E.EuroStackDigitale Souveränität
← Zurück zu 2FAS Auth
9.6von 10
Trust Score · ready

Wie vertrauenswürdig ist 2FAS Auth?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+16,0aus vier Dimensionen
=
Endwert96,0entspricht 9.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,5 / 12
Signale +4,5 · Abzüge −6,0
Governance2,0 / 8
Signale +2,0 · Abzüge −4,0
Zuverlässigkeit5,0 / 6
Signale +2,0 · Abzüge −0,0
Vertrag & Portabilität4,5 / 6
Signale +1,5 · Abzüge −0,0

Positive Signale

16 Belege
+1 · Sicherheit

Ein öffentlicher Meldeweg für Sicherheitslücken ist in den Kern-Repositories dokumentiert.

Quelle prüfen ↗
+1.5 · Sicherheit

2FAS veröffentlichte eine technische Antwort auf unabhängige Backup-Sicherheitsforschung mit konkreten Abhilfedetails.

Quelle prüfen ↗
+1 · Sicherheit

iOS v5.4.0 verschlüsselt iCloud-Backups mit AES-GCM und ergänzt Support für Advanced Data Protection.

Quelle prüfen ↗
+0.5 · Sicherheit

Offizielle App-Listings dokumentieren Passcode- oder Biometrieschutz für den lokalen Zugriff.

Quelle prüfen ↗
+0.5 · Sicherheit

Browser Extension 1.8.0 führte eine Cross-Domain-Autofill-Abfrage ein.

Quelle prüfen ↗
+0.5 · Governance

Die öffentliche GitHub-Organisation ist für 2fas.com domain-verifiziert.

Quelle prüfen ↗
+0.5 · Governance

Kern-Repositories leiten Bugs über öffentliche GitHub-Issue-Tracker.

Quelle prüfen ↗
+0.5 · Governance

Google Play deklariert für die Authenticator-App derzeit keine Datenerhebung und keine Datenweitergabe.

Quelle prüfen ↗
+0.5 · Governance

Chrome-Web-Store-Angaben sagen, dass Extension-Daten nicht verkauft und nicht über die Kernfunktion hinaus genutzt werden.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

iOS-Releases bleiben bis v5.4.0 vom 4. März 2026 aktuell.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Android-Releases bleiben bis 5.5.2 vom 15. Dezember 2025 aktuell.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Browser Extension 1.8.0 erschien am 20. Januar 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die zentralen Mobile- und Server-Repositories zeigen frische Updates aus Februar bis März 2026.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Apps dokumentieren HOTP- und TOTP-Kompatibilität mit Diensten, die den Standard unterstützen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Kernnutzung ist kostenlos, offline-fähig und erfordert kein Konto.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Neuere iOS-Releases fügten OTP-Auth-Link-Import/Export und QR-Sharing für Migrationen hinzu.

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

USENIX beschrieb einen historischen 2FAS-Backup-Flow, bei dem bestehende OTP-Geheimnisse vor der Passwortvergabe im Klartext zu Google Drive hochgeladen werden konnten.

Quelle prüfen ↗
Moderate · −2

Browser-Autofill hängt von Extension sowie serverseitigen API-, Websocket-, Benachrichtigungs- und Debug-Log-Pfaden ab und erweitert damit die Vertrauensgrenze über Offline-TOTP hinaus.

Quelle prüfen ↗
Moderate · −2

Offizielle App-Store- und Extension-Listings nennen eine Nevada-Corporation als Herausgeber, daher ist 2FAS kein Anbieter nur unter EU-Jurisdiktion.

Quelle prüfen ↗
Moderate · −1

Chrome-Web-Store-Angaben sagen, dass die Browser-Extension bei der Nutzung Website-Inhalte und Nutzeraktivität verarbeitet.

Quelle prüfen ↗
Minor · −0.5

Die Repository-Beitragsregeln sagen, dass geteilte Ideen und Code Eigentum der 2FAS-Community werden, was unklarer ist als ein üblicher Contributor-Lizenzprozess.

Quelle prüfen ↗
Minor · −0.5

App-Store-Datenschutzhinweise sagen auf iOS weiter, dass Diagnosedaten erfasst werden können; die Plattformangaben sind also nicht überall vollständig null-datenbasiert.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.