Wie vertrauenswürdig ist Friendica?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
16 BelegeSecurity-Fixes werden öffentlich in Stable-Release-Notes mit Update-Hinweisen bekanntgegeben.
Quelle prüfen ↗Eingebaute TOTP-Zwei-Faktor-Authentifizierung mit Recovery-Codes.
Quelle prüfen ↗2FA umfasst App-spezifische Passwörter und Trusted-Browser-Steuerung für Client-Zugriffe.
Quelle prüfen ↗Admins können strenge SSL-Zertifikatsprüfung für Föderationsverkehr aktivieren.
Quelle prüfen ↗Jüngere Stable-Releases werden auf GitHub aus verifiziert signierten Commits veröffentlicht.
Quelle prüfen ↗Admins können öffentliche Seiten sperren, erlaubte Kontakt-Domains einschranken und eine Server-Blockliste pflegen.
Quelle prüfen ↗Stabile Releases liefen bis Friendica 2026.01 im Januar 2026 weiter.
Quelle prüfen ↗Öffentliche Issue-Aktivität lief bis Februar 2026 weiter.
Quelle prüfen ↗Admin-Tools enthalten Retry-Queues und Inspect-Queue-Ansichten für fehlgeschlagene Föderationszustellung.
Quelle prüfen ↗Die Install-Doku behandelt explizit Backups, Logging und Log-Rotation.
Quelle prüfen ↗Öffentliche Support-Kanäle bestehen über Forum, Chat und Mailingliste hinweg.
Quelle prüfen ↗Vollständig selbst hostbare föderierte Server-Software.
Quelle prüfen ↗Eingebaute Konto-Export- und Server-zu-Server-Migrationsfunktion.
Quelle prüfen ↗Gefolgte Kontakte können als CSV exportiert und wieder importiert werden, kompatibel mit anderen Fediverse-Plattformen.
Quelle prüfen ↗Interoperiert über das Fediverse und andere Dienste hinweg, statt Nutzer an einen Anbieter zu binden.
Quelle prüfen ↗Unterstützt Mastodon-API sowie Twitter-/GNU-Social-kompatible APIs für Dritt-Clients.
Quelle prüfen ↗Vorbehalte
6 PunkteMehrere CVEs aus 2024, darunter SSRF- und XSS-Fehler, zeigen eine wiederkehrende Web-Angriffsoberfläche in jüngeren Stable-Versionen.
Quelle prüfen ↗Follower können private Mitteilungen sehen, die man ihnen sendet; die Privatsphäre hängt daher weiter vom entfernten Konto und Server ab.
Quelle prüfen ↗Friendica sagt, dass es in der Freizeit entwickelt wird und keine Firma oder Stiftung dahintersteht.
Quelle prüfen ↗Support läuft community-getrieben über Foren und Issues, und die Install-Doku weist auf nur begrenzte Debugging-Möglichkeiten für alle Hosting-Setups hin.
Quelle prüfen ↗Friendica benötigt Background-Worker und leistungsfähigeres Hosting als ein typischer PHP-Blog, was die Betriebs-Komplexität erhöht.
Quelle prüfen ↗GitHub zeigt für das Haupt-Repository weder SECURITY.md noch veröffentlichte Security-Advisories.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.