E.EuroStackDigitale Souveränität
← Zurück zu PrestaShop
8.8von 10
Trust Score · ready

Wie vertrauenswürdig ist PrestaShop?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+7,5aus vier Dimensionen
=
Endwert87,5entspricht 8.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit0,0 / 12
Signale +1,0 · Abzüge −7,5
Governance2,5 / 8
Signale +1,0 · Abzüge −2,5
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität1,0 / 6
Signale +3,0 · Abzüge −5,0

Positive Signale

5 Belege
+1 · Sicherheit

Sicherheits-Charta mit klaren SLAs (Bestätigung 7 Tage, Fix-Plan 30 Tage, CVE-Veröffentlichung)

Quelle prüfen ↗
+1 · Governance

Klare Rechtsform-Offenlegung (PrestaShop S.A., Frankreich)

Quelle prüfen ↗
+1 · Zuverlässigkeit

Aktiver Release-Zyklus mit Same-Day-Sicherheitspatches (8.2.4 und 9.0.3 am 3. Feb. 2026)

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Vollständig selbst hostbare E-Commerce-Plattform

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Self-Hosted-Architektur mit Code/DB unter Betreiberkontrolle

Quelle prüfen ↗

Vorbehalte

8 Punkte
Major · −4

Im Juli 2022 warnte PrestaShop vor einer aktiv ausgenutzten SQL-Injection-Kette, die auf verwundbaren Shops Code-Ausführung und Checkout-Skimming ermöglichte.

Quelle prüfen ↗
Major · −4

Der Advisory-Feed von Friends-Of-Presta dokumentiert wiederkehrende High- und Critical-Schwachstellen in Drittanbieter-Modulen und bestätigt damit ein strukturelles Modul-Supply-Chain-Risiko.

Quelle prüfen ↗
Moderate · −2

PrestaShop erklärt, dass Compliance mit Standards wie ISO 27001 nicht nativ bereitgestellt wird und in der Verantwortung jedes Shop-Betreibers liegt.

Quelle prüfen ↗
Major · −4

Die Account-/Service-AGB beschreiben CloudSync-Datenerhebung/-Weitergabe für Analytics und behalten sich eine automatische CloudSync-Aktivierung bei Modul-Updates bzw. Weiternutzung vor.

Quelle prüfen ↗
Moderate · −2

Die Bug-Bounty-Seite des Projekts nennt, dass das Sicherheits-Bounty-Programm derzeit pausiert ist.

Quelle prüfen ↗
Minor · −1

Fortidia kündigte eine Vorabvereinbarung zum Verkauf von PrestaShop an eine von cyber_Folks kontrollierte Gesellschaft in Polen an; damit bleibt die Eigentümerschaft innerhalb der EU, bis zum Closing bleibt jedoch ein Transitionsrisiko.

Quelle prüfen ↗
Moderate · −2

Die Account-/Service-AGB legen fest, dass begonnene Abonnementzeiträume fällig sind und nicht erstattet werden können.

Quelle prüfen ↗
Moderate · −2

Die Data-Transparency-Seite des Projekts nennt, dass Distribution-API-Telemetrie Shop-URL und Version enthalten kann; das Deaktivieren des URL-Trackings erfordert explizite Konfiguration.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.