E.EuroStackDigitale Souveränität
← Zurück zu Kimai
10von 10
Trust Score · ready

Wie vertrauenswürdig ist Kimai?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+22,0aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,5 / 12
Signale +2,8 · Abzüge −1,3
Governance7,0 / 8
Signale +3,0 · Abzüge −0,0
Zuverlässigkeit3,5 / 6
Signale +2,3 · Abzüge −1,8
Vertrag & Portabilität4,0 / 6
Signale +1,0 · Abzüge −0,0

Positive Signale

7 Belege
+2 · Governance

Kimai's core product is described as licensed under GNU AGPLv3, supporting a genuine open-source core rather than a source-available model.

Quelle prüfen ↗
+1.5 · Sicherheit

Kimai publishes a security-reporting process with researcher contact channels, expected acknowledgement within 1-3 working days, and remediation timing guidance.

Quelle prüfen ↗
+1.25 · Zuverlässigkeit

Kimai publicly documented 2026 cloud incidents with outage windows, root causes, and corrective actions, including a new monitoring setup.

Quelle prüfen ↗
+1.25 · Sicherheit

The research document reports that Kimai's privacy materials describe EU-centric processing, including Hetzner Cloud hosting in Germany and named sub-processors.

Quelle prüfen ↗
+1 · Zuverlässigkeit

The document cites frequent 2026 Kimai releases, indicating ongoing maintenance and active product development.

Quelle prüfen ↗
+1 · Governance

Kimai's history is described as showing long-term maintainer continuity since 2009, with the project becoming the founder's full-time work in 2023.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Kimai's paid plugin model is described as allowing customers who cancel to keep using the latest version they already own, while losing future updates.

Quelle prüfen ↗

Vorbehalte

3 Punkte
Moderate · −1.25

Kimai is reported to have disclosed a high-severity 2026 stored XSS vulnerability, indicating that operators need disciplined patching.

Quelle prüfen ↗
Moderate · −1

The document reports two spring 2026 Kimai Cloud availability incidents, including an expired SSL certificate that made the service unreachable for several hours.

Quelle prüfen ↗
Minor · −0.75

Kimai support is described as business-hours oriented, with cloud support response expectations on weekdays rather than 24/7 enterprise coverage.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.