E.EuroStackDigitale Souveränität
← Zurück zu NetBird
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist NetBird?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,0aus vier Dimensionen
=
Endwert95,0entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,5 / 12
Signale +5,5 · Abzüge −4,0
Governance1,0 / 8
Signale +2,0 · Abzüge −5,0
Zuverlässigkeit4,0 / 6
Signale +3,0 · Abzüge −2,0
Vertrag & Portabilität2,5 / 6
Signale +3,5 · Abzüge −4,0

Positive Signale

19 Belege
+1 · Sicherheit

Die Security-Policy veröffentlicht einen Meldekanal für Schwachstellen.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Bereinigung des Default-Admins wurde vor der öffentlichen CVE-Offenlegung gemergt.

Quelle prüfen ↗
+1 · Sicherheit

Die Doku sagt, dass WireGuard-Private-Keys das Gerät nie verlassen.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Doku sagt, dass der Signal-Dienst keine Daten speichert und keinen Nutzverkehr transportiert.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Doku sagt, dass Relay-Verkehr mit WireGuard Ende-zu-Ende verschlüsselt bleibt.

Quelle prüfen ↗
+0.5 · Sicherheit

MFA ist für Cloud-Accounts dokumentiert, und Self-Hosting kann dafür das eigene IdP nutzen.

Quelle prüfen ↗
+0.5 · Sicherheit

Posture Checks können an Zugriffsrichtlinien gehängt werden.

Quelle prüfen ↗
+0.5 · Sicherheit

Periodische Re-Authentifizierung ist dokumentiert und für neue Netze standardmäßig aktiv.

Quelle prüfen ↗
+0.5 · Sicherheit

EDR- und MDM-Integrationen können unverwaltete oder nicht konforme Geräte blockieren.

Quelle prüfen ↗
+1 · Governance

Das Impressum nennt deutsche Rechtsform, Berliner Adresse, Handelsregister und Geschäftsführer.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung nennt Hosting-, Analytics-, Auth- und AI-Anbieter samt Zwecken.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung sagt für Beta-AI-Funktionen nur anonymisierte oder nicht-personenbezogene Daten an.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Offizielle GitHub-Releases liefen bis März 2026 weiter.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Eine öffentliche Statusseite deckt Management, Signal, Relay, Auth, Dashboard und Doku ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Status-Incidents enthalten teils Post-Mortem- oder Rollback-Hinweise statt nur generischer Ausfallbanner.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Doku veröffentlicht Backup-Schritte für Self-Hosted-Daten und Konfigurationsdateien.

Quelle prüfen ↗
+2 · Vertrag & Portabilität

NetBird kann auf eigener Infrastruktur selbst gehostet werden.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Eine dokumentierte REST-API deckt Nutzer, Peers, Policies, Routen, DNS und Events ab.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die AGB erlauben die Kündigung über das Account-Dashboard mit 14 Tagen Frist zum Monatsende.

Quelle prüfen ↗

Vorbehalte

8 Punkte
Major · −4

Ein kritisches Advisory von Oktober 2025 beschrieb Default-Admin-Zugangsdaten im Zitadel-basierten Installationspfad vor Version 0.57.0.

Quelle prüfen ↗
Moderate · −2

Die Datenschutzerklärung nennt für einige US-nahe Anbieter weiter Privacy Shield als Schutzmechanismus.

Quelle prüfen ↗
Moderate · −2

Die Website nutzt Microsoft Clarity mit Session-Replay-, Heatmap- und Microsoft-Advertising-Bezug.

Quelle prüfen ↗
Moderate · −2

SCIM-Provisionierung und einige Enterprise-Funktionen brauchen im Self-Hosting eine kommerzielle Lizenz.

Quelle prüfen ↗
Moderate · −2

Die AGB behandeln Änderungen ohne rechtzeitigen Widerspruch als genehmigt.

Quelle prüfen ↗
Minor · −1

NetBird nennt einen Security-Kontakt, bietet aber weiter kein offizielles Bug-Bounty-Programm.

Quelle prüfen ↗
Minor · −1

Ein teilweiser Ausfall Ende 2025 störte den Management-Service, bis Mitigation und ein dauerhafter Fix griffen.

Quelle prüfen ↗
Minor · −1

Self-Hosting verlangt weiter eigenen Betrieb, Absicherung, Backups und Wartung der Control-Plane- und Relay-Komponenten.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.