E.EuroStackDigitale Souveränität
← Zurück zu Marknote
9.6von 10
Trust Score · ready

Wie vertrauenswürdig ist Marknote?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,6aus vier Dimensionen
=
Endwert95,6entspricht 9.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit5,5 / 12
Signale +3,0 · Abzüge −3,5
Governance3,5 / 8
Signale +2,5 · Abzüge −3,0
Zuverlässigkeit0,6 / 6
Signale +3,8 · Abzüge −6,1
Vertrag & Portabilität6,0 / 6
Signale +4,0 · Abzüge −1,0

Positive Signale

27 Belege
+1 · Sicherheit

Die KDE-Policy sagt, dass KDE-Software Geräteinformationen grundsätzlich nur nach ausdrücklicher Nutzeraktion überträgt.

Quelle prüfen ↗
+0.5 · Sicherheit

KDE-Telemetrie muss Opt-in sein, standardmäßig deaktiviert bleiben und durch Nutzer änderbar sein.

Quelle prüfen ↗
+0.25 · Sicherheit

KDE-Telemetrieregeln verbieten die Übertragung von Nutzerinhalten, Dateinamen, URLs sowie eindeutigen Nutzer- und Geräte-IDs.

Quelle prüfen ↗
+0.75 · Sicherheit

Das Flathub-Manifest gewährt dem stabilen Marknote-Flatpak keinen Netzwerkzugriff.

Quelle prüfen ↗
+0.25 · Sicherheit

KDE veröffentlicht security@kde.org sowie PGP-Optionen für sensible Schwachstellenmeldungen.

Quelle prüfen ↗
+0.25 · Sicherheit

KDE sagt, dass das 1.5.2-Source-Paket mit Carl Schwans GPG-Schlüssel signiert ist.

Quelle prüfen ↗
+0.75 · Governance

KDE e.V. veröffentlicht Berliner Anschrift, Umsatzsteuer-ID, Registergericht und Vereinsregisternummer.

Quelle prüfen ↗
+0.5 · Governance

KDE e.V. veröffentlicht Vorstandsmitglieder, Rollen, Wahljahre und Vorstands-Kontaktadresse.

Quelle prüfen ↗
+0.5 · Governance

KDE e.V. veröffentlicht Jahresfinanzen, einschließlich Einnahmen- und Ausgabensummen für 2024.

Quelle prüfen ↗
+0.25 · Governance

KDEs Jahresbericht schlüsselt Spendeneinnahmen und Ergebnisse der Fundraising-Kampagne 2024 auf.

Quelle prüfen ↗
+0.25 · Governance

Die offizielle App-Seite verlinkt Source Code, Bug-Reporting, Forum-Hilfe, Lokalisierung und Mitwirkungswege.

Quelle prüfen ↗
+0.25 · Governance

KDE veröffentlicht einen Community-Code-of-Conduct für Mitwirkende und Nutzer der KDE-Dienste.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Offizielle Releases zeigen 1.4.0 im Januar 2026 und drei 1.5.x-Releases im März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Release 1.5.2 behob First-Notebook-Crashes, Notebook-Löschung, Notizsortierung sowie Undo/Redo-Regressionen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Release 1.5.1 behob Source-Mode-Paste-Löschung, Bild-Paste, KRunner im Flatpak und die Ladezeit einzelner Notizen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Ein am 2024-04-02 gemeldeter Marknote-Resize-Bug wurde am 2024-04-18 per Commit behoben.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das öffentliche Repo zeigt seit März 2023 1.174 Commits, 21 Branches und 12 Tags.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Flathub listet Marknote 1.5.2 mit 5.325 Downloads pro Monat.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Arch paketiert Marknote 1.5.2-2 mit signiertem Build aus April 2026.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Debian sid paketiert Marknote 1.5.2-1 und verlinkt Source-Tarballs.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Offizielle Nightly-Installer werden aus dem Entwicklungsbranch für Windows- und macOS-Tests erzeugt.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Flathub listet Marknote als kostenlos und verlinkt Spenden separat.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die offizielle Doku sagt, dass Notizen als Markdown-Dateien gespeichert und außerhalb von Marknote nutzbar sind.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Marknote kann einen eigenen Notizordner nutzen und beliebige Markdown-Dateien aus Dateibrowser oder Konsole öffnen.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Offizielle Release Notes dokumentieren Export nach PDF, HTML und ODT.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Marknote enthält Importwege aus KNotes und maildir.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Version 1.5 fügte Source Mode hinzu, um rohes Markdown direkt zu bearbeiten.

Quelle prüfen ↗

Vorbehalte

10 Punkte
Moderate · −2

KDE hat eine zentrale Security-Meldestelle, aber kein Bug-Bounty-Programm und dort keine sichtbare Marknote-spezifische Advisory-Historie.

Quelle prüfen ↗
Minor · −0.75

Das Flatpak gewährt Zugriff auf xdg-documents sowie Display, IPC und GPU; die Sandbox ist daher nicht eng auf ein Notizbuch begrenzt.

Quelle prüfen ↗
Minor · −0.75

KDE warnt, dass Dritt-Distributoren die Software so verändern können, dass die KDE-Privacy-Policy nicht mehr eingehalten wird.

Quelle prüfen ↗
Moderate · −2

KDEs Jahresbericht sagt, dass Projekte regelmäßig mangels Support archiviert werden und manche erfolgreiche Apps nur ein bis zwei Kernentwickler haben.

Quelle prüfen ↗
Moderate · −1

Marknote-Release-Notes rahmen geplante Editor-Funktionen ausdrücklich um fehlende Großunternehmen-Personaldecke.

Quelle prüfen ↗
Major · −3

Aktuelle Bugzilla-Mailreports behaupten, dass Marknote 1.5.2 beim Öffnen von Dateien oder Wechseln von Modi Markdown-Daten löschen oder umschreiben kann.

Quelle prüfen ↗
Moderate · −1.25

Der öffentliche Feature-Tracker lässt Quotes, Code-Blöcke, Inline-Code, Inline-LaTeX und Nextcloud-Notes-Sync weiter offen.

Quelle prüfen ↗
Moderate · −1.25

Der Snap-Kanal latest/stable steht weiter bei 1.3.0 von April 2025, während Upstream und Flathub bei 1.5.2 sind.

Quelle prüfen ↗
Moderate · −1.25

Offizielle Hilfe verweist Nutzer auf das KDE-Forum statt auf einen SLA-gestützten Supportdesk.

Quelle prüfen ↗
Minor · −1

Öffentliche Materialien zeigen Downloads, Forum-Hilfe und Spenden, aber keine SLA-, DPA- oder Service-Terms für Beschaffung.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.