Wie vertrauenswürdig ist DNS.SB?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
15 BelegeDie Datenschutzerklärung sagt, dass DNS-Abfragen, Client-IP-Adressen, Zeitstempel und PII nicht protokolliert werden.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass DNS.SB QNAME-Minimisation nutzt und kein EDNS Client Subnet verwendet.
Quelle prüfen ↗Die offiziellen Server-Seiten sagen, dass DNSSEC-Validierung aktiviert ist.
Quelle prüfen ↗Die offiziellen Unterlagen veröffentlichen DoT- und DoH-Endpunkte, und der FAQ nennt DoH über HTTP/3.
Quelle prüfen ↗Die Kontaktseite veröffentlicht E-Mail, GPG-Fingerprint und GitHub-Issue-Pfade.
Quelle prüfen ↗xTom veröffentlicht die deutsche Rechtsform, Handelsregisterdaten, Geschäftsführer und die Adresse in Düsseldorf.
Quelle prüfen ↗Die Datenschutzerklärung dokumentiert DSGVO-Rechte auf Auskunft, Löschung, Portabilität, Einschränkung und Widerspruch.
Quelle prüfen ↗Jährliche Transparenzberichte wurden von 2019 bis 2025 veröffentlicht.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass Website-Analytics als selbst gehostetes Plausible ohne Cookies oder Third-Party-Analytics betrieben werden.
Quelle prüfen ↗Die AGB bieten für autorisierte kommerzielle Nutzung dedizierte Infrastruktur, eigene Policies, SLAs und Support an.
Quelle prüfen ↗Offizielle Unterlagen und öffentliche Repositories zeigen Updates bis Ende 2025 und Januar 2026.
Quelle prüfen ↗Die offiziellen Unterlagen beschreiben einen Anycast-Footprint mit mehr als 30 Standorten auf 6 Kontinenten.
Quelle prüfen ↗Chromium mainline führt DNS.SB weiterhin als Secure-DNS-Anbieter für DE und EE.
Quelle prüfen ↗Der FAQ sagt, dass die persönliche Nutzung kostenlos ist und keine Premium-Tarife, Werbung oder Datenerhebung umfasst.
Quelle prüfen ↗Der FAQ dokumentiert Standard-DNS, DoT, DoH und die Nutzung als Upstream mit Pi-hole, AdGuard Home oder Unbound.
Quelle prüfen ↗Vorbehalte
6 PunkteOffizielle Unterlagen veröffentlichen keinen öffentlichen Third-Party-Audit- oder Zertifizierungsbericht für den DNS-Dienst.
Quelle prüfen ↗Der FAQ sagt, dass der konkrete Resolver-Stack nicht öffentlich offengelegt wird.
Quelle prüfen ↗Die DoH-PoP-Liste umfasst Nicht-EU- und Drittanbieter-Standorte wie die USA, Indien, Südkorea und Russland.
Quelle prüfen ↗Ein TuDoor-Paper von 2024 führte DNS.SB als verwundbaren Public-DNS-Dienst und sagte, DNS.SB habe den Einsatz von verwundbarem PowerDNS gemeldet.
Quelle prüfen ↗Die AGB schließen Verfügbarkeitszusagen aus und erlauben Änderungen, Sperrungen oder die Einstellung des Dienstes ohne Vorankündigung.
Quelle prüfen ↗Kommerzielle Nutzung erfordert vorherige Autorisierung, einschließlich business-kritischer Nutzung als Upstream-Resolver.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.