Wie vertrauenswürdig ist Betterbird?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
15 BelegeDie Release Notes nennen für jeden Betterbird-Build die genaue Thunderbird-ESR-Basis.
Quelle prüfen ↗Windows-Binaries sind mit einem kommerziellen Code-Signing-Zertifikat von Certum signiert.
Quelle prüfen ↗Die Download-Seite veröffentlicht SHA-256-Summen für Release-Binaries.
Quelle prüfen ↗Die offiziellen Add-on-Unterlagen veröffentlichen blockierte Erweiterungen und Kompatibilitätshinweise.
Quelle prüfen ↗Öffentliche Releases liefen bis März 2026 mit aktuellem Stable-Build und Latest Builds weiter.
Quelle prüfen ↗Das öffentliche Repo zeigt eine lange Wartungshistorie mit Tausenden Commits und mehreren Mitwirkenden.
Quelle prüfen ↗Die Support-Doku veröffentlicht eine detaillierte Reproduzierbarkeits-Checkliste für Bugreports.
Quelle prüfen ↗Projektblog-Beispiele zeigen, dass gemeldete Probleme innerhalb weniger Tage in ausgelieferte Fixes münden.
Quelle prüfen ↗Offizielle Downloads decken Windows, Linux, macOS und mehrere Sprachpakete ab.
Quelle prüfen ↗Build-Anleitungen für Windows-, Linux- und macOS-Selbstbau sind öffentlich.
Quelle prüfen ↗Betterbird kann parallel zu Thunderbird auf demselben Profil ohne Migration laufen.
Quelle prüfen ↗Die Finanzierung läuft über freiwillige Spenden statt über bezahlten Nutzungs-Lock-in.
Quelle prüfen ↗Die Support-Doku leitet Betterbird-Bugs an öffentliche GitHub-Issues und Upstream-Bugs an Bugzilla weiter.
Quelle prüfen ↗Die FAQ sagt, dass Betterbird Änderungen upstream einreicht und akzeptierte sowie offene Patches verlinkt.
Quelle prüfen ↗Hinweise auf der Startseite kennzeichnen End-of-Life-Serien und ungepatchte Security-Exponierung klar.
Quelle prüfen ↗Vorbehalte
5 PunkteIm Kern-Repo fehlen SECURITY.md und veröffentlichte Security-Advisories.
Quelle prüfen ↗Betterbird entschied öffentlich, Thunderbird 140.7.2 zu überspringen und die kurze Security-Lücke bis 140.8.0 zu akzeptieren.
Quelle prüfen ↗Projektbeiträge beschreiben eine leichte spendenfinanzierte Struktur statt einer reifen formalen Organisation.
Quelle prüfen ↗Der offizielle Support ist kapazitätsbegrenzt, und praktische Fehlerhilfe kann eine Spende voraussetzen.
Quelle prüfen ↗macOS-Builds sind nicht notarisiert, daher müssen Nutzer Gatekeeper manuell umgehen, um sie zu starten.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.