne. Ich brauche dafür keine 17 Artikel mit dramatischer Überschrift und einem Bild von geschmolzenem Asphalt. Es ist diese Medienlogik: Ein Wort funktioniert? Dann wird es ausgewrungen. Bis es tropft. Hitzewelle ist 2026 offenbar das neue „nicht mehr zeitgemäß“. Ein Begriff, der eigentlich etwas beschreiben soll, aber irgendwann alles übertönt. Dann ist nicht mehr die Temperatur das Thema. Sondern das Wort. Hitzewelle. Hitzewelle. Hitzewelle. Man hört es so oft, dass man schon schwitzt, bevor man aus dem Fenster schaut. Und ja, Sprache wirkt. Wenn jedes warme Wetter sofort als Hitzewelle verkauft wird, stumpft man ab. Dann nehmen Menschen echte Warnungen irgendwann weniger ernst. Weil alles Alarm ist. Und wenn alles Alarm ist, ist nichts mehr Alarm. Das ist wie bei Rauchmeldern, die den ganzen Tag piepen, weil jemand Toast gemacht hat. Irgendwann hört keiner mehr hin. Genau das ist gefährlich. Nicht nüchterne Warnung. Nicht klare Information. Nicht: „Morgen wird es sehr heiß, trinken, Schatten, gefährdete Menschen im Blick behalten.“ Das ist sinnvoll. Was nervt, ist dieses Drama-Wording. Als hätte der Sommer einen PR-Berater bekommen. „Wir müssen Hitze emotionaler positionieren.“ Nein. Müssen wir nicht. Wir können einfach sagen: Es wird heiß. Sehr heiß. Passt auf euch auf. Fertig. Aber nein. Das reicht natürlich nicht. Es braucht Hitzewellen-Content. Hitzewellen-Tipps. Hitzewellen-Grafiken. Hitzewellen-Experten. Hitzewellen-Rankings. Hitzewellen-Vergleiche. Hitzewellen-Schlagzeilen mit Flammen-Emoji im Kopf. Und dann wundern sich alle, dass Menschen genervt reagieren. Vielleicht nicht, weil sie Hitze verharmlosen. Vielleicht, weil sie dieses Dauergewedel mit Alarmbegriffen nicht mehr ertragen. Der Sommer ist inzwischen kein Wetter mehr. Er ist ein Medienprodukt. Mit Temperaturkurve. Mit Angstkante. Mit Verhaltensratgeber. Mit der immer gleichen Erkenntnis: Trinken Sie ausreichend. Ach. Wirklich? Wasser? Bei Hitze? Revolutionär. Vielleicht sollte man trotzdem unterscheiden zwischen echter Gefahr und sprachlicher Überhitzung. Denn beides gleichzeitig zu sehen, ist möglich. Hitze kann gefährlich sein. Und das Wort Hitzewelle kann nerven. Klimawandel ist real. Und Medien können trotzdem aus jedem Sommertag eine dramatische Bühne machen. Man darf vor Temperaturen warnen. Und trotzdem sagen: Könnt ihr bitte mal aufhören, jedes Grad über angenehm als Apokalypse mit Wetterkarte zu verkaufen? Diese Gleichzeitigkeit scheint manchen schwerzufallen. Entweder Panik oder Verharmlosung. Dabei gibt es noch eine dritte Option: Sachlichkeit. Komisch. Fast exotisch. Am Ende bleibt: Ja, es ist heiß. Ja, wir sollten Hitze ernst nehmen. Ja, Städte müssen besser werden, weniger Beton, mehr Schatten, mehr Grün, mehr Wasser, weniger Asphalt-Herdplatte. Ja, gefährdete Menschen brauchen Schutz. Alles richtig. Aber dieses Wort „Hitzewelle“ wird inzwischen durch jede Sommermeldung geprügelt, bis es klingt wie ein Werbeslogan für schwitzende Schlagzeilen. Sommer, aber mit Panik-Branding. Und genau das nervt. Sehr. Fast schon hitzewellenartig.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 18/07/2026
Vor zwei Jahren legte ein fehlerhaftes CrowdStrike-Update weltweit Windows-Systeme lahm. Kein Hackerangriff. Kein Cyberkrieg. Nur ein Update. Und plötzlich stand die digitale Welt in blauer Farbe still.
codeundkram.de
Zwei Jahre CrowdStrike: Ein Update, acht Millionen Bluescreens und sehr viel Demut
Vor zwei Jahren hat ein Update der Welt kurz erklärt, wie dünn die Schicht Zivilisation über unserer IT eigentlich ist. Kein Cyberangriff. Kein russischer Superhacker im Kapuzenpulli. Kein finsteres Botnetz mit dramatischer Musik. Ein Update. Ein ganz normales, alltägliches, angeblich kontrolliertes Sicherheitsupdate. Und plötzlich standen Flughäfen, Banken, Krankenhäuser, Medienhäuser, Unternehmen und Behörden da wie ein Praktikant vor SAP: betroffen, überfordert und mit sehr vielen offenen Fragen. Am 19. Juli 2024 verteilte CrowdStrike eine fehlerhafte Konfigurationsaktualisierung für den Falcon Sensor auf Windows-Systemen. Betroffen waren Systeme mit Falcon Sensor for Windows ab Version 7.11, die zwischen 04:09 UTC und 05:27 UTC online waren und die fehlerhafte Datei erhielten. CrowdStrike bestätigte später, dass die Aktualisierung einen Logikfehler auslöste, der Windows-Systeme zum Absturz brachte. Kein Angriff. Kein Sicherheitsvorfall. Einfach ein kaputtes Update mit globalem Wirkungsradius. Schön. Sicherheitssoftware, die Systeme schützt, indem sie sie direkt unbenutzbar macht. Kann man machen. Ist dann halt sehr konsequent. Das Ergebnis war der gute alte **Blue Screen of Death**. Dieser blaue Windows-Gruß aus der Abteilung „heute leider nicht“. Nur eben nicht auf einem einzelnen Bürorechner, bei dem man kurz seufzt und Kaffee holt, sondern weltweit. Windows-Maschinen gingen in Bootloops, starteten in Recovery-Umgebungen oder blieben so beleidigt liegen, dass Administratoren physisch oder per Rettungsweg ran mussten. Und da wurde es richtig lustig. Also nicht für die Admins. Für die war es vermutlich eher dieser besondere Zustand zwischen Puls, Koffein, BitLocker-Schlüssel und der Erkenntnis, dass „zentral verwaltet“ manchmal bedeutet: zentral kaputt. CrowdStrike hatte die fehlerhafte Datei zwar relativ schnell zurückgezogen. Die problematische Version hatte den Zeitstempel 04:09 UTC, die zurückgesetzte gute Version 05:27 UTC. Aber das hilft Systemen wenig, die schon im Bluescreen-Karussell festhängen und gar nicht mehr sauber hochfahren, um die korrigierte Datei zu bekommen. Das ist ungefähr so, als würde die Feuerwehr sagen: „Wir haben den Brand gelöscht.“ Während du noch im brennenden Haus sitzt. Technisch korrekt. Emotional ausbaufähig. Viele Systeme mussten manuell repariert werden. In der Praxis hieß das: abgesicherter Modus oder Windows Recovery Environment, in den CrowdStrike-Treiberordner gehen und die Datei `C-00000291*.sys` löschen. Danach hoffen, dass das Ding wieder startet. CrowdStrike beschrieb genau diesen Workaround in seinem Tech Alert. Man stelle sich das in einem großen Unternehmen vor. Nicht ein Rechner. Nicht zehn. Nicht fünfzig. Sondern hunderte, tausende, teils weltweit verteilt. Laptops. Server. Kiosksysteme. Check-in-Terminals. Arbeitsplätze. Maschinen. Systeme, die plötzlich alle dringend persönliche Zuwendung brauchten. Digitalisierung ist toll. Bis jemand mit Turnschuhen durch Gebäude laufen muss, um Rechner einzeln aus der blauen Hölle zu ziehen. Microsoft sprach damals von rund **8,5 Millionen betroffenen Windows-Geräten**. Das klingt im Verhältnis zur Gesamtzahl aller Windows-Geräte vielleicht klein. Aber bei kritischer Infrastruktur, Airlines, Banken, Krankenhäusern und großen Konzernen reicht „klein“ völlig aus, um weltweit Dinge sehr groß kaputt aussehen zu lassen. Und genau das war die eigentliche Lektion. Nicht: „CrowdStrike hat Mist gebaut.“ Ja. Hat es. Offensichtlich. Die größere Lektion war: Unsere digitale Infrastruktur ist an erstaunlich vielen Stellen eine Kette aus Vertrauen, Automatik und Hoffnung. Ein Sicherheitsanbieter bekommt tiefen Zugriff auf Systeme. Updates kommen schnell. Schnell ist gut, weil Bedrohungen schnell sind. Schnell ist schlecht, wenn schnell kaputt ist. Und wenn ein solcher Anbieter auf Millionen Maschinen etwas ausrollt, dann ist das kein kleines Update mehr. Das ist ein globaler Hebel. Mit Adminrechten. Sicherheitssoftware sitzt nicht irgendwo nett am Rand und winkt freundlich mit einem Bericht. Sie hängt tief im System. Sie überwacht Prozesse, Dateien, Verhalten, Speicher, Netzwerk. Sie muss nah ran, sonst sieht sie zu wenig. Aber genau dieses „nah ran“ macht sie gefährlich, wenn etwas schiefläuft. Ein Fehler in einer normalen App nervt. Ein Fehler in Sicherheitssoftware legt das System schlafen. Mit Nachdruck. Und dann kommt dieser wunderschöne Widerspruch der modernen IT: Wir wollen maximale Sicherheit. Wir wollen schnelle Reaktion. Wir wollen automatische Updates. Wir wollen keine Angriffsfenster. Wir wollen keine menschliche Langsamkeit. Wir wollen aber bitte auch, dass nie etwas schiefgeht. Klar. Und Drucker sollen zuverlässig funktionieren. Man kann aus dem CrowdStrike-Ausfall wunderbar lernen, wie wichtig gestaffelte Rollouts sind. Canary Deployments. Ringe. Testgruppen. Verzögerte Freigabe. Rollback-Strategien. Monitoring. Kill-Switches. Kundenkontrolle über Update-Zeitpunkte. Und vor allem: die Demut, dass auch Sicherheitsanbieter Software schreiben und Software manchmal aus sehr großer Höhe ins Gesicht fällt. CrowdStrike selbst schrieb, die fehlerhafte Sensor-Konfigurationsaktualisierung sei Teil der laufenden Schutzmechanismen gewesen und habe einen Logikfehler ausgelöst. Genau da steckt das ganze Drama in einem Satz: Routinebetrieb. Schutzmechanismus. Logikfehler. Weltweiter Ausfall. Routinebetrieb ist das gefährlichste Wort in der IT. Routinebetrieb heißt oft: Das läuft immer so. Bis es das nicht tut. Und dann stellt man fest, dass „immer so“ keine Sicherheitsstrategie ist, sondern eine Gewohnheit mit Glück. Natürlich war CrowdStrike nicht allein das Problem. Der Ausfall zeigte auch, wie abhängig viele Organisationen von Windows, zentralen Endpoint-Security-Produkten, Cloud-Diensten, automatisierten Updates und engen Lieferketten sind. Persönliche Windows-PCs waren meist nicht betroffen, weil Falcon vor allem in Unternehmensumgebungen läuft. Aber genau dort hängen eben die Dinge, die im Alltag wichtig sind: Flughafenbetrieb, medizinische Systeme, Bankprozesse, Produktion, Verwaltung. Das ist der unangenehme Teil. Der private Gaming-PC läuft. Aber der Flughafen nicht. Sehr beruhigend. Die IT-Branche liebt Redundanz. Auf Folien. In der Realität hängt dann doch erstaunlich viel an denselben Anbietern, denselben Betriebssystemen, denselben Agenten, denselben Cloud-Abhängigkeiten und denselben Update-Pipelines. Und wenn eine davon hustet, bekommt die halbe Welt blaue Flecken. Man kann natürlich sagen: Fehler passieren. Stimmt. Fehler passieren. Aber manche Fehler dürfen nicht so groß werden. Das ist der Unterschied. Ein Tippfehler in einem Blogartikel ist peinlich. Ein Tippfehler in einer Konfigurationsdatei für globale Sicherheitssoftware ist ein historischer IT-Ausfall mit Flughafenboden-Übernachtung. Und genau deshalb reicht ein „Sorry“ nicht als Lernkurve. Es braucht Prozesse, die verhindern, dass ein einzelner fehlerhafter Inhalt in wenigen Minuten weltweit so viel Schaden anrichten kann. Es braucht Update-Stufen. Es braucht bessere Tests. Es braucht Kundenoptionen. Es braucht Notfallmechanismen. Es braucht Offline-Recovery, die nicht klingt wie ein Bastelabend im abgesicherten Modus. Vor allem braucht es weniger blinden Glauben an automatische Zentralisierung. Denn das ist die große Krankheit moderner IT: Alles zentralisieren. Alles automatisieren. Alles beschleunigen. Alles in die Cloud. Alles remote. Alles live. Alles jederzeit. Und dann überrascht sein, wenn ein Fehler ebenfalls zentral, automatisch, schnell, cloudnah, remote, live und jederzeit einschlägt. Skalierung funktioniert eben auch bei Katastrophen. Sehr effizient sogar. Zwei Jahre später bleibt CrowdStrike deshalb mehr als nur eine peinliche Panne eines Sicherheitsanbieters. Es ist ein Mahnmal. Ein sehr blaues. Es zeigt, dass Sicherheit nicht nur bedeutet, Angreifer abzuwehren. Sicherheit bedeutet auch, sich selbst nicht umzubringen. Das klingt banal. Ist aber offenbar erwähnenswert. Eine Sicherheitssoftware, die Millionen Systeme gegen Angriffe schützt, muss auch gegen die eigenen Fehler abgesichert sein. Ein Updateprozess ist Teil der Sicherheitsarchitektur. Wer Updates nicht kontrolliert, testet und begrenzt ausrollt, hat keinen Schutzmechanismus. Er hat eine globale Fernbedienung mit Zittern in der Hand. Und ja, das gilt nicht nur für CrowdStrike. Das gilt für Microsoft. Für Antivirus-Hersteller. Für EDR-Anbieter. Für Cloud-Plattformen. Für MDM-Systeme. Für alles, was tief in Infrastruktur greift und sich selbst für unverzichtbar hält. Je mächtiger ein Werkzeug ist, desto wichtiger ist die Frage: Was passiert, wenn es Mist baut? Nicht wenn der Angreifer kommt. Nicht wenn der Kunde falsch klickt. Nicht wenn der Azubi das falsche Kabel zieht. Sondern wenn das Werkzeug selbst Mist baut. CrowdStrike 2024 war genau dieser Moment. Die Schutzweste hat den Träger umgeworfen. Und alle haben gesehen, wie viele Menschen dieselbe Schutzweste tragen. Zwei Jahre später sollte man also nicht nur nostalgisch auf blaue Bildschirme zurückblicken. Man sollte fragen: Haben wir daraus gelernt? Gibt es bessere Rollout-Prozesse? Haben Unternehmen Notfallpläne? Können kritische Systeme Updates verzögern? Gibt es echte Testgruppen? Sind Wiederherstellungswege geübt? Liegen BitLocker-Schlüssel auffindbar bereit? Sind Abhängigkeiten dokumentiert? Oder hoffen wir einfach wieder, dass schon nichts passiert? Hoffnung ist ein beliebtes IT-Konzept. Leider ein schlechtes. Der CrowdStrike-Ausfall war kein Cyberangriff. Das macht ihn fast schlimmer. Denn gegen Angreifer kann man sich noch mit Feindbild, Budget und dramatischen Präsentationen rüsten. Gegen den eigenen Updateprozess braucht man Demut. Und Demut ist in der IT selten. Passt schlecht in PowerPoint. Zwei Jahre später bleibt also ein ziemlich einfacher Satz: Wer die Welt mit einem Update lahmlegen kann, muss Updates behandeln wie Sprengstoff. Nicht wie Routine. Nicht wie „geht schon“. Nicht wie „haben wir immer so gemacht“. Sondern wie das, was sie sind: kleine Pakete mit sehr großer Macht. Und manchmal eben mit Bluescreen.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 15/07/2026
Die Schufa speichert laut Recherchen von NDR und SZ veraltete Daten von Millionen Verbrauchern länger als bekannt – in einer kaum bekannten zweiten Datenbank. Auskunft bekommen Betroffene offenbar nicht. Vertrauen? Bitte später.
codeundkram.de
Beton der Woche: Die Schufa vergisst offenbar nichts
Es gibt Wochen, da denkt man: Vielleicht wird es mal besser. Dann kommt die Schufa und kippt wieder Beton in den Flur. Kalt. Schwer. Intransparent. Und natürlich genau dort, wo normale Menschen durchmüssen. Diesmal geht es um eine angebliche Schattendatenbank. Recherchen von NDR und Süddeutscher Zeitung zufolge speichert die Schufa veraltete Daten von Millionen Verbraucherinnen und Verbrauchern länger als bisher bekannt — darunter alte Kredite, Kreditkarten, Pfändungen, Privatinsolvenzen und bereits beglichene Schulden. Diese Daten sollen in einer zweiten, kaum bekannten Datenbank liegen, auch wenn sie aus der offiziellen Schufa-Auskunft schon verschwunden sind. Ach. Eine zweite Datenbank. Mit alten Daten. Über Millionen Menschen. Von einer Auskunftei, die darüber entscheidet, ob man einen Kredit bekommt, einen Handyvertrag, eine Wohnung oder manchmal schlicht das Gefühl, finanziell nicht wie ein Risikoobjekt behandelt zu werden. Was soll schon schiefgehen? Die Schufa sagt laut den Berichten, die historischen Daten würden ausschließlich für Testzwecke genutzt, etwa um die Zuverlässigkeit des Scores zu prüfen. Die Betroffenen erfahren davon offenbar nichts, selbst bei einer offiziellen Datenanfrage nicht. Datenschützer und Verbraucherschützer kritisieren genau das scharf; der hessische Datenschutzbeauftragte prüft seit 2025, ob diese Speicherpraxis rechtlich zulässig und ausreichend transparent ist. Testzwecke. Natürlich. Das ist immer schön. Wenn Daten länger gespeichert werden, als Menschen glauben, dann sind es Testzwecke. Wenn niemand Auskunft bekommt, dann ist es bestimmt technisch kompliziert. Wenn Betroffene nichts erfahren, dann war es sicher nur eine interne Verarbeitung. Wenn Kritik kommt, ist natürlich alles rechtens. Der Klassiker. „Keine Sorge, wir nutzen eure alten Finanzleichen nur, um unser System zu verbessern.“ Beruhigend. Fast schon kuschelig. Nur leider geht es hier nicht um alte Newsletter-Abos oder vergessene Bonuspunkte aus einem Drogeriemarkt. Es geht um Bonitätsdaten. Um finanzielle Vergangenheit. Um Dinge, die Menschen real schaden können, wenn sie falsch, zu lange, intransparent oder missverständlich verarbeitet werden. Ein alter Kredit. Eine erledigte Pfändung. Eine abgeschlossene Privatinsolvenz. Eine beglichene Schuld. Das sind keine neutralen Deko-Daten. Das sind Lebensspuren mit Sprengstoff. Und bei der Schufa reicht manchmal schon ein schlechter Score, damit Türen zugehen. Wohnung? Schwierig. Kredit? Schwierig. Vertrag? Schwierig. Leben? Bitte mit Bonitätsprüfung. Das wirklich Widerliche daran ist dieses Machtgefälle. Die Schufa weiß viel über dich. Du weißt wenig über die Schufa. Die Schufa bewertet dich. Du darfst hoffen, dass die Bewertung stimmt. Die Schufa speichert Daten. Du darfst eine Auskunft anfordern und bekommst offenbar trotzdem nicht alles, was irgendwo noch über dich herumliegt. Das ist kein Verhältnis auf Augenhöhe. Das ist ein Datenmonolith mit Kundenservice-Formular. Und dann kommt noch dieses schöne europäische Versprechen dazu: Recht auf Vergessenwerden. Klingt gut. Klingt nach Würde. Klingt nach: Irgendwann darf alte finanzielle Scheiße auch mal vorbei sein. Aber wenn Daten zwar aus der offiziellen Auskunft verschwinden, intern aber weiter in einer zweiten Datenbank genutzt werden, dann fühlt sich „vergessen“ eher an wie: Wir sagen dir nur nicht mehr, dass wir uns erinnern. Das ist kein Vergessen. Das ist Kellerarchiv. Mit Score-Anschluss. Natürlich muss eine Auskunftei ihre Modelle testen dürfen. Natürlich braucht man Datenqualität. Natürlich muss man prüfen, ob Scores zuverlässig sind. Aber dann bitte transparent. Mit klarer Rechtsgrundlage. Mit Auskunft. Mit Kontrolle. Mit Löschfristen. Mit echter Aufsicht. Und nicht so, dass Millionen Betroffene gar nicht wissen, dass ihre alten Datensätze noch in irgendeinem internen Schattenreich herumliegen. Denn „wir brauchen das für Tests“ ist keine Freikarte. Nicht bei Daten, die Existenzen beeinflussen können. Nicht bei einer privaten Auskunftei mit dieser Marktmacht. Nicht in einem Land, in dem der Schufa-Score für viele Lebensbereiche faktisch zum Türsteher geworden ist. Wohnungssuche ist ohnehin schon ein Demütigungsritual mit Gehaltsnachweis, Selbstauskunft, Schufa, Lebenslauf, Haustierbeichte und der Frage, ob man vielleicht noch seine Blutgruppe einreichen möchte. Und dann steht im Hintergrund eine Organisation, die nicht nur offiziell gespeicherte Daten hat, sondern laut Recherche auch noch alte Datensätze in einer zweiten Datenbank behält. Sehr schön. Noch mehr Unsichtbarkeit in einem Prozess, der für Verbraucher ohnehin kaum durchschaubar ist. Das ist die perfekte deutsche Mischung: Private Macht. Intransparente Bewertung. Behördlich klingender Name. Und am Ende steht der Bürger da und darf sich erklären. Nicht die Schufa. Der Bürger. Warum ist Ihr Score so? Warum war da mal etwas? Warum passt das nicht? Warum bekommen Sie diese Wohnung nicht? Keine Ahnung. Fragen Sie den Algorithmus. Der ist leider gerade in Testzwecken. Und ja, die Schufa betont immer wieder, dass sie sich an Datenschutzrecht hält, dass Datenverarbeitung rechtmäßig sei und dass der Score verlässlicher werden soll. Kann man alles sagen. Muss man vielleicht sogar sagen, wenn gerade eine Schattendatenbank durch die Medien läuft. Aber Vertrauen entsteht nicht dadurch, dass man sagt: „Alles rechtens.“ Vertrauen entsteht dadurch, dass Menschen nachvollziehen können, was mit ihren Daten passiert. Nachvollziehen. Nicht erraten. Nicht hoffen. Nicht per DSGVO-Anfrage einen Ausschnitt bekommen und später erfahren, dass da noch ein zweiter Datenkeller existiert. Gerade bei der Schufa müsste Transparenz maximal sein. Nicht minimal. Nicht „so viel wie nötig“. Nicht „wir erklären es, wenn die Recherche draußen ist“. Maximal. Denn wer so tief in das Leben von Menschen hineinwirkt, darf nicht mit Schatten arbeiten. Schufa und Schatten. Allein diese Kombination klingt schon wie ein Datenschutz-Horrorfilm aus dem Verwaltungsarchiv. Und natürlich kommt sofort der nächste Gedanke: Wenn diese alten Daten angeblich nur für Tests genutzt werden — wer garantiert, dass das so bleibt? Wer kontrolliert das? Wer sieht, welche Auswertungen daraus entstehen? Wer prüft, ob Ergebnisse an Firmen weitergegeben werden? Wer stellt sicher, dass Menschen nicht indirekt doch von alten Dingen beeinflusst werden, die offiziell längst gelöscht sein sollten? Wer sagt Betroffenen, dass sie überhaupt betroffen sind? Genau das ist der Punkt. Bei Daten geht es nicht nur darum, ob sie heute schon missbraucht wurden. Es geht darum, ob eine Struktur missbrauchsfähig ist. Und eine kaum bekannte zweite Datenbank mit alten, sensiblen Verbraucherdaten ist ungefähr das Gegenteil von beruhigend. Das ist nicht „Innovation“. Das ist Beton. Datenbeton. Einmal gegossen, schwer wieder wegzukriegen. Und normale Menschen stehen davor. Mit Auskunftsantrag. Mit Wohnungsbewerbung. Mit Kreditwunsch. Mit Handyvertrag. Mit dem Gefühl, dass irgendwo über sie entschieden wird, aber nicht mit ihnen. So geht Vertrauen kaputt. Nicht durch einen einzelnen Fehler. Sondern durch Systeme, die auf Macht und Intransparenz beruhen und dann beleidigt sind, wenn Menschen misstrauisch werden. Die Schufa möchte Vertrauen. Dann soll sie vollständig offenlegen, welche Daten sie wo speichert, wie lange, warum, auf welcher Rechtsgrundlage, wer Zugriff hat, wie getestet wird, welche Ergebnisse weitergegeben werden und warum Betroffene das nicht in ihrer Auskunft sehen. Alles andere ist Nebel. Und Nebel reicht nicht. Nicht bei Bonität. Nicht bei Millionen Menschen. Nicht bei Daten, die Lebenswege blockieren können. Am Ende bleibt: Die Schufa vergisst offenbar nicht einfach. Sie archiviert. Sie testet. Sie erklärt. Sie beruhigt. Aber die Betroffenen erfahren offenbar nicht einmal vollständig, was im Hintergrund noch über sie liegt. Das ist kein modernes Datenmanagement. Das ist Macht im Schatten. Und genau deshalb ist das der Beton der Woche. Kalt. Schwer. Intransparent. Und natürlich wieder mitten im Weg.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 15/07/2026
Soziale Medien verlieren ihren sozialen Aspekt, Nutzer posten weniger und ziehen sich zurück. Vielleicht ist das der Moment, in dem Rabattcode-Gesichter merken, dass ein Handy in die Kamera halten kein Beruf für die Ewigkeit ist.
codeundkram.de
Influencer bald arbeitslos? Man wird ja noch hoffen dürfen.
Soziale Medien verlieren ihren sozialen Aspekt. Ach. Guck. Wer hätte gedacht, dass Plattformen, die aus Freunden, Fotos und kurzen Alltagsmomenten irgendwann eine Dauerwerbesendung mit Algorithmus, Ragebait, KI-Müll, Rabattcodes und Selbstinszenierung gemacht haben, am Ende vielleicht nicht mehr besonders sozial wirken? Völlig überraschend. Eine aktuelle Deloitte-Umfrage beschreibt, dass viele Nutzerinnen und Nutzer in Deutschland heute weniger posten als früher und Inhalte häufiger nur noch eingeschränkt teilen. Mehr als die Hälfte veröffentlicht seltener Beiträge als vor fünf Jahren; vor allem jüngere Nutzer ziehen sich stärker in private Räume zurück. Gleichzeitig bleibt Social Media zwar reichweitenstark, aber der soziale Kern wird dünner. Das ist eigentlich die perfekte Zusammenfassung: Alle sind noch da. Aber keiner will mehr so richtig mitmachen. Soziale Medien sind wie eine Party, auf der nur noch DJs, Verkäufer, Coaches, Markenbotschafter, politische Schreihälse und drei Bots tanzen. Die normalen Leute stehen am Rand, trinken etwas aus einem Pappbecher und fragen sich, wann es eigentlich unangenehm wurde. Und mitten drin: Influencer. Diese scheiß Rabattcode-Priester mit Ringlicht. Menschen, die aus „Ich habe ein Produkt bekommen“ eine Persönlichkeit gemacht haben. Menschen, die ernsthaft glauben, ihr Frühstück, ihre Morgenroutine, ihr Kofferinhalt, ihr Hautbild, ihr Fitnessshake, ihr „ehrlicher Realtalk“ und ihr zehnter Affiliate-Link seien gesellschaftlich relevante Inhalte. Natürlich. Sehr wichtig. Danke für deinen Beitrag zur Zivilisation. Ohne dein „Leute, ich wurde so oft gefragt“-Video hätten wir nie erfahren, dass du für Geld exakt das Shampoo liebst, das zufällig diese Woche Provision bringt. Influencer sind das Ergebnis einer Plattformwelt, in der Aufmerksamkeit mit Bedeutung verwechselt wurde. Viele Follower? Muss wichtig sein. Viele Views? Muss Substanz haben. Viele Likes? Muss stimmen. Nein. Man kann auch mit leerem Inhalt sehr laut sein. Das beweisen Social Media und Politik täglich im Doppelpack. Und jetzt merken Nutzer offenbar immer stärker: Das ist nicht mehr mein soziales Netz. Das ist ein Werbekanal mit Kommentarspalte. Früher hat man gesehen, was Freunde machen. Heute sieht man, was der Algorithmus einem zumuten möchte. Empfohlene Reels. Gesponserte Beiträge. KI-Bilder. Empörung. Pseudo-Experten. Finanzcoaches. Beautyfilter. Fitnesslügen. Mama-Influencer mit Rabattcode für Kinderprodukte. Reise-Influencer mit „authentischem Geheimtipp“, der natürlich bezahlt ist. Und Menschen, die ihren Alltag so „echt“ zeigen, dass sogar die Spontaneität vorher ausgeleuchtet wurde. Kein Wunder, dass normale Nutzer weniger posten. Warum auch? Damit der eigene Urlaub zwischen Dropshipping-Werbung und fremdschämigem Motivationsgelaber untergeht? Damit irgendein Algorithmus entscheidet, dass dein Foto von der Katze weniger relevant ist als ein Typ, der auf einem Parkplatz erklärt, wie man mit sechs Mindset-Schritten reich wird? Nein danke. Dann lieber private Gruppen. Messenger. Kleine Kreise. Oder einfach gar nichts posten. Revolutionär. Nicht alles teilen. Ein Konzept aus der Steinzeit. Also aus 2011. Und genau da wird es für Influencer interessant. Denn Influencer leben nicht von Social Media als sozialem Raum. Sie leben von Social Media als Bühne. Von Reichweite. Von Reaktion. Von Sichtbarkeit. Von der Illusion, dass sie Teil eines Gesprächs sind. Sind sie aber oft nicht. Sie sind Werbung mit Gesicht. Plakatwände, die „Hey ihr Lieben“ sagen können. Und wenn Nutzer weniger öffentlich interagieren, weniger posten, weniger teilen, weniger Lust auf diesen ganzen Zirkus haben, dann wird aus der schönen Creator Economy vielleicht irgendwann wieder das, was sie für viele immer war: Ein sehr wackeliger Nebenjob mit Größenwahn. Natürlich werden nicht alle verschwinden. Leider. Die Plattformen werden immer Leute finden, die ihr Leben in Hochformat pressen. Marken werden immer jemanden bezahlen, der Zahnpasta hält, als sei gerade die Mondlandung gelungen. Und es gibt auch gute Creator. Ja. Menschen mit Wissen. Handwerk. Journalismus. Analyse. Bildung. Kunst. Humor. Echter Arbeit. Die meine ich nicht. Die meine ich ausdrücklich nicht. Gemeint sind diese anderen. Die, die außer Sichtbarkeit nichts liefern. Die, die jeden Mist „lieben“, solange der Rabattcode stimmt. Die, die aus Konsum Lebenssinn machen. Die, die „Community“ sagen und Kundendaten meinen. Die, die Authentizität verkaufen wie ein Parfüm. Die, die bei jedem Produkt so tun, als habe es ihr Leben verändert. Ein Proteinriegel. Ein Wasserfilter. Ein Koffer. Eine App. Ein Onlinekurs. Ein verdammtes T-Shirt. Alles life changing. Komisch, dass diese Leute so oft ihr Leben verändern und trotzdem immer gleich hohl klingen. Vielleicht ist genau das der Punkt: Social Media war mal sozial. Dann wurde es kommerziell. Dann wurde es performativ. Dann wurde es aggressiv. Dann wurde es müllig. Und jetzt ziehen sich normale Menschen zurück. Nicht komplett. Aber innerlich. Sie konsumieren noch. Scrollen noch. Lurken noch. Aber sie geben weniger von sich preis. Sie posten weniger. Sie lassen weniger rein. Sie bauen wieder Türen. Und ganz ehrlich: Gut so. Vielleicht war es nie gesund, dass jeder ständig alles öffentlich macht. Vielleicht war es nie eine gute Idee, Privatleben, Werbung, Politik, Selbstdarstellung und algorithmische Belohnung in denselben Mixer zu werfen und danach überrascht zu sein, dass es nach digitalem Sondermüll schmeckt. Vielleicht ist „sozial“ nicht, wenn eine Plattform dich möglichst lange bindet. Vielleicht ist sozial, wenn man Menschen kennt. Mit ihnen spricht. Ohne Metriken. Ohne Reichweitenanalyse. Ohne „Performance“. Ohne Contentplan. Ohne dass jemand dazwischen eine Bauchweg-Leggings verkauft. Und wenn dadurch ein paar Influencer weniger Sponsoring bekommen? Schade. Also wirklich. Fast tragisch. Vielleicht müssen sie dann mal wieder richtig arbeiten. Also nicht „ich hatte heute so viele Calls und musste drei Storys drehen“. Sondern arbeiten. Mit Verantwortung. Mit Ergebnis. Mit etwas, das nicht nach 24 Stunden verschwindet und trotzdem zu lang war. Ein Beruf, bei dem „Ich habe euch mal was mitgebracht“ nicht als Qualifikation reicht. Ein Job, bei dem man nicht jeden Satz mit „ganz viele haben gefragt“ beginnen kann, obwohl niemand gefragt hat. Natürlich ist das gemein. Aber nur ein bisschen. Denn diese Branche hat lange genug so getan, als sei das Hochhalten von Produkten vor Ringlicht eine Art gesellschaftlicher Dienst. Nein. Das ist Werbung. Manchmal schlecht gekennzeichnet. Oft nervig. Meistens austauschbar. Und wenn der soziale Aspekt sozialer Medien verschwindet, dann bleibt genau das übrig: Werbung. Inszenierung. Algorithmus. Und das traurige Rauschen von Menschen, die verzweifelt relevant bleiben wollen. Vielleicht ist das die eigentliche Chance. Nicht, dass Social Media verschwindet. Das passiert nicht. Dafür ist der Kram zu tief im Alltag. Aber vielleicht wird der öffentliche Teil weniger selbstverständlich. Vielleicht merken Menschen wieder, dass nicht jeder Moment Content sein muss. Nicht jedes Essen Bildmaterial. Nicht jede Meinung ein Reel. Nicht jeder Einkauf eine Kooperation. Nicht jede Hautcreme eine Offenbarung. Nicht jeder Mensch mit Kamera eine Autorität. Und vielleicht, ganz vielleicht, verliert Influencer-Gelaber dann etwas von seiner Macht. Weniger Glanz. Weniger Reichweite. Weniger Rabattcode-Religion. Mehr Realität. Ein schöner Gedanke. Man wird ja noch hoffen dürfen. Bis dahin bleibt Social Media das, was es geworden ist: Ein Ort, an dem alle sozial heißen, aber viele nur verkaufen wollen. Und wenn die Verkäufer irgendwann arbeitslos werden? Tja. Dann war das vielleicht der erste wirklich soziale Effekt seit Jahren.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 09/07/2026
Diese Woche: Merz als politisches Gesamtkunstwerk aus Beton. Kalt, schwer, unbeweglich und irgendwie immer im Weg.
codeundkram.de
Beton der Woche: Merz kann Kanzler nicht
Merz ist wirklich ein politisches Gesamtkunstwerk. Leider eins aus Beton. Kalt. Schwer. Unbeweglich. Und irgendwie immer im Weg. Merz ist nicht nur politisch ein Problem. Merz ist ein Tonfall. Ein Blick von oben. Ein Grundmisstrauen mit Anzug. Ein Kanzler, der erstaunlich oft so wirkt, als seien die Menschen in diesem Land vor allem eins: lästig. Zu krank. Zu teuer. Zu wenig leistungsbereit. Zu früh in Rente. Zu wenig dankbar. Zu viel Anspruch. Zu wenig Unterordnung. Und genau das ist diesem Amt nicht würdig. Ein Kanzler ist nicht der Chef einer privaten Vermögensverwaltung. Ein Kanzler ist nicht der Abteilungsleiter einer GmbH. Ein Kanzler ist nicht der Mann, der dem Volk morgens erklärt, dass es bitte weniger krank, länger arbeitend und dankbarer zu sein hat. Ein Kanzler sollte ein Land führen. Nicht es herablassend verwalten. Merz kann das nicht. Man merkt es an seiner Politik. Man merkt es an seiner Sprache. Man merkt es an diesem ständigen Misstrauen gegen normale Menschen, die morgens aufstehen, arbeiten gehen, Steuern zahlen, Sozialbeiträge zahlen, Kinder versorgen, Angehörige pflegen und den ganzen Laden finanzieren. Genau diesen Leuten stellt sich Merz hin und sagt sinngemäß: Bist du wirklich krank? Kannst du nicht länger arbeiten? Kannst du nicht später in Rente? Kannst du nicht noch ein bisschen mehr leisten? Kannst du nicht noch ein bisschen solidarischer sein? Nein. Irgendwann reicht es. Diese Menschen bezahlen diesen Staat. Sie bezahlen Bundestag, Bundesrat, Ministerien, Behörden, Dienstwagen, Pensionen, Kommissionen, Reformpapiere und die Pressekonferenzen, auf denen ihnen anschließend erklärt wird, sie müssten ab Tag eins beweisen, dass sie wirklich krank sind. Das muss man sich mal auf der Zunge zergehen lassen. Der Bürger finanziert den Laden. Und der Laden schaut zurück wie ein Ladendetektiv. „Na? Wirklich krank? Beweis mal.“ Das ist kein Führungsstil. Das ist Misstrauensverwaltung. Merz redet von Wettbewerbsfähigkeit, als wäre das ein Zauberwort, mit dem man jede Zumutung sofort politisch reinwaschen kann. Mehr arbeiten? Wettbewerbsfähigkeit. Später in Rente? Wettbewerbsfähigkeit. Krankmeldung ab Tag eins? Wettbewerbsfähigkeit. Sozialstaat kürzen? Wettbewerbsfähigkeit. Irgendwann erklärt er wahrscheinlich noch, dass Schlaf ein Standortnachteil ist. Acht Stunden im Bett? Können wir uns im internationalen Wettbewerb nicht mehr leisten. Vier reichen. Der Markt schläft schließlich auch nicht. Dieses Wort ist bei Merz der politische Universalschlüssel für alles, was nach unten gedrückt werden soll. Nach unten streng. Nach oben verständnisvoll. Beim Arbeitnehmer Attest. Beim Konzern Standortpflege. Beim Bürger Kontrolle. Bei Vermögen Diskretion. Beim Sozialstaat Sparsamkeit. Bei Wirtschaftsinteressen Gesprächsbereitschaft. Man kennt es. Immer dieselbe Richtung. Und dann diese Pose. Dieses „Ich sage, was gesagt werden muss“. Nein. Du sagst, was Menschen mit genug Geld gern hören, wenn sie Angst haben, dass andere Menschen zu viel Schutz haben könnten. Das ist kein Mut. Das ist Klassenpolitik mit Kanzlerstimme. Merz wirkt wie jemand, der den Bürger nicht als Souverän sieht, sondern als Kostenstelle mit Wahlrecht. Zu teuer. Zu krank. Zu bequem. Zu früh in Rente. Zu anspruchsvoll. Zu wenig dankbar. Und immer dieses Gerede von Leistung. Leistung hier. Leistung da. Leistung muss sich lohnen. Ja. Dann fangt doch mal an. Leistung lohnt sich nicht, wenn Menschen trotz Vollzeit kaum Vermögen aufbauen können. Leistung lohnt sich nicht, wenn Mieten, Energie, Beiträge, Lebensmittel und Preise alles auffressen. Leistung lohnt sich nicht, wenn am Ende immer nur gesagt wird: Bitte noch mehr. Mehr Stunden. Mehr Eigenvorsorge. Mehr Nachweise. Mehr Geduld. Mehr Verständnis. Aber weniger Sicherheit. Weniger Vertrauen. Weniger Lebenszeit. Ein Land braucht keine Politik, die kranke Menschen am ersten Tag ins Wartezimmer jagt, damit irgendeine Statistik härter aussieht. Ein Land braucht keine Politik, die Rente dadurch rettet, dass Menschen möglichst direkt vom Arbeitsplatz ins Grab gleiten. Ein Land braucht keine Politik, die jede soziale Frage in eine Zumutung für Arbeitnehmer verwandelt. Und ein Land braucht ganz sicher keinen Kanzler, der offenbar glaubt, normale Beschäftigte müssten zuerst verdächtigt, dann belehrt und anschließend länger eingespannt werden. Das ist nicht Kanzleramt. Das ist Personalabteilung auf Krawatte. Und eine schlechte noch dazu. Merz beschimpft das Volk vielleicht nicht immer direkt. Aber er spricht oft so über Menschen, als seien sie ein Problem, das man verwalten, disziplinieren und zurechtstutzen müsse. Zu viel Krankheit. Zu viel Anspruch. Zu viel Sozialstaat. Zu wenig Arbeit. Zu wenig Demut. Das ist ein Ton, der von oben kommt. Und genau dieser Ton ist gefährlich. Weil er Menschen nicht mitnimmt. Er drückt sie runter. Ein Kanzler muss nicht jedem gefallen. Ein Kanzler muss nicht weichgespült sein. Ein Kanzler darf klare Worte finden. Aber klare Worte sind nicht dasselbe wie Herablassung. Führung ist nicht dasselbe wie Verachtung. Und Härte ist nicht automatisch Kompetenz. Merz verwechselt das auffällig oft. Er hält Kälte für Klarheit. Misstrauen für Ordnung. Druck für Reform. Und soziale Empathie offenbar für eine Schwäche im internationalen Wettbewerb. Das Ergebnis ist Politik, die sich anfühlt wie ein Mahnschreiben. Sehr offiziell. Sehr bestimmt. Sehr unverschämt. Diese Art Kanzlerschaft tut so, als müsse das Land nur endlich härter gegen seine eigenen Bürger werden. Kranke kontrollieren. Arbeitnehmer länger arbeiten lassen. Renten später zahlen. Sozialleistungen enger schnüren. Informationsfreiheit beschneiden. Überwachung diskutieren. Und dann alles mit ernster Stimme „Verantwortung“ nennen. Nein. Das ist keine Verantwortung. Das ist ein Staat, der nach unten misstraut und nach oben abschirmt. Ein Staat, der vom Bürger immer mehr Belege will, aber selbst immer weniger Einblick geben möchte. Ein Staat, der sagt: Zeig dein Attest. Zeig deine Bedürftigkeit. Zeig deine Leistungsbereitschaft. Zeig deine Geduld. Aber frag bitte nicht zu genau, was wir da oben eigentlich treiben. Und Merz passt in dieses Bild wie ein Betonklotz in den Flur. Kalt. Schwer. Unbeweglich. Im Weg. Er wirkt nicht wie jemand, der dieses Land versteht. Er wirkt wie jemand, der dieses Land zurechtweisen will. Als sei Deutschland eine Belegschaft, die zu viele Pausen macht. Als sei Politik eine Abmahnung mit Bundesadler. Als sei Kanzlersein vor allem die Aufgabe, den Menschen zu erklären, warum sie noch mehr leisten und weniger erwarten sollen. Das ist armselig. Und ja: Für mich ist das diesem hohen Staatsamt nicht würdig. Nicht, weil ein Kanzler keine unbequemen Dinge sagen darf. Sondern weil er dabei Menschen nicht wie lästige Kostenfaktoren behandeln darf. Nicht die Kranken. Nicht die Arbeitnehmer. Nicht die Rentner. Nicht die Jungen. Nicht die, die jeden Monat sehen, wie ihr Geld verschwindet und trotzdem weiter funktionieren sollen. Ein Kanzler muss ein Land zusammenhalten. Merz spaltet es in Leistungsfähige und Verdächtige. In die, die fordern dürfen. Und die, die liefern sollen. In oben verständlich. Und unten zumutbar. Das ist keine Führung. Das ist Klassenblick mit Regierungserklärung. Und irgendwann muss man auch mal sagen: Er kann es nicht. Nicht schlecht im Sinne von „naja, politisch anderer Meinung“. Sondern grundsätzlich nicht. Der Ton passt nicht. Die Haltung passt nicht. Das Menschenbild passt nicht. Die Empathie fehlt. Die Arroganz ist da. Die Härte trifft die Falschen. Und die Lösungen sind oft nur alte Reflexe mit neuem Reformetikett. Mehr arbeiten. Später Rente. Krankheit beweisen. Weniger fragen. Mehr zahlen. Danke für nichts. Merz ist kein Kanzler der Erneuerung. Merz ist der Kanzler der Zumutungen. Ein politischer Rückwärtsgang mit Standortargument. Und wenn das der Anspruch an Führung in diesem Land sein soll, dann ist nicht das Volk das Problem. Dann ist es der Mann am Rednerpult.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 08/07/2026
Donald Trump ruft bei FIFA-Präsident Gianni Infantino an, damit die Rotsperre eines US-Spielers überprüft wird. Danach wird die Sperre ausgesetzt. FIFA sagt natürlich: alles unabhängig. Kannste dir nicht ausdenken.
codeundkram.de
Trump ruft bei der FIFA an. Rote Karte? Nicht für Freunde.
Donald Trump hat offenbar beim FIFA-Präsidenten angerufen. Wegen einer roten Karte. Nicht wegen Krieg. Nicht wegen Wirtschaft. Nicht wegen Katastrophenschutz. Nicht wegen Demokratie. Wegen Fußball. Genauer: Wegen der Sperre von US-Stürmer Folarin Balogun nach einer roten Karte bei der WM. Trump bestätigte, dass er FIFA-Präsident Gianni Infantino gebeten habe, die Entscheidung überprüfen zu lassen; die FIFA setzte die Sperre später aus, sodass Balogun gegen Belgien spielen durfte. Kannste dir nicht ausdenken. Oder doch. Bei Trump kann man inzwischen leider fast alles ausdenken und liegt trotzdem zu niedrig. Ein Präsident ruft beim Chef des Weltfußballs an, weil ein Spieler der eigenen Nationalmannschaft gesperrt ist. Und danach wird die Sperre ausgesetzt. Natürlich sagt die FIFA, alles sei unabhängig gelaufen. Natürlich. Was denn sonst? Soll Infantino etwa sagen: „Ja, wenn Donald anruft, wird es bei uns sportjuristisch sehr flexibel“? Nein. Da kommen dann Sätze über unabhängige Gremien, Regularien, Verfahren, Integrität und andere Wörter, die in FIFA-Mündern klingen wie vegane Ernährung im Schlachthof. Die FIFA erklärte, die Disziplinarkommission habe unabhängig entschieden; die rote Karte sei nicht aufgehoben, sondern die Vollstreckung der Sperre nur aufgeschoben worden, gestützt auf Artikel 27 des FIFA-Disziplinarreglements. Ach so. Nicht aufgehoben. Nur aufgeschoben. Natürlich. Das ist wie: Ich habe nicht den Strafzettel weggenommen, ich habe ihn nur so lange in eine Schublade gelegt, bis das wichtige Spiel vorbei ist. Sehr beruhigend. Sehr sauber. Sehr FIFA. Das Problem ist nicht einmal nur diese einzelne Entscheidung. Vielleicht war die rote Karte hart. Vielleicht war der VAR-Einsatz fragwürdig. Vielleicht hätte man sportjuristisch über die Sperre diskutieren können. Alles möglich. Aber sobald der Präsident des Gastgeberlandes beim FIFA-Präsidenten anruft, ist die Sache vergiftet. Komplett. Dann geht es nicht mehr nur um Regelinterpretation. Dann geht es um Macht. Um Einfluss. Um Nähe. Um Telefonleitungen zwischen Politik und Sportgerichtsbarkeit. Und genau da ist der Fußball mal wieder bei seinem Lieblingszustand: Es riecht komisch, aber alle sagen, es sei nur Rasen. Trump selbst sagte, er habe keinen Druck ausgeübt, sondern nur eine Überprüfung gewollt. Er nannte die Entscheidung „horrible“ und argumentierte, bei einem Ausfall Baloguns hätte das Spiel gegen Belgien unfair beziehungsweise „rigged“ wirken können. Natürlich. „Rigged.“ Da ist es wieder. Das Lieblingswort aus dem Trump-Baukasten. Wenn etwas nicht passt, ist es rigged. Wahlen. Medien. Gerichte. Fußball. Wahrscheinlich irgendwann auch das Wetter. Wenn es regnet: rigged. Wenn der Gegner gewinnt: rigged. Wenn ein US-Spieler rot bekommt: FIFA anrufen. Mehr Korruptionsgeruch geht kaum, ohne dass jemand einen Umschlag unter dem Tisch durchschiebt. Und ja, Korruption muss man juristisch sauber verwenden. Vielleicht floss kein Geld. Vielleicht gab es keine formale Anweisung. Vielleicht war alles regelkonform nach FIFA-Artikel 27. Aber politisch ist das Ding verbrannt. Denn Unabhängigkeit ist nicht nur eine Verfahrensfrage. Unabhängigkeit muss auch sichtbar sein. Glaubwürdig. Spürbar. Und wenn ein mächtiger Präsident beim Chef des Verbands anruft und danach eine sportlich relevante Sperre ausgesetzt wird, dann sieht das nicht unabhängig aus. Es sieht aus wie: Ruf doch mal oben an. Belgien reagierte entsprechend scharf; der belgische Verband kritisierte die Entscheidung als widersprüchlich zu WM-Regeln und stellte weitere Schritte in Aussicht. Auch UEFA kritisierte die Entscheidung und sprach von einem Problem für die Integrität des Wettbewerbs. Und völlig zu Recht. Denn was soll ein kleinerer Verband daraus lernen? Wenn du keine politische Hotline hast, Pech gehabt? Wenn dein Präsident nicht beim FIFA-Chef durchkommt, sitzt dein Spieler? Wenn der Gastgeber wichtig genug ist, wird das Regelbuch elastisch? Das ist der Tod jedes sportlichen Vertrauens. Fußball lebt davon, dass alle glauben, dass Regeln für alle gelten. Oder wenigstens so tun können. Die FIFA schafft es mal wieder, selbst diese Mindestillusion zu beschädigen. Beeindruckend. Man muss sich diese Absurdität mal vorstellen: Auf dem Platz entscheidet ein Schiedsrichter. VAR schaut drauf. Rote Karte. Sperre. Dann politische Telefonate. Dann FIFA-Disziplinarlogik. Dann Spieler doch spielberechtigt. Und danach erklärt man den Zuschauern, das sei alles ganz normal. Nein. Ist es nicht. Das ist nicht normal. Das ist kein Fußball mehr. Das ist ein Machtspiel mit Ball. Und natürlich passt das perfekt zu Trump. Der Mann kennt keine Grenzen zwischen Amt, Ego, Bühne und persönlicher Vorteilnahme. Alles ist Verhandlung. Alles ist Druckmittel. Alles ist Show. Selbst eine rote Karte wird zur Chefsache, wenn sie dem eigenen Team schadet. Das ist keine Staatsführung. Das ist Sportbar-Autokratie. „Ruf mal den Chef an, das muss weg.“ Und die FIFA? Die macht, was die FIFA immer macht: Sie lädt den Verdacht ein, setzt ihn an den Tisch, reicht ihm ein Glas Champagner und wundert sich danach, dass alle von Korruption reden. Diese Organisation hat über Jahre so viel Vertrauen verspielt, dass sie sich solche Nummern eigentlich gar nicht leisten kann. Aber genau deshalb macht sie sie wahrscheinlich. Weil Scham dort offenbar längst abgeschafft wurde. Infantino und Trump pflegen seit Jahren eine auffällige Nähe rund um die WM 2026; die FIFA hat Trump öffentlich stark eingebunden, und der US-Präsident leitet eine Task Force zur WM-Organisation in den USA. Da muss man dann wirklich nicht mehr lange suchen, warum der Eindruck mies ist. FIFA-Präsident und US-Präsident. Gastgeberland. Weltmeisterschaft. Politische Bühne. Sportliche Entscheidung. Anruf. Sperre ausgesetzt. Alles unabhängig. Klar. Und genau dieses System ist so sinnfrei. Nicht Fußball an sich. Fußball kann schön sein. Fußball kann verbinden. Fußball kann Drama, Freude, Schmerz und 90 Minuten kollektiven Nervenzusammenbruch liefern. Aber dieser Apparat drumherum? FIFA. Politik. Geld. Gastgeberdeals. Machtmenschen. Präsidentenfotos. Sportjustiz mit Telefonanschluss. Das ist kein Sport mehr. Das ist eine Dauerwerbesendung für institutionellen Kontrollverlust. Am Ende geht es nicht darum, ob Balogun spielen durfte oder nicht. Es geht darum, dass ein System, das fair wirken muss, genau das Gegenteil tut. Es zeigt: Einfluss zählt. Nähe zählt. Telefonnummern zählen. Und Regeln sind offenbar verhandelbar, wenn die richtigen Leute schlecht gelaunt sind. Mehr muss man über den Zustand des Weltfußballs kaum wissen. Trump muss weg. Infantino muss weg. Dieses FIFA-System muss weg. Nicht, weil eine einzelne rote Karte die Welt zerstört. Sondern weil diese rote Karte zeigt, wie kaputt der Laden ist. Wenn ein Präsident bei einer Sportinstanz anruft und danach eine Sperre verschwindet — ja, ja, „nur ausgesetzt“ — dann ist das kein normaler Vorgang. Das ist ein Warnschild. Rot. Passenderweise.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 08/07/2026
Schwarz-Rot will das Informationsfreiheitsgesetz angeblich reformieren. In Wahrheit sollen Auskünfte erschwert, Anfragen eingeschränkt und staatliche Transparenz zurückgedreht werden. Der Bürger soll zahlen, arbeiten und bitte keine Fragen stellen.
codeundkram.de
Informationsfreiheit? Nicht mehr zeitgemäß.
Ich bin fassungslos. Also nicht überrascht. Leider. Aber fassungslos. Diese Regierung — oder das, was sich dafür hält — will offenbar das Informationsfreiheitsgesetz so umbauen, dass am Ende von Informationsfreiheit ungefähr so viel übrig bleibt wie von Bürgernähe nach einem Behördenumzug. Ein Schild. Ein Begriff. Ein trauriger Rest. Das IFG gibt es seit 2006 und es regelt den Anspruch auf Zugang zu amtlichen Informationen bei Bundesbehörden. Der Grundsatz war bisher ziemlich simpel: Staatliche Informationen sollen grundsätzlich zugänglich sein, Ausnahmen müssen begründet werden. Genau dieser Paradigmenwechsel war der Sinn des Gesetzes. Und jetzt? Jetzt soll wieder zugemacht werden. Natürlich nicht so genannt. Man sagt nicht: „Wir wollen weniger Transparenz.“ Das wäre ehrlich. Also politisch unbrauchbar. Man sagt: „weiterentwickeln“. „an aktuelle Herausforderungen anpassen“. „Missbrauch verhindern“. „Verwaltung entlasten“. „berechtigtes Interesse“. Da ist er wieder. Der moderne deutsche Reformnebel. Wenn etwas besser werden soll, wird es komplizierter. Wenn etwas abgeschafft werden soll, wird es „weiterentwickelt“. Wenn Bürgerrechte beschnitten werden, heißt es „fokussieren“. Die Beschlüsse des Koalitionsausschusses sehen laut Berichten vor, Auskunftsrechte künftig auf natürliche Personen zu beschränken, die ein berechtigtes Interesse nachweisen und die Information nicht auf anderem Weg erhalten können. Außerdem sollen Nicht-EU-Bürger vom Auskunftsrecht ausgeschlossen werden; Namen von Mitarbeitenden sollen künftig geschwärzt werden. Also: Nicht mehr jeder darf fragen. Nicht mehr ohne Grund. Nicht mehr einfach so. Nicht mehr als Organisation. Nicht mehr als NGO. Nicht mehr als Journalistengruppe über Plattformen. Nicht mehr als Bürger, der wissen will, was sein Staat treibt. Sondern bitte erst erklären: Warum interessiert Sie das? Mit welchem Recht? Sind Sie berechtigt? Haben Sie schon woanders gefragt? Sind Sie überhaupt die richtige Person? Sehr schön. Transparenz, aber mit Türsteher. Das ist kein Informationsfreiheitsgesetz mehr. Das ist ein Informationsgnadengesetz. Der Staat entscheidet, ob dein Interesse berechtigt genug ist, damit du erfahren darfst, was der Staat mit deiner Macht, deinem Geld und deinen Daten macht. Wahnsinn. Der Bürger zahlt den Laden. Der Bürger finanziert Ministerien, Behörden, Ausschüsse, Beraterverträge, Dienstwagen, Förderprogramme, Maskenbeschaffung, Digitalversagen, Kommissionen, Gutachten und Pressekonferenzen. Und wenn der Bürger danach wissen will, was da eigentlich gelaufen ist, sagt der Staat: Moment. Berechtigtes Interesse bitte. Geht’s noch? Das ist diese neue deutsche Bürgerrolle: Arbeiten. Steuern zahlen. Beiträge zahlen. Regeln befolgen. Ab Tag eins zum Arzt. Formulare ausfüllen. Aber bitte keine unangenehmen Fragen stellen. Das ist nicht Demokratie. Das ist Verwaltung mit Publikum. Und das Publikum soll still sitzen. FragDenStaat spricht von einer faktischen Abschaffung des IFG und einem massiven Bruch mit dem Koalitionsvertrag, der noch eine Reform „mit einem Mehrwert für Bürgerinnen und Bürger und Verwaltung“ versprochen hatte. Mehrwert. Was für ein schönes Wort. Mehrwert für Bürgerinnen und Bürger. Und dann kommt: weniger Anfragerecht. mehr Hürden. mehr Ausschlüsse. mehr Schwärzungen. mehr Gebührenrisiko. mehr Geheimhaltung. Das ist ungefähr so, als würde ein Restaurant „mehr Service“ versprechen und danach die Tür abschließen. Aber hey. Weiterentwicklung. Die Kritik ist entsprechend massiv. Der Deutsche Journalistenverband warnt, die geplanten Änderungen bedeuteten in der Konsequenz die Abschaffung der Informationsfreiheit; die Bundesdatenschutzbeauftragte Louisa Specht-Riemenschneider nannte die Pläne laut ZEIT „undemokratisch“. Und genau das sind sie. Undemokratisch. Nicht ein bisschen unschön. Nicht „kommunikativ schwierig“. Nicht „handwerklich verbesserungsfähig“. Undemokratisch. Denn Demokratie braucht Kontrolle. Nicht nur alle paar Jahre ein Kreuz. Nicht nur Sonntagsreden. Nicht nur Pressekonferenzen mit geölter Sprecherstimme. Demokratie braucht die Möglichkeit, nachzusehen. Akten. Verträge. Gutachten. Mails. Entscheidungsgrundlagen. Wer wusste was? Wer hat entschieden? Wer hat profitiert? Wer hat Mist gebaut? Wer hat es danach vertuscht? Ohne Informationsfreiheit wird Macht dunkler. Und dunkle Macht riecht selten gut. Natürlich nervt das IFG Behörden. Soll es auch. Kontrolle ist selten bequem. Transparenz ist keine Wellness-Anwendung für Ministerien. Transparenz ist Arbeit. Man muss suchen. Man muss prüfen. Man muss herausgeben. Man muss begründen, wenn man nicht herausgibt. Manchmal wird es peinlich. Manchmal wird es teuer. Manchmal fliegen Dinge auf. Genau dafür ist es da. Ein Staat, der nur transparente Informationen herausgibt, solange sie niemandem wehtun, braucht kein Informationsfreiheitsgesetz. Der braucht eine PR-Abteilung. Und die haben sie schon. Viel zu viele. Das besonders Dreiste: Gerade jetzt, wo Vertrauen in Politik ohnehin bröckelt, soll ein zentrales Transparenzrecht eingeschränkt werden. Greenpeace kritisiert, Vertrauen entstehe nicht durch Abschottung und Geheimhaltung, sondern nur durch Transparenz; Foodwatch spricht ebenfalls von einer de-facto-Abschaffung. Ja. Exakt. Wenn Menschen dem Staat nicht mehr trauen, dann hilft nicht: Wir machen weniger sichtbar. Dann hilft nicht: Wir erschweren Fragen. Dann hilft nicht: Wir schwärzen mehr. Dann hilft nicht: Wir verlangen berechtigtes Interesse. Das ist so absurd, als würde man bei Rauchgeruch im Haus die Rauchmelder abbauen, damit die Stimmung ruhiger wird. Vertrauen entsteht nicht durch Dunkelheit. Vertrauen entsteht dadurch, dass man Licht anmacht. Aber Licht ist natürlich unangenehm, wenn irgendwo Dreck liegt. Und offenbar liegt genug Dreck, dass man lieber den Schalter ausbauen möchte. Man muss sich mal vorstellen, was ohne IFG alles schwerer würde. Journalistische Recherchen. NGO-Anfragen. Bürgerinitiativen. Kontrolle von Ministerien. Nachvollziehen von Lobbyeinfluss. Aufarbeitung von Beschaffungen. Prüfung von Gutachten. Fragen zu Steuergeld. Fragen zu Fehlentscheidungen. Fragen zu Verträgen. Fragen zu politischer Verantwortung. Kurz: Alles, was einer Regierung unangenehm werden kann. Und genau deshalb soll es weg. Oder zumindest so mühsam werden, dass viele aufgeben. Denn das ist der Trick. Man muss Rechte nicht immer offiziell abschaffen. Man kann sie auch mit Hürden zustellen. Berechtigtes Interesse. Gebühren. Ausschlüsse. Prüfungen. Schwärzungen. Fristen. Zuständigkeiten. Irgendwann ist das Recht noch da. Theoretisch. Wie ein Zug, der laut Fahrplan fährt, aber nie kommt. Besonders schön ist diese Idee, Anfragen nur noch für natürliche Personen zuzulassen. Denn wer nutzt IFG besonders effektiv? Plattformen wie FragDenStaat. Journalisten. NGOs. Organisationen, die wissen, wie man Anfragen stellt, wie man nachhakt, wie man klagt, wie man Dokumente auswertet. Also genau die Leute, die staatliche Intransparenz wirklich nervös machen. Der einzelne Bürger soll dann theoretisch noch dürfen. Aber bitte allein. Ohne Struktur. Ohne Unterstützung. Ohne Organisation. Ohne Reichweite. Wie praktisch. Vereinzelung als Transparenzbremse. Und dann dieses „berechtigte Interesse“. Allein dieser Begriff ist ein Geschenk an jede Behörde, die keine Lust hat. „Bitte begründen Sie Ihr berechtigtes Interesse.“ Warum? Weil es mein Staat ist. Weil es mein Geld ist. Weil es meine Demokratie ist. Weil ihr für uns arbeitet. Nicht andersherum. Das sollte als berechtigtes Interesse reichen. Immer. Aber in der neuen Logik muss der Bürger offenbar erst beweisen, dass er würdig ist, dem Staat in die Akten zu schauen. Würdig. Nicht neugierig. Nicht kritisch. Nicht kontrollierend. Würdig. Was für ein Rückschritt. Das IFG war nie perfekt. Natürlich nicht. Zu langsam. Zu viele Ausnahmen. Zu viele Gebührenrisiken. Zu viele Schwärzungen. Zu viel Behördenwiderstand. Zu viel „haben wir nicht“. Zu viel „können wir nicht finden“. Zu viel „betrifft interne Beratung“. Zu viel „Betriebs- und Geschäftsgeheimnisse“. Aber die Antwort auf ein unperfektes Transparenzgesetz ist nicht weniger Transparenz. Sondern mehr. Ein echtes Transparenzgesetz. Proaktive Veröffentlichung. Verträge online. Gutachten online. Lobbykontakte online. Entscheidungsgrundlagen online. Maschinenlesbar. Durchsuchbar. Ohne Bittsteller-Ritual. Ohne Antrag. Ohne Aktenlotterie. Das wäre modern. Das wäre zeitgemäß. Das wäre Demokratie 2026. Aber was bekommen wir? Rückwärtsgang. Mit Formulierungshilfe. „An aktuelle Herausforderungen anpassen.“ Natürlich. Die aktuelle Herausforderung scheint zu sein, dass Bürger zu viele Fragen stellen. Wie unverschämt. Der Staat möchte gern regieren, kontrollieren, kassieren, regulieren und misstrauen. Aber selbst kontrolliert werden? Puh. Schwierig. Da leidet die Verwaltung. Da entstehen Aufwände. Da könnte Transparenz passieren. Und Transparenz ist bekanntlich gefährlich. Für Leute, die etwas zu verbergen haben. Am Ende bleibt: Diese Regierung will Bürger stärker kontrollieren, Kranke ab Tag eins zum Arzt schicken, digitale Kommunikation scannen lassen, Subventionen verteilen, Reformen ankündigen und gleichzeitig das Recht beschneiden, staatliches Handeln zu überprüfen. Das ist kein Zufall. Das ist ein Muster. Nach unten Misstrauen. Nach oben Abschottung. Der Bürger soll beweisen. Der Staat will verbergen. Der Arbeitnehmer soll zahlen. Die Regierung will weniger gefragt werden. Und das alles nennt man dann Reform. Ich nenne es: Demokratieabbau mit Verwaltungssprache. Das Informationsfreiheitsgesetz ist kein Luxus. Kein Spielzeug für Aktivisten. Kein Ärgernis für Behörden. Es ist ein Grundpfeiler demokratischer Kontrolle. Wer es faktisch abschafft, will nicht effizienter werden. Er will unbeobachteter werden. Und genau das ist der Skandal. Nicht die Anfragen. Nicht die Bürger. Nicht die Journalisten. Nicht die NGOs. Der Skandal ist eine Regierung, die offenbar findet, dass Transparenz für sie nicht mehr zeitgemäß ist. Für uns aber gilt weiter: Zahlen. Arbeiten. Nachweisen. Gehorchen. Und bitte nicht so viele Fragen stellen. Nein. Gerade jetzt erst recht. Fragen stellen. Akten verlangen. Druck machen. Denn wenn der Staat das Licht ausmachen will, gibt es dafür meistens einen Grund. Und selten einen guten.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 06/07/2026
Die Politik will Arbeitnehmer ab dem ersten Krankheitstag zum Arzt schicken. Gleichzeitig liegen Bundesbehörden, Bundesrat und Bundestag bei Krankheitstagen teils deutlich über dem Durchschnitt. Vielleicht erst mal vor der eigenen Haustür kehren?
codeundkram.de
Erst mal vor der eigenen Haustür krankmelden
Die Politik will also, dass Arbeitnehmer künftig ab dem ersten Krankheitstag zum Arzt rennen. Attest ab Tag eins. Telefonische Krankschreibung weg. Mehr Kontrolle. Mehr Misstrauen. Mehr Wartezimmer. Weil Deutschland sich lange Fehlzeiten angeblich nicht mehr leisten kann. Aha. Dann hätte ich einen ganz verrückten Vorschlag: **Vielleicht kehrt ihr erst mal vor der eigenen Haustür.** Denn während man dem normalen Arbeitnehmer erklärt, dass kurze Krankmeldungen verdächtig, teuer und irgendwie ein Wettbewerbsnachteil sind, sieht es im politischen und behördlichen Umfeld selbst nicht gerade nach Musterklasse Anwesenheit aus. Beschäftigte in Bundesbehörden kamen 2024 im Schnitt auf 15,2 Krankheitstage pro Person; der bundesweite Durchschnitt aller Arbeitnehmer lag bei 14,8 Tagen. Besonders hoch waren die Werte beim Bundesrat mit 25,2 Krankheitstagen und beim Bundestag mit 22,3 Krankheitstagen. Auch einzelne Ministerien lagen deutlich über dem Schnitt, etwa das Bundesfamilienministerium mit 21,5 Tagen. Ach. Guck. Der Staat hustet selbst. Aber der Bürger soll ab Tag eins zum Arzt. Natürlich. Wenn der Arbeitnehmer krank ist, ist es ein Problem für die Wettbewerbsfähigkeit. Wenn Bundesbehörden krank sind, ist es vermutlich eine komplexe Belastungslage im öffentlichen Dienst. Wenn der Bürger zwei Tage flachliegt, braucht es Kontrolle. Wenn im Regierungsumfeld die Fehltage höher liegen, braucht es Verständnis, Analyse und bestimmt einen Bericht mit Deckblatt. Schön. Sehr ausgewogen. Ich sage nicht, dass Beschäftigte im öffentlichen Dienst nicht krank sein dürfen. Natürlich dürfen sie. Auch Beamte. Auch Angestellte in Behörden. Auch Menschen im Bundestag, Bundesrat oder Ministerium. Krankheit macht vor Dienstausweis, Aktenordner und Kantinenausweis nicht halt. Darum geht es nicht. Es geht um diese unfassbare Doppelmoral. Da stellt sich eine Politik hin und tut so, als müsse man die normalen Arbeitnehmer härter anfassen, weil Krankheitstage angeblich aus dem Ruder laufen. Aber im eigenen Laden liegen die Zahlen teils deutlich höher. Und dann soll der Bürger der Verdächtige sein? Nein. Vielleicht erst mal den eigenen Flur wischen, bevor man anderen den Teppich rausreißt. Merz hatte den Krankenstand in Deutschland mit durchschnittlich rund 14,5 Tagen kritisiert und infrage gestellt, ob Krankmeldungen in dieser Höhe notwendig seien; gleichzeitig wurde die telefonische Krankschreibung als möglicher Faktor genannt, obwohl Krankenkassen auf vollständigere Erfassung durch die elektronische Arbeitsunfähigkeitsbescheinigung und nicht zwingend auf mehr Blaumachen verweisen. Das ist der Punkt. Seit der elektronischen AU wird mehr sauber erfasst. Vor allem kurze Ausfälle. Also genau das, was früher teilweise unter dem Radar blieb, taucht jetzt in Statistiken auf. Und die politische Reaktion lautet nicht: Wir müssen Daten besser verstehen. Sondern: Die Leute sind zu oft krank. Ab Tag eins zum Arzt. Das ist keine Analyse. Das ist Reflexpolitik mit Fieberthermometer. Und dann schaut man auf Bundesrat und Bundestag. 25,2 Tage. 22,3 Tage. Da wäre ich ja mal gespannt, wie die Debatte liefe, wenn ein Betrieb in der freien Wirtschaft solche Werte hätte. Dann hieße es vermutlich: Alarm. Produktivität. Führung. Fehlanreize. Missbrauch prüfen. Aber beim Staatsapparat? Da wird sicher differenziert. Belastungen. Arbeitsverdichtung. Pandemienachwirkungen. Psychische Gesundheit. Demografie. Alles valide Punkte. Nur komisch, dass diese Differenzierung beim normalen Arbeitnehmer plötzlich verschwindet. Da wird aus Krankheit schnell Verdacht. Und aus Verdacht wird Attestpflicht. Und aus Attestpflicht wird Wartezimmerpflicht. Und aus Wartezimmerpflicht wird: Herzlichen Glückwunsch, jetzt sind noch mehr Leute krank. Denn das ist ja das Geniale an dieser Idee: Menschen mit Infekt sollen künftig gleich am ersten Tag in Arztpraxen sitzen. Neben anderen Kranken. Neben Alten. Neben Immungeschwächten. Neben Menschen, die wirklich ärztliche Hilfe brauchen. Damit am Ende ein Zettel entsteht, der bestätigt, was vorher schon klar war: Der Mensch ist krank. Danke. Sehr effizient. Der AOK-Bundesverband hält die Abschaffung der telefonischen Krankschreibung nicht für geeignet, den Krankenstand zu senken; die telefonische AU trage dazu bei, Arztpraxen zu entlasten und Infektionsrisiken in Wartezimmern zu vermeiden. Aber klar. Was wissen Krankenkassen und Ärzte schon. Die Politik hat schließlich ein Gefühl. Und dieses Gefühl sagt: Der Bürger könnte bescheißen. Also machen wir es für alle nerviger. Das ist diese typische deutsche Lösung: Ein paar Leute könnten ein System missbrauchen, also bestrafen wir Millionen vernünftige Menschen mit Bürokratie. Und nennen das dann Reform. Natürlich gibt es Missbrauch. Überall. Auch bei Krankheit. Auch bei Steuern. Auch bei Fördermitteln. Auch in Behörden. Auch in der Politik. Nur wird beim Arbeitnehmer sofort die Misstrauensmaschine angeworfen. Beim Rest heißt es gern: Einzelfall, komplex, muss geprüft werden. Ich kann dieses Messen mit zweierlei Maß nicht mehr hören. Wenn Krankheitstage ein so großes volkswirtschaftliches Problem sind, dann bitte überall ehrlich hinschauen. Auch beim Staat. Auch bei Bundesbehörden. Auch beim Bundestag. Auch beim Bundesrat. Auch in Ministerien. Nicht nur beim normalen Arbeitnehmer, der Montagmorgen mit Magen-Darm im Bad hängt und künftig noch überlegen darf, ob er erst ins Wartezimmer oder direkt ins Grab kriecht. Und nein, das heißt nicht: Menschen im öffentlichen Dienst sollen krank arbeiten. Bloß nicht. Das wäre genauso dumm. Es heißt nur: Wer selbst hohe Fehlzeiten im eigenen Apparat hat, sollte mit moralischen Vorwürfen gegen Arbeitnehmer etwas vorsichtiger sein. Vielleicht sogar sehr vorsichtig. Denn Krankheit ist kein Charakterfehler. Nicht beim Beamten. Nicht beim Angestellten. Nicht beim Lagerarbeiter. Nicht bei der Pflegekraft. Nicht beim ITler. Nicht beim Lehrer. Nicht beim Kassierer. Nicht beim Bundestagsmitarbeiter. Krank ist krank. Nur offenbar wird Krankheit je nach Absender unterschiedlich bewertet. Beim Staat: Belastungslage. Beim Bürger: Wettbewerbsnachteil. Beim Beamten: Gesundheitsmanagement. Beim Arbeitnehmer: Attest ab Tag eins. Das ist keine faire Politik. Das ist Verdachtsverwaltung von oben nach unten. Und genau deshalb macht diese Reform so wütend. Nicht nur, weil sie dumm ist. Sondern weil sie überheblich ist. Weil sie so tut, als sei der normale Arbeitnehmer das Problem. Nicht Arbeitsbedingungen. Nicht Überlastung. Nicht Personalmangel. Nicht psychische Belastung. Nicht schlechte Führung. Nicht kaputte Strukturen. Nicht volle Praxen. Nicht ein Gesundheitssystem, das selbst am Limit ist. Nein. Der Bürger soll zum Arzt. Ab Tag eins. Die telefonische Krankschreibung soll weg. Und die Politik erklärt das mit Wettbewerbsfähigkeit. Dann bitte konsequent. Ab Tag eins Attestpflicht auch im eigenen Laden. Volle Transparenz über Fehlzeiten in Ministerien. Keine Schönrechnerei. Keine moralische Einbahnstraße. Keine Predigt von denen, die selbst höhere Fehlzeiten in ihren Behörden haben. Vor der eigenen Haustür kehren. Mit Besen. Nicht mit Pressekonferenz. Denn am Ende bleibt: Wer dem Bürger Misstrauen entgegenbringt, sollte selbst sehr sauber dastehen. Tut er aber nicht. Und wer Krankheitstage zum Problem der Arbeitnehmer macht, während der eigene Staatsapparat teils deutlich öfter krank ist, sollte vielleicht erst mal leise sein. Oder wenigstens husten. Aber bitte mit Attest. Ab Tag eins.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 02/07/2026
Schwarz-Rot will offenbar, dass Kranke schon ab dem ersten Tag zum Arzt müssen. Die telefonische Krankschreibung soll weg. Merz nennt lange Fehlzeiten einen Wettbewerbsnachteil. Praktisch wird aus zwei Tagen Auskurieren dann eben eine Woche AU.
codeundkram.de
Ab Tag eins zum Arzt. Dann halt bis Freitag.
Schwarz-Rot hat wieder eine Reformidee. Also dieses Schwarz-Rot, das sich Regierung nennt, obwohl es sich oft eher wie eine Arbeitsgruppe „Wie nerven wir normale Menschen maximal?“ anfühlt. Wer krank ist und nicht arbeiten kann, soll künftig offenbar **gleich am ersten Tag zum Arzt**. Die telefonische Krankschreibung soll weg. Natürlich. Weil Menschen mit Fieber, Magen-Darm, Husten, Kreislauf oder Migräne morgens offensichtlich nichts Besseres zu tun haben, als sich in ein Wartezimmer zu schleppen, dort andere anzustecken und dem überlasteten Gesundheitssystem noch ein bisschen mehr Liebe zu schenken. Merz hatte schon vorher den hohen Krankenstand kritisiert und die telefonische Krankschreibung infrage gestellt; Gesundheitsministerin Nina Warken kündigte daraufhin eine Überprüfung an. Merz sprach von durchschnittlich 14,5 Krankentagen und davon, dass kurzfristige Krankmeldungen von ein oder zwei Tagen noch gar nicht enthalten seien. Ach. Kurz krank sein ist also jetzt auch verdächtig. Zwei Tage auskurieren? Schwierig. Erst mal Arzt. Attest. Kontrolle. Misstrauen. Wettbewerbsfähigkeit. Dieses Land ist wirklich begabt darin, aus einem kleinen Problem ein größeres zu bauen und es dann Reform zu nennen. Denn was wird passieren? Ganz einfach. Wenn man früher zwei Tage krank war, hat man sich krankgemeldet, sich ins Bett gelegt, Tee getrunken, geschlafen, niemanden angesteckt und ist danach wieder arbeiten gegangen. Unbürokratisch. Effizient. Gesund. Aber wenn man künftig am ersten Tag zum Arzt muss? Dann geht man zum Arzt. Und wenn man da ist, lässt man sich krankschreiben. Nicht für heute. Nicht „mal schauen, morgen geht vielleicht wieder“. Sondern richtig. Bis Freitag. Ist ja so gewünscht. Wer aus einem kurzen Ausfall eine ärztliche Formalität macht, bekommt eben eine ärztliche Formalität zurück. Mit Zeitraum. Mit AU. Mit Praxisstempel. Mit voller Woche. Herzlichen Glückwunsch. Fehlzeiten bekämpft, indem man sie verlängert. Das ist ungefähr so schlau wie Benzin ins Feuer zu kippen und danach über die hohe Flammenquote zu klagen. Die bisherige Logik war in vielen Betrieben simpel: Erst ab dem dritten Tag braucht es ein Attest, der Arbeitgeber kann es aber auch früher verlangen. Genau diese Vertrauenslösung soll jetzt offenbar politisch plattgemacht werden. Gleichzeitig ist die telefonische Krankschreibung derzeit nur unter Bedingungen möglich — etwa wenn Patientinnen und Patienten in der Praxis bekannt sind und nur leichte Symptome vorliegen; sie gilt bis zu fünf Kalendertage, eine Folgebescheinigung braucht einen Praxisbesuch. Also kein rechtsfreier Hustenbasar. Kein „Ich rufe mal anonym irgendwo an und bekomme Urlaub“. Sondern eine begrenzte Regelung für bekannte Patienten mit leichten Erkrankungen. Praktisch. Entlastend. Für Menschen. Für Praxen. Für Wartezimmer. Für alle, die nicht möchten, dass halb Deutschland mit Erkältung morgens beim Hausarzt sitzt. Und genau das soll weg. Weil Merz meint, Deutschland könne sich lange Fehlzeiten als Wettbewerbsnachteil nicht mehr leisten. Natürlich. Wettbewerbsnachteil. Da ist das Wort. Wenn Arbeitnehmer krank sind, ist es ein Wettbewerbsnachteil. Wenn Arbeit krank macht, ist es vermutlich eine Herausforderung. Wenn Praxen überlastet sind, ist es Transformation. Wenn Menschen sich krank zur Arbeit schleppen, ist es Einsatzbereitschaft. Wenn sie andere anstecken, ist es Teamdynamik. Und wenn danach die halbe Abteilung ausfällt, dann braucht es bestimmt die nächste Reform. Merz denkt offenbar: Wenn der Weg zur Krankschreibung nerviger wird, sind Menschen weniger krank. Nein. Sie sind dann nur genervter krank. Und länger. Oder sie gehen krank arbeiten. Stecken andere an. Verschleppen Infekte. Machen Fehler. Fallen später richtig aus. Aber Hauptsache, die Statistik sieht für fünf Minuten härter aus. Der Hausärzteverband warnte bereits davor, die telefonische Krankschreibung abzuschaffen; laut Verband bestätigen bisherige Auswertungen der Krankenkassen nicht, dass die Telefonregelung zu mehr Missbrauch führt. Und sogar aus ärztlicher Sicht gibt es Gegenargumente zur Attestpflicht in den ersten Tagen. KBV-Chef Andreas Gassen plädierte dafür, Krankschreibungen in den ersten drei Tagen ganz abzuschaffen — telefonisch, vor Ort oder digital — und verwies auf Millionen solcher Fälle, die Praxen belasten. Aber klar. Praxen sind ja nicht voll genug. Machen wir sie voller. Mit Menschen, die eigentlich nur ins Bett gehören. Mit Menschen, die nicht behandelt werden müssen, sondern Ruhe brauchen. Mit Menschen, die ansteckend sind. Mit Menschen, die dann im Wartezimmer neben alten, chronisch kranken oder immungeschwächten Menschen sitzen. Sehr gesund. Sehr verantwortungsvoll. Sehr Wettbewerb. Das ist diese typische Merz-Logik: Nicht fragen, warum Menschen krank sind. Nicht fragen, warum psychische Belastungen steigen. Nicht fragen, warum Arbeitsdruck, Personalmangel, Schichtsysteme, Pflegebelastung, schlechte Führung und kaputte Arbeitsbedingungen Menschen zermürben. Nicht fragen, warum Hausarztpraxen ohnehin am Limit sind. Einfach unterstellen, dass zu viel krankgemeldet wird. Dann Hürde hoch. Fertig. Reform. Das ist keine Gesundheitspolitik. Das ist Misstrauenspolitik mit Fieberthermometer. Und besonders dumm: Die Regel bestraft gerade diejenigen, die bisher vernünftig und kurz gefehlt haben. Wer ehrlich sagt „Ich brauche zwei Tage Ruhe“, wird künftig gezwungen, daraus einen Arztfall zu machen. Und Arztfall heißt in der Praxis: Terminsuche. Wartezimmer. Untersuchung. AU. Und weil niemand täglich wiederkommen soll, wird eben gleich länger krankgeschrieben. Was soll der Arzt denn sonst machen? „Kommen Sie morgen mit Fieber noch mal wieder, damit wir Herrn Merz’ Statistik glücklich machen“? Natürlich nicht. Der schreibt realistisch. Ein paar Tage. Vielleicht die Woche. Fertig. Und dann wundert sich die Regierung, dass Fehlzeiten nicht sinken. Die Politik baut eine Maschine, die kurze Ausfälle verlängert, und nennt sie Wettbewerbsfähigkeit. Kannste dir nicht ausdenken. Oder doch. Deutschland 2026. Der eigentliche Schaden liegt aber noch tiefer. Diese Reform sagt Arbeitnehmern: Wir glauben euch nicht. Ihr seid erst krank, wenn ihr es ab Tag eins beweist. Euer eigener Eindruck zählt nicht. Eure Verantwortung zählt nicht. Eure bisherige Praxis zählt nicht. Erst Arzt, dann Gnade. So schafft man kein Vertrauen. So schafft man Dienst nach Vorschrift. Wer Misstrauen sät, erntet Formalismus. Wer Flexibilität kaputtreguliert, bekommt Papier. Wer Arbeitnehmer wie Verdächtige behandelt, bekommt keine Loyalität, sondern Aktenlage. Und Aktenlage sagt dann: Arbeitsunfähig bis Freitag. Danke. Tschüss. Man könnte Krankenstände wirklich senken wollen. Dann müsste man über Ursachen reden. Über Arbeitsbelastung. Über Überstunden. Über Schichtarbeit. Über psychische Erkrankungen. Über fehlendes Personal. Über kranke Kinder. Über Pflege von Angehörigen. Über schlechte Führung. Über kaputte Arbeitsplätze. Über den ständigen Druck, immer produktiver, flexibler und verfügbarer zu sein. Aber das wäre anstrengend. Da müsste man Arbeitgebern, Strukturen und Politik wehtun. Viel einfacher ist es, den kranken Arbeitnehmer morgens zum Arzt zu schicken. Der kann sich ja kaum wehren. Der hustet gerade. Und genau deshalb macht diese Reform so wütend. Nicht weil irgendjemand Missbrauch gut findet. Missbrauch gibt es. Natürlich. Aber eine Politik, die Millionen Beschäftigte pauschal unter Verdacht stellt, weil einige betrügen könnten, ist keine Lösung. Das ist Stammtisch mit Gesetzblatt. Es ist auch ein Schlag ins Gesicht der Ärzte. Die sollen jetzt also noch mehr Verwaltung machen. Noch mehr Kurzzeit-AUs. Noch mehr Menschen abfertigen, die medizinisch vielleicht gar keine Praxis brauchen. Noch mehr Infekte im Wartezimmer. Noch mehr Papier für politische Symbolik. Und am Ende sagt die Regierung wahrscheinlich: Wir müssen die Praxen entlasten. Ja. Vielleicht nicht, indem man ihnen jeden Schnupfen ab Tag eins persönlich vor die Tür stellt. Nur so eine Idee. Am Ende bleibt: Wer krank ist, soll künftig sofort zum Arzt. Die telefonische Krankschreibung soll weg. Merz nennt Fehlzeiten einen Wettbewerbsnachteil. Und jeder normale Mensch versteht sofort, was passieren wird: Aus zwei Tagen Auskurieren wird eine Woche AU. Nicht aus Bosheit. Sondern weil das System es so verlangt. Wenn die Regierung Krankheit bürokratisiert, wird Krankheit bürokratisch beantwortet. Mit Termin. Mit Attest. Mit Dauer. Mit Warteschlange. Und mit sehr viel Kopfschütteln. Diese Reform macht Menschen nicht gesünder. Sie macht Krankheit nur umständlicher. Und manchmal länger. Aber hey. Wettbewerbsfähigkeit.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 01/07/2026
Vor Ende des Tankrabatts ziehen die Spritpreise schon an. Beim Senken war alles kompliziert, beim Steigen funktioniert der Markt plötzlich wie ein Schweizer Uhrwerk mit Zapfpistole.
codeundkram.de
Spritpreise steigen schon vorher. Senken war komisch schwer.
Na bitte. Da ist es. Genau das, was man erwartet hat. Der Tankrabatt läuft aus — und die Spritpreise ziehen schon vorher an. Natürlich. Beim Senken war alles schwierig. Da musste man differenzieren. Lagerbestände. Einkaufspreise. Marktmechanismen. Rohöl. Raffinerien. Transport. Wettbewerb. Tagesverläufe. Mondphase. Wahrscheinlich auch emotionale Belastung der Zapfsäule. Aber beim Erhöhen? Zack. Geht. Läuft. Funktioniert. Plötzlich ist der Markt präzise wie ein Schweizer Uhrwerk mit Benzingeruch. Laut ADAC sind die Preise bereits vor dem offiziellen Ende des Tankrabatts mehrere Tage in Folge gestiegen: Super E10 lag am Montag bundesweit im Schnitt bei 1,861 Euro pro Liter, Diesel bei 1,784 Euro; seit dem vorherigen Dienstag bedeutete das plus 4,4 Cent bei E10 und plus 5,3 Cent bei Diesel — trotz sinkender Rohölpreise im selben Zeitraum. Ach. Trotz sinkender Rohölpreise. Wie unangenehm. Da fällt die übliche Ausrede kurz aus dem Regal. Denn normalerweise ist bei steigenden Preisen sofort alles ganz klar: Rohöl teurer. Weltmarkt. Krise. Transport. Dollar. Knappheit. Schwierige Lage. Verständnis bitte. Aber wenn Rohöl sinkt und Sprit trotzdem steigt, dann wird es stiller. Dann heißt es plötzlich nicht mehr „der Markt“, sondern „komplexe Preisbildung“. Komplex. Dieses schöne Wort für: Bitte nicht zu genau hinschauen. Der eigentliche Witz ist ja: Beim Tankrabatt war die Weitergabe offenbar nicht vollständig. Das ifo-Institut kam zu dem Ergebnis, dass die Steuersenkung nur unvollständig bei Verbraucherinnen und Verbrauchern angekommen sei. Natürlich. Senken ist schwer. Erhöhen ist leicht. Entlastung weitergeben? Puh. Muss man prüfen. Kostenstruktur. Vorprodukte. Wettbewerbssituation. Margenlage. Zeitverzögerung. Aber Preis hoch? Sofort. Direkt. Mit Anlauf. Und besonders frech ist diese Lagerbestands-Logik. Als der Tankrabatt kam, hieß es sinngemäß: Moment. Kann man nicht sofort weitergeben. Da sind ja noch alte Lagerbestände. Der günstigere Steuersatz müsse erst in der Lieferkette ankommen. Man müsse erst neuen Kraftstoff zu den neuen Konditionen beziehen. Alles sehr komplex. Alles sehr träge. Alles bitte mit Geduld. Aber jetzt, wo der Rabatt ausläuft? Plötzlich zählen Lagerbestände offenbar nicht mehr. Plötzlich ist völlig egal, dass da noch Kraftstoff im Tank liegen müsste, der zu günstigeren Konditionen eingekauft wurde. Plötzlich muss nichts mehr abverkauft werden. Plötzlich ist der Preis sofort oben. Ach. Wie praktisch. Beim Senken ist der Tank voll mit altem, teurem Sprit. Beim Erhöhen ist derselbe Tank offenbar magisch leer, frisch befüllt und preislich schon in der Zukunft angekommen. Das ist keine Preisbildung. Das ist selektive Physik an der Zapfsäule. Wenn beim Rabatt erst der alte Lagerbestand abverkauft werden muss, dann muss beim Ende des Rabatts gefälligst auch erst der günstigere Lagerbestand abverkauft werden. Alles andere ist Rosinenpicken mit Zapfpistole. Nach unten träge. Nach oben sofort. Und genau diese Einbahnstraßen-Logik macht die ganze Sache so dreist. Da braucht niemand ein Gutachten. Da findet jede Tankstelle den Knopf. Und zwar blind. Das ist genau diese Logik, die einen wahnsinnig macht. Wenn der Staat Steuern senkt, kommt beim Kunden nur ein Teil an. Wenn der Staat die Steuern wieder erhöht, wird es schon vorher eingepreist. Also: Entlastung versickert. Belastung beschleunigt. Wunderbar. Der Autofahrer ist am Ende wieder der Depp mit Zapfpistole. Und dann kommt die Branche vermutlich wieder mit Erklärungen. Man müsse vorausschauend kalkulieren. Man habe Bestände. Man habe Einkaufspreise. Man habe Unsicherheiten. Man müsse reagieren. Ja. Komisch nur, dass diese Reaktion immer sehr motiviert wirkt, wenn sie nach oben geht. Nach unten ist der Markt plötzlich ein alter Amtsschimmel mit Antragspflicht. Auch diese 12-Uhr-Regel macht es nicht besser. Seit April dürfen Tankstellenpreise nur noch einmal täglich um 12 Uhr erhöht werden; Senkungen sind jederzeit erlaubt, Preisänderungen müssen der Markttransparenzstelle gemeldet werden. Klingt auf dem Papier nach Kontrolle. In der Realität wirkt es wie ein ritualisierter Preissprung. Jeden Tag um zwölf darf die Branche einmal kräftig die Tafel streicheln. Und natürlich gab es schon Berichte über Verstöße gegen diese Regel; die Meldung und Sanktionierung ist dann wieder so ein Behördenballett, bei dem am Ende keiner genau weiß, wer jetzt eigentlich wem weh tut. Deutschland eben. Regel da. Verstoß da. Zuständigkeit sucht Parkplatz. Bußgeld vielleicht irgendwann. Verbraucher zahlt sofort. Das passt alles so unfassbar gut zusammen, dass man fast lachen müsste. Wenn der Tank nicht so teuer wäre. Die ursprüngliche Argumentation war doch immer: Der Rabatt soll entlasten. Die Preise sollen runter. Der Markt gibt das schon weiter. Wir beobachten. Wir greifen notfalls ein. Ja. Und jetzt? Die Entlastung kam nicht vollständig an, aber die Rücknahme wird schon vorab eingepreist. Das ist kein Marktversagen. Das ist Marktdreistigkeit mit Preistafel. Und natürlich trifft es wieder die Leute, die nicht einfach sagen können: Dann fahre ich halt nicht. Nicht jeder wohnt neben einer Straßenbahn. Nicht jeder kann mit dem Rad zur Arbeit. Nicht jeder hat ein E-Auto. Nicht jeder kann „mal eben“ umsteigen. Pendler. Schichtarbeit. Pflege. Handwerk. Kinder. Land. Ganz normales Leben außerhalb der urbanen Folienwelt. Für viele ist Sprit kein Luxusartikel. Sprit ist Arbeitsweg. Sprit ist Alltag. Sprit ist Teil der Monatsrechnung. Und genau deshalb macht diese Nummer so wütend. Weil es nicht um ein paar Cent in der Theorie geht. Es geht um Vertrauen. Oder besser: um dessen vollständige Abwesenheit. Vertrauen darauf, dass Entlastungen ankommen. Vertrauen darauf, dass Regeln wirken. Vertrauen darauf, dass Kartellrecht nicht nur ein Wort ist, das Politiker in Mikrofone legen. Vertrauen darauf, dass Beobachten irgendwann auch mal Handeln bedeutet. Spoiler: Schwierig. Die Bundesregierung verweist auf Maßnahmen gegen hohe Spritpreise, darunter die 12-Uhr-Regel und mehr Befugnisse für das Bundeskartellamt. Schön. Mehr Befugnisse. Mehr Beobachtung. Mehr Markttransparenz. Mehr Berichtswesen. Mehr „wir nehmen das ernst“. Und währenddessen steigt der Preis. Vorher. Nicht nachher. Vorher. Das ist die Pointe. Die Steuererhöhung kommt erst mit Ende des Rabatts, aber die Preistafel übt schon mal. So wie Kinder kurz vor Weihnachten nicht schlafen können. Nur weniger niedlich. Und teurer. Wenn die Branche beim Senken so vorsichtig ist und beim Erhöhen so sportlich, dann braucht man nicht lange nach Vertrauen zu suchen. Es ist weg. Mit vollem Tank davongefahren. Vielleicht wäre jetzt mal eine ganz einfache politische Reaktion angebracht: Nicht nur „beobachten“. Nicht nur „prüfen“. Nicht nur „Kartellamt stärken“. Sondern unangenehm werden. Daten auswerten. Margen offenlegen. Verstöße verfolgen. Bußgelder spürbar machen. Gewinnabschöpfung. Nicht homöopathisch. Nicht symbolisch. Nicht so, dass es in der Portokasse verschwindet. Sondern so, dass die Branche merkt: Dieses Spiel kostet. Denn wenn Regelbruch und Mitnahmeeffekte billiger sind als Fairness, dann gewinnt immer die Preistafel. Und der Kunde verliert. Natürlich wird jetzt wieder jemand sagen: So einfach ist das alles nicht. Ja. Doch. In einem Punkt schon: Wenn Entlastung nicht vollständig weitergegeben wird, aber Belastung sofort eingepreist wird, dann ist das nicht „komplex“. Dann ist das frech. Und zwar genau die Sorte Frechheit, die viele Menschen längst erwarten. Nicht, weil sie zynisch geboren wurden. Sondern weil sie zu oft an der Zapfsäule standen und gesehen haben, wie schnell Preise steigen können. Und wie langsam sie sinken. Der Markt regelt. Natürlich. Er regelt zuverlässig in eine Richtung. Nach oben.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 24/06/2026
Eine bundesweite Störung des digitalen Zugfunks legt den Bahnverkehr lahm. Züge werden an Bahnhöfen zurückgehalten, Reisende stranden, später läuft es wieder an. Und alle fragen sich: Wie kann ein Land wegen eines Funksystems einfach auf Pause gehen?
codeundkram.de
Die Bahn steht. Der Zugfunk hat kurz nein gesagt.
Die Deutsche Bahn stand still. Bundesweit. Nicht wegen Schnee. Nicht wegen Sturm. Nicht wegen Herbstlaub, Sommerhitze, Weichenromantik oder einem Bagger, der mal wieder Infrastruktur frühstückt. Sondern wegen einer Störung im digitalen Zugfunk. GSM-R. Also dem System, über das Zugpersonal und Betriebszentralen sicher miteinander kommunizieren. Wenn das nicht zuverlässig funktioniert, fährt aus Sicherheitsgründen nichts. Die Bahn hielt am späten Dienstagabend bundesweit alle Züge an Bahnhöfen zurück; betroffen waren Fernverkehr, Regionalverkehr und teils S-Bahnen. Ein ganzes Land auf Pause. Weil Funk sagt: nö. WTF. Natürlich ist klar: Sicherheit geht vor. Wenn der Zugfunk gestört ist, sollen Züge nicht einfach blind durch die Gegend rollen, während irgendwo jemand hofft, dass schon nichts passiert. Das ist nicht der Punkt. Der Punkt ist: Wie kann ein zentrales System so ausfallen, dass bundesweit der Bahnverkehr angehalten werden muss? Wie fragil darf kritische Infrastruktur eigentlich sein, bevor jemand im Konferenzraum leise fragt, ob das vielleicht ein bisschen peinlich ist? Die Bahn teilte gegen 22:30 Uhr mit, dass wegen einer bundesweiten Störung des digitalen Bahnfunks GSM-R vorläufig alle Züge an Bahnhöfen zurückgehalten würden. Gegen 00:50 Uhr meldete sie, die Störung sei behoben und der Verkehr laufe schrittweise wieder an; zuvor kündigte sie Taxi- und Hotelgutscheine sowie Aufenthaltszüge an, wo möglich. Schön. Zwei Stunden Stillstand. Danach langsam wieder hochfahren. Wie ein Router. Nur mit Menschen, Terminen, Anschlüssen, Nachtschlaf, verpassten Zügen und sehr viel Kofferfrust. Und natürlich kommt dann diese technische Beruhigungsformel: „Unsere IT-Experten haben pausenlos gearbeitet.“ Glaube ich sofort. Die Leute, die nachts Systeme retten, sind selten das Problem. Das Problem ist meistens weiter oben. Dort, wo Architektur entschieden wird. Redundanz. Notfallkonzepte. Betriebsprozesse. Abhängigkeiten. Budget. Prioritäten. Also genau die Dinge, die man jahrelang teuer ignorieren kann, bis sie plötzlich um 22:30 Uhr die Reisenden auf Bahnsteigen festnageln. Die Ursache wurde laut Bahn in der Nacht identifiziert und behoben; Details nannte der Konzern zunächst nicht. Sicherheitsbehörden gingen nicht von Sabotage aus; mehrere Berichte nennen als Vermutung ein fehlerhaftes Update beziehungsweise eine technische Ursache im IT-Umfeld. Ein fehlerhaftes Update. Vielleicht. Eine Komponente. Vielleicht. Irgendetwas im System wurde angefasst, getauscht, aktualisiert oder beleidigt — und plötzlich steht Deutschland. Kann man machen. Sollte man bei kritischer Infrastruktur vielleicht nicht so bauen, dass „Komponente gewechselt“ klingt wie: > Herzlichen Glückwunsch, der Bahnverkehr wurde bundesweit deaktiviert. Das ist der Kern. Nicht, dass Technik ausfällt. Technik fällt aus. Immer. Festplatten sterben. Software spinnt. Updates sind manchmal Überraschungseier mit Produktionswirkung. Komponenten haben Launen. Menschen machen Fehler. Das passiert. Aber gute Infrastruktur rechnet damit. Gute Infrastruktur fragt vorher: Was passiert, wenn diese Komponente ausfällt? Was passiert, wenn dieses Update schiefgeht? Was passiert, wenn der zentrale Dienst kurz die Grätsche macht? Was passiert, wenn nachts nicht nur ein Standort, sondern ein ganzes Land dranhängt? Und wenn die Antwort lautet: Dann halten wir bundesweit alle Züge an. Dann ist das keine Antwort. Dann ist das ein Hilferuf mit Fahrplan. GSM-R ist kein kleiner Komfortdienst. Das ist nicht die App, die mal wieder „Verbindung nicht möglich“ sagt, während man auf Gleis 7 steht und innerlich altert. GSM-R ist bahnbetriebliche Kommunikation. Kritisch. Sicherheitsrelevant. Basisbetrieb. Die DB beschreibt GSM-R selbst als digitales Mobilfunknetz für den Eisenbahnbetrieb, das analoge Funksysteme ersetzt hat und für Sprach- und Datenkommunikation im Bahnbetrieb genutzt wird. Also genau nicht: „Ach, wenn das kurz weg ist, dann fahren wir halt analog weiter und pfeifen zweimal.“ Nein. Wenn das weg ist, wird es ernst. Und deshalb muss so ein System verdammt robust sein. Nicht hübsch. Nicht modern in der Broschüre. Robust. Resilient. Redundant. Mit Fallback. Mit getrennten Ebenen. Mit sauber getesteten Updates. Mit Rollback. Mit Monitoring. Mit Notfallbetrieb, der nicht klingt wie „wir stabilisieren mal mit einem Notfallsystem und hoffen, dass gleich wieder was geht“. Bahn-Chefin Evelyn Palla sagte später, man habe die Lage mit einem Notfallsystem stabilisieren können; gegen 0:30 Uhr fuhren erste Züge wieder an. Notfallsystem. Gut, dass es eins gibt. Schlecht, dass man offenbar trotzdem erst mal bundesweit stillstand. Das ist wie ein Airbag, der nach dem Unfall per Formular beantragt werden muss. Und ja, ich weiß: Eisenbahn ist komplex. Sehr komplex. Signaltechnik. Betriebszentralen. Zugfunk. Fahrdienstleiter. Trassen. Sicherheitsregeln. Notfallprozesse. Kein Spielzeug. Kein Hobbykeller. Kein „mach mal kurz Mesh-WLAN neu“. Aber genau deshalb erwarte ich nicht weniger, sondern mehr. Mehr Planung. Mehr Resilienz. Mehr Demut vor Single Points of Failure. Mehr „Was passiert, wenn X stirbt?“ Weniger „wird schon“. Deutschland liebt offenbar Systeme, die erstaunlich lange funktionieren, bis sie dann spektakulär zeigen, dass unter der schönen Oberfläche ein einziger kritischer Faden hängt. Ein Kabel legt Gerichte lahm. Ein Stellwerk stoppt eine Region. Ein Zugfunksystem bremst ein Land aus. Und jedes Mal stehen alle davor und sagen: Das ist aber ungewöhnlich. Nein. Das ist Architektur. Das ist Infrastruktur auf Kante. Das ist jahrelanges Sparen, Verschieben, Patchen, Modernisieren im laufenden Betrieb und Beten, dass der alte Kram noch ein bisschen hält, während der neue Kram auch schon wieder komplex genug ist, um nachts Schlagzeilen zu produzieren. Natürlich ist die Bahn nicht allein schuld an allem. Politik hat über Jahrzehnte mitgewirkt. Kaputtsparen. Gewinnlogik. Prestigeprojekte. Zu wenig Investition. Zu viel Flickwerk. Zu viele Verantwortlichkeiten. Zu wenig langfristige Infrastrukturpolitik. Alles bekannt. Alles schon tausendmal gesagt. Aber es hilft den Leuten auf dem Bahnsteig nicht, wenn man ihnen erklärt, dass die Ursache historisch gewachsen ist. Die wollen nach Hause. Und zwar nicht irgendwann nach einer Root-Cause-Analyse. Besonders schön ist die Formulierung, dass der Verkehr am Morgen wieder „weitgehend reibungslos“ angelaufen sei. Die DB meldete gegen 6:30 Uhr, nach rascher Problembehebung in der Nacht könne es noch vereinzelt zu Einschränkungen kommen; Reisende sollten ihre Verbindung prüfen. „Bitte prüfen Sie Ihre Verbindung.“ Ein Satz, der bei der Bahn inzwischen eher wie eine Lebenshaltung klingt. Prüfen Sie Ihre Verbindung. Prüfen Sie Ihre Erwartungen. Prüfen Sie Ihre Geduld. Prüfen Sie, ob Sie morgen vielleicht einfach zu Hause bleiben. Ich kann dieses Land manchmal nicht mehr. Wir reden über Verkehrswende. Über mehr Menschen auf die Schiene. Über weniger Autos. Über Klimaziele. Über moderne Mobilität. Über Deutschlandtakt. Über Digitalisierung. Und dann steht bundesweit die Bahn, weil der Zugfunk ausfällt. Das ist kein kleiner Betriebszwischenfall. Das ist ein Symbol. Ein sehr teures. Ein sehr deutsches. Denn wer Menschen vom Auto in die Bahn bringen will, muss Vertrauen liefern. Nicht nur Tickets. Vertrauen. Dass man ankommt. Dass Systeme halten. Dass Störungen lokal bleiben. Dass Notfälle nicht gleich das ganze Netz in die Knie zwingen. Dass „kritische Infrastruktur“ nicht nur ein Begriff aus Sonntagsreden ist. Wenn ein System zentral genug ist, um bundesweit den Betrieb anzuhalten, dann muss es so behandelt werden wie kritische Infrastruktur. Nicht wie ein Updatefenster mit Optimismus. Nicht wie „wir tauschen mal eine Komponente“. Nicht wie „wird schon, haben wir getestet“. Getestet wo? Im Labor? Im Teilnetz? In der Theorie? Auf einem Whiteboard? Oder im echten Leben, wo danach Hamburg, München, Berlin, Köln, Hannover und halb Deutschland am Bahnsteig stehen? Natürlich werden jetzt Untersuchungen kommen. Natürlich wird man die Ursache analysieren. Natürlich wird es heißen, man nehme den Vorfall sehr ernst. Das ist die Standardsprache nach jedem Infrastrukturversagen. „Sehr ernst nehmen“ ist in Deutschland die Vorstufe zu „wir prüfen“. Und „wir prüfen“ ist oft die Endstation. Gleis unbekannt. Dabei wäre die einfache Frage: Wie verhindern wir, dass ein einzelner Fehler bundesweit so durchschlägt? Nicht im Pressesatz. Technisch. Organisatorisch. Finanziell. Mit echten Konsequenzen. Mehr Redundanz kostet Geld. Bessere Tests kosten Geld. Parallelbetrieb kostet Geld. Notfallübungen kosten Geld. Altsysteme sauber ablösen kostet Geld. Kompetenz kostet Geld. Aber Stillstand kostet auch Geld. Und Nerven. Und Vertrauen. Und genau dieses Vertrauen ist bei der Bahn ohnehin kein prall gefülltes Konto mehr. Eher Dispo. Mit Mahnung. Am Ende bleibt: Ein digitales Funksystem fällt aus. Die Bahn hält bundesweit Züge zurück. Nach zwei Stunden läuft es wieder an. Die Ursache wird nicht detailliert genannt. Reisende sollen Verbindungen prüfen. Deutschland nickt müde. Und irgendwo sagt jemand: Zum Glück war es nur kurz. Nein. Zum Glück ist nichts Schlimmeres passiert. Kurz ist nicht gut, wenn kurz reicht, um ein ganzes Land anzuhalten. Das ist kein Betriebsunfall. Das ist ein Warnschild. Mit Verspätung.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 23/06/2026
Apple bringt Siri AI vorerst nicht auf iPhone und iPad in der EU und gibt dem Digital Markets Act die Schuld. Die EU sagt: Apples Entscheidung. Und ganz ehrlich: Niemand wird wegen Siri AI mit Fackeln vor Brüssel stehen.
codeundkram.de
Apple sperrt Siri AI in der EU. Bitte nicht drohen, es merkt keiner.
Apple schmollt wieder. Diesmal geht es um Siri AI. Also um diese neue superintelligente Apple-Assistenten-Zukunft, die vermutlich endlich zuverlässig das Wetter vorliest, eine Nachricht zusammenfasst und danach trotzdem fragt, welchen Kontakt man denn gemeint habe. Fortschritt. Apple will die neue Siri AI vorerst nicht auf iPhones und iPads in der EU ausrollen. Begründung: Der Digital Markets Act. Apple sagt, die EU-Anforderungen würden Datenschutz und Sicherheit gefährden, weil auch andere virtuelle Assistenten fairen Zugriff bekommen müssten. Die EU-Kommission widerspricht: Das Gesetz verhindere keine Produkteinführung, die Entscheidung sei Apples eigene; Apple habe stattdessen eine Ausnahme von Interoperabilitätspflichten für mindestens 18 Monate verlangt. Ach. Da ist er wieder. Der arme Billionen-Dollar-Konzern, der leider leider nicht kann, weil diese böse EU möchte, dass er sich an Regeln hält. Tragisch. Man möchte fast eine Kerze anzünden. Auf einem zertifizierten Ladegerät. Apple spielt hier ein sehr durchsichtiges Spiel. Sie halten eine Funktion zurück und hoffen offenbar, dass EU-Nutzer dann wütend auf Brüssel werden. „Seht ihr, liebe Kundinnen und Kunden? Wegen der EU bekommt ihr unsere tolle neue KI-Siri nicht. Schreibt doch mal der Kommission. Macht Druck. Wir würden ja gern. Aber die Regulierung.“ Nein, Apple. Einfach nein. Niemand steht morgens auf und denkt: > Hoffentlich darf Siri heute tiefer in mein Gerät greifen, sonst ist Europa verloren. Niemand wird mit Mistgabeln nach Brüssel ziehen, weil Siri AI später kommt. Niemand opfert Verbraucherrechte, Datenschutz und Wettbewerb, damit ein Sprachassistent endlich so tut, als könne er Kontext verstehen. Siri war jahrelang die digitale Definition von „Ich habe dich leider nicht verstanden“. Jetzt soll ausgerechnet Siri AI der große Hebel sein, mit dem Apple EU-Bürger gegen ihre eigenen Rechte mobilisiert? Mutig. Sehr mutig. Apple redet natürlich von Datenschutz. Immer. Datenschutz ist bei Apple gleichzeitig echtes Produktmerkmal, Marketingdecke und rhetorischer Airbag. Wenn Apple Datenschutz sagt, klingt es erst mal gut. Und ja: Datenschutz ist wichtig. Sehr wichtig. Gerade bei einem KI-Assistenten, der tief ins System schaut, Nachrichten versteht, Kalender kennt, Apps bedient, persönliche Daten verarbeitet und im Zweifel genau die Sorte Informationen sieht, die niemand einfach an irgendeinen Drittanbieter verfüttern möchte. Aber genau deshalb ist es so lächerlich, die EU hier als Datenschutzgegner hinzustellen. Die EU sagt nicht: „Macht mal alle Daten auf, wird schon.“ Die EU sagt: Wenn Apple als Gatekeeper eine zentrale Funktion baut, dann darf diese Funktion nicht zum nächsten goldenen Käfig werden. Interoperabilität, Wettbewerb und Datenschutz müssen zusammen funktionieren. Die Kommission betont, Apple habe keine passende Lösung geliefert, die die Anforderungen an Datenschutz und Sicherheit erfüllt. Das ist kein Angriff auf Datenschutz. Das ist Datenschutz plus Machtkontrolle. Schwieriges Konzept für Konzerne, die gern beides selbst definieren möchten. Apple möchte am liebsten sagen: Wir sind die Guten. Wir entscheiden, was sicher ist. Wir entscheiden, wer Zugriff bekommt. Wir entscheiden, welche Assistenten funktionieren. Wir entscheiden, welche Apps dürfen. Wir entscheiden, welche Schnittstellen offen sind. Und wenn eine demokratisch legitimierte Regulierung sagt „Moment mal“, dann ruft Apple: Datenschutz! Natürlich. Das ist praktisch. Weil Datenschutz als Argument kaum jemand offen angreifen möchte. „Wir schützen euch“ klingt besser als: „Wir möchten unser Ökosystem kontrollieren.“ Und genau darum geht es. Kontrolle. Nicht nur um Siri. Nicht nur um KI. Sondern um den nächsten Zugangspunkt zum Gerät. Sprachassistenten und KI-Assistenten werden immer mehr zu Gatekeepern im Gatekeeper-System. Wer den Assistenten kontrolliert, kontrolliert, welche Dienste sichtbar sind, welche Apps genutzt werden, welche Aktionen bequem sind und welche Anbieter unsichtbar bleiben. Apple weiß das. Google weiß das. Meta weiß das. Microsoft weiß das. Alle wissen das. Nur der Nutzer soll glauben, es gehe ausschließlich um sein Wohlbefinden. Wie rührend. Apple hat schon 2025 in eigener Sache erklärt, der Digital Markets Act führe in der EU zu Verzögerungen bei Funktionen, weil Apple bestimmte Features erst für andere Produkte und Apps interoperabel machen müsse, bevor sie für Nutzer freigegeben würden. Übersetzt: Wir würden euch gern neue Dinge geben, aber leider verlangt Europa, dass wir nicht einfach wieder alles exklusiv in unseren Garten einzäunen. Schrecklich. Ein Konzern muss Rücksicht auf Marktregeln nehmen. Wo kommen wir denn da hin? Vielleicht zu einem Markt. Mit Wettbewerb. Ekelhaft. Und jetzt diese neue Runde mit Siri AI. Apple präsentiert eine KI-Siri, macht große Bühne, große Versprechen, große Zukunft — und EU-iPhones bleiben draußen. Offiziell, weil der DMA angeblich nicht sauber erfüllbar sei. Apple sagt, man könne nur ausrollen, wenn Privatsphäre und Sicherheit geschützt seien. Die EU sagt: Das ist Apples Entscheidung, nicht das Gesetz. Da darf man sich als EU-Nutzer ruhig mal zurücklehnen und sagen: Okay. Dann halt nicht. Wirklich. Dann halt nicht. Wir reden hier nicht über Insulin. Nicht über Trinkwasser. Nicht über funktionierende Notrufe. Nicht über ein Sicherheitsupdate. Wir reden über Siri AI. Siri. AI. Zwei Begriffe, bei denen schon einzeln genug Skepsis angebracht ist. Zusammen klingt es wie ein Produktversprechen aus einem Keynote-Trailer, das im Alltag wahrscheinlich daran scheitert, dass der Assistent „Licht im Wohnzimmer aus“ als „Lied im Wohnzimmerhaus“ versteht. Und dafür sollen wir jetzt die EU-Regeln schlecht finden? Nein. Die EU macht hier genau das, was sie machen soll: Big Tech nicht einfach alles durchwinken, nur weil es glänzend präsentiert wird. Apple macht genau das, was Big Tech immer macht, wenn Regulierung unbequem wird: Erst moralisch verpacken. Dann technisch vernebeln. Dann Nutzer gegen Gesetzgeber stellen. Dann so tun, als sei jeder Widerspruch innovationsfeindlich. Mimimi. Die EU schützt ihre Bürger. Apple schützt sein Geschäftsmodell. Beides kann sich manchmal überschneiden. Muss es aber nicht. Und hier riecht es sehr stark nach Geschäftsmodell mit Datenschutz-Schleife. Natürlich muss Interoperabilität sicher sein. Natürlich darf die EU nicht naiv sagen: „Gebt mal allen Drittassistenten Vollzugriff auf alles, wird schon.“ Das wäre irre. Aber genau dafür gibt es Regeln, Prüfungen, technische Anforderungen, Datenschutzstandards und Sicherheitskonzepte. Die Antwort kann nicht sein: Apple bekommt eine Ausnahme, weil Apple Apple ist. Nein. Auch Cupertino hat sich an Recht zu halten. Auch wenn die Verpackung weiß ist. Auch wenn die Präsentation weich ausgeleuchtet ist. Auch wenn das Wort „privacy“ in jeder zweiten Folie steht. Gesetz ist nicht optional, nur weil ein Konzern sein Interface hübsch animiert. Und besonders dreist ist diese unterschwellige Drohung: Dann bekommt ihr eben die Funktion nicht. Ja. Und? Dann bekommt Apple eben in der EU weniger KI-Glanz auf seine iPhones. Dann fehlt ein Feature. Dann müssen sie erklären, warum ein teures Gerät in Europa weniger kann. Nicht die EU. Apple. Denn Apple verkauft diese Geräte hier. Apple nimmt hier Geld. Apple profitiert von diesem Markt. Europa machte zuletzt einen erheblichen Anteil an Apples Umsatz aus; Reuters nennt fast 27 Prozent des Konzernumsatzes im letzten Geschäftsjahr für Europa. Also bitte nicht so tun, als sei die EU irgendein kleiner Sonderfall, den man beleidigt ignorieren kann. Das ist ein riesiger Markt. Mit Bürgern. Mit Regeln. Mit Datenschutz. Mit Wettbewerbsrecht. Mit Rechten. Und ja, genau das ist gut. Man kann über Details des DMA streiten. Natürlich. Regulierung ist nie perfekt. Manchmal sperrig. Manchmal langsam. Manchmal technisch nicht schön. Aber die Grundidee ist richtig: Gatekeeper sollen ihre Macht nicht einfach benutzen dürfen, um Märkte zuzumauern. Und Apple ist ein Gatekeeper. Ein sehr hübscher. Ein sehr profitabler. Ein sehr kontrollsüchtiger. Aber eben ein Gatekeeper. Wer die Plattform kontrolliert, kontrolliert die Möglichkeiten anderer. Und wenn KI-Assistenten der nächste zentrale Zugang zu Apps, Diensten und Daten werden, dann ist es völlig richtig, jetzt nicht erst in zehn Jahren aufzuwachen und zu sagen: Hoppla. Wieder ein Monopol. Wieder zu spät. Wieder schade. Apple soll Siri AI bringen. Gern. Aber rechtskonform. Sicher. Datenschutzfreundlich. Interoperabel. Ohne Ausnahmebonus. Ohne „trust us“. Ohne Erpressungsdramaturgie. Und wenn Apple das nicht hinbekommt, dann ist das nicht Europas Schuld. Dann ist das Apples Problem. Vielleicht sollte der Konzern weniger Zeit damit verbringen, EU-Regulierung als Bedrohung zu inszenieren, und mehr Zeit damit, eine Lösung zu bauen, die Rechte, Datenschutz und Wettbewerb respektiert. Sollte bei einer der reichsten Firmen der Welt drin sein. Angeblich können die ja Technik. Und bis dahin? Kein Siri AI auf EU-iPhones? Okay. Wir werden überleben. Irgendwie. Mit Suchmaschine. Mit Apps. Mit echten Menschen. Mit Tippen. Mit einer Siri, die weiterhin auf bewährtem Niveau danebenliegt. Apple droht der EU mit dem Entzug eines Features, das sehr viele Nutzer nicht einmal vermissen werden. Das ist kein Druckmittel. Das ist ein sehr teurer Trotz. Und am Ende bleibt nur: Die EU schützt Regeln. Apple schützt Kontrolle. Und Siri? Siri hat leider nicht verstanden, warum wir dafür unsere Rechte aufgeben sollten.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 19/06/2026
Elon Musk teilt nach einem Messerangriff einen Post von Tommy Robinson und schreibt, nur wiederholte und laute Proteste würden etwas ändern. Natürlich nennt er das nicht Hetze. Er nennt es vermutlich Freiheit.
codeundkram.de
Musk, X und der Brandbeschleuniger mit WLAN
Elon Musk hat mal wieder etwas geteilt. Natürlich. Weil dieser Mann offenbar glaubt, eine globale Plattform sei vor allem dafür da, seine politische Impulskontrolle öffentlich scheitern zu lassen. Nach einem Messerangriff in Belfast teilte Musk auf X einen Beitrag des britischen Rechtsextremisten Tommy Robinson. Robinson rief darin zu Protesten in Großbritannien auf; Musk kommentierte sinngemäß, nur wiederholte und laute Proteste würden etwas ändern. Mehrere Medien berichten zudem über Kritik an einer ZDF-Formulierung, die Musk direkter mit Gewaltaufrufen verband, woraufhin das ZDF seine Formulierung später als „unpräzise“ beziehungsweise missverständlich bezeichnete. Und ja. Man kann darüber streiten, ob Musk selbst wortwörtlich zu Gewalt aufgerufen hat. Hat er so offenbar nicht. Das muss man sauber trennen. Aber das macht die Sache nicht plötzlich harmlos. Denn ein Mann mit riesiger Reichweite teilt in einer aufgeheizten Lage den Post eines Rechtsextremisten und schreibt dann, laute Proteste seien nötig. Das ist nicht neutral. Das ist nicht zufällig. Das ist nicht „nur eine Meinung“. Das ist ein Benzinkanister. Musk spielt seit Jahren dieses Spiel: Er wirft etwas in den Raum, tut danach so, als sei alles nur freie Rede, Meme-Kultur oder berechtigtes Fragenstellen, und wenn es eskaliert, waren natürlich wieder alle anderen hysterisch. Klar. Der arme Milliardär. Missverstanden. Schon wieder. Nur leider ist Musk nicht irgendein Onkel im Kommentarbereich, der abends zwischen Bier und Capslock den Untergang des Abendlandes in ein Forum hämmert. Musk besitzt die Plattform. Musk kontrolliert den Verstärker. Musk hat Reichweite, Geld, Macht und ein Publikum, das längst gelernt hat, jeden seiner politischen Reflexe als Signal zu lesen. Wenn so jemand den Beitrag eines Rechtsextremisten teilt, ist das nicht einfach ein Retweet. Das ist ein Schub. Ein Push. Ein Verstärker. Ein „schaut mal hier“. Und genau deshalb ist dieses ewige Verstecken hinter „Ich habe ja nur geteilt“ so lächerlich. Nein. Du hast nicht nur geteilt. Du hast verstärkt. Mit voller Absicht oder unfassbarer Verantwortungslosigkeit. Beides ist schlecht. Musk ist inzwischen die personifizierte Kommentarspalte mit Raketenfirma. Ein Mann, der sich gern als Freiheitskämpfer inszeniert, aber in der Praxis immer wieder genau jene Stimmen nach vorne trägt, die aus Angst, Wut und Ressentiment Reichweite bauen. Immer dieses Muster. Erst Empörung. Dann Zuspitzung. Dann Opferrolle. Dann Anwalt. Dann wieder X-Post. Ein endloser Kreis aus Ego, Plattformmacht und politischem Kerosin. Und natürlich passt das wunderbar zu Trump. Diese ganze neue Rechtsaußen-Unterhaltungsindustrie lebt davon, dass man Grenzen verschiebt, Begriffe verdreht und danach beleidigt tut, wenn jemand sagt: Das war gerade gefährlich. Trump macht das seit Jahren. Musk macht das inzwischen mit Internet-Infrastruktur. Der eine verkauft Wut als Patriotismus. Der andere verkauft Verstärkung als Meinungsfreiheit. Beide tun so, als seien sie Rebellen gegen das System, während sie selbst System, Bühne, Lautsprecher und Kasse in Personalunion sind. Sehr mutig. Sehr anti-establishment. Fast romantisch. Das besonders Perverse: Nach Gewalttaten gibt es immer diesen kurzen Moment, in dem man Verantwortung, Fakten und Zurückhaltung bräuchte. Also genau das Gegenteil von Social Media. Man bräuchte Einordnung. Ermittlung. Klarheit. Keine Pauschalisierung. Keine Menschenjagd-Rhetorik. Keinen digitalen Mob, der in Sekunden weiß, wer schuld ist und wer jetzt „endlich“ auf die Straße muss. Aber auf X passiert natürlich das Gegenteil. Ein Video. Ein Gerücht. Ein rechtsextremer Deutungsrahmen. Ein Milliardär mit Sendungsbewusstsein. Fertig ist die Eskalationssuppe. Und danach sitzen alle da und diskutieren, ob der eine Satz jetzt juristisch gerade noch okay war. Als wäre das der einzige Maßstab. Juristisch vielleicht nicht direkt Gewaltaufruf. Politisch trotzdem toxisch. Gesellschaftlich trotzdem brandgefährlich. Menschlich trotzdem armselig. Es ist diese alte Ausrede der Plattformradikalen: „Ich habe doch nur Fragen gestellt.“ „Ich habe doch nur geteilt.“ „Ich habe doch nur gesagt, dass Protest nötig ist.“ Ja. Und zufällig immer in die gleiche Richtung. Zufällig immer mit den gleichen Akteuren. Zufällig immer dann, wenn Stimmung gegen Minderheiten, Migranten oder politische Gegner gemacht werden kann. Wie praktisch. Musk weiß, was Reichweite bedeutet. Natürlich weiß er das. Er hat eine der größten Kommunikationsplattformen der Welt gekauft und in ein politisches Megafon mit kaputtem Schalldämpfer verwandelt. Wer so viel Reichweite hat, hat Verantwortung. Nicht moralisch als Deko. Sondern real. Weil Worte dort nicht einfach Worte bleiben. Sie werden geteilt. Gerahmt. Emotionalisiert. Ausgelegt. Weitergedreht. Und irgendwann steht irgendwo eine Gruppe Menschen auf der Straße und glaubt, sie verteidige gerade „das Volk“, obwohl sie in Wahrheit nur den Algorithmus mit Füßen bekommen hat. Das ist der Punkt. X ist längst nicht mehr nur eine Plattform. X ist eine Maschine zur Erregungsverstärkung. Und Musk sitzt nicht nur daneben. Er füttert sie. Man muss ihn dafür nicht falsch zitieren. Man muss ihm keine Worte in den Mund legen, die er so nicht geschrieben hat. Das ist journalistisch unsauber und hilft am Ende sogar ihm, weil er sich dann wieder als Opfer darstellen kann. Man kann ihn auch einfach korrekt kritisieren. Das reicht völlig. Er hat den Post eines Rechtsextremisten verstärkt. Er hat in einer aufgeheizten Lage zu wiederholtem, lautem Protest ermutigt. Er nutzt seine Plattform immer wieder, um rechte Erzählungen zu normalisieren. Und er tut danach so, als sei jede Kritik daran ein Angriff auf Freiheit. Das ist schon schlimm genug. Da braucht man nichts dazuerfinden. Die Wahrheit ist ausreichend hässlich. Musk ist kein genialer Außenseiter, der zufällig mal über die Stränge schlägt. Musk ist ein reichweitenstarker Brandbeschleuniger mit Ego-Problem. Ein Mann, der soziale Spannungen wie Content behandelt. Ein Plattformbesitzer, der immer wieder so tut, als seien die Folgen seiner Verstärkung nicht sein Problem. Aber genau das sind sie. Wer das Megafon besitzt, kann sich nicht wundern, wenn alle hören, was er verstärkt. Und wenn dieses Megafon regelmäßig in Richtung rechter Hetze zeigt, dann ist das kein Zufall mehr. Dann ist das ein Muster. Ein sehr lautes. Und sehr gefährliches.
001
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 19/06/2026
Wenn im Freizeitpark der Strom ausfällt, sieht man nicht nur, wie gut Technik funktioniert. Man sieht auch, wie ernst ein Park seine Gäste nimmt. Europa-Park: längere Öffnung. Phantasialand: gefühlt Schulterzucken.
codeundkram.de
Stromausfall im Park. Kundenbindung auch.
Ein Stromausfall im Freizeitpark ist Mist. Für Gäste. Für Mitarbeitende. Für Technik. Für den ganzen Ablauf. Da steht plötzlich alles still, was sonst kreischt, fährt, blinkt, dampft und für sehr viel Eintrittsgeld bitte möglichst zuverlässig funktionieren soll. Kann passieren. Technik fällt aus. Netze fallen aus. Bagger finden Kabel. Störche setzen Hochspannungsleitungen in Brand. Das Leben ist kreativ, wenn es Freizeitparkbesuche ruinieren möchte. Aber der eigentliche Unterschied zeigt sich danach. Nicht beim Ausfall selbst. Sondern beim Umgang damit. Und genau da wird es interessant. Beim Europa-Park kam es Ende Mai zu einem kurzzeitigen Stromausfall in Rust. Laut SWR waren zeitweise strombetriebene Attraktionen und Online-Systeme betroffen; ein Großteil der Bahnen konnte in die Station fahren, einige Fahrgäste mussten evakuiert werden. Danach wurden die Attraktionen schrittweise wieder in Betrieb genommen — und der Park verlängerte die Öffnungszeit um 1,5 Stunden bis 19:30 Uhr. Das ist Kundenservice. Nicht perfekt. Nicht weltbewegend. Aber sichtbar. Da sagt ein Park sinngemäß: Ja, war blöd. Ihr habt Zeit verloren. Wir hängen hinten etwas dran. Fertig. Kein Roman. Keine Ausrede. Kein „Wir bedauern die Unannehmlichkeiten“ mit dem emotionalen Nährwert einer kalten Pommes. Einfach: länger offen. So schwer ist das offenbar nicht. Und dann schaut man aufs Phantasialand. Wenn dort bei einem Ausfall nichts kommt — keine längere Öffnung, keine erkennbare Kompensation, kein kleines Zeichen von „wir haben verstanden, dass euer Besuch gerade teurer Stillstand war“ — dann ist das Kundenbindung auf Kellertreppen-Niveau. Minus tausend. Natürlich muss man differenzieren. Dauer des Ausfalls. Ursache. Sicherheitsprozesse. Wetter. Personal. Lärmschutz. Genehmigungen. Öffnungszeiten. Alles möglich. Alles relevant. Aber für den Gast bleibt am Ende ein sehr einfacher Eindruck: Ich habe viel bezahlt. Ich hatte weniger Erlebnis. Und der Park sagt gefühlt: Tja. Das ist gefährlich. Nicht technisch. Emotional. Denn Freizeitparks verkaufen nicht nur Fahrgeschäfte. Sie verkaufen Erwartung. Vorfreude. Tag geplant. Anfahrt. Hotel vielleicht. Parkgebühr. Essen. Merch. Kinder, die seit Wochen von der einen Attraktion reden. Und dann fällt ein Teil des Tages aus. Da kann der Park nichts dafür, wenn der Strom extern weg ist. Aber er kann sehr wohl etwas dafür, wie er danach kommuniziert. Und ob er Kulanz zeigt. Der Europa-Park hat bei seinem Stromausfall genau das gemacht, was Gäste verstehen: verlorene Zeit zumindest teilweise zurückgeben. Die Stromversorgung war laut Berichten zwar schnell wieder da, aber bis Systeme hochfahren, Attraktionen geprüft werden und Betrieb wieder läuft, vergeht eben Parkzeit. Also wurde verlängert. Das ist nicht nur nett. Das ist schlau. Weil sich Gäste genau daran erinnern. Nicht nur an den Ausfall. Sondern daran, ob sie ernst genommen wurden. Beim Phantasialand hat man öfter das Gefühl: Der Park ist großartig, solange alles läuft. Thematisierung, Attraktionen, Atmosphäre — alles stark. Aber Kundenservice? Manchmal wirkt das wie ein Pflichtmodul im Keller, das nur geöffnet wird, wenn die Excel-Tabelle nickt. Und ja, früher gab es im Phantasialand bei Stromausfällen offenbar durchaus Kulanz: Beim großen Stromausfall 2015 berichtete der Kölner Stadt-Anzeiger, Besucher hätten ihr Geld zurück oder Ersatzkarten erhalten. Also geht es ja. Oder ging zumindest mal. Umso mehr stellt sich die Frage: Warum heute nicht wenigstens irgendein sichtbares Zeichen? Ein Getränkegutschein. Ein kleiner Rabatt. Eine verlängerte Öffnung, wenn möglich. Ein Comeback-Angebot. Ein ehrlicher Hinweis. Irgendetwas. Nicht, weil der Park für jedes externe Problem haften muss wie ein Versicherungsautomat mit Achterbahn. Sondern weil Kulanz kein Schuldeingeständnis ist. Kulanz ist Kundenbindung. Kulanz sagt: Wir wissen, dass euer Tag gelitten hat. Wir sehen euch. Wir sind nicht nur da, wenn ihr Tickets kauft. Das ist der Unterschied zwischen „Gast“ und „Transaktion“. Und genau da entscheidet sich, ob Menschen beim nächsten Mal sagen: Kann passieren, aber die haben sich gekümmert. Oder: War denen offenbar egal. Das Phantasialand ist nicht billig. Kein Freizeitpark ist heute billig, aber Phantasialand schon gar nicht. Wer mit Familie kommt, Anfahrt, Parken, Essen und vielleicht Hotel bezahlt, legt keinen symbolischen Betrag auf den Tisch. Das ist ein geplanter Ausflug mit Kontobewegung. Da darf man erwarten, dass der Park im Störfall nicht nur Sicherheit kann — was selbstverständlich ist — sondern auch Service. Sicherheit ist Pflicht. Kulanz ist Haltung. Und Kundenservice ist nicht nur der Moment, in dem alles glatt läuft. Da braucht man ihn kaum. Kundenservice zeigt sich dann, wenn etwas schiefgeht. Wenn Attraktionen stillstehen. Wenn Gäste warten. Wenn Kinder enttäuscht sind. Wenn aus einem teuren Tag ein halber Tag mit Fragezeichen wird. Dann zeigt sich, ob ein Park Gäste langfristig binden will — oder ob er hofft, dass sie beim nächsten Mal trotzdem wiederkommen, weil Taron halt Taron ist. Das ist kurzfristig vielleicht sogar realistisch. Aber langfristig arrogant. Denn Freizeitparks leben von Emotionen. Und negative Emotionen kleben. Sehr gut sogar. Man vergisst vielleicht, wie gut die Pommes waren. Man vergisst nicht, wenn man sich nach einem Ausfall wie egal behandelt fühlt. Europa-Park hat in dem Fall gezeigt, wie man es machen kann: Ausfall, Betrieb wieder hochfahren, Öffnungszeit verlängern. Nicht kompliziert. Nicht revolutionär. Einfach ein Signal. Phantasialand könnte daraus lernen. Nicht bei jeder Kleinigkeit. Nicht bei jedem kurzen technischen Stopp. Nicht bei „Chiapas war zehn Minuten down, ich möchte jetzt den Park geschenkt“. Aber bei größeren Ausfällen, die den Besuch spürbar treffen, braucht es mehr als Schulterzucken mit Parkplan. Denn sonst bleibt genau dieser Eindruck: Beim Bezahlen ist der Gast wichtig. Beim Problem ist er Aufwand. Und das ist kein Kundenservice. Das ist Kundenbindung im freien Fall. Mit Bügelkontrolle.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 14/06/2026
IPv6 sollte längst normal sein. Stattdessen hängen wir immer noch an IPv4, NAT, Portfreigaben, CGNAT und Workarounds wie an einem alten Verlängerungskabel mit Wackelkontakt. Zeit, das mal sauber auseinanderzunehmen.
codeundkram.de
IPv6: Die Zukunft, die seit 25 Jahren im Flur steht
IPv6 ist diese Zukunft, die seit Jahrzehnten angekündigt wird. Immer bald. Immer wichtig. Immer notwendig. Immer „jetzt aber wirklich“. Und trotzdem sitzen wir immer noch überall mit IPv4, NAT, Portfreigaben, CGNAT, Workarounds, DynDNS, Tunnel-Gedöns und diesem besonderen Gefühl, dass das Internet zwar global ist, aber zu Hause an einer IP-Adresse hängt, die man sich mit halbem Stadtteil und drei Nachbarn teilt. Sehr modern. IPv6 sollte das alles lösen. Mehr Adressen. Kein NAT-Zwang. Saubere Ende-zu-Ende-Kommunikation. Bessere Autokonfiguration. Modernere Netzwerke. Klingt gut. Ist auch gut. Und trotzdem behandeln viele IPv6 immer noch wie einen alten Karton im Keller: „Ja, müsste man sich mal drum kümmern.“ Spoiler: Ja. Müsste man. ## Inhaltsverzeichnis 1. Warum IPv4 nicht mehr reicht 2. Was IP-Adressen überhaupt sind 3. IPv4, NAT und die große Adressknappheit 4. Was IPv6 anders macht 5. IPv6-Adressen sehen komisch aus 6. Dual Stack: Die Übergangsrealität 7. SLAAC, DHCPv6 und Prefix Delegation 8. Firewall statt NAT 9. DNS und IPv6 10. Homelab und IPv6 11. Typische Fehler 12. Warum IPv6 trotzdem nervt 13. Fazit * * * ## 1. Warum IPv4 nicht mehr reicht IPv4 war lange genug. Wirklich. IPv4 hat viel getragen. Webseiten. E-Mail. Streaming. Onlinebanking. Katzenbilder. Behördenportale, die nur im Internet Explorer wirklich leiden wollten. Aber IPv4 hat ein Problem: Es gibt zu wenige Adressen. Eine IPv4-Adresse sieht so aus: 192.168.178.42 Sie besteht aus 32 Bit. Das ergibt theoretisch rund 4,3 Milliarden Adressen. Klingt viel. War es früher auch. Damals, als Computer noch beige waren, Handys keine kleinen Überwachungsplatten mit Kamera und Kühlschränke noch nicht der Meinung waren, mit der Cloud sprechen zu müssen. Heute ist das lächerlich wenig. Menschen haben Smartphones, Tablets, Laptops, Smart-TVs, Konsolen, Kameras, Lampen, Thermostate, Autos, Uhren, Lautsprecher, Türklingeln und wahrscheinlich bald Zahnbürsten mit Firmware-Update. Alles will ins Netz. Alles braucht Adressen. IPv4 sagt: > Ich hätte da noch einen halben Kaugummi und drei Büroklammern. Das reicht nicht. Also hat man angefangen zu tricksen. Natürlich. Das Internet ist im Kern auch nur ein sehr großer Haufen Tricks, der erstaunlich stabil wirkt, solange niemand zu genau hinschaut. * * * ## 2. Was IP-Adressen überhaupt sind Eine IP-Adresse ist die Adresse eines Geräts in einem Netzwerk. Nicht besonders romantisch. Aber wichtig. Wenn dein Laptop eine Webseite aufruft, muss irgendwo klar sein: * Von wo kommt die Anfrage? * Wohin soll die Antwort? * Welcher Server ist gemeint? * Welches Gerät soll die Daten bekommen? Ohne IP-Adresse keine Zustellung. Das ist wie Post ohne Adresse. Nur schneller. Und mit mehr Paketverlust. Im Heimnetz hat dein Router meistens eine private IPv4-Adresse wie: 192.168.178.1 Dein Laptop hat vielleicht: 192.168.178.34 Dein NAS: 192.168.178.42 Dein Smart-TV: 192.168.178.57 Diese privaten Adressen funktionieren nur intern. Im Internet sind sie nicht eindeutig. Millionen Heimnetze verwenden `192.168.178.x`, `192.168.1.x` oder `10.x.x.x`. Das ist erlaubt. Aber nach außen braucht dein Anschluss trotzdem eine öffentliche Adresse. Und genau da beginnt das NAT-Gedöns. * * * ## 3. IPv4, NAT und die große Adressknappheit NAT steht für **Network Address Translation**. NAT ist einer dieser Tricks, die das Internet gerettet und gleichzeitig komplizierter gemacht haben. Die Idee: Intern haben viele Geräte private Adressen. Nach außen nutzt der Router eine öffentliche IPv4-Adresse. Wenn dein Laptop ins Internet geht, merkt sich der Router: > Diese Anfrage kam intern von Gerät 192.168.178.34. Wenn die Antwort zurückkommt, leite ich sie wieder dorthin. Das funktioniert. Meistens. Für normales Surfen ist NAT völlig okay. Aber NAT ist kein Sicherheitskonzept. Auch wenn manche das gern glauben. NAT ist vor allem ein Adressspartrick. Ein Workaround. Ein sehr erfolgreicher Workaround, ja. Aber trotzdem ein Workaround. Richtig hässlich wird es, wenn man von außen auf einen Dienst zu Hause zugreifen möchte. Also zum Beispiel: * Home Assistant * Nextcloud * WireGuard * Vaultwarden * Jellyfin * irgendein Dashboard, das man nur „kurz testen“ wollte Dann braucht man Portfreigaben. Also sagt man dem Router: Wenn von außen jemand auf Port 443 kommt, leite das an 192.168.178.42 weiter. Das funktioniert. Bis es nicht funktioniert. Dann debuggt man Router, Firewall, Dienst, DNS, Zertifikat, DynDNS und sich selbst. Noch lustiger wird es mit CGNAT. CGNAT steht für **Carrier Grade NAT**. Das bedeutet: Nicht nur du machst NAT zu Hause, sondern dein Provider macht nochmal NAT auf seiner Seite. Du hast dann gar keine eigene öffentliche IPv4-Adresse mehr. Du bist hinter einer Provider-NAT-Schicht. Also NAT hinter NAT. Netzwerkmatroschka. Von außen erreichbare Dienste? Schwierig. Portfreigaben? Kannste machen. Bringt nur nichts, wenn der Provider dich vorher schon hinter seine Wand gestellt hat. CGNAT ist wie eine Haustür, bei der du innen stolz ein Schloss einbaust, aber die Tür steht in einem fremden Flur, zu dem du keinen Schlüssel hast. * * * ## 4. Was IPv6 anders macht IPv6 löst das Adressproblem radikal. Eine IPv6-Adresse hat 128 Bit. Das ist sehr viel. Nicht „ein bisschen mehr“. Nicht „endlich ein paar Adressen mehr“. Sondern absurd viel. So viel, dass man wieder jedem Gerät eine eigene öffentliche Adresse geben kann. Nicht nur jedem Haushalt. Nicht nur jedem Router. Jedem Gerät. Laptop. Handy. NAS. Server. Lichtschalter. Kühlschrank, wenn er unbedingt seine Gefühle ins Internet schreien muss. Damit entfällt der Zwang zu NAT. Das heißt nicht, dass jedes Gerät plötzlich offen im Internet steht. Das heißt nur: Es kann eindeutig adressiert werden. Ob es erreichbar ist, entscheidet die Firewall. Und genau das ist der wichtige Unterschied. IPv4 mit NAT: > Ich kann dich gar nicht direkt erreichen, weil dein Router übersetzt. IPv6 mit Firewall: > Ich könnte dich adressieren, aber deine Firewall sagt nein. Das ist sauberer. Ehrlicher. Und am Anfang für viele ungewohnt. Weil sie NAT jahrelang mit Sicherheit verwechselt haben. NAT war nie die Haustür. NAT war eher ein unübersichtlicher Hausflur, in dem Besucher zufällig nicht wussten, welche Wohnung gemeint ist. Die Haustür ist die Firewall. Und bei IPv6 muss man diese Haustür bewusst ordentlich konfigurieren. * * * ## 5. IPv6-Adressen sehen komisch aus IPv6-Adressen sehen erst einmal aus, als hätte jemand beim Tippen einen kleinen Zusammenbruch gehabt. Beispiel: 2001:db8:85a3:0000:0000:8a2e:0370:7334 Schön ist anders. Aber man kann sie verkürzen. Führende Nullen innerhalb eines Blocks dürfen weg: 2001:db8:85a3:0:0:8a2e:370:7334 Eine zusammenhängende Reihe von Null-Blöcken darf einmal durch `::` ersetzt werden: 2001:db8:85a3::8a2e:370:7334 Das sieht immer noch nicht aus wie etwas, das man sich freiwillig auf einen Zettel schreibt. Aber dafür gibt es DNS. Niemand möchte IPv6-Adressen auswendig lernen. Niemand sollte IPv6-Adressen auswendig lernen. Das wäre ein Hilferuf. Man nutzt Namen: server.example.de nas.example.de home.example.de Und DNS zeigt dann auf IPv6-Adressen. Bei IPv4 heißt der DNS-Eintrag **A-Record**. Bei IPv6 heißt er **AAAA-Record**. Warum AAAA? Weil IPv6 viermal so lang ist wie IPv4. Humor im Netzwerkbereich ist selten warm. * * * ## 6. Dual Stack: Die Übergangsrealität Wir leben nicht in einer reinen IPv6-Welt. Leider. Wir leben in einer Übergangswelt. Seit Jahren. Vielleicht seit Jahrzehnten. Willkommen im Internet: Übergang als Dauerzustand. Viele Anschlüsse nutzen **Dual Stack**. Das bedeutet: * IPv4 ist vorhanden. * IPv6 ist vorhanden. Geräte können beides. Der Browser versucht oft, IPv6 zu nutzen, wenn verfügbar. Wenn nicht, IPv4. Das ist gut. Dual Stack ist die angenehmste Übergangsform. Man kann IPv6 nutzen, aber IPv4 funktioniert weiter. Dann gibt es **Dual Stack Lite** , kurz DS-Lite. Da bekommt man echtes IPv6, aber keine eigene öffentliche IPv4-Adresse mehr. IPv4 läuft über CGNAT beim Provider. Für normales Surfen reicht das. Für Selfhosting über IPv4 ist das nervig. Sehr nervig. Dann ist IPv6 oft der bessere Weg nach Hause. Oder VPN. Oder Tunnel. Oder ein VPS als Reverse Proxy. Oder man sitzt fluchend vor dem Router und fragt sich, warum die Portfreigabe wieder nichts bringt. Antwort: Weil du keine echte öffentliche IPv4 hast. Danke für nichts. * * * ## 7. SLAAC, DHCPv6 und Prefix Delegation IPv6 bringt neue Mechanismen für die Adressvergabe mit. Und natürlich neue Begriffe. Wäre ja sonst zu einfach. ### SLAAC SLAAC steht für **Stateless Address Autoconfiguration**. Das bedeutet: Geräte können sich selbst IPv6-Adressen geben, basierend auf Informationen, die der Router im Netz verteilt. Der Router sagt sinngemäß: Dieses Netz hat den Prefix 2001:db8:abcd:1234::/64 Das Gerät bildet daraus eine eigene Adresse. Früher oft aus der MAC-Adresse. Heute aus Datenschutzgründen meistens mit zufälligen Interface-IDs und Privacy Extensions. Das ist gut. Denn niemand braucht eine Adresse, an der man ein Gerät über lange Zeit quer durchs Internet wiedererkennt wie einen digitalen Nummernschild-Stalker. ### DHCPv6 DHCPv6 ist ähnlich wie DHCP bei IPv4, aber eben für IPv6. Es kann Adressen oder zusätzliche Informationen verteilen, zum Beispiel DNS-Server. In manchen Netzen nutzt man SLAAC für Adressen und DHCPv6 nur für Zusatzinformationen. Natürlich gibt es dabei Unterschiede zwischen Betriebssystemen. Natürlich verhalten sich nicht alle gleich. Natürlich ist das manchmal nervig. Es ist Netzwerk. Netzwerk ist immer ein bisschen Gruppentherapie mit Protokollen. ### Prefix Delegation Prefix Delegation ist im Heimnetz besonders wichtig. Dein Provider gibt deinem Router nicht nur eine einzelne IPv6-Adresse, sondern einen ganzen IPv6-Prefix. Zum Beispiel: 2001:db8:abcd:1200::/56 Dein Router kann daraus interne Netze bilden: 2001:db8:abcd:1201::/64 LAN 2001:db8:abcd:1202::/64 Gäste-WLAN 2001:db8:abcd:1203::/64 IoT 2001:db8:abcd:1204::/64 Server Das ist sauber. So sollte es sein. Nicht ein Netz für alles. Nicht Smart-TV, NAS, Arbeitslaptop, Kinder-Tablet und dubiose WLAN-Steckdose alle gemeinsam in einem digitalen Bällebad. Trennung ergibt Sinn. Ja. Ergibt. Nicht macht. * * * ## 8. Firewall statt NAT Der häufigste IPv6-Schrecksatz lautet: > Dann ist ja jedes Gerät direkt aus dem Internet erreichbar! Nein. Nicht automatisch. Es hat vielleicht eine öffentliche Adresse. Aber erreichbar ist es nur, wenn die Firewall es erlaubt. Das ist ein Unterschied. Ein wichtiger. Bei IPv6 sollte der Router eingehende Verbindungen standardmäßig blocken. Also: Ausgehend: erlaubt Eingehend: blockiert, außer explizit erlaubt Wenn du einen Dienst veröffentlichen willst, gibst du gezielt frei: Erlaube TCP 443 auf 2001:db8:abcd:1203::42 Das ist sogar sauberer als Portfreigaben mit NAT. Denn du leitest nicht irgendeinen Port auf eine interne IPv4-Adresse um. Du erlaubst gezielt Zugriff auf eine echte Adresse. Das ist konzeptionell klarer. Aber es zwingt dich auch, Firewall-Regeln zu verstehen. Und genau da wird es unbequem. Viele Router verstecken IPv6-Firewall-Regeln irgendwo zwischen „Experteneinstellungen“, „Internetfreigaben“ und „Bitte nicht anfassen, sonst ruft dich dein Haushalt böse an“. Manche Router machen es ordentlich. Manche eher nicht. Manche Providergeräte wirken, als sei IPv6 nachträglich in die Oberfläche hineingefaltet worden. Mit Gewalt. Und einem Dropdown. * * * ## 9. DNS und IPv6 Mit IPv6 wird DNS noch wichtiger. Weil sich niemand diese Adressen merken möchte. Für IPv4 nutzt man A-Records: home.example.de. A 203.0.113.42 Für IPv6 nutzt man AAAA-Records: home.example.de. AAAA 2001:db8:abcd:1203::42 Wenn ein Name sowohl A als auch AAAA hat, kann ein Client beide Wege nutzen. Das ist Dual Stack auf DNS-Ebene. Wichtig im Homelab: Wenn dein IPv6-Prefix sich ändert, ändern sich auch deine IPv6-Adressen. Das ist lästig. Viele Provider vergeben wechselnde Prefixe. Warum? Weil sie können. Und weil „stabiler Prefix für Kunden“ offenbar in manchen Produktabteilungen behandelt wird wie eine Sonderleistung mit Weihrauch. Wenn dein Prefix wechselt, müssen DNS-Einträge angepasst werden. Dafür braucht man DynDNS mit IPv6-Unterstützung. Oder man nutzt ULA intern und veröffentlicht nur gezielt. Oder man setzt auf VPN. Oder man ärgert sich. Alles valide Optionen. Die letzte ist am verbreitetsten. * * * ## 10. Homelab und IPv6 IPv6 im Homelab ist spannend. Und manchmal sehr schön. Man kann Dienste direkt adressieren. Man kann saubere Subnetze bauen. Man kann ohne IPv4-Portgefrickel arbeiten. Man kann CGNAT umgehen, wenn man echtes IPv6 hat. Ein Beispiel: Du hast einen Server: 2001:db8:abcd:1203::42 Darauf läuft ein Webdienst auf Port 443. Du setzt DNS: service.example.de AAAA 2001:db8:abcd:1203::42 Dann erlaubst du in der Firewall: TCP 443 -> 2001:db8:abcd:1203::42 Fertig. Kein NAT. Keine Portweiterleitung. Keine interne Übersetzung. Das ist schön. Fast verdächtig schön. Natürlich kommt dann TLS dazu. Reverse Proxy. DNS-01-Challenge, wenn Port 80 nicht erreichbar sein soll. Firewall. Updates. Monitoring. Und schon ist das schöne Setup wieder ein Hobby. Aber technisch ist IPv6 für Selfhosting sehr interessant. Vor allem für Menschen mit DS-Lite, die keine öffentliche IPv4 haben. Wenn der Client IPv6 kann, kann er deinen Dienst erreichen. Wenn nicht, braucht man Workarounds. Und genau deshalb ist Dual Stack immer noch praktisch. Eine reine IPv6-Veröffentlichung ist heute für manche Dienste okay, aber nicht für alles. Denn es gibt immer noch Netze ohne brauchbares IPv6. Ja. Immer noch. Wir leben in einer Welt, in der Kühlschränke online sind, aber manche Netze IPv6 behandeln wie Hexerei. * * * ## 11. Typische Fehler IPv6 ist nicht schwer. Aber ungewohnt. Und ungewohnt ist in der IT oft dasselbe wie „ich fluche erst mal“. ### Fehler 1: IPv6 ist aktiv, aber Firewall falsch Das Gerät hat eine IPv6-Adresse. DNS zeigt darauf. Von außen geht nichts. Dann blockt die Firewall. Gut. Oder schlecht, je nach Absicht. Prüfen: ping6 service.example.de Oder: curl -6 https://service.example.de Wenn DNS stimmt, aber der Dienst nicht antwortet, sind Firewall oder Dienstkonfiguration verdächtig. ### Fehler 2: Dienst lauscht nicht auf IPv6 Ein Dienst kann auf IPv4 hören, aber nicht auf IPv6. Dann bringt die schönste AAAA-Adresse nichts. Prüfen: ss -tulpen Oder: netstat -tulpen Man sucht nach Einträgen wie: :::443 Das bedeutet: hört auf IPv6. Wenn dort nur steht: 0.0.0.0:443 ist das IPv4. Je nach Anwendung muss man IPv6 explizit aktivieren. Natürlich. Warum sollte es einfach sein? ### Fehler 3: DNS zeigt auf alten Prefix Der Provider hat deinen Prefix geändert. DNS zeigt noch auf den alten. Alles tot. Sehr schön. DynDNS prüfen. Prefix prüfen. TTL prüfen. Dann Kaffee. ### Fehler 4: Privacy Extensions verwirren Geräte können mehrere IPv6-Adressen haben: * stabile Adresse * temporäre Privacy-Adresse * Link-local-Adresse * vielleicht noch ULA Das ist normal. Aber verwirrend. Ausgehende Verbindungen nutzen oft temporäre Adressen. Für Serverdienste will man stabile Adressen. Man sollte also nicht einfach irgendeine Adresse aus `ip addr` kopieren und hoffen, dass sie morgen noch da ist. Hoffnung ist kein Netzwerkdesign. ### Fehler 5: Link-local-Adressen falsch verwenden IPv6-Link-local-Adressen beginnen mit: fe80:: Sie gelten nur im lokalen Netzsegment. Sie brauchen oft eine Interface-Angabe: fe80::1234%eth0 Das sieht kaputt aus. Ist aber korrekt. Link-local ist wichtig für viele interne IPv6-Mechanismen. Aber für öffentliche Dienste ist es nicht das, was du willst. Wenn du `fe80::` in öffentliche DNS-Einträge schreibst, solltest du den Router kurz aus der Hand legen und tief durchatmen. ### Fehler 6: ICMPv6 blockiert Bei IPv4 haben viele gelernt: ICMP blocken. Ping böse. Alles böse. Bei IPv6 ist ICMPv6 wichtiger. Sehr wichtig. Neighbor Discovery, Path MTU Discovery und andere Dinge hängen daran. Wenn man ICMPv6 stumpf blockt, kann IPv6 auf sehr kreative Weise kaputtgehen. Nicht sofort. Nicht eindeutig. Sondern so halb. Und halb kaputt ist die schlimmste Art kaputt. Es lädt manchmal. Manche Seiten gehen. Manche nicht. Große Pakete spinnen. Verbindungen hängen. Debugging wird ein Hobby mit Puls. Also: ICMPv6 nicht einfach komplett wegballern, nur weil irgendein Security-Bauchgefühl aus 2004 noch nervös ist. * * * ## 12. Warum IPv6 trotzdem nervt IPv6 ist technisch sinnvoll. Aber der Alltag ist nicht immer schön. Warum? Weil wir in einer Übergangsphase leben. Und Übergangsphasen sind in der IT traditionell das Schlimmste aus beiden Welten. Man hat IPv4 noch nicht los. IPv6 ist noch nicht überall sauber. Provider machen unterschiedliche Dinge. Router können unterschiedlich viel. Firewalls verstecken Einstellungen. DynDNS ist mal gut, mal traurig. Manche Geräte können IPv6, aber nur so halb. Manche Dienste hören nicht auf IPv6. Manche Admins deaktivieren IPv6 aus Reflex, weil sie es nicht verstehen. Das ist besonders beliebt. „IPv6 macht Probleme, ich schalte es aus.“ Ja. Kann man machen. Man kann auch die Sicherung rausdrehen, wenn die Lampe flackert. Problem weg. Licht auch. IPv6 wird oft nicht deshalb deaktiviert, weil es schlecht ist. Sondern weil es unbekannt ist. Und unbekannt wirkt in der IT schnell wie Gefahr. Natürlich gibt es echte Probleme. Natürlich kann IPv6 schlecht implementiert sein. Natürlich können Provider Mist bauen. Natürlich sind wechselnde Prefixe im Homelab nervig. Natürlich ist es mühsam, zwei Protokollwelten gleichzeitig zu betreiben. Aber IPv6 dauerhaft zu ignorieren, ergibt keinen Sinn. IPv4 ist voll. NAT ist ein Workaround. CGNAT wird mehr. Und immer mehr Geräte, Dienste und Netze profitieren von sauberem IPv6. Irgendwann muss man durch. Besser heute mit Kaffee als morgen im Notfall. * * * ## 13. Fazit IPv6 ist nicht die ferne Zukunft. IPv6 ist die Zukunft, die schon lange vor der Tür steht und inzwischen vermutlich eine Beschwerde beim Vermieter einreichen könnte. IPv4 war gut. IPv4 war wichtig. IPv4 hat das Internet groß gemacht. Aber IPv4 ist voll. Und alles, was wir danach gebaut haben, war zu großen Teilen Flickwerk: NAT. Portfreigaben. CGNAT. Tunnel. Workarounds. Noch mehr NAT. Noch mehr Tricks. IPv6 bringt das Internet wieder näher an das zurück, was es eigentlich sein sollte: Geräte mit eindeutigen Adressen. Sauberes Routing. Weniger Übersetzung. Mehr Klarheit. Aber eben auch mehr Verantwortung. Ohne NAT-Versteckspiel braucht man saubere Firewalls. Ohne private IPv4-Denke muss man DNS, Prefixe und Adressierung verstehen. Ohne „läuft schon irgendwie“ braucht man ein bisschen Netzwerkdisziplin. Das klingt anstrengend. Ist es manchmal auch. Aber es lohnt sich. Gerade im Homelab. Gerade bei Selfhosting. Gerade bei DS-Lite und CGNAT. Gerade dann, wenn man nicht mehr abhängig davon sein möchte, ob der Provider einem gnädig eine öffentliche IPv4 überlässt wie ein Museumsstück mit monatlicher Gebühr. IPv6 ist nicht perfekt. Aber IPv4 ist auch nicht perfekt. IPv4 ist nur vertraut kaputt. Und vertraut kaputt fühlt sich für viele besser an, als neu ungewohnt. Das ist menschlich. Aber technisch nicht besonders schlau. Also: IPv6 nicht abschalten. Verstehen. Firewall prüfen. DNS sauber machen. Prefixe im Blick behalten. ICMPv6 nicht ermorden. Und langsam daran gewöhnen, dass IP-Adressen jetzt aussehen wie Seriennummern aus einem Science-Fiction-Film. Das Internet wird nicht einfacher. Aber wenigstens geht uns mit IPv6 nicht sofort die Adresse aus. Kleine Siege. Mit Doppelpunkten.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 13/06/2026
Niedersachsen gibt bis zu zehn Millionen Euro für eine neue Imagekampagne mit dem Slogan „Das ist groß“ aus. Ich bin Niedersachse. Und ich frage mich: Für so einen Kram ist Geld da?
codeundkram.de
Niedersachsen. Das ist teuer.
Niedersachsen hat einen neuen Slogan. **„Das ist groß.“** Aha. Das ist groß. Was genau? Der Einfall? Die Rechnung? Der Abstand zwischen politischer Selbstdarstellung und normalem Alltag? Ich bin Niedersachse. Und bei so etwas frage ich mich ernsthaft: **Für so einen Scheiß ist Geld da?** Die neue Standortkampagne soll Niedersachsen mutiger und selbstbewusster präsentieren. Der bisherige Claim „Niedersachsen. Klar.“ wird abgelöst. Für die Kampagne stehen bis Ende 2027 bis zu zehn Millionen Euro bereit; entwickelt und umgesetzt wird sie von Scholz & Friends. Zehn Millionen. Für Landesmarketing. Für Plakate. Für Slogans. Für Image. Für dieses warme Gefühl, dass irgendwo eine Agentur sehr lange auf ein Whiteboard geschaut und dann „Das ist groß“ gesagt hat. Großartig. Also wirklich. Groß. Man muss das erst mal schaffen: Ein Bundesland mit Küste, Harz, Heide, Industrie, Landwirtschaft, Wissenschaft, Häfen, Automobil, Windenergie, Städten, Dörfern, Mooren, Menschen, Problemen, Chancen und Charakter auf einen Satz einzudampfen, der klingt wie die Überschrift eines Möbelhausprospekts. „Niedersachsen. Das ist groß.“ Ja. Fläche haben wir. Danke. Wusste keiner. Vielleicht kommt als Nächstes: „Niedersachsen. Hat auch Straßen.“ Oder: „Niedersachsen. Gibt es wirklich.“ Oder gleich ganz mutig: „Niedersachsen. Joa.“ Das wäre wenigstens ehrlich. Natürlich kann man sagen: Standortmarketing ist wichtig. Fachkräfte, Investoren, Unternehmen, Sichtbarkeit. Alles richtig. Ein Bundesland darf und soll zeigen, was es kann. Niedersachsen ist wirtschaftlich, wissenschaftlich und landschaftlich tatsächlich mehr als der Durchfahrtsbereich zwischen Hamburg, Bremen und Nordrhein-Westfalen. Aber zehn Millionen Euro für eine Kampagne mit einem Slogan, bei dem viele Menschen offenbar erst mal fragen, ob das jetzt wirklich der große Wurf sein soll? Da wird es dünn. Sehr dünn. In Umfragen kam der neue Slogan eher mäßig an: Beim NDR bewerteten rund 63 Prozent von etwa 6.000 Teilnehmenden ihn negativ; bei einer HAZ-Umfrage fanden ihn knapp 80 Prozent wenig kreativ. Und genau da liegt der Punkt. Wenn man schon Millionen für Image ausgibt, sollte das Ergebnis nicht klingen, als hätte jemand „selbstbewusst, aber nicht zu konkret“ in eine KI geworfen und danach vergessen, nochmal drüberzulesen. „Das ist groß“ ist nicht mutig. Das ist weich. Unverbindlich. Glatt. Es kann alles heißen. Und genau deshalb sagt es wenig. Groß ist der Flächenanteil. Groß ist die Landwirtschaft. Groß ist die Rechnung. Groß ist vermutlich auch die Präsentation, in der erklärt wird, warum dieser Claim emotional anschlussfähig, zukunftsorientiert und identitätsstiftend ist. Natürlich. PowerPoint kann alles retten. Außer Geschmack. Besonders absurd wird es, wenn man sich anschaut, wo überall angeblich kein Geld da ist. Kommunen ächzen. Schulen bröckeln. Digitalisierung dauert. Straßen und Brücken brauchen Sanierung. ÖPNV auf dem Land ist vielerorts ein Gerücht mit Fahrplan. Kitas fehlen. Verwaltungen sind überlastet. Krankenhäuser diskutieren ums Überleben. Und irgendwo sagt das Land: Wir brauchen jetzt erst mal eine Imagekampagne. Für zehn Millionen. Mit Slogan. Das ist groß. Nein. Das ist frech. Natürlich ist das Geld zweckgebunden, geplant, haushalterisch eingeordnet und bestimmt in irgendeiner Zuständigkeit sauber begründet. Schon klar. In der Politik findet sich für jeden Topf ein Deckel und für jede Ausgabe eine Formulierung, die klingt, als sei sie alternativlos. Aber draußen kommt es anders an. Draußen kommt an: Für Werbung ist Geld da. Für echte Probleme muss man leider priorisieren. Und genau das ist dieses politische Grundrauschen, das die Leute so wütend macht. Nicht, weil niemand Werbung versteht. Nicht, weil alle gegen Standortmarketing sind. Sondern weil das Verhältnis nicht mehr stimmt. Wenn Bürger den Eindruck haben, dass ihr Alltag an jeder Ecke teurer, komplizierter und schlechter wird, dann wirkt eine millionenschwere Imagekampagne wie ein glänzendes Plakat über einem Schlagloch. Schönes Bild. Immer noch Loch. Und dann dieser Versuch, Selbstbewusstsein zu kaufen. Niedersachsen sei bisher zu bescheiden aufgetreten, hieß es sinngemäß aus der Landesregierung. Man wolle stärker zeigen, was das Land kann. Ja. Gern. Aber Selbstbewusstsein entsteht nicht durch einen Claim. Selbstbewusstsein entsteht, wenn Dinge funktionieren. Wenn Infrastruktur funktioniert. Wenn Verwaltung funktioniert. Wenn Schulen funktionieren. Wenn Digitalisierung funktioniert. Wenn Menschen merken: Dieses Land bekommt etwas geregelt. Dann braucht es nicht zehn Millionen Euro, um „Das ist groß“ an eine Wand zu schreiben. Dann sagen die Leute das vielleicht sogar selbst. Ganz ohne QR-Code. Ganz ohne Agentur. Ganz ohne Kampagnenvideo mit bedeutungsschwerem Blick auf Traktoren, Häfen, Windräder und Menschen, die wahrscheinlich gerade sehr authentisch ins Gegenlicht schauen. Und ja, natürlich gibt es gute Bilder aus Niedersachsen. Natürlich kann man damit werben. Agrarland. Industrieland. Energieland. Küstenland. Wissenschaft. Sport. Kultur. Alles da. Aber wenn am Ende nur „Das ist groß“ hängen bleibt, dann ist das ungefähr so präzise wie ein Navi, das sagt: „Da vorne irgendwo.“ Hilfreich? Mittel. Teuer? Offenbar. Vielleicht bin ich da zu norddeutsch. Vielleicht fehlt mir die emotionale Offenheit für Landesclaims. Vielleicht habe ich einfach zu wenig Begeisterung für Sätze, die aussehen, als hätte man sie erst auf eine Tasse, dann auf ein Roll-up und dann auf einen Fördermittelantrag geschrieben. Aber ich bleibe dabei: Für zehn Millionen darf mehr kommen als ein Satz, der nach warmem Agenturwasser schmeckt. Niedersachsen ist groß. Ja. Aber groß ist nicht automatisch gut. Groß kann auch ein Problem sein. Groß kann ein Haushaltsloch sein. Groß kann ein Sanierungsstau sein. Groß kann der Abstand zwischen Landtag und Lebensrealität sein. Und groß ist vor allem die Frechheit, so etwas als Zukunftsinvestition zu verkaufen, während überall sonst erklärt wird, man müsse sparen, priorisieren, kürzen, warten oder Verständnis haben. Ich bin Niedersachse. Ich mag dieses Land. Gerade deshalb nervt mich dieser Kram. Niedersachsen braucht kein teures Selbstlob mit Punkt. Niedersachsen braucht funktionierende Infrastruktur, gute Schulen, ordentliche Digitalisierung, verlässliche Verwaltung, bezahlbares Leben und eine Politik, die nicht jedes Problem mit einem Claim zukleistert. „Das ist groß.“ Ja. Die Rechnung auch. Und der Ärger darüber erst recht.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 12/06/2026
Trump Mobile verkauft ein goldenes America-First-Phone, das laut Teardown praktisch ein leicht modifiziertes HTC U24 Pro ist. Patriotismus mit Goldlack und Lieferkette aus Fernost. Kannste dir nicht ausdenken.
codeundkram.de
America First. Phone aus China. Läuft.
Trump Mobile hat ein Smartphone. Natürlich in Gold. Natürlich mit Patriotismus. Natürlich mit ganz viel „America First“-Gefühl. Und natürlich stellt sich am Ende heraus: Das Ding ist laut Teardown praktisch ein leicht modifiziertes **HTC U24 Pro**. Also ein bereits bekanntes Smartphone mit neuem Anstrich, anderer Rückseite und sehr viel politischem Parfüm obendrauf. iFixit hat das T1 Phone zerlegt und per CT-Scan sowie Bauteilvergleich gezeigt, dass es intern fast exakt dem HTC U24 Pro entspricht; sogar ein Mainboard-Tausch zwischen beiden Geräten funktionierte. Kannste dir nicht ausdenken. Oder doch. Eigentlich ist es sogar so erwartbar, dass es schon wieder langweilig wäre, wenn es nicht so unfassbar dreist wäre. Da trommelt man jahrelang „America First“, wettert gegen China, Zölle hier, nationale Industrie da, amerikanische Jobs, amerikanische Werte, amerikanische Größe, amerikanische wasauchimmer. Und dann kommt das große patriotische Telefon. Ausgerechnet ein Smartphone. Die Gerätekategorie, bei der jeder halbwegs wache Mensch weiß, dass Lieferketten global sind, Komponenten aus zig Ländern kommen und echte US-Fertigung ungefähr so wahrscheinlich ist, wie ein ehrlicher Rabattcode von einem Finanz-Influencer. Aber hey. Goldlack drauf. Flagge drauf. Trump drauf. Fertig ist das Freiheitsbrett. Trump Mobile hatte das Gerät ursprünglich mit sehr starken US-Bezügen beworben, unter anderem mit Formulierungen rund um „Made in America“ beziehungsweise „built in the United States“. Diese Aussagen wurden später abgeschwächt; Fachmedien verweisen dabei auf die strengen FTC-Regeln für echte „Made in USA“-Angaben. Ach. Plötzlich doch nicht so made. Mehr so: assembled, inspired, values, freedom, bald eagle, Marketingnebel. Das ist dieser typische Punkt, an dem aus einer klaren Aussage eine weichgekochte Formulierung wird. Nicht mehr: „Gebaut in den USA.“ Sondern eher: „Irgendwie amerikanisch im Herzen, wenn man fest genug daran glaubt.“ Sehr schön. Ein Telefon mit amerikanischen Werten. Welche genau? Gold? Branding? Aufpreis? Widerspruchsfreiheit? Falscher Flagge auf der Rückseite, weil offenbar selbst der Patriotismus nur White-Label ist? Denn technisch scheint das Ding vor allem eins zu sein: ein umgelabeltes HTC U24 Pro mit ein paar Änderungen. Laut Teardown unterscheiden sich Details wie Blitzposition, Lautsprechergitter und Speicherzulieferer; der Akku ist etwas größer, lädt aber nur mit 30 Watt statt 60 Watt beim HTC-Vorbild. Also: weniger Schnellladen, mehr Show. Passt. Das Smartphone-Äquivalent zu einem Pickup mit Flagge, der beim ersten Bordstein Geräusche macht. Und besonders hübsch ist natürlich der Fertigungsteil. HTC ist taiwanisch, hat sein Smartphone-Geschäft stark zurückgefahren, und iFixit beziehungsweise andere Berichte sehen Hinweise darauf, dass beide Geräte aus derselben Drittanbieterfertigung stammen könnten; die Lieferkette wird mit China beziehungsweise chinesischer Fertigung in Verbindung gebracht. America First. Manufacturing elsewhere. Marketing everywhere. Das ist nicht nur Heuchelei. Das ist Heuchelei mit SIM-Schacht. Und ja, natürlich ist fast kein Smartphone wirklich komplett aus einem Land. Das ist genau der Punkt. Wer moderne Elektronik bauen will, hängt an globalen Lieferketten. Chips, Speicher, Displays, Kameras, Akkus, Gehäuse, Montage, Test, Logistik. Alles verteilt. Alles komplex. Aber dann sollte man vielleicht nicht so tun, als könne man per Goldfarbe und Wahlkampfrhetorik ein echtes US-Phone aus dem Boden stampfen. Man kann nicht gleichzeitig China zum wirtschaftlichen Endgegner erklären und dann ein Gerät verkaufen, das offenbar genau von dieser globalen Fertigungsrealität lebt. Also man kann schon. Man sollte sich nur nicht wundern, wenn alle lachen. Oder würgen. Je nach Tagesform. Das eigentlich Freche ist nicht einmal, dass es ein umgelabeltes Gerät ist. Rebranding gibt es ständig. ODM-Geräte, White-Label-Kram, angepasste Modelle, andere Rückseite, andere Verpackung, fertig. Nicht schön, aber bekannt. Das Freche ist die politische Verpackung. Dieses „patriotische“ Getue. Als wäre das Telefon ein Akt nationaler Wiedergeburt und nicht einfach ein goldenes Android-Gerät mit Identitätskrise. Da wird aus einem Smartphone ein Symbol gemacht. Nur leider für genau das Gegenteil von dem, was verkauft wird. Nicht Unabhängigkeit. Abhängigkeit. Nicht US-Fertigung. Globale Lieferkette. Nicht Stärke. Goldener Aufkleber auf fremder Technik. Und dann diese falsche Flaggen-Nummer, die schon beim ersten Blick auf das Gerät diskutiert wurde. Das Trump-Phone wurde in mehreren Berichten auch wegen einer merkwürdigen beziehungsweise falschen US-Flagge auf der Rückseite erwähnt. Patriotismus ist, wenn man die Flagge draufklebt. Kompetenz ist, wenn man es richtig macht. Schwierig. Aber immerhin gold. Vielleicht ist das überhaupt die Zusammenfassung: Nicht besser. Nicht amerikanischer. Nicht ehrlicher. Aber gold. Und damit sind wir wieder im Kern der Trump-Produktwelt: Es muss nicht gut sein. Es muss glänzen. Es muss den Namen tragen. Es muss ein Gefühl verkaufen. Am besten Wut, Stolz und Opferrolle in einem Karton. Das Telefon ist dabei fast egal. Es ist Merch. Technik-Merch. Ein MAGA-Hoodie mit Android. Ein Wahlkampf-Fanartikel, der zufällig telefonieren kann. Und wahrscheinlich ist genau das die Zielgruppe: Nicht Menschen, die ein gutes Smartphone suchen, sondern Menschen, die ein Statement kaufen wollen. Ein goldenes Statement. Mit vermutlich chinesischem Innenleben. Man muss es lieben. Oder eben nicht. Am Ende bleibt: Trump ruft America First. Das Telefon sieht aus wie HTC. Die Fertigung riecht nach Fernost. Die „Made in USA“-Sprache wurde weichgespült. Und der Patriotismus kommt in Gold. Sehr konsequent. Wenn man konsequent mit „komplett absurd“ verwechselt.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 12/06/2026
Der Tankrabatt läuft aus, dafür soll schärferes Kartellrecht helfen. Klingt gut, bis man merkt, dass Tankstellen schon jetzt gegen die 12-Uhr-Regel verstoßen und offenbar trotzdem munter weiterpreisen.
codeundkram.de
Tankrabatt weg. Kartellrecht soll’s richten. Natürlich.
Der Tankrabatt läuft aus. Dafür soll jetzt ein schärferes Kartellrecht helfen. Natürlich. Weil nichts Autofahrer so zuverlässig entlastet wie ein neues juristisches Werkzeug, das irgendwo in einer Behörde liegt und erst mal prüfen muss, ob der Preis vielleicht eventuell möglicherweise unangemessen hoch sein könnte. Ganz toll. Die Bundesregierung verweist auf neue Kompetenzen des Bundeskartellamts im Kraftstoffbereich; marktstarke Unternehmen sollen leichter überprüft werden können, wenn es Hinweise auf unangemessen hohe Preise gibt. Gleichzeitig gilt seit April die 12-Uhr-Regel: Tankstellen dürfen Spritpreise nur einmal täglich um 12 Uhr erhöhen, Preissenkungen sind jederzeit erlaubt. Klingt gut. Auf Papier. Da klingt immer alles gut. Auf Papier ist Deutschland digital, bezahlbar, pünktlich und gut organisiert. In der Realität stehen Pendler an der Zapfsäule und erleben jeden Tag eine kleine Börsensimulation mit Dieselgeruch. Das Problem ist doch nicht, dass es keine Regeln gibt. Das Problem ist, dass schon die bestehenden Regeln offenbar eher wie Deko behandelt werden. Die 12-Uhr-Regel sollte eigentlich für mehr Verlässlichkeit sorgen: hoch nur einmal täglich, um 12 Uhr, runter jederzeit. Das Bundeskartellamt betreibt über die Markttransparenzstelle die Erfassung der Preisänderungen; Unternehmen müssen Preisänderungen in Echtzeit melden, damit Vergleichsdienste und Behörden das Preisgeschehen nachvollziehen können. Schön. Und trotzdem gibt es Berichte über massenhaft Verstöße. Die Bundesregierung spricht zwar von einer Verstoßquote unter drei Prozent, Medienauswertungen kamen aber auf sehr hohe absolute Zahlen illegaler Preiserhöhungen, teils rund um die erlaubte Zeit herum; Verstöße können mit Bußgeldern bis zu 100.000 Euro geahndet werden. Da ist er wieder, dieser deutsche Lieblingszustand: Regel vorhanden. Verstoß vorhanden. Empörung vorhanden. Folgegefühl eher überschaubar. Wenn Tankstellen schon bei einer Uhrzeit Probleme haben, warum soll ich dann glauben, dass eine Kartellrechtsverschärfung plötzlich den großen Durchbruch bringt? 12 Uhr. Eine Uhrzeit. Keine Doktorarbeit. Keine Quantenmechanik. Keine Deutsche-Bahn-App mit Umstieg in Fulda. Einfach: Preis hoch nur um 12. Und selbst da wirkt es so, als müsse man manchen Unternehmen erst einmal erklären, dass eine Uhr kein kreatives Auslegungspapier ist. Aber klar. Jetzt kommt das Kartellrecht. Das wird bestimmt alles richten. Das Kartellrecht fährt dann vermutlich mit Blaulicht zur Zapfsäule, schaut streng auf die Preistafel und sagt: „So nicht, junger Mann.“ Und der Literpreis senkt beschämt den Kopf. Man möchte lachen. Wenn es nicht so teuer wäre. Natürlich ist ein Tankrabatt keine perfekte Lösung. Geschenkt. Der Staat subventioniert damit Verbrauch, und es bleibt immer die Frage, wie viel davon wirklich beim Kunden landet. Schon beim Maßnahmenpaket wurde diskutiert, ob Tankstellen die einmal tägliche Preiserhöhung nutzen könnten, um kräftiger zuzuschlagen; Expertinnen und Experten zweifelten an, ob die Regel tatsächlich niedrigere Preise bringt. Aber für viele Menschen ist Sprit eben kein Luxus. Nicht jeder wohnt in der Innenstadt. Nicht jeder hat eine Bahn vor der Tür. Nicht jeder kann seinen Arbeitsweg mit Lastenrad, guter Laune und urbaner Infrastruktur erledigen. Es gibt Dörfer. Schichtarbeit. Pflege. Handwerk. Pendlerstrecken. Kinderlogistik. Arzttermine. Gegenden, in denen „Nimm doch den Bus“ ungefähr so realistisch ist wie „Nimm doch den Hubschrauber“. Und dann kommt natürlich die E-Auto-Fraktion. „Kauf dir halt ein E-Auto.“ Würde ich gern. Wirklich. Wenn es gerade finanziell, praktisch, infrastrukturell und familiär passt. Tut es aber nicht immer. Ein E-Auto fällt nicht vom Himmel, nur weil Benzin teuer ist. Anschaffungskosten, Ladeinfrastruktur, Stellplatz, Wallbox, Mietwohnung, gebrauchte Modelle, Reichweite, Alltag, Finanzierung — das ist nicht für jeden mal eben erledigt. Und wenn dann wieder jemand sagt: „Wir müssen eure Verbrenner mitfinanzieren.“ Dann sage ich: Ja. Und wir finanzieren eure E-Autos auch mit. Kaufprämien. Dienstwagenprivileg. Ladeinfrastruktur. Steuervorteile. Förderprogramme. Netzausbau. Und beim ÖPNV genauso. Deutschlandticket. Regionalverkehr. Buslinien. Bahnhöfe. Infrastruktur. Alles wird irgendwie mitfinanziert. So funktioniert Staat. Überraschung. Subventionen sind offenbar nur dann schlimm, wenn sie gerade dem anderen nützen. Der E-Auto-Fahrer zeigt auf den Verbrenner. Der Autofahrer zeigt auf den ÖPNV. Der ÖPNV-Fahrer zeigt auf Straßen. Der Radfahrer zeigt auf Parkplätze. Und am Ende sitzen alle im selben Land, zahlen denselben Steuerzirkus und lassen sich gegeneinander ausspielen, während Energie- und Verkehrspolitik wieder aussieht wie ein Flickenteppich mit Zapfsäule. Natürlich müssen wir weg vom Verbrenner. Langfristig. Natürlich brauchen wir mehr E-Mobilität. Besseren ÖPNV. Bessere Radwege. Weniger Abhängigkeit vom Öl. Alles richtig. Aber Übergangspolitik muss auch Übergang können. Nicht einfach sagen: Tankrabatt weg. Kartellrecht härter. Viel Glück da draußen. Das ist keine Entlastung. Das ist ein politisches Schulterzucken mit Gesetzesnummer. Und ganz ehrlich: Wenn der Staat wirklich will, dass Menschen umsteigen, dann muss er Alternativen bauen, die funktionieren. Nicht moralisch winken. Nicht aus der Großstadtperspektive erklären, wie einfach alles wäre. Nicht Pendlern sagen, sie sollten doch bitte klimafreundlicher leiden. Sondern realistische Wege schaffen. Bezahlbare E-Autos. Ladepunkte, die nicht nur in Präsentationen existieren. ÖPNV, der nicht um 18:42 Uhr emotional Feierabend macht. Züge, die fahren. Busse, die kommen. Wohn- und Arbeitsorte, die nicht nur mit Auto sinnvoll verbunden sind. Bis dahin bleibt Sprit für viele Menschen Alltag. Teurer Alltag. Und wenn der Tankrabatt wegfällt, während Tankstellen schon bei der 12-Uhr-Regel kreativ werden, dann wirkt „verschärftes Kartellrecht“ wie ein Beruhigungstee für ein brennendes Auto. Vielleicht hilft es irgendwann. Vielleicht. Wenn geprüft wurde. Wenn Verfahren laufen. Wenn Zuständigkeiten geklärt sind. Wenn Verstöße sanktioniert werden. Wenn es wirklich weh tut. Wenn. Bis dahin steht man an der Zapfsäule, schaut auf den Preis und denkt: Der Markt regelt. Natürlich. Der Markt regelt vor allem, dass ich zahle. Und die Politik erklärt mir danach, dass sie jetzt noch genauer hinschaut. Danke. Sehr hilfreich. Vielleicht wäre der erste Schritt ganz simpel: Bestehende Regeln durchsetzen. Verstöße teuer machen. Nicht mit Portokassenbußgeldern wedeln. Nicht monatelang prüfen, bis sich niemand mehr erinnert. Sondern spürbar sanktionieren. Denn wenn eine Branche merkt, dass Regelbruch billiger ist als Regelbefolgung, dann ergibt das für sie betriebswirtschaftlich leider Sinn. Und genau das ist der Punkt. Nicht noch mehr schöne Überschriften. Nicht noch mehr Maßnahmenpakete. Nicht noch mehr „wir nehmen die Sorgen der Bürger ernst“. Sondern: Machen. Kontrollieren. Bestrafen. Und zwar so, dass es mehr weh tut als ein halber Tank. Alles andere ist Politik wie immer. Viel Ankündigung. Wenig Zapfsäule. Und am Ende zahlt der, der morgens zur Arbeit muss.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 11/06/2026
In Niedersachsen legt ein beschädigtes Datenkabel Gerichte lahm. E-Mails gehen nicht, elektronische Akten sind nicht einsehbar, Verhandlungen fallen aus. Und dann liest man: Es gibt keine zweite Datenleitung. Natürlich.
codeundkram.de
Ein Kabel. Keine zweite Leitung. Justiz macht Mittag.
Ein beschädigtes Datenkabel legt Gerichte in Niedersachsen lahm. Natürlich. Nicht ein Cyberangriff. Nicht eine komplexe Angriffskette. Nicht ein geheimnisvoller staatlicher Akteur mit Kapuze, sieben Monitoren und dramatischer Hintergrundmusik. Ein Kabel. Ein einzelnes Datenkabel wurde bei Bauarbeiten beschädigt. Betroffen ist die Verbindung zwischen dem Rechenzentrum des IT-Dienstleisters Dataport in Hamburg und den Rechenzentrumsstandorten in Celle und Hannover. Die Folge: Gerichte und Justizeinrichtungen in Niedersachsen sind nicht voll arbeitsfähig; E-Mails können nicht verschickt werden, elektronische Akten sind nicht einsehbar, Verhandlungen können nicht stattfinden. Wunderbar. Digitalisierung, wie sie im Behördenflur geträumt wurde. Alles elektronisch. Alles modern. Alles vernetzt. Und dann kommt ein Bagger. Das Schönste an der ganzen Nummer ist aber nicht einmal das beschädigte Kabel. Kabel können kaputtgehen. Bauarbeiten passieren. Bagger sind die natürlichen Fressfeinde der Glasfaser. Das weiß jeder, der schon einmal Infrastruktur gesehen hat, die nicht nur aus PowerPoint besteht. Der eigentliche Satz des Tages lautet: **Es gibt keine zweite Datenleitung.** Keine zweite. Nicht „die zweite Leitung ist ebenfalls gestört“. Nicht „die Redundanz greift verzögert“. Nicht „wir schalten gerade auf den Ersatzpfad um“. Nein. Es gibt nur diese eine Leitung und keinen Ersatz, so das Justizministerium. Da möchte man kurz aufstehen. Zum Fenster gehen. Tief einatmen. Und dann sehr langsam fragen: Brennen die? Wir reden hier nicht von einem privaten Minecraft-Server im Keller. Wir reden von Gerichten. Justiz. Elektronischen Akten. Kommunikation. Verhandlungen. Fristen. Entscheidungen. Also diesem kleinen, eher nicht ganz unwichtigen Teil eines Rechtsstaats, bei dem es schön wäre, wenn er nicht an einem einzelnen Kabel hängt wie eine Lichterkette im Partykeller. Aber gut. Redundanz ist natürlich teuer. Zweite Leitungen kosten Geld. Planung kostet Geld. Notfallkonzepte kosten Geld. Und solange nichts passiert, sieht Redundanz in Excel immer aus wie unnötiger Luxus. Bis etwas passiert. Dann heißt sie plötzlich: Warum hat das niemand vorgesehen? Dieses Land liebt Digitalisierung. Zumindest in Reden. Da wird von E-Akte gesprochen, von moderner Verwaltung, von digitalem Rechtsverkehr, von effizienteren Verfahren. Alles sehr schön. Alles sehr wichtig. Alles mit ernster Stimme und vermutlich einer Präsentation, in der irgendwo ein blaues Netzwerk-Symbol vorkommt. Und dann stellt sich heraus: Die digitale Justiz hängt an einer Leitung. Eine. Singular. Das ist keine Infrastruktur. Das ist ein Mutexperiment. Besonders bitter: Niedersachsen hatte erst Anfang des Jahres schon eine Justiz-IT-Panne. Damals wurden rund 18.000 digitale Dokumente verspätet an Gerichte und Staatsanwaltschaften zugestellt; in bis zu zehn Fällen könnte das Auswirkungen auf gerichtliche Entscheidungen gehabt haben. Grund waren unter anderem hohe Netzlast und ein fehlerhaftes Update. Also nicht gerade ein Bereich, in dem man sagen würde: Ach, läuft doch alles stabil, lass mal entspannt bleiben. Nein. Die Warnlampen haben schon vorher geblinkt. Nur offenbar nicht hell genug. Jetzt also Kabel kaputt. Akten nicht erreichbar. Mails weg. Verhandlungen fallen aus. Dringende Fälle sollen händisch bearbeitet werden. Händisch. Dieses schöne Wort. Immer wenn Digitalisierung gegen die Wand fährt, steht irgendwo ein Mensch mit Papier, Kugelschreiber und Restwürde bereit und soll retten, was die digitale Infrastruktur gerade in den Graben gelegt hat. Das ist dann der eigentliche deutsche Notfallplan: Wenn IT nicht geht, machen wir halt wieder 1998. Nur mit mehr Passwortregeln. Natürlich ist es gut, dass es analoge Notwege gibt. Wirklich. Kritische Systeme brauchen Fallbacks. Papier ist manchmal erstaunlich robust. Ein ausgedruckter Zettel hat keine Netzwerkkarte, keinen Token-Fehler und keine Warteschlange beim IT-Dienstleister. Aber wenn der reguläre Betrieb der Justiz wegen eines beschädigten Kabels großflächig ausfällt, dann ist das kein kleiner Betriebsunfall. Das ist eine Architekturfrage. Oder freundlicher formuliert: Wer hat diesen Kram geplant? Ein einzelner Leitungsweg für kritische Justiz-IT ist ungefähr so beruhigend wie ein Sicherheitskonzept mit Passwort „Justiz123!“. Es kann funktionieren. Bis jemand hinschaut. Oder baggert. Und natürlich wird jetzt mit Hochdruck gearbeitet. Wird immer. Hochdruck ist der Standardmodus, wenn vorher offensichtlich nicht genug Druck in der Planung war. Techniker suchen. Techniker finden. Techniker graben wieder auf, weil das Baggerloch zwischenzeitlich sogar wieder verfüllt worden sein soll. Das beschädigte Kabel liege im Bereich Winsen/Luhe und müsse für eine mögliche Reparatur erst wieder freigelegt werden. Auch schön. Erst kaputt. Dann zu. Dann wieder auf. Infrastruktur als Escape Room. Man kann nur hoffen, dass danach nicht einfach repariert, durchgeatmet und weitergemacht wird, als sei nichts gewesen. Denn genau das ist die Gefahr. Ausfall. Panik. Workaround. Reparatur. Pressemitteilung. Vergessen. Bis zum nächsten Kabel. Bis zum nächsten Update. Bis zur nächsten Netzlast. Bis zum nächsten „damit haben wir nicht gerechnet“. Doch. Damit muss man rechnen. Mit Kabelschäden muss man rechnen. Mit Bauarbeiten muss man rechnen. Mit Updates muss man rechnen. Mit Ausfällen muss man rechnen. Wer digitale Justiz baut, muss Ausfälle einplanen. Nicht als schöne Fußnote. Sondern als Grundannahme. Eine zweite Leitung ist keine Dekoration. Redundanz ist kein Luxus. Monitoring ist kein Hobby. Notfallbetrieb ist kein „machen wir dann händisch“. Und ein zentraler IT-Dienstleister mit kritischen Verbindungen braucht mehr als Hoffnung und einen guten Draht zum Baggerfahrer. Am Ende zeigt dieser Vorfall wieder die ganze deutsche Digitalisierungs-Tragik in einem Bild: Wir reden über KI in der Verwaltung. Über elektronische Akten. Über digitale Prozesse. Über moderne Justiz. Und dann legt ein Kabel die Gerichte lahm. Nicht, weil Technik böse ist. Sondern weil Digitalisierung ohne robuste Infrastruktur nur ein Formular mit WLAN ist. Ein Kabel. Keine zweite Leitung. Justiz macht Mittag. Deutschland, aber als Netzwerktopologie.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 11/06/2026
Meta wollte WhatsApp offenbar lieber als umzäunten KI-Garten behalten. Die EU sagt: andere KI-Anbieter wieder kostenlos zulassen. Sehr gut. Man muss diesem Laden immer wieder auf die Finger hauen.
codeundkram.de
WhatsApp muss andere KI-Bots zulassen. Sehr schön.
Meta bekommt mal wieder eine auf die Finger. Gut so. WhatsApp muss in der EU andere KI-Chatbots wieder kostenlos zulassen. Die EU-Kommission hat Meta eine Frist von fünf Werktagen gesetzt; die Maßnahme soll verhindern, dass Meta die Reichweite von WhatsApp nutzt, um eigene KI-Dienste zu bevorzugen und Konkurrenten auszubremsen. Sehr schön. Man muss diesem Laden auch mal sehr deutlich sagen, dass ein Messenger nicht automatisch ein privater Konzern-Garten ist, nur weil Meta gern überall ein Tor, ein Schloss und ein Preisschild dranschrauben möchte. Natürlich ist WhatsApp für Meta praktisch. Milliarden Nutzer. Alltag. Chats. Unternehmen. Kundendienst. Gewohnheit. Reichweite. Also genau dieser Stoff, aus dem Big-Tech-Träume gemacht sind: Man kontrolliert den Zugang zu Menschen und erklärt danach, dass man leider nur das beste Nutzererlebnis schützen möchte. Klar. Nutzererlebnis. Immer dieses Nutzererlebnis. Wenn Konzerne „Nutzererlebnis“ sagen, sollte man sofort prüfen, wo gerade eine Tür geschlossen, eine Gebühr eingeführt oder ein Wettbewerber ausgesperrt wird. Meta hatte KI-Anbietern den Zugang über WhatsApps Business-Schnittstelle erst verwehrt und später wohl mit Gebühren wieder geöffnet; die EU sieht darin faktisch weiter eine Hürde für Wettbewerber. Die Kommission begründet die Eilmaßnahme damit, dass im Markt für KI-Assistenten sonst ernsthafter und kaum rückgängig zu machender Schaden entstehen könnte. Und ja. Genau darum geht es. Nicht darum, dass jeder beliebige Bot ungefiltert in private Chats stolpern soll. Nicht darum, dass WhatsApp plötzlich zum KI-Basar ohne Regeln wird. Sondern darum, dass Meta nicht einfach sagen kann: Unsere Plattform. Unsere KI. Unsere Regeln. Alle anderen bitte draußen oder zur Kasse. Das ist keine Innovation. Das ist Marktmacht mit Türsteher. Und natürlich passt das wieder perfekt zu Meta. Erst ein Netzwerk groß machen. Dann Menschen und Unternehmen abhängig machen. Dann Schnittstellen kontrollieren. Dann eigene Dienste nach vorne schieben. Dann bei Kritik sagen: Es gibt doch Alternativen. Ja. Natürlich. Es gibt immer Alternativen. Man kann auch Brieftauben trainieren. Aber im echten Leben zählt, wo die Nutzer sind. Und WhatsApp ist für viele Menschen in Europa nicht irgendeine App. WhatsApp ist Kommunikationsinfrastruktur mit grünem Icon. Familienchat, Eltern-Gruppe, Kundenservice, Liefertermin, Handwerker, Verein, Arztpraxis, Kleinunternehmen, alles drin. Wenn ein Konzern so eine Reichweite kontrolliert, ist es eben nicht mehr nur „unsere Produktentscheidung“. Dann wird es Macht. Und Macht braucht Grenzen. Auch wenn Meta das vermutlich für eine Zumutung hält. Big Tech liebt offene Märkte immer genau so lange, bis andere durch dieselbe Tür wollen. Dann wird aus Offenheit plötzlich Sicherheit, Qualität, Plattformintegrität, Missbrauchsprävention oder irgendein anderes schönes Wort aus dem Wörterbuch für kontrollierte Abschottung. Natürlich muss man Plattformen vor Spam und Missbrauch schützen. Natürlich braucht es Regeln. Natürlich darf WhatsApp nicht zur Bot-Hölle werden, in der jeder KI-Schrott ungefragt in Chats herumkriecht. Aber das ist nicht dasselbe wie Wettbewerber rausdrücken und die eigene KI bequem ins Schaufenster stellen. Das eine ist Schutz. Das andere ist Platzhirsch-Gehabe mit Compliance-Abteilung. Meta findet die EU-Entscheidung erwartbar nicht so toll und spricht von Überregulierung; der Konzern will sich dagegen wehren. Bei Verstößen können Bußgelder von bis zu zehn Prozent des weltweiten Jahresumsatzes oder tägliche Zwangsgelder drohen. Ach. Meta fühlt sich reguliert. Wie tragisch. Ein Konzern, der seit Jahren mit Daten, Aufmerksamkeit, Werbung, Plattformmacht und Nutzerbindung Geld druckt, findet es unfair, wenn er nicht auch noch den KI-Zugang nach eigenem Geschmack sortieren darf. Man möchte fast eine Kerze anzünden. Fast. Aber nur fast. Denn genau dafür braucht es Regulierung. Nicht, weil Behörden automatisch alles besser machen. Gott bewahre. Manchmal wirkt europäische Digitalpolitik selbst wie ein Faxgerät mit Bluetooth-Aufkleber. Aber bei Big Tech reicht „der Markt regelt das“ eben nicht. Der Markt regelt gar nichts, wenn ein paar Plattformen den Eingang kontrollieren und der Rest draußen mit einem Klingelschild steht. Dann regelt nicht der Markt. Dann regelt der Türsteher. Und der Türsteher gehört Meta. Deshalb ist diese Entscheidung richtig. Nicht perfekt. Nicht automatisch die Rettung des KI-Wettbewerbs. Aber richtig. WhatsApp darf nicht zur Einbahnstraße für Meta AI werden, nur weil Meta zufällig den Messenger besitzt, auf dem halb Europa ohnehin schon wohnt. Wenn KI-Assistenten wirklich ein relevanter Markt werden sollen, dann muss Zugang möglich sein. Fair. Kostenfrei, wenn das vorher die Bedingung war. Nicht durch Gebühren so kaputtgemacht, dass kleine Anbieter höflich draußen sterben dürfen. Denn genau so funktioniert Plattformmacht sonst: Man sperrt nicht immer offen aus. Man macht es nur teuer genug. Kompliziert genug. Unattraktiv genug. Und danach sagt man: War doch offen. Ja. Wie ein Restaurant mit 900 Euro Eintritt und dem Schild „Jeder willkommen“. Meta ist nicht Opfer. Meta ist nicht der kleine Bastler im Keller, der sich gegen gemeine Behörden wehren muss. Meta ist einer dieser Konzerne, die aus jeder Nutzergewohnheit ein Geschäftsmodell bauen und danach beleidigt sind, wenn jemand fragt, ob das vielleicht ein bisschen viel Macht ist. Also ja: Sehr gut. Lasst andere KI-Anbieter rein. Setzt klare Regeln gegen Spam und Missbrauch. Aber hört auf, WhatsApp wie einen privaten KI-Futtertrog für Meta zu behandeln. Der Messenger ist auf den Geräten der Nutzer. In deren Alltag. In deren Kommunikation. Und nicht nur ein weiterer Zaunpfahl im Meta-Ökosystem. Manchmal ergibt Regulierung eben doch Sinn. Gerade dann, wenn ein Konzern wieder mal glaubt, dass „offen“ nur so lange gilt, bis es dem eigenen Produkt im Weg steht.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 07/06/2026
Eine Pizzeria verlangt 11 Euro Aufschlag, wenn Gäste eine Pizza teilen wollen. Begründung: Teller, Besteck, Sitzplatz, Personal. Kann man machen. Dann bitte nicht wundern, wenn Gäste irgendwann auch wegbleiben.
codeundkram.de
Pizza teilen kostet 11 Euro. Gastfreundschaft war wohl aus.
Eine Pizzeria verlangt 11 Euro Aufschlag, wenn Gäste eine Pizza teilen wollen. Elf Euro. Nicht für eine zweite Pizza. Nicht für einen halben Trüffel aus dem Piemont. Nicht für einen Teller, der persönlich von einem italienischen Marmorengel aus der Küche getragen wird. Fürs Teilen. Also im Kern: für Teller, Besteck, Sitzplatz und den Umstand, dass zwei Menschen offenbar nicht jeder eine komplette Pizza bestellen. Natürlich. Man muss das erst mal so frech hinkriegen. Der Betreiber einer Pizzeria in Oberösterreich verteidigt den Aufschlag damit, dass immer wieder Gruppen lange Tische besetzt hätten, aber nur ein Teil der Gäste Speisen bestellte. Er nennt als Beispiel eine Gruppe mit 17 Personen, von denen etwa die Hälfte Essen bestellte, während andere leere Teller wollten; außerdem verweist er auf Personal, Besteck und Sitzplätze als Kostenfaktoren. Ja. Gastronomie kostet Geld. Personal kostet Geld. Miete kostet Geld. Energie kostet Geld. Geschirr spült sich nicht von allein. Und ein Tisch, an dem Leute stundenlang sitzen und nur Leitungswasser trinken, bringt keinen Umsatz. Alles verstanden. Wirklich. Aber dann sind wir doch bitte ehrlich: Das ist keine Tellergebühr. Das ist eine Strafgebühr für Gäste, die nicht so konsumieren, wie man es gern hätte. Und das fühlt sich nicht nach Gastfreundschaft an. Das fühlt sich nach Excel mit Pizzarand an. Elf Euro fürs Teilen einer Pizza sind der Moment, in dem aus Kalkulation eine Trotzreaktion wird. So nach dem Motto: Wenn ihr schon nicht genug bestellt, dann holen wir uns das Geld eben über den leeren Teller. Kann man machen. Soll er an seinen 11 Euro glücklich werden. Vielleicht sogar reich. Vielleicht rettet genau dieser eine zusätzliche Teller jetzt die Gastronomie. Oder, wilde Idee: Vielleicht gehen Leute dann einfach nicht mehr hin. Denn niemand mag es, wenn ein Restaurantbesuch sich anfühlt wie ein Vertragsabschluss mit versteckter Sitzplatzpauschale. Man geht essen, weil man einen schönen Abend möchte. Nicht, weil man vor der Speisekarte erst prüfen will, ob gemeinsames Essen jetzt als wirtschaftlicher Angriff auf den Betrieb gewertet wird. Und genau dieses „bald werden viele Lokale nachziehen“ ist besonders niedlich. Der Betreiber hält die Regel für eine logische Entwicklung und glaubt, dass viele Lokale Ähnliches verlangen werden. Klar. Bestimmt. Demnächst dann: Atmen am Tisch: 2 Euro. Blick in die Speisekarte ohne Bestellung: 4,50 Euro. Besteck emotional genutzt: 1,80 Euro. Gesprächsdauer über 30 Minuten: nach Verbrauch. Kinderstuhl: Servicepaket. Lächeln vom Kellner: nur mit Premium-Menü. Gastronomie 2026. Gast sein gegen Aufpreis. Natürlich kann ein Restaurant Regeln haben. Natürlich kann man sagen: Bei großen Gruppen Mindestverzehr. Oder keine reinen Wasser-Runden zu Stoßzeiten. Oder Reservierungen nur mit fairer Konsumation. Kann man alles sauber kommunizieren. Aber pauschal 11 Euro fürs Teilen einer Pizza? Das klingt nicht nach Lösung. Das klingt nach beleidigtem Preisschild. Und dann bitte nicht gleichzeitig dieses ewige Klagelied anstimmen, dass es der Gastronomie so schlecht geht, Gäste sparen, Leute weniger ausgehen, alles teurer wird und niemand mehr Verständnis hat. Ja, vieles ist teurer geworden. Aber Gäste haben auch nicht plötzlich Geldscheine im Kräutertopf gezüchtet. Wenn Essen gehen immer mehr kostet und gleichzeitig immer mehr Kleinkram bepreist wird, dann überlegt man irgendwann eben, ob man sich den Abend spart. Nicht aus Bosheit. Aus Selbstschutz. Denn genau diese kleinen Frechheiten bleiben hängen. Nicht die Pizza. Nicht der Teig. Nicht die Tomatensauce. Sondern dieses Gefühl: Ich bin hier nicht Gast, ich bin Umsatzfläche. Ein Restaurant darf wirtschaftlich denken. Muss es sogar. Aber ein Restaurant sollte nicht vergessen, dass Menschen keine Excel-Zellen mit Hunger sind. Man kann Gäste erziehen wollen. Oder man kann sie verlieren. Das ist dann auch eine logische Entwicklung. Nur eben eine, bei der der leere Teller am Ende wirklich leer bleibt.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 07/06/2026
Ein Reverse Proxy ist dieser unsichtbare Türsteher im Heimnetz, der entscheidet, welcher Dienst unter welcher Domain erreichbar ist. Klingt trocken. Ist aber der Unterschied zwischen schönem Homelab und Portfreigaben wie aus der Hölle.
codeundkram.de
Reverse Proxy: Der Türsteher fürs Homelab, der meistens schuld ist, wenn gar nichts geht
Irgendwann passiert es. Man hat ein Homelab. Erst nur ein NAS. Dann ein kleiner Mini-PC. Dann Docker. Dann ein paar Dienste. Dann noch ein Dashboard. Dann ein Passwortmanager. Dann ein Git-Server. Dann eine Fotoverwaltung. Dann irgendein Tool, das man eigentlich nur testen wollte, das aber jetzt seit acht Monaten produktiv läuft, weil man emotional zu schwach war, es wieder zu löschen. Und plötzlich steht man da mit URLs wie: http://192.168.178.42:8080 http://192.168.178.42:3000 http://192.168.178.42:9000 http://192.168.178.43:8123 Sehr schön. Sehr professionell. Sehr „Ich habe die Kontrolle verloren, aber immerhin läuft es“. Dann kommt der Moment, in dem man sich denkt: > Das müsste doch auch hübscher gehen. Also zum Beispiel: https://vault.example.de https://photos.example.de https://home.example.de https://git.example.de Und genau da kommt der Reverse Proxy ins Spiel. Der Reverse Proxy ist der Türsteher deines Homelabs. Er steht vorne an der Tür, nimmt Anfragen entgegen, schaut auf den Namen, entscheidet, welcher Dienst gemeint ist, und leitet die Anfrage weiter. Wenn er gut konfiguriert ist, merkt niemand etwas. Wenn er schlecht konfiguriert ist, sitzt du nachts um 00:37 Uhr vor Logs, die so hilfreich sind wie ein Drucker mit Bindungsangst. ## Inhaltsverzeichnis 1. Was ist ein Reverse Proxy? 2. Forward Proxy vs. Reverse Proxy 3. Warum man das im Homelab will 4. Domains, Subdomains und DNS 5. TLS-Zertifikate und HTTPS 6. Ports und die kleine Hölle der Freigaben 7. Caddy: Der bequeme Weg 8. Nginx: Der Klassiker mit Kanten 9. Docker-Compose-Beispiel 10. Typische Fehler 11. Sicherheit: Nur weil es geht, muss es nicht ins Internet 12. Fazit * * * ## 1. Was ist ein Reverse Proxy? Ein Reverse Proxy ist ein Server, der Anfragen von außen entgegennimmt und intern an den richtigen Dienst weiterleitet. Stell dir vor, du hast mehrere Dienste im Heimnetz: * Passwortmanager auf Port 8080 * Fotoverwaltung auf Port 2283 * Dashboard auf Port 3000 * Home Assistant auf Port 8123 Natürlich könntest du jeden Dienst direkt erreichbar machen. Natürlich könntest du überall Ports freigeben. Natürlich könntest du dir damit ein kleines Sicherheitsmuseum aus schlechten Entscheidungen bauen. Oder du nutzt einen Reverse Proxy. Dann läuft nach außen im Idealfall nur: Port 80 -> HTTP Port 443 -> HTTPS Der Reverse Proxy schaut dann auf die Domain: vault.example.de -> Passwortmanager photos.example.de -> Fotoverwaltung home.example.de -> Home Assistant Der Nutzer sieht nur schöne URLs. Intern passiert die Weiterleitung. Das ist elegant. Also bis es nicht funktioniert. Dann ist es DNS, TLS, Docker, Firewall, Header, WebSocket, Pfad, Cache oder dein eigener Denkfehler. Meistens alles gleichzeitig. * * * ## 2. Forward Proxy vs. Reverse Proxy Der Begriff Proxy ist leider so ein Wort, das Menschen benutzen, als wüssten alle sofort, was gemeint ist. Tun sie nicht. Ein **Forward Proxy** sitzt aus Sicht des Nutzers vor dem Internet. Der Client fragt den Proxy, und der Proxy fragt dann das Internet. Das kennt man aus Firmennetzen, Schulen, Filterlösungen oder alten Zeiten, in denen „Proxy eintragen“ noch ein normales Stück Computerschmerz war. Ein Forward Proxy schützt oder kontrolliert also eher die Clients. Ein **Reverse Proxy** sitzt dagegen vor den Servern. Der Nutzer fragt den Reverse Proxy, und der Reverse Proxy leitet intern an den passenden Server weiter. Kurz: Forward Proxy: Client -> Proxy -> Internet Reverse Proxy: Internet -> Proxy -> Server Der Reverse Proxy ist also nicht der Reiseleiter für deinen Browser. Er ist der Empfangstresen für deine Dienste. Oder, weniger freundlich: Er ist der Typ an der Tür, der wissen will, ob du zu `vault.example.de` oder zu `photos.example.de` willst, bevor er dich in den richtigen Keller schickt. * * * ## 3. Warum man das im Homelab will Ein Reverse Proxy bringt Ordnung. Und Ordnung ist im Homelab selten, aber schön. Die Vorteile: * saubere Subdomains * zentrale HTTPS-Zertifikate * weniger Portfreigaben * einheitliche Zugriffspunkte * Weiterleitung an verschiedene interne Dienste * Möglichkeit für Authentifizierung, IP-Filter oder zusätzliche Schutzmechanismen Vor allem aber: Man muss sich keine Ports merken. Denn Ports sind diese kleinen Zahlen, die am Anfang noch logisch wirken und später aussehen wie die Seriennummern eines schlechten Traums. :8080 :8081 :3000 :5000 :9000 :9443 :8123 Irgendwann weiß niemand mehr, was wo läuft. Dann gibt es ein Wiki. Dann ist das Wiki veraltet. Dann sucht man in Docker Compose. Dann findet man drei alte Container. Dann startet man versehentlich den falschen neu. Dann fragt jemand im Haushalt, warum die Fotos weg sind. Dann möchte man in den Wald ziehen. Mit Reverse Proxy wird daraus: https://photos.example.de Das kann sich sogar ein Mensch merken. Fast verdächtig. * * * ## 4. Domains, Subdomains und DNS Damit ein Reverse Proxy von außen funktioniert, braucht man Domains. Oder zumindest lokale Namen. Für öffentlich erreichbare Dienste sieht das oft so aus: vault.example.de photos.example.de home.example.de Im DNS müssen diese Namen auf deine öffentliche IP-Adresse zeigen. Zum Beispiel mit A- oder AAAA-Records: vault.example.de A 203.0.113.42 photos.example.de A 203.0.113.42 home.example.de A 203.0.113.42 Alle zeigen auf dieselbe IP. Das ist okay. Der Reverse Proxy unterscheidet später anhand des Hostnamens, welcher Dienst gemeint ist. Wenn du keine feste öffentliche IP hast, brauchst du DynDNS. Also einen Dienst, der deine wechselnde IP-Adresse regelmäßig aktualisiert. Weil Internetanbieter offenbar beschlossen haben, dass Privatanschlüsse ruhig ein kleines Überraschungsei bei der Erreichbarkeit brauchen. Im Heimnetz kann man auch Split-DNS nutzen. Dann zeigt `photos.example.de` intern direkt auf die lokale Adresse des Reverse Proxys, extern aber auf die öffentliche IP. Das ist sauber. Aber auch eine sehr gute Gelegenheit, sich selbst zu verwirren. Denn wenn es intern geht und extern nicht, oder extern geht und intern nicht, beginnt wieder dieser kleine Tanz aus DNS-Cache, NAT, Firewall und Selbstzweifel. Man kennt es. * * * ## 5. TLS-Zertifikate und HTTPS HTTPS ist Pflicht. Nicht Luxus. Nicht „machen wir später“. Nicht „ist ja nur intern“. HTTPS sorgt dafür, dass die Verbindung verschlüsselt ist und der Browser prüfen kann, ob er mit dem richtigen Server spricht. Ohne HTTPS schickt man Daten durchs Netz wie Postkarten. Kann man machen. Sollte man aber nicht. Der Reverse Proxy kann TLS zentral übernehmen. Das nennt man TLS-Termination. Der Client spricht verschlüsselt mit dem Reverse Proxy. Der Reverse Proxy leitet intern an den Dienst weiter. Je nach Setup kann die interne Weiterleitung wieder HTTP oder HTTPS sein. Für viele Homelab-Setups ist HTTP intern okay, sofern das Netz sauber kontrolliert ist. Für strengere Umgebungen verschlüsselt man intern ebenfalls. Der große Vorteil: Du musst Zertifikate nicht für jeden Dienst einzeln pflegen. Der Reverse Proxy kümmert sich darum. Mit Let’s Encrypt können Zertifikate automatisch ausgestellt und erneuert werden. Das ist großartig. Weil abgelaufene Zertifikate zu den dümmsten Arten gehören, sich selbst auszusperren. Nichts sagt „professionelle Infrastruktur“ wie eine rote Browserwarnung, weil jemand ein Datum vergessen hat. * * * ## 6. Ports und die kleine Hölle der Freigaben Viele Homelab-Katastrophen beginnen mit dem Satz: > Ich mache den Port mal kurz auf. Kurz. Natürlich. Dann ist Port 8080 offen. Dann Port 8123. Dann 3000. Dann 9000. Dann findet man Monate später eine Portfreigabe, bei der niemand mehr weiß, wozu sie gehört. Vielleicht wichtig. Vielleicht gefährlich. Vielleicht beides. Ein Reverse Proxy reduziert das. Du leitest normalerweise nur Port 80 und 443 auf den Reverse Proxy weiter. Internet -> Router Port 80/443 -> Reverse Proxy -> interner Dienst Die Dienste selbst müssen nicht direkt aus dem Internet erreichbar sein. Das ist gut. Denn nicht jeder Dienst ist dafür gebaut, direkt im Internet zu stehen. Viele Tools sind eher so: > Ich bin für dein LAN gedacht. Bitte stelle mich nicht nackt ins Netz. Und dann macht es trotzdem jemand. Mit Standardpasswort. Und wundert sich. Ein Reverse Proxy ist kein magischer Schutzschild. Aber er hilft, Angriffsfläche zu reduzieren und Zugriffe zentraler zu kontrollieren. Das ist besser als Portfreigaben-Wildwuchs. Portfreigaben-Wildwuchs ist wie Kabelsalat. Nur mit mehr Sicherheitslücken. * * * ## 7. Caddy: Der bequeme Weg Caddy ist ein moderner Webserver und Reverse Proxy. Sein großer Charme: HTTPS ist eingebaut und sehr angenehm automatisiert. Eine einfache Caddy-Konfiguration sieht so aus: photos.example.de { reverse_proxy 192.168.178.42:2283 } vault.example.de { reverse_proxy 192.168.178.43:8080 } Das war es oft schon. Caddy kümmert sich um Zertifikate. Caddy erneuert sie. Caddy macht erstaunlich viel richtig, ohne dass man direkt 80 Zeilen Konfiguration schreiben muss. Das ist angenehm. Fast verdächtig angenehm. Für Docker sieht ein einfaches Setup so aus: services: caddy: image: caddy:latest container_name: caddy restart: unless-stopped ports: - "80:80" - "443:443" volumes: - ./Caddyfile:/etc/caddy/Caddyfile:ro - caddy_data:/data - caddy_config:/config volumes: caddy_data: caddy_config: Wichtig ist das Volume `caddy_data`. Dort liegen Zertifikate und andere Daten. Wenn du das einfach wegwirfst, darf Caddy neu anfangen. Und Let’s Encrypt findet es nicht lustig, wenn du zu oft neu anfängst. Rate Limits sind der kleine Türsteher des Zertifikatswesens. Auch die haben irgendwann keinen Bock mehr auf deinen Bastelabend. * * * ## 8. Nginx: Der Klassiker mit Kanten Nginx ist der Klassiker. Robust. Schnell. Überall im Einsatz. Und manchmal konfiguriert wie ein alter Heizkeller. Eine einfache Nginx-Reverse-Proxy-Konfiguration: server { listen 80; server_name photos.example.de; location / { proxy_pass http://192.168.178.42:2283; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } Das leitet `photos.example.de` an den internen Dienst weiter. Für HTTPS braucht man Zertifikate. Zum Beispiel mit Certbot. Das funktioniert. Aber man muss mehr selbst bauen als bei Caddy. Nginx ist mächtig. Mächtig ist in der IT oft ein anderes Wort für: > Du kannst sehr viel richtig machen und sehr viel falsch. Nginx lohnt sich, wenn man genau kontrollieren will, was passiert. Header. Caching. Load Balancing. Timeouts. Buffering. WebSockets. Spezialfälle. Also all die Dinge, die man anfangs nicht braucht, bis man sie plötzlich dringend braucht und sich fragt, warum der Dienst hinter dem Proxy zwar lädt, aber keine Live-Aktualisierung mehr funktioniert. Spoiler: Oft WebSockets. Es sind erstaunlich oft WebSockets. * * * ## 9. Docker-Compose-Beispiel Nehmen wir ein kleines Beispiel mit Caddy und einem internen Webdienst. Wir bauen einen Demo-Dienst mit Nginx und lassen Caddy davor stehen. services: caddy: image: caddy:latest container_name: caddy restart: unless-stopped ports: - "80:80" - "443:443" volumes: - ./Caddyfile:/etc/caddy/Caddyfile:ro - caddy_data:/data - caddy_config:/config networks: - proxy demo: image: nginx:alpine container_name: demo-web restart: unless-stopped networks: - proxy networks: proxy: volumes: caddy_data: caddy_config: Die `Caddyfile`: demo.example.de { reverse_proxy demo:80 } Der wichtige Punkt: Caddy und der Dienst sind im selben Docker-Netzwerk. Dadurch kann Caddy den Container über den Namen `demo` erreichen. Nicht über `localhost`. Das ist ein Klassiker. Viele schreiben im Container: localhost:3000 Und wundern sich. Aber `localhost` bedeutet innerhalb des Caddy-Containers: der Caddy-Container selbst. Nicht dein Host. Nicht der andere Container. Nicht „das da irgendwo“. Localhost ist immer lokal. Klingt banal. Hat trotzdem schon sehr viele Abende gefressen. Wenn du einen Dienst auf dem Host erreichen willst, brauchst du je nach Umgebung andere Wege, zum Beispiel die Host-IP oder spezielle Docker-Namen wie `host.docker.internal`, falls verfügbar. Aber sauberer ist oft: Dienste gemeinsam in ein Docker-Netzwerk packen und über Containernamen ansprechen. Weniger Magie. Mehr Ordnung. Also zumindest theoretisch. * * * ## 10. Typische Fehler Reverse Proxies sind wunderbar. Bis sie es nicht sind. Hier ein paar Klassiker. ### DNS zeigt auf die falsche IP Du hast alles richtig konfiguriert. Caddy läuft. Container laufen. Ports sind offen. Und trotzdem kommt nichts an. Dann zeigt die Domain noch auf die alte IP. Oder auf gar keine. Oder auf IPv6, obwohl dein IPv6-Setup aussieht wie ein Unfallbericht. DNS ist immer eine Prüfung wert. dig photos.example.de Oder gezielt: dig @1.1.1.1 photos.example.de Wenn DNS falsch ist, kann der Reverse Proxy auch nichts dafür. Er steht dann korrekt an der Tür. Nur alle Gäste fahren zum falschen Haus. ### Port 80 oder 443 nicht erreichbar Für Let’s Encrypt braucht Caddy oder ein anderer Client oft Port 80 oder 443. Wenn dein Router nicht richtig weiterleitet, dein Provider blockt oder du hinter CGNAT sitzt, wird es lustig. CGNAT ist besonders schön. Da hast du keine eigene öffentliche IPv4-Adresse. Du kannst Ports weiterleiten, bis du alt wirst. Von außen kommt trotzdem nichts an. Dann brauchst du Alternativen: * IPv6 sauber nutzen * Tunnel verwenden * VPS als Einstiegspunkt * VPN * Cloudflare Tunnel oder ähnliche Dienste * Anbieter mit echter öffentlicher IP CGNAT ist wie eine Haustür, die du innen wunderbar streichen kannst, die aber in einem fremden Flur steht. ### Falsche Weiterleitung intern Der Reverse Proxy erreicht den Dienst nicht. Falsche IP. Falscher Port. Falscher Containername. Falsches Netzwerk. Dienst hört nur auf `127.0.0.1`. Firewall blockt. Alles möglich. Testen: docker exec -it caddy sh wget -O- http://demo:80 Oder mit `curl`, falls vorhanden. Man prüft also aus dem Proxy-Container heraus, ob der Ziel-Dienst erreichbar ist. Nicht von deinem Laptop. Nicht aus Gefühl. Direkt aus der Perspektive des Proxys. Denn Netzwerke sind Perspektivensache. Wie Politik. Nur mit mehr Ports. ### WebSockets kaputt Manche Dienste brauchen WebSockets. Wenn die Verbindung nicht korrekt weitergeleitet wird, lädt die Seite vielleicht, aber Live-Daten, Konsolen, Logs oder Benachrichtigungen funktionieren nicht. Caddy macht vieles automatisch richtig. Bei Nginx muss man manchmal nachhelfen: proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; Wenn eine App halb funktioniert, ist das oft schlimmer als gar nicht. Gar nicht ist wenigstens ehrlich. Halb kaputt ist Debugging mit Gaslighting. ### Mixed Content Die Seite läuft über HTTPS, lädt aber interne Ressourcen über HTTP. Der Browser blockt. Die Seite sieht aus wie ein Möbelstück ohne Schrauben. Dann muss der Dienst wissen, dass er hinter HTTPS läuft. Dafür sind Header wie diese wichtig: X-Forwarded-Proto: https X-Forwarded-Host: example.de Viele Anwendungen haben außerdem Einstellungen wie: TRUSTED_PROXIES PUBLIC_URL BASE_URL ROOT_URL Oder andere Namen, weil Konsistenz im Softwarebereich offenbar als Schwäche gilt. ### Uploads brechen ab Große Uploads scheitern. Fotos, Backups, Dateien. Dann sind oft Limits im Proxy schuld. Bei Nginx zum Beispiel: client_max_body_size 100M; Ohne Anpassung blockt Nginx größere Requests. Caddy ist da oft entspannter, aber auch dort können Timeouts oder Upstream-Limits relevant werden. Wenn ein Dienst kleine Dateien annimmt, große aber nicht, liegt es selten an kosmischer Ungerechtigkeit. Meistens ist es irgendein Limit. Kosmische Ungerechtigkeit kommt dann später, wenn du es gefunden hast und der nächste Fehler wartet. * * * ## 11. Sicherheit: Nur weil es geht, muss es nicht ins Internet Das wichtigste Kapitel. Nur weil du einen Dienst schön über `https://irgendwas.example.de` erreichbar machen kannst, heißt das nicht, dass du es tun solltest. Nicht jeder Dienst gehört ins öffentliche Internet. Punkt. Ein Reverse Proxy macht Dinge bequemer. Er macht sie nicht automatisch sicher. Wenn ein Dienst eine schwache Authentifizierung hat, bleibt sie schwach. Wenn ein Dienst Sicherheitslücken hat, bleiben sie Sicherheitslücken. Wenn du Admin-Oberflächen offen ins Internet stellst, nur weil es hübsch aussieht, hast du keine Infrastruktur gebaut. Du hast eine Einladung geschrieben. An Bots. Und Bots haben Zeit. Sehr viel Zeit. Ein paar Grundregeln: * Nur veröffentlichen, was wirklich öffentlich erreichbar sein muss. * Starke Authentifizierung nutzen. * 2FA aktivieren, wo möglich. * Dienste aktuell halten. * Admin-Oberflächen nicht unnötig ins Internet stellen. * IP-Filter nutzen, wenn sinnvoll. * Zusätzliche Authentifizierung vor sensible Dienste setzen. * Logs anschauen. * Backups machen. Besonders hilfreich: VPN. Viele Dienste müssen gar nicht öffentlich sein. Man kann sie nur über WireGuard, Tailscale, ZeroTier oder ein klassisches VPN erreichbar machen. Dann bleibt die Angriffsfläche kleiner. Ja, öffentliche URLs sind bequem. Aber Bequemlichkeit ist in der IT oft der kleine Bruder von „Warum wurde mein Server für Kryptomining benutzt?“. Ein Reverse Proxy ist ein Werkzeug. Kein Schutzengel. Und schon gar keiner mit automatischem Patchmanagement. * * * ## 12. Fazit Ein Reverse Proxy ist eines dieser Dinge, die ein Homelab plötzlich erwachsen wirken lassen. Aus `192.168.178.42:8080` wird `https://vault.example.de`. Aus Port-Chaos wird Struktur. Aus Zertifikatsgefrickel wird zentrale Verwaltung. Aus „Wo läuft das nochmal?“ wird wenigstens eine Chance auf Ordnung. Das ist gut. Sehr gut sogar. Aber ein Reverse Proxy bringt auch Verantwortung. DNS muss stimmen. Ports müssen stimmen. Zertifikate müssen stimmen. Header müssen stimmen. Dienste müssen wissen, dass sie hinter einem Proxy laufen. Und vor allem muss man entscheiden, was wirklich von außen erreichbar sein soll. Denn das Internet ist kein freundlicher Ort. Es ist eher wie ein Bahnhofsklo mit Glasfaseranschluss. Alles, was offen ist, wird gefunden. Alles, was gefunden wird, wird ausprobiert. Alles, was schlecht konfiguriert ist, wird irgendwann dein Problem. Ein Reverse Proxy hilft, den Eingang zu ordnen. Aber du musst immer noch entscheiden, wen du reinlässt. Oder anders gesagt: Der Reverse Proxy ist der Türsteher. Aber wenn du die Tür zu allem aufmachst, kann auch der beste Türsteher nur noch müde gucken.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 07/06/2026
In Hotels ist bei Aufenthalten ab zwei Nächten die Zimmerreinigung nicht mehr automatisch vorgesehen. Begründung: Umweltschutz. Komisch nur, dass Hotelsterne tägliche Reinigung als Standard sehen – mit Opt-out, nicht Opt-in.
codeundkram.de
Keine Zimmerreinigung. Für die Umwelt. Klar.
Hotels haben eine neue Lieblingsidee. Sie nennen es Umweltschutz. Ich nenne es: Serviceabbau mit grünem Schleifchen. In Hotels kommt beim Check-in inzwischen der Hinweis, dass bei Aufenthalten ab zwei Nächten die Zimmerreinigung nicht mehr automatisch vorgesehen ist. Wegen Umweltschutz. Wer trotzdem eine Reinigung möchte, muss dem widersprechen. Ach so. Man bucht also ein arschteures Hotelzimmer. In - z.B. - einem Freizeitparkhotel. Und dann ist die Reinigung nicht mehr Standard, sondern offenbar eine Art Sonderwunsch mit moralischem Beigeschmack. Natürlich für die Umwelt. Immer für die Umwelt. Die Umwelt ist inzwischen wirklich praktisch. Sie muss für alles herhalten, was früher einfach „wir sparen uns Aufwand“ hieß. Weniger Handtücher? Umwelt. Weniger Reinigung? Umwelt. Weniger Housekeeping? Bestimmt auch Umwelt. Irgendwann steht beim Frühstück nur noch ein leerer Teller mit QR-Code und dem Hinweis: „Aus Nachhaltigkeitsgründen denken Sie sich das Buffet bitte selbst.“ Ich kenne das aus Hotels eigentlich andersherum. Da hängt ein Schild im Zimmer: Wer auf die Reinigung verzichtet, bekommt eine Gutschrift, ein Freigetränk, Bonuspunkte oder wenigstens das gute Gefühl, freiwillig auf etwas verzichtet zu haben. Freiwillig. Das ist das wichtige Wort. Der Standard war: Zimmer wird gereinigt. Der Verzicht war: aktive Entscheidung. Jetzt wird es umgedreht. Der Standard ist: keine Reinigung. Die Reinigung ist: bitte melden, wenn du wirklich den Service möchtest, für den du ohnehin bezahlt hast. Mutig. Sehr mutig. Und besonders hübsch wird es, wenn man auf die Hotelklassifizierung schaut. Die Deutsche Hotelklassifizierung nennt die tägliche Zimmerreinigung ausdrücklich einen Standard zur Aufrechterhaltung von Sauberkeit, Sicherheit und Hygiene. Nachhaltigkeit ist dabei möglich — aber als Opt-out: Gäste können bewusst auf die tägliche Reinigung verzichten. Nicht andersherum. Das ist keine sprachliche Kleinigkeit. Das ist der Unterschied zwischen Service und Serviceabbau. Zwischen freiwilligem Verzicht und voreingestellter Sparmaßnahme. Zwischen: „Möchten Sie der Umwelt zuliebe verzichten?“ und: „Wir machen es erst mal nicht. Sagen Sie Bescheid, wenn Sie Hotelservice wollen.“ Schön. Sehr Premium. Sehr „wir haben Service neu gedacht“. Nein. Ihr habt ihn nur umgedreht. Natürlich ist Nachhaltigkeit im Hotel sinnvoll. Niemand braucht jeden Tag neue Bettwäsche. Niemand braucht sinnlosen Handtuchwechsel, wenn das Handtuch noch sauber ist. Niemand braucht Luxusverschwendung, nur damit sich Urlaub nach Ressourcenverbrennung anfühlt. Aber Zimmerreinigung ist mehr als frische Handtücher. Es geht um Mülleimer. Bad. Boden. Bett. Frische. Ordnung. Dieses kleine Hotelgefühl, nach einem langen Tag zurückzukommen und nicht in denselben familiären Trümmerzustand zu laufen, den man morgens verlassen hat. Gerade in einem Freizeitparkhotel. Kinder. Pommes. Wasserbahn. Sonnencreme. Regen. Matsch. Tüten. Klamotten. Und dann kommt man zurück ins Zimmer, das standardmäßig nicht gemacht wird, weil Umwelt. Klar. Der Freizeitparktag ist ja bekanntlich eine sterile Aktivität mit Laborbedingungen. Und ja, man kann widersprechen. Super. Das ist diese moderne Service-Logik: Wir nehmen dir etwas weg, aber du darfst es aktiv zurückfordern. Wie großzügig. Genau da riecht es eben nicht nach Nachhaltigkeit. Sondern nach Excel. Zimmerreinigung kostet Geld. Personal kostet Geld. Zeit kostet Geld. Wäsche kostet Geld. Wenn man die Reinigung bei längeren Aufenthalten standardmäßig streicht, spart das Hotel. Das kann man machen. Aber dann bitte ehrlich. Sagt nicht nur „Umweltschutz“, wenn ihr gleichzeitig die Preise nicht sichtbar senkt. Sagt: Wir sparen Aufwand und hoffen, dass Nachhaltigkeit besser klingt. Wäre wenigstens transparent. Denn wenn der Gast auf Leistung verzichtet und das Hotel spart, sollte nicht nur das Hotel profitieren. Eine Gutschrift. Ein Getränk. Ein kleiner Vorteil. Irgendetwas. Aber einfach den Standardservice reduzieren, es grün anmalen und dem Gast die Holschuld geben? Brennen die? Vielleicht nicht. Vielleicht optimieren sie nur. Für die Umwelt. Natürlich. Die Umwelt sitzt vermutlich irgendwo im Housekeeping-Plan und freut sich, dass sie mal wieder Personalkosten erklären darf.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 04/06/2026
Thread und Matter sollten Smart Home endlich einfacher machen. Natürlich wurde daraus ein neuer Stapel aus Hubs, Border Routern, Kompatibilitätslisten und Geräten, die theoretisch alles können, praktisch aber beleidigt blinken.
codeundkram.de
Thread, Matter und der ganze Smart-Home-Zirkus
Smart Home sollte mal einfacher werden. Natürlich. Das erzählen sie immer. Jedes neue Protokoll, jeder neue Standard, jede neue Allianz aus Konzernen mit zu vielen Logos verspricht dasselbe: Jetzt wird alles besser. Alles kompatibel. Alles nahtlos. Alles sicher. Alles einfach. Und dann sitzt man wieder im Wohnzimmer, starrt auf eine Lampe, die seit zehn Minuten „verbinden“ sagt, und fragt sich, ob Kerzen vielleicht doch die stabilere Technologie waren. Jetzt also Matter. Und Thread. Die große Rettung. Der neue Standard. Das Ende des Smart-Home-Chaos. Man kennt diese Sätze. Sie riechen nach Pressemitteilung, Messehalle und sehr viel Enttäuschung im Kleingedruckten. Thread soll ein modernes Mesh-Funknetz für Smart-Home-Geräte sein. Matter soll dafür sorgen, dass Geräte unterschiedlicher Hersteller endlich sauber miteinander reden. Klingt gut. Wirklich. Auf dem Papier ist das alles sinnvoll: lokale Kommunikation, IP-basiert, herstellerübergreifend, weniger Cloud-Zwang, bessere Interoperabilität. Auf dem Papier. Da wohnen bekanntlich auch günstige Mieten, pünktliche Bahnverbindungen und Datenschutzversprechen. In der Realität bekommt man dann neue Begriffe um die Ohren: Thread Border Router. Matter Controller. Fabric. Commissioning. Multi-Admin. IPv6. OTBR. Kompatibilitätsmodus. Firmwarestand bitte prüfen. Danke. Ich wollte eigentlich nur, dass der Bewegungsmelder das Licht anschaltet. Nicht an einem kleinen Zertifizierungskurs teilnehmen. Und genau da fängt der Ärger an. Smart Home war schon immer ein bisschen Bastelkeller mit Komfortversprechen. Aber Zigbee hatte wenigstens den Anstand, alt, langweilig und erprobt zu sein. Zigbee ist nicht perfekt. Natürlich nicht. Nichts ist perfekt, was nachts um 02:13 Uhr plötzlich entscheidet, dass ein Türsensor jetzt Urlaub hat. Aber Zigbee ist abgehangener Kram. Man kennt die Macken. Man kennt die Sticks. Man kennt Zigbee2MQTT. Man kennt die Eigenheiten. Man weiß, dass manche Geräte sich benehmen wie kleine beleidigte Funkkartoffeln, aber man bekommt sie meistens eingefangen. Es gibt Erfahrung. Es gibt Community. Es gibt Listen. Es gibt Workarounds. Es gibt dieses stabile Gefühl von: Ja, es ist nervig, aber wenigstens weiß irgendwer, warum. Bei Thread und Matter fühlt es sich dagegen oft an wie Smart Home mit frischem Marketinglack und denselben alten Problemen in neuer Verpackung. Nur jetzt mit mehr Ökosystem. Und Ökosystem ist in der Technik ein Wort, bei dem man sofort die Hand auf die Brieftasche legen sollte. Denn meistens bedeutet es: Wir haben einen Standard gebaut. Aber bitte nur richtig, wenn du unsere App, unseren Hub, unseren Border Router, unsere Cloud, unser Konto, unsere Firmware und unsere Vorstellung von „einfach“ akzeptierst. Großartig. Zigbee-Gerät koppeln: Taste drücken. Anlernen. Läuft. Vielleicht. Matter-Gerät koppeln: QR-Code scannen. App öffnen. Bluetooth an. WLAN prüfen. Thread-Netz suchen. Border Router beleidigt. Controller nicht zuständig. Gerät schon in einer anderen Fabric. Zurücksetzen. Noch mal. Firmware aktualisieren. Noch mal zurücksetzen. Dann Home Assistant fragen, warum es jetzt zwar da ist, aber nichts kann. Fortschritt. Mit Onboarding-Trauma. Und dann Thread. Dieses Mesh soll ja so schön modern sein. IP bis zum Sensor. Kein alter Zigbee-Kram. Alles elegant. Alles standardisiert. Aber dann braucht man plötzlich Border Router, die irgendwie dieses Thread-Netz mit dem normalen Netzwerk verbinden. Apple kann das. Google kann das. Manche Smart Speaker können das. Manche Hubs können das. Manche können es angeblich, aber nur dienstags bei Vollmond und wenn die Firmware nicht beleidigt ist. Und natürlich ist dann die Frage: Welcher Border Router ist gerade zuständig? Welches Thread-Netz nutzt das Gerät? Warum gibt es mehrere? Warum sieht Controller A das Gerät, Controller B aber nicht? Warum funktioniert es in Hersteller-App X, aber nicht sauber in Home Assistant? Warum ist das alles angeblich interoperabel, fühlt sich aber an wie vier Firmen, die sich gegenseitig freundlich ignorieren? Man wollte weniger Hubs. Man bekam neue Hubs mit besserem Namen. Man wollte weniger Chaos. Man bekam strukturiertes Chaos mit Zertifikat. Und dann stehen da Leute und sagen: „Matter ist ja noch jung.“ Ja. Schön. Dann verkauft es doch nicht so, als wäre es die Erlösung. Nennt es Beta. Nennt es Baustelle. Nennt es „für Menschen, die gern abends Debug-Logs lesen“. Aber hört auf, es als „einfach“ zu bewerben, wenn der normale Nutzer nach zehn Minuten nicht mehr weiß, ob er gerade ein Gerät koppelt oder ein kleines Netzwerkseminar besucht. Zigbee ist alt. Ja. Gut so. Nicht alles Neue ist besser, nur weil es mehr Großbuchstaben hat. Zigbee ist wie ein alter Kombi: nicht sexy, nicht frisch, aber er fährt, es gibt Ersatzteile, und irgendwer im Forum hat genau dein Problem schon 2019 gelöst. Matter und Thread wirken dagegen oft wie ein modernes Elektro-SUV mit Touchscreen, das dir erklärt, dass der Kofferraum gerade wegen eines Cloud-Profils nicht geöffnet werden kann. Sehr smart. Sehr Zukunft. Sehr „bitte App neu starten“. Natürlich kann Matter langfristig sinnvoll sein. Natürlich ist die Idee gut, Geräte herstellerübergreifend und lokal besser zusammenzubringen. Natürlich ist Thread technisch interessant. Ich will das nicht komplett wegwerfen. Aber der aktuelle Zustand ist eben nicht die versprochene Einfachheit. Es ist ein weiterer Layer. Noch eine Abstraktion. Noch ein Standard, der Standards vereinheitlichen soll und am Ende erst mal eine neue Tabelle braucht, welche Geräte mit welchem Controller unter welcher Firmware wirklich funktionieren. Es ist dieser typische Technikzyklus: Problem: Zu viele Standards. Lösung: Neuer Standard. Ergebnis: Zu viele Standards plus ein neuer. Applaus. Kuchen im Konsortium. Und genau deshalb nervt es so. Nicht, weil Zigbee heilig wäre. Zigbee hat genug eigene Macken. Reichweite, Routing, Hersteller-Eigenheiten, schlechte Repeater, Batteriegeräte mit Charakterproblemen. Alles bekannt. Aber Zigbee ist wenigstens ein vertrauter Schmerz. Thread und Matter sind neuer Schmerz mit Hochglanzflyer. Und für viele Smart-Home-Leute ist das frustrierend, weil sie eigentlich Stabilität wollen. Nicht noch eine App. Nicht noch einen Hub. Nicht noch ein Protokoll. Nicht noch einen QR-Code. Nicht noch ein Gerät, das „Matter-kompatibel“ auf der Packung stehen hat, aber dann nur die Hälfte seiner Funktionen über Matter anbietet, während der Rest exklusiv in der Hersteller-App hockt wie ein beleidigter Türsteher. Das ist besonders schön: Matter-Unterstützung. Aber nur für Grundfunktionen. Willst du Spezialfunktionen? App. Willst du Firmware-Update? App. Willst du volle Kontrolle? App. Willst du Datenschutz? Haha. Man merkt: Der Standard ist offen, aber das Geschäftsmodell steht mit verschränkten Armen daneben. Und genau da liegt der Kern. Hersteller wollen Kompatibilität verkaufen, aber Kontrolle behalten. Sie wollen „works with everything“ auf die Packung schreiben, aber dich trotzdem in ihre App ziehen. Sie wollen lokal wirken, aber Cloud behalten. Sie wollen Standards nutzen, aber Differenzierung monetarisieren. Und der Kunde steht da mit einem Sensor, drei Apps, zwei Hubs, einem Border Router und der Erkenntnis, dass ein Lichtschalter aus Plastik für 4,99 Euro manchmal die ehrlichere Technologie ist. Smart Home sollte uns Arbeit abnehmen. Stattdessen erzeugt es manchmal neue Arbeit. Nur mit mehr LEDs. Am Ende bleibt: Zigbee ist alt, nervig und bewährt. Thread ist modern, spannend und oft noch zu zickig. Matter ist eine gute Idee, die sich in der Praxis noch viel zu oft wie ein Kompromiss zwischen Konzerninteressen anfühlt. Und der Nutzer? Der darf wieder testen. Zurücksetzen. Neu koppeln. Firmware prüfen. Logs lesen. Foren durchsuchen. Und irgendwann sagen: „Alexa, mach das Licht an.“ Nichts passiert. Natürlich. Vielleicht ist das die ehrlichste Zusammenfassung des modernen Smart Homes: Die Lampe ist smart. Der Standard ist smart. Der Hub ist smart. Die App ist smart. Der Kunde ist nur noch müde.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 04/06/2026
Die KI-Industrie kauft Speicher leer, RAM wird teurer, Endgeräte geraten unter Druck. Und dann soll ausgerechnet KI überall laufen. Auf welchen Geräten eigentlich? Auf denen, die keiner mehr bezahlen kann?
codeundkram.de
KI frisst den RAM. Und wir sollen applaudieren.
Wann platzt diese KI-Blase eigentlich? Nicht philosophisch. Nicht „wird KI die Menschheit ersetzen?“ Nicht „kann ein Chatbot bald meine Steuererklärung machen, mich therapieren und nebenbei eine mittelmäßige PowerPoint bauen?“ Sondern ganz banal: **Wann merkt irgendwer, dass diese ganze Nummer gerade anfängt, sich selbst die Hardware unterm Hintern wegzufressen?** Die KI-Industrie kauft Speicher. Viel Speicher. Absurd viel Speicher. HBM für GPUs. DRAM für Server. NAND für Infrastruktur. Alles, was irgendwie Bits halten kann, wird in Richtung Rechenzentrum gezogen wie Bürokaffee in Richtung müder Admin. Und unten im normalen Markt? RAM wird teurer. PCs werden teurer. Smartphones werden teurer. Hersteller überlegen, wo sie sparen können. Und der Endkunde steht irgendwann im Laden und fragt sich, warum ein mittelmäßiger Laptop plötzlich preislich so tut, als hätte er persönlich an der Mondlandung mitgearbeitet. Morgan Stanley warnte jüngst vor „Chipflation“: Speicherpreise seien innerhalb eines Jahres teils stark gestiegen, getrieben durch die Nachfrage großer Tech-Konzerne nach KI-Infrastruktur; Speicherhersteller priorisieren margenstarke Rechenzentrumsprodukte, während PC-, Smartphone- und Elektronikhersteller unter Druck geraten. Natürlich. Weil die Zukunft offenbar erst einmal alles leer kauft, was Gegenwart noch gebraucht hätte. Das Absurde daran ist dieser wunderschöne Kreisverkehr der Dummheit: KI braucht Rechenzentren. Rechenzentren brauchen Speicher. Speicher wird knapp. Endgeräte werden teurer oder schlechter ausgestattet. Endkunden kaufen weniger oder behalten alte Geräte länger. Und dann sollen genau diese Endkunden überall KI nutzen. Auf welchem Gerät denn? Auf dem alten Laptop mit 8 GB RAM und Lüftergeräusch wie ein Föhn im Todeskampf? Auf dem Smartphone, das nach drei App-Updates schon klingt, als würde es innerlich Kündigung schreiben? Auf dem günstigen PC, der nicht mehr günstig ist, weil die KI-Party den Speicher vorher weggebuffet hat? Das ist kein Ökosystem. Das ist ein fataler Kreis mit PowerPoint-Folie. Die Branche redet von „AI everywhere“. Überall KI. In Windows. Im Browser. Im Handy. Im Auto. Im Kühlschrank wahrscheinlich auch, weil der Joghurt künftig offenbar nicht mehr ohne neuronale Netze schlecht werden darf. Aber wenn die Hardware dafür unbezahlbar wird, bleibt von „AI everywhere“ irgendwann nur noch „AI somewhere“ übrig. Nämlich dort, wo sehr große Konzerne sehr große Hallen voller GPUs betreiben. Der Rest darf dann abonnieren. Natürlich. Willkommen in der Zukunft: Deine lokale Hardware wird teurer, weil die Cloud mehr Speicher braucht, damit du später über ein Abo Dinge tun kannst, die früher lokal vielleicht einfach funktioniert hätten. Fortschritt. Mit Monatsgebühr. Besonders charmant ist, dass viele KI-Firmen und Tech-Konzerne gleichzeitig erzählen, wie demokratisierend das alles sei. KI für alle. Produktivität für alle. Kreativität für alle. Zugang für alle. Klar. Für alle mit Kreditkarte, schnellem Internet, ausreichend Strom, passender Hardware und einem Endgerät, das nicht beim Öffnen eines KI-Features kurz nach seinem Anwalt fragt. Gleichzeitig warnen Branchenverbände in den USA, dass die Speicherknappheit durch KI-Rechenzentren Preise und Lieferketten auch bei Autos, Elektronik, Telekommunikation und medizinischen Geräten treffen kann. Also nicht nur „Gaming-PC wird teuer“, sondern echte Industriebreite. Schön. Die KI-Welle frisst also nicht nur Grafikkarten, sondern drückt gleich in die ganze Lieferkette. Man muss diese Effizienz bewundern. Nicht gut finden. Aber bewundern. Und dann diese typische Tech-Logik: Erst wird alles künstlich knapp. Dann steigen die Preise. Dann heißt es: Der Markt regelt. Der Markt. Diese praktische Nebelmaschine, wenn niemand Verantwortung sagen möchte. Speicherhersteller freuen sich, weil Rechenzentren hohe Margen bringen. Cloud- und KI-Konzerne sichern sich Kapazitäten langfristig. Normale Gerätehersteller dürfen sehen, wo sie bleiben. Und Endkunden bezahlen am Ende den Aufpreis oder bekommen Geräte mit weniger Ausstattung. Aber hey. Dafür kann der Laptop dann vielleicht eine Taste haben, die einen Chatbot öffnet. Wunderbar. Eine KI-Taste auf einem Gerät, das wegen KI teurer wurde. Das ist so dumm, dass es schon wieder nach Strategie klingt. Natürlich ist KI nicht nur Quatsch. Natürlich gibt es sinnvolle Anwendungen. Medizinische Analyse. Barrierefreiheit. Code-Unterstützung. Forschung. Automatisierung. Übersetzung. Mustererkennung. Datenarbeit. Alles geschenkt. Aber der aktuelle Hype ist größer als der Nutzen, lauter als die Vernunft und hungriger als die Lieferkette. Jede Firma will KI. Jedes Produkt braucht KI. Jede Präsentation hat KI. Jeder Kühlschrank bekommt vermutlich bald „AI Freshness Intelligence“, damit er dir mitteilt, dass die Gurke traurig aussieht. Und irgendwo im Hintergrund werden Speicherchips in Rechenzentren geschoben, als gäbe es keine anderen Geräte auf diesem Planeten. Das erinnert alles sehr an Goldrausch. Nur dass nicht alle Gold finden. Aber alle Schaufeln kaufen müssen. Und RAM ist gerade die Schaufel. Die Frage ist nicht, ob KI bleibt. KI bleibt. Die Frage ist, welche Teile des Hypes übrig bleiben, wenn die Rechnung kommt. Stromrechnung. Wasserrechnung. Hardware-Rechnung. Abo-Rechnung. Umweltrechnung. Und eben die ganz simple Endkundenrechnung: Warum kostet mein Gerät plötzlich mehr? Warum hat es weniger Speicher? Warum soll ich KI nutzen, wenn KI vorher dafür gesorgt hat, dass die Hardware dafür teurer wurde? Das ist der Punkt, an dem der Kreis sich selbst in den Hintern beißt. Eine Technologie, die angeblich überall ankommen soll, darf nicht die Grundlage leer kaufen, auf der „überall“ überhaupt läuft. Sonst haben wir am Ende riesige Rechenzentren, großartige Demo-Videos, Aktienkurse mit Höhenangst und normale Menschen, die ihre alten Geräte länger benutzen, weil neue Geräte preislich wieder aussehen wie Leasingentscheidungen. Und dann wundert sich die Branche. Warum nutzen die Leute das nicht mehr? Warum kaufen sie keine neuen Geräte? Warum ist die Akzeptanz so schwierig? Vielleicht, weil „KI für alle“ schlecht funktioniert, wenn „alle“ erst einmal die Speicherinflation mitfinanzieren dürfen. Vielleicht, weil nicht jeder Lust hat, ein teureres Gerät zu kaufen, damit ein Konzern seine Cloud-Marge pflegen kann. Vielleicht, weil der Nutzen im Alltag oft noch nicht größer ist als die Zumutung drumherum. Und vielleicht, ganz verrückter Gedanke, weil Menschen irgendwann merken, dass nicht jede Zukunft automatisch gut ist, nur weil sie in einem Rechenzentrum blinkt. Wann platzt die KI-Blase? Keine Ahnung. Blasen platzen selten dann, wenn es offensichtlich wäre. Sie platzen dann, wenn genug Leute gleichzeitig merken, dass die Versprechen schneller gewachsen sind als der Boden darunter. Bei KI könnte dieser Boden ziemlich konkret sein: Speicher. Strom. Hardware. Geld. Und Geduld. Vor allem Geduld. Denn im Moment wirkt es so: Die KI-Industrie kauft den RAM leer. Die Geräte werden teurer. Die Nutzer sollen trotzdem KI nutzen. Die Hersteller bauen KI-Features ein. Die Cloud kassiert. Und alle nennen es Fortschritt. Ich nenne es: Ein fataler Kreis. Mit Lüftergeräusch. Und sehr viel Investorenfantasie.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 03/06/2026
Alle paar Jahre wird wieder so getan, als sei Fußball nicht nur ein Spiel, sondern eine globale Erlösung mit Sponsorenpaket. WM-Zeit: Fähnchen raus, Kritik rein in die Schublade.
codeundkram.de
WM, Fußball und das große Brimborium
Es ist wieder Fußball. Also nicht einfach Fußball. Nicht: 22 Menschen, ein Ball, zwei Tore, bisschen Rasen, fertig. Nein. Es ist wieder dieses große Fußball-Brimborium. WM-Gedöns. Nationalgefühl aus der Dose. Sponsorenflächen mit Ballkontakt. Menschen in Trikots, die plötzlich über Taktik reden, obwohl sie sonst schon bei der Fernbedienung die Übersicht verlieren. Und überall diese künstliche Bedeutung. Als würde nicht einfach ein Turnier stattfinden, sondern eine planetare Sinnsuche mit Halbzeitshow. Natürlich darf man Fußball mögen. Soll jeder machen. Wer Spaß daran hat, bitte. Aber dieses ganze Theater drumherum ist inzwischen kaum noch zu ertragen. Jedes Spiel wird zum Ereignis aufgeblasen. Jede Pressekonferenz zur Staatsaffäre. Jede Verletzung zur nationalen Tragödie. Jeder mittelmäßige Pass zur „Botschaft an die Konkurrenz“. Und wenn jemand sagt, dass ihn das alles nicht interessiert, reagieren manche, als hätte man gerade öffentlich den Grillabend beleidigt. „Wie, du guckst nicht?“ Nein. Ich überlebe. Knapp, aber tapfer. Besonders schön ist das WM-Gefühl. Dieses merkwürdige gesellschaftliche Ritual, bei dem plötzlich wieder alles schwarz-rot-gold dekoriert wird, als hätte ein Baumarkt einen Nervenzusammenbruch mit Autofähnchen. Bäckereien backen Nationalbrötchen. Supermärkte verkaufen Fanwürste. Getränkemärkte stapeln Sondereditionen. Fernsehsender tun so, als sei jeder Vorbericht ein historisches Dokument. Und irgendwo sagt jemand mit ernster Stimme: „Jetzt zählt nur der Teamgeist.“ Nein. Jetzt zählt vor allem Werbezeit. Fußball ist längst nicht mehr nur Sport. Fußball ist eine Maschine. Eine riesige, ölende, glänzende, selbstgerechte Maschine aus TV-Rechten, Sponsoren, Verbänden, Merchandising, Wettanbietern, politischen Händeschüttlern und Menschen, die „die Fans“ sagen, wenn sie eigentlich „die Zahlungsbereitschaft“ meinen. Die FIFA sitzt dabei natürlich wie ein sehr gut bezahlter Zeremonienmeister in der Mitte und erklärt der Welt regelmäßig, dass es um Werte geht. Werte. Klar. Welche genau? Kontostand? Reichweite? Hospitality-Paket? Premium-Partner-Integration? Man weiß es nicht. Aber es klingt wichtig. Und dann dieses Pathos. „Für das Land.“ „Für die Fans.“ „Für die Geschichte.“ „Für den Traum.“ Am Ende spielen Profis, die mehr verdienen als ganze Straßenzüge, in Stadien, die von Sponsoren tapeziert sind, vor Kameras, die jeden Schweißfleck in 4K melken, während drumherum alle so tun, als sei das noch eine romantische Volkssache. Fußball fürs Volk. Präsentiert von 19 globalen Konzernen, einer Wettplattform und einer Getränkemarke, die aus Wasser ein Lifestyleproblem gemacht hat. Schön. Sehr bodenständig. Und wehe, man kritisiert das. Dann heißt es sofort: „Du bist halt kein Fan.“ Doch, vielleicht genau deshalb. Vielleicht kann man ein Spiel mögen und den Zirkus hassen. Vielleicht kann man Fußball mögen und trotzdem keine Lust auf dieses aufgepumpte WM-Theater haben. Vielleicht ist es sogar gesünder, wenn man zwischen Sport und Spektakel unterscheiden kann. Ein gutes Spiel braucht keine zwölf Expertenrunden, keine patriotische Dauerbeschallung, keine künstliche Heldengeschichte, keine Sonderedition Chips „Stadion Style“ und keine Doku darüber, wie schwer der Weg des dritten Torwarts war. Ein gutes Spiel braucht zwei Teams. Einen Ball. Und im Idealfall einen Schiedsrichter, der nicht wirkt, als hätte ihm ein VAR-Monitor gerade die Seele herausgesaugt. Aber das reicht natürlich nicht mehr. Alles muss größer sein. Lauter. Teurer. Emotionaler. Vermarktbarer. Selbst ein 0:0 wird noch als „intensives taktisches Duell“ verkauft, obwohl man auch sagen könnte: War halt langweilig. Aber Ehrlichkeit ist im Fußballgeschäft ungefähr so beliebt wie Montagsspiele. Am Ende ist die WM vor allem ein riesiger globaler Werbeblock mit sportlichen Unterbrechungen. Man darf ihn schauen. Man darf ihn feiern. Man darf mitfiebern. Alles okay. Aber bitte tun wir nicht so, als sei das Ganze noch unschuldiger Sport mit bisschen Fahne und Gemeinschaftsgefühl. Es ist ein Geschäft. Ein sehr großes. Ein sehr lautes. Ein sehr klebriges. Und alle paar Jahre sollen wir wieder brav so tun, als sei das Konfetti nicht aus Geldscheinen geschnitten. Ich passe. Nicht beim Spiel unbedingt. Aber beim Brimborium. Beim künstlichen Pathos. Beim Fanartikel-Fieber. Beim WM-Schrott im Supermarkt. Bei diesem ganzen „Jetzt sind wir alle ein Team“-Gelaber, das spätestens an der Kasse endet, wenn die Fanbox 19,99 Euro kostet. Fußball kann schön sein. Die WM-Maschine drumherum ist es oft nicht. Sie ist laut. Sie ist teuer. Sie ist aufgeblasen. Und sie riecht verdächtig nach Sponsorenvertrag mit Rasenoptik.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 01/06/2026
VW ändert die API, Smart-Home-Integrationen fallen aus, PV-Überschussladen hängt in der Luft. Und das ist nur ein Symptom: Gekaufte Geräte benehmen sich immer öfter wie gemietete Werbeflächen mit Netzteil.
codeundkram.de
VW macht die API dicht. Besitz war gestern.
VW hat mal wieder gezeigt, wie moderne Technik funktioniert. Du kaufst ein Auto. Das Auto sammelt Daten. Das Auto funkt in die Cloud. Der Hersteller hat Zugriff. Du hättest auch gern Zugriff. Der Hersteller so: Ach. Schwierig. Seit Ende Mai sind bei vielen VW- und Audi-Nutzern Drittanbieter-Integrationen ausgefallen, weil VW an Authentifizierungs-Endpunkten geändert hat. Betroffen sind unter anderem Smart-Home- und Lade-Lösungen wie Home Assistant und EVCC, die Fahrzeugdaten wie den Ladezustand nutzen, um PV-Überschussladen sinnvoll zu steuern. Ohne Ladezustand hängt diese Automatisierung ziemlich in der Luft. Natürlich. Weil das genau das ist, was man als E-Auto-Besitzer will: PV-Anlage auf dem Dach. Wallbox an der Wand. Auto in der Einfahrt. Smart Home im Haus. Und dann funktioniert der ganze Kram nicht mehr, weil irgendwo ein Konzern an der Tür zur API den Schlüssel umdreht. Fortschritt. Mit Vorhängeschloss. Das eigentlich Absurde: Das ist kein Nerd-Spielzeug für Leute, die gerne Dashboards mit 47 Sensoren bauen, obwohl sie am Ende doch nur wissen wollen, ob die Waschmaschine fertig ist. Der Ladezustand eines E-Autos ist eine Basisinformation. Nicht Luxus. Nicht Spielerei. Nicht „Premium Connected Mobility Experience“. Sondern: Wie voll ist der Akku? Eine Zahl. Eine sehr wichtige Zahl, wenn man ein Auto intelligent mit Solarstrom laden möchte. Ohne diese Zahl kann die Hausautomation nur raten. Und Raten ist bei Energie ungefähr so sinnvoll wie bei Steuererklärungen, Operationen oder der Frage, ob man noch genug Akku für morgen früh hat. Aber genau da zeigt sich die moderne Konzernlogik: Das Gerät ist smart, solange es dem Hersteller nützt. Das Gerät ist vernetzt, solange Daten nach oben fließen. Das Gerät ist dein Eigentum, solange du nicht zu viele eigene Dinge damit machen willst. Dann wird aus „dein Auto“ plötzlich „unsere Plattform“. Schön. Man kauft heute offenbar kein Fahrzeug mehr. Man kauft eine Nutzungserfahrung mit Rädern, Cloud-Zwang und der stillen Hoffnung, dass der Hersteller morgen nicht entscheidet, dass eine Funktion jetzt anders, teurer oder gar nicht mehr funktioniert. Das Auto gehört dir. Die Daten vielleicht. Die Schnittstelle eher nicht. Die Kontrolle auf gar keinen Fall. Und das ist nicht nur ein VW-Problem. VW ist hier nur der aktuelle Aufreger mit Wolfsburger Türstehermentalität. Die Änderung war wohl angekündigt, aber das macht den Effekt für Nutzer nicht weniger nervig: Drittanbieter-Zugriffe auf bisher genutzte Schnittstellen fallen weg oder werden in neue Strukturen gedrückt. Und natürlich heißt das dann nicht: „Wir machen dicht.“ Nein. So ehrlich ist Konzernsprache nicht. Da heißt es dann sinngemäß: neue Architektur, standardisierte Schnittstellen, robustere Plattform, Partnerzugang, Ökosystem. Ökosystem. Dieses Wort sollte man inzwischen nur noch mit Warnweste lesen. Denn meistens bedeutet es: Du bist nicht mehr Kunde. Du bist Bewohner eines umzäunten Gartens. Und der Gärtner verkauft Eintrittskarten. Besonders schön ist der Gedanke an den EU Data Act. Der soll eigentlich dafür sorgen, dass Nutzer besser an die Daten ihrer vernetzten Geräte kommen. In der Praxis reicht ein Download irgendwann später aber nicht für Smart-Home-Automatisierung. Wenn die Wallbox jetzt wissen muss, ob der Akku 38 oder 82 Prozent hat, hilft keine ZIP-Datei von morgen Nachmittag. Das ist, als würdest du beim Autofahren nach der Geschwindigkeit fragen und bekommst nächste Woche ein PDF. Sehr digital. Sehr Europa. Sehr hilfreich für exakt niemanden, der gerade etwas steuern möchte. Und genau hier wird es grundsätzlich. Es geht nicht nur um Autos. Es geht um Besitz. Oder das, was davon übrig geblieben ist. Denn diese Nummer passiert überall. Fernseher, die du gekauft hast, zeigen Werbung im Menü. Kühlschränke brauchen Apps, Accounts und Cloud-Gedöns. Drucker verweigern Patronen, weil ihnen die falsche Plastikdose emotional nicht zusagt. Smart-Home-Geräte werden nutzlos, wenn ein Server abgeschaltet wird. Autos verlieren Funktionen, wenn ein Abo endet. Apps verschwinden. Schnittstellen werden geschlossen. Geräte werden schlechter, obwohl sie physisch noch völlig in Ordnung sind. Und immer steht irgendwo ein Hersteller daneben und tut so, als sei das normal. Nein. Ist es nicht. Wenn ich einen Fernseher kaufe, ist das **mein** Fernseher. **Meiner.** Nicht eine Leihfläche für Werbung im Hauptmenü. Nicht ein Wohnzimmer-Schaufenster für Streamingdienste, die ich nicht bestellt habe. Nicht ein Bildschirm, bei dem der Hersteller Jahre später entscheidet, dass meine Fernbedienung jetzt erst durch eine Reihe gesponserter Kacheln navigieren soll. Ich habe das Ding gekauft. Nicht adoptiert. Nicht gemietet. Nicht als Werbepartner unterschrieben. Gekauft. Wenn ich einen Kühlschrank kaufe, soll der kühlen. Radikale Idee. Ich weiß. Er soll nicht analysieren, nicht nudgen, nicht „smarte Empfehlungen“ geben, nicht eine App erzwingen, nicht nach Hause telefonieren, nicht mit irgendeinem Server sprechen müssen, damit Eiswürfel emotional korrekt freigegeben werden. Er soll kühlen. Tür auf. Essen rein. Kalt. Mehr Beziehung brauche ich zu einem Kühlschrank nicht. Aber moderne Geräte benehmen sich immer öfter wie feuchte Träume von Produktmanagern: Alles vernetzt, alles messbar, alles kontrollierbar, alles updatebar, alles monetarisierbar. Und natürlich alles nur zu deinem Vorteil. Immer. Wenn ein Hersteller Werbung auf deinem gekauften Fernseher platziert, ist das angeblich Personalisierung. Wenn ein Autohersteller Schnittstellen schließt, ist das angeblich Sicherheit oder Standardisierung. Wenn ein Gerät ohne Cloud nicht mehr funktioniert, ist das angeblich moderne Infrastruktur. Wenn eine Funktion nachträglich verschwindet, ist das angeblich Produktpflege. Nein. Das ist Kontrollverlust für den Kunden. Und Geschäftsmodell für den Hersteller. Es ist diese neue Dreistigkeit, dass gekaufte Geräte nicht mehr wie Eigentum behandelt werden, sondern wie Außenstellen eines Konzerns. Du darfst sie benutzen. Solange du dich benimmst. Solange die Server laufen. Solange die App unterstützt wird. Solange dein Account nicht spinnt. Solange der Hersteller keine bessere Monetarisierungsidee hat. Solange keine neue Strategiepräsentation beschlossen hat, dass offene Schnittstellen leider nicht mehr zur Markenvision passen. Markenvision. Ein schönes Wort für: Wir nehmen dir etwas weg und schreiben eine Pressemitteilung darüber. Bei VW ist der Ärger deshalb so groß, weil hier Menschen eigene, sinnvolle Systeme gebaut haben. Nicht irgendein Spielkram. Echte Automatisierung. PV-Überschussladen. Netzdienliche Steuerung. Integration ins Smart Home. Dinge, die genau zu dem passen, was politisch und gesellschaftlich ständig gefordert wird: Energie effizient nutzen, erneuerbaren Strom sinnvoll einsetzen, Lasten steuern, Eigenverbrauch optimieren. Und dann kommt der Hersteller und sagt sinngemäß: Ja, aber bitte nicht so. Nicht über diese Tür. Nicht ohne uns. Nicht frei. Nicht einfach. Das ist kein Fortschritt. Das ist ein digitaler Zaun um etwas, das der Kunde bezahlt hat. Und ja, Sicherheit ist wichtig. Natürlich. Schnittstellen müssen sicher sein. Authentifizierung muss sauber sein. Missbrauch muss verhindert werden. Daten dürfen nicht einfach offen herumliegen wie ein Passwortzettel im Pausenraum. Aber Sicherheit ist inzwischen auch ein sehr beliebter Nebelwerfer. Immer wenn ein Hersteller Kontrolle erhöhen will, steht irgendwo „Sicherheit“ auf dem Etikett. Sicherheit kann stimmen. Sicherheit kann vorgeschoben sein. Und manchmal ist es beides: technisch nicht völlig falsch, aber praktisch sehr bequem für ein geschlossenes Geschäftsmodell. Eine saubere Lösung wäre nicht schwer zu erklären: Dokumentierte API. Lokaler Zugriff für Basisdaten. Klare Rechte. Stabile Authentifizierung. Freie Nutzung für Besitzer. Ladezustand, Ladeleistung, Reichweite, Ladestatus, Klimatisierung, Fahrzeugstatus. Nicht als Luxus. Nicht als Partnerprogramm. Nicht als Enterprise-Integration mit Vertriebsgespräch. Sondern als normaler Zugriff auf Daten eines Geräts, das jemand bezahlt hat. Aber das scheint in der vernetzten Welt eine fast revolutionäre Forderung zu sein: Mein Gerät soll mir gehören. Verrückt. Mein Fernseher soll mir gehören. Mein Kühlschrank soll mir gehören. Mein Auto soll mir gehören. Mein Drucker soll mir gehören. Meine Daten sollen mir gehören. Meine Schnittstellen sollen nicht verschwinden, nur weil ein Konzern plötzlich findet, dass Offenheit schlecht zur Marge passt. Man muss sich diese Absurdität mal im Analogen vorstellen. Du kaufst ein Auto. Nach zwei Jahren sagt der Hersteller: Der Tankdeckel lässt sich künftig nur noch über unsere App öffnen. Oder: Den Kilometerstand bekommen Sie gern als Monatsbericht per Download. Oder: Die Innenraumheizung darf nur noch von zertifizierten Partnern angesprochen werden. Oder: Die Garage darf nicht mehr automatisch öffnen, weil wir unser Zugangssystem modernisiert haben. Jeder würde fragen, ob die noch alle Schrauben am Rad haben. Digital passiert genau das ständig. Nur klingt es technischer. Und deshalb lassen wir uns zu viel gefallen. „API geändert“ klingt weniger frech als „Wir haben dir den Zugriff genommen“. „Ökosystem“ klingt freundlicher als „Käfig“. „Connected Services“ klingt besser als „Abo-Falle mit Funkmodul“. „Personalisierte Inhalte“ klingt netter als „Werbung auf deinem Gerät“. Aber der Kern bleibt: Du hast bezahlt. Der Hersteller kontrolliert weiter. Und das ist der eigentliche Skandal. Nicht nur bei VW. VW ist hier nur ein besonders schönes Beispiel für diese neue Eigentumsverwahrlosung. Gekaufte Geräte, die sich benehmen wie gemietete Dienste. Funktionen, die von Servern abhängen. Schnittstellen, die verschwinden. Hersteller, die nach dem Kauf noch im Gerät herumregieren, als hätten sie einen Schlüssel zu deinem Wohnzimmer. Und genau deshalb macht diese API-Nummer so wütend. Nicht weil ein paar Nerds ihre hübschen Home-Assistant-Kacheln vermissen. Sondern weil es zeigt, wohin die Reise geht: Alles wird smart. Alles wird verbunden. Alles wird abhängig. Und am Ende darf der Besitzer nur noch zuschauen, wie der Hersteller entscheidet, was mit dem gekauften Gerät möglich ist. Das ist nicht smart. Das ist ferngesteuerte Bevormundung mit App-Icon. VW sollte offene, stabile und sinnvoll abgesicherte Schnittstellen bereitstellen. Andere Hersteller genauso. Fernseher sollten keine Werbeflächen sein. Kühlschränke sollten kühlen. Drucker sollten drucken. Autos sollten fahren und ihre Basisdaten dem Besitzer geben. Es ist eigentlich nicht kompliziert. Ein gekauftes Gerät ist kein Außenposten des Herstellers. Es steht bei mir. Es hängt an meinem Strom. Es nutzt mein Netz. Es steht in meinem Haus. Es fährt in meiner Einfahrt. Es ist meins. Und wenn ein Hersteller nach dem Kauf meint, er könne dort weiterhin nach Belieben Funktionen sperren, Werbung einschieben, Schnittstellen schließen oder Datenzugriff kontrollieren, dann ist das kein Service. Das ist digitale Hausbesetzung. Mit Nutzungsbedingungen.
176
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 01/06/2026
LOL auf Prime Video ist eigentlich ein gutes Format. Staffel 7 hatte mit Horst Schlämmer am Buzzer sogar eine richtig geile Idee. Blöd nur, wenn ausgerechnet das Spannendste dann erstaunlich langweilig wirkt.
codeundkram.de
LOL Staffel 7: Horst am Buzzer, Teddy im Weg
**LOL** auf Prime Video ist eigentlich ein gutes Format. Eigentlich. Zehn Leute in einen Raum sperren, Lachen verbieten, Kameras draufhalten, warten, bis erwachsene Menschen an ihrer eigenen Gesichtsmuskulatur scheitern. Das ist simpel. Das ist dumm. Das funktioniert. Meistens. Staffel 7 hatte sogar eine richtig starke Idee: **Horst Schlämmer als Host**. Hape Kerkelings Kunstfigur am Buzzer. Herrentäschchen. Gebiss. Schweiß. Dieses ganze „Ich bin dann mal unangenehm nah dran“-Gefühl. Auf dem Papier: geil. Wirklich. Das hätte richtig schön eskalieren können. Horst als Kontrollraum-Katastrophe. Horst am roten Knopf. Horst als wandelnde Gefahr für alle, die ohnehin schon versuchen, nicht zu lachen. Eine Figur, bei der ein Räuspern reichen müsste, um den halben Raum in den Abgrund zu schicken. Und dann? War es erstaunlich langweilig. Das muss man auch erst mal schaffen. Eine Figur wie Horst Schlämmer nehmen und sie so einsetzen, dass man denkt: Ach guck, der Buzzer hat heute Bürotag. Natürlich gab es Momente. Natürlich ist Kerkeling Profi. Natürlich hat allein die Idee Charme. Aber irgendwie blieb es oft bei: nette Verkleidung, bisschen Stimme, bisschen Host-Gedöns, weiter im Ablauf. Schade. Sehr schade. Denn wenn man schon so eine Kultfigur auspackt, dann bitte nicht wie ein altes Showrequisit mit Nostalgie-Lampe daneben. Dann muss das Ding brennen. Stören. Nerven. Reingrätschen. Die Kandidaten zerstören. Nicht nur lächelnd durch die Regeln führen wie ein Karnevalspräsident mit Amazon-Budget. Und dann ist da noch Teddy. Ich weiß, viele feiern ihn. Ich nicht. Gar nicht. Für mich ist das diese Art Comedy, bei der ich nicht lache, sondern innerlich den Raum verlasse. Dieses permanente Grimassieren, Nuscheln, Tanzen, Überdrehen, Lautsein, Seltsamsein. Immer mit diesem Gefühl: Schau mal, wie spontan ich bin. Schau mal, wie verrückt. Schau mal, ich mache wieder Teddy-Dinge. Ja. Sehe ich. Leider. Er ist für mich nicht charmant schräg. Er ist anstrengend schräg. Nicht sympathisch. Nicht pointiert. Nicht clever unangenehm. Einfach nur viel. Und viel ist nicht automatisch lustig. Man kann natürlich sagen: Geschmackssache. Stimmt. Comedy ist Geschmackssache. Aber genau deshalb darf man auch sagen: Dieser Geschmack ist für mich abgelaufen. LOL lebt davon, dass Leute sich gegenseitig wirklich gefährlich werden. Durch Timing. Durch Absurdität. Durch Figuren. Durch trockene Treffer. Durch diesen einen Moment, in dem jemand komplett unerwartet danebenhaut und alle innerlich sterben. Nicht davon, dass jemand möglichst lange seltsam im Raum steht und alle so tun, als sei das schon ein Gag. Staffel 7 hätte mit Horst Schlämmer eine Vorlage gehabt, die fast zu gut war. Stattdessen blieb vieles erstaunlich zahm. Ein paar gute Momente. Ein paar müde Wiederholungen. Ein paar Menschen, die offensichtlich mehr mit Nicht-Lachen beschäftigt waren als mit wirklich lustig sein. Und Teddy. Immer wieder Teddy. Vielleicht ist das das Problem mit LOL inzwischen: Das Format ist gut, aber der Zauber nutzt sich ab. Man kennt die Mechanik. Man kennt die Gesichter. Man kennt die Art von Eskalation. Man wartet auf den großen Bruch, und oft kommt nur ein weiterer Sketch, der riecht, als habe er schon drei Staffeln im Requisitenraum gelegen. Horst hätte frischen Schmutz reinbringen können. Hat er aber zu selten. Und Teddy? Der durfte wieder Teddy sein. Glückwunsch. Ich hätte lieber mehr Horst gehabt. Mehr Biss. Mehr Kontrollraum-Chaos. Mehr Mut. Weniger „wir machen halt LOL“. Denn genau das ist Staffel 7 am Ende oft: Nicht schlecht. Aber zu bequem. Und für eine Show, in der Lachen verboten ist, war mir das Ganze erstaunlich oft egal.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 31/05/2026
Influencer verkaufen heute alles: Proteinpulver, Finanzkurse, Hautpflege, Mindset, Dubai und sich selbst. Hauptsache authentisch. Also gegen Bezahlung.
codeundkram.de
Influencer: Wer nichts kann, kann immer noch Rabattcode
Influencer sind wirklich ein Geschenk. Also für Marken. Nicht für die Menschheit. Früher musste Werbung noch als Werbung auftreten. Dumm, bunt, laut, aber wenigstens ehrlich genug, um zwischen zwei Fernsehsendungen herumzustehen und Waschmittel für emotional wichtig zu halten. Heute liegt Werbung im Bett, trinkt Matcha, nennt sich „ehrliche Empfehlung“ und hat einen Rabattcode. Natürlich. Alles total authentisch. So authentisch, dass der gleiche Mensch montags Zahnpasta liebt, mittwochs Finanzcoaching entdeckt, freitags plötzlich Nahrungsergänzungsmittel braucht und sonntags in einer Story erklärt, warum dieser eine Staubsauger sein Leben verändert hat. Ein Staubsauger. Das Leben. Verändert. Man muss diesen Satz erst mal aussprechen, ohne dass einem die Restwürde aus dem Gesicht fällt. Diese ganze Influencer-Grütze lebt von einer simplen Lüge: „Ich nehme euch mal kurz mit.“ Nein. Du nimmst niemanden mit. Du führst uns durch eine Werbefläche mit Gesicht. Alles ist Content. Frühstück? Content. Urlaub? Content. Kind? Content. Trennung? Content. Neuer Haarschnitt? Content. Paket auspacken? Content. Krank sein? Content mit Taschentuch und Affiliate-Link. Und immer dieses Gelaber von Community. Community heißt offenbar: Menschen, denen man erst Nähe vorspielt und dann Kollagenpulver verkauft. Sehr schön. Sehr menschlich. Sehr „Code TIM10 spart euch zehn Prozent auf Dinge, die ihr gestern noch nicht gebraucht habt“. Natürlich gibt es Influencer, die wirklich etwas können. Menschen mit Wissen, Handwerk, Humor, Haltung, Kreativität. Geschenkt. Die meine ich nicht. Ich meine diese austauschbaren Werbeschaufenster mit Ringlicht, Filter und Persönlichkeit aus dem Baukasten. Diese Leute, die „so viele Fragen bekommen haben“, obwohl niemand gefragt hat. „Viele von euch wollten wissen, welche Creme ich benutze.“ Nein, wollten sie nicht. Die Marke wollte wissen, ob du heute posten kannst. Und dann dieses Fake-Luxus-Gedöns. Dubai. Mietwagen. Infinity-Pool. Business-Class-Selfie. „Work hard, dream big.“ „Ich bin so dankbar.“ „Alles ist möglich.“ Ja. Vor allem, wenn die Rechnung jemand anders schreibt und das Hotelzimmer nur für drei Storys reicht. Influencer-Marketing ist der Moment, in dem Werbung aufgehört hat, anständig Abstand zu halten. Sie sitzt jetzt am Frühstückstisch, spricht mit sanfter Stimme und tut so, als wäre sie deine Freundin. Ist sie nicht. Sie will deine Aufmerksamkeit. Dein Vertrauen. Deinen Klick. Dein Geld. Und am besten noch deine Daten. Aber hey, dafür gibt es einen Rabattcode. Großzügig. Am Ende bleibt dieser schmierige Beigeschmack: Menschen verkaufen nicht mehr nur Produkte. Sie verkaufen ihr Leben als Kulisse, ihre Beziehungen als Format und ihre Follower als Zielgruppe. Und nennen das dann Berufung. Klar. Wenn die eigene Existenz aus Produktplatzierung, Selbstoptimierung und gespielter Nahbarkeit besteht, klingt „Berufung“ natürlich besser als „laufender Werbeblock mit Hautpflege-Routine“. Influencer sind nicht das Problem allein. Das Problem ist eine Kultur, die Aufmerksamkeit mit Bedeutung verwechselt. Wer laut genug filmt, gilt als relevant. Wer oft genug sein Gesicht in die Kamera hält, wird Experte. Wer Rabattcodes verteilt, wird Unternehmer. Und wer nichts zu sagen hat, sagt es eben täglich. In Hochformat. Mit Untertiteln. Und Link in Bio.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 31/05/2026
Passwörter sind wie Haustürschlüssel aus nassem Papier: alle benutzen sie, keiner liebt sie, und trotzdem wundern wir uns jedes Mal, wenn sie wieder irgendwo im Internet herumliegen. Passkeys sollen das ändern. Zeit, sich das mal anzuschauen.
codeundkram.de
Passkeys: Passwörter waren eine schlechte Idee, die wir viel zu lange ertragen haben
Passwörter sind eine Zumutung. Das muss man einfach mal so sagen. Seit Jahrzehnten erzählen wir Menschen, sie sollen sich für jeden Dienst ein langes, einzigartiges, komplexes Passwort merken. Großbuchstaben, Kleinbuchstaben, Zahlen, Sonderzeichen, bitte nicht wiederverwenden, bitte regelmäßig ändern, bitte nicht aufschreiben, bitte nicht vergessen, bitte nicht `Sommer2024!`, bitte nicht den Namen des Hundes, bitte nicht „Passwort123“, bitte nicht verzweifeln. Und dann wundern wir uns, dass überall dieselben drei Passwörter benutzt werden. Überraschung. Menschen sind keine Passwort-Tresore mit Puls. Sie sind müde. Sie haben Arbeit, Kinder, Termine, Apps, Steuerkram, Lieferdienste, Streamingkonten, Banking, Krankenkasse, Kundenportal, Vereinsverwaltung, Newsletter, Smart-TV, WLAN-Gästezugang und irgendein Portal, das man einmal im Jahr braucht und dessen Passwort exakt in dem Moment verschwunden ist, in dem man dringend eine PDF herunterladen muss. Passwörter waren lange das kleinere Übel. Aber gut waren sie nie. Jetzt kommen Passkeys. Und Passkeys versprechen etwas, das fast zu schön klingt, um nicht direkt misstrauisch zu werden: Einloggen ohne Passwort. Sicherer. Einfacher. Phishing-resistenter. Mit Fingerabdruck, Gesichtserkennung, PIN oder Gerätesperre. Klingt nach Marketing. Ist aber tatsächlich technisch spannend. Und ausnahmsweise nicht nur alter Kram mit neuem Namen und mehr „Experience“. ## Inhaltsverzeichnis 1. Warum Passwörter nerven 2. Was ist ein Passkey? 3. Wie funktioniert Public-Key-Kryptografie? 4. Was passiert beim Registrieren? 5. Was passiert beim Einloggen? 6. Warum Passkeys gegen Phishing helfen 7. Passkeys und Biometrie: Wird mein Fingerabdruck verschickt? 8. Synchronisierte und gerätegebundene Passkeys 9. Was passiert, wenn das Handy weg ist? 10. Passkeys vs. 2FA 11. Wo es noch hakt 12. Praktische Tipps für den Alltag 13. Fazit * * * ## 1. Warum Passwörter nerven Passwörter haben ein grundsätzliches Problem: Sie müssen gleichzeitig leicht genug sein, damit Menschen sie nutzen können, und schwer genug, damit Angreifer sie nicht erraten oder knacken können. Das ist ein schlechter Deal. Für alle. Nimmt man ein einfaches Passwort, ist es unsicher. Nimmt man ein starkes Passwort, kann es sich kein normaler Mensch merken. Nimmt man für jeden Dienst ein eigenes starkes Passwort, braucht man einen Passwortmanager. Nimmt man keinen Passwortmanager, landet man irgendwann bei Varianten wie: Sommer2024! Sommer2025! Sommer2025!! Sommer2025!!Neu Sehr sicher. Wenn der Angreifer ein Praktikant mit Augenbinde ist. Dazu kommen Datenlecks. Passwörter werden auf Servern gespeichert. Hoffentlich nicht im Klartext. Hoffentlich ordentlich gehasht. Hoffentlich mit Salt. Hoffentlich nicht mit irgendeinem Verfahren aus der digitalen Bronzezeit. Hoffentlich. Das Wort „hoffentlich“ ist in der IT immer ein Warnschild mit freundlicher Schriftart. Wenn ein Dienst gehackt wird und Passwortdaten abfließen, können Angreifer versuchen, diese Passwörter zu knacken. Wenn Nutzer dasselbe Passwort bei mehreren Diensten verwenden, wird es richtig hässlich. Dann wird aus einem Leak bei Dienst A plötzlich ein Problem bei Dienst B, C und D. Weil Menschen Passwörter wiederverwenden. Natürlich tun sie das. Nicht weil sie dumm sind. Sondern weil das System dumm ist. Man hat Menschen eine Aufgabe gegeben, die Menschen schlecht können, und ihnen danach erklärt, sie seien schuld, wenn es schiefgeht. Klassiker. * * * ## 2. Was ist ein Passkey? Ein Passkey ist ein moderner Anmeldeschlüssel. Nicht im Sinne von: Noch ein Passwort, nur hübscher. Sondern wirklich anders. Bei einem Passkey wird kein gemeinsames Geheimnis zwischen dir und dem Dienst ausgetauscht. Es gibt also kein Passwort, das du eintippst und das irgendwie überprüft werden muss. Stattdessen arbeitet ein Passkey mit einem Schlüsselpaar: * einem **privaten Schlüssel** * einem **öffentlichen Schlüssel** Der private Schlüssel bleibt bei dir. Auf deinem Gerät. Im sicheren Speicher. Der öffentliche Schlüssel geht zum Dienst. Der darf öffentlich sein. Deshalb heißt er so. Verrückt, ich weiß. Wenn du dich einloggst, beweist dein Gerät mit dem privaten Schlüssel, dass es zu dem öffentlichen Schlüssel passt. Der private Schlüssel selbst wird dabei nicht verschickt. Das ist der wichtige Teil. Bei Passwörtern lautet das Prinzip: > Ich sage dir mein Geheimnis. Bitte geh gut damit um. Bei Passkeys lautet das Prinzip: > Ich beweise dir, dass ich mein Geheimnis habe, ohne es dir zu geben. Das ist technisch deutlich eleganter. Und menschlich auch. Denn Menschen müssen sich nichts merken. Sie entsperren nur ihr Gerät. Mit Fingerabdruck, Gesichtserkennung, PIN, Passwort oder Hardware-Sicherheitsschlüssel. Also mit etwas, das sie ohnehin nutzen. * * * ## 3. Wie funktioniert Public-Key-Kryptografie? Public-Key-Kryptografie klingt erst mal nach Matheunterricht mit Servergeruch. Muss aber nicht weh tun. Stell dir ein Schloss vor. Der öffentliche Schlüssel ist wie ein offenes Schloss, das du jedem geben kannst. Jeder kann etwas damit verschließen. Aber nur du hast den privaten Schlüssel, um es wieder zu öffnen. Bei Signaturen läuft es etwas anders, aber die Idee bleibt ähnlich: Mit dem privaten Schlüssel kann dein Gerät etwas unterschreiben. Mit dem öffentlichen Schlüssel kann der Dienst prüfen, ob diese Unterschrift echt ist. Wichtig: Der private Schlüssel verlässt dein Gerät nicht. Das ist der große Unterschied zum Passwort. Ein Passwort wird irgendwann eingegeben, übertragen, verarbeitet, verglichen, gespeichert oder zumindest als Hash behandelt. Ein privater Passkey-Schlüssel bleibt lokal. Der Dienst bekommt nur den öffentlichen Teil. Wenn der Dienst gehackt wird, liegt dort kein Passwort herum, das Angreifer bei anderen Diensten ausprobieren können. Das heißt nicht, dass plötzlich alles perfekt ist. Aber es entfernt eine riesige, seit Jahrzehnten brennende Mülltonne aus dem Login-Prozess. Und das ist schon mal was. * * * ## 4. Was passiert beim Registrieren? Wenn du bei einem Dienst einen Passkey anlegst, passiert vereinfacht Folgendes: Der Dienst sagt deinem Gerät: > Erstelle bitte einen neuen Schlüssel für diese Website. Dein Gerät erzeugt ein neues Schlüsselpaar. Der private Schlüssel bleibt auf deinem Gerät oder in deinem Passkey-Speicher. Der öffentliche Schlüssel wird an den Dienst geschickt. Der Dienst speichert: * deinen Account * den öffentlichen Schlüssel * einige technische Informationen Was er nicht speichert: * dein Passwort * deinen privaten Schlüssel * deinen Fingerabdruck * dein Gesicht Und das ist gut. Beim nächsten Login fragt der Dienst nicht mehr: > Wie lautet dein Passwort? Sondern eher: > Beweise mir, dass du den passenden privaten Schlüssel hast. Dein Gerät fragt dich dann lokal: > Willst du dich hier anmelden? Du bestätigst mit Fingerabdruck, Face Unlock, PIN oder Gerätesperre. Dein Gerät signiert eine Herausforderung. Der Dienst prüft die Signatur mit dem öffentlichen Schlüssel. Passt. Du bist drin. Kein Passwort. Kein Eintippen. Kein „Ihr Passwort muss mindestens ein Sonderzeichen enthalten, aber nicht dieses Sonderzeichen, weil unser System aus 2009 Angst hat“. Schön. Fast ungewohnt. * * * ## 5. Was passiert beim Einloggen? Beim Einloggen bekommt dein Gerät eine sogenannte Challenge. Das ist eine zufällige Aufgabe, die nur für diesen Login gilt. Der Server sagt also nicht: > Sag mir dein Geheimnis. Sondern: > Signiere bitte diese zufällige Nachricht mit deinem privaten Schlüssel. Dein Gerät macht das. Aber nur, wenn du die Anmeldung bestätigst. Dann schickt es die Signatur zurück. Der Server prüft: * Ist die Signatur gültig? * Gehört sie zum gespeicherten öffentlichen Schlüssel? * Passt sie zur richtigen Domain? * Ist die Challenge frisch? Wenn ja: Login erfolgreich. Wenn nein: Pech. Oder Angriff. Oder kaputte Implementierung. Oder wieder dieser eine Browser, der alles anders macht, weil Standardisierung offenbar nur eine lose Empfehlung ist. Das Schöne an diesem Verfahren: Selbst wenn jemand die Kommunikation mitschneidet, kann er damit nicht einfach später einloggen. Die Challenge ist nur einmal gültig. Und selbst wenn jemand den öffentlichen Schlüssel kennt, kann er daraus nicht den privaten Schlüssel bauen. Das ist genau der Sinn. * * * ## 6. Warum Passkeys gegen Phishing helfen Phishing funktioniert bei Passwörtern erschreckend gut. Ein Angreifer baut eine gefälschte Login-Seite. Sie sieht aus wie die echte. Du gibst dein Passwort ein. Vielleicht auch noch deinen 2FA-Code. Der Angreifer nimmt beides und loggt sich auf der echten Seite ein. Das ist kein theoretisches Problem. Das passiert jeden Tag. Mit Passkeys wird das deutlich schwerer. Denn Passkeys sind an die Domain gebunden. Ein Passkey für `example.com` funktioniert nicht einfach auf `examp1e.com`, `example-login.com` oder `bitte-hier-einloggen-wirklich-echt.net`. Der Browser und das Betriebssystem prüfen, für welche Website der Passkey gilt. Eine Fake-Seite kann dich nicht einfach dazu bringen, deinen Passkey für die echte Seite herauszugeben. Denn dein privater Schlüssel wird sowieso nicht herausgegeben. Das ist der Punkt. Bei Passwörtern kann ein Mensch ausgetrickst werden. Bei Passkeys muss der Angreifer das Gerät und die Domainbindung austricksen. Das ist deutlich schwieriger. Nicht unmöglich, weil in der IT „unmöglich“ ungefähr so gefährlich ist wie „das passiert nie“. Aber schwieriger. Viel schwieriger. Und das ist ein riesiger Fortschritt. Phishing lebt davon, dass Menschen in Stress, Müdigkeit oder Routine Dinge eintippen. Passkeys nehmen genau dieses Eintippen aus dem Spiel. Das ist gut. Denn der Mensch ist in Sicherheitsfragen oft nicht das Problem, weil er doof ist. Der Mensch ist das Problem, weil Systeme ihn ständig zu Dingen zwingen, die er unter schlechten Bedingungen richtig machen soll. Und dann ist es plötzlich seine Schuld. Natürlich. * * * ## 7. Passkeys und Biometrie: Wird mein Fingerabdruck verschickt? Eine häufige Sorge: > Wenn ich mich mit Fingerabdruck oder Gesicht anmelde, bekommt dann der Dienst meinen Fingerabdruck oder mein Gesicht? Nein. Sollte er jedenfalls nicht. Biometrie entsperrt lokal dein Gerät oder deinen Passwort-/Passkey-Speicher. Der Dienst bekommt nicht deinen Fingerabdruck. Er bekommt nicht dein Gesicht. Er bekommt nur die kryptografische Antwort, die beweist, dass dein Gerät den passenden privaten Schlüssel nutzen durfte. Also: Finger auf Sensor. Gerät sagt lokal: passt. Privater Schlüssel darf verwendet werden. Signatur wird erstellt. Dienst prüft Signatur. Fertig. Das ist ein wichtiger Unterschied. Der Fingerabdruck ist nicht dein Passwort. Er ist eher der lokale Türöffner zum Schlüssel. Wenn jemand deinen Fingerabdruck nicht mag, kann er meist auch PIN oder Gerätesperre verwenden, je nach System. Passkeys sind also nicht automatisch Biometriepflicht. Biometrie ist nur eine bequeme Methode, lokal zu bestätigen: > Ja, ich bin gerade wirklich am Gerät und will mich anmelden. Und natürlich gilt: Gerätesicherheit bleibt wichtig. Wenn dein Handy mit `1234` entsperrt wird, ist das kein Passkey-Problem. Das ist ein Du-hast-deinen-digitalen-Haustürschlüssel-unter-die-Fußmatte-gelegt-Problem. * * * ## 8. Synchronisierte und gerätegebundene Passkeys Jetzt wird es etwas praktischer. Es gibt grob zwei Arten von Passkeys: * synchronisierte Passkeys * gerätegebundene Passkeys Synchronisierte Passkeys werden über ein Ökosystem verteilt. Zum Beispiel über Apple iCloud Keychain, Google Password Manager oder andere Passwortmanager mit Passkey-Unterstützung (Bitwarden ftw). Der Vorteil: Du legst einen Passkey auf dem Handy an und kannst ihn später auch auf deinem Laptop nutzen, sofern alles sauber synchronisiert ist. Bequem. Sehr bequem. Und Bequemlichkeit ist in Sicherheit immer gleichzeitig Segen und Augenbrauenheber. Gerätegebundene Passkeys bleiben auf einem bestimmten Gerät oder Hardware-Sicherheitsschlüssel. Zum Beispiel auf einem YubiKey oder einem anderen FIDO2-Security-Key. Der Vorteil: Der Schlüssel ist nicht einfach über Cloud-Sync verteilt. Der Nachteil: Wenn du ihn verlierst, hast du ein Problem. Deshalb sollte man bei wichtigen Accounts mehrere Anmeldemöglichkeiten hinterlegen. Ein Hardware-Key als Backup. Ein zweites Gerät. Wiederherstellungscodes. Irgendetwas. Denn Sicherheit ohne Wiederherstellung ist wie ein Tresor, dessen Schlüssel man in den Tresor legt. Technisch konsequent. Praktisch dämlich. * * * ## 9. Was passiert, wenn das Handy weg ist? Die wichtigste Alltagsfrage: > Was passiert, wenn mein Handy kaputtgeht oder verloren ist? Gute Frage. Und genau hier entscheidet sich, ob Passkeys im echten Leben funktionieren oder ob Menschen wieder Zettel schreiben. Wenn deine Passkeys synchronisiert werden, kannst du sie auf einem neuen Gerät wiederherstellen, sobald du dich in dein Konto einloggst und die Sicherheitsprüfungen bestehst. Wenn du gerätegebundene Passkeys nutzt, brauchst du Backup-Schlüssel oder andere Wiederherstellungswege. Viele Dienste bieten zusätzlich Wiederherstellungsmethoden an: * Backup-Codes * Zweitgerät * E-Mail-Wiederherstellung * Support-Prozess * Hardware-Security-Key Das ist gut. Aber es ist auch eine Schwachstelle. Denn was nützt ein extrem sicherer Passkey, wenn die Account-Wiederherstellung am Ende über eine E-Mail-Adresse läuft, deren Passwort `Sommer2025!` ist? Genau. Sicherheit ist immer nur so stark wie der schwächste Weg zurück ins Konto. Account-Recovery ist der Hintereingang. Und Hintereingänge sind in der IT traditionell die Orte, an denen später jemand sagt: > Damit haben wir nicht gerechnet. Passkeys lösen viel. Aber sie lösen nicht automatisch schlechte Wiederherstellungsprozesse. Deshalb gilt: Für wichtige Accounts mehrere sichere Wiederherstellungswege einrichten. Nicht nur ein Gerät. Nicht nur eine Mailadresse. Nicht nur Hoffnung. Hoffnung ist kein Backup. * * * ## 10. Passkeys vs. 2FA Zwei-Faktor-Authentifizierung ist gut. Zumindest meistens. Ein Passwort plus zweiter Faktor ist besser als nur Passwort. Klassische Varianten: * SMS-Code * Authenticator-App * Push-Bestätigung * Hardware-Key SMS ist besser als nichts, aber nicht ideal. SIM-Swapping, Weiterleitungen und Mobilfunk-Gedöns machen SMS nicht gerade zur Festung. Authenticator-Apps sind besser. Hardware-Keys sind sehr gut. Aber Passkeys gehen einen anderen Weg. Ein Passkey kann Passwort und zweiten Faktor in einem Verfahren ersetzen. Warum? Weil er zwei Dinge kombiniert: * Besitz: Du hast das Gerät oder den Schlüssel. * lokale Bestätigung: Du entsperrst es mit PIN, Fingerabdruck, Gesicht oder Gerätesperre. Das ist stark. Und deutlich bequemer als Passwort plus Code aus einer App, den man natürlich genau dann abtippen muss, wenn die App gerade ein Update, dein Handy wenig Akku und du wenig Geduld hast. Passkeys sind außerdem phishing-resistenter als viele 2FA-Verfahren. Ein 6-stelliger Code kann abgegriffen und sofort missbraucht werden. Ein Passkey signiert für die richtige Domain. Das ist ein großer Unterschied. Trotzdem sollte man nicht blind alles abschalten. Manche Dienste lassen Passkeys zusätzlich zu Passwörtern laufen. Andere erlauben passwortlose Anmeldung. Man muss sich pro Dienst anschauen, wie das Sicherheitsmodell aussieht. Denn „Passkey unterstützt“ heißt nicht automatisch: > Alles perfekt, bitte Gehirn aus. Es heißt: > Gute Grundlage. Jetzt bitte nicht den Recovery-Prozess mit Tesafilm befestigen. * * * ## 11. Wo es noch hakt Passkeys sind gut. Aber nicht magisch. Und schon gar nicht überall elegant umgesetzt. Erstes Problem: Verwirrung. Viele Nutzer verstehen nicht, wo ihr Passkey liegt. Im Browser? Im Betriebssystem? Im Passwortmanager? Auf dem Handy? Im Google-Konto? In der iCloud? Auf dem Sicherheitsschlüssel? Ja. Vielleicht. Kommt drauf an. Sehr hilfreich. Zweites Problem: Ökosysteme. Apple, Google, Microsoft und Passwortmanager unterstützen Passkeys, aber die Benutzerführung ist nicht überall gleich. Manchmal ist es wunderbar. Manchmal wirkt es, als hätten drei Teams gleichzeitig am Login gearbeitet und danach nicht mehr miteinander gesprochen. Drittes Problem: Firmenumgebungen. Unternehmen lieben kontrollierte Prozesse. Und Passkeys werfen Fragen auf: * Wer verwaltet die Schlüssel? * Was passiert bei Geräteverlust? * Wie läuft Offboarding? * Was ist mit privaten Geräten? * Welche Passwortmanager sind erlaubt? * Wie werden Hardware-Keys ausgegeben? Das ist lösbar. Aber nicht mit einem „Wir machen jetzt mal eben Passkeys“-Meeting und einem PDF voller guter Laune. Viertes Problem: Fallbacks. Solange Dienste weiterhin Passwort-Login als einfache Alternative erlauben, bleibt das Passwort ein Einfallstor. Passkeys sind dann zwar schön, aber der alte Kellereingang steht noch offen. Fünftes Problem: Gewohnheit. Menschen sind an Passwörter gewöhnt. Nicht weil sie gut sind. Sondern weil Schmerz auch eine Form von Routine werden kann. * * * ## 12. Praktische Tipps für den Alltag Wer Passkeys nutzen will, sollte nicht planlos klicken und hoffen, dass die Zukunft schon irgendwie synchronisiert. Ein paar einfache Regeln helfen. Erstens: Nutze einen guten Passwortmanager, der Passkeys unterstützt. Auch wenn Passkeys Passwörter ersetzen können, bleibt ein Passwortmanager nützlich. Für alte Accounts. Für Recovery-Codes. Für Notizen. Für alles, was noch nicht in der Zukunft angekommen ist. Zweitens: Richte bei wichtigen Accounts mehr als einen Zugang ein. Also nicht nur ein einziges Handy. Nutze ein zweites Gerät oder einen Hardware-Sicherheitsschlüssel als Backup. Drittens: Sichere Recovery-Codes. Nicht als Screenshot in der Galerie zwischen Urlaubsfotos und Memes. Nicht in einer Textdatei namens `passwoerter_neu_final.txt` auf dem Desktop. Sicher ablegen. Viertens: Prüfe, welche Fallbacks aktiv sind. Wenn Passwort-Login weiterhin möglich ist, sollte das Passwort stark und einzigartig bleiben. Ja, nervig. Willkommen in der Übergangszeit. Fünftens: Lass dich nicht von Begriffen blenden. „Passkey“ auf einer Website kann unterschiedlich umgesetzt sein. Schau dir an, ob du Passwörter deaktivieren kannst, welche Wiederherstellungsmöglichkeiten existieren und ob mehrere Passkeys hinterlegt werden können. Sechstens: Für sehr wichtige Accounts Hardware-Keys überlegen. E-Mail, Passwortmanager, Banking, Admin-Zugänge, Cloud-Konten. Alles, was richtig weh tut, wenn es weg ist. Denn am Ende hängt an deinem E-Mail-Konto oft dein halbes digitales Leben. Wer deine Mail kontrolliert, kontrolliert oft deine Passwort-Resets. Das ist nicht schön. Aber wahr. * * * ## 13. Fazit Passwörter waren nie gut. Sie waren nur lange das, was wir hatten. Ein Notbehelf, der zur Gewohnheit wurde. Ein Sicherheitskonzept, das Menschen zu kleinen Passwortverwaltungsmaschinen machen wollte und sich dann wunderte, dass Menschen lieber `Sommer2025!` nehmen. Passkeys sind ein echter Fortschritt. Nicht, weil sie perfekt sind. Nicht, weil plötzlich alles sicher ist. Nicht, weil Big Tech aus reiner Menschenliebe Login-Probleme löst. Sondern weil sie ein altes Grundproblem entschärfen: Du musst kein Geheimnis mehr an einen Dienst schicken. Du musst dir nichts mehr merken. Du kannst dich anmelden, ohne ein Passwort einzutippen. Und Phishing wird deutlich schwieriger. Das ist gut. Sehr gut sogar. Natürlich wird es Übergangsprobleme geben. Natürlich werden manche Dienste es schlecht umsetzen. Natürlich wird irgendwo ein Portal Passkeys anbieten und daneben einen Recovery-Prozess haben, der aussieht wie ein Gartentor mit Pappschloss. Natürlich. Es ist immer noch das Internet. Aber die Richtung stimmt. Weg vom Passwort. Weg vom Eintippen. Weg von „Bitte wählen Sie ein Passwort mit mindestens acht Zeichen, einem Sonderzeichen, einer Rune und dem Blut eines Systemadministrators“. Hin zu kryptografischen Schlüsseln, Domainbindung und lokaler Bestätigung. Das klingt trocken. Ist aber ziemlich gut. Passkeys sind vielleicht nicht sexy. Aber Passwörter sind auch nicht sexy. Passwörter sind kleine digitale Haftnotizen mit Trauma. Und wenn wir die endlich loswerden, darf man ruhig kurz dankbar sein. Nicht euphorisch. Das wäre verdächtig. Aber dankbar. Mit Backup. Immer mit Backup.
010
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 26/05/2026
APIs sind überall. Jede App, jeder Dienst, jedes Dashboard will irgendwo Daten holen, schicken oder so tun, als wäre alles nahtlos. Zeit, diesen unsichtbaren Kellnern des Internets mal auf die Finger zu schauen. Mit Python, FastAPI und genug Sarkasmus für drei Statuscodes.
codeundkram.de
APIs: Die Kellner des Internets, die ständig missverstanden werden
APIs sind überall. Auf dem Handy. Im Browser. In Apps. In Smart-Home-Systemen. In Buchhaltungstools. In Wetter-Widgets. In diesen traurigen Unternehmensportalen, bei denen man nach dem Login sofort merkt, dass irgendwo ein Backend weint. Und trotzdem klingen APIs für viele immer noch wie etwas, das nur Menschen mit Hoodie, Koffeinproblem und einer beunruhigend engen Beziehung zu Terminalfenstern verstehen. Dabei ist eine API im Kern gar nicht so kompliziert. Eine API ist eine Schnittstelle. Also ein geregelter Weg, wie ein Programm mit einem anderen Programm spricht. Das ist alles. Natürlich hat die IT daraus wieder einen ganzen Zoo gebaut: REST, GraphQL, SOAP, JSON, XML, OAuth, Tokens, Rate Limits, Webhooks, Versionierung, Statuscodes, CORS und andere Begriffe, die klingen, als hätte jemand einen Router in einen Scrabble-Beutel geworfen. Aber im Kern bleibt es simpel: Ein Programm fragt etwas. Ein anderes Programm antwortet. Wenn alles gut läuft. Wenn nicht, kommt `500 Internal Server Error`, und irgendwo sagt jemand: „Komisch, bei mir lokal ging’s.“ ## Inhaltsverzeichnis 1. Was ist eine API? 2. Warum APIs überall sind 3. HTTP: Die Sprache der Web-APIs 4. REST oder die Kunst, Dinge vernünftig zu benennen 5. JSON: Das Laminat der Datenformate 6. Statuscodes: Die Ampel des Backends 7. Wir bauen eine kleine API mit FastAPI 8. Projektstruktur 9. Der erste Endpunkt 10. Datenmodell mit Pydantic 11. CRUD ohne Datenbank 12. Fehler sauber zurückgeben 13. Authentifizierung mit API-Key 14. curl: Testen wie ein Erwachsener 15. Was diese API noch nicht kann 16. Fazit * * * ## 1. Was ist eine API? API steht für **Application Programming Interface**. Auf Deutsch: Programmierschnittstelle. Das klingt sofort nach DIN-Ordner, Fachabteilung und einem Meeting, das auch eine E-Mail hätte sein können. Deshalb bleiben wir lieber bei API. Eine API legt fest, wie Software miteinander spricht. Wenn du eine Wetter-App öffnest, hat diese App nicht selbst kleine Wetterfrösche im Gerät. Sie fragt einen Wetterdienst über eine API: > Wie wird das Wetter in Hannover? Der Wetterdienst antwortet: > 8 Grad, Regen, Wind, also Hannover. Wenn du in einer Shopping-App eine Bestellung aufgibst, redet die App mit APIs für Produkte, Warenkorb, Zahlung, Versand und wahrscheinlich noch acht Trackingdiensten, die wissen möchten, ob du bei „Socken, 3er-Pack“ emotional gezögert hast. Wenn dein Smart-Home-System eine Lampe einschaltet, geht auch irgendwo eine API-Anfrage los. Und wenn die Lampe nicht reagiert, nennt man das Fortschritt. Eine API ist also nicht magisch. Sie ist ein Vertrag. Nicht juristisch. Technisch. Sie sagt: * Diese Adresse kannst du aufrufen. * Diese Daten musst du schicken. * Diese Antwort bekommst du zurück. * Wenn du Unsinn machst, bekommst du einen Fehler. Im besten Fall ist dieser Vertrag gut dokumentiert. Im schlechtesten Fall gibt es eine Wiki-Seite von 2018, drei veraltete Beispiele und einen Entwickler, der sagt: „Das müsste eigentlich gehen.“ Dann weiß man: Es wird ein langer Tag. * * * ## 2. Warum APIs überall sind Früher war Software oft ein großer Klotz. Ein Programm. Eine Datenbank. Ein Server. Eine Oberfläche. Alles zusammen. Wenn es kaputtging, ging wenigstens alles kaputt. Das war ehrlich. Heute besteht Software oft aus vielen Teilen. Frontend hier. Backend da. Authentifizierung woanders. Zahlungsdienst extern. E-Mail-Versand über Dienstleister. Suche über eigene Engine. Dateien in der Cloud. Monitoring in noch einer Cloud. Und irgendwo ein Kubernetes-Cluster, das nachts Geräusche macht. APIs halten diesen ganzen Zirkus zusammen. Sie sind die Kellner des Internets. Das Frontend sagt: > Ich hätte gern die Liste der letzten Blogartikel. Die API geht in die Küche, fragt die Datenbank, richtet alles in JSON an und bringt es zurück. Das Frontend sagt: > Danke, aber bitte ohne Passwort-Hash. Die API sagt hoffentlich: > Natürlich. Wenn nicht, nennt man das Datenpanne. APIs machen Systeme modular. Man kann eine App bauen, die mit einem Backend spricht. Man kann mehrere Frontends an dieselbe API hängen. Eine Website. Eine Mobile App. Ein internes Dashboard. Ein kleines CLI-Tool für Leute, die grafische Oberflächen als persönliche Beleidigung empfinden. APIs ermöglichen Automatisierung. Statt irgendwo manuell Daten einzutragen, kann ein System sie senden. Statt Tabellen per E-Mail herumzuschubsen, können Systeme miteinander reden. Statt Menschen mit Copy & Paste zu quälen, quält man jetzt Entwickler mit OAuth. Fortschritt ist relativ. * * * ## 3. HTTP: Die Sprache der Web-APIs Die meisten modernen APIs im Web sprechen HTTP. HTTP kennst du vom Browser. Jede Website wird darüber geladen. Aber HTTP kann mehr als nur Webseiten ausliefern. Es ist auch hervorragend geeignet, strukturierte Anfragen zu senden und Antworten zurückzubekommen. Eine HTTP-Anfrage besteht grob aus: * Methode * URL * Headern * optionalem Body Die Methode sagt, was du ungefähr willst. Die URL sagt, worauf du es anwenden willst. Header enthalten Zusatzinformationen. Der Body enthält Daten, wenn du welche mitschickst. Ein Beispiel: GET /articles HTTP/1.1 Host: api.example.com Accept: application/json Das heißt: > Gib mir bitte die Artikel. Am liebsten als JSON. Und benimm dich. Eine Antwort könnte so aussehen: HTTP/1.1 200 OK Content-Type: application/json [ { "id": 1, "title": "DNS: Das Telefonbuch des Internets" } ] Das ist im Grunde ein Gespräch. Nur ohne Smalltalk. Und ohne „Ich hoffe, diese Mail findet dich gut“. Allein dafür muss man HTTP mögen. * * * ## 4. REST oder die Kunst, Dinge vernünftig zu benennen REST steht für **Representational State Transfer**. Das klingt wie ein Begriff, den jemand erfunden hat, damit Konferenzfolien wichtiger wirken. In der Praxis meint REST meistens: Wir behandeln Dinge als Ressourcen und sprechen sie über URLs an. Zum Beispiel: GET /articles GET /articles/42 POST /articles PUT /articles/42 DELETE /articles/42 Das ist schön lesbar. `GET /articles` holt alle Artikel. `GET /articles/42` holt Artikel 42. `POST /articles` erstellt einen neuen Artikel. `PUT /articles/42` ersetzt oder aktualisiert Artikel 42. `DELETE /articles/42` löscht Artikel 42. Klar. Verständlich. Fast schon verdächtig. Natürlich schaffen es Teams trotzdem, APIs zu bauen wie: POST /doArticleAction POST /getArticleById GET /deleteUserFinalReallyNow Das ist dann kein REST. Das ist ein Hilferuf. Gute API-Strukturen sind nicht nur schön. Sie helfen beim Denken. Wenn URLs sauber benannt sind, versteht man schneller, was passiert. Wenn Methoden sinnvoll verwendet werden, muss man nicht jedes Mal raten, ob `POST /user/updateThing` jetzt Daten holt, ändert oder versehentlich einen Praktikanten alarmiert. REST ist keine Religion. Aber ein bisschen Ordnung schadet selten. Außer man arbeitet in historisch gewachsenen Enterprise-Systemen. Dann ist Ordnung eine ferne Sage. * * * ## 5. JSON: Das Laminat der Datenformate JSON steht für **JavaScript Object Notation**. Es ist das Datenformat, das heute fast überall benutzt wird, weil es einfach, lesbar und ausreichend langweilig ist. Ein JSON-Objekt sieht so aus: { "id": 1, "title": "APIs: Die Kellner des Internets", "published": false, "tags": ["API", "Wissen", "Kram"] } Das kann man lesen. Sogar ohne Zertifikat. JSON besteht aus Objekten, Arrays, Strings, Zahlen, Booleans und `null`, also dem Datenäquivalent von „weiß ich auch nicht“. Es ist nicht perfekt. Datumswerte sind nervig. Kommentare gibt es nicht. Große Zahlen können je nach Sprache komisch werden. Und sobald jemand tief verschachtelte JSON-Strukturen baut, sieht das Ganze aus wie ein IKEA-Regal nach einem Umzug. Aber JSON funktioniert. Und in der IT gewinnt oft nicht das Schönste, sondern das, was ausreichend gut funktioniert und von genug Leuten unterstützt wird. Also quasi das Gegenteil von Druckertreibern. * * * ## 6. Statuscodes: Die Ampel des Backends HTTP-Statuscodes sagen, wie eine Anfrage ausgegangen ist. Die wichtigsten Gruppen: * **2xx** : Alles gut. * **3xx** : Woanders lang. * **4xx** : Du hast Mist geschickt. * **5xx** : Der Server hat Mist gebaut. Ein paar Klassiker: 200 OK 201 Created 400 Bad Request 401 Unauthorized 403 Forbidden 404 Not Found 409 Conflict 422 Unprocessable Entity 500 Internal Server Error `200 OK` heißt: Hat geklappt. `201 Created` heißt: Wurde erstellt. `400 Bad Request` heißt: Deine Anfrage war kaputt. `401 Unauthorized` heißt: Wer bist du überhaupt? `403 Forbidden` heißt: Ich weiß, wer du bist, aber du darfst das trotzdem nicht. `404 Not Found` heißt: Gibt es nicht. `500 Internal Server Error` heißt: Der Server ist gerade innerlich umgefallen. Gute APIs nutzen Statuscodes sinnvoll. Schlechte APIs geben immer `200 OK` zurück und schreiben dann in den Body: { "success": false, "error": "Something went wrong" } Das ist ungefähr so hilfreich wie eine Ampel, die immer grün zeigt, aber darunter ein Schild mit „Vielleicht doch rot“ hat. Bitte nicht. * * * ## 7. Wir bauen eine kleine API mit FastAPI Genug Theorie. Wir bauen eine kleine API. Nicht riesig. Kein Microservice-Drama. Keine Datenbank. Keine Container-Orchestrierung. Kein Architekturdiagramm, bei dem man danach Urlaub braucht. Nur eine kleine API für Blogartikel. Wir nutzen **Python** und **FastAPI**. FastAPI ist ein modernes Python-Framework für APIs. Es ist schnell, angenehm lesbar und erzeugt automatisch eine interaktive Dokumentation. Also genau das, was viele APIs dringend bräuchten, aber aus unerklärlichen Gründen durch ein Word-Dokument in SharePoint ersetzen. Installation: python -m venv .venv source .venv/bin/activate pip install fastapi uvicorn Unter Windows sieht die Aktivierung etwas anders aus: python -m venv .venv .venv\Scripts\Activate.ps1 pip install fastapi uvicorn Danach können wir loslegen. * * * ## 8. Projektstruktur Wir halten es simpel: api-demo/ ├── main.py └── requirements.txt In `requirements.txt` schreiben wir: fastapi uvicorn Und in `main.py` kommt unser Code. Ja, nur eine Datei. Für ein echtes Projekt wäre das irgendwann zu wenig. Aber für den Anfang ist eine Datei besser als ein Enterprise-Ordnerbaum mit 47 Unterverzeichnissen und keiner Ahnung, wo die Route liegt. * * * ## 9. Der erste Endpunkt Unsere erste API: from fastapi import FastAPI app = FastAPI(title="CODEundKRAM API") @app.get("/") def read_root(): return {"message": "API läuft. Noch. Bitte nichts anfassen."} Starten: uvicorn main:app --reload Dann im Browser öffnen: http://127.0.0.1:8000/ Antwort: { "message": "API läuft. Noch. Bitte nichts anfassen." } Glückwunsch. Du hast eine API gebaut. Noch keine gute. Aber eine API. Das ist wie der erste Kaffee am Montag: technisch vorhanden, emotional noch ausbaufähig. FastAPI liefert außerdem automatisch Dokumentation: http://127.0.0.1:8000/docs Dort kannst du Endpunkte direkt testen. Das ist sehr angenehm. Und ein bisschen gefährlich, weil Menschen plötzlich Dinge anklicken, die sie nicht verstehen. Also wie überall im Internet. * * * ## 10. Datenmodell mit Pydantic Eine API braucht Datenmodelle. Wir wollen Blogartikel verwalten. Jeder Artikel hat: * ID * Titel * Slug * Inhalt * Veröffentlichungsstatus FastAPI nutzt Pydantic für Datenvalidierung. Das heißt: Wir beschreiben, wie Daten aussehen sollen, und FastAPI prüft automatisch, ob eingehende Daten passen. from fastapi import FastAPI from pydantic import BaseModel, Field app = FastAPI(title="CODEundKRAM API") class ArticleCreate(BaseModel): title: str = Field(min_length=3, max_length=120) slug: str = Field(min_length=3, max_length=160) content: str = Field(min_length=1) published: bool = False class Article(ArticleCreate): id: int `ArticleCreate` beschreibt die Daten, die ein Client zum Erstellen eines Artikels schicken muss. `Article` erweitert das Modell um eine ID. Wenn jemand versucht, einen Artikel mit leerem Titel zu erstellen, blockt FastAPI das automatisch. Das ist gut. Denn wenn man Daten nicht prüft, prüfen sie später die eigene Geduld. * * * ## 11. CRUD ohne Datenbank CRUD steht für: * Create * Read * Update * Delete Also erstellen, lesen, ändern, löschen. Die vier Grundnahrungsmittel jeder Verwaltungssoftware. Wir bauen das mit einer Liste im Speicher. Keine Datenbank. Das heißt: Nach einem Neustart ist alles weg. Also ungefähr wie manche Managemententscheidungen nach dem Quartalsmeeting. from fastapi import FastAPI, HTTPException from pydantic import BaseModel, Field app = FastAPI(title="CODEundKRAM API") class ArticleCreate(BaseModel): title: str = Field(min_length=3, max_length=120) slug: str = Field(min_length=3, max_length=160) content: str = Field(min_length=1) published: bool = False class Article(ArticleCreate): id: int articles: list[Article] = [] next_id = 1 @app.get("/") def read_root(): return {"message": "API läuft. Noch. Bitte nichts anfassen."} @app.get("/articles", response_model=list[Article]) def list_articles(): return articles @app.post("/articles", response_model=Article, status_code=201) def create_article(payload: ArticleCreate): global next_id article = Article(id=next_id, **payload.model_dump()) articles.append(article) next_id += 1 return article @app.get("/articles/{article_id}", response_model=Article) def get_article(article_id: int): for article in articles: if article.id == article_id: return article raise HTTPException(status_code=404, detail="Artikel nicht gefunden") @app.put("/articles/{article_id}", response_model=Article) def update_article(article_id: int, payload: ArticleCreate): for index, article in enumerate(articles): if article.id == article_id: updated = Article(id=article_id, **payload.model_dump()) articles[index] = updated return updated raise HTTPException(status_code=404, detail="Artikel nicht gefunden") @app.delete("/articles/{article_id}", status_code=204) def delete_article(article_id: int): for index, article in enumerate(articles): if article.id == article_id: articles.pop(index) return None raise HTTPException(status_code=404, detail="Artikel nicht gefunden") Damit haben wir eine kleine REST-API. Endpunkte: GET / GET /articles POST /articles GET /articles/{article_id} PUT /articles/{article_id} DELETE /articles/{article_id} Das ist bereits brauchbar. Nicht produktionsreif. Aber brauchbar. Also schon mehr als viele interne Tools, die seit 2014 „nur vorübergehend“ laufen. * * * ## 12. Fehler sauber zurückgeben Fehler passieren. Clients schicken Unsinn. Server finden Dinge nicht. Menschen löschen Artikel, die sie später doch brauchen. Das Leben ist hart. Eine gute API gibt Fehler sauber zurück. Nicht so: { "error": "Oops" } Sondern verständlich: { "detail": "Artikel nicht gefunden" } Mit passendem Statuscode: 404 Not Found FastAPI macht das mit `HTTPException` sehr einfach: raise HTTPException(status_code=404, detail="Artikel nicht gefunden") Für Validierungsfehler erzeugt FastAPI automatisch hilfreiche Antworten. Wenn jemand zum Beispiel einen zu kurzen Titel sendet: { "title": "Hi", "slug": "test-artikel", "content": "Text", "published": false } Dann kommt ein Fehler zurück, weil `title` mindestens drei Zeichen haben muss. Das ist angenehm. Und erspart einem viele manuelle Prüfungen. Manuelle Prüfungen sind wie manuelle Buchhaltung: manchmal nötig, aber niemand sollte stolz darauf sein, wenn es anders ginge. * * * ## 13. Authentifizierung mit API-Key Unsere API ist bisher offen. Jeder kann Artikel erstellen, ändern und löschen. Das ist im lokalen Beispiel okay. Im echten Internet wäre das ungefähr so klug wie ein Haustürschlüssel unter der Fußmatte mit Schild „Schlüssel hier“. Wir bauen eine einfache API-Key-Prüfung ein. Nicht als perfekte Sicherheitslösung. Eher als Prinzip. from fastapi import Depends, FastAPI, Header, HTTPException from pydantic import BaseModel, Field API_KEY = "super-geheim-bitte-nicht-in-echt-so-machen" app = FastAPI(title="CODEundKRAM API") def require_api_key(x_api_key: str | None = Header(default=None)): if x_api_key != API_KEY: raise HTTPException(status_code=401, detail="Ungültiger API-Key") Jetzt können wir schreibende Endpunkte schützen: @app.post("/articles", response_model=Article, status_code=201, dependencies=[Depends(require_api_key)]) def create_article(payload: ArticleCreate): ... Oder bei `PUT` und `DELETE`: @app.put("/articles/{article_id}", response_model=Article, dependencies=[Depends(require_api_key)]) def update_article(article_id: int, payload: ArticleCreate): ... @app.delete("/articles/{article_id}", status_code=204, dependencies=[Depends(require_api_key)]) def delete_article(article_id: int): ... Der Client muss dann einen Header mitsenden: X-API-Key: super-geheim-bitte-nicht-in-echt-so-machen Wichtig: API-Keys gehören nicht hart in den Code. Im echten Leben nutzt man Umgebungsvariablen, Secret-Manager oder andere Mechanismen. Hardcoded Secrets sind wie Passwörter auf Post-its. Nur mit Git-Historie. Also schlimmer. * * * ## 14. curl: Testen wie ein Erwachsener Man kann APIs im Browser testen. Man kann Tools wie Postman, Insomnia oder Bruno nutzen. Oder man nimmt `curl`. `curl` ist dieses kleine Kommandozeilenwerkzeug, das aussieht wie 1998, aber immer noch zuverlässig Dinge tut, während moderne Apps erst einmal ein Workspace-Update brauchen. Artikel erstellen: curl -X POST "http://127.0.0.1:8000/articles" \ -H "Content-Type: application/json" \ -H "X-API-Key: super-geheim-bitte-nicht-in-echt-so-machen" \ -d '{ "title": "DNS: Das Telefonbuch des Internets", "slug": "dns-telefonbuch-des-internets", "content": "DNS ist wichtig. Leider merkt man das meistens erst, wenn es kaputt ist.", "published": false }' Alle Artikel abrufen: curl "http://127.0.0.1:8000/articles" Einzelnen Artikel abrufen: curl "http://127.0.0.1:8000/articles/1" Artikel ändern: curl -X PUT "http://127.0.0.1:8000/articles/1" \ -H "Content-Type: application/json" \ -H "X-API-Key: super-geheim-bitte-nicht-in-echt-so-machen" \ -d '{ "title": "DNS: Immer noch meistens schuld", "slug": "dns-immer-noch-meistens-schuld", "content": "Der Artikel wurde aktualisiert. DNS hat zugesehen.", "published": true }' Artikel löschen: curl -X DELETE "http://127.0.0.1:8000/articles/1" \ -H "X-API-Key: super-geheim-bitte-nicht-in-echt-so-machen" Wenn das funktioniert, hast du eine API, die man programmatisch nutzen kann. Und falls nicht, hast du immerhin Logs. Logs sind wie Tagebücher. Nur ehrlicher. * * * ## 15. Was diese API noch nicht kann Unsere kleine API ist ein Lernbeispiel. Sie kann einiges: * Artikel auflisten * Artikel erstellen * Artikel abrufen * Artikel ändern * Artikel löschen * Daten validieren * einfache API-Key-Prüfung * automatische Dokumentation Aber sie kann auch sehr vieles nicht. Sie hat keine Datenbank. Nach Neustart ist alles weg. Das ist bei Demo-Code okay. In Produktion wäre das mutig. Also dieses spezielle Mutig, das später in Postmortems landet. Sie hat keine Benutzerverwaltung. Ein API-Key ist nicht dasselbe wie ein echtes Auth-System mit Rollen, Berechtigungen und sauberem Token-Handling. Sie hat kein Rate Limiting. Niemand hindert einen Client daran, die API mit Anfragen zu bewerfen wie ein Kleinkind mit Bauklötzen. Sie hat kein Logging-Konzept. Keine Metriken. Keine Tests. Keine Datenbankmigrationen. Keine saubere Projektstruktur. Keine Versionierung. Keine CORS-Konfiguration. Keine Deployment-Strategie. Kurz: Sie ist ein Anfang. Und Anfänge sind gut. Solange man sie nicht heimlich als fertige Plattform verkauft. Für echte Projekte würde man ergänzen: * PostgreSQL oder SQLite für Persistenz * SQLAlchemy oder SQLModel für Datenbankzugriff * Alembic für Migrationen * pytest für Tests * OAuth2 oder JWT für Authentifizierung * CORS-Konfiguration für Browser-Clients * Docker für reproduzierbares Deployment * strukturierte Logs * Monitoring * Rate Limits * API-Versionierung, zum Beispiel `/v1/articles` Und dann kommt irgendwann jemand und sagt: > Können wir noch schnell Mandantenfähigkeit einbauen? Dann weiß man: Das Projekt ist erwachsen geworden. Oder verloren. Manchmal beides. * * * ## 16. Fazit APIs sind keine Magie. Sie sind Verträge zwischen Programmen. Ein Client fragt. Ein Server antwortet. Dazwischen liegen HTTP, JSON, Statuscodes, Authentifizierung, Dokumentation, Validierung und gelegentlich menschliches Leid. Gute APIs sind langweilig im besten Sinne. Sie sind verständlich. Vorhersehbar. Sauber benannt. Gut dokumentiert. Sie liefern passende Statuscodes. Sie validieren Daten. Sie verstecken interne Details. Sie tun nicht so, als sei `200 OK` eine angemessene Antwort auf alles, inklusive Vollkatastrophe. Schlechte APIs dagegen sind wie schlechte Self-Service-Portale: Man spürt, dass irgendwo jemand Arbeit sparen wollte, und leider war es nicht der Nutzer. Mit Python und FastAPI kann man sehr schnell APIs bauen, die ordentlich wirken, gut dokumentiert sind und Spaß machen. Das ist selten genug. Natürlich ist der Weg von Demo-Code zu Produktion länger. Aber wer verstanden hat, wie Endpunkte, Methoden, Modelle, Statuscodes und Authentifizierung zusammenspielen, hat den wichtigsten Schritt getan. Der Rest ist dann nur noch Datenbank, Sicherheit, Tests, Deployment, Monitoring, Logging, Skalierung, Fehlerbehandlung, Rate Limiting, Dokumentation, Versionierung, CORS, Secrets, Backups und die Frage, warum es auf dem Server nicht läuft, obwohl es lokal ging. Also fast nichts. Willkommen bei APIs. Die Kellner des Internets. Meist unsichtbar. Oft unterschätzt. Und sobald sie Mist bauen, steht der ganze Laden ohne Bestellung da.
000
CODEundKRAM @floppy.codeundkram.de.ap.brid.gy · 26/05/2026
Überall steht nur noch Englisch drauf, und gesprochen wird es auch noch so, als hätte Deutsch plötzlich Hausverbot im Marketing. Aus Seife wird Body Wash, aus Quatsch wird Experience.
codeundkram.de
Deutsch? Zu ehrlich.
Alles ist nur noch Englisch. Nicht nur auf Packungen. Auch aus dem Mund. Man geht in den Laden und steht nicht mehr vor Produkten, sondern vor einem Sprachunfall mit Marketingbudget. Da gibt es kein Duschgel mehr. Es gibt **Body Wash**. Keine Creme. **Skin Repair Care Complex.** Kein Müsli. **Morning Crunch Energy Bowl.** Keinen Keks. **Protein Bite.** Keine Socken. **Comfort Fit Daily Essentials.** Natürlich. Deutsch wäre ja auch zu gefährlich. Am Ende würde noch jemand verstehen, was er kauft. Das ist wahrscheinlich der Punkt. Englisch klingt besser, weil es weniger ehrlich ist. „Körperwaschzeug“ verkauft sich halt schlechter als „Refreshing Body Wash“. Obwohl beides am Ende bedeutet: Mach Schaum auf Haut und hoffe, dass du danach nicht nach Bus riechst. Aber es bleibt ja nicht beim Aufdruck. Nein. Jetzt wird der Quatsch auch noch so ausgesprochen, als hätte jeder zweite Satz ein Auslandssemester in einer Werbeagentur gemacht. „Hol dir deinen Daily Boost.“ „Für dein Fresh Feeling.“ „Unsere neue Care Routine.“ „Mehr Glow für deinen Lifestyle.“ Lifestyle. Natürlich. Früher hatte man ein Leben. Heute hat man Lifestyle. Mit Routine. Und Boost. Und vermutlich einem Abo. Dieses verenglischte Gesäusel ist inzwischen überall. In Werbung, im Supermarkt, in Apps, auf Verpackungen, in Podcasts, in Fitnessstudios, in Drogerien. Alles klingt, als hätte Deutsch plötzlich Hausverbot bekommen und dürfte nur noch als Satzbau-Praktikant mitlaufen. „Der perfekte Snack für unterwegs.“ Unterwegs. Immerhin. Ein deutsches Wort hat überlebt. Mutig. Besonders schlimm sind diese halben Begriffe. Nicht richtig Englisch. Nicht richtig Deutsch. Eher sprachlicher Smoothie aus Konferenzraum und Rabattaufkleber. „Jetzt mit Extra Freshness.“ „Für dein Daily Feeling.“ „Mehr Glow für deine Routine.“ „Smart Care für deine Skin.“ Was soll das sein? Eine Hautcreme oder ein Pitchdeck? Man kann ja Englisch benutzen, wenn es Sinn ergibt. Technik, internationale Begriffe, Fachwörter, geschenkt. Niemand muss „Router“ jetzt krampfhaft „Datenverteilkasten mit Funkgefühl“ nennen. Aber warum muss auf jeder Packung Haferflocken klingen, als hätte ein schlecht bezahltes Kreativteam drei Tage lang „Urban Lifestyle“ in einen Mixer geschrien? Weil es hochwertiger wirken soll. Internationaler. Moderner. Jünger. Also im Grunde: teurer. Deutsch ist zu direkt. Deutsch sagt: „Haferkeks.“ Englisch sagt: „Oat Energy Cookie.“ Und plötzlich kostet das Ding 2,49 Euro mehr und liegt in matter Verpackung mit Pastellfarbe. Sehr beeindruckend. Nicht geschmacklich. Aber typografisch. Und natürlich gibt es noch diese Sprachkünstler, denen das deutsche Wort nicht mehr einfällt, weil ihr Gehirn inzwischen bei jedem zweiten Begriff automatisch auf Büro-Englisch umschaltet. „Ich muss das noch challengen, bevor wir es finalisieren.“ Klar. Früher hieß das: drüber nachdenken. Aber das klang vermutlich zu sehr nach Arbeit. Noch schöner wird es, wenn Menschen diese Begriffe dann auch mit diesem künstlichen Werbeakzent aussprechen. Dieses „Care“, das nicht mehr wie ein Wort klingt, sondern wie ein kleiner Imagefilm im Hals. Dieses „Boost“, bei dem man merkt, dass gerade jemand innerlich ein Produkt verkauft, obwohl er nur über Joghurt redet. „Ich nutze jetzt diese neue Skin-Care.“ Ach so. Creme. Du meinst Creme. Oder „Selfcare“. Früher hieß das: Ich bade, esse Chips und will heute mit niemandem reden. Heute heißt das Selfcare und hat eine Duftkerze, ein Hashtag und wahrscheinlich eine Limited Edition. Das Absurde ist ja: Oft klingt es nicht einmal gut. Es klingt wie ein LinkedIn-Post auf Müsliriegel. **Feel Good Snack Moment.** **Active Performance Care.** **Smart Living Solution.** **Daily Energy Experience.** Was soll das sein? Eine Zahnpasta oder ein Beratungsangebot? Man weiß es nicht. Man kauft heute keine Produkte mehr. Man kauft Versprechen in Fremdsprache. Kleine Konsum-Horoskope mit Barcode. Und überall dieses „Boost“. Energy Boost. Fresh Boost. Glow Boost. Mood Boost. Immunity Boost. Wenn alles boostet, ist irgendwann gar nichts mehr normal. Dann steht man morgens im Bad, benutzt sein Wake-Up Shower Gel mit Freshness Boost, trinkt einen Coffee To Go mit Focus Kick, isst einen Protein Bite mit Energy Core und fragt sich mittags, warum man innerlich klingt wie ein Werbebanner mit Schlafmangel. Vielleicht wäre etwas Ehrlichkeit schön. Einfach mal: **Seife.** **Keks.** **Creme.** **Wasserflasche.** **Socken.** Kein Glow. Kein Boost. Kein Feeling. Kein Lifestyle. Nur ein Produkt, das tut, was es soll. Aber das wäre natürlich viel zu radikal. Am Ende müsste Marketing wieder echte Gründe finden, warum etwas gut ist. Und nicht nur ein englisches Wort draufkleben, es mit Werbeakzent aussprechen und hoffen, dass niemand merkt, dass darunter einfach derselbe Kram liegt wie immer. Mit neuem Namen. Und mehr Experience.
000