Wie vertrauenswürdig ist Discourse?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
16 BelegeDas Enterprise-Hosting wird öffentlich als ISO-27001-zertifiziert beschrieben.
Quelle prüfen ↗Das Enterprise-Hosting wird öffentlich als SOC 2 Type II auditiert beschrieben.
Quelle prüfen ↗Die GitHub-Security-Policy leitet vertrauliche Meldungen über HackerOne.
Quelle prüfen ↗Die Security-Policy sagt, dass Content Security Policy standardmäßig aktiv ist.
Quelle prüfen ↗Die Privacy Policy sagt, dass Kundendaten nicht zum Training von AI-Modellen genutzt oder dafür weitergegeben werden.
Quelle prüfen ↗Discourse veröffentlicht eine datierte öffentliche Subprocessor-Liste mit Regionen und Zwecken.
Quelle prüfen ↗Discourse veröffentlicht ein Transfer-Impact-Assessment mit SCC-basierten Schutzmaßnahmen.
Quelle prüfen ↗Discourse AI lässt Admins vertraute Provider wählen oder lokale Modelle auf derselben Hardware betreiben.
Quelle prüfen ↗Die Main-Branch-Entwicklung war im März 2026 noch aktiv.
Quelle prüfen ↗Der Enterprise-Support wird über 14 Zeitzonen hinweg beworben.
Quelle prüfen ↗Die Self-Serve-Hosting-AGB verpflichten gehostete Foren zu laufenden Upgrades auf die aktuelle Produktionsversion.
Quelle prüfen ↗Die offizielle Website nennt 950+ Mitwirkende und 62k+ Commits.
Quelle prüfen ↗Discourse ist voll selbst hostbar und verspricht Datenkontrolle ohne Lock-in.
Quelle prüfen ↗Die Self-Serve-Hosting-AGB versprechen On-Demand-Datenbankexporte und Anhangsexporte auf Anfrage.
Quelle prüfen ↗Die Self-Serve-Hosting-AGB sagen die Löschung gehosteter Kundendaten binnen 30 Tagen nach dem Exportfenster zu.
Quelle prüfen ↗Discourse bewirbt eine dokumentierte API und 80+ Integrationen.
Quelle prüfen ↗Vorbehalte
7 PunkteDiscourse AI kann Nutzernamen und Rohinhalte von Beiträgen an externe LLMs senden, und ein globaler Schalter zum Unterdrücken von Nutzernamen ist nicht geplant.
Quelle prüfen ↗CVE-2024-53991 konnte vor dem Patch lokal gespeicherte Backups über speziell gestaltete Requests offenlegen.
Quelle prüfen ↗CVE-2024-47772 erlaubte vor dem Patch Chat-XSS auf Instanzen mit deaktivierter CSP.
Quelle prüfen ↗Mitwirkende müssen eine CLA unterschreiben, die dem Unternehmen die Relizenzierung von Beiträgen erlaubt.
Quelle prüfen ↗Die Stellenstreichungen und der Profitabilitätskurs vom Dezember 2025 erzeugen ein gewisses Kontinuitätsrisiko.
Quelle prüfen ↗Die Self-Serve-Hosting-AGB unterstellen Verträge kalifornischem Recht und exklusiven Gerichten in San Francisco.
Quelle prüfen ↗Die offizielle Privacy Policy sagt, dass gehostete Daten die EU verlassen können und Discourse sehr wahrscheinlich unter FISA 702 fällt.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.