E.EuroStackDigitale Souveränität
← Zurück zu GIMP
10von 10
Trust Score · ready

Wie vertrauenswürdig ist GIMP?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+27,0aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,5 / 12
Signale +8,5 · Abzüge −5,0
Governance5,5 / 8
Signale +4,3 · Abzüge −2,8
Zuverlässigkeit6,0 / 6
Signale +6,8 · Abzüge −3,0
Vertrag & Portabilität6,0 / 6
Signale +7,5 · Abzüge −0,8

Positive Signale

30 Belege
+2 · Sicherheit

Die offizielle Privacy-Policy sagt, dass Software und Community keine personenbezogenen Daten sammeln, übertragen, teilen oder nutzen.

Quelle prüfen ↗
+1.5 · Sicherheit

Die Privacy-Policy sagt, dass Website und Software keine Tracker, Werbung oder Cookies enthalten.

Quelle prüfen ↗
+0.5 · Sicherheit

Der Update-Check für Windows und macOS fragt höchstens wöchentlich nur eine statische HTTPS-Datei ab.

Quelle prüfen ↗
+1 · Sicherheit

GIMP bietet vertrauliche Security-Meldungen über GitLab oder die Security-Mailadresse.

Quelle prüfen ↗
+1.25 · Sicherheit

Die Download-Seite veröffentlicht SHA-256-Hashes und VirusTotal-Links für offizielle Binaries.

Quelle prüfen ↗
+1 · Sicherheit

GIMP 3.2.4 setzte Security-Review-Empfehlungen für zahlreiche Import-Plugins um.

Quelle prüfen ↗
+0.75 · Sicherheit

GIMP 3.0.8 aktualisierte Abhängigkeiten wie Python und librsvg, um bekannte Schwachstellen zu vermeiden.

Quelle prüfen ↗
+0.5 · Sicherheit

Die offizielle Store-Ankündigung sagt, dass offizielle Pakete keine Malware enthalten und keine Dateien hochladen.

Quelle prüfen ↗
+1 · Governance

Die Spenden-Seite nennt die GNOME Foundation als 501(c)(3)-Fiscal-Agent für GIMP.

Quelle prüfen ↗
+0.75 · Governance

Der GNOME-Jahresbericht legt GIMP-bezogene Einnahmen und Ausgaben separat offen.

Quelle prüfen ↗
+0.5 · Governance

Justia zeigt eine GIMP-Markenanmeldung der GNOME Foundation vom 18. September 2025.

Quelle prüfen ↗
+0.5 · Governance

Offizielle Team-Kanäle sind moderiert und an einen Code of Conduct gebunden.

Quelle prüfen ↗
+0.5 · Governance

Die Bug-Anleitung verlangt neueste Version, klare Reproduktion, ein Issue pro Bug und keine KI-Analyse.

Quelle prüfen ↗
+0.5 · Governance

Die Spenden-Seite nennt direkte Finanzierungswege für Kernentwickler.

Quelle prüfen ↗
+0.5 · Governance

GIMP veröffentlicht Roadmaps und nennt Wege für Code-, Design-, Übersetzungs- und Doku-Beiträge.

Quelle prüfen ↗
+1.25 · Zuverlässigkeit

Die Download-Seite bietet GIMP 3.2.4 als aktuelle stabile Version für mehrere Plattformen an.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die 3.0.2-Notizen sagen, dass GIMP seine Release-Prozedur für schnellere v3-Releases gestrafft hat.

Quelle prüfen ↗
+1.25 · Zuverlässigkeit

GIMP 3.2.4 schloss 45 Reports, mergte 21 Merge Requests und hatte 30 Beitragende.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GIMP 3.0.8 lieferte Security-Fixes, 26 geschlossene Reports und 468 Commits.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Offizielle Builds decken Linux, Windows, Microsoft Store und macOS ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

GIMP nennt offizielle Download-Mirrors als Mittel für schnelle weltweite Downloads.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die 3.2-Release-Notes nennen 86 verfügbare Sprachen und 33 aktualisierte Übersetzungen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Diskussionsseiten listen Foren, IRC, Matrix und Discord für Nutzer- und Contributor-Support.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Die FAQ sagt, dass GIMP kommerziell genutzt werden darf und keine Einschränkungen für erstellte Werke setzt.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die offizielle Microsoft-Store-Ankündigung sagt, dass offizielle GIMP-Pakete kostenlos sind.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Die Download-Seite veröffentlicht Source-Tarballs mit Hashes zum Selbstbauen.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Die Doku beschreibt breite Import- und Exportmöglichkeiten außerhalb des nativen XCF-Formats.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

GIMP 3.2 erweiterte Portabilität mit JPEG-2000-, PSB-, SVG- und PDF-Exportverbesserungen.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die 3.2-Release-Notes garantieren die API-Stabilität für die gesamte v3-Serie.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Verkaufsseite erklärt GPL-Pflichten für Wiederverkäufer einschließlich Quellcodebereitstellung.

Quelle prüfen ↗

Vorbehalte

10 Punkte
Major · −3

Ein aktueller NVD-Eintrag zeigt, dass präparierte PSD-Dateien Codeausführung im GIMP-Parser auslösen konnten.

Quelle prüfen ↗
Moderate · −2

Eine gefälschte GIMP-Google-Anzeige aus 2022 verteilte über eine Lookalike-Seite einen VIDAR-Infostealer.

Quelle prüfen ↗
Moderate · −1.5

Die offizielle Bug-Anleitung sagt, dass Antworten wegen freiwilliger Arbeit einige Zeit dauern können.

Quelle prüfen ↗
Minor · −0.75

Offizielle Diskussionskanäle sind öffentlich und können außerhalb der Kontrolle von GIMP archiviert werden.

Quelle prüfen ↗
Moderate · −1.25

Die offizielle FAQ sagt, dass hinter GIMP keine Firma oder Foundation steht, sondern eine freiwillige Gruppe.

Quelle prüfen ↗
Moderate · −1.5

Der GNOME-Jahresbericht 2023-2024 zeigt fast 250.000 USD Verlust und 72.458 USD zweckgebundene GIMP-Einnahmen.

Quelle prüfen ↗
Minor · −1

GIMP 3.2 beendete 32-Bit-Windows-Binaries und sagt, dass Support für diesen Pfad nicht mehr versprochen werden kann.

Quelle prüfen ↗
Moderate · −1

GIMP 3.0 brach Kompatibilität mit manchen 2.10-Plugins und Skripten und erfordert Migration.

Quelle prüfen ↗
Minor · −0.75

GIMPs natives XCF-Projektformat ist für die meisten anderen Programme nicht lesbar, daher hängt Portabilität vom Export ab.

Quelle prüfen ↗
Minor · −0.75

Die Privacy-Doku warnt, dass Bilddateien Metadaten enthalten können, die Nutzer vor dem Teilen prüfen müssen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.