E.EuroStackDigitale Souveränität
← Zurück zu LineageOS
9.9von 10
Trust Score · ready

Wie vertrauenswürdig ist LineageOS?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+19,3aus vier Dimensionen
=
Endwert99,3entspricht 9.9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,7 / 12
Signale +6,0 · Abzüge −7,3
Governance5,3 / 8
Signale +4,0 · Abzüge −2,7
Zuverlässigkeit4,6 / 6
Signale +4,3 · Abzüge −2,7
Vertrag & Portabilität4,6 / 6
Signale +4,0 · Abzüge −2,4

Positive Signale

30 Belege
+1 · Sicherheit

Gerätestatistiken sind opt-in und auf anonymisierte Installationsmetriken wie Modell, Version, Land und Provider begrenzt.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Privacy Policy sagt, dass LineageOS Informationen nur mit Zustimmung oder bei rechtlicher Notwendigkeit außerhalb des Projekts teilt.

Quelle prüfen ↗
+1 · Sicherheit

Eine akademische Studie von 2021 beobachtete auf dem getesteten Gerät keine Datenübertragung an LineageOS-Entwickler.

Quelle prüfen ↗
+0.75 · Sicherheit

LineageOS sagt, dass Android Security Bulletins monatlich in alle unterstützten Versionen übernommen werden.

Quelle prüfen ↗
+0.75 · Sicherheit

Die offiziellen Geräteanforderungen schreiben SELinux Enforcing vor.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Geräteregeln verlangen Patches für hochprofilige CVEs und empfehlen regelmäßige CVE-Patches für Kernel und Abhängigkeiten.

Quelle prüfen ↗
+0.25 · Sicherheit

Die offiziellen Geräteanforderungen verbieten ausführbare Non-PIE-Blobs.

Quelle prüfen ↗
+0.25 · Sicherheit

Die Geräteregeln verbieten Blobs von Megvii Technology oder SenseTime Group.

Quelle prüfen ↗
+0.25 · Sicherheit

Die FAQ sagt, dass LineageOS Rooting wegen möglicher schwerer Sicherheitslücken nicht empfiehlt.

Quelle prüfen ↗
+0.75 · Governance

Patch-Einreichungen laufen über öffentliches Gerrit-Code-Review.

Quelle prüfen ↗
+0.75 · Governance

Die GitHub-Organisation zeigt tausende öffentliche Repositories und aktuelle Aktivität.

Quelle prüfen ↗
+0.75 · Governance

Die Charter verlangt GPLv2-Kernelbeiträge, Apache-kompatible Android-Beiträge und erhaltene Autorenschaft.

Quelle prüfen ↗
+0.5 · Governance

Geräte- und Softwareausnahmen brauchen Zustimmung von mindestens drei Project Directors und Wiki-Dokumentation.

Quelle prüfen ↗
+0.5 · Governance

Die offizielle Bug-Doku leitet Android- und Infrastrukturprobleme an öffentliche GitLab-Issue-Tracker weiter.

Quelle prüfen ↗
+0.5 · Governance

Das Projekt veröffentlicht Directors, ehemalige Directors und Committer-Rollen.

Quelle prüfen ↗
+0.25 · Governance

Offizielle Community-Seiten dokumentieren Mitwirkungswege für Gerrit, Wiki und Übersetzungen.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Lifecycle-Tracking führt LineageOS 23.2 als Release vom 8. Februar 2026 mit Security-Support.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Aktuelle Lifecycle-Daten zeigen zwei unterstützte Branches, 23.2 und 22.2.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Der Android-Mirror sagt, dass unterstützte Geräte wöchentlich und bei Änderungen periodisch gebaut werden.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Ausgelieferte Geräte müssen Upgrades über den nativen LineageOS Updater und dokumentierte Recovery unterstützen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der Port-Submission-Prozess verlangt von Maintainern laufende Bugfixes, Security-Updates und Performance-Arbeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die GitHub-Organisation zeigt mehr als 3.000 Repositories und aktuelle Updates von 2026 in Kernkomponenten.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle Website sagt, dass LineageOS die Lebensdauer von Geräten von mehr als 20 Herstellern verlängert.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

LineageOS ist kostenlos nutzbar und finanziert sich über optionale Spenden.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Der Android-Source-Mirror dokumentiert Repo-Initialisierung und Sync für lokale Builds.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

GApps sind ein nutzerinstallierter Pfad für Play-Store-Nutzung und kein verpflichtender LineageOS-Entwicklerdienst.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Seedvault-Changelogs zeigen laufende Backup- und Restore-Arbeit, darunter Verbesserungen für WebDAV, USB und Integritätsprüfung.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Offizielle Geräte müssen gültige Wiki-Installationsanleitungen veröffentlichen und Abweichungen dokumentieren.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die FAQ verweist auf einen Weg, mit dem Nutzer prüfen können, ob archivierte Builds von LineageOS signiert sind.

Quelle prüfen ↗

Vorbehalte

16 Punkte
Major · −3

LineageOS sagt, dass Security-Patch-Level nachlaufen können, weil sie erst nach öffentlicher Verfügbarkeit aller relevanten Upstream-Patches erhöht werden.

Quelle prüfen ↗
Major · −2.5

Die offiziellen Geräteregeln verlangen Userdebug-Builds und deaktivieren System-Image-Verity, was schwächer ist als Produktions-Hardening von Android.

Quelle prüfen ↗
Moderate · −2

Die FAQ warnt, dass nur wenige Geräte den Bootloader sicher wieder sperren können und dass Relocking Geräte unbenutzbar machen kann.

Quelle prüfen ↗
Moderate · −1.5

Eine akademische Studie von 2021 fand bei LineageOS mit GApps erhebliche Telemetrie an Google, auch wenn LineageOS-Entwickler sie nicht erhoben.

Quelle prüfen ↗
Moderate · −1.5

Der zentrale Android-Mirror zeigt keine ausgereifte öffentliche org-weite Security-Policy oder Bug-Bounty-ähnliche Meldestrecke.

Quelle prüfen ↗
Moderate · −1.5

Offizielle Geräte-Builds können von proprietären Vendor-Dateien und Firmware abhängen, sodass Assurance gerätespezifisch bleibt.

Quelle prüfen ↗
Moderate · −2

Ein SaltStack-Kompromiss von 2020 traf LineageOS-Infrastruktur, auch wenn laut Bericht Signing Keys, Builds und Quellcode nicht betroffen waren.

Quelle prüfen ↗
Moderate · −2

Die öffentliche Governance reserviert LLC-Eignern ein Veto bei Rechts- und Finanzfragen, nennt diese Eigner aber nicht klar.

Quelle prüfen ↗
Moderate · −1.5

LineageOS sagt, dass seine LLC keine 501(c)(3)-Nonprofit ist, was weniger öffentliche Finanztransparenz als ein Foundation-Modell bietet.

Quelle prüfen ↗
Minor · −1

Contributor-Bedingungen machen Gerrit-Kontodaten öffentlich und verzichten auf Löschung von Namen und E-Mail-Adressen im Code.

Quelle prüfen ↗
Moderate · −2

Die FAQ sagt, dass Geräte von Freiwilligen gepflegt werden, wodurch Liefer- und Supporttiefe stark von Maintainerinnen und Maintainern abhängen.

Quelle prüfen ↗
Moderate · −1.5

Die offizielle Bugreport-Doku bittet Nutzer, nicht nach Statusupdates zu fragen, weil Maintainer keine ETAs geben können.

Quelle prüfen ↗
Minor · −1

Aktuelle Community-Berichte nach 23.2 beschreiben App-Abstürze und gerätespezifische UI-Probleme mit Workarounds.

Quelle prüfen ↗
Moderate · −2

Die rechtlichen Bedingungen stellen LineageOS as-is bereit und warnen vor Datenverlust, Hardwareschäden und möglichem Garantieverlust.

Quelle prüfen ↗
Minor · −1

Die FAQ sagt, dass LineageOS normalerweise nur die letzten vier Builds pro Gerät behält und alte unsichere Builds nicht vorhält.

Quelle prüfen ↗
Minor · −1

Der Wechsel von einem inoffiziellen Build zu offiziellem LineageOS erfordert einen vollständigen Data Wipe.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.