E.EuroStackDigitale Souveränität
← Zurück zu e/OS
8.6von 10
Trust Score · ready

Wie vertrauenswürdig ist e/OS?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+15,5aus vier Dimensionen
=
Endwert85,5entspricht 8.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,7 / 12
Signale +6,5 · Abzüge −3,8
Governance2,5 / 8
Signale +3,0 · Abzüge −4,5
Zuverlässigkeit1,4 / 6
Signale +2,5 · Abzüge −4,1
Vertrag & Portabilität2,9 / 6
Signale +2,5 · Abzüge −2,6

Positive Signale

22 Belege
+2 · Sicherheit

Unabhängige Universitätsforschung fand, dass /e/OS in den getesteten Basisszenarien praktisch keine Daten übertrug.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Privacy Policy sagt, dass /e/OS keine Metadaten zu App-Installation, Nutzung oder In-App-Aktivität erhebt oder speichert.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Privacy Policy sagt, dass /e/OS Standortdaten nicht erhebt oder speichert und dokumentiert Kontrollen für Ortungsdienste.

Quelle prüfen ↗
+0.5 · Sicherheit

Account-Manager-Daten werden als lokal auf dem Gerät dokumentiert, mit Kontrollen zum Entfernen von Konten und Stoppen einzelner Sync-Dienste.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Produktdokumentation sagt, dass Google-Konnektivitätschecks, Google-NTP und Standard-Google-DNS entfernt oder ersetzt wurden.

Quelle prüfen ↗
+1 · Sicherheit

Advanced Privacy bietet Tracker-Blockierung sowie optionale Kontrollen zum Fälschen von Standort und IP-Adresse.

Quelle prüfen ↗
+0.5 · Sicherheit

Murena Workspace dokumentiert serverseitige Dateiverschlüsselung und verschlüsselte Offsite-Backups mit getrennten Schlüsseln.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Workspace-Sicherheitsdokumentation nennt Härtung, Wazuh-Monitoring, einen Security-Kontakt und einen PGP-Schlüssel für Meldungen.

Quelle prüfen ↗
+0.5 · Sicherheit

Murena Vault wird als Ende-zu-Ende-verschlüsselte Dokumentenumgebung für Workspace-Nutzer dokumentiert.

Quelle prüfen ↗
+0.5 · Governance

Die e Foundation veröffentlicht ihre französische Nonprofit-Registrierung, den Sitz in Paris und den gesetzlichen Vertreter.

Quelle prüfen ↗
+0.5 · Governance

Murena Retail SAS veröffentlicht französische Unternehmensdaten, Sitz in Paris und Hosting-Anbieter.

Quelle prüfen ↗
+1 · Governance

Die Dokumentation sagt, dass der /e/OS-Quellcode öffentlich auf GitLab liegt und kompiliert oder geforkt werden kann.

Quelle prüfen ↗
+0.5 · Governance

Murena Workspace veröffentlicht einen DPO-Kontaktweg für Datenschutzanfragen.

Quelle prüfen ↗
+0.5 · Governance

Gründer Gael Duval hat eine lange öffentliche Open-Source-Historie, einschließlich Mandrake Linux im Jahr 1998.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitLab-Tags und Community-Updates zeigen aktive /e/OS-Releases bis April und Mai 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Aktuelle Release-Branch-Commits zeigen Arbeit mehrerer namentlich genannter Mitwirkender.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die FAQ dokumentiert einen einfachen Over-the-Air-Updatepfad in den Systemeinstellungen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Murena sagt, dass es für seine Telefone mindestens fünf Jahre Software-Updates und Security-Patches anstrebt.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Nutzer können Murena Workspace selbst hosten oder /e/OS mit einer anderen Nextcloud-Instanz verbinden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Das Verbinden eines Cloud-Dienstes ist für die /e/OS-Nutzung als optional dokumentiert.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Nutzer können Workspace-Daten über murena.io-Dienste oder selbst gehostete Infrastruktur abrufen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Workspace-Speicherpläne veröffentlichen klare Monats- und Jahrespreise von 20 GB bis 2 TB.

Quelle prüfen ↗

Vorbehalte

12 Punkte
Major · −5

Ein murena.io-Ausfall im Oktober 2024 betraf E-Mail, Drive, Kalender, OTA-Updates und App Lounge; Dateispeicher wurde erst im März 2025 als voll funktionsfähig beschrieben.

Quelle prüfen ↗
Major · −4

Murena Workspace nutzt serverseitige Verschlüsselung, während Admins Dateien und Datenbanken sehen können und einige Mitarbeitende unverschlüsselte E-Mails ohne PGP lesen können.

Quelle prüfen ↗
Moderate · −2

Murena erzwang Shop-Passwortresets nach unautorisierten Kontozugriffsversuchen, erklärte den Vorfall öffentlich aber nur grob.

Quelle prüfen ↗
Major · −3

Murena Voice-to-Text sendet Audio über einen Proxy an OpenAI, und Murena sagte selbst, dass explizites Opt-in und Stimm-Anonymisierung verbessert werden müssen.

Quelle prüfen ↗
Moderate · −2

Die Standard-Karten-App ist Magic Earth, die /e/OS selbst als einzige mitgelieferte nicht quelloffene App dokumentiert.

Quelle prüfen ↗
Moderate · −2

Die /e/OS-Verbindungsseite ist als Work in Progress markiert und nennt Third-Party-Aufrufe, darunter Google-Domains bei aktiviertem microG.

Quelle prüfen ↗
Moderate · −2

Legacy-Geräte erhalten keine /e/OS-Updates mehr, und ältere Security-Patches hängen von Upstream- und Community-Backports ab.

Quelle prüfen ↗
Moderate · −2

Ein Support-Thread von 2025 zeigt Gewährleistungsnutzer, die wochenlang keine Helpdesk-Antwort erhielten, bis sie öffentlich eskalierten.

Quelle prüfen ↗
Moderate · −2

Cloud-Plan-Kündigungen laufen über ein Kontaktformular, und ungenutzte Restguthaben werden nicht erstattet.

Quelle prüfen ↗
Moderate · −2

Hardware-Retouren verlangen Formular, Fotos, Originalverpackung, kundenbezahlten Versand und deaktivierte Displaysperre, sonst droht Rücksendung ohne Erstattung.

Quelle prüfen ↗
Moderate · −2

CVE-2021-43171 betraf einen App-Lounge-Bypass bei der Signaturprüfung vor Version 0.19q.

Quelle prüfen ↗
Minor · −1

Die FAQ sagt, dass pro Gerät nur eine /e/OS-Version unterstützt wird; große Upgrades können daher riskantes Sideloading oder eine Neuinstallation erfordern.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.