Wie vertrauenswürdig ist Huly?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
23 BelegeDie Datenschutzunterlagen sagen, dass Huly interne Penetrationstests und Quellcode-Audits durchführt.
Quelle prüfen ↗Die Datenschutzunterlagen beschreiben Vulnerability-Management und Incident-Response mit Benachrichtigung betroffener Nutzer.
Quelle prüfen ↗Cloud-Speicher und Edge-Schutz umfassen R2-Verschlüsselung, DDoS-Schutz, WAF, Bot-Management und Zugriffskontrollen.
Quelle prüfen ↗Das Release v0.7.411 vom April 2026 fügte Zwei-Faktor-Authentifizierung hinzu.
Quelle prüfen ↗Jüngere Releases ergänzten Passwortalterung sowie RBAC- und Berechtigungsverbesserungen.
Quelle prüfen ↗Self-Hosting-Doku unterstützt OpenID-Connect-Anmeldung über einen externen Identity Provider.
Quelle prüfen ↗Self-hosted Deployments können öffentliche Registrierungen deaktivieren und Invite-Links verlangen.
Quelle prüfen ↗Die Bedingungen veröffentlichen Hardcore Engineering, Inc. mit Wilmington-Adresse und DMCA-Kontaktdaten.
Quelle prüfen ↗Das öffentliche Repository zeigt viel sichtbare Aktivität mit Stars, Forks, Issues, Pull Requests und Discussions.
Quelle prüfen ↗Die Support-Doku verweist Nutzer auf eine öffentliche Slack-Community mit mehr als 600 Mitgliedern.
Quelle prüfen ↗Ein Maintainer sagte im Mai 2025, dass gehostete Daten in einen Hetzner-Cluster in Deutschland verschoben wurden.
Quelle prüfen ↗Die Datenschutzerklärung schließt Google-Workspace-API-Daten vom Training generalisierter KI- oder ML-Modelle aus.
Quelle prüfen ↗Offizielle Releases liefen bis v0.7.423 am 10. Mai 2026 weiter.
Quelle prüfen ↗Die README trennt Produktions-v-Tags von Entwicklungs-s-Tags für Betreiber.
Quelle prüfen ↗Self-Hosting-Doku enthält versionierte Update- und Migrationsschritte für Betreiber.
Quelle prüfen ↗Jüngere Releases fügten PostgreSQL-Unterstützung für Teile des Stacks hinzu.
Quelle prüfen ↗Das Self-Host-Repository bietet Docker-Compose-Anleitungen und eine beispielhafte Kubernetes-Konfiguration.
Quelle prüfen ↗Die Doku beschreibt Zwei-Wege-Synchronisierung mit GitHub-Issues für repositorybasierte Teams.
Quelle prüfen ↗Huly kann auf Infrastruktur betrieben werden, die der Kunde kontrolliert.
Quelle prüfen ↗Cloud-Workspaces können aus der Desktop-App gesichert und in self-hosted Huly wiederhergestellt werden.
Quelle prüfen ↗Die Workspace-Doku sagt, dass Daten als JSON oder CSV exportiert werden können.
Quelle prüfen ↗Die EPL-2.0-Lizenz gibt Nutzern Rechte zur Einsicht, Änderung und Weitergabe.
Quelle prüfen ↗Die Preise behalten unbegrenzte Nutzer und Huly-Objekte in allen gelisteten Plänen.
Quelle prüfen ↗Vorbehalte
9 PunkteEin CVE vom April 2026 meldete SSRF in Huly Platform 0.7.382, mit öffentlichem Exploit-Hinweis und ausbleibender Vendor-Antwort.
Quelle prüfen ↗Ein CVE vom April 2026 meldete einen hartkodierten JWT-Schlüsselpfad in Huly Platform 0.7.382 nach erfolgloser Vendor-Kontaktaufnahme.
Quelle prüfen ↗Ein Issue vom April 2026 meldete, dass Gäste im öffentlichen Demo alte Meeting-Protokolle sehen und Video-Protokolle herunterladen konnten.
Quelle prüfen ↗Die Datenschutzerklärung vermischt Huly mit einer Nexusbird-Affiliate-Klausel und nennt Cloudflare-Compliance statt eines Huly-Audits.
Quelle prüfen ↗Die Bedingungen sagen weiterhin, dass personenbezogene Daten in die USA übertragen und dort verarbeitet werden.
Quelle prüfen ↗Die Datenschutzerklärung erlaubt ML-Training und interessenbasierte Werbung ohne breite No-Training-Standardeinstellung für Kundendaten.
Quelle prüfen ↗Die Doku sagt, dass Self-Hosting-Support communitygetrieben ist und einige Cloud-Dienste nicht voll für Self-Hoster paketiert sind.
Quelle prüfen ↗Die Bedingungen gewähren breite Rechte an Nutzerinhalten und Nutzungsdaten und erlauben Support-Zugriff auf Konten zur Fehlerbehebung.
Quelle prüfen ↗Bezahlte Bedingungen verlängern sich automatisch, Käufe sind nicht erstattbar, und Streitigkeiten landen standardmäßig in Einzelarbitration mit Sammelklageverzicht.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.