Wie vertrauenswürdig ist Neo Store?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
30 BelegeF-Droid baut und signiert das aktuelle APK aus Source und verlinkt den Source-Tarball.
Quelle prüfen ↗F-Droid Verification zeigt erfolgreiche reproduzierbare Rebuilds für mehrere neuere Neo-Store-Releases.
Quelle prüfen ↗Version 1.2.5 fügte eine Option hinzu, Auto-Updates auf noch nicht reproduzierbare Builds zu blockieren.
Quelle prüfen ↗Version 1.2.5 fügte eine Option hinzu, Auto-Updates mit neuen kritischen Berechtigungen zu blockieren.
Quelle prüfen ↗Release Notes fügten Warnungen für neue erforderliche sensible Berechtigungen bei Updates hinzu.
Quelle prüfen ↗Das README bewirbt Reproducible-Build-Labels und ein Privacy Panel.
Quelle prüfen ↗IzzyOnDroid zeigt einen bestandenen Malware-Check für das aktuelle Paket.
Quelle prüfen ↗IzzyOnDroid meldet keine gefundenen Ads oder Analytics in gescannten Builds.
Quelle prüfen ↗F-Droid veröffentlicht PGP-Signaturen neben Neo-Store-APK-Downloads.
Quelle prüfen ↗F-Droid nennt Antonios Hazim als Autor und verlinkt Source, Issues, Changelog, Metadaten und Verification.
Quelle prüfen ↗Das README legt Neo Store offen als direkte Anpassung von Foxy-Droid dar.
Quelle prüfen ↗Öffentliche Telegram- und Matrix-Kanäle sind für Fragen, Vorschläge, News und Test-Builds gelistet.
Quelle prüfen ↗Übersetzungen laufen über ein öffentliches Hosted-Weblate-Projekt.
Quelle prüfen ↗Der öffentliche Changelog dokumentiert Release-Daten, Commit-Zahlen, Übersetzungszahlen, Fixes und Feature-Änderungen.
Quelle prüfen ↗Das README verweist Nutzer auf ein öffentliches Roadmap-Board für künftige Pläne.
Quelle prüfen ↗Das Repository enthält GitHub- und Forgejo-Issue-Template-Ordner.
Quelle prüfen ↗GitHub listet Release 1.2.6 als latest vom 25. April 2026.
Quelle prüfen ↗F-Droid listet Version 1.2.6 als suggested und am 26. April 2026 hinzugefügt.
Quelle prüfen ↗IzzyOnDroid listet letzte Repo- und App-Updates am 26. April 2026 für Version 1.2.6.
Quelle prüfen ↗Das GitHub-Repository zeigt tausende Commits, tausende Stars und 52 Releases.
Quelle prüfen ↗Der Changelog zeigt regelmäßige Releases in 2026 mit Commits und Übersetzungsupdates.
Quelle prüfen ↗Neuere Release Notes fügten Mirror-Rotation hinzu, wenn Repository-Download oder Sync fehlschlägt.
Quelle prüfen ↗Release 1.2.0 refaktorisierte Installer, Sync-Benachrichtigungen, Download-Handling und Repository-Updates für mehr Zuverlässigkeit.
Quelle prüfen ↗Release 1.1.0 fügte F-Droid-Index-V2-Support, inkrementelle Updates, Mirror-Rotation und Install-Retries hinzu.
Quelle prüfen ↗Der 1.1.2-Changelog stellte die App auf TargetSDK 36 um.
Quelle prüfen ↗IzzyOnDroid listet Neo Store mit GPL-Lizenz und ohne ausgefülltes Spendenfeld.
Quelle prüfen ↗Die Forum-Diskussion bestätigt, dass Neo Store F-Droid-kompatible Repositories statt exklusiver App-Quellen nutzt.
Quelle prüfen ↗Das README bewirbt umfassende Kontrolle über Repositories.
Quelle prüfen ↗Das README verlinkt Distribution über IzzyOnDroid, F-Droid, Codeberg und GitHub.
Quelle prüfen ↗Release Notes enthalten Repository-Sharing und QR-Code-Import für Repositories.
Quelle prüfen ↗Vorbehalte
15 PunkteDas GitHub-Community-Profil zeigt keine vorhandene Security Policy für das Projekt.
Quelle prüfen ↗Der Client verlangt breite App-Store-Berechtigungen wie Installieren, Löschen, Query-all-packages, Speicherzugriff, Shizuku und stille Updates.
Quelle prüfen ↗Neo Store lädt viele Drittanbieter-Repositories vor und erweitert damit die Vertrauensgrenze über den aus Source gebauten F-Droid-Katalog hinaus.
Quelle prüfen ↗Gebundelte Nicht-F-Droid-Repositories können verwischen, welche Apps wirklich unter F-Droid-Regeln angeboten werden.
Quelle prüfen ↗F-Droid Verification zeigt weiterhin mehrere ältere Neo-Store-Builds, die nicht reproduzierbar waren oder ignoriert wurden.
Quelle prüfen ↗F-Droid warnt, dass direkte APK-Downloads Update-Benachrichtigungen verlieren und ein weniger sicherer Installationsweg sind.
Quelle prüfen ↗Offene Issues melden defekte Explore- und Top-Apps-Funktionen, hängende Downloads und Kategorie-Crashes.
Quelle prüfen ↗Offene Proxy-Bugs schwächen datenschutzsensible HTTP- und SOCKS-Routing-Workflows.
Quelle prüfen ↗Forum-Nutzer meldeten starkes Lag und gelegentliche Crashes auf Geräten mit 2 bis 3 GB RAM.
Quelle prüfen ↗F-Droid-Build-Logs zeigen Room-Transaction-Warnungen und Compiler-Argumente, die als unsicher für Produktion markiert sind.
Quelle prüfen ↗Öffentliche Materialien zeigen einen klaren Lead-Maintainer und eine schmalere Maintainer-Basis als institutionelle Projekte.
Quelle prüfen ↗Neo Collective ist eine kleine GitHub-Organisation statt eines formalen Vendors mit veröffentlichten Governance-Artefakten.
Quelle prüfen ↗Support läuft über Telegram, Matrix, GitHub-Issues und Weblate statt über einen SLA-gestützten Kanal.
Quelle prüfen ↗Unbeaufsichtigte Updates funktionieren sauber nur für Apps, die zuerst über denselben Store installiert wurden.
Quelle prüfen ↗Die Paket- und Repository-Seiten verlinken keine projektspezifische Datenschutzerklärung oder rechtliche Bedingungen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.