E.EuroStackDigitale Souveränität
← Zurück zu DNS4EU
8.7von 10
Trust Score · ready

Wie vertrauenswürdig ist DNS4EU?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+16,9aus vier Dimensionen
=
Endwert86,9entspricht 8.7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit10,7 / 12
Signale +5,8 · Abzüge −1,0
Governance0,0 / 8
Signale +2,8 · Abzüge −8,9
Zuverlässigkeit3,8 / 6
Signale +2,5 · Abzüge −1,7
Vertrag & Portabilität2,3 / 6
Signale +2,8 · Abzüge −3,4

Positive Signale

21 Belege
+0.75 · Governance

Die Resolver-Policy veröffentlicht Whalebones tschechische Rechtsform, Registerakte, Unternehmens-ID und Adresse in Brno.

Quelle prüfen ↗
+0.75 · Governance

Die Policy sagt, dass DNS4EU 14 rekursive Resolver in EU-Mitgliedstaaten betreibt und DNS-Daten in der EU verarbeitet.

Quelle prüfen ↗
+1.25 · Sicherheit

Die Policy dokumentiert IP-Anonymisierung am Resolver mit HMAC-SHA256, täglicher Schlüsselrotation und Löschung kleiner Datenmengen.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Policy sagt, dass DNS4EU keine Nutzerkennungen aus DNS-Abfragen verkauft oder überträgt und Daten nicht mit anderen Quellen korreliert.

Quelle prüfen ↗
+0.5 · Sicherheit

Offizielle Public-Dokumente veröffentlichen DNS-over-HTTPS- und DNS-over-TLS-Endpunkte für jedes Resolver-Profil.

Quelle prüfen ↗
+1 · Sicherheit

Die Resolver-Policy sagt, dass DNSSEC-Validierung, Response-Rate-Limiting und DDoS-Schutz umgesetzt sind.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Der offizielle FAQ sagt, dass der DNS4EU Public Service für Bürger kostenlos ist.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Der Public Service bietet fünf Profile für Schutz, Kinderschutz, Ad-Blocking, kombinierte und ungefilterte Auflösung.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Nutzer können ein ungefiltertes Resolver-Profil wählen, wenn sie datenschutzorientiertes DNS ohne optionale Inhaltsfilter wollen.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Setup-Dokumente bieten DNS-Konfigurationshilfen und Resolver-Adressen in EU-Amtssprachen und für große Plattformen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Policy sagt, dass DNS4EU Allowlisting-Algorithmen nutzt und einen Meldeweg für falsch blockierte Domains bietet.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Whalebone veröffentlicht eine öffentliche Statusseite mit DNS4EU-Komponentenstatus und Incident-Historie.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

DNS4EU-Incident-Berichte enthalten Impact, Root Cause, Lösung und vorbeugende Maßnahmen.

Quelle prüfen ↗
+1.25 · Sicherheit

Whalebone veröffentlicht Downloads für ISO 27001, ISO 27018, ISO 22301, ISO 9001 und ISO 14001.

Quelle prüfen ↗
+0.5 · Sicherheit

Das zugrunde liegende Knot-Resolver-Projekt ist GPLv3-or-later und zeigt tausende Commits sowie dutzende Releases.

Quelle prüfen ↗
+0.75 · Governance

Offizielle Unterlagen legen ein paneuropäisches Konsortium mit Public-Sector-, Forschungs- und DNS-Infrastrukturpartnern offen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Whalebone kündigte im Februar 2025 eine Series-B-Finanzierung über EUR 13,35 Mio. für Expansion und Produktinvestitionen an.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Kommerzielle Dokumente bieten APIs für Incidents, DNS-Traffic, Resolver-Metriken, Einstellungen und Policy-Änderungen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Kommerzielle Dokumentation bietet Syslog-Forwarding-Formate für Content-, Passive-DNS- und Security-Logs.

Quelle prüfen ↗
+0.5 · Sicherheit

DNS4EU-Unterlagen beschreiben MISP-basiertes Threat Sharing und Echtzeit-Verteilung von Threat-Daten an Resolver.

Quelle prüfen ↗
+0.5 · Governance

Die Resolver-Policy veröffentlicht DPO-Kontakt, Postanschrift und den Weg zur tschechischen Datenschutzaufsicht.

Quelle prüfen ↗

Vorbehalte

13 Punkte
Major · −4

Whalebone erschien im französischen Site-Blocking-Verfahren vom April 2026 nicht und setzte die DNS4EU-Sperren danach global um.

Quelle prüfen ↗
Moderate · −2

Die Resolver-Policy behält anonymisierte DNS-Abfragedaten für Threat Research bis zu sechs Monate und aggregierte Daten unbegrenzt.

Quelle prüfen ↗
Moderate · −2

Die Policy teilt begrenzte anonymisierte DNS-Daten mit Projektpartnern, die Machine-Learning-Modelle trainieren.

Quelle prüfen ↗
Minor · −1

Resolver-Rechte sind schwer ausübbar, da die Policy Auskunft wahrscheinlich als schwierig bis unmöglich und Portabilität als nicht anwendbar beschreibt.

Quelle prüfen ↗
Moderate · −1.5

Die Policy kann nicht anonymisierte IP-Daten bei Angriffen bis zu sechs Monate und Crash-Daten bis zu drei Monate protokollieren.

Quelle prüfen ↗
Moderate · −2.5

Das öffentliche DNS4EU-Repository ist dokumenten- und konfigurationsorientiert, hat fünf Commits und keine öffentliche Kern-Filterlogik.

Quelle prüfen ↗
Moderate · −1.5

Öffentliche Assurance-Unterlagen nennen ISO-Zertifikate, aber keinen öffentlichen SOC-2-Bericht oder DNS4EU-spezifischen Audit.

Quelle prüfen ↗
Moderate · −2

Die öffentlichen Bedingungen stellen den Resolver as-is/as-available ohne Uptime-, Zuverlässigkeits- oder Individualsupport-Zusage bereit.

Quelle prüfen ↗
Minor · −1

Der kostenlose Public Resolver ist auf persönliche Nutzung beschränkt und nicht für Unternehmen oder Connectivity-Provider zugelassen.

Quelle prüfen ↗
Minor · −0.75

Die Bedingungen behalten sich Änderungen des Dienstes jederzeit vor und verlangen Nutzungsende, wenn Änderungen nicht akzeptabel sind.

Quelle prüfen ↗
Moderate · −1.25

DNS4GOV wird als kommerzielle Government-Suite dargestellt, führt Käufer aber zu Sales-Kontakt statt zu öffentlichen Preisen.

Quelle prüfen ↗
Moderate · −1.5

Die Statushistorie meldete fast sieben Stunden falsche DNS-Antworten für einige .org-Domains am Milan-Resolver.

Quelle prüfen ↗
Moderate · −1

Ein Ausfall des DNS4EU-Sofia-Resolvers wurde durch ein korruptes Zertifikat verursacht, das den Node in eine Restart-Schleife brachte.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.