Wie vertrauenswürdig ist NetBird?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
19 BelegeDie Security-Policy veröffentlicht einen Meldekanal für Schwachstellen.
Quelle prüfen ↗Die Bereinigung des Default-Admins wurde vor der öffentlichen CVE-Offenlegung gemergt.
Quelle prüfen ↗Die Doku sagt, dass WireGuard-Private-Keys das Gerät nie verlassen.
Quelle prüfen ↗Die Doku sagt, dass der Signal-Dienst keine Daten speichert und keinen Nutzverkehr transportiert.
Quelle prüfen ↗Die Doku sagt, dass Relay-Verkehr mit WireGuard Ende-zu-Ende verschlüsselt bleibt.
Quelle prüfen ↗MFA ist für Cloud-Accounts dokumentiert, und Self-Hosting kann dafür das eigene IdP nutzen.
Quelle prüfen ↗Posture Checks können an Zugriffsrichtlinien gehängt werden.
Quelle prüfen ↗Periodische Re-Authentifizierung ist dokumentiert und für neue Netze standardmäßig aktiv.
Quelle prüfen ↗EDR- und MDM-Integrationen können unverwaltete oder nicht konforme Geräte blockieren.
Quelle prüfen ↗Das Impressum nennt deutsche Rechtsform, Berliner Adresse, Handelsregister und Geschäftsführer.
Quelle prüfen ↗Die Datenschutzerklärung nennt Hosting-, Analytics-, Auth- und AI-Anbieter samt Zwecken.
Quelle prüfen ↗Die Datenschutzerklärung sagt für Beta-AI-Funktionen nur anonymisierte oder nicht-personenbezogene Daten an.
Quelle prüfen ↗Offizielle GitHub-Releases liefen bis März 2026 weiter.
Quelle prüfen ↗Eine öffentliche Statusseite deckt Management, Signal, Relay, Auth, Dashboard und Doku ab.
Quelle prüfen ↗Status-Incidents enthalten teils Post-Mortem- oder Rollback-Hinweise statt nur generischer Ausfallbanner.
Quelle prüfen ↗Die Doku veröffentlicht Backup-Schritte für Self-Hosted-Daten und Konfigurationsdateien.
Quelle prüfen ↗NetBird kann auf eigener Infrastruktur selbst gehostet werden.
Quelle prüfen ↗Eine dokumentierte REST-API deckt Nutzer, Peers, Policies, Routen, DNS und Events ab.
Quelle prüfen ↗Die AGB erlauben die Kündigung über das Account-Dashboard mit 14 Tagen Frist zum Monatsende.
Quelle prüfen ↗Vorbehalte
8 PunkteEin kritisches Advisory von Oktober 2025 beschrieb Default-Admin-Zugangsdaten im Zitadel-basierten Installationspfad vor Version 0.57.0.
Quelle prüfen ↗Die Datenschutzerklärung nennt für einige US-nahe Anbieter weiter Privacy Shield als Schutzmechanismus.
Quelle prüfen ↗Die Website nutzt Microsoft Clarity mit Session-Replay-, Heatmap- und Microsoft-Advertising-Bezug.
Quelle prüfen ↗SCIM-Provisionierung und einige Enterprise-Funktionen brauchen im Self-Hosting eine kommerzielle Lizenz.
Quelle prüfen ↗Die AGB behandeln Änderungen ohne rechtzeitigen Widerspruch als genehmigt.
Quelle prüfen ↗NetBird nennt einen Security-Kontakt, bietet aber weiter kein offizielles Bug-Bounty-Programm.
Quelle prüfen ↗Ein teilweiser Ausfall Ende 2025 störte den Management-Service, bis Mitigation und ein dauerhafter Fix griffen.
Quelle prüfen ↗Self-Hosting verlangt weiter eigenen Betrieb, Absicherung, Backups und Wartung der Control-Plane- und Relay-Komponenten.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.