E.EuroStackDigitale Souveränität
← Zurück zu Matomo
7von 10
Trust Score · ready

Wie vertrauenswürdig ist Matomo?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseSonstige Rechtsordnung40 von 100 Basispunkten
+
Operative Faktoren+31,0aus vier Dimensionen
=
Endwert70,0entspricht 7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit12,0 / 12
Signale +7,0 · Abzüge −0,0
Governance8,0 / 8
Signale +6,0 · Abzüge −2,0
Zuverlässigkeit6,0 / 6
Signale +7,0 · Abzüge −3,0
Vertrag & Portabilität5,0 / 6
Signale +7,0 · Abzüge −5,0

Positive Signale

21 Belege
+1 · Sicherheit

ISO/IEC 27001:2022-Zertifizierung mit null Abweichungen abgeschlossen

Quelle prüfen ↗
+1 · Sicherheit

Öffentliches Bug-Bounty- und Responsible-Disclosure-Programm

Quelle prüfen ↗
+1 · Sicherheit

Der Cloud-Betrieb verlangt MFA und starke Passwortkontrollen

Quelle prüfen ↗
+1 · Sicherheit

Audit-Logs und SSL-verschlüsselte Cloud-Sitzungen sind dokumentiert

Quelle prüfen ↗
+1 · Sicherheit

Standard-Tracking nutzt First-Party-Cookies und teilt Daten nicht mit Dritten

Quelle prüfen ↗
+2 · Sicherheit

Privacy-by-Design-Kontrollen umfassen IP-Masking, User-ID-Hashing und konfigurierbare Aufbewahrung

Quelle prüfen ↗
+1 · Governance

Klare Rechtsform und Unternehmensregistrierung sind veröffentlicht

Quelle prüfen ↗
+2 · Governance

Öffentliche DSGVO-DPA mit genannter Angemessenheitsgrundlage für Übermittlungen nach Neuseeland

Quelle prüfen ↗
+1 · Governance

Öffentliche Subprozessorliste mit Standorten und Verarbeitungszwecken

Quelle prüfen ↗
+1 · Governance

Der GPLv3-On-Premise-Kern ist mit klaren Open-Source-Bedingungen veröffentlicht

Quelle prüfen ↗
+1 · Governance

Die DPA untersagt den Verkauf oder die Weitergabe von Kundendaten für Cross-Context-Advertising

Quelle prüfen ↗
+2 · Zuverlässigkeit

Aktive Pflege mit einem neuesten Stable-Release im März 2026

Quelle prüfen ↗
+1 · Zuverlässigkeit

Jüngste Commits mehrerer Autoren sind noch im Februar 2026 sichtbar

Quelle prüfen ↗
+1 · Zuverlässigkeit

BCDR-Pläne mit definierten RTO und RPO sind dokumentiert

Quelle prüfen ↗
+1 · Zuverlässigkeit

Bezahlte On-Prem-Supportpläne veröffentlichen Reaktionszeit-Ziele

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Self-Hosted-Betrieb bleibt verfügbar und kostenlos nutzbar

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Cloud-AGB sagen, dass Kunden alle Rechte an ihren Kundendaten behalten

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Eingebaute GDPR-Tools unterstützen Export und Löschung ausgewählter Besucherdaten

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Cloud-AGB dokumentieren ein 30-tägiges Export- und Löschfenster nach Vertragsende

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Matomo-Cloud-Kundendaten werden in Frankfurt gehostet, mit Backups in Dublin

Quelle prüfen ↗

Vorbehalte

6 Punkte
Minor · −1

Die Kündigung von Matomo Cloud muss im Account-UI erfolgen; E-Mail-Anfragen werden ausdrücklich nicht akzeptiert.

Quelle prüfen ↗
Moderate · −2

Die Cloud-AGB erlauben InnoCraft, Teile des Dienstes zu ändern oder einzustellen; manche Vertragsänderungen können mit kurzer oder ohne Vorankündigung wirksam werden.

Quelle prüfen ↗
Moderate · −2

Cloud-Pläne können ungenutzte Hits verfallen lassen und Overages berechnen, was die Budgetplanung erschwert.

Quelle prüfen ↗
Minor · −1

Kostenlose Nutzer werden an die Community-Foren verwiesen, während direkter Herstellersupport als bezahlte Leistung positioniert ist.

Quelle prüfen ↗
Moderate · −2

Matomo dokumentiert, dass große Rohdaten-Exporte bei höherem Volumen lange dauern oder in Timeouts laufen können.

Quelle prüfen ↗
Moderate · −2

Matomo Cloud stützt sich auf AWS und weitere Subprozessoren; strenge Souveränitätsanforderungen brauchen daher eine eigene Kundenprüfung.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.