Wie vertrauenswürdig ist GIMP?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
30 BelegeDie offizielle Privacy-Policy sagt, dass Software und Community keine personenbezogenen Daten sammeln, übertragen, teilen oder nutzen.
Quelle prüfen ↗Die Privacy-Policy sagt, dass Website und Software keine Tracker, Werbung oder Cookies enthalten.
Quelle prüfen ↗Der Update-Check für Windows und macOS fragt höchstens wöchentlich nur eine statische HTTPS-Datei ab.
Quelle prüfen ↗GIMP bietet vertrauliche Security-Meldungen über GitLab oder die Security-Mailadresse.
Quelle prüfen ↗Die Download-Seite veröffentlicht SHA-256-Hashes und VirusTotal-Links für offizielle Binaries.
Quelle prüfen ↗GIMP 3.2.4 setzte Security-Review-Empfehlungen für zahlreiche Import-Plugins um.
Quelle prüfen ↗GIMP 3.0.8 aktualisierte Abhängigkeiten wie Python und librsvg, um bekannte Schwachstellen zu vermeiden.
Quelle prüfen ↗Die offizielle Store-Ankündigung sagt, dass offizielle Pakete keine Malware enthalten und keine Dateien hochladen.
Quelle prüfen ↗Die Spenden-Seite nennt die GNOME Foundation als 501(c)(3)-Fiscal-Agent für GIMP.
Quelle prüfen ↗Der GNOME-Jahresbericht legt GIMP-bezogene Einnahmen und Ausgaben separat offen.
Quelle prüfen ↗Justia zeigt eine GIMP-Markenanmeldung der GNOME Foundation vom 18. September 2025.
Quelle prüfen ↗Offizielle Team-Kanäle sind moderiert und an einen Code of Conduct gebunden.
Quelle prüfen ↗Die Bug-Anleitung verlangt neueste Version, klare Reproduktion, ein Issue pro Bug und keine KI-Analyse.
Quelle prüfen ↗Die Spenden-Seite nennt direkte Finanzierungswege für Kernentwickler.
Quelle prüfen ↗GIMP veröffentlicht Roadmaps und nennt Wege für Code-, Design-, Übersetzungs- und Doku-Beiträge.
Quelle prüfen ↗Die Download-Seite bietet GIMP 3.2.4 als aktuelle stabile Version für mehrere Plattformen an.
Quelle prüfen ↗Die 3.0.2-Notizen sagen, dass GIMP seine Release-Prozedur für schnellere v3-Releases gestrafft hat.
Quelle prüfen ↗GIMP 3.2.4 schloss 45 Reports, mergte 21 Merge Requests und hatte 30 Beitragende.
Quelle prüfen ↗GIMP 3.0.8 lieferte Security-Fixes, 26 geschlossene Reports und 468 Commits.
Quelle prüfen ↗Offizielle Builds decken Linux, Windows, Microsoft Store und macOS ab.
Quelle prüfen ↗GIMP nennt offizielle Download-Mirrors als Mittel für schnelle weltweite Downloads.
Quelle prüfen ↗Die 3.2-Release-Notes nennen 86 verfügbare Sprachen und 33 aktualisierte Übersetzungen.
Quelle prüfen ↗Offizielle Diskussionsseiten listen Foren, IRC, Matrix und Discord für Nutzer- und Contributor-Support.
Quelle prüfen ↗Die FAQ sagt, dass GIMP kommerziell genutzt werden darf und keine Einschränkungen für erstellte Werke setzt.
Quelle prüfen ↗Die offizielle Microsoft-Store-Ankündigung sagt, dass offizielle GIMP-Pakete kostenlos sind.
Quelle prüfen ↗Die Download-Seite veröffentlicht Source-Tarballs mit Hashes zum Selbstbauen.
Quelle prüfen ↗Die Doku beschreibt breite Import- und Exportmöglichkeiten außerhalb des nativen XCF-Formats.
Quelle prüfen ↗GIMP 3.2 erweiterte Portabilität mit JPEG-2000-, PSB-, SVG- und PDF-Exportverbesserungen.
Quelle prüfen ↗Die 3.2-Release-Notes garantieren die API-Stabilität für die gesamte v3-Serie.
Quelle prüfen ↗Die Verkaufsseite erklärt GPL-Pflichten für Wiederverkäufer einschließlich Quellcodebereitstellung.
Quelle prüfen ↗Vorbehalte
10 PunkteEin aktueller NVD-Eintrag zeigt, dass präparierte PSD-Dateien Codeausführung im GIMP-Parser auslösen konnten.
Quelle prüfen ↗Eine gefälschte GIMP-Google-Anzeige aus 2022 verteilte über eine Lookalike-Seite einen VIDAR-Infostealer.
Quelle prüfen ↗Die offizielle Bug-Anleitung sagt, dass Antworten wegen freiwilliger Arbeit einige Zeit dauern können.
Quelle prüfen ↗Offizielle Diskussionskanäle sind öffentlich und können außerhalb der Kontrolle von GIMP archiviert werden.
Quelle prüfen ↗Die offizielle FAQ sagt, dass hinter GIMP keine Firma oder Foundation steht, sondern eine freiwillige Gruppe.
Quelle prüfen ↗Der GNOME-Jahresbericht 2023-2024 zeigt fast 250.000 USD Verlust und 72.458 USD zweckgebundene GIMP-Einnahmen.
Quelle prüfen ↗GIMP 3.2 beendete 32-Bit-Windows-Binaries und sagt, dass Support für diesen Pfad nicht mehr versprochen werden kann.
Quelle prüfen ↗GIMP 3.0 brach Kompatibilität mit manchen 2.10-Plugins und Skripten und erfordert Migration.
Quelle prüfen ↗GIMPs natives XCF-Projektformat ist für die meisten anderen Programme nicht lesbar, daher hängt Portabilität vom Export ab.
Quelle prüfen ↗Die Privacy-Doku warnt, dass Bilddateien Metadaten enthalten können, die Nutzer vor dem Teilen prüfen müssen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.