Wie vertrauenswürdig ist OpenTalk?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
14 BelegeEin öffentlicher BSI-Eintrag zum IT-Sicherheitskennzeichen deckt OpenTalk-Angebotsvarianten bis 19.06.2028 ab.
Quelle prüfen ↗OpenTalk veröffentlicht eine Security-Disclosure-Richtlinie mit direkter Meldeadresse.
Quelle prüfen ↗Security-Reports listen betroffene und gefixte Versionen öffentlich auf.
Quelle prüfen ↗Die Produktseite nennt Ende-zu-Ende-verschlüsselte Räume und verschlüsselte Speicherung.
Quelle prüfen ↗OpenTalk veröffentlicht seine Berliner Rechtsform, das Handelsregister und die Geschäftsführung.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass eine Auftragsverarbeitungsvereinbarung auf Anfrage verfügbar ist.
Quelle prüfen ↗Der Quellcode der Community Edition ist unter EUPL-1.2 veröffentlicht.
Quelle prüfen ↗Die Entwicklerdoku veröffentlicht Matrix- und Mailinglisten-Kanäle für die Projekt-Community.
Quelle prüfen ↗Die öffentliche OpenCoDE-Gruppe zeigt laufende Updates bis März 2026 und tausende Commits.
Quelle prüfen ↗Die AGB veröffentlichen ein monatliches Verfügbarkeitsziel von 99,9 Prozent für den SaaS-Dienst.
Quelle prüfen ↗Die Preis-Seiten veröffentlichen Erstreaktionszeiten für Support-Nachrichten in Bezahl-Tiers.
Quelle prüfen ↗OpenTalk bietet On-Prem-Betrieb mit voller Kontrolle über Daten, Server und Software.
Quelle prüfen ↗Die Entwicklerdoku veröffentlicht eine REST-API und eine OpenAPI-Spezifikation.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass personenbezogene Daten in deutschen Rechenzentren verarbeitet werden.
Quelle prüfen ↗Vorbehalte
6 PunkteOpenTalk entwickelt auf einem privaten GitLab und sagt, dass Merge Requests auf den öffentlichen OpenCoDE-Spiegeln derzeit nicht möglich sind.
Quelle prüfen ↗Öffentliche Materialien heben BSI-Kennzeichnung und zertifizierte Rechenzentren hervor, aber kein vendor-spezifisches SOC-2- oder ISO-27001-Attestpaket ist öffentlich veröffentlicht.
Quelle prüfen ↗Die Support-Seite sagt, dass telefonischer Support nicht verfügbar ist, sodass dringende Fälle von E-Mail oder Kontaktformular abhängen.
Quelle prüfen ↗Geschäftskunden-Abos verlängern sich um die ursprünglich gebuchte Laufzeit, wenn nicht rechtzeitig gekündigt wird.
Quelle prüfen ↗AGB-Änderungen können nach vier Wochen wirksam werden, wenn Geschäftskunden nicht widersprechen.
Quelle prüfen ↗Die Barrierefreiheitserklärung sagt, dass der Dienst noch nicht vollständig barrierefrei ist und nennt Tastatur- und Screenreader-Einschränkungen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.