E.EuroStackDigitale Souveränität
← Zurück zu openHAB
10von 10
Trust Score · ready

Wie vertrauenswürdig ist openHAB?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+28,0aus vier Dimensionen
=
Endwert100,0entspricht 10 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit10,0 / 12
Signale +6,0 · Abzüge −2,0
Governance6,0 / 8
Signale +5,0 · Abzüge −3,0
Zuverlässigkeit6,0 / 6
Signale +5,0 · Abzüge −2,0
Vertrag & Portabilität6,0 / 6
Signale +6,0 · Abzüge −0,0

Positive Signale

20 Belege
+1 · Sicherheit

Veröffentlichte Security-Policy mit eigener Meldestelle und Support-Scope für Versionen

Quelle prüfen ↗
+1 · Sicherheit

Die CometVisu-Probleme aus 2024 wurden für 4.2.1 behoben, bevor die Advisories veröffentlicht wurden

Quelle prüfen ↗
+2 · Sicherheit

Die Doku sagt, dass Smart-Home-Daten dem Nutzer gehören und kein Fernzugriff nötig ist

Quelle prüfen ↗
+1 · Sicherheit

Die Cloud-Connector-Authentifizierung nutzt eine lokal erzeugte UUID und ein zufälliges Secret

Quelle prüfen ↗
+1 · Sicherheit

myopenHAB sagt, dass Kontodaten sicher gespeichert, nicht an andere Drittservices weitergegeben und jederzeit löschbar sind

Quelle prüfen ↗
+1 · Governance

Getragen von der eingetragenen Nonprofit-Organisation openHAB Foundation e.V.

Quelle prüfen ↗
+1 · Governance

Das deutsche Impressum nennt Rechtsform, Registernummer und Vorstand

Quelle prüfen ↗
+1 · Governance

Stiftungssatzung und Versammlungsregeln sind öffentlich veröffentlicht

Quelle prüfen ↗
+1 · Governance

Die Mitgliedschaft steht in den veröffentlichten Regeln inländischen und ausländischen Personen sowie Organisationen offen

Quelle prüfen ↗
+1 · Governance

Die öffentliche Beitragsseite leitet Bugs und Features an die passenden Repos und Richtlinien weiter

Quelle prüfen ↗
+1 · Zuverlässigkeit

Größere Releases liefen mit 4.3 in 2024 sowie 5.0 und 5.1 in 2025 weiter

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der 5.0-Release meldete 140 Mitwirkende und 2470 Commits über die Repositories hinweg

Quelle prüfen ↗
+1 · Zuverlässigkeit

Release-Posts berichten von Dutzenden aktiven Maintainern im Projekt

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die öffentliche Community listet mehr als 22.000 Mitglieder und mehr als 240.000 Forenbeiträge

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die offizielle Doku beschreibt unterstützte Installationspfade und empfiehlt dedizierte 24/7-Setups

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Der openHAB-Kern läuft auf eigener Hardware ohne verpflichtende Cloud-Abhängigkeit

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Vendor-neutrales Design und die Item-Abstraktion senken Lock-in, wenn Geräte oder Protokolle wechseln

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Der Cloud-Connector kann auf eine andere privat gehostete Cloud-Instanz zeigen

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Dokumentierte Backup- und Restore-Pfade per CLI und Skript sind verfügbar

Quelle prüfen ↗
+1 · Vertrag & Portabilität

myopenHAB dokumentiert, dass Nutzer ihr Konto jederzeit schließen können und die Daten sofort gelöscht werden

Quelle prüfen ↗

Vorbehalte

4 Punkte
Major · −4

Mehrere CometVisu-Advisories aus 2024 beschrieben unauthentifizierte SSRF-, Path-Traversal- und RCE-Pfade vor den 4.2.1-Patches.

Quelle prüfen ↗
Moderate · −2

Optionale myopenHAB-Funktionen leiten Push- und Sprachintegrationen über FCM und Drittplattformen wie Amazon oder Google.

Quelle prüfen ↗
Moderate · −2

myopenHAB wird ohne SLA angeboten, und die Bedingungen sagen ausdrücklich, dass es nicht für Anwendungsfälle mit hoher Verfügbarkeit gedacht ist.

Quelle prüfen ↗
Minor · −1

Die Security-Policy sagt, dass Meldungen in der Freizeit von Freiwilligen bearbeitet werden; die Reaktionskapazität bleibt damit community-gebunden statt personell besetzt.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.