Wie vertrauenswürdig ist privacyIDEA Authenticator?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
11 BelegeÖffentlicher Sicherheitskontakt für Schwachstellenmeldungen
Quelle prüfen ↗Dokumentiertes Zwei-Schritt-Rollout für sicheren Schlüsseltausch
Quelle prüfen ↗Optionale Passwortsperre für Tokens in der App
Quelle prüfen ↗Kamera-Scans speichern laut Datenschutzhinweis keine Bilder
Quelle prüfen ↗Klare deutsche Rechtsform mit Registerangaben
Quelle prüfen ↗Öffentliche Roadmap-Eingänge über GitHub-Issues und Milestones
Quelle prüfen ↗Regelmäßige 2025er App-Releases bis v4.6.x
Quelle prüfen ↗Öffentliche Flutter-Build- und Test-Workflows
Quelle prüfen ↗HOTP/TOTP- und Key-URI-Kompatibilität ohne Format-Lock-in
Quelle prüfen ↗Serverseitiger Smartphone-Rollover für den Gerätewechsel
Quelle prüfen ↗Transparente Support- und SLA-Tiers mit veröffentlichter Preisstaffel
Quelle prüfen ↗Vorbehalte
4 PunkteCVE-2025-61482 beschreibt die lokale Extraktion von OTP-Geheimnissen aus der Android-App v4.3.0 auf gerooteten Geräten; schnelles Patchen und Device-Härtung bleiben wichtig.
Quelle prüfen ↗Push-Authentifizierung leitet Token-Seriennummern und kryptographische Challenges über Firebase/APNS, wodurch die reine Self-Hosting-Grenze verlassen wird.
Quelle prüfen ↗Optionale Crash-Reports werden über den Mailclient des Geräts versendet und können Kontaktdaten aus dem Mail-Footer enthalten, wenn Nutzer sie nicht kürzen.
Quelle prüfen ↗Der Token-Export bleibt für privacyIDEA-verwaltete Seeds eingeschränkt, was bei serverseitig ausgerollten Setups weiter Migrations-Reibung erzeugen kann.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.