Wie vertrauenswürdig ist FreshRSS?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
17 BelegeDie Security-Seite bietet private Meldung per GitHub-Advisory oder Direktmail mit PGP-Option.
Quelle prüfen ↗GitHub listet datierte öffentliche Security-Advisories mit betroffenen und gefixten Versionen.
Quelle prüfen ↗Die Legal-Seite sagt, dass die Website Nutzer nicht trackt und Server-Logs nach 14 Tagen löscht.
Quelle prüfen ↗Mobile API-Zugriffe nutzen ein separates API-Passwort statt des Hauptpassworts.
Quelle prüfen ↗Release 1.27.1 lieferte Session-ID-Regeneration, CSP-Kontrollen und CSRF-Fixes.
Quelle prüfen ↗GitHub verifiziert, dass die FreshRSS-Organisation die Domain freshrss.org kontrolliert.
Quelle prüfen ↗Die Legal-Seite nennt den Website-Publisher und OVH als Hoster öffentlich.
Quelle prüfen ↗Der neueste Release 1.28.1 wurde aus einem verifiziert signierten Commit veröffentlicht.
Quelle prüfen ↗Der neueste Stable-Release 1.28.1 erschien am 25. Januar 2026.
Quelle prüfen ↗Die GitHub-Organisationsseite zeigt das Haupt-Repo als am 21. März 2026 aktualisiert.
Quelle prüfen ↗Release 1.28.1 nennt 14 Mitwirkende.
Quelle prüfen ↗Die offizielle Kontaktseite verweist Nutzer auf GitHub und Framateam.
Quelle prüfen ↗Die GitHub-Organisation zeigt das offizielle Extensions-Repo als am 21. März 2026 aktualisiert.
Quelle prüfen ↗Die offizielle Seite präsentiert FreshRSS als selbst hostbaren Feed-Aggregator auf dem eigenen Server.
Quelle prüfen ↗Feeds lassen sich per OPML importieren und exportieren.
Quelle prüfen ↗Die Backup-Doku deckt Voll-Backup, Restore sowie SQLite-Export und -Import pro Nutzer ab.
Quelle prüfen ↗FreshRSS dokumentiert Browser-Zugang sowie Google-Reader- und Fever-APIs für Linux, Android, iOS, Windows und macOS.
Quelle prüfen ↗Vorbehalte
5 PunkteSpäte 2025er und März-2026-Advisories umfassten authentifiziertes RCE, Admin-Kontoanlage und nutzerübergreifende Datenoffenlegung in stabilen Releases.
Quelle prüfen ↗Die Legal-Seite sagt, dass die Seite von der FreshRSS-Community veröffentlicht wird und keine benannte Firma oder Stiftung dahintersteht.
Quelle prüfen ↗Offizielle Security-Materialien dokumentieren GitHub-Advisories und Email-Meldung, nennen aber kein externes Audit oder Zertifikat.
Quelle prüfen ↗Offizieller Kontakt verweist auf GitHub und Framateam, ohne kommerziellen Support- oder SLA-Pfad.
Quelle prüfen ↗Die Install-Doku sagt, dass nur der /p-Ordner ins Web darf und /data persönliche Daten enthält; sichere Nutzung hängt daher von sauberem Self-Hosting ab.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.