E.EuroStackDigitale Souveränität
← Zurück zu Quad9
8.8von 10
Trust Score · ready

Wie vertrauenswürdig ist Quad9?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEuropäisches Nicht-EU-Land65 von 100 Basispunkten
+
Operative Faktoren+23,3aus vier Dimensionen
=
Endwert88,3entspricht 8.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit12,0 / 12
Signale +9,0 · Abzüge −2,8
Governance3,9 / 8
Signale +6,5 · Abzüge −6,6
Zuverlässigkeit1,7 / 6
Signale +4,3 · Abzüge −5,5
Vertrag & Portabilität5,8 / 6
Signale +2,8 · Abzüge −0,0

Positive Signale

32 Belege
+0.75 · Sicherheit

Die Privacy Policy behandelt alle Nutzer-IP-Adressen nach der strengsten anwendbaren Definition als PII.

Quelle prüfen ↗
+1.5 · Sicherheit

Quad9 sagt, dass es Client-IP-Adressen bei normaler DNS-Nutzung nicht sammelt, aufzeichnet oder speichert.

Quelle prüfen ↗
+0.75 · Sicherheit

Der DNS-Dienst hat keinen Registrierungsmechanismus, keine Nutzerkonten und keine nutzerbezogenen Datenstrukturen.

Quelle prüfen ↗
+0.5 · Sicherheit

Normale Telemetrie besteht vor allem aus aggregierten Zählern, die laut Quad9 keine PII oder individuellen Query-Bezuege enthalten.

Quelle prüfen ↗
+0.75 · Sicherheit

Threat-Intel-Feedback ist auf Zähler für bösartige Domains begrenzt und schließt identifizierbare Nutzerdaten aus.

Quelle prüfen ↗
+0.5 · Sicherheit

Quad9 sagt, dass es eigene Daten nicht mit Daten aus anderen Quellen korreliert oder kombiniert.

Quelle prüfen ↗
+1 · Sicherheit

Quad9 unterstützt verschlüsselte DNS-Transporte einschließlich DoT, DoH, DNSCrypt, DoH3 und DoQ.

Quelle prüfen ↗
+1 · Sicherheit

Das empfohlene Resolver-Profil enthält Malware-Blocking und DNSSEC-Validierung.

Quelle prüfen ↗
+1.25 · Sicherheit

Quad9 blockiert Malware-, Phishing-, Spyware-, Botnet- und andere bösartige Hostnames über Threat-Intel-Feeds.

Quelle prüfen ↗
+0.5 · Sicherheit

Quad9 Connect veröffentlicht eine SECURITY.md mit einem Meldeweg für Schwachstellen.

Quelle prüfen ↗
+0.5 · Sicherheit

Quad9 veröffentlicht eine restriktive Negative-Trust-Anchor-Policy und eine öffentliche NTA-Liste.

Quelle prüfen ↗
+1 · Governance

Quad9 ist als Schweizer Non-Profit-Stiftung mit nicht-kommerziellem Gemeinwohlzweck registriert.

Quelle prüfen ↗
+1.25 · Governance

Quad9 veröffentlicht Schweizer Datenschutzaufsicht sowie Feststellungen, dass es von Telekom-Retention und KYC-Pflichten ausgenommen ist.

Quelle prüfen ↗
+1 · Governance

Der Transparenzbericht nennt für jedes Jahr von 2017 bis 2025 keine Datenanfragen.

Quelle prüfen ↗
+0.5 · Governance

Der FAQ sagt, dass Quad9 DNS-Daten nicht und nie mit Marketern teilt.

Quelle prüfen ↗
+0.75 · Governance

Quad9 sagt, dass es keine Zensuranfragen akzeptiert und nur für Schutz vor bösartigen Domains filtert.

Quelle prüfen ↗
+0.5 · Governance

Quad9 veröffentlicht einen Stiftungsrat mit Erfahrung in Internet-Infrastruktur und Security.

Quelle prüfen ↗
+0.5 · Governance

Die GitHub-Organisation zeigt mehrere öffentliche Repositories unter Lizenzen wie CC0, AGPL, GPL, BSD und MIT.

Quelle prüfen ↗
+0.5 · Governance

Quad9 Connect wurde auf F-Droid veröffentlicht und unter AGPL-3.0 open-sourced.

Quelle prüfen ↗
+0.25 · Governance

Quad9 listet öffentlich Gründungs- und Infrastruktursponsoren einschließlich GCA, IBM, PCH und SWITCH.

Quelle prüfen ↗
+0.25 · Governance

Die Führungsmitteilung von 2025 dokumentiert Cybersecurity-Erfahrung des neuen General Managers und eine CTO-Rolle für John Todd.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Quad9 veröffentlicht einen weltweiten Footprint von mehr als 200 Standorten in 90 Ländern.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Quad9 veröffentlicht eine öffentliche Statusseite mit Incident-Abos und aktuellem Dienststatus.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der FAQ sagt, dass Quad9s globale Anycast-DNS-Uptime bisher 99,999% betrug.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Das Quad9-Connect-Repo zeigt Release 1.2.1 vom 29. April 2026 als neueste Version.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die GitHub-Organisation zeigt Repositories mit Updates bis April und Mai 2026.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Offizielle Setup-Dokumentation deckt große Desktop-, Mobil-, Router- und DNS-Forwarder-Plattformen ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Quad9 dokumentiert öffentliche False-Positive-Meldungen und Allowlisting für irrtümlich blockierte Domains.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Der Public Resolver ist kostenlos und erfordert keine Registrierung, keine Account-Daten und keinen Vertrag.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Standard-DNS-Adressen sowie DoH- und DoT-Endpunkte machen den Wechsel im Wesentlichen zu einer Resolver-Einstellung.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Nutzer können ein ungefiltertes Resolver-Profil ohne Malware-Blocking wählen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Der FAQ sagt, dass Quad9 vertippte Domains nicht umleitet und Standard-NXDOMAIN-Antworten liefert.

Quelle prüfen ↗

Vorbehalte

12 Punkte
Major · −3.5

Öffentliche Compliance-Unterlagen konzentrieren sich auf Schweizer Recht und Retention-Feststellungen, veröffentlichen aber kein SOC-2-, ISO-27001- oder vergleichbares Vendor-Auditpaket.

Quelle prüfen ↗
Moderate · −2

Die öffentliche GitHub-Organisation zeigt Apps, Dokumentation und Tools, aber nicht den vollständigen Produktions-Resolver-Stack.

Quelle prüfen ↗
Moderate · −1.5

Bei Angriffen oder Anomalien kann Quad9 Quelladressen, Query-Labels, Zeitstempel und Antworten dauerhaft archivieren.

Quelle prüfen ↗
Moderate · −1.5

DNSCrypt-Settings haben weiter offene Issues zu Zertifikaten, Signaturen, veralteten Resolver-Dateien und Kompatibilität.

Quelle prüfen ↗
Minor · −0.75

Der ECS-Resolver sendet Client-Subnet-Daten und tauscht damit etwas Datenschutz gegen bessere CDN-Routing-Genauigkeit.

Quelle prüfen ↗
Moderate · −2

Ein globaler OCSP-Validierungs-Incident im März 2026 störte verschlüsselte DNS-Handshakes für betroffene Clients.

Quelle prüfen ↗
Moderate · −2

Die jüngere Statushistorie enthält eine mehr als einmonatige Lissabon-Kapazitätsstörung und eine mehrtägige Frankfurter Equipment-Störung.

Quelle prüfen ↗
Moderate · −1

Das DoH-HTTP/1.1-Ende kann ältere Clients wie MikroTik-Setups von DoH wegzwingen oder Transportwechsel erfordern.

Quelle prüfen ↗
Major · −2.5

Copyright-Blocking-Fälle zwingen Quad9 zu Rechtsstreitigkeiten und zeitweisen DNS-Sperren trotz Anti-Zensur-Haltung.

Quelle prüfen ↗
Moderate · −1.5

Quad9 hängt von Sponsoren und Spenden ab, und die Leitung nennt die Finanzierung des freien Dienstes als fortlaufende Herausforderung.

Quelle prüfen ↗
Minor · −0.75

Website-Support und Newsletter nutzen US-basierte Zendesk- und Mailchimp-Prozessoren außerhalb des eigentlichen No-Account-DNS-Pfads.

Quelle prüfen ↗
Minor · −0.75

Weil Quad9 keine Nutzeridentitäten speichert, nennt es keinen gesicherten direkten Weg, betroffene Nutzer über Änderungen zu informieren.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.