E.EuroStackDigitale Souveränität
← Zurück zu Element (Matrix)
9.4von 10
Trust Score · ready

Wie vertrauenswürdig ist Element (Matrix)?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,0aus vier Dimensionen
=
Endwert94,0entspricht 9.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,0 / 12
Signale +3,0 · Abzüge −0,0
Governance0,0 / 8
Signale +2,0 · Abzüge −6,0
Zuverlässigkeit0,0 / 6
Signale +2,0 · Abzüge −5,0
Vertrag & Portabilität5,0 / 6
Signale +4,0 · Abzüge −2,0

Positive Signale

9 Belege
+1 · Sicherheit

Veröffentlichte Sicherheitsmeldepolitik mit 90-Tage-Fix-Ziel

Quelle prüfen ↗
+1 · Governance

DSGVO/AVV dokumentiert mit EU-/EWR-/UK-Verarbeitungsumfang

Quelle prüfen ↗
+1 · Zuverlässigkeit

Sehr aktiver Release-Zyklus über Clients und Server hinweg

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Selbst hostbar via Synapse-/Dendrite-Homeserver-Deployment

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Basiert auf offenem Matrix-Protokoll mit Föderationsunterstützung

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Datenexport und Kontoportabilität via Föderation und AVV-Bedingungen

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

Der öffentliche matrix.org-Homeserver hatte am 2. September 2025 einen größeren Ausfall; für mission-kritische Nutzung ist Default-Public-Hosting daher riskant.

Quelle prüfen ↗
Moderate · −2

Matrix.org meldete 2025 eine PostgreSQL-Korruption; der Wiederherstellungsaufwand zeigte operative Risiken für sehr große Deployments.

Quelle prüfen ↗
Moderate · −2

Die matrix.org-Nutzungsbedingungen beschreiben proaktive Moderation inklusive Scanning und Filterung unverschlüsselter Medien/Inhalte.

Quelle prüfen ↗
Moderate · −2

Die matrix.org-Privacy-Dokumentation nennt Abhängigkeiten von AWS und Cloudflare und gibt an, dass manche Logs bis zu 180 Tage aufbewahrt werden können.

Quelle prüfen ↗
Moderate · −2

Die Disclosure-Policy der Matrix.org Foundation sagt, dass normalerweise keine Bug-Bounties angeboten werden.

Quelle prüfen ↗
Moderate · −2

Synapse ist dual lizenziert (AGPL oder kommerziell), und Enterprise-Support mit SLAs ist an bezahlte Subscriptions gebunden.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.