E.EuroStackDigitale Souveränität
← Zurück zu GitLab by Stackhero
8.5von 10
Trust Score · ready

Wie vertrauenswürdig ist GitLab by Stackhero?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+14,5aus vier Dimensionen
=
Endwert84,5entspricht 8.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,5 / 12
Signale +4,0 · Abzüge −3,5
Governance2,5 / 8
Signale +2,8 · Abzüge −4,3
Zuverlässigkeit2,0 / 6
Signale +2,5 · Abzüge −3,5
Vertrag & Portabilität3,5 / 6
Signale +3,3 · Abzüge −2,8

Positive Signale

27 Belege
+1.5 · Sicherheit

Stackhero hat ein aktuelles ISO/IEC-27001:2022-Zertifikat, gültig bis 16. Januar 2027.

Quelle prüfen ↗
+0.75 · Sicherheit

Upstream-GitLab veröffentlicht SOC 2, ISO 27001/27017/27018, PCI DSS, ISO 42001 und Pentest-Unterlagen im Trust Center.

Quelle prüfen ↗
+0.75 · Sicherheit

GitLab betreibt ein öffentliches Bug-Bounty-Programm mit über 1 Mio. USD Zahlungen für 275 gültige Reports im Jahr 2024.

Quelle prüfen ↗
+0.25 · Sicherheit

Stackhero gibt an, dass GitLab-Verbindungen ECDSA und TLS 1.3 nutzen.

Quelle prüfen ↗
+0.25 · Sicherheit

Jeder GitLab-Service läuft in Containern innerhalb einer privaten dedizierten virtuellen Maschine.

Quelle prüfen ↗
+0.25 · Sicherheit

Stackhero bietet eine Instanz-Firewall für IP-basierte Zugriffsbeschränkungen.

Quelle prüfen ↗
+0.25 · Sicherheit

Backups werden mit OpenPGP über ECDH und Curve25519 sowie einem eindeutigen Schlüssel pro Backup verschlüsselt.

Quelle prüfen ↗
+0.75 · Governance

Stackhero veröffentlicht RCS-Paris-Registrierung, USt-IdNr., Pariser Adresse und französische Rechtswahl.

Quelle prüfen ↗
+0.25 · Governance

Das offizielle französische Register zeigt Stackhero als aktiv und am 28. April 2009 gegründet.

Quelle prüfen ↗
+0.5 · Governance

Stackheros Datenschutzerklärung sagt, dass Daten für Betrieb und Verbesserung genutzt und nicht verkauft werden.

Quelle prüfen ↗
+0.5 · Governance

Upstream-GitLab ist öffentlich, MIT-lizenziert und zeigt über 529.000 Commits sowie 171 Releases.

Quelle prüfen ↗
+0.5 · Governance

GitLab sagt, dass Duo-Eingaben und -Ausgaben derzeit nicht zum Training von GitLab-Modellen oder Vendor-Modellen für eigene Zwecke genutzt werden.

Quelle prüfen ↗
+0.25 · Governance

GitLab begrenzt die Verarbeitung personenbezogener Daten in privaten Gruppen oder Projekten auf Sicherheits-, Rechts-, Verfügbarkeits-, Support- oder Einwilligungsfälle.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Stackhero bewirbt automatische tägliche GitLab-Backups mit Aufbewahrung bis zu drei Monaten.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Stackhero veröffentlicht ein Standard-SLA von 99,9 % monatlicher Verfügbarkeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Upstream-GitLab meldete für FY2026 955,2 Mio. USD Umsatz und 219,6 Mio. USD bereinigten Free Cashflow.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Upstream-GitLab-Projekt zeigt aktive Pflege in großem Umfang mit Hunderttausenden Commits und vielen Releases.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Stackhero gibt an, eigene Cloud-Software auf Bare-Metal-Servern zu betreiben statt von einem Dritt-PaaS abzuhängen.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Stackhero sagt, eine aktuelle stabile GitLab-Version bereitstellen zu wollen.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Kunden können EU-Hosting in Frankreich wählen, und Stackhero sagt, dass Backups in der EU gespeichert werden.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Preise sind öffentlich, stundengenau, ohne versteckte Gebühren, und die Abrechnung stoppt sofort bei Kündigung.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

GitLab dokumentiert Projekt-Export- und Importpfade mit vielen enthaltenen Projektbestandteilen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

GitLab unterstützt Direct-Transfer-Migration für Gruppen und Projekte zwischen GitLab-Instanzen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Stackhero betreibt standardmäßig GitLab Community Edition und erlaubt den Wechsel zu Enterprise Edition mit separater GitLab-Lizenz.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Stackhero bewirbt keine Stackhero-seitigen Limits für Nutzer, Repositories, Transfers oder CI/CD-Verarbeitungszeit.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Container Registry und Package Registry sind im GitLab-Service enthalten.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

GitLab stellt dokumentierte Self-Managed-Backup-Werkzeuge für Instanz-Portabilität und Wiederherstellung bereit.

Quelle prüfen ↗

Vorbehalte

15 Punkte
Major · −2

Das französische Register stufte Stackhero 2023 als KMU ohne Beschäftigte ein, was Key-Person- und Betriebskapazitätsrisiken schafft.

Quelle prüfen ↗
Moderate · −2

Der Support ist grundlegend, auf Geschäftszeiten beschränkt und schließt Support für die gehostete Software selbst aus.

Quelle prüfen ↗
Moderate · −1.5

Die Bedingungen legen Ausfälle durch nicht aktualisierte Dienste dem Kunden zur Last und schwächen damit die Patch-Verantwortung des Managed Service.

Quelle prüfen ↗
Moderate · −0.75

Stackhero schließt Haftung für Bugs oder Schwachstellen von Drittsoftware aus, einschließlich der Upstream-GitLab-Schicht.

Quelle prüfen ↗
Moderate · −1.25

GitLabs Patch-Release vom Januar 2026 enthielt mehrere High-Severity-Probleme in CE/EE und empfahl sofortige Upgrades für Self-Managed-Instanzen.

Quelle prüfen ↗
Moderate · −0.75

Kunden müssen regelmäßige Backups außerhalb der Stackhero-Infrastruktur vorhalten.

Quelle prüfen ↗
Moderate · −0.75

SLA-Gutschriften erfordern eine zeitnahe Support-Meldung und sind auf 30 % des monatlichen Servicewerts begrenzt.

Quelle prüfen ↗
Minor · −0.75

Der öffentliche Stackhero-Statuslink verweist weiter auf einen Twitter/X-Feed statt auf ein strukturiertes Incident-Portal.

Quelle prüfen ↗
Moderate · −1

Nichtzahlung kann zur Kündigung und Löschung von Service-Konfiguration, Daten und Backups führen.

Quelle prüfen ↗
Minor · −0.5

Preise können mit einem Monat Vorankündigung angepasst werden, was etwas Unsicherheit bei Folgekosten schafft.

Quelle prüfen ↗
Minor · −0.25

Managed-GitLab-Instanzen bieten keinen SSH-Zugang, sodass tiefere Behebung von Support abhängt.

Quelle prüfen ↗
Minor · −0.25

EU-Residenz ist optional statt automatisch, da Server in Frankreich oder den USA stehen können.

Quelle prüfen ↗
Moderate · −1

Die Dual-Class-Aktien von Upstream-GitLab konzentrieren Stimmrechtskontrolle bis spätestens Oktober 2031 bei Class-B-Inhabern.

Quelle prüfen ↗
Minor · −0.5

Stackheros öffentlicher GitHub-Footprint ist klein und begrenzt offene Prüfbarkeit der Managed-Service-Schicht.

Quelle prüfen ↗
Moderate · −0.75

Wenn GitLab Duo aktiviert wird, können Code, Prompts und Kontext an Drittanbieter-Modelle gesendet werden.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.