E.EuroStackDigitale Souveränität
← Zurück zu privacyIDEA Authenticator
9.8von 10
Trust Score · ready

Wie vertrauenswürdig ist privacyIDEA Authenticator?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+18,0aus vier Dimensionen
=
Endwert98,0entspricht 9.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,0 / 12
Signale +4,0 · Abzüge −4,0
Governance3,0 / 8
Signale +2,0 · Abzüge −3,0
Zuverlässigkeit5,0 / 6
Signale +2,0 · Abzüge −0,0
Vertrag & Portabilität4,0 / 6
Signale +3,0 · Abzüge −2,0

Positive Signale

11 Belege
+1 · Sicherheit

Öffentlicher Sicherheitskontakt für Schwachstellenmeldungen

Quelle prüfen ↗
+1 · Sicherheit

Dokumentiertes Zwei-Schritt-Rollout für sicheren Schlüsseltausch

Quelle prüfen ↗
+1 · Sicherheit

Kamera-Scans speichern laut Datenschutzhinweis keine Bilder

Quelle prüfen ↗
+1 · Governance

Öffentliche Roadmap-Eingänge über GitHub-Issues und Milestones

Quelle prüfen ↗
+1 · Vertrag & Portabilität

HOTP/TOTP- und Key-URI-Kompatibilität ohne Format-Lock-in

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Serverseitiger Smartphone-Rollover für den Gerätewechsel

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Transparente Support- und SLA-Tiers mit veröffentlichter Preisstaffel

Quelle prüfen ↗

Vorbehalte

4 Punkte
Major · −4

CVE-2025-61482 beschreibt die lokale Extraktion von OTP-Geheimnissen aus der Android-App v4.3.0 auf gerooteten Geräten; schnelles Patchen und Device-Härtung bleiben wichtig.

Quelle prüfen ↗
Moderate · −2

Push-Authentifizierung leitet Token-Seriennummern und kryptographische Challenges über Firebase/APNS, wodurch die reine Self-Hosting-Grenze verlassen wird.

Quelle prüfen ↗
Minor · −1

Optionale Crash-Reports werden über den Mailclient des Geräts versendet und können Kontaktdaten aus dem Mail-Footer enthalten, wenn Nutzer sie nicht kürzen.

Quelle prüfen ↗
Moderate · −2

Der Token-Export bleibt für privacyIDEA-verwaltete Seeds eingeschränkt, was bei serverseitig ausgerollten Setups weiter Migrations-Reibung erzeugen kann.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.