E.EuroStackDigitale Souveränität
← Zurück zu LocalSend
9.6von 10
Trust Score · ready

Wie vertrauenswürdig ist LocalSend?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,5aus vier Dimensionen
=
Endwert95,5entspricht 9.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,5 / 12
Signale +3,0 · Abzüge −4,5
Governance4,5 / 8
Signale +3,5 · Abzüge −3,0
Zuverlässigkeit1,0 / 6
Signale +3,5 · Abzüge −5,5
Vertrag & Portabilität5,5 / 6
Signale +2,5 · Abzüge −0,0

Positive Signale

18 Belege
+0.5 · Sicherheit

Die GitHub-Sicherheitsseiten veröffentlichen LocalSend-Advisories öffentlich statt offengelegte Lücken zu verstecken.

Quelle prüfen ↗
+0.5 · Sicherheit

Das Path-Traversal-Advisory von 2025 nennt v1.17.0 klar als gepatchten Release.

Quelle prüfen ↗
+1 · Sicherheit

Das README sagt, dass Transfers HTTPS mit pro Gerät on-the-fly erzeugten TLS-Zertifikaten nutzen.

Quelle prüfen ↗
+0.5 · Sicherheit

Das Protokoll unterstützt PIN-gesicherte Upload- und Download-Sessions als zusätzlichen Freigabeschritt.

Quelle prüfen ↗
+0.5 · Sicherheit

F-Droid sagt, dass sein Android-Build vom Originalentwickler signiert ist und zum veröffentlichten Source-Tarball passt.

Quelle prüfen ↗
+1 · Governance

Die Privacy Policy sagt, dass LocalSend weder personenbezogene noch nicht personenbezogene Daten sammelt, speichert, verarbeitet oder nutzt.

Quelle prüfen ↗
+1 · Governance

Google Play Data Safety sagt, dass die App keine Daten teilt und keine Daten sammelt.

Quelle prüfen ↗
+0.5 · Governance

GitHub markiert die LocalSend-Organisation als für localsend.org verifiziert.

Quelle prüfen ↗
+0.5 · Governance

Das Projekt veröffentlicht ein deutsches Impressum mit echter Berliner Postadresse.

Quelle prüfen ↗
+0.5 · Governance

Die Kontaktseite verweist für Bugs auf GitHub Issues und veröffentlicht eine E-Mail für private Anliegen.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitHub zeigte das Haupt-Repo am 18. März 2026 weiter als aktualisiert.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der rohe Changelog führte weiter einen langen unreleased-Abschnitt mit 2026er Features und Fixes.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Community-Seite bietet GitHub Discussions, Discord und Reddit als Support-Kanäle.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Website sagt, dass das Projekt 100+ Mitwirkende hat statt nur eines einzelnen Coders.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das README dokumentiert offizielle Distribution über App Stores und Paketquellen wie Winget, Homebrew, Flathub, Nixpkgs, Snap und F-Droid.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Website sagt, dass LocalSend kein Konto, kein Login und keine Server braucht.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Protokoll-Doku sagt, dass das Designziel ein REST-Protokoll ohne Abhängigkeit von externen Servern ist.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Website sagt, dass LocalSend offline arbeitet und Daten nie das lokale Netzwerk verlassen.

Quelle prüfen ↗

Vorbehalte

7 Punkte
Major · −4

Ein kritisches Advisory von August 2025 sagt, dass nicht authentifizierte LAN-Angreifer Geräte imitieren und Transfers abfangen können, ohne gelisteten Patch-Release.

Quelle prüfen ↗
Moderate · −2.5

Ein Advisory von Januar 2026 sagt, dass Share via Link bis v1.17.0 dateinamenbasierte XSS ausführen kann und weiter keinen Patch-Release listet.

Quelle prüfen ↗
Moderate · −1.5

Das Haupt-Repo zeigt weiter kein SECURITY.md und lässt private Meldungen und Support-Erwartungen informell.

Quelle prüfen ↗
Major · −2.5

GitHub listet weiter v1.17.0 vom 20. Februar 2025 als neuesten Release, obwohl 2025-2026 Fixes nur in Commits und Changelog weiterliefen.

Quelle prüfen ↗
Moderate · −1.5

Ein Issue vom 7. März 2026 zeigte, dass iPhone 1.17.1 und Linux 1.17.0 wegen driftender Distributionskanäle nicht zusammenarbeiteten.

Quelle prüfen ↗
Moderate · −1.5

Das Impressum nennt einen einzelnen Betreiber in Berlin und konzentriert formale Verantwortlichkeit und Kontinuitätsrisiko.

Quelle prüfen ↗
Moderate · −1.5

Das lang laufende Discovery-Issue sagt, dass einige LAN-Setups weiter an AP-Isolation, Subnetzgröße oder Port- und Verschlüsselungsabweichungen scheitern.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.