E.EuroStackDigitale Souveränität
← Zurück zu Ente Photos
9.8von 10
Trust Score · ready

Wie vertrauenswürdig ist Ente Photos?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+18,0aus vier Dimensionen
=
Endwert98,0entspricht 9.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,0 / 12
Signale +6,0 · Abzüge −4,0
Governance1,5 / 8
Signale +3,0 · Abzüge −5,5
Zuverlässigkeit4,5 / 6
Signale +4,5 · Abzüge −3,0
Vertrag & Portabilität4,0 / 6
Signale +3,0 · Abzüge −2,0

Positive Signale

14 Belege
+2 · Sicherheit

Mehrere öffentliche Audits durch Dritte decken Ente-Kryptographie, Backend sowie den Plattform- und Infrastruktur-Scope 2025 ab.

Quelle prüfen ↗
+1 · Sicherheit

Die GitHub-Security-Policy veröffentlicht private Meldewege und einen PGP-Key für verschlüsselte Meldungen.

Quelle prüfen ↗
+2 · Sicherheit

Dateien und Metadaten sind laut Doku ende-zu-ende verschlüsselt und an nutzergehaltene Schlüssel gebunden.

Quelle prüfen ↗
+1 · Sicherheit

Gesichtserkennung und Magic Search laufen auf dem Gerät, und Ente sagt, dass Nutzerfotos nicht zum Trainieren von KI-Modellen genutzt werden.

Quelle prüfen ↗
+1 · Governance

Die Privacy-Materialien nennen Ente Technologies, Inc. und veröffentlichen einen DPO-Kontakt.

Quelle prüfen ↗
+1 · Governance

Die Privacy Policy veröffentlicht eine namentliche Liste von Drittanbietern mit Einsatzzwecken.

Quelle prüfen ↗
+1 · Governance

Die Privacy Policy sagt, dass Ente keine personenbezogenen Daten verkauft, keine Cookies nutzt und keine App-Nutzungsmetriken erhebt.

Quelle prüfen ↗
+1.5 · Zuverlässigkeit

Die Reliability-Doku beschreibt drei EU-Replikate über Backblaze, Wasabi und Scaleway samt Object-Lock-Schutz.

Quelle prüfen ↗
+1.5 · Zuverlässigkeit

Ente dokumentiert verschlüsselte tägliche Backups, Restore-Prüfungen und Alerting bei fehlgeschlagenen Recovery-Tests.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Haupt-Repository zeigte weitere Ente-Photos-Releases bis März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

F-Droid veröffentlicht Ente Photos als aus dem Quellcode gebaute und signierte App mit Bindung an den Source-Tarball.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Haupt-Repository zeigt eine große Contributor-Basis und über 50k Commits.

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Die offiziellen Self-Hosting-Dokumente sagen, dass der Server Open Source ist und derselbe Code wie in Produktion genutzt wird.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Ente dokumentiert kontinuierlichen Desktop-Export und inkrementellen CLI-Export für lokale Backups.

Quelle prüfen ↗

Vorbehalte

7 Punkte
Major · −4

Das Cure53-Audit vom Oktober 2025 fand vor den verifizierten Fixes mehrere High-Severity-Befunde und ein out-of-scope Critical-Desktop-RCE.

Quelle prüfen ↗
Moderate · −2

Öffentliche Security-Materialien betonen Audits, veröffentlichen aber keine anbieterseitigen SOC-2- oder ISO-27001-Attestierungen.

Quelle prüfen ↗
Moderate · −2

Die Privacy Policy sagt, dass Ente in den USA sitzt und personenbezogene Daten unter SCC-basierten Bedingungen außerhalb des EWR übertragen werden können.

Quelle prüfen ↗
Moderate · −1.5

Die Privacy Policy listet Prozessoren wie PostHog für Analytics, Hugging Face für Model-Hosting und Anthropic für Support-Wissensbasisverwaltung.

Quelle prüfen ↗
Moderate · −2

Ein Postmortem vom September 2025 beschrieb einen Bug, durch den hochgeladene Videos bis zum Rollout von Fixes undecryptierbar bleiben konnten.

Quelle prüfen ↗
Minor · −1

Die Troubleshooting-Doku nennt weiterhin ein bekanntes iOS-App-Store-Abo-Problem, das Rückerstattungen und einen Neukauf im Web nötig machen kann.

Quelle prüfen ↗
Moderate · −2

Die AGB sehen verpflichtende Schiedsverfahren vor und schließen Sammelklagen sowie Jury-Verfahren aus.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.