E.EuroStackDigitale Souveränität
← Zurück zu Codeberg
9.8von 10
Trust Score · ready

Wie vertrauenswürdig ist Codeberg?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+18,0aus vier Dimensionen
=
Endwert98,0entspricht 9.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,0 / 12
Signale +2,0 · Abzüge −2,0
Governance5,8 / 8
Signale +2,8 · Abzüge −1,0
Zuverlässigkeit1,8 / 6
Signale +2,3 · Abzüge −3,5
Vertrag & Portabilität4,5 / 6
Signale +2,5 · Abzüge −1,0

Positive Signale

25 Belege
+0.5 · Sicherheit

Gemeinsames Forgejo-Codeberg-Security-Team mit dedizierter Meldestelle

Quelle prüfen ↗
+0.5 · Sicherheit

Ein offengelegtes Codeberg-Pages-XSS wurde in rund drei Tagen behoben

Quelle prüfen ↗
+0.5 · Sicherheit

Die Doku beschreibt TOTP sowie WebAuthn-Sicherheitsschlüssel für den Kontoschutz

Quelle prüfen ↗
+0.25 · Sicherheit

Offizielle SSH-Host-Fingerprints sind zur MITM-Prüfung veröffentlicht

Quelle prüfen ↗
+0.25 · Sicherheit

Die Account-Doku unterstützt GPG-Keys für signierte Commit-Workflows

Quelle prüfen ↗
+0.5 · Governance

Die eingetragene Berliner Nonprofit-Organisation ist öffentlich offengelegt

Quelle prüfen ↗
+0.5 · Governance

Mitglieder wählen Präsidium und Vorstand, wodurch die Governance community-owned ist

Quelle prüfen ↗
+0.25 · Governance

Einzelpersonen können als aktive oder fördernde Mitglieder beitreten, Organisationen als Förderer

Quelle prüfen ↗
+0.5 · Governance

Die Finanzierung basiert auf Spenden und Mitgliedsbeiträgen mit jährlicher Budgetplanung

Quelle prüfen ↗
+0.5 · Governance

Codeberg sagt, dass kommerzielle, externe oder proprietäre Betriebsabhängigkeiten nach Möglichkeit vermieden werden

Quelle prüfen ↗
+0.25 · Governance

Änderungen an Privacy Policy und Terms wurden 2025 öffentlich angekündigt

Quelle prüfen ↗
+0.25 · Governance

Öffentlicher Issue-Tracker sowie Matrix- und IRC-Kanäle sind für Support und Diskussion dokumentiert

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Codeberg aktualisierte etwa eine Woche nach Release auf Forgejo v10

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Codeberg aktualisierte kurz nach dem Forgejo-v11-Release erneut

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Updates 2025 beschrieben eine Ceph-Erweiterung auf drei Knoten und schrittweises Service-Clustering

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Stand November 2025 meldete Codeberg über 300.000 Repositories und über 200.000 registrierte Konten

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Codeberg schrieb mehr als 700 Personen Verbesserungen an Forgejo im Jahr 2024 zu

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Im September 2025 kam eine zweite Teilzeitkraft hinzu

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Doku sagt ausdrücklich, dass Codeberg keinen Vendor-Lock-in anstrebt

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Migrationsdoku beschreibt ausdrücklich auch den Umzug von Repositories weg von Codeberg

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Codeberg Pages unterstützt das Anbinden eigener Domains

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Codeberg Pages ist selbst freie/libre Software und kann auch auf anderen Forges laufen

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Neben der Kern-Forge bietet Codeberg auch Pages, gehostetes CI und Weblate

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die Kernnutzung ist kostenlos, während die Vereinsmitgliedschaft optional bleibt

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Der zugrunde liegende Forgejo-Stack ist selbst hostbar und wird als explizite Alternative genannt

Quelle prüfen ↗

Vorbehalte

5 Punkte
Major · −3

Eine Abuse-Kampagne vom Februar 2025 missbrauchte Benachrichtigungen für Hassmails und führte zu kurzer Downtime.

Quelle prüfen ↗
Moderate · −2

Das gehostete CI wird manuell freigeschaltet und ausdrücklich ohne Verfügbarkeitszusage bereitgestellt.

Quelle prüfen ↗
Moderate · −2

Standard-Storage-Quoten können weitere Uploads blockieren, sofern Projekte keine Ausnahmen erhalten.

Quelle prüfen ↗
Moderate · −2

Das kritische Forgejo-CVE-2025-68937 machte gehostete Instanzen Ende 2025 von schnellem Betreiber-Patching abhängig.

Quelle prüfen ↗
Minor · −1

Der Nutzersupport bleibt ehrenamtlich organisiert und mit sehr langen Antwortzeiten verbunden.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.