Wie vertrauenswürdig ist LocalSend?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
18 BelegeDie GitHub-Sicherheitsseiten veröffentlichen LocalSend-Advisories öffentlich statt offengelegte Lücken zu verstecken.
Quelle prüfen ↗Das Path-Traversal-Advisory von 2025 nennt v1.17.0 klar als gepatchten Release.
Quelle prüfen ↗Das README sagt, dass Transfers HTTPS mit pro Gerät on-the-fly erzeugten TLS-Zertifikaten nutzen.
Quelle prüfen ↗Das Protokoll unterstützt PIN-gesicherte Upload- und Download-Sessions als zusätzlichen Freigabeschritt.
Quelle prüfen ↗F-Droid sagt, dass sein Android-Build vom Originalentwickler signiert ist und zum veröffentlichten Source-Tarball passt.
Quelle prüfen ↗Die Privacy Policy sagt, dass LocalSend weder personenbezogene noch nicht personenbezogene Daten sammelt, speichert, verarbeitet oder nutzt.
Quelle prüfen ↗Google Play Data Safety sagt, dass die App keine Daten teilt und keine Daten sammelt.
Quelle prüfen ↗GitHub markiert die LocalSend-Organisation als für localsend.org verifiziert.
Quelle prüfen ↗Das Projekt veröffentlicht ein deutsches Impressum mit echter Berliner Postadresse.
Quelle prüfen ↗Die Kontaktseite verweist für Bugs auf GitHub Issues und veröffentlicht eine E-Mail für private Anliegen.
Quelle prüfen ↗GitHub zeigte das Haupt-Repo am 18. März 2026 weiter als aktualisiert.
Quelle prüfen ↗Der rohe Changelog führte weiter einen langen unreleased-Abschnitt mit 2026er Features und Fixes.
Quelle prüfen ↗Die Community-Seite bietet GitHub Discussions, Discord und Reddit als Support-Kanäle.
Quelle prüfen ↗Die Website sagt, dass das Projekt 100+ Mitwirkende hat statt nur eines einzelnen Coders.
Quelle prüfen ↗Das README dokumentiert offizielle Distribution über App Stores und Paketquellen wie Winget, Homebrew, Flathub, Nixpkgs, Snap und F-Droid.
Quelle prüfen ↗Die Website sagt, dass LocalSend kein Konto, kein Login und keine Server braucht.
Quelle prüfen ↗Die Protokoll-Doku sagt, dass das Designziel ein REST-Protokoll ohne Abhängigkeit von externen Servern ist.
Quelle prüfen ↗Die Website sagt, dass LocalSend offline arbeitet und Daten nie das lokale Netzwerk verlassen.
Quelle prüfen ↗Vorbehalte
7 PunkteEin kritisches Advisory von August 2025 sagt, dass nicht authentifizierte LAN-Angreifer Geräte imitieren und Transfers abfangen können, ohne gelisteten Patch-Release.
Quelle prüfen ↗Ein Advisory von Januar 2026 sagt, dass Share via Link bis v1.17.0 dateinamenbasierte XSS ausführen kann und weiter keinen Patch-Release listet.
Quelle prüfen ↗Das Haupt-Repo zeigt weiter kein SECURITY.md und lässt private Meldungen und Support-Erwartungen informell.
Quelle prüfen ↗GitHub listet weiter v1.17.0 vom 20. Februar 2025 als neuesten Release, obwohl 2025-2026 Fixes nur in Commits und Changelog weiterliefen.
Quelle prüfen ↗Ein Issue vom 7. März 2026 zeigte, dass iPhone 1.17.1 und Linux 1.17.0 wegen driftender Distributionskanäle nicht zusammenarbeiteten.
Quelle prüfen ↗Das Impressum nennt einen einzelnen Betreiber in Berlin und konzentriert formale Verantwortlichkeit und Kontinuitätsrisiko.
Quelle prüfen ↗Das lang laufende Discovery-Issue sagt, dass einige LAN-Setups weiter an AP-Isolation, Subnetzgröße oder Port- und Verschlüsselungsabweichungen scheitern.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.