E.EuroStackDigitale Souveränität
← Zurück zu addy.io
10von 10
Trust Score · ready

Wie vertrauenswürdig ist addy.io?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+24,3aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,0 / 12
Signale +4,0 · Abzüge −2,0
Governance6,0 / 8
Signale +3,5 · Abzüge −1,5
Zuverlässigkeit4,5 / 6
Signale +2,5 · Abzüge −1,0
Vertrag & Portabilität5,8 / 6
Signale +3,0 · Abzüge −0,3

Positive Signale

8 Belege
+2 · Governance

The core AnonAddy repository is public and licensed under GNU AGPL v3.0, supporting code transparency and user self-auditability.

Quelle prüfen ↗
+1.5 · Zuverlässigkeit

The project shows ongoing tagged releases across 2024, 2025, and 2026, indicating active maintenance rather than abandonment.

Quelle prüfen ↗
+2 · Sicherheit

A third-party Securitum web application audit is published, and the document says no significant vulnerabilities remained after retest.

Quelle prüfen ↗
+2 · Sicherheit

The privacy policy describes minimal cookies, self-hosted anonymous analytics, short log retention, optional failed-delivery email storage, and encrypted sensitive database values.

Quelle prüfen ↗
+1.5 · Governance

The FAQ presents Addy.io as independently run, open source, not venture-capital funded, and sustained by subscriptions rather than ads or data selling.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Addy.io documents CSV export of alias and account data, reducing practical lock-in for users who may need to migrate.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Addy.io maintains a public status page, giving users a visible channel for operational availability information.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Public pricing is described as simple and inexpensive, with Lite and Pro subscription tiers clearly presented.

Quelle prüfen ↗

Vorbehalte

4 Punkte
Major · −2

NVD records CVE-2021-42216 for AnonAddy 0.8.5 with a CVSS v3.1 critical rating, showing at least one severe historical security flaw.

Quelle prüfen ↗
Moderate · −1.5

The service is described as founder-led, with continuity planning discussed in the FAQ, creating key-person and organizational-depth risk.

Quelle prüfen ↗
Moderate · −1

Community reports describe some sites blocking or distrusting Addy aliases, creating deliverability and account-acceptance friction for shared-domain users.

Quelle prüfen ↗
Minor · −1

The public terms page is described as last updated on September 14, 2022 and partly inconsistent with newer self-serve cancellation and deletion documentation.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.