Wie vertrauenswürdig ist Home Assistant?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
11 BelegeCure53-Sicherheitsaudit durch Dritte abgeschlossen
Quelle prüfen ↗Mehrere unabhängige Audits inkl. GitHub Security Lab-Review
Quelle prüfen ↗Veröffentlichter Sicherheitsmeldeprozess mit Advisory-Zeitplan
Quelle prüfen ↗Klare Governance unter der Open Home Foundation
Quelle prüfen ↗Unter Leitung der Open Home Foundation zur Verhinderung von Einzelunternehmensdominanz
Quelle prüfen ↗Öffentliche Statusseiten für Home Assistant und Nabu Casa Cloud
Quelle prüfen ↗Aktiver monatlicher Release-Zyklus
Quelle prüfen ↗Local-First-Ansatz und vollständig selbst hostbarer Kern
Quelle prüfen ↗Open-Source-Kern mit geringem strukturellem Lock-in
Quelle prüfen ↗Dokumentierte Backup- und Exportpfade für Cloud- und lokale Daten
Quelle prüfen ↗Dokumentierter Kündigungs- und Kontolöschungsprozess
Quelle prüfen ↗Vorbehalte
5 PunkteEin kritisches Advisory aus 2023 beschrieb einen Authentifizierungs-Bypass für Supervisor-basierte Installationen, bevor gepatchte Releases bereitstanden.
Quelle prüfen ↗Nabu Casa dokumentiert, dass Cloud-Voice-Funktionen Microsoft Azure Cognitive Services nutzen und damit einen US-Drittverarbeitungsweg hinzufügen.
Quelle prüfen ↗Status-Offenlegungen von Nabu Casa zeigen für zentrale Komponenten Cloud-Abhängigkeiten von AWS-, Cloudflare- und DigitalOcean-Infrastruktur.
Quelle prüfen ↗Nabu Casa gibt an, dass zwar der größte Teil von Home Assistant Cloud Open Source ist, bestimmte serverseitige Teile wie Zahlungsabwicklung jedoch geschlossen bleiben.
Quelle prüfen ↗Home Assistant veröffentlicht eine Security-Disclosure-Policy, gibt aber explizit an, keine finanziellen Bug-Bounties anbieten zu können.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.