Wie vertrauenswürdig ist OpenCloud?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
15 BelegeDas öffentliche GitHub-Advisory nennt betroffene und gepatchte Reva-Versionen für CVE-2026-23989
Quelle prüfen ↗Das Haupt-Repo veröffentlicht einen dedizierten Sicherheitskontakt unter security@opencloud.eu
Quelle prüfen ↗Die Feature-Doku enthält Audit-Logs und ICAP-basiertes Malware-Scanning in der Enterprise-Lizenz
Quelle prüfen ↗Das Impressum veröffentlicht die OpenCloud GmbH, HRB 267569 B, die USt-ID und eine echte Berliner Adresse
Quelle prüfen ↗Das Impressum nennt einen Datenschutzkontakt und veröffentlicht PGP-Fingerprints des Teams
Quelle prüfen ↗Die Contribution-Guidelines sagen, dass für keinen öffentlichen OpenCloud-Code ein CLA nötig ist
Quelle prüfen ↗Die Website-Datenschutzinfo sagt, dass Analytics über selbst betriebenes Matomo ohne Cookies und ohne Google Analytics läuft
Quelle prüfen ↗Release 5.2.0 wurde am 9. März 2026 mit aktuellem Changelog veröffentlicht
Quelle prüfen ↗Die GitHub-Organisation zeigt Kern-Repositories, die am 19. März 2026 weiter aktualisiert wurden
Quelle prüfen ↗Release 5.2.0 wird aus einem GitHub-verifiziert signierten Commit veröffentlicht
Quelle prüfen ↗Die Backup-Doku empfiehlt Snapshot-basierte Backups und benennt die nötigen Restore-Bestandteile
Quelle prüfen ↗Die FAQ sagt, dass OpenCloud voll selbst gehostet ist und Betreiber Server und Land der Datenspeicherung wählen
Quelle prüfen ↗Die Data-Export-Doku zeigt, dass Dateien, Metadaten, Konfiguration und Links in Dateisystem-, MessagePack-, YAML- und JSON-Formaten verbleiben
Quelle prüfen ↗Die Feature-Doku veröffentlicht WebDAV, WOPI, OCS, OCM und eine native REST-API
Quelle prüfen ↗Die FAQ listet POSIX-, S3ng- und Ceph-Storage-Backends
Quelle prüfen ↗Vorbehalte
6 PunkteEin Advisory von Februar 2026 sagte, dass Public Links vor den Patch-Releases Dateien außerhalb des vorgesehenen Share-Scopes offenlegen konnten.
Quelle prüfen ↗Die Feature-Doku rahmt ISO 27001 und SOC 2 als unterstützte Controls, nicht als veröffentlichte OpenCloud-Zertifizierung.
Quelle prüfen ↗Heise berichtete im Januar 2025, dass Kiteworks rechtliche Schritte gegen OpenCloud wegen Fork und Personalwechsel ankündigte.
Quelle prüfen ↗Die OpenCloud-Doku sagt, dass sich der Search-Service selbst nicht skalieren lässt, sodass größere Deployments sorgfältige Dimensionierung brauchen.
Quelle prüfen ↗Die Gruppen-AGB beanspruchen ein vertragliches Pfandrecht an Kundendaten und Domains bei offenen Rechnungen, einschließlich möglicher Verweigerung eines Domaintransfers.
Quelle prüfen ↗Die Gruppen-AGB verlangen schriftliche Kündigung und grundsätzlich sechs Wochen Frist vor Laufzeitende.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.