E.EuroStackDigitale Souveränität
← Zurück zu Input Remapper
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Input Remapper?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,5aus vier Dimensionen
=
Endwert94,5entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit0,5 / 12
Signale +1,5 · Abzüge −7,0
Governance4,5 / 8
Signale +2,0 · Abzüge −1,5
Zuverlässigkeit4,5 / 6
Signale +6,0 · Abzüge −4,5
Vertrag & Portabilität5,0 / 6
Signale +3,0 · Abzüge −1,0

Positive Signale

23 Belege
+0.5 · Sicherheit

Die Projektabhängigkeiten sind lokale Linux-Desktop- und Systembibliotheken statt eines gehosteten SDK-Stacks.

Quelle prüfen ↗
+0.5 · Sicherheit

Ein Patch von 2026 beschränkte die udev-Regel auf evdev-event-Nodes und bestand sechs Checks.

Quelle prüfen ↗
+0.5 · Sicherheit

Fedora dokumentiert das evdev-Filtering und das Virtual-Device-Design und macht die privilegierte Trust-Boundary sichtbar.

Quelle prüfen ↗
+0.5 · Governance

Das öffentliche Maintainer-Profil nennt Deutschland als Standort.

Quelle prüfen ↗
+0.5 · Governance

Das Maintainer-Profil veröffentlicht eine Kontakt-E-Mail und persönlichen Projektkontext.

Quelle prüfen ↗
+0.5 · Governance

Das Projekt veröffentlicht öffentliche Wege für Nutzerhilfe, Discussions, Übersetzungen, Beispiele und Pull Requests.

Quelle prüfen ↗
+0.5 · Governance

Fedora veröffentlicht einen Paket-Maintainer und einen Kontaktweg für Downstream-Probleme.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

GitHub-Releases zeigen Version 2.2.0 vom 2025-11-01.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Aktuelle Workflow-Läufe zeigen Main-Branch-Wartung im Jahr 2026 nach dem 2.2.0-Release.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

GitHub Actions zeigt Installation-, Lint-, reviewdog- und Test-Workflows mit über 1.800 Läufen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Development-Doku verlangt Unit-Tests, nicht sinkende Coverage und weitgehend pylint-konformen Code für Pull Requests.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Debian führt 2.2.0-basierte Pakete in testing und unstable mit Paketbewegung im April 2026.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Fedora liefert 2.2.0-Pakete über aktuelle Fedora-Releases und Rawhide aus.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Ubuntu-Paketsuche listet Input-Remapper-Pakete bis zur 2.2.0-1-Linie.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das öffentliche Repository zeigt etwa 5,6k Stars, 215 Forks und 910 Commits.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die 2.2.0-Release-Notes enthalten sowohl Nutzerfunktionen als auch Bugfixes und Code-Wartung.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Launchpad zeigt derzeit null neue Ubuntu-Bugs und null offene Fragen für das Paket.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Fedora zeigt Build-, Update-, Bug-, Source-, Crash-Report- und Koschei-Links für das Paket.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Downstream-Paketmetadaten listen Input Remapper unter GPL-3.0-or-later.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Das Tool deckt X11, Wayland, Tastaturen, Mäuse, Gamepads, Kombinationen und programmierbare Makros ab.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Konfiguration und gerätespezifische Presets sind als lokale JSON-Dateien im Home-Verzeichnis dokumentiert.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Input Remapper ist ein lokales Linux-Desktop-Tool ohne erforderlichen gehosteten Vendor-Service.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die offizielle Installationsdoku deckt GitHub-.deb-Releases sowie Debian, Ubuntu, Fedora, Arch, Void und Source-Pfade ab.

Quelle prüfen ↗

Vorbehalte

10 Punkte
Moderate · −3

Die GitHub-Security-Seite zeigt weiter keine Security-Policy und keine veröffentlichten Advisories.

Quelle prüfen ↗
Moderate · −2

Die App braucht erhöhte Rechte zum Lesen von /dev/input-Events und sitzt damit nah am Eingabepfad des Nutzers.

Quelle prüfen ↗
Moderate · −1

Der Debug-Modus warnt, dass Logs Tastatureingaben aufzeichnen können; Support-Logs können dadurch private Eingaben offenlegen.

Quelle prüfen ↗
Major · −3

Der Maintainer sagt, dass Issues sich stapeln und er heute vor allem Pull Requests prüft.

Quelle prüfen ↗
Moderate · −2

Das Repository zeigt weiter 334 offene Issues, darunter lang laufende Support- und GUI-Port-Threads.

Quelle prüfen ↗
Moderate · −1.5

Offene Berichte beschreiben, dass Remaps nach Sleep oder kurzen Bluetooth-Trennungen verschwinden.

Quelle prüfen ↗
Moderate · −1

Ein offener Bericht von 2026 sagt, dass Autoload-Fehler einen Controller in eine Reconnect-Schleife bringen können.

Quelle prüfen ↗
Moderate · −1

Support läuft über öffentliche Issues und Community-Hilfe statt über SLA-gestützten Service.

Quelle prüfen ↗
Minor · −0.5

Die Doku listet nutzergemachte externe Helfer mit dem Hinweis, dass der Maintainer deren Code nicht prüfen kann.

Quelle prüfen ↗
Minor · −0.5

Der Fallback-Installationspfad aus dem Quellcode fordert manche Nutzer zu globalen Python-Paketinstallationen für den Service auf.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.