E.EuroStackDigitale Souveränität
← Zurück zu kMeet
8.3von 10
Trust Score · ready

Wie vertrauenswürdig ist kMeet?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEuropäisches Nicht-EU-Land65 von 100 Basispunkten
+
Operative Faktoren+17,8aus vier Dimensionen
=
Endwert82,8entspricht 8.3 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit9,0 / 12
Signale +5,0 · Abzüge −2,0
Governance3,8 / 8
Signale +5,0 · Abzüge −5,3
Zuverlässigkeit3,5 / 6
Signale +2,0 · Abzüge −1,5
Vertrag & Portabilität1,5 / 6
Signale +3,0 · Abzüge −4,5

Positive Signale

16 Belege
+2 · Sicherheit

Ein SGS-ISO-27001:2022-Zertifikat deckt Apps, Kundensupport und Rechenzentrumsbetrieb bis 29.03.2027 ab.

Quelle prüfen ↗
+1 · Sicherheit

Infomaniak betreibt ein öffentliches Bug-Bounty-Programm über YesWeHack und veröffentlicht security@infomaniak.com plus einen PGP-Schlüssel.

Quelle prüfen ↗
+1 · Sicherheit

Ein öffentlicher Security-Plan dokumentiert jährliche ISO-Audits, regelmäßige technische Audits und einen Kunden-Pentest-Pfad.

Quelle prüfen ↗
+1 · Sicherheit

kMeet dokumentiert Passwortschutz und einen benutzerdefinierten Ende-zu-Ende-Verschlüsselungsschlüssel für Meetings.

Quelle prüfen ↗
+1 · Governance

Infomaniak veröffentlicht, dass es ein Schweizer Unternehmen ist, das einer wachsenden Zahl eigener Mitarbeitender gehört.

Quelle prüfen ↗
+0.5 · Governance

Die Vertraulichkeitspolitik nennt Yoann Lopez als Datenschutzbeauftragten.

Quelle prüfen ↗
+1 · Governance

Die Rechtstexte veröffentlichen sowohl eine Auftragsverarbeitungsvereinbarung als auch einen öffentlichen TOMs-Anhang.

Quelle prüfen ↗
+1 · Governance

Die kMeet-Bedingungen sagen, dass Nutzende Eigentum an ihren Inhalten behalten und Infomaniaks Lizenz auf den Betrieb des Dienstes begrenzt ist.

Quelle prüfen ↗
+1 · Governance

Der Quellcode der Android-App ist öffentlich auf GitHub unter GPL-3.0 verfügbar.

Quelle prüfen ↗
+0.5 · Governance

Die Produktseite sagt, dass kMeet kostenlos ist und Nutzende nicht das Produkt sind.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Das öffentliche Android-Repo zeigt Release 2.6.8 vom 21.01.2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Seiten nennen Windows, macOS, Linux, iPhone, iPad, Android und Browser-Unterstützung.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Infomaniak sagt, dass Support an sieben Tagen pro Woche verfügbar ist.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die kMeet-Bedingungen sagen, dass übertragene Daten ausschließlich in Infomaniak-eigenen Rechenzentren in der Schweiz gespeichert werden.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Das App-Listing sagt, dass für die Basisnutzung keine E-Mail-Adresse und keine Registrierung erforderlich sind.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

kMeet-Aufzeichnungen werden serverseitig im Standardformat .mp4 auf kDrive gespeichert.

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

Öffentliche Materialien veröffentlichen ISO 27001 und Security-Plan-Angaben, aber kein öffentliches SOC-2- oder vergleichbares vendor-spezifisches Auditpaket.

Quelle prüfen ↗
Moderate · −2.5

Infomaniak lehnte die Schweizer Überwachungsrevision 2025 in der vorliegenden Form ab, argumentierte aber auch gegen totale Online-Anonymität und bleibt damit datenschutzpolitisch gemischter als reine No-Logs-Anbieter.

Quelle prüfen ↗
Moderate · −2

kMeet hängt von Jitsi Meet ab, das weiter Security-Advisories veröffentlicht, daher ist die Patch-Rollout-Disziplin des Hosters wichtig.

Quelle prüfen ↗
Moderate · −1.5

Benutzerdefinierte Ende-zu-Ende-Verschlüsselung funktioniert nur in Desktop-Apps und aktuellen Chromium-basierten Browsern.

Quelle prüfen ↗
Major · −3

Die kMeet-Bedingungen sagen, dass der kostenlose Dienst as-is bereitgestellt wird, ohne Vorankündigung begrenzt oder ausgesetzt werden kann und die Haftung auf 100 CHF begrenzt ist.

Quelle prüfen ↗
Moderate · −1.5

Serverseitige Aufzeichnung erfordert ein kDrive-Konto und kann nicht mit Meetings genutzt werden, die mit einem benutzerdefinierten Schlüssel verschlüsselt sind.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.