E.EuroStackDigitale Souveränität
← Zurück zu Pexip Secure Meetings
8.6von 10
Trust Score · ready

Wie vertrauenswürdig ist Pexip Secure Meetings?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEuropäisches Nicht-EU-Land65 von 100 Basispunkten
+
Operative Faktoren+21,3aus vier Dimensionen
=
Endwert86,3entspricht 8.6 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,3 / 12
Signale +5,3 · Abzüge −4,0
Governance4,3 / 8
Signale +6,3 · Abzüge −6,0
Zuverlässigkeit5,3 / 6
Signale +3,8 · Abzüge −1,5
Vertrag & Portabilität4,5 / 6
Signale +5,0 · Abzüge −3,5

Positive Signale

26 Belege
+2 · Sicherheit

Pexip veröffentlicht ISO/IEC-27001:2022- und ISO/IEC-27701:2019-Zertifizierungen mit jährlichen Drittprüfungen.

Quelle prüfen ↗
+1 · Sicherheit

Pexip Infinity nennt zusätzliche Nachweise wie FIPS 140-3, DISA UC APL, ANSSI CSPN, CCN und CISA-Software-Attestierung.

Quelle prüfen ↗
+0.5 · Sicherheit

Die AVV verlangt, dass Pexip Verantwortliche binnen 36 Stunden bei voraussichtlich meldepflichtigen Vorfällen benachrichtigen kann.

Quelle prüfen ↗
+0.5 · Sicherheit

Das Trust Center verlinkt eine Vulnerability-Disclosure-Policy und einen Supportweg für Security-Meldungen.

Quelle prüfen ↗
+0.75 · Sicherheit

Secure Meetings nennt SSO, MFA, RBAC, ABAC, Warteräume und Berechtigungsrichtlinien für Zugriffskontrolle.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Servicebedingungen sagen, dass Pexip Konferenzen ohne Kundeneinwilligung nicht aufruft, ansieht oder anhört, vorbehaltlich Support-Ausnahmen.

Quelle prüfen ↗
+1 · Governance

Euronext-Meldungen weisen Pexip Holding ASA als in Oslo gelisteten norwegischen Emittenten mit Ticker PEXIP aus.

Quelle prüfen ↗
+1.5 · Governance

Pexip meldete Rule-of-40-Performance, 600 Mio. NOK an Barmitteln und Geldmarktfonds sowie keine wesentlichen verzinslichen Schulden für 2025.

Quelle prüfen ↗
+0.5 · Governance

Die Aktionärsliste zeigt keinen kontrollierenden Eigentümer; der größte Anteil liegt bei 8,3 Prozent.

Quelle prüfen ↗
+0.75 · Governance

Pexip veröffentlicht eine AVV mit Anlagen zu Transfers, Sicherheitsmaßnahmen und genehmigten Unterauftragsverarbeitern.

Quelle prüfen ↗
+0.5 · Governance

Die AVV verpflichtet Pexip, Kunden soweit möglich zu benachrichtigen und rechtswidrige Behördenanfragen anzufechten.

Quelle prüfen ↗
+0.5 · Governance

Die AVV sagt, dass Pexip personenbezogene Daten als Auftragsverarbeiter nach dokumentierten Weisungen verarbeitet.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzerklärung sagt, dass Partnerweitergabe der Diensterbringung oder Produktverbesserung dient, nicht allgemeinem Marketing.

Quelle prüfen ↗
+0.5 · Governance

Pexips verifizierte GitHub-Organisation veröffentlicht zahlreiche öffentliche SDK-, Tooling-, Plugin- und Packaging-Repositories.

Quelle prüfen ↗
+0.5 · Governance

Der Geschäftsbericht 2025 rahmt Private AI um kundengesteuerte Bereitstellung, Richtlinien und Compliance-Grenzen.

Quelle prüfen ↗
+1.5 · Zuverlässigkeit

Release Notes zeigen laufende Infinity- und App-Releases bis Version 40 im April 2026.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Pexip betreibt eine öffentliche Statusseite mit komponentengenauer Service-Sichtbarkeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Android-SDK-Repository zeigt 791 Commits und Release 0.19.0 vom 2. April 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Security Bulletins veröffentlichen betroffene Versionen und gefixte Upgrade-Versionen für Pexip-Produktschwachstellen.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der Geschäftsbericht 2025 zeigt zum Jahresende 285 Mitarbeitende in 24 Ländern.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Secure Meetings bietet On-Premises-, Private-Cloud-, Hybrid-, Kundenrechenzentrums- und Air-Gapped-Bereitstellungsoptionen.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Dokumentation zeigt Historien- und Analyseexport über JSON-API-Aufrufe und CSV-Exporte.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die Planseite nennt Management API, Client API, Policy API und SDK-basierte Integrationsmöglichkeiten.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Für Self-Hosted-Software sagen die Bedingungen, dass der Kunde hochgeladene personenbezogene Daten kontrolliert, sofern er sie nicht mit Pexip teilt.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die AVV erlaubt Verantwortlichen, bei Vertragsende Löschung, Vernichtung, Anonymisierung oder Rückgabe personenbezogener Daten zu verlangen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Pexip Connect dokumentiert Interoperabilität mit SIP, H.323, Microsoft Teams, Google, Zoom, Webex und One-Touch Join.

Quelle prüfen ↗

Vorbehalte

8 Punkte
Major · −3.5

Pexips eigene Bulletins nennen jüngste kritische und hohe Infinity-Schwachstellen, einschließlich April-2026-Fixes mit Upgrade auf Version 40.

Quelle prüfen ↗
Moderate · −1

NVD führt CVE-2024-38392 für Infinity Connect, bei dem unzureichende Ressourcenprüfung entfernten Angreifern nicht vertrauenswürdigen Code ermöglichen konnte.

Quelle prüfen ↗
Moderate · −1.5

Die Legacy-Connect-Desktop- und Mobile-Apps werden seit dem 1. November 2025 nicht mehr für allgemeine Nutzung unterstützt.

Quelle prüfen ↗
Major · −3.5

Öffentliche Compliance-Materialien zeigen ISO-Zertifizierungen, aber kein öffentliches SOC-2- oder vergleichbares Auditpaket.

Quelle prüfen ↗
Moderate · −1.5

Die Datenschutzerklärung erlaubt Verarbeitung personenbezogener Daten in mehreren Ländern, in denen Pexip oder Unterauftragsverarbeiter Einrichtungen betreiben.

Quelle prüfen ↗
Moderate · −1

Die Datenschutzbedingungen erlauben unbegrenzte anonymisierte Forschungs- oder Statistiknutzung und interne KI-Automation ohne öffentlichen KI-Transparenzrahmen.

Quelle prüfen ↗
Moderate · −1.5

Die Secure-Meetings-Planseiten veröffentlichen Pakete und Funktionen, aber keine öffentlichen Listenpreise.

Quelle prüfen ↗
Major · −2

Die Standardbedingungen begrenzen Pexips Haftung auf die Einnahmen vom Kunden in den vorangegangenen drei Monaten.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.