E.EuroStackDigitale Souveränität
← Zurück zu eM Client
8.3von 10
Trust Score · ready

Wie vertrauenswürdig ist eM Client?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+12,8aus vier Dimensionen
=
Endwert82,8entspricht 8.3 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,3 / 12
Signale +1,5 · Abzüge −0,2
Governance0,5 / 8
Signale +3,0 · Abzüge −6,5
Zuverlässigkeit3,5 / 6
Signale +1,5 · Abzüge −1,0
Vertrag & Portabilität1,5 / 6
Signale +1,5 · Abzüge −3,0

Positive Signale

14 Belege
+1 · Governance

Offizielle Rechtsseiten nennen eM Client s.r.o. und den Hauptsitz in Prag.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung ist öffentlich versioniert und zeigt den Stand vom 26. Januar 2026.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzunterlagen beschreiben Unterauftragsverarbeiter, internationale Transfers und DPA-Abdeckung.

Quelle prüfen ↗
+0.5 · Governance

Eine öffentliche GitHub-Organisation zeigt unterstützende Engineering-Repositories mit Updates aus 2025.

Quelle prüfen ↗
+0.5 · Governance

eM Client veröffentlicht Third-Party-Notices und Lizenztexte für eingebundene Komponenten.

Quelle prüfen ↗
+0.5 · Sicherheit

Die offizielle Doku beschreibt eingebaute PGP- und S-MIME-Unterstützung für Signaturen und verschlüsselte E-Mails.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Herstellerdoku sagt, dass Kontopasswörter lokal in verschlüsselter Form gespeichert werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Microsoft sagt, dass Azure-OpenAI-Prompts und Outputs standardmäßig nicht für Modelltraining genutzt werden.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die öffentliche Release-Historie zeigt häufige Desktop-Service-Updates und Fixes bis Ende 2025.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Beiträge zeigen, dass die Mobile-Apps 2025 Kalender-, Kontakt-, Notiz- und Aufgabenfunktionen erhielten.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle Doku beschreibt automatische Backups, Offline-Restore und partielle Recovery-Workflows.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Support-Dokumente sagen, dass Einmalkauf-Lizenzen unbegrenzt funktionieren und nicht ablaufen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die KI-Seite sagt, dass sich der Assistent in den Einstellungen abschalten lässt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Restore-Doku verweist ausdrücklich auf Export- und Import-Werkzeuge für lokale Datenwiederherstellung.

Quelle prüfen ↗

Vorbehalte

9 Punkte
Major · −4

NVD sagt, dass eM Client im Postbox-Schwachstellenfall 2025 nicht am Disclosure-Prozess kooperierte.

Quelle prüfen ↗
Moderate · −2

Die Datenschutzerklärung sagt, dass Advanced Services Hardware-IDs, primäre E-Mail-Daten und KI-Prompts auf anbieterverwalteter Infrastruktur verarbeiten.

Quelle prüfen ↗
Moderate · −2

Der Kernclient wird nur als Objektcode lizenziert und begrenzt damit unabhängige Full-Code-Prüfung.

Quelle prüfen ↗
Moderate · −2

Forenhinweise sagen, dass eM Client in den Offline-Modus wechseln kann, wenn die Lizenzserver etwa 14 Tage nicht erreichbar sind.

Quelle prüfen ↗
Moderate · −2

Ein Forenthread von 2025 dokumentiert Freeze-Berichte mehrerer Nutzer nach dem Update 10.3.1738.0.

Quelle prüfen ↗
Minor · −1

Postbox-Supportseiten sagen, dass der übernommene Postbox-Client nicht mehr verkauft oder weiterentwickelt wird.

Quelle prüfen ↗
Moderate · −2

NVD dokumentiert eine eM-Client-Schwachstelle von 2020, bei der ein Man-in-the-Middle S-MIME-Zertifikate ersetzen konnte.

Quelle prüfen ↗
Minor · −1

Die Bedingungen sagen, dass Funktionen während Wartung ausfallen können und solche Ausfälle keinen Vertragsverstoss darstellen.

Quelle prüfen ↗
Minor · −1

Die Bedingungen begrenzen den Free-Tier eng auf nicht-kommerzielle Nutzung und ziehen weite Grenzen für institutionelle Nutzung.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.