Wie vertrauenswürdig ist Marknote?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
27 BelegeDie KDE-Policy sagt, dass KDE-Software Geräteinformationen grundsätzlich nur nach ausdrücklicher Nutzeraktion überträgt.
Quelle prüfen ↗KDE-Telemetrie muss Opt-in sein, standardmäßig deaktiviert bleiben und durch Nutzer änderbar sein.
Quelle prüfen ↗KDE-Telemetrieregeln verbieten die Übertragung von Nutzerinhalten, Dateinamen, URLs sowie eindeutigen Nutzer- und Geräte-IDs.
Quelle prüfen ↗Das Flathub-Manifest gewährt dem stabilen Marknote-Flatpak keinen Netzwerkzugriff.
Quelle prüfen ↗KDE veröffentlicht security@kde.org sowie PGP-Optionen für sensible Schwachstellenmeldungen.
Quelle prüfen ↗KDE sagt, dass das 1.5.2-Source-Paket mit Carl Schwans GPG-Schlüssel signiert ist.
Quelle prüfen ↗KDE e.V. veröffentlicht Berliner Anschrift, Umsatzsteuer-ID, Registergericht und Vereinsregisternummer.
Quelle prüfen ↗KDE e.V. veröffentlicht Vorstandsmitglieder, Rollen, Wahljahre und Vorstands-Kontaktadresse.
Quelle prüfen ↗KDE e.V. veröffentlicht Jahresfinanzen, einschließlich Einnahmen- und Ausgabensummen für 2024.
Quelle prüfen ↗KDEs Jahresbericht schlüsselt Spendeneinnahmen und Ergebnisse der Fundraising-Kampagne 2024 auf.
Quelle prüfen ↗Die offizielle App-Seite verlinkt Source Code, Bug-Reporting, Forum-Hilfe, Lokalisierung und Mitwirkungswege.
Quelle prüfen ↗KDE veröffentlicht einen Community-Code-of-Conduct für Mitwirkende und Nutzer der KDE-Dienste.
Quelle prüfen ↗Offizielle Releases zeigen 1.4.0 im Januar 2026 und drei 1.5.x-Releases im März 2026.
Quelle prüfen ↗Release 1.5.2 behob First-Notebook-Crashes, Notebook-Löschung, Notizsortierung sowie Undo/Redo-Regressionen.
Quelle prüfen ↗Release 1.5.1 behob Source-Mode-Paste-Löschung, Bild-Paste, KRunner im Flatpak und die Ladezeit einzelner Notizen.
Quelle prüfen ↗Ein am 2024-04-02 gemeldeter Marknote-Resize-Bug wurde am 2024-04-18 per Commit behoben.
Quelle prüfen ↗Das öffentliche Repo zeigt seit März 2023 1.174 Commits, 21 Branches und 12 Tags.
Quelle prüfen ↗Flathub listet Marknote 1.5.2 mit 5.325 Downloads pro Monat.
Quelle prüfen ↗Arch paketiert Marknote 1.5.2-2 mit signiertem Build aus April 2026.
Quelle prüfen ↗Debian sid paketiert Marknote 1.5.2-1 und verlinkt Source-Tarballs.
Quelle prüfen ↗Offizielle Nightly-Installer werden aus dem Entwicklungsbranch für Windows- und macOS-Tests erzeugt.
Quelle prüfen ↗Flathub listet Marknote als kostenlos und verlinkt Spenden separat.
Quelle prüfen ↗Die offizielle Doku sagt, dass Notizen als Markdown-Dateien gespeichert und außerhalb von Marknote nutzbar sind.
Quelle prüfen ↗Marknote kann einen eigenen Notizordner nutzen und beliebige Markdown-Dateien aus Dateibrowser oder Konsole öffnen.
Quelle prüfen ↗Offizielle Release Notes dokumentieren Export nach PDF, HTML und ODT.
Quelle prüfen ↗Marknote enthält Importwege aus KNotes und maildir.
Quelle prüfen ↗Version 1.5 fügte Source Mode hinzu, um rohes Markdown direkt zu bearbeiten.
Quelle prüfen ↗Vorbehalte
10 PunkteKDE hat eine zentrale Security-Meldestelle, aber kein Bug-Bounty-Programm und dort keine sichtbare Marknote-spezifische Advisory-Historie.
Quelle prüfen ↗Das Flatpak gewährt Zugriff auf xdg-documents sowie Display, IPC und GPU; die Sandbox ist daher nicht eng auf ein Notizbuch begrenzt.
Quelle prüfen ↗KDE warnt, dass Dritt-Distributoren die Software so verändern können, dass die KDE-Privacy-Policy nicht mehr eingehalten wird.
Quelle prüfen ↗KDEs Jahresbericht sagt, dass Projekte regelmäßig mangels Support archiviert werden und manche erfolgreiche Apps nur ein bis zwei Kernentwickler haben.
Quelle prüfen ↗Marknote-Release-Notes rahmen geplante Editor-Funktionen ausdrücklich um fehlende Großunternehmen-Personaldecke.
Quelle prüfen ↗Aktuelle Bugzilla-Mailreports behaupten, dass Marknote 1.5.2 beim Öffnen von Dateien oder Wechseln von Modi Markdown-Daten löschen oder umschreiben kann.
Quelle prüfen ↗Der öffentliche Feature-Tracker lässt Quotes, Code-Blöcke, Inline-Code, Inline-LaTeX und Nextcloud-Notes-Sync weiter offen.
Quelle prüfen ↗Der Snap-Kanal latest/stable steht weiter bei 1.3.0 von April 2025, während Upstream und Flathub bei 1.5.2 sind.
Quelle prüfen ↗Offizielle Hilfe verweist Nutzer auf das KDE-Forum statt auf einen SLA-gestützten Supportdesk.
Quelle prüfen ↗Öffentliche Materialien zeigen Downloads, Forum-Hilfe und Spenden, aber keine SLA-, DPA- oder Service-Terms für Beschaffung.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.