E.EuroStackDigitale Souveränität
← Zurück zu Foundation for Applied Privacy DNS Privacy Services
9von 10
Trust Score · ready

Wie vertrauenswürdig ist Foundation for Applied Privacy DNS Privacy Services?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+20,0aus vier Dimensionen
=
Endwert90,0entspricht 9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit11,0 / 12
Signale +5,0 · Abzüge −0,0
Governance4,5 / 8
Signale +2,0 · Abzüge −1,5
Zuverlässigkeit0,5 / 6
Signale +0,0 · Abzüge −2,5
Vertrag & Portabilität4,0 / 6
Signale +1,0 · Abzüge −0,0

Positive Signale

6 Belege
+2 · Sicherheit

The privacy policy is described as allowing anonymous use and stating that the DNS service does not log IP addresses, does not log DNS queries, and does not share query data with third parties.

Quelle prüfen ↗
+1.5 · Sicherheit

The infrastructure page is cited for documented controls including two-factor SSH access, YubiKey-issued authorized keys, automated updates where possible, DNSSEC signing, RPKI, ASPA, and BGP hijack monitoring.

Quelle prüfen ↗
+1.5 · Sicherheit

The DNS service is described as supporting privacy-preserving resolver features including QNAME minimization, DNSSEC validation, aggressive validated caching, no EDNS Client Subnet, TLS 1.2/1.3, and padding.

Quelle prüfen ↗
+1 · Governance

The audit notes that the statutes require donation publication and that the donation page discloses donation and membership-fee totals through late 2025.

Quelle prüfen ↗
+1 · Governance

The first transparency report is cited as reporting zero law-enforcement requests and zero censorship demands for DNS Privacy Services for the covered period.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

The DNS service uses open resolver protocols such as DoH and DoT, requires no account, and can be switched away from by changing resolver settings.

Quelle prüfen ↗

Vorbehalte

4 Punkte
Moderate · −1.5

The DNS service is described as experimental and best effort, and the services page is cited as saying the organization cannot guarantee availability.

Quelle prüfen ↗
Moderate · −1

The audit describes modest resilience, including documentation centered on Vienna and a recommendation to use more than the foundation's DoT server for redundancy.

Quelle prüfen ↗
Moderate · −1

The statutes are described as defining a board of only two ordinary members with unanimous board decisions required, creating potential key-person and continuity risk.

Quelle prüfen ↗
Minor · −0.5

The GitHub organization is described as having low public traction, with visible repositories mostly forks or small utilities rather than a large open operational codebase.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.