E.EuroStackDigitale Souveränität
← Zurück zu Neo Store
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Neo Store?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,9aus vier Dimensionen
=
Endwert94,9entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,1 / 12
Signale +4,0 · Abzüge −3,9
Governance1,0 / 8
Signale +2,5 · Abzüge −5,5
Zuverlässigkeit4,0 / 6
Signale +4,3 · Abzüge −3,3
Vertrag & Portabilität3,8 / 6
Signale +2,5 · Abzüge −1,8

Positive Signale

30 Belege
+0.75 · Sicherheit

F-Droid baut und signiert das aktuelle APK aus Source und verlinkt den Source-Tarball.

Quelle prüfen ↗
+0.75 · Sicherheit

F-Droid Verification zeigt erfolgreiche reproduzierbare Rebuilds für mehrere neuere Neo-Store-Releases.

Quelle prüfen ↗
+0.5 · Sicherheit

Version 1.2.5 fügte eine Option hinzu, Auto-Updates auf noch nicht reproduzierbare Builds zu blockieren.

Quelle prüfen ↗
+0.5 · Sicherheit

Version 1.2.5 fügte eine Option hinzu, Auto-Updates mit neuen kritischen Berechtigungen zu blockieren.

Quelle prüfen ↗
+0.5 · Sicherheit

Release Notes fügten Warnungen für neue erforderliche sensible Berechtigungen bei Updates hinzu.

Quelle prüfen ↗
+0.25 · Sicherheit

Das README bewirbt Reproducible-Build-Labels und ein Privacy Panel.

Quelle prüfen ↗
+0.25 · Sicherheit

IzzyOnDroid zeigt einen bestandenen Malware-Check für das aktuelle Paket.

Quelle prüfen ↗
+0.25 · Sicherheit

IzzyOnDroid meldet keine gefundenen Ads oder Analytics in gescannten Builds.

Quelle prüfen ↗
+0.25 · Sicherheit

F-Droid veröffentlicht PGP-Signaturen neben Neo-Store-APK-Downloads.

Quelle prüfen ↗
+0.5 · Governance

F-Droid nennt Antonios Hazim als Autor und verlinkt Source, Issues, Changelog, Metadaten und Verification.

Quelle prüfen ↗
+0.5 · Governance

Das README legt Neo Store offen als direkte Anpassung von Foxy-Droid dar.

Quelle prüfen ↗
+0.25 · Governance

Öffentliche Telegram- und Matrix-Kanäle sind für Fragen, Vorschläge, News und Test-Builds gelistet.

Quelle prüfen ↗
+0.25 · Governance

Übersetzungen laufen über ein öffentliches Hosted-Weblate-Projekt.

Quelle prüfen ↗
+0.5 · Governance

Der öffentliche Changelog dokumentiert Release-Daten, Commit-Zahlen, Übersetzungszahlen, Fixes und Feature-Änderungen.

Quelle prüfen ↗
+0.25 · Governance

Das README verweist Nutzer auf ein öffentliches Roadmap-Board für künftige Pläne.

Quelle prüfen ↗
+0.25 · Governance

Das Repository enthält GitHub- und Forgejo-Issue-Template-Ordner.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

GitHub listet Release 1.2.6 als latest vom 25. April 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

F-Droid listet Version 1.2.6 als suggested und am 26. April 2026 hinzugefügt.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

IzzyOnDroid listet letzte Repo- und App-Updates am 26. April 2026 für Version 1.2.6.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das GitHub-Repository zeigt tausende Commits, tausende Stars und 52 Releases.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der Changelog zeigt regelmäßige Releases in 2026 mit Commits und Übersetzungsupdates.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Neuere Release Notes fügten Mirror-Rotation hinzu, wenn Repository-Download oder Sync fehlschlägt.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Release 1.2.0 refaktorisierte Installer, Sync-Benachrichtigungen, Download-Handling und Repository-Updates für mehr Zuverlässigkeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Release 1.1.0 fügte F-Droid-Index-V2-Support, inkrementelle Updates, Mirror-Rotation und Install-Retries hinzu.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Der 1.1.2-Changelog stellte die App auf TargetSDK 36 um.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

IzzyOnDroid listet Neo Store mit GPL-Lizenz und ohne ausgefülltes Spendenfeld.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Forum-Diskussion bestätigt, dass Neo Store F-Droid-kompatible Repositories statt exklusiver App-Quellen nutzt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Das README bewirbt umfassende Kontrolle über Repositories.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Das README verlinkt Distribution über IzzyOnDroid, F-Droid, Codeberg und GitHub.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Release Notes enthalten Repository-Sharing und QR-Code-Import für Repositories.

Quelle prüfen ↗

Vorbehalte

15 Punkte
Moderate · −2

Das GitHub-Community-Profil zeigt keine vorhandene Security Policy für das Projekt.

Quelle prüfen ↗
Minor · −1

Der Client verlangt breite App-Store-Berechtigungen wie Installieren, Löschen, Query-all-packages, Speicherzugriff, Shizuku und stille Updates.

Quelle prüfen ↗
Moderate · −1.25

Neo Store lädt viele Drittanbieter-Repositories vor und erweitert damit die Vertrauensgrenze über den aus Source gebauten F-Droid-Katalog hinaus.

Quelle prüfen ↗
Minor · −0.75

Gebundelte Nicht-F-Droid-Repositories können verwischen, welche Apps wirklich unter F-Droid-Regeln angeboten werden.

Quelle prüfen ↗
Minor · −0.75

F-Droid Verification zeigt weiterhin mehrere ältere Neo-Store-Builds, die nicht reproduzierbar waren oder ignoriert wurden.

Quelle prüfen ↗
Minor · −0.5

F-Droid warnt, dass direkte APK-Downloads Update-Benachrichtigungen verlieren und ein weniger sicherer Installationsweg sind.

Quelle prüfen ↗
Moderate · −1.5

Offene Issues melden defekte Explore- und Top-Apps-Funktionen, hängende Downloads und Kategorie-Crashes.

Quelle prüfen ↗
Minor · −0.75

Offene Proxy-Bugs schwächen datenschutzsensible HTTP- und SOCKS-Routing-Workflows.

Quelle prüfen ↗
Moderate · −1

Forum-Nutzer meldeten starkes Lag und gelegentliche Crashes auf Geräten mit 2 bis 3 GB RAM.

Quelle prüfen ↗
Minor · −0.75

F-Droid-Build-Logs zeigen Room-Transaction-Warnungen und Compiler-Argumente, die als unsicher für Produktion markiert sind.

Quelle prüfen ↗
Moderate · −1

Öffentliche Materialien zeigen einen klaren Lead-Maintainer und eine schmalere Maintainer-Basis als institutionelle Projekte.

Quelle prüfen ↗
Moderate · −1

Neo Collective ist eine kleine GitHub-Organisation statt eines formalen Vendors mit veröffentlichten Governance-Artefakten.

Quelle prüfen ↗
Minor · −1

Support läuft über Telegram, Matrix, GitHub-Issues und Weblate statt über einen SLA-gestützten Kanal.

Quelle prüfen ↗
Minor · −0.75

Unbeaufsichtigte Updates funktionieren sauber nur für Apps, die zuerst über denselben Store installiert wurden.

Quelle prüfen ↗
Minor · −0.75

Die Paket- und Repository-Seiten verlinken keine projektspezifische Datenschutzerklärung oder rechtliche Bedingungen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.