E.EuroStackDigitale Souveränität
← Zurück zu Org-roam
9.6von 10
Trust Score · ready

Wie vertrauenswürdig ist Org-roam?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+16,3aus vier Dimensionen
=
Endwert96,3entspricht 9.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,3 / 12
Signale +2,8 · Abzüge −4,5
Governance4,1 / 8
Signale +2,3 · Abzüge −2,2
Zuverlässigkeit2,5 / 6
Signale +5,0 · Abzüge −5,5
Vertrag & Portabilität5,5 / 6
Signale +3,3 · Abzüge −0,8

Positive Signale

22 Belege
+1.25 · Sicherheit

Die offizielle Doku positioniert Notizen als vollständig offline und unter Kontrolle der Nutzer.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Doku beschreibt .org.gpg-Capture-Templates für verschlüsselte Notizen.

Quelle prüfen ↗
+0.5 · Sicherheit

Aktuelle Release-Tags werden mit verifizierten GitHub-Signaturen angezeigt.

Quelle prüfen ↗
+0.25 · Sicherheit

v2.3.0 fügte Discoverability-Support für age-verschlüsselte Org-Dateien hinzu.

Quelle prüfen ↗
+0.5 · Governance

Offizielle Seiten verweisen auf Doku, Source, Issues, Releases, Slack und Discourse ohne Signup- oder Pricing-Funnel.

Quelle prüfen ↗
+0.5 · Governance

Das Haupt-Repo zeigt Beitragsregeln und öffentliche Issue-Meldung.

Quelle prüfen ↗
+0.5 · Governance

GitHub Actions veröffentlicht CI-, Docs- und Issue-Management-Workflows.

Quelle prüfen ↗
+0.5 · Governance

Die Entwicklerdoku veröffentlicht Regeln für Datenbank-Erweiterungen und Kompatibilitätserwartungen.

Quelle prüfen ↗
+0.25 · Governance

Die Doku ist für 2.3.1-devel mit Projekt-Copyright 2020-2026 veröffentlicht.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

GitHub zeigt v2.3.1 als neuesten Release vom 2025-06-26.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Die Commit-Historie zeigt Maintainer- und Contributor-Arbeit bis 2026-02-09.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Release Notes zu v2.3.0 und v2.3.1 listen viele Fixes, Tests und Performance-Arbeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Haupt-Repo zeigt etwa 6k Stars, 491 Forks und 1.153 Commits.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Debian paketiert elpa-org-roam 2.3.1-1 in Stable, Testing und Unstable.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

GNU Guix paketiert emacs-org-roam 2.3.1 unter GPL 3+.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Doku beschreibt Installation über MELPA und MELPA Stable.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die Doku bietet Cache- und Garbage-Collection-Optionen für große oder langsame Datenbanken.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Doku sagt, dass Notizen einfache Org-Dateien bleiben, während Org-roam eine Hilfsdatenbank baut.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Doku sagt, dass Notizen weiter funktionieren, selbst wenn Org-roam verschwindet.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Einfache Org-Dateien können per org-export in Formate wie HTML und PDF exportiert werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Offizielle Doku unterstützt Installation über MELPA, Source, Doom und manuelle Wege.

Quelle prüfen ↗

Vorbehalte

12 Punkte
Moderate · −2

Verschlüsselte Notizdateien können weiter Org-roam-Metadaten in der SQLite-Datenbank lassen, wenn diese nicht separat geschützt wird.

Quelle prüfen ↗
Moderate · −1.5

GitHub zeigt derzeit Security and quality 0, daher ist die öffentliche Advisory-Historie dünn.

Quelle prüfen ↗
Minor · −1

Browser-Capture erfordert einen org-protocol-Handler über emacsclient und erweitert damit die lokale Integrationsfläche.

Quelle prüfen ↗
Moderate · −2

Die öffentlichen Materialien zeigen ein Mitwirkendenprojekt mit Community-Links statt formalen Anbieter, Trust Center oder Compliance-Programm.

Quelle prüfen ↗
Moderate · −2

Der Maintainer schrieb 2021, dass alleinige Wartung sehr schwer war und die Issue-Last schwierig geworden war.

Quelle prüfen ↗
Moderate · −1.25

Support läuft über GitHub, Slack und Discourse statt über einen SLA-gestützten Helpdesk.

Quelle prüfen ↗
Moderate · −1.5

Ein offenes Performance-Master-Issue verfolgt langsames Completion-Verhalten bei Datenbanken mit tausenden Nodes.

Quelle prüfen ↗
Minor · −0.75

Die Doku warnt, dass GitHub-Entwicklungs- und Feature-Branches Debugging oder manuelles Rollback erfordern können.

Quelle prüfen ↗
Minor · −0.75

Die Doku sagt, dass Org-roam für Nutzer ohne Emacs- und Org-mode-Erfahrung unfreundlich wirken kann.

Quelle prüfen ↗
Minor · −0.75

Extension-Autoren wird gesagt, dass ihre Erweiterungen bei weiterer Entwicklung von Org-roam nicht garantiert funktionsfähig bleiben.

Quelle prüfen ↗
Minor · −0.75

Exporte brauchen Org-roam-Overrides, weil die starke ID-Link-Nutzung im normalen Org-HTML-Export schlecht unterstützt ist.

Quelle prüfen ↗
Minor · −0.5

Das ältere org-roam-server-Add-on ist nur für v1, daher brauchen Ecosystem-Add-ons separate Kompatibilitätsprüfung.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.