Wie vertrauenswürdig ist Aurora Store?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
24 BelegeF-Droid baut und signiert neuere APKs und verknüpft sie mit Source-Tarballs.
Quelle prüfen ↗F-Droid Verification zeigt reproduzierbare Rebuilds bis zu jüngeren Releases von 2025.
Quelle prüfen ↗Der Changelog für v4.4.0 fügte automatische SHA256- und SHA1-Prüfung heruntergeladener Dateien hinzu.
Quelle prüfen ↗Der Changelog für v4.4.0 fügte automatische Zertifikatsprüfung für App-Updates hinzu.
Quelle prüfen ↗Der Changelog für v4.6.1 fügte SSL-Pinning für bekannte Domains über Root-Zertifikate hinzu.
Quelle prüfen ↗Commits vom Mai 2026 stoppen die Installation, wenn verifyFile fehlschlägt.
Quelle prüfen ↗Die Privacy Policy sagt, dass Google-Passwörter nicht in Aurora Store oder Aurora Dispenser gespeichert werden.
Quelle prüfen ↗Nutzer können Apps blocklisten, damit diese Paketnamen nicht für Updateprüfungen an Google gesendet werden.
Quelle prüfen ↗App-Seiten integrieren Tracker-Berichte von Exodus Privacy.
Quelle prüfen ↗Die Doku nennt den Android Session Installer als Standard und sicherste Installationsmethode.
Quelle prüfen ↗Die offizielle Doku warnt offen vor Google-Kontosperren und nicht verifizierten Play-Inhalten Dritter.
Quelle prüfen ↗Die Privacy Policy kartiert Nutzer-, Konto-, Geräte-, Display-, Locale-, Grafik- und Server-Rate-Limit-Datenflüsse.
Quelle prüfen ↗Die Doku leitet Bugs und Code-Issues an die öffentliche GitLab-Organisation.
Quelle prüfen ↗Die Contact-Doku nennt Rahul Patel, Aayush Gupta und Rollen des Community-Teams.
Quelle prüfen ↗GitLab-Tags zeigen Version 4.8.2 vom 26. April 2026.
Quelle prüfen ↗GitHub-Commits zeigen Code-Aktivität am 1. Mai 2026.
Quelle prüfen ↗GitLab listet 5.853 Commits, 71 Tags und 65 Releases seit 2018.
Quelle prüfen ↗F-Droid listet Paketupdates 4.8.0 und 4.8.1 im Januar und Februar 2026.
Quelle prüfen ↗Aurora zeigt Plexus-Kompatibilitätsinformationen für Apps ohne Google Play Services oder mit microG.
Quelle prüfen ↗Aurora wird kostenlos verteilt und durch freiwillige Spenden unterstützt.
Quelle prüfen ↗Offizielle Doku sagt, dass Aurora ohne Google Play Services oder microG funktioniert.
Quelle prüfen ↗Das README sagt, dass Aurora Apps nicht besitzt oder verteilt und Inhalte direkt von Google Play bezieht.
Quelle prüfen ↗Changelog-Einträge fügten exportierbare Favoriten und Download-Export an externe Orte hinzu.
Quelle prüfen ↗Die FAQ verlinkt Source Code für Nutzer, die ihren eigenen Token-Dispenser hosten wollen.
Quelle prüfen ↗Vorbehalte
12 PunkteAnonyme Anmeldung hängt von gepoolten echten Google-Konten und serverseitiger AuthToken-Verteilung ab.
Quelle prüfen ↗Aurora sendet Google IP-, installierte-App-, Such-, Paket- und Device-Fingerprint-Daten, die für Play-Zugriff nötig sind.
Quelle prüfen ↗F-Droid listet breite App-Store-Berechtigungen wie Query-all-packages, Speicherzugriff, Paketinstallation und Updates ohne Nutzeraktion.
Quelle prüfen ↗Optionale Root- und Shizuku-Installer können Google Play als Installationsquelle vortäuschen.
Quelle prüfen ↗Die öffentliche GitHub-Sicherheitsseite zeigt keine SECURITY.md und keine veröffentlichten Advisories.
Quelle prüfen ↗Die GitHub-Community-Standards zeigen keinen Code of Conduct, keinen Contributing Guide, keine Issue Templates und kein Pull-Request-Template.
Quelle prüfen ↗Der offizielle Support konzentriert sich auf Community-Kanäle statt auf ein formales Support-Portal.
Quelle prüfen ↗Die Kernfunktion nutzt eine reverse-engineerte Google-Play-API, die laut README nach Google-Änderungen brechen kann.
Quelle prüfen ↗Die Doku beschreibt Rate Limits für anonyme Anmeldung, unerreichbare Server, Wartungsfenster und ablaufende Sessions.
Quelle prüfen ↗Die FAQ sagt, dass F-Droid und XDA nur seltene Stable-Builds erhalten und hinter aktuellen Builds zurückliegen können.
Quelle prüfen ↗Aurora sagt, dass Login mit persönlichen Google-Konten klar gegen Google-Play-Bedingungen verstößt und Kontosperren auslösen kann.
Quelle prüfen ↗Anonymous Mode deckt keine bezahlten Apps, Kaufhistorie, Beta-Programme, Reviews oder Play-Asset-Delivery-Updates ab.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.