E.EuroStackDigitale Souveränität
← Zurück zu Forge 4D
9von 10
Trust Score · ready

Wie vertrauenswürdig ist Forge 4D?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+10,0aus vier Dimensionen
=
Endwert90,0entspricht 9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit3,0 / 12
Signale +0,5 · Abzüge −3,5
Governance0,0 / 8
Signale +1,5 · Abzüge −6,5
Zuverlässigkeit3,5 / 6
Signale +3,5 · Abzüge −3,0
Vertrag & Portabilität3,5 / 6
Signale +2,5 · Abzüge −2,0

Positive Signale

13 Belege
+1 · Governance

Die öffentliche Website nennt eine deutsche Adresse, Telefonnummer und E-Mail-Kontakt.

Quelle prüfen ↗
+0.5 · Governance

CrowdWare nennt Olaf Japp öffentlich als Gründer und CEO.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Vendor-Seite zeigt eine Projekthistorie bis 2017 statt nur eines einmaligen Repo-Starts.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die öffentliche GitHub-Organisation zeigt Dutzende Repositories statt nur eines wegwerfbaren Code-Dumps.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der Maintainer beschrieb Forge4D-Arbeit noch im März 2026 öffentlich, was aktuelle Hands-on-Wartung zeigt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Forge veröffentlicht eine offene GPL-Lizenzdatei für die Codebasis.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Eine separate kommerzielle Lizenzdatei ist offen veröffentlicht statt komplett außerhalb des Repos zu liegen.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Forge wird als native Runtime beschrieben statt als verpflichtendes gehostetes SaaS.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Der Maintainer beschreibt den Stack rund um SML, SMS und Markdown, was menschenlesbare Text-Assets begünstigt.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

CrowdWare sagt, dass die eigene Website mit FlatSiteBuilder gebaut wurde, was etwas Dogfooding der ausgelieferten Tooling zeigt.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das öffentliche Repository zeigt Workflows und testbezogene Struktur statt nur Binaries auszuliefern.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die jüngere Forge-Entwicklung zeigte dichte Commit-Aktivität im März 2026.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Commit-Historie enthält Build-Härtung wie SHA-512-Verifikation für heruntergeladene Tooling.

Quelle prüfen ↗

Vorbehalte

7 Punkte
Moderate · −3

Für das Forge-Repository ist keine öffentliche Security-Policy oder Disclosure-Stelle dokumentiert.

Quelle prüfen ↗
Major · −3.5

Die sichtbar öffentliche Projektarbeit hängt stark an einem Gründerprofil, was einen sehr niedrigen Bus-Factor hinterlässt.

Quelle prüfen ↗
Moderate · −1.5

Die Vendor-Website bezeichnet CrowdWare UG noch als "i.G.", wodurch die Reife der Rechtsform in öffentlichen Unterlagen unklar bleibt.

Quelle prüfen ↗
Moderate · −3

Das öffentliche Release-Material wirkt weiter alpha-nah statt wie ein ausgereiftes versioniertes Release-Programm.

Quelle prüfen ↗
Moderate · −2

Die kommerzielle Lizenz ist als Kontaktpfad veröffentlicht, aber Preise, SLAs und Standard-Enterprise-Bedingungen sind nicht öffentlich.

Quelle prüfen ↗
Moderate · −1.5

Öffentliche Forge4D-Workflow-Beschreibungen verweisen auf SML-zu-Grok-Prompting, wodurch manche AI-Nutzung die Self-Hosting-Grenze verlässt.

Quelle prüfen ↗
Minor · −0.5

Jüngere Arbeit an Remote-Manifest-Startflows fügt einen Netzwerkpfad hinzu, den Nutzer für Supply-Chain-Vertrauen selbst prüfen müssen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.