E.EuroStackDigitale Souveränität
← Zurück zu Proxmox Virtual Environment
9.7von 10
Trust Score · ready

Wie vertrauenswürdig ist Proxmox Virtual Environment?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+17,0aus vier Dimensionen
=
Endwert97,0entspricht 9.7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit5,5 / 12
Signale +4,5 · Abzüge −5,0
Governance3,5 / 8
Signale +3,5 · Abzüge −4,0
Zuverlässigkeit4,0 / 6
Signale +4,0 · Abzüge −3,0
Vertrag & Portabilität4,0 / 6
Signale +4,0 · Abzüge −3,0

Positive Signale

28 Belege
+1 · Sicherheit

Security-Advisories werden nach verfügbaren getesteten Fix-Paketen veröffentlicht, inklusive dokumentierter Embargo-Regeln.

Quelle prüfen ↗
+1 · Sicherheit

Security-Meldungen nutzen eine dedizierte E-Mail-Adresse und einen veröffentlichten GPG-Key-Fingerprint.

Quelle prüfen ↗
+0.5 · Sicherheit

Der privilegierte File-Read-Fall aus 2024 enthält eine öffentliche Timeline von Meldung bis Release.

Quelle prüfen ↗
+0.5 · Sicherheit

Granulare rollenbasierte Zugriffskontrolle ist für VMs, Storage, Nodes, Nutzer, Gruppen und Tokens dokumentiert.

Quelle prüfen ↗
+0.5 · Sicherheit

Proxmox weist darauf hin, dass PVE-Cluster standardmäßig authentifizierten und verschlüsselten KNET-Transport nutzen.

Quelle prüfen ↗
+0.5 · Sicherheit

Die integrierte verteilte Firewall unterstützt Host-, VM- und Container-Regeln mit IPv4- und IPv6-Filtering.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Integration mit Proxmox Backup Server unterstützt clientseitige Backup-Verschlüsselung.

Quelle prüfen ↗
+1 · Governance

Rechtseinheit, Wiener Adresse, Registergericht, CEO und USt-ID sind öffentlich aufgeführt.

Quelle prüfen ↗
+1 · Governance

Die Gründer erklären, dass das Unternehmen unabhängig, eigenfinanziert, profitabel und zu 100% gründergehalten ist.

Quelle prüfen ↗
+0.5 · Governance

Die Unternehmensgeschichte führt Proxmox Server Solutions GmbH auf die Gründung 2005 in Wien zurück.

Quelle prüfen ↗
+0.5 · Governance

Eine Compliance-Antwort eines Mitarbeiters sagt, dass Proxmox keine KI zur Entwicklung oder Bereitstellung des Produkts nutzt.

Quelle prüfen ↗
+0.25 · Governance

Website-Analytics nutzen Matomo mit anonymisierten IP-Daten auf Proxmox-Servern in der EU.

Quelle prüfen ↗
+0.25 · Governance

Die Privacy Policy sagt, dass Website-Personendaten für Proxmox-Geschäftszwecke genutzt und nicht an Dritte weitergegeben werden.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Proxmox VE 9.1 wurde im November 2025 mit neuen Virtualisierungs-, Container- und SDN-Funktionen veröffentlicht.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Der pve-manager-Mirror zeigt aktive Commits bis zum 4. Mai 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Enterprise Repository wird als stabil, getestet und für Produktions-Updates empfohlen beschrieben.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Integriertes HA-Clustering und Live-Migration sind für Produktions-Virtualisierungsabläufe dokumentiert.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Backup-Server-Integration bietet inkrementelle Backups, Live-Restore und Single-File-Restore.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Ceph-Storage ist integriert und für selbstheilenden, skalierbaren Cluster-Storage dokumentiert.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Die Subscription-Bedingungen sagen, dass Updates im Web-Interface mit Changelogs, falls verfügbar, angewendet werden können.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Vereinbarung sagt, dass Proxmox VE ohne Subscription für private oder geschäftliche Nutzung heruntergeladen, genutzt und geändert werden kann.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Alle Subscription-Pläne listen den vollständigen Funktionsumfang einschließlich HA, Live-Migration und Clustering.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die öffentliche Preisseite nennt jährliche Preise pro Socket, Ticket-Kontingente, Reaktionsziele und Remote-Support.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Kunden können die Verlängerung jederzeit kündigen und behalten Zugang bis zum Ende der bezahlten Laufzeit.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Mehrjährige Vorauszahlung schützt Käufer während der gewählten Laufzeit vor jährlichen Preisänderungen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Offline-Key-Aktivierung und ein Offline-Mirror-Weg sind für Air-Gap-Umgebungen dokumentiert.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die REST-API nutzt JSON als primäres Format und ist formal mit JSON Schema definiert.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Backups sind als vollständige Archive mit Guest-Konfiguration und allen Daten dokumentiert.

Quelle prüfen ↗

Vorbehalte

9 Punkte
Moderate · −2

Proxmox-Mitarbeiter sagten, dass es keine SOC-, ISO-, FedRAMP-, PCI-, CSA-, FFIEC-, NIST-CSF- oder ähnlichen Zertifizierungen gibt.

Quelle prüfen ↗
Moderate · −2

First-Party-Ticket-Support ist auf österreichische Werktage von 7:00 bis 17:00 CET/CEST begrenzt.

Quelle prüfen ↗
Major · −3

Advisories im April 2026 betrafen OVA-XXE/SSRF, VNC-Übernahme, HA-Rechtefehler, Stored-XSS und Cloud-init-Hash-Leaks.

Quelle prüfen ↗
Major · −2

Ein Kernel-Advisory aus April 2026 beschrieb lokale Root-Eskalation und möglichen Container-Ausbruch durch copy.fail.

Quelle prüfen ↗
Moderate · −2

Contributor Agreements erlauben Proxmox, Beiträge unter kommerziellen oder proprietären Bedingungen neu zu lizenzieren.

Quelle prüfen ↗
Minor · −1

Der Anbieter warnt, dass das No-Subscription-Repository nicht immer stark getestet ist und für Produktion nicht empfohlen wird.

Quelle prüfen ↗
Moderate · −1.5

Abos verlängern sich jährlich automatisch, Verlängerungspreise können sich ändern, und aktivierte bezahlte Dienste sind nicht erstattbar.

Quelle prüfen ↗
Moderate · −1

Subscription-Support schließt Systemdesign, Sicherheitsregeln, Backup-Strategie, Datenrettung und HA-Design aus.

Quelle prüfen ↗
Minor · −0.5

Jeder Cluster-Knoten muss dasselbe Subscription-Level nutzen, was gemischte Kostenmodelle einschränken kann.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.