Wie vertrauenswürdig ist Ghostfolio?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
20 BelegeVeröffentlichte Security-Meldehinweise nennen einen dedizierten Sicherheitskontakt.
Quelle prüfen ↗Das Repository führt eine öffentliche GitHub-Advisory-Historie für offengelegte Schwachstellen.
Quelle prüfen ↗Jüngere Releases werden aus verifizierten signierten GitHub-Commits veröffentlicht.
Quelle prüfen ↗Offizielle Releases liefen bis März 2026 weiter, einschließlich v2.250.0 am 17. März.
Quelle prüfen ↗Die Main-Branch-Commit-Historie zeigt aktive Entwicklung im März 2026.
Quelle prüfen ↗Eine öffentliche Statusseite ist für den Hosted Service und Datenprovider verfügbar.
Quelle prüfen ↗Die Statusseite weist 99.995% Uptime für Ghostfol.io aus.
Quelle prüfen ↗Das öffentliche Incident-Archiv zeigt für Januar bis März 2026 keine gemeldeten Vorfälle.
Quelle prüfen ↗Offizielle Container-Images sind für amd64, armv7 und arm64 dokumentiert.
Quelle prüfen ↗Das README dokumentiert einen öffentlichen Health-Check-Endpunkt für das Betriebsmonitoring.
Quelle prüfen ↗Das Haupt-Repository zeigt eine größere öffentliche Community mit rund 8k Sternen und 277 Mitwirkenden.
Quelle prüfen ↗Eine Schweizer Rechtseinheit, Register-ID und Hauptsitzadresse sind öffentlich aufgeführt.
Quelle prüfen ↗Laut Projekt finanziert Premium-Erlos Hosting, professionelle Datenprovider und die laufende Entwicklung.
Quelle prüfen ↗Die Beitragsdoku heisst öffentliche Mitwirkende einschließlich Einsteiger ausdrücklich willkommen.
Quelle prüfen ↗Öffentliche Slack- und X-Kanäle sind für Community-Feedback verlinkt.
Quelle prüfen ↗Ghostfolio kann mit offiziellen Docker-Compose-Anleitungen selbst gehostet werden.
Quelle prüfen ↗Transaktionen können importiert und exportiert werden.
Quelle prüfen ↗Das README dokumentiert eine öffentliche API, einschließlich Import- und Portfolio-Endpunkten.
Quelle prüfen ↗Das Projekt richtet sich explizit an Nutzer, denen Privatsphäre und Datenhoheit wichtig sind.
Quelle prüfen ↗Community-Pakete werden für mehrere Home-Server-Ökosysteme genannt.
Quelle prüfen ↗Vorbehalte
3 PunkteGitHub Security listet zwei kritische Advisories aus März 2026 für die Funktion zum manuellen Asset-Import.
Quelle prüfen ↗Schweizer Registerdaten zeigen eine neu gegründete GmbH mit Thomas Rolf Kaul als alleinigem Gesellschafter und Geschäftsführer mit Einzelunterschrift.
Quelle prüfen ↗Ein Self-Hosted-Issue aus Januar 2026 meldete fehlende GBp-Wechselkurshistorie, die das Backfilling älterer Transaktionen blockiert.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.