E.EuroStackDigitale Souveränität
← Zurück zu Droid-ify
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Droid-ify?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,6aus vier Dimensionen
=
Endwert94,6entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,1 / 12
Signale +5,5 · Abzüge −3,4
Governance0,0 / 8
Signale +2,3 · Abzüge −6,5
Zuverlässigkeit2,0 / 6
Signale +3,0 · Abzüge −4,0
Vertrag & Portabilität4,5 / 6
Signale +2,5 · Abzüge −1,0

Positive Signale

29 Belege
+0.75 · Sicherheit

F-Droid baut und signiert das aktuelle APK aus Source und verknüpft es mit einem Source-Tarball.

Quelle prüfen ↗
+0.75 · Sicherheit

F-Droid Verification zeigt reproduzierbare Rebuilds für mehrere historische Releases bis 0.6.6.

Quelle prüfen ↗
+0.25 · Sicherheit

F-Droid veröffentlicht PGP-Signaturen und Build-Logs neben APK-Downloads.

Quelle prüfen ↗
+0.5 · Sicherheit

IzzyOnDroid meldet bestandenen Malware-Check und keine gefundenen Ads oder Analytics.

Quelle prüfen ↗
+0.25 · Sicherheit

Die offizielle Website veröffentlicht einen Signatur-Fingerprint für Projekt-Builds.

Quelle prüfen ↗
+0.5 · Sicherheit

GitHub markiert neuere Release-Tags und Commits als mit verifizierter Maintainer-Signatur signiert.

Quelle prüfen ↗
+0.5 · Sicherheit

Release 0.7.0 fügte SHA-256-Signaturprüfung für Repository-Daten hinzu.

Quelle prüfen ↗
+0.75 · Sicherheit

Release Notes fügten Zertifikat-Pinning für neun Repositories hinzu und blockieren Cleartext-Traffic in Release-Builds.

Quelle prüfen ↗
+0.5 · Sicherheit

Release 0.6.8 behob fehlschlagende APK-Integritätsprüfungen.

Quelle prüfen ↗
+0.5 · Sicherheit

Version 0.7.1 fügte eine Option zum Deaktivieren von RB-Logs und Download-Stats hinzu.

Quelle prüfen ↗
+0.25 · Sicherheit

Version 0.7.1 lässt Icons und Screenshots über einen Proxy laden.

Quelle prüfen ↗
+0.25 · Governance

Das Repository bietet öffentliche Issues, Pull Requests, Discussions und Actions.

Quelle prüfen ↗
+0.5 · Governance

Die Contributing-Doku beschreibt Bug-Reports, Code-Style, Tests und einen Code of Conduct.

Quelle prüfen ↗
+0.5 · Governance

Die Contributing-Doku verweist Sicherheitsmeldungen auf eine direkte Proton-Mail-Adresse.

Quelle prüfen ↗
+0.5 · Governance

Release Notes nennen externe Contributors und neue Erstbeiträge.

Quelle prüfen ↗
+0.25 · Governance

Website und Paketseite verweisen auf Weblate, und die App wird in 63 Sprachen angeboten.

Quelle prüfen ↗
+0.25 · Governance

F-Droid verlinkt Source Code, Issues, Changelog, Build-Metadaten und Reproducibility-Status.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

F-Droid listet Version 0.7.1 als Suggested Release vom 21. März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

F-Droid listet Releases in Januar, Februar und März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das GitHub-Repository zeigt tausende Commits, 6,8k Sterne und 190 Forks.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die Website bewirbt automatische Hintergrund-Updates für Apps.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Neuere Release Notes beheben hängende Installationszustände, Crashes und Performanceprobleme.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Release Notes fügten kopierbare Sync-Fehlerdetails und Disclaimer für inkompatible Versionen hinzu.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Website bewirbt eigene Repositories mit voller Kontrolle über App-Quellen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Website sagt, dass Nutzer nach dem ersten Sync offline browsen und Updates verwalten können.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Build-Doku beschreibt Voraussetzungen und Gradle-Befehle für lokale Builds aus Source.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

README und Website verlinken Distribution über GitHub Releases und F-Droid.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Release Notes zeigen vorhandene Exportfunktionen für Einstellungen und Repositories.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die App wird über öffentliche Kanäle ohne sichtbaren kostenpflichtigen Plan verteilt.

Quelle prüfen ↗

Vorbehalte

13 Punkte
Moderate · −2

Die öffentliche GitHub-Sicherheitsseite zeigt keine SECURITY.md und keine veröffentlichten Advisories.

Quelle prüfen ↗
Moderate · −2

Die aktuelle Website zeigt Download- und Community-Links, aber keine Datenschutzerklärung, AGB oder juristische Person.

Quelle prüfen ↗
Moderate · −1.5

Eine Release-Notiz von Januar 2026 bat um Code-Hilfe, weil der Maintainer Unterstützung für die Wartung braucht.

Quelle prüfen ↗
Minor · −1

Support läuft über GitHub Issues, Discussions und Weblate statt über einen SLA-gestützten Kanal.

Quelle prüfen ↗
Minor · −1

F-Droid listet breite App-Store-Berechtigungen wie Query-all-packages, Paketinstallation/-löschung, Shizuku, Boot-Start und stille Updates.

Quelle prüfen ↗
Minor · −0.75

Optionale Root- und Shizuku-Installer verlangen Vertrauen in privilegierte Installationspfade.

Quelle prüfen ↗
Minor · −1

Das README nennt einen Projekt-Fingerprint, warnt aber vor anderen Signaturen bei älteren F-Droid-Builds.

Quelle prüfen ↗
Minor · −0.5

F-Droid warnt, dass direkte APK-Downloads Update-Benachrichtigungen verlieren und weniger sicher sind.

Quelle prüfen ↗
Minor · −0.5

F-Droid Verification zeigt weiter ältere 0.4.x-Builds ohne erfolgreichen reproduzierbaren Rebuild.

Quelle prüfen ↗
Moderate · −1.5

Ein offener Bug von 2026 meldet falsche Signaturfehler, die den Update-Button verstecken.

Quelle prüfen ↗
Moderate · −1

Eine 2026 gemeldete Update-Regression ließ Version 0.7.0 keine verfügbaren App-Updates finden.

Quelle prüfen ↗
Moderate · −1.5

Das Repository hat weiter über 200 offene Issues für einen kleinen Community-Client.

Quelle prüfen ↗
Minor · −1

Die alte eu.org-Website ist mit veralteter 0.5.8-Patch-4-Meldung und anderer Attribution weiter online.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.