E.EuroStackDigitale Souveränität
← Zurück zu Olvid Messenger
8.4von 10
Trust Score · ready

Wie vertrauenswürdig ist Olvid Messenger?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEU-Rechtsraum70 von 100 Basispunkten
+
Operative Faktoren+14,0aus vier Dimensionen
=
Endwert84,0entspricht 8.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,0 / 12
Signale +4,0 · Abzüge −4,0
Governance1,0 / 8
Signale +3,0 · Abzüge −6,0
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität3,0 / 6
Signale +1,0 · Abzüge −1,0

Positive Signale

7 Belege
+2 · Sicherheit

Ende-zu-Ende-Verschlüsselung standardmäßig mit proprietärem Protokoll

Quelle prüfen ↗
+2 · Sicherheit

Kein obligatorisches Telefonnummernverzeichnis, Privacy-by-Design

Quelle prüfen ↗
+1 · Governance

Mobile Clients und AWS-Server-Kern unter AGPL quelloffen

Quelle prüfen ↗
+1 · Governance

Klare französische SAS-Rechtsform mit veröffentlichtem Datenschutz und AGB

Quelle prüfen ↗
+1 · Governance

DSGVO-Konformität in Datenschutzrichtlinie dokumentiert

Quelle prüfen ↗
+1 · Zuverlässigkeit

Aktive Produktfrequenz in Release-Informationen sichtbar

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Exportierbarer verschlüsselter Backup-Workflow für Migration/Kontinuität

Quelle prüfen ↗

Vorbehalte

5 Punkte
Moderate · −2

Olvid verweist auf ANSSI-CSPN-Zertifizierungen, die in den verlinkten Nachweisen jedoch auf ältere mobile App-Versionen von 2020/2021 bezogen sind und nicht auf aktuelle Produktiv-Releases.

Quelle prüfen ↗
Major · −4

Ein ETH-Zürich-Sicherheitsseminar beschreibt einen Timing-Side-Channel in Olvid mit Proof-of-Concept zur Rekonstruktion langfristiger Schlüssel, was für High-Assurance-Szenarien ein erhöhtes Risiko signalisiert, solange keine öffentlich verifizierbare Fix-Timeline vorliegt.

Quelle prüfen ↗
Moderate · −2

Die Olvid-AGB dokumentieren AWS-gehostete Server; damit bleiben Infrastruktur- und Metadatenpfade trotz Ende-zu-Ende-verschlüsselter Inhalte von einem US-Cloud-Anbieter abhängig.

Quelle prüfen ↗
Moderate · −2

Das öffentliche Olvid-AWS-Server-Repository weist darauf hin, dass bezahlte Komponenten aus der Quellcode-Veröffentlichung entfernt werden, was die Full-Stack-Reproduzierbarkeit einschränkt.

Quelle prüfen ↗
Minor · −1

Direkte Olvid-Abonnements erfordern eine Kündigung per E-Mail mit einmonatiger Frist und erzeugen damit mehr vertragliche Reibung als One-Click-In-App-Kündigungen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.