E.EuroStackDigitale Souveränität
← Zurück zu Pixelfed
9.1von 10
Trust Score · ready

Wie vertrauenswürdig ist Pixelfed?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+11,0aus vier Dimensionen
=
Endwert91,0entspricht 9.1 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit2,0 / 12
Signale +1,0 · Abzüge −5,0
Governance0,0 / 8
Signale +0,0 · Abzüge −4,0
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität5,0 / 6
Signale +4,0 · Abzüge −2,0

Positive Signale

5 Belege
+2 · Vertrag & Portabilität

Vollständig selbst hostbare föderierte Bildplattform

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Archiv-Export und Kontolöschung in Datenschutzrichtlinie dokumentiert

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Nutzt offenen ActivityPub-Föderationsstandard

Quelle prüfen ↗

Vorbehalte

6 Punkte
Moderate · −2

Föderierte Auslieferung kann Follower-only- und Direktnachrichten-Metadaten auf entfernte Server kopieren, und die offizielle Privacy Policy warnt davor, dass andere Server Zugriffsbeschränkungen nicht zuverlässig durchsetzen.

Quelle prüfen ↗
Major · −4

CVE-2025-30741 beschrieb, dass Versionen vor 0.12.5 unautorisierten Nutzern das Folgen privater Accounts und das Einsehen privater Beiträge im Fediverse ermöglichen konnten.

Quelle prüfen ↗
Major · −4

CVE-2024-25108 (GHSA-gccq-h3xj-jgvf) dokumentierte eine kritische Autorisierungs-Schwachstelle, durch die vor dem Patch administrative und Moderator-Funktionen exponiert sein konnten.

Quelle prüfen ↗
Moderate · −2

Die Privacy Policy der Flagship-Instanz nennt weiterhin den 12. Juni 2018 als letzte Aktualisierung, was ein Aktualitätsrisiko gegenüber heutigem Föderations- und Feature-Verhalten erzeugt.

Quelle prüfen ↗
Moderate · −2

Die Terms von pixelfed.social erlauben einseitige Änderungen ohne Vorankündigung und legen kanadisches Recht als anwendbares Recht fest, was für EU-Organisationen ein Vertragsrisiko sein kann.

Quelle prüfen ↗
Minor · −1

Security-Reporting ist als reiner E-Mail-Kanal dokumentiert und veröffentlicht keine SLA- oder Bounty-Zusagen, was die Transparenz für Enterprise-Assurance begrenzt.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.