E.EuroStackDigitale Souveränität
← Zurück zu Blender
10von 10
Trust Score · ready

Wie vertrauenswürdig ist Blender?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+25,8aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,5 / 12
Signale +6,0 · Abzüge −4,5
Governance8,0 / 8
Signale +5,0 · Abzüge −0,0
Zuverlässigkeit4,3 / 6
Signale +4,5 · Abzüge −3,3
Vertrag & Portabilität6,0 / 6
Signale +5,5 · Abzüge −0,0

Positive Signale

25 Belege
+1.5 · Sicherheit

Die offizielle Lizenz sagt, dass Blender für die Kernnutzung weder Registrierung noch Internet braucht.

Quelle prüfen ↗
+1 · Sicherheit

Blender veröffentlicht einen Sicherheitskontakt und sagt, dass Meldende meist binnen einiger Tage Antwort erhalten.

Quelle prüfen ↗
+1 · Sicherheit

Die Schwachstellen-Policy setzt Reaktionsziele und verspricht Updates für aktuelle und LTS-Releases.

Quelle prüfen ↗
+1 · Sicherheit

Auto Run Python Scripts ist für .blend-Dateien standardmäßig deaktiviert.

Quelle prüfen ↗
+0.5 · Sicherheit

Add-ons sollen die Online-Access-Einstellung beachten, und es gibt einen Kommandozeilen-Offlinemodus.

Quelle prüfen ↗
+0.5 · Sicherheit

Extension-Manifeste müssen sensible Berechtigungen wie Netzwerk, Dateien, Zwischenablage, Kamera und Mikrofon offenlegen.

Quelle prüfen ↗
+0.5 · Sicherheit

Das Security-Team sagt, dass es CVEs in Blender und in Drittbibliotheken aktiv verfolgt.

Quelle prüfen ↗
+1 · Governance

Die Blender Foundation veröffentlicht eine echte Amsterdamer Adresse, Board-Kontakte und eine Handelsregisternummer.

Quelle prüfen ↗
+1 · Governance

Die Blender Foundation sagt, dass sie seit 2020 jährliche Aktivitäts- und Finanzberichte veröffentlicht.

Quelle prüfen ↗
+1 · Governance

Die Startseite sagt, dass Blender seinen Beitragenden gehört, was einen einseitigen Rug-Pull deutlich erschwert.

Quelle prüfen ↗
+0.5 · Governance

Der Code of Conduct enthält Moderationsmeldungen und einen finalen Beschwerdeweg zum Foundation-Board.

Quelle prüfen ↗
+0.5 · Governance

Neue Commit-Rechte brauchen die Zustimmung von Projektadministratoren und dem zuständigen Modul-Owner.

Quelle prüfen ↗
+0.5 · Governance

Die Bugreport-Richtlinien verlangen öffentlich reproduzierbare Daten und sagen, dass NDAs abgelehnt werden.

Quelle prüfen ↗
+0.5 · Governance

Die Blender Foundation wird als Teilnehmerin der Open Regulatory Compliance Working Group genannt.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Offizielle Daily Builds zeigten im Februar 2026 aktive 5.2-Alpha-, 5.1-Beta-, 4.5-RC- und 4.2-RC-Zweige.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die Release Notes sagen, dass Blender in etwa alle vier Monate erscheint und jährlich ein LTS bekommt.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Blender 4.5 LTS wird offiziell bis Juli 2027 unterstützt.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die 4.5-LTS-Seite für Corrective Releases dokumentiert große Bugfix-Bündel in Wartungsupdates.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Support-Seiten kombinieren freiwillige Doku und Community-Hilfe mit Canonical-Enterprise-Support für LTS.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der Development Fund veröffentlicht aktuelle Grant-Empfänger über Core-Entwicklung, Triaging, Doku und Infrastruktur.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Die Lizenz sagt, dass alles, was Nutzer mit Blender erstellen, alleiniges Eigentum der Nutzer bleibt.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

LTS-Downloadseiten liefern Quellcode mit aus und nennen den passenden Release-Branch für Self-Builds.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Offizielle Doku listet breite Import- und Exportabdeckung für Formate wie ABC, USD, OBJ, FBX, PLY und STL.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Requirements-Seite sagt, dass Blender portabel aus einem Ordner oder USB-Stick ohne Installation läuft.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die offizielle Extensions-Plattform akzeptiert nur FOSS-konforme Erweiterungen und CC0-Assets für Add-ons.

Quelle prüfen ↗

Vorbehalte

5 Punkte
Moderate · −2.5

Jüngere Threat-Research dokumentierte Infostealer-Verteilung über bösartige .blend-Assets auf Marktplatzen wie CGTrader.

Quelle prüfen ↗
Moderate · −1.5

Blender warnt, dass es Drittanbieter-Add-ons nicht am Ignorieren der Online-Access-Regel hindern kann; OS-Kontrollen bleiben also wichtig.

Quelle prüfen ↗
Moderate · −2

CVE-2022-0545 zeigte, dass manipulierte Bilddateien vor gepatchten Releases Code-Ausführung im Blender-Prozess erreichen konnten.

Quelle prüfen ↗
Moderate · −2.5

Der Jahresbericht 2024 sagt, dass Blender weiter einen Drei-Monats-Cash-Puffer und mehr Spender braucht, um den Betrieb zu tragen.

Quelle prüfen ↗
Minor · −1.5

Ein DDoS im November 2023 nahm blender.org und verbundene Dienste für mehrere Tage bis zur Mitigation offline.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.