Wie vertrauenswürdig ist Ente Photos?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
14 BelegeMehrere öffentliche Audits durch Dritte decken Ente-Kryptographie, Backend sowie den Plattform- und Infrastruktur-Scope 2025 ab.
Quelle prüfen ↗Die GitHub-Security-Policy veröffentlicht private Meldewege und einen PGP-Key für verschlüsselte Meldungen.
Quelle prüfen ↗Dateien und Metadaten sind laut Doku ende-zu-ende verschlüsselt und an nutzergehaltene Schlüssel gebunden.
Quelle prüfen ↗Gesichtserkennung und Magic Search laufen auf dem Gerät, und Ente sagt, dass Nutzerfotos nicht zum Trainieren von KI-Modellen genutzt werden.
Quelle prüfen ↗Die Privacy-Materialien nennen Ente Technologies, Inc. und veröffentlichen einen DPO-Kontakt.
Quelle prüfen ↗Die Privacy Policy veröffentlicht eine namentliche Liste von Drittanbietern mit Einsatzzwecken.
Quelle prüfen ↗Die Privacy Policy sagt, dass Ente keine personenbezogenen Daten verkauft, keine Cookies nutzt und keine App-Nutzungsmetriken erhebt.
Quelle prüfen ↗Die Reliability-Doku beschreibt drei EU-Replikate über Backblaze, Wasabi und Scaleway samt Object-Lock-Schutz.
Quelle prüfen ↗Ente dokumentiert verschlüsselte tägliche Backups, Restore-Prüfungen und Alerting bei fehlgeschlagenen Recovery-Tests.
Quelle prüfen ↗Das Haupt-Repository zeigte weitere Ente-Photos-Releases bis März 2026.
Quelle prüfen ↗F-Droid veröffentlicht Ente Photos als aus dem Quellcode gebaute und signierte App mit Bindung an den Source-Tarball.
Quelle prüfen ↗Das Haupt-Repository zeigt eine große Contributor-Basis und über 50k Commits.
Quelle prüfen ↗Die offiziellen Self-Hosting-Dokumente sagen, dass der Server Open Source ist und derselbe Code wie in Produktion genutzt wird.
Quelle prüfen ↗Ente dokumentiert kontinuierlichen Desktop-Export und inkrementellen CLI-Export für lokale Backups.
Quelle prüfen ↗Vorbehalte
7 PunkteDas Cure53-Audit vom Oktober 2025 fand vor den verifizierten Fixes mehrere High-Severity-Befunde und ein out-of-scope Critical-Desktop-RCE.
Quelle prüfen ↗Öffentliche Security-Materialien betonen Audits, veröffentlichen aber keine anbieterseitigen SOC-2- oder ISO-27001-Attestierungen.
Quelle prüfen ↗Die Privacy Policy sagt, dass Ente in den USA sitzt und personenbezogene Daten unter SCC-basierten Bedingungen außerhalb des EWR übertragen werden können.
Quelle prüfen ↗Die Privacy Policy listet Prozessoren wie PostHog für Analytics, Hugging Face für Model-Hosting und Anthropic für Support-Wissensbasisverwaltung.
Quelle prüfen ↗Ein Postmortem vom September 2025 beschrieb einen Bug, durch den hochgeladene Videos bis zum Rollout von Fixes undecryptierbar bleiben konnten.
Quelle prüfen ↗Die Troubleshooting-Doku nennt weiterhin ein bekanntes iOS-App-Store-Abo-Problem, das Rückerstattungen und einen Neukauf im Web nötig machen kann.
Quelle prüfen ↗Die AGB sehen verpflichtende Schiedsverfahren vor und schließen Sammelklagen sowie Jury-Verfahren aus.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.