Wie vertrauenswürdig ist openHAB?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
20 BelegeVeröffentlichte Security-Policy mit eigener Meldestelle und Support-Scope für Versionen
Quelle prüfen ↗Die CometVisu-Probleme aus 2024 wurden für 4.2.1 behoben, bevor die Advisories veröffentlicht wurden
Quelle prüfen ↗Die Doku sagt, dass Smart-Home-Daten dem Nutzer gehören und kein Fernzugriff nötig ist
Quelle prüfen ↗Die Cloud-Connector-Authentifizierung nutzt eine lokal erzeugte UUID und ein zufälliges Secret
Quelle prüfen ↗myopenHAB sagt, dass Kontodaten sicher gespeichert, nicht an andere Drittservices weitergegeben und jederzeit löschbar sind
Quelle prüfen ↗Getragen von der eingetragenen Nonprofit-Organisation openHAB Foundation e.V.
Quelle prüfen ↗Das deutsche Impressum nennt Rechtsform, Registernummer und Vorstand
Quelle prüfen ↗Stiftungssatzung und Versammlungsregeln sind öffentlich veröffentlicht
Quelle prüfen ↗Die Mitgliedschaft steht in den veröffentlichten Regeln inländischen und ausländischen Personen sowie Organisationen offen
Quelle prüfen ↗Die öffentliche Beitragsseite leitet Bugs und Features an die passenden Repos und Richtlinien weiter
Quelle prüfen ↗Größere Releases liefen mit 4.3 in 2024 sowie 5.0 und 5.1 in 2025 weiter
Quelle prüfen ↗Der 5.0-Release meldete 140 Mitwirkende und 2470 Commits über die Repositories hinweg
Quelle prüfen ↗Release-Posts berichten von Dutzenden aktiven Maintainern im Projekt
Quelle prüfen ↗Die öffentliche Community listet mehr als 22.000 Mitglieder und mehr als 240.000 Forenbeiträge
Quelle prüfen ↗Die offizielle Doku beschreibt unterstützte Installationspfade und empfiehlt dedizierte 24/7-Setups
Quelle prüfen ↗Der openHAB-Kern läuft auf eigener Hardware ohne verpflichtende Cloud-Abhängigkeit
Quelle prüfen ↗Vendor-neutrales Design und die Item-Abstraktion senken Lock-in, wenn Geräte oder Protokolle wechseln
Quelle prüfen ↗Der Cloud-Connector kann auf eine andere privat gehostete Cloud-Instanz zeigen
Quelle prüfen ↗Dokumentierte Backup- und Restore-Pfade per CLI und Skript sind verfügbar
Quelle prüfen ↗myopenHAB dokumentiert, dass Nutzer ihr Konto jederzeit schließen können und die Daten sofort gelöscht werden
Quelle prüfen ↗Vorbehalte
4 PunkteMehrere CometVisu-Advisories aus 2024 beschrieben unauthentifizierte SSRF-, Path-Traversal- und RCE-Pfade vor den 4.2.1-Patches.
Quelle prüfen ↗Optionale myopenHAB-Funktionen leiten Push- und Sprachintegrationen über FCM und Drittplattformen wie Amazon oder Google.
Quelle prüfen ↗myopenHAB wird ohne SLA angeboten, und die Bedingungen sagen ausdrücklich, dass es nicht für Anwendungsfälle mit hoher Verfügbarkeit gedacht ist.
Quelle prüfen ↗Die Security-Policy sagt, dass Meldungen in der Freizeit von Freiwilligen bearbeitet werden; die Reaktionskapazität bleibt damit community-gebunden statt personell besetzt.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.