Wie vertrauenswürdig ist Org-roam?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
22 BelegeDie offizielle Doku positioniert Notizen als vollständig offline und unter Kontrolle der Nutzer.
Quelle prüfen ↗Die Doku beschreibt .org.gpg-Capture-Templates für verschlüsselte Notizen.
Quelle prüfen ↗Aktuelle Release-Tags werden mit verifizierten GitHub-Signaturen angezeigt.
Quelle prüfen ↗v2.3.0 fügte Discoverability-Support für age-verschlüsselte Org-Dateien hinzu.
Quelle prüfen ↗Offizielle Seiten verweisen auf Doku, Source, Issues, Releases, Slack und Discourse ohne Signup- oder Pricing-Funnel.
Quelle prüfen ↗Das Haupt-Repo zeigt Beitragsregeln und öffentliche Issue-Meldung.
Quelle prüfen ↗GitHub Actions veröffentlicht CI-, Docs- und Issue-Management-Workflows.
Quelle prüfen ↗Die Entwicklerdoku veröffentlicht Regeln für Datenbank-Erweiterungen und Kompatibilitätserwartungen.
Quelle prüfen ↗Die Doku ist für 2.3.1-devel mit Projekt-Copyright 2020-2026 veröffentlicht.
Quelle prüfen ↗GitHub zeigt v2.3.1 als neuesten Release vom 2025-06-26.
Quelle prüfen ↗Die Commit-Historie zeigt Maintainer- und Contributor-Arbeit bis 2026-02-09.
Quelle prüfen ↗Die Release Notes zu v2.3.0 und v2.3.1 listen viele Fixes, Tests und Performance-Arbeit.
Quelle prüfen ↗v2.3.0 nannte mehr als 30 Erstbeitragende.
Quelle prüfen ↗Das Haupt-Repo zeigt etwa 6k Stars, 491 Forks und 1.153 Commits.
Quelle prüfen ↗Debian paketiert elpa-org-roam 2.3.1-1 in Stable, Testing und Unstable.
Quelle prüfen ↗GNU Guix paketiert emacs-org-roam 2.3.1 unter GPL 3+.
Quelle prüfen ↗Die Doku beschreibt Installation über MELPA und MELPA Stable.
Quelle prüfen ↗Die Doku bietet Cache- und Garbage-Collection-Optionen für große oder langsame Datenbanken.
Quelle prüfen ↗Die Doku sagt, dass Notizen einfache Org-Dateien bleiben, während Org-roam eine Hilfsdatenbank baut.
Quelle prüfen ↗Die Doku sagt, dass Notizen weiter funktionieren, selbst wenn Org-roam verschwindet.
Quelle prüfen ↗Einfache Org-Dateien können per org-export in Formate wie HTML und PDF exportiert werden.
Quelle prüfen ↗Offizielle Doku unterstützt Installation über MELPA, Source, Doom und manuelle Wege.
Quelle prüfen ↗Vorbehalte
12 PunkteVerschlüsselte Notizdateien können weiter Org-roam-Metadaten in der SQLite-Datenbank lassen, wenn diese nicht separat geschützt wird.
Quelle prüfen ↗GitHub zeigt derzeit Security and quality 0, daher ist die öffentliche Advisory-Historie dünn.
Quelle prüfen ↗Browser-Capture erfordert einen org-protocol-Handler über emacsclient und erweitert damit die lokale Integrationsfläche.
Quelle prüfen ↗Die öffentlichen Materialien zeigen ein Mitwirkendenprojekt mit Community-Links statt formalen Anbieter, Trust Center oder Compliance-Programm.
Quelle prüfen ↗Der Maintainer schrieb 2021, dass alleinige Wartung sehr schwer war und die Issue-Last schwierig geworden war.
Quelle prüfen ↗Support läuft über GitHub, Slack und Discourse statt über einen SLA-gestützten Helpdesk.
Quelle prüfen ↗Ein offenes Performance-Master-Issue verfolgt langsames Completion-Verhalten bei Datenbanken mit tausenden Nodes.
Quelle prüfen ↗Die Doku warnt, dass GitHub-Entwicklungs- und Feature-Branches Debugging oder manuelles Rollback erfordern können.
Quelle prüfen ↗Die Doku sagt, dass Org-roam für Nutzer ohne Emacs- und Org-mode-Erfahrung unfreundlich wirken kann.
Quelle prüfen ↗Extension-Autoren wird gesagt, dass ihre Erweiterungen bei weiterer Entwicklung von Org-roam nicht garantiert funktionsfähig bleiben.
Quelle prüfen ↗Exporte brauchen Org-roam-Overrides, weil die starke ID-Link-Nutzung im normalen Org-HTML-Export schlecht unterstützt ist.
Quelle prüfen ↗Das ältere org-roam-server-Add-on ist nur für v1, daher brauchen Ecosystem-Add-ons separate Kompatibilitätsprüfung.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.