E.EuroStackDigitale Souveränität
← Zurück zu Linwood Butterfly
9.6von 10
Trust Score · ready

Wie vertrauenswürdig ist Linwood Butterfly?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+16,4aus vier Dimensionen
=
Endwert96,4entspricht 9.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit5,8 / 12
Signale +2,8 · Abzüge −3,0
Governance3,8 / 8
Signale +2,0 · Abzüge −2,3
Zuverlässigkeit2,6 / 6
Signale +1,5 · Abzüge −1,9
Vertrag & Portabilität4,3 / 6
Signale +1,3 · Abzüge −0,0

Positive Signale

17 Belege
+0.5 · Sicherheit

Die App-Privacy-Policy sagt, dass angefragte Informationen auf dem Gerät bleiben und nicht vom Entwickler erhoben werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Google Play deklariert öffentlich, dass für die App keine Daten geteilt und keine Daten erhoben werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Speicher-Doku legt Web-Daten in Browser-Local-Storage und native Daten standardmäßig in lokale Dokumentenordner; WebDAV ist optional.

Quelle prüfen ↗
+0.5 · Sicherheit

GitHub bietet eine Security-Policy, unterstützte Branches und einen Meldeweg für Schwachstellen.

Quelle prüfen ↗
+0.5 · Sicherheit

F-Droid sagt, dass das APK von F-Droid gebaut und signiert wird und dem Source-Tarball entspricht.

Quelle prüfen ↗
+0.25 · Sicherheit

Die Kollaborations-Doku sagt, dass ein Swamp-Relay nur als Proxy dient und Ende-zu-Ende-verschlüsselte Daten nicht lesen kann.

Quelle prüfen ↗
+0.75 · Governance

Linwoods Datenschutzerklärung veröffentlicht eine deutsche Postadresse sowie Kontaktangaben.

Quelle prüfen ↗
+0.5 · Governance

Das Haupt-Repo zeigt CODE_OF_CONDUCT-, CONTRIBUTING- und SECURITY-Dokumente.

Quelle prüfen ↗
+0.5 · Governance

Das Repo dokumentiert AGPL-3.0 für den Kern plus separate CC-BY-SA- und Apache-2.0-Komponenten.

Quelle prüfen ↗
+0.25 · Governance

F-Droid verlinkt Build-Metadaten und einen Reproducibility-Status für das Paket.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Die GitHub-Releases bleiben bis v2.5.0-rc.0 vom 2026-03-12 aktuell.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

F-Droid Nightly wurde am 2026-03-01 aktualisiert und zeigt damit einen aktuellen Testkanal.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Offizielle Seiten verweisen für Hilfe auf öffentliche Kanäle wie Discord, Matrix und GitHub.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die offizielle Download-Seite deckt Windows, Linux, macOS, Android, iOS und Web/PWA ab.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Speicher-Doku definiert `.bfly` als ZIP mit meist JSON und `.tbfly` als einzelne JSON-Datei.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Offizielle Doku und README betonen lokale oder WebDAV-Speicherung sowie Datei-Export und -Import.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die Selfhosting-Doku deckt sowohl Source-Builds als auch Docker-Images mit Stable- und Nightly-Tags ab.

Quelle prüfen ↗

Vorbehalte

6 Punkte
Moderate · −2

Die Kollaboration ist weiter als Experiment markiert, und für Internet-Nutzung kann ein exponierter lokaler WebSocket-Server oder Tunnel nötig sein.

Quelle prüfen ↗
Moderate · −1.25

Die öffentlichen Kontaktangaben deuten weiter eher auf einen indie-skalierten Betreiber als auf einen formalen Mehrpersonen-Vendor.

Quelle prüfen ↗
Moderate · −1.25

Aktuelle Releases erhöhen weiter Dateiversionen und migrieren Dokumente beim Öffnen automatisch; Backups bleiben daher wichtig.

Quelle prüfen ↗
Moderate · −1.25

Der Support ist communitybasiert: Die offizielle Doku empfiehlt Matrix, mit Discord und GitHub als Alternativen, und veröffentlicht keine Reaktionszeit- oder Service-Level-Zusage.

Quelle prüfen ↗
Minor · −1

WebDAV ist optional und kann selbst gehostet werden; die Verbindungseinrichtung akzeptiert jedoch jede parsebare URL, statt HTTPS zu erzwingen. Nutzer müssen daher einen vertrauenswürdigen Endpunkt und Transport wählen.

Quelle prüfen ↗
Minor · −1

Die App-Privacy-Policy ist generatorbasiert und bleibt bei Drittservices allgemein, daher ist der Detailgrad dünn.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.