Wie vertrauenswürdig ist Droid-ify?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
29 BelegeF-Droid baut und signiert das aktuelle APK aus Source und verknüpft es mit einem Source-Tarball.
Quelle prüfen ↗F-Droid Verification zeigt reproduzierbare Rebuilds für mehrere historische Releases bis 0.6.6.
Quelle prüfen ↗F-Droid veröffentlicht PGP-Signaturen und Build-Logs neben APK-Downloads.
Quelle prüfen ↗IzzyOnDroid meldet bestandenen Malware-Check und keine gefundenen Ads oder Analytics.
Quelle prüfen ↗Die offizielle Website veröffentlicht einen Signatur-Fingerprint für Projekt-Builds.
Quelle prüfen ↗GitHub markiert neuere Release-Tags und Commits als mit verifizierter Maintainer-Signatur signiert.
Quelle prüfen ↗Release 0.7.0 fügte SHA-256-Signaturprüfung für Repository-Daten hinzu.
Quelle prüfen ↗Release Notes fügten Zertifikat-Pinning für neun Repositories hinzu und blockieren Cleartext-Traffic in Release-Builds.
Quelle prüfen ↗Release 0.6.8 behob fehlschlagende APK-Integritätsprüfungen.
Quelle prüfen ↗Version 0.7.1 fügte eine Option zum Deaktivieren von RB-Logs und Download-Stats hinzu.
Quelle prüfen ↗Version 0.7.1 lässt Icons und Screenshots über einen Proxy laden.
Quelle prüfen ↗Das Repository bietet öffentliche Issues, Pull Requests, Discussions und Actions.
Quelle prüfen ↗Die Contributing-Doku beschreibt Bug-Reports, Code-Style, Tests und einen Code of Conduct.
Quelle prüfen ↗Die Contributing-Doku verweist Sicherheitsmeldungen auf eine direkte Proton-Mail-Adresse.
Quelle prüfen ↗Release Notes nennen externe Contributors und neue Erstbeiträge.
Quelle prüfen ↗Website und Paketseite verweisen auf Weblate, und die App wird in 63 Sprachen angeboten.
Quelle prüfen ↗F-Droid verlinkt Source Code, Issues, Changelog, Build-Metadaten und Reproducibility-Status.
Quelle prüfen ↗F-Droid listet Version 0.7.1 als Suggested Release vom 21. März 2026.
Quelle prüfen ↗F-Droid listet Releases in Januar, Februar und März 2026.
Quelle prüfen ↗Das GitHub-Repository zeigt tausende Commits, 6,8k Sterne und 190 Forks.
Quelle prüfen ↗Die Website bewirbt automatische Hintergrund-Updates für Apps.
Quelle prüfen ↗Neuere Release Notes beheben hängende Installationszustände, Crashes und Performanceprobleme.
Quelle prüfen ↗Release Notes fügten kopierbare Sync-Fehlerdetails und Disclaimer für inkompatible Versionen hinzu.
Quelle prüfen ↗Die Website bewirbt eigene Repositories mit voller Kontrolle über App-Quellen.
Quelle prüfen ↗Die Website sagt, dass Nutzer nach dem ersten Sync offline browsen und Updates verwalten können.
Quelle prüfen ↗Die Build-Doku beschreibt Voraussetzungen und Gradle-Befehle für lokale Builds aus Source.
Quelle prüfen ↗README und Website verlinken Distribution über GitHub Releases und F-Droid.
Quelle prüfen ↗Release Notes zeigen vorhandene Exportfunktionen für Einstellungen und Repositories.
Quelle prüfen ↗Die App wird über öffentliche Kanäle ohne sichtbaren kostenpflichtigen Plan verteilt.
Quelle prüfen ↗Vorbehalte
13 PunkteDie öffentliche GitHub-Sicherheitsseite zeigt keine SECURITY.md und keine veröffentlichten Advisories.
Quelle prüfen ↗Die aktuelle Website zeigt Download- und Community-Links, aber keine Datenschutzerklärung, AGB oder juristische Person.
Quelle prüfen ↗Eine Release-Notiz von Januar 2026 bat um Code-Hilfe, weil der Maintainer Unterstützung für die Wartung braucht.
Quelle prüfen ↗Support läuft über GitHub Issues, Discussions und Weblate statt über einen SLA-gestützten Kanal.
Quelle prüfen ↗F-Droid listet breite App-Store-Berechtigungen wie Query-all-packages, Paketinstallation/-löschung, Shizuku, Boot-Start und stille Updates.
Quelle prüfen ↗Optionale Root- und Shizuku-Installer verlangen Vertrauen in privilegierte Installationspfade.
Quelle prüfen ↗Das README nennt einen Projekt-Fingerprint, warnt aber vor anderen Signaturen bei älteren F-Droid-Builds.
Quelle prüfen ↗F-Droid warnt, dass direkte APK-Downloads Update-Benachrichtigungen verlieren und weniger sicher sind.
Quelle prüfen ↗F-Droid Verification zeigt weiter ältere 0.4.x-Builds ohne erfolgreichen reproduzierbaren Rebuild.
Quelle prüfen ↗Ein offener Bug von 2026 meldet falsche Signaturfehler, die den Update-Button verstecken.
Quelle prüfen ↗Eine 2026 gemeldete Update-Regression ließ Version 0.7.0 keine verfügbaren App-Updates finden.
Quelle prüfen ↗Das Repository hat weiter über 200 offene Issues für einen kleinen Community-Client.
Quelle prüfen ↗Die alte eu.org-Website ist mit veralteter 0.5.8-Patch-4-Meldung und anderer Attribution weiter online.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.