Wie vertrauenswürdig ist Quad9?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
32 BelegeDie Privacy Policy behandelt alle Nutzer-IP-Adressen nach der strengsten anwendbaren Definition als PII.
Quelle prüfen ↗Quad9 sagt, dass es Client-IP-Adressen bei normaler DNS-Nutzung nicht sammelt, aufzeichnet oder speichert.
Quelle prüfen ↗Der DNS-Dienst hat keinen Registrierungsmechanismus, keine Nutzerkonten und keine nutzerbezogenen Datenstrukturen.
Quelle prüfen ↗Normale Telemetrie besteht vor allem aus aggregierten Zählern, die laut Quad9 keine PII oder individuellen Query-Bezuege enthalten.
Quelle prüfen ↗Threat-Intel-Feedback ist auf Zähler für bösartige Domains begrenzt und schließt identifizierbare Nutzerdaten aus.
Quelle prüfen ↗Quad9 sagt, dass es eigene Daten nicht mit Daten aus anderen Quellen korreliert oder kombiniert.
Quelle prüfen ↗Quad9 unterstützt verschlüsselte DNS-Transporte einschließlich DoT, DoH, DNSCrypt, DoH3 und DoQ.
Quelle prüfen ↗Das empfohlene Resolver-Profil enthält Malware-Blocking und DNSSEC-Validierung.
Quelle prüfen ↗Quad9 blockiert Malware-, Phishing-, Spyware-, Botnet- und andere bösartige Hostnames über Threat-Intel-Feeds.
Quelle prüfen ↗Quad9 Connect veröffentlicht eine SECURITY.md mit einem Meldeweg für Schwachstellen.
Quelle prüfen ↗Quad9 veröffentlicht eine restriktive Negative-Trust-Anchor-Policy und eine öffentliche NTA-Liste.
Quelle prüfen ↗Quad9 ist als Schweizer Non-Profit-Stiftung mit nicht-kommerziellem Gemeinwohlzweck registriert.
Quelle prüfen ↗Quad9 veröffentlicht Schweizer Datenschutzaufsicht sowie Feststellungen, dass es von Telekom-Retention und KYC-Pflichten ausgenommen ist.
Quelle prüfen ↗Der Transparenzbericht nennt für jedes Jahr von 2017 bis 2025 keine Datenanfragen.
Quelle prüfen ↗Der FAQ sagt, dass Quad9 DNS-Daten nicht und nie mit Marketern teilt.
Quelle prüfen ↗Quad9 sagt, dass es keine Zensuranfragen akzeptiert und nur für Schutz vor bösartigen Domains filtert.
Quelle prüfen ↗Quad9 veröffentlicht einen Stiftungsrat mit Erfahrung in Internet-Infrastruktur und Security.
Quelle prüfen ↗Die GitHub-Organisation zeigt mehrere öffentliche Repositories unter Lizenzen wie CC0, AGPL, GPL, BSD und MIT.
Quelle prüfen ↗Quad9 Connect wurde auf F-Droid veröffentlicht und unter AGPL-3.0 open-sourced.
Quelle prüfen ↗Quad9 listet öffentlich Gründungs- und Infrastruktursponsoren einschließlich GCA, IBM, PCH und SWITCH.
Quelle prüfen ↗Die Führungsmitteilung von 2025 dokumentiert Cybersecurity-Erfahrung des neuen General Managers und eine CTO-Rolle für John Todd.
Quelle prüfen ↗Quad9 veröffentlicht einen weltweiten Footprint von mehr als 200 Standorten in 90 Ländern.
Quelle prüfen ↗Quad9 veröffentlicht eine öffentliche Statusseite mit Incident-Abos und aktuellem Dienststatus.
Quelle prüfen ↗Der FAQ sagt, dass Quad9s globale Anycast-DNS-Uptime bisher 99,999% betrug.
Quelle prüfen ↗Das Quad9-Connect-Repo zeigt Release 1.2.1 vom 29. April 2026 als neueste Version.
Quelle prüfen ↗Die GitHub-Organisation zeigt Repositories mit Updates bis April und Mai 2026.
Quelle prüfen ↗Offizielle Setup-Dokumentation deckt große Desktop-, Mobil-, Router- und DNS-Forwarder-Plattformen ab.
Quelle prüfen ↗Quad9 dokumentiert öffentliche False-Positive-Meldungen und Allowlisting für irrtümlich blockierte Domains.
Quelle prüfen ↗Der Public Resolver ist kostenlos und erfordert keine Registrierung, keine Account-Daten und keinen Vertrag.
Quelle prüfen ↗Standard-DNS-Adressen sowie DoH- und DoT-Endpunkte machen den Wechsel im Wesentlichen zu einer Resolver-Einstellung.
Quelle prüfen ↗Nutzer können ein ungefiltertes Resolver-Profil ohne Malware-Blocking wählen.
Quelle prüfen ↗Der FAQ sagt, dass Quad9 vertippte Domains nicht umleitet und Standard-NXDOMAIN-Antworten liefert.
Quelle prüfen ↗Vorbehalte
12 PunkteÖffentliche Compliance-Unterlagen konzentrieren sich auf Schweizer Recht und Retention-Feststellungen, veröffentlichen aber kein SOC-2-, ISO-27001- oder vergleichbares Vendor-Auditpaket.
Quelle prüfen ↗Die öffentliche GitHub-Organisation zeigt Apps, Dokumentation und Tools, aber nicht den vollständigen Produktions-Resolver-Stack.
Quelle prüfen ↗Bei Angriffen oder Anomalien kann Quad9 Quelladressen, Query-Labels, Zeitstempel und Antworten dauerhaft archivieren.
Quelle prüfen ↗DNSCrypt-Settings haben weiter offene Issues zu Zertifikaten, Signaturen, veralteten Resolver-Dateien und Kompatibilität.
Quelle prüfen ↗Der ECS-Resolver sendet Client-Subnet-Daten und tauscht damit etwas Datenschutz gegen bessere CDN-Routing-Genauigkeit.
Quelle prüfen ↗Ein globaler OCSP-Validierungs-Incident im März 2026 störte verschlüsselte DNS-Handshakes für betroffene Clients.
Quelle prüfen ↗Die jüngere Statushistorie enthält eine mehr als einmonatige Lissabon-Kapazitätsstörung und eine mehrtägige Frankfurter Equipment-Störung.
Quelle prüfen ↗Das DoH-HTTP/1.1-Ende kann ältere Clients wie MikroTik-Setups von DoH wegzwingen oder Transportwechsel erfordern.
Quelle prüfen ↗Copyright-Blocking-Fälle zwingen Quad9 zu Rechtsstreitigkeiten und zeitweisen DNS-Sperren trotz Anti-Zensur-Haltung.
Quelle prüfen ↗Quad9 hängt von Sponsoren und Spenden ab, und die Leitung nennt die Finanzierung des freien Dienstes als fortlaufende Herausforderung.
Quelle prüfen ↗Website-Support und Newsletter nutzen US-basierte Zendesk- und Mailchimp-Prozessoren außerhalb des eigentlichen No-Account-DNS-Pfads.
Quelle prüfen ↗Weil Quad9 keine Nutzeridentitäten speichert, nennt es keinen gesicherten direkten Weg, betroffene Nutzer über Änderungen zu informieren.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.