E.EuroStackDigitale Souveränität
← Zurück zu Aves Gallery
9.4von 10
Trust Score · ready

Wie vertrauenswürdig ist Aves Gallery?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,1aus vier Dimensionen
=
Endwert94,1entspricht 9.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit5,5 / 12
Signale +3,5 · Abzüge −4,0
Governance2,0 / 8
Signale +3,0 · Abzüge −5,0
Zuverlässigkeit2,3 / 6
Signale +3,3 · Abzüge −4,0
Vertrag & Portabilität4,4 / 6
Signale +3,3 · Abzüge −1,9

Positive Signale

21 Belege
+1 · Sicherheit

Die Privacy-Bedingungen sagen, dass Aves keine personenbezogenen Daten sammelt und nie auf Fotos oder Videos zugreift.

Quelle prüfen ↗
+1 · Sicherheit

F-Droid baut und signiert das Libre-APK und verknüpft es mit dem Source-Tarball.

Quelle prüfen ↗
+0.5 · Sicherheit

Öffentliche GitHub Actions enthalten Dependency Review, Quality Checks, Dependabot-Updates und Scorecard-Läufe.

Quelle prüfen ↗
+0.5 · Sicherheit

Dependency-Workflows pinnen Drittanbieter-Actions und nutzen Harden Runner mit Egress-Audit.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Release-Workflow erzeugt Build-Provenance-Attestierungen für veröffentlichte Artefakte.

Quelle prüfen ↗
+0.5 · Governance

Google Play erklärt kein Teilen mit Dritten und verschlüsselte Übertragung für gesammelte App-Daten.

Quelle prüfen ↗
+0.5 · Governance

Die Privacy-Bedingungen machen App-Inventarzugriff und Diagnosedaten optional und zustimmungsbasiert.

Quelle prüfen ↗
+0.5 · Governance

Das Projekt leitet Bug Reports, Feature Requests und Diskussionen über öffentliche GitHub-Kanäle.

Quelle prüfen ↗
+0.5 · Governance

Aktuelle GitHub-Releases zeigen verifizierte signierte Release-Commits.

Quelle prüfen ↗
+0.5 · Governance

Der Play-Eintrag nennt Entwicklername, Support-E-Mail und Standort Frankreich.

Quelle prüfen ↗
+0.25 · Governance

Übersetzungen laufen öffentlich über Weblate und freiwillige Beiträge.

Quelle prüfen ↗
+0.25 · Governance

IzzyOnDroid meldet im gescannten Standard-APK keine Ads-, Analytics- oder Zahlungs-Module.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitHub-Releases zeigen Wartung bis v1.14.3 am 6. April 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Repository zeigt rund 4004 Commits, 135 Releases, 4.7k Stars und 181 Forks.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Das Changelog dokumentiert einen Fix für Metadaten-Data-Loss in v1.12.6 am 11. März 2025.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Materialien dokumentieren breite Bild- und Videoformat-Unterstützung plus Android-Viewer- und Picker-Integration.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Google Play zeigt mehr als 100K Downloads und eine 4.6-Sterne-Bewertung.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

GitHub Sponsors sagt, dass die App komplett kostenlos ist und über optionale Spenden finanziert wird.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Die Bedingungen beschreiben Aves als Verwaltung lokaler Fotos und Videos, was Cloud-Lock-in reduziert.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Das Changelog dokumentiert GPX-Export sowie CSV/JSON-Exportfunktionen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Das README verlinkt Play, IzzyOnDroid, Obtainium, F-Droid und GitHub als Bezugswege.

Quelle prüfen ↗

Vorbehalte

13 Punkte
Minor · −1

GitHub zeigt weder SECURITY.md noch veröffentlichte Security-Advisories für deckerst/aves.

Quelle prüfen ↗
Major · −3

Ein security-gelabelter Vault-Bug bleibt offen und erlaubt, gelöschte Vault-Bilder ohne Authentifizierung zu sehen.

Quelle prüfen ↗
Moderate · −1.5

Die F-Droid-Verifikation zeigt derzeit fehlgeschlagene reproduzierbare Libre-Builds für mehrere späte 2025-Versionen.

Quelle prüfen ↗
Moderate · −1.5

IzzyOnDroid markiert das Standard-APK wegen Google-Mobile-Services-Bibliotheken und Google-Maps-Serververbindungen.

Quelle prüfen ↗
Moderate · −2

Eine Beschwerde zu Karten-Privacy bei Fotos mit Geotags wurde als not planned geschlossen.

Quelle prüfen ↗
Minor · −1

Optionale Diagnosedaten gehen an Firebase Crashlytics und werden auf entfernten Servern gespeichert.

Quelle prüfen ↗
Moderate · −1.5

Das Repository sagt, dass Code-Pull-Requests nicht angenommen werden, was externe Governance begrenzt.

Quelle prüfen ↗
Moderate · −1.5

GitHub Sponsors zeigt ein kostenloses Projekt mit nur vier aktuellen Sponsoren.

Quelle prüfen ↗
Minor · −1

Die Bedingungen stellen die App as-is ohne Gewährleistung, Verantwortung oder Haftung bereit.

Quelle prüfen ↗
Moderate · −1.5

Eine Beschwerde sah die ersten Nutzungsbedingungen der Libre-App als Einschränkung der Open-Source-Nutzung und wurde als not planned geschlossen.

Quelle prüfen ↗
Major · −3

Ein P0-Bericht vom März 2025 sagte, dass Metadaten-Tagging manche Dateien auf 0 Byte löschen konnte.

Quelle prüfen ↗
Moderate · −1

Aktuelle offene Issues nennen Thumbnail-, GIF-, Native-Library-, Accessibility-, Lag- und Crash-Probleme.

Quelle prüfen ↗
Minor · −0.5

Ein aktueller Wunsch nach automatischem Settings-Export zeigt, dass App-State-Portabilität noch unvollständig ist.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.