E.EuroStackDigitale Souveränität
← Zurück zu OpenCloud
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist OpenCloud?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+15,0aus vier Dimensionen
=
Endwert95,0entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,0 / 12
Signale +2,0 · Abzüge −4,0
Governance3,0 / 8
Signale +2,5 · Abzüge −3,5
Zuverlässigkeit4,5 / 6
Signale +3,0 · Abzüge −1,5
Vertrag & Portabilität3,5 / 6
Signale +3,5 · Abzüge −3,0

Positive Signale

15 Belege
+1 · Sicherheit

Das öffentliche GitHub-Advisory nennt betroffene und gepatchte Reva-Versionen für CVE-2026-23989

Quelle prüfen ↗
+0.5 · Sicherheit

Das Haupt-Repo veröffentlicht einen dedizierten Sicherheitskontakt unter security@opencloud.eu

Quelle prüfen ↗
+0.5 · Sicherheit

Die Feature-Doku enthält Audit-Logs und ICAP-basiertes Malware-Scanning in der Enterprise-Lizenz

Quelle prüfen ↗
+1 · Governance

Das Impressum veröffentlicht die OpenCloud GmbH, HRB 267569 B, die USt-ID und eine echte Berliner Adresse

Quelle prüfen ↗
+0.5 · Governance

Das Impressum nennt einen Datenschutzkontakt und veröffentlicht PGP-Fingerprints des Teams

Quelle prüfen ↗
+0.5 · Governance

Die Contribution-Guidelines sagen, dass für keinen öffentlichen OpenCloud-Code ein CLA nötig ist

Quelle prüfen ↗
+0.5 · Governance

Die Website-Datenschutzinfo sagt, dass Analytics über selbst betriebenes Matomo ohne Cookies und ohne Google Analytics läuft

Quelle prüfen ↗
+1 · Zuverlässigkeit

Release 5.2.0 wurde am 9. März 2026 mit aktuellem Changelog veröffentlicht

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die GitHub-Organisation zeigt Kern-Repositories, die am 19. März 2026 weiter aktualisiert wurden

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Release 5.2.0 wird aus einem GitHub-verifiziert signierten Commit veröffentlicht

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Backup-Doku empfiehlt Snapshot-basierte Backups und benennt die nötigen Restore-Bestandteile

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Die FAQ sagt, dass OpenCloud voll selbst gehostet ist und Betreiber Server und Land der Datenspeicherung wählen

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Data-Export-Doku zeigt, dass Dateien, Metadaten, Konfiguration und Links in Dateisystem-, MessagePack-, YAML- und JSON-Formaten verbleiben

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Feature-Doku veröffentlicht WebDAV, WOPI, OCS, OCM und eine native REST-API

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die FAQ listet POSIX-, S3ng- und Ceph-Storage-Backends

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

Ein Advisory von Februar 2026 sagte, dass Public Links vor den Patch-Releases Dateien außerhalb des vorgesehenen Share-Scopes offenlegen konnten.

Quelle prüfen ↗
Moderate · −2.5

Die Feature-Doku rahmt ISO 27001 und SOC 2 als unterstützte Controls, nicht als veröffentlichte OpenCloud-Zertifizierung.

Quelle prüfen ↗
Moderate · −2

Heise berichtete im Januar 2025, dass Kiteworks rechtliche Schritte gegen OpenCloud wegen Fork und Personalwechsel ankündigte.

Quelle prüfen ↗
Moderate · −1.5

Die OpenCloud-Doku sagt, dass sich der Search-Service selbst nicht skalieren lässt, sodass größere Deployments sorgfältige Dimensionierung brauchen.

Quelle prüfen ↗
Moderate · −2

Die Gruppen-AGB beanspruchen ein vertragliches Pfandrecht an Kundendaten und Domains bei offenen Rechnungen, einschließlich möglicher Verweigerung eines Domaintransfers.

Quelle prüfen ↗
Minor · −1

Die Gruppen-AGB verlangen schriftliche Kündigung und grundsätzlich sechs Wochen Frist vor Laufzeitende.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.