E.EuroStackDigitale Souveränität
← Zurück zu HitKeep
10von 10
Trust Score · ready

Wie vertrauenswürdig ist HitKeep?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+20,2aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit10,7 / 12
Signale +8,0 · Abzüge −3,3
Governance3,8 / 8
Signale +4,0 · Abzüge −4,2
Zuverlässigkeit0,0 / 6
Signale +0,0 · Abzüge −4,2
Vertrag & Portabilität5,7 / 6
Signale +6,0 · Abzüge −3,3

Positive Signale

6 Belege
+4 · Governance

HitKeep is described as a complete MIT-licensed open-source analytics stack, reducing lock-in and allowing public audit of the codebase.

Quelle prüfen ↗
+3 · Sicherheit

HitKeep documents verification of supported release binaries and Docker images using GitHub Artifact Attestations.

Quelle prüfen ↗
+3 · Sicherheit

The security documentation describes controls including zero telemetry, first-party asset delivery, passkeys, TOTP MFA, server-side RBAC, rate limiting, Sec-Fetch validation, and restricted-network operation.

Quelle prüfen ↗
+3 · Vertrag & Portabilität

The Terms of Service are summarized as stating that customers retain rights in submitted data and grant only limited rights needed to host, process, back up, secure, and transmit it.

Quelle prüfen ↗
+3 · Vertrag & Portabilität

HitKeep documents site and user takeout plus exports in standard formats including CSV, JSON, Parquet, NDJSON, and XLSX.

Quelle prüfen ↗
+2 · Sicherheit

The self-hosted documentation says AI enrichment is optional and disabled by default.

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −5

HitKeep Cloud is described as operated by Pascale Beier personally rather than by a visibly staffed software company, creating key-person and governance risk.

Quelle prüfen ↗
Major · −4

The project is described as funded through GitHub Sponsors and maintained in personal time, which weakens continuity evidence for managed-service buyers.

Quelle prüfen ↗
Major · −4

HitKeep's own comparison materials are summarized as saying it does not offer ISO 27001, SOC 2, enterprise SLAs, or similar procurement-layer assurances.

Quelle prüfen ↗
Minor · −1

The WordPress plugin listing is described as having fewer than 10 active installs and no reviews, making user validation thin.

Quelle prüfen ↗
Moderate · −2

The cloud privacy-policy evidence is summarized as saying current subprocessor details for procurement or compliance review are available by contacting the maintainer rather than through a prominent public packet.

Quelle prüfen ↗
Moderate · −2

The Terms are summarized as capping liability to the fees paid for HitKeep Cloud in the prior 12 months, which may be weak when paired with solo-operator risk and no formal SLA.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.