Wie vertrauenswürdig ist Jitsi?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
18 BelegeDie GitHub-Sicherheitsdoku nennt einen klaren Meldeweg über HackerOne und security@jitsi.org.
Quelle prüfen ↗GitHub veröffentlicht mehrere Projekt-Sicherheitsadvisories, darunter Fälle aus 2025, 2022 und 2021.
Quelle prüfen ↗Das Microsoft-OAuth-Problem von 2025 wurde öffentlich dokumentiert und mit einer Fix-Version versehen.
Quelle prüfen ↗Offizielle Doku sagt, dass Medien per DTLS-SRTP übertragen werden und im Videobridge nur im Speicher liegen.
Quelle prüfen ↗Eins-zu-eins-Anrufe können peer-to-peer laufen und den Videobridge ganz umgehen.
Quelle prüfen ↗Jitsi sagt, dass das Kernprodukt ohne vorkonfigurierte Analytics-Engines ausgeliefert wird.
Quelle prüfen ↗Die Advanced-Config kann Third-Party-Requests deaktivieren und Namen oder E-Mails aus Analytics heraushalten.
Quelle prüfen ↗Recording-Einstellungen unterstützen Teilnehmerhinweise plus eine Prejoin-Warnung vor möglicher Aufzeichnung.
Quelle prüfen ↗Jitsi sagt, dass gehostete Cloud-Recordings nach 24 Stunden gelöscht werden, wenn der Dropbox-Upload scheitert.
Quelle prüfen ↗Der 2025er Jahresbericht von 8x8 beschreibt Board-Aufsicht für Cybersecurity, externe Tests und ein NIST-orientiertes Programm.
Quelle prüfen ↗GitHub verifiziert die Kontrolle über jitsi.org für die Jitsi-Organisation und nennt eine öffentliche Kontaktadresse.
Quelle prüfen ↗Das meet.jit.si-Privacy-Supplement sagt, dass 8x8 nicht im Geschäft des Verkaufs personenbezogener Daten ist.
Quelle prüfen ↗Das Privacy-Supplement des Hosted Service veröffentlicht einen direkten DPO-Kontakt.
Quelle prüfen ↗GitHub-Releases zeigen fortlaufende versionierte Wartung bis 2.0.10741.
Quelle prüfen ↗Die aktuelle Doku unterstützt Android-, iOS- und F-Droid-Apps für Beitritt und Erstellung von Meetings.
Quelle prüfen ↗Die offizielle GitHub-Organisation verlinkt öffentliche Doku und ein öffentliches Community-Forum.
Quelle prüfen ↗Das Handbook bietet Self-Hosting mit verfügbaren Debian-Paketen und einem umfassenden Docker-Setup.
Quelle prüfen ↗Die offizielle Doku sagt, dass Jitsi APIs und SDKs für Web- und Native-Integrationen bereitstellt.
Quelle prüfen ↗Vorbehalte
7 PunkteUnabhängige Kryptographie-Forschung zeigte, dass kompromittierte Serverkomponenten Jitsis E2EE-Garantien weiter brechen können und Chat nicht unter E2EE fällt.
Quelle prüfen ↗Die offizielle E2EE-Doku begrenzt die Unterstützung weiter nach Browsern, schließt PSTN aus und dokumentiert ein Limit von 20 Teilnehmenden.
Quelle prüfen ↗meet.jit.si verlangt für die raumerstellende Person ein Konto und reduziert damit die Anonymität auf der öffentlichen Instanz.
Quelle prüfen ↗meet.jit.si nutzt Amplitude, Datadog und Crashlytics plus Sitzungs-Telemetrie, was auf der gehosteten Instanz eine klare Datenschutz-Abwägung ist.
Quelle prüfen ↗meet.jit.si wird ohne Uptime- oder Support-Zusagen as-is angeboten, und die Gratisnutzung ist auf 25 aktive Endpunkte pro Monat begrenzt.
Quelle prüfen ↗Die Kernentwicklung konzentriert sich weiter auf das Jitsi-Team bei 8x8, daher ist die langfristige Steuerung nicht vollständig unabhängig.
Quelle prüfen ↗Auf öffentlichen Instanzen hängt die Zugriffskontrolle weiter stark von starken Raumnamen und optionalen Passcodes ab.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.