Wie vertrauenswürdig ist PlugNMeet?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
23 BelegeDie Cloud-Privacy-Policy nennt MYNAPARROT SL, CIF, Madrider Adresse und Registerdaten.
Quelle prüfen ↗Die GitHub-Organisation nennt Spanien, eine öffentliche Website und eine Kontakt-E-Mail.
Quelle prüfen ↗Die Privacy Policy nennt DSGVO-Rechte auf Auskunft, Löschung, Widerspruch, Portabilität und AEPD-Beschwerde.
Quelle prüfen ↗Aktuelle Server-Release-Commits zeigen auf GitHub verifizierte Signaturen.
Quelle prüfen ↗Authentifizierte API-Aufrufe verlangen API-Keys und HMAC-SHA256-Signaturen der Requests.
Quelle prüfen ↗Der Session-Aufbau prüft JWTs und vergibt nach Token-Validierung feingranulare NATS-Rechte.
Quelle prüfen ↗Optionales E2EE deckt Medienstreams, Chat-Nachrichten, Whiteboard-Daten und Benachrichtigungen ab.
Quelle prüfen ↗Räume können nutzerseitige E2EE-Passphrasen nutzen, die im Klartext nie das Gerät verlassen.
Quelle prüfen ↗Audio-KI-Funktionen werden bei E2EE mit selbst bereitgestelltem Schlüssel automatisch deaktiviert.
Quelle prüfen ↗Aktuelle Release Notes enthalten Security-Abhängigkeitsupdates für go-jose und Fiber.
Quelle prüfen ↗Die Webhook-Doku verlangt signierte JWT- und Hash-Header zur Prüfung von Ursprung und Payload.
Quelle prüfen ↗Der Browser-Storage-Abschnitt sagt, dass IndexedDB-Daten funktional sind und nicht für Tracking oder Analytics genutzt werden.
Quelle prüfen ↗GitHub-Releases zeigen plugNmeet-server v2.1.8 aus April 2026.
Quelle prüfen ↗GitHub-Releases zeigen plugNmeet-client v2.1.8 aus April 2026.
Quelle prüfen ↗Die GitHub-Organisation zeigt Server-, Client-, Recorder-, Installer-, Protokoll- und SDK-Repos mit Updates in 2026.
Quelle prüfen ↗Die offizielle Installationsdoku enthält automatisierte Installations- und Update-Skripte sowie Service-Checks.
Quelle prüfen ↗Die Entwicklerdoku beschreibt verteilte Hochverfügbarkeits-Deployments für große Zielgruppen.
Quelle prüfen ↗Das Server-README dokumentiert eine Go-, LiveKit- und NATS-Architektur mit adaptivem Streaming.
Quelle prüfen ↗Die Server-Lizenz gewährt MIT-Rechte zur Nutzung, Kopie, Änderung, Verteilung, Unterlizenzierung und zum Verkauf.
Quelle prüfen ↗Die API-Doku deckt Raum-, Recording- und Artefakt-APIs ab und nennt PHP- und JavaScript-SDKs.
Quelle prüfen ↗Recordings und KI-Artefakte sind als per Admin-API herunterladbar und löschbar dokumentiert.
Quelle prüfen ↗Die Cloud-Preise nennen einen einmonatigen Test, 11,90 EUR monatlichen Einstiegspreis und ein 7-Tage-Refund-Fenster.
Quelle prüfen ↗Die Preisseite sagt, dass Self-Hosted-Deployments keine künstlichen Raum-, Nutzer- oder Dauerlimits haben.
Quelle prüfen ↗Vorbehalte
12 PunkteDie offiziellen Sicherheitsunterlagen dokumentieren Architektur, veröffentlichen aber keine SOC-2- oder ISO-Attestierungen.
Quelle prüfen ↗Das öffentliche Client-Repo zeigt keine SECURITY.md und keine veröffentlichten GitHub-Sicherheitsadvisories.
Quelle prüfen ↗KI-Funktionen können Meeting-Audio oder Text an Drittanbieter wie Microsoft Azure und Google senden.
Quelle prüfen ↗IndexedDB kann Chat-, Transkript- und Whiteboard-Sitzungsverlauf ohne anwendungsseitige Verschlüsselung enthalten.
Quelle prüfen ↗SIP-Einwahl muss unverschlüsseltes Audio verarbeiten und wird bei aktivem E2EE automatisch deaktiviert.
Quelle prüfen ↗Serverseitige Aufzeichnungen bleiben bis zur expliziten Löschung erhalten und funktionieren nicht mit Zero-Trust-E2EE.
Quelle prüfen ↗Metadaten zu KI-Artefakten bleiben in der Datenbank, auch nachdem erzeugte Dateien gelöscht wurden.
Quelle prüfen ↗Self-Hosting braucht einen sauberen Server, zwei Subdomains, korrekte Ports und sorgfältige Bandbreitenplanung.
Quelle prüfen ↗Mehrere nutzerseitige Client-Issues sind offen, darunter lang laufende PeerConnection- und iOS-Audio-Meldungen.
Quelle prüfen ↗G2 zeigt nur zwei Bewertungen mit 3,5/5 und sagt, dass das Review-Volumen für Kauf-Einblicke nicht reicht.
Quelle prüfen ↗Das WordPress-Plugin warnt, dass der vorkonfigurierte Demo-Server unzuverlässig und nicht für Produktionsmeetings gedacht ist.
Quelle prüfen ↗Die Cloud-Bedingungen schließen Geschäftsverluste, indirekte Verluste und teils Verantwortung für technische Ausfälle weitgehend aus.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.