E.EuroStackDigitale Souveränität
← Zurück zu Nextcloud Talk
10von 10
Trust Score · ready

Wie vertrauenswürdig ist Nextcloud Talk?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+22,3aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit10,5 / 12
Signale +8,0 · Abzüge −3,5
Governance4,8 / 8
Signale +4,3 · Abzüge −3,5
Zuverlässigkeit1,0 / 6
Signale +3,0 · Abzüge −5,0
Vertrag & Portabilität6,0 / 6
Signale +5,8 · Abzüge −0,5

Positive Signale

23 Belege
+1 · Governance

Das Impressum nennt Nextcloud GmbH, Stuttgarter Adresse, Registereintrag, Telefon und E-Mail.

Quelle prüfen ↗
+1 · Governance

Die About-Seite sagt, dass Nextcloud voll mitarbeiterfinanziert war und Ende 2016 profitabel wurde.

Quelle prüfen ↗
+2 · Sicherheit

Die Privacy Policy sagt, dass Nextcloud keine Kundeninstanzen hostet und Software so gestaltet, dass keine Nutzerdaten zurückfließen.

Quelle prüfen ↗
+1 · Sicherheit

Die Privacy Policy sagt, dass mobile Push-Nachrichten verschlüsselt sind und der Proxy keine personenbezogenen Daten speichert.

Quelle prüfen ↗
+0.75 · Governance

Die optionale Nutzungsumfrage verlangt Prüfung und Freigabe, bevor aggregierte Instanzstatistiken gesendet werden.

Quelle prüfen ↗
+0.5 · Governance

Die Privacy Policy sagt, dass Nextcloud weder automatisierte Entscheidungen noch DSGVO-Profiling einsetzt.

Quelle prüfen ↗
+1 · Sicherheit

Die Security-Seite veröffentlicht HackerOne-Meldung, erforderliche Report-Inhalte, PGP-Details und Disclosure-Schritte.

Quelle prüfen ↗
+0.5 · Sicherheit

GitHub hostet ein autoritatives Nextcloud-Security-Advisory-Repository mit Advisories nach 2021.

Quelle prüfen ↗
+1 · Sicherheit

Die Security-Policy-Doku sagt, dass Fixes in unterstützte stabile Zweige gehen und nach Release öffentlich angekündigt werden.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitHub-Releases zeigen Talk v23.0.4 vom 30. April 2026.

Quelle prüfen ↗
+0.5 · Governance

Der Talk-Release vom April 2026 zeigt auf GitHub verifizierte Tag- und Commit-Signaturen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Talk-Desktop-Releases zeigen v2.1.2 vom 2. April 2026.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Das öffentliche Talk-Repository zeigt tausende Commits sowie aktive Issues, Pull Requests, Stars und Forks.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Das Repository-README dokumentiert Chat, Gruppenanrufe, öffentliche Links, Screensharing, Federation und Integrationen.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Das README sagt, dass die Produktionseinrichtung mit Aktivierung von Talk aus dem Nextcloud App Store starten kann.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die offizielle TURN-Doku enthält Setup-, Port- und browserseitige Relay-Test-Anleitung.

Quelle prüfen ↗
+1.5 · Sicherheit

Die Nextcloud-Assistant-Doku priorisiert voll selbst gehostete On-Prem-AI-Backends für Privacy und Souveränität.

Quelle prüfen ↗
+0.5 · Governance

Die AI-as-a-Service-Doku macht externe AI-Anbieter zu einer von Admins installierten Option mit konfigurierbaren Konten und Limits.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Preisseite veröffentlicht konkrete Einstiegspreise für Standard, Premium, Ultimate und Talk-Subscriptions.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Enterprise-Pricing umfasst Portal- und E-Mail-Support sowie Installationsprüfung und Konfigurationshilfe.

Quelle prüfen ↗
+1 · Sicherheit

Die Pricing-Bedingungen sagen, dass Nextcloud-Mitarbeiter wegen fehlendem Hosting keinen Zugriff auf Kundendaten erhalten.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Preisseite sagt, dass die AGPL-Lizenz Kunden und Nutzern rechtliche Sicherheit gibt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Das Talk-Repository verlinkt öffentliche Nutzer-, Admin-, Bot-, Webhook- und API-Dokumentation.

Quelle prüfen ↗

Vorbehalte

12 Punkte
Moderate · −2

Die offizielle Compliance-Doku legt die Zertifizierungsverantwortung beim Hosting-Anbieter statt bei einem Talk-Anbieterzertifikat.

Quelle prüfen ↗
Moderate · −3

Ein 2023-Advisory behob eine hoch eingestufte Talk-Android-Path-Traversal-Lücke, die außerhalb des vorgesehenen Cache-Verzeichnisses schreiben konnte.

Quelle prüfen ↗
Moderate · −2

Ein Talk-Advisory von 2023 erlaubte Brute-Force-Versuche gegen Passwörter öffentlicher Unterhaltungen bis zu den Patch-Versionen.

Quelle prüfen ↗
Moderate · −2

Ein Talk-Advisory von 2022 ließ entfernte Gäste in manchen öffentlichen Anrufen vor den Patches weiter Videostreams empfangen.

Quelle prüfen ↗
Minor · −1

Ein Advisory von 2023 zeigte, dass abgelaufene Nachrichten bei falsch konfiguriertem Cron weiter über die API zurückkommen konnten.

Quelle prüfen ↗
Moderate · −1

Berichte vom April 2026 sagen, dass Nextcloud HackerOne-Prämien beendete, die Schwachstellenannahme aber offen ließ.

Quelle prüfen ↗
Moderate · −2

Die offizielle Doku sagt, dass Talk erhebliche Serverlast erzeugt und saubere HTTPS-, Datenbank-, Webserver- und TURN-Konfiguration braucht.

Quelle prüfen ↗
Moderate · −1.5

Die offizielle TURN-Doku sagt, dass Anrufe mit mehr als etwa 5-10 Nutzern das High-Performance-Backend von Nextcloud brauchen.

Quelle prüfen ↗
Moderate · −1.5

Aktuelle G2-Reviews nennen komplexe Einrichtung, Performance-Tuning, Update-Reibung und gelegentliche Kompatibilitätsprobleme.

Quelle prüfen ↗
Moderate · −1

Computerworld berichtete 2026 über einen ONLYOFFICE-Lizenzstreit um das Euro-Office-Konsortium und Nextcloud.

Quelle prüfen ↗
Minor · −0.5

Die offizielle Preisseite startet Subscriptions bei 100 Nutzern und verweist kleinere Teams auf Community-, Partner- oder separate Hosting-Pfade.

Quelle prüfen ↗
Minor · −0.5

Die Privacy Policy warnt, dass Nextcloud nicht allen Dritt-App-Code prüfen kann; Admins müssen Erweiterungen selbst kontrollieren.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.