E.EuroStackDigitale Souveränität
← Zurück zu Aurora Store
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Aurora Store?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,8aus vier Dimensionen
=
Endwert94,8entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,0 / 12
Signale +6,0 · Abzüge −5,0
Governance3,0 / 8
Signale +2,0 · Abzüge −3,0
Zuverlässigkeit1,3 / 6
Signale +2,8 · Abzüge −4,5
Vertrag & Portabilität3,5 / 6
Signale +3,0 · Abzüge −2,5

Positive Signale

24 Belege
+1 · Sicherheit

F-Droid baut und signiert neuere APKs und verknüpft sie mit Source-Tarballs.

Quelle prüfen ↗
+1 · Sicherheit

F-Droid Verification zeigt reproduzierbare Rebuilds bis zu jüngeren Releases von 2025.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Changelog für v4.4.0 fügte automatische SHA256- und SHA1-Prüfung heruntergeladener Dateien hinzu.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Changelog für v4.4.0 fügte automatische Zertifikatsprüfung für App-Updates hinzu.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Changelog für v4.6.1 fügte SSL-Pinning für bekannte Domains über Root-Zertifikate hinzu.

Quelle prüfen ↗
+0.5 · Sicherheit

Commits vom Mai 2026 stoppen die Installation, wenn verifyFile fehlschlägt.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Privacy Policy sagt, dass Google-Passwörter nicht in Aurora Store oder Aurora Dispenser gespeichert werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Nutzer können Apps blocklisten, damit diese Paketnamen nicht für Updateprüfungen an Google gesendet werden.

Quelle prüfen ↗
+0.5 · Sicherheit

App-Seiten integrieren Tracker-Berichte von Exodus Privacy.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Doku nennt den Android Session Installer als Standard und sicherste Installationsmethode.

Quelle prüfen ↗
+0.5 · Governance

Die offizielle Doku warnt offen vor Google-Kontosperren und nicht verifizierten Play-Inhalten Dritter.

Quelle prüfen ↗
+0.5 · Governance

Die Privacy Policy kartiert Nutzer-, Konto-, Geräte-, Display-, Locale-, Grafik- und Server-Rate-Limit-Datenflüsse.

Quelle prüfen ↗
+0.5 · Governance

Die Doku leitet Bugs und Code-Issues an die öffentliche GitLab-Organisation.

Quelle prüfen ↗
+0.5 · Governance

Die Contact-Doku nennt Rahul Patel, Aayush Gupta und Rollen des Community-Teams.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

GitLab-Tags zeigen Version 4.8.2 vom 26. April 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

GitHub-Commits zeigen Code-Aktivität am 1. Mai 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

GitLab listet 5.853 Commits, 71 Tags und 65 Releases seit 2018.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

F-Droid listet Paketupdates 4.8.0 und 4.8.1 im Januar und Februar 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Aurora zeigt Plexus-Kompatibilitätsinformationen für Apps ohne Google Play Services oder mit microG.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Aurora wird kostenlos verteilt und durch freiwillige Spenden unterstützt.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Offizielle Doku sagt, dass Aurora ohne Google Play Services oder microG funktioniert.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Das README sagt, dass Aurora Apps nicht besitzt oder verteilt und Inhalte direkt von Google Play bezieht.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Changelog-Einträge fügten exportierbare Favoriten und Download-Export an externe Orte hinzu.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die FAQ verlinkt Source Code für Nutzer, die ihren eigenen Token-Dispenser hosten wollen.

Quelle prüfen ↗

Vorbehalte

12 Punkte
Moderate · −2

Anonyme Anmeldung hängt von gepoolten echten Google-Konten und serverseitiger AuthToken-Verteilung ab.

Quelle prüfen ↗
Moderate · −2

Aurora sendet Google IP-, installierte-App-, Such-, Paket- und Device-Fingerprint-Daten, die für Play-Zugriff nötig sind.

Quelle prüfen ↗
Minor · −0.5

F-Droid listet breite App-Store-Berechtigungen wie Query-all-packages, Speicherzugriff, Paketinstallation und Updates ohne Nutzeraktion.

Quelle prüfen ↗
Minor · −0.5

Optionale Root- und Shizuku-Installer können Google Play als Installationsquelle vortäuschen.

Quelle prüfen ↗
Moderate · −2

Die öffentliche GitHub-Sicherheitsseite zeigt keine SECURITY.md und keine veröffentlichten Advisories.

Quelle prüfen ↗
Minor · −0.5

Die GitHub-Community-Standards zeigen keinen Code of Conduct, keinen Contributing Guide, keine Issue Templates und kein Pull-Request-Template.

Quelle prüfen ↗
Minor · −0.5

Der offizielle Support konzentriert sich auf Community-Kanäle statt auf ein formales Support-Portal.

Quelle prüfen ↗
Moderate · −2.5

Die Kernfunktion nutzt eine reverse-engineerte Google-Play-API, die laut README nach Google-Änderungen brechen kann.

Quelle prüfen ↗
Moderate · −1.5

Die Doku beschreibt Rate Limits für anonyme Anmeldung, unerreichbare Server, Wartungsfenster und ablaufende Sessions.

Quelle prüfen ↗
Minor · −0.5

Die FAQ sagt, dass F-Droid und XDA nur seltene Stable-Builds erhalten und hinter aktuellen Builds zurückliegen können.

Quelle prüfen ↗
Moderate · −1.5

Aurora sagt, dass Login mit persönlichen Google-Konten klar gegen Google-Play-Bedingungen verstößt und Kontosperren auslösen kann.

Quelle prüfen ↗
Moderate · −1

Anonymous Mode deckt keine bezahlten Apps, Kaufhistorie, Beta-Programme, Reviews oder Play-Asset-Delivery-Updates ab.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.