Wie vertrauenswürdig ist PrestaShop?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
5 BelegeSicherheits-Charta mit klaren SLAs (Bestätigung 7 Tage, Fix-Plan 30 Tage, CVE-Veröffentlichung)
Quelle prüfen ↗Klare Rechtsform-Offenlegung (PrestaShop S.A., Frankreich)
Quelle prüfen ↗Aktiver Release-Zyklus mit Same-Day-Sicherheitspatches (8.2.4 und 9.0.3 am 3. Feb. 2026)
Quelle prüfen ↗Vollständig selbst hostbare E-Commerce-Plattform
Quelle prüfen ↗Self-Hosted-Architektur mit Code/DB unter Betreiberkontrolle
Quelle prüfen ↗Vorbehalte
8 PunkteIm Juli 2022 warnte PrestaShop vor einer aktiv ausgenutzten SQL-Injection-Kette, die auf verwundbaren Shops Code-Ausführung und Checkout-Skimming ermöglichte.
Quelle prüfen ↗Der Advisory-Feed von Friends-Of-Presta dokumentiert wiederkehrende High- und Critical-Schwachstellen in Drittanbieter-Modulen und bestätigt damit ein strukturelles Modul-Supply-Chain-Risiko.
Quelle prüfen ↗PrestaShop erklärt, dass Compliance mit Standards wie ISO 27001 nicht nativ bereitgestellt wird und in der Verantwortung jedes Shop-Betreibers liegt.
Quelle prüfen ↗Die Account-/Service-AGB beschreiben CloudSync-Datenerhebung/-Weitergabe für Analytics und behalten sich eine automatische CloudSync-Aktivierung bei Modul-Updates bzw. Weiternutzung vor.
Quelle prüfen ↗Die Bug-Bounty-Seite des Projekts nennt, dass das Sicherheits-Bounty-Programm derzeit pausiert ist.
Quelle prüfen ↗Fortidia kündigte eine Vorabvereinbarung zum Verkauf von PrestaShop an eine von cyber_Folks kontrollierte Gesellschaft in Polen an; damit bleibt die Eigentümerschaft innerhalb der EU, bis zum Closing bleibt jedoch ein Transitionsrisiko.
Quelle prüfen ↗Die Account-/Service-AGB legen fest, dass begonnene Abonnementzeiträume fällig sind und nicht erstattet werden können.
Quelle prüfen ↗Die Data-Transparency-Seite des Projekts nennt, dass Distribution-API-Telemetrie Shop-URL und Version enthalten kann; das Deaktivieren des URL-Trackings erfordert explizite Konfiguration.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.