Wie vertrauenswürdig ist HitKeep?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
6 BelegeHitKeep is described as a complete MIT-licensed open-source analytics stack, reducing lock-in and allowing public audit of the codebase.
Quelle prüfen ↗HitKeep documents verification of supported release binaries and Docker images using GitHub Artifact Attestations.
Quelle prüfen ↗The security documentation describes controls including zero telemetry, first-party asset delivery, passkeys, TOTP MFA, server-side RBAC, rate limiting, Sec-Fetch validation, and restricted-network operation.
Quelle prüfen ↗The Terms of Service are summarized as stating that customers retain rights in submitted data and grant only limited rights needed to host, process, back up, secure, and transmit it.
Quelle prüfen ↗HitKeep documents site and user takeout plus exports in standard formats including CSV, JSON, Parquet, NDJSON, and XLSX.
Quelle prüfen ↗The self-hosted documentation says AI enrichment is optional and disabled by default.
Quelle prüfen ↗Vorbehalte
6 PunkteHitKeep Cloud is described as operated by Pascale Beier personally rather than by a visibly staffed software company, creating key-person and governance risk.
Quelle prüfen ↗The project is described as funded through GitHub Sponsors and maintained in personal time, which weakens continuity evidence for managed-service buyers.
Quelle prüfen ↗HitKeep's own comparison materials are summarized as saying it does not offer ISO 27001, SOC 2, enterprise SLAs, or similar procurement-layer assurances.
Quelle prüfen ↗The WordPress plugin listing is described as having fewer than 10 active installs and no reviews, making user validation thin.
Quelle prüfen ↗The cloud privacy-policy evidence is summarized as saying current subprocessor details for procurement or compliance review are available by contacting the maintainer rather than through a prominent public packet.
Quelle prüfen ↗The Terms are summarized as capping liability to the fees paid for HitKeep Cloud in the prior 12 months, which may be weak when paired with solo-operator risk and no formal SLA.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.