Wie vertrauenswürdig ist Kimai?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
7 BelegeKimai's core product is described as licensed under GNU AGPLv3, supporting a genuine open-source core rather than a source-available model.
Quelle prüfen ↗Kimai publishes a security-reporting process with researcher contact channels, expected acknowledgement within 1-3 working days, and remediation timing guidance.
Quelle prüfen ↗Kimai publicly documented 2026 cloud incidents with outage windows, root causes, and corrective actions, including a new monitoring setup.
Quelle prüfen ↗The research document reports that Kimai's privacy materials describe EU-centric processing, including Hetzner Cloud hosting in Germany and named sub-processors.
Quelle prüfen ↗The document cites frequent 2026 Kimai releases, indicating ongoing maintenance and active product development.
Quelle prüfen ↗Kimai's history is described as showing long-term maintainer continuity since 2009, with the project becoming the founder's full-time work in 2023.
Quelle prüfen ↗Kimai's paid plugin model is described as allowing customers who cancel to keep using the latest version they already own, while losing future updates.
Quelle prüfen ↗Vorbehalte
3 PunkteKimai is reported to have disclosed a high-severity 2026 stored XSS vulnerability, indicating that operators need disciplined patching.
Quelle prüfen ↗The document reports two spring 2026 Kimai Cloud availability incidents, including an expired SSL certificate that made the service unreachable for several hours.
Quelle prüfen ↗Kimai support is described as business-hours oriented, with cloud support response expectations on weekdays rather than 24/7 enterprise coverage.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.