E.EuroStackDigitale Souveränität
← Zurück zu Jitsi
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Jitsi?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,0aus vier Dimensionen
=
Endwert95,0entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,0 / 12
Signale +5,5 · Abzüge −4,5
Governance3,0 / 8
Signale +3,5 · Abzüge −4,5
Zuverlässigkeit2,0 / 6
Signale +2,0 · Abzüge −3,0
Vertrag & Portabilität3,0 / 6
Signale +2,5 · Abzüge −2,5

Positive Signale

18 Belege
+1 · Sicherheit

Die GitHub-Sicherheitsdoku nennt einen klaren Meldeweg über HackerOne und security@jitsi.org.

Quelle prüfen ↗
+0.5 · Sicherheit

GitHub veröffentlicht mehrere Projekt-Sicherheitsadvisories, darunter Fälle aus 2025, 2022 und 2021.

Quelle prüfen ↗
+0.5 · Sicherheit

Das Microsoft-OAuth-Problem von 2025 wurde öffentlich dokumentiert und mit einer Fix-Version versehen.

Quelle prüfen ↗
+1.5 · Sicherheit

Offizielle Doku sagt, dass Medien per DTLS-SRTP übertragen werden und im Videobridge nur im Speicher liegen.

Quelle prüfen ↗
+0.5 · Sicherheit

Eins-zu-eins-Anrufe können peer-to-peer laufen und den Videobridge ganz umgehen.

Quelle prüfen ↗
+0.5 · Governance

Jitsi sagt, dass das Kernprodukt ohne vorkonfigurierte Analytics-Engines ausgeliefert wird.

Quelle prüfen ↗
+1 · Sicherheit

Die Advanced-Config kann Third-Party-Requests deaktivieren und Namen oder E-Mails aus Analytics heraushalten.

Quelle prüfen ↗
+0.5 · Governance

Recording-Einstellungen unterstützen Teilnehmerhinweise plus eine Prejoin-Warnung vor möglicher Aufzeichnung.

Quelle prüfen ↗
+0.5 · Sicherheit

Jitsi sagt, dass gehostete Cloud-Recordings nach 24 Stunden gelöscht werden, wenn der Dropbox-Upload scheitert.

Quelle prüfen ↗
+1 · Governance

Der 2025er Jahresbericht von 8x8 beschreibt Board-Aufsicht für Cybersecurity, externe Tests und ein NIST-orientiertes Programm.

Quelle prüfen ↗
+0.5 · Governance

GitHub verifiziert die Kontrolle über jitsi.org für die Jitsi-Organisation und nennt eine öffentliche Kontaktadresse.

Quelle prüfen ↗
+0.5 · Governance

Das meet.jit.si-Privacy-Supplement sagt, dass 8x8 nicht im Geschäft des Verkaufs personenbezogener Daten ist.

Quelle prüfen ↗
+0.5 · Governance

Das Privacy-Supplement des Hosted Service veröffentlicht einen direkten DPO-Kontakt.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitHub-Releases zeigen fortlaufende versionierte Wartung bis 2.0.10741.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die aktuelle Doku unterstützt Android-, iOS- und F-Droid-Apps für Beitritt und Erstellung von Meetings.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle GitHub-Organisation verlinkt öffentliche Doku und ein öffentliches Community-Forum.

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Das Handbook bietet Self-Hosting mit verfügbaren Debian-Paketen und einem umfassenden Docker-Setup.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die offizielle Doku sagt, dass Jitsi APIs und SDKs für Web- und Native-Integrationen bereitstellt.

Quelle prüfen ↗

Vorbehalte

7 Punkte
Major · −3.5

Unabhängige Kryptographie-Forschung zeigte, dass kompromittierte Serverkomponenten Jitsis E2EE-Garantien weiter brechen können und Chat nicht unter E2EE fällt.

Quelle prüfen ↗
Moderate · −1.5

Die offizielle E2EE-Doku begrenzt die Unterstützung weiter nach Browsern, schließt PSTN aus und dokumentiert ein Limit von 20 Teilnehmenden.

Quelle prüfen ↗
Moderate · −2.5

meet.jit.si verlangt für die raumerstellende Person ein Konto und reduziert damit die Anonymität auf der öffentlichen Instanz.

Quelle prüfen ↗
Moderate · −2

meet.jit.si nutzt Amplitude, Datadog und Crashlytics plus Sitzungs-Telemetrie, was auf der gehosteten Instanz eine klare Datenschutz-Abwägung ist.

Quelle prüfen ↗
Major · −2.5

meet.jit.si wird ohne Uptime- oder Support-Zusagen as-is angeboten, und die Gratisnutzung ist auf 25 aktive Endpunkte pro Monat begrenzt.

Quelle prüfen ↗
Moderate · −1.5

Die Kernentwicklung konzentriert sich weiter auf das Jitsi-Team bei 8x8, daher ist die langfristige Steuerung nicht vollständig unabhängig.

Quelle prüfen ↗
Minor · −1

Auf öffentlichen Instanzen hängt die Zugriffskontrolle weiter stark von starken Raumnamen und optionalen Passcodes ab.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.