E.EuroStackDigitale Souveränität
← Zurück zu Huly
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Huly?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,0aus vier Dimensionen
=
Endwert95,0entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit3,0 / 12
Signale +4,0 · Abzüge −7,0
Governance2,5 / 8
Signale +2,0 · Abzüge −3,5
Zuverlässigkeit5,0 / 6
Signale +3,0 · Abzüge −1,0
Vertrag & Portabilität4,5 / 6
Signale +4,0 · Abzüge −2,5

Positive Signale

23 Belege
+0.75 · Sicherheit

Die Datenschutzunterlagen sagen, dass Huly interne Penetrationstests und Quellcode-Audits durchführt.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Datenschutzunterlagen beschreiben Vulnerability-Management und Incident-Response mit Benachrichtigung betroffener Nutzer.

Quelle prüfen ↗
+0.75 · Sicherheit

Cloud-Speicher und Edge-Schutz umfassen R2-Verschlüsselung, DDoS-Schutz, WAF, Bot-Management und Zugriffskontrollen.

Quelle prüfen ↗
+0.75 · Sicherheit

Das Release v0.7.411 vom April 2026 fügte Zwei-Faktor-Authentifizierung hinzu.

Quelle prüfen ↗
+0.5 · Sicherheit

Jüngere Releases ergänzten Passwortalterung sowie RBAC- und Berechtigungsverbesserungen.

Quelle prüfen ↗
+0.25 · Sicherheit

Self-Hosting-Doku unterstützt OpenID-Connect-Anmeldung über einen externen Identity Provider.

Quelle prüfen ↗
+0.25 · Sicherheit

Self-hosted Deployments können öffentliche Registrierungen deaktivieren und Invite-Links verlangen.

Quelle prüfen ↗
+0.5 · Governance

Die Bedingungen veröffentlichen Hardcore Engineering, Inc. mit Wilmington-Adresse und DMCA-Kontaktdaten.

Quelle prüfen ↗
+0.5 · Governance

Das öffentliche Repository zeigt viel sichtbare Aktivität mit Stars, Forks, Issues, Pull Requests und Discussions.

Quelle prüfen ↗
+0.25 · Governance

Die Support-Doku verweist Nutzer auf eine öffentliche Slack-Community mit mehr als 600 Mitgliedern.

Quelle prüfen ↗
+0.5 · Governance

Ein Maintainer sagte im Mai 2025, dass gehostete Daten in einen Hetzner-Cluster in Deutschland verschoben wurden.

Quelle prüfen ↗
+0.25 · Governance

Die Datenschutzerklärung schließt Google-Workspace-API-Daten vom Training generalisierter KI- oder ML-Modelle aus.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Offizielle Releases liefen bis v0.7.423 am 10. Mai 2026 weiter.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die README trennt Produktions-v-Tags von Entwicklungs-s-Tags für Betreiber.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Self-Hosting-Doku enthält versionierte Update- und Migrationsschritte für Betreiber.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Jüngere Releases fügten PostgreSQL-Unterstützung für Teile des Stacks hinzu.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Self-Host-Repository bietet Docker-Compose-Anleitungen und eine beispielhafte Kubernetes-Konfiguration.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die Doku beschreibt Zwei-Wege-Synchronisierung mit GitHub-Issues für repositorybasierte Teams.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Huly kann auf Infrastruktur betrieben werden, die der Kunde kontrolliert.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Cloud-Workspaces können aus der Desktop-App gesichert und in self-hosted Huly wiederhergestellt werden.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Workspace-Doku sagt, dass Daten als JSON oder CSV exportiert werden können.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die EPL-2.0-Lizenz gibt Nutzern Rechte zur Einsicht, Änderung und Weitergabe.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Preise behalten unbegrenzte Nutzer und Huly-Objekte in allen gelisteten Plänen.

Quelle prüfen ↗

Vorbehalte

9 Punkte
Major · −4

Ein CVE vom April 2026 meldete SSRF in Huly Platform 0.7.382, mit öffentlichem Exploit-Hinweis und ausbleibender Vendor-Antwort.

Quelle prüfen ↗
Moderate · −2

Ein CVE vom April 2026 meldete einen hartkodierten JWT-Schlüsselpfad in Huly Platform 0.7.382 nach erfolgloser Vendor-Kontaktaufnahme.

Quelle prüfen ↗
Moderate · −1

Ein Issue vom April 2026 meldete, dass Gäste im öffentlichen Demo alte Meeting-Protokolle sehen und Video-Protokolle herunterladen konnten.

Quelle prüfen ↗
Moderate · −1.5

Die Datenschutzerklärung vermischt Huly mit einer Nexusbird-Affiliate-Klausel und nennt Cloudflare-Compliance statt eines Huly-Audits.

Quelle prüfen ↗
Moderate · −1

Die Bedingungen sagen weiterhin, dass personenbezogene Daten in die USA übertragen und dort verarbeitet werden.

Quelle prüfen ↗
Moderate · −1

Die Datenschutzerklärung erlaubt ML-Training und interessenbasierte Werbung ohne breite No-Training-Standardeinstellung für Kundendaten.

Quelle prüfen ↗
Minor · −1

Die Doku sagt, dass Self-Hosting-Support communitygetrieben ist und einige Cloud-Dienste nicht voll für Self-Hoster paketiert sind.

Quelle prüfen ↗
Moderate · −1.5

Die Bedingungen gewähren breite Rechte an Nutzerinhalten und Nutzungsdaten und erlauben Support-Zugriff auf Konten zur Fehlerbehebung.

Quelle prüfen ↗
Moderate · −1

Bezahlte Bedingungen verlängern sich automatisch, Käufe sind nicht erstattbar, und Streitigkeiten landen standardmäßig in Einzelarbitration mit Sammelklageverzicht.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.