Wie vertrauenswürdig ist Quillpad?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
25 BelegePrivacy Policy sagt, dass Notizen, Bilder und Aufnahmen lokal bleiben, bis Nutzer Sync erlauben.
Quelle prüfen ↗Google Play deklariert keine Weitergabe an Dritte und keine Datenerhebung.
Quelle prüfen ↗GitHub veröffentlicht private Schwachstellenmeldungen mit 48-Stunden-Ziel für Bestätigung.
Quelle prüfen ↗Die Security Policy nennt 1.5.x als unterstützte Linie für Security Updates.
Quelle prüfen ↗GitHub Actions zeigt geplante CodeQL-Läufe auf master.
Quelle prüfen ↗F-Droid sagt, dass das 1.5.12-APK vom Entwickler gebaut und signiert wird und zum Source-Tarball passt.
Quelle prüfen ↗Die F-Droid-Verifikation zeigt reproduzierbare Erfolge für 1.5.10 und 1.5.11.
Quelle prüfen ↗Das Repo zeigt Issues, Pull Requests, Discussions, Actions und Security-Policy-Seiten.
Quelle prüfen ↗Die Contributing-Doku fordert sorgfältige Tests, weil Nutzernotizen nicht beschädigt werden dürfen.
Quelle prüfen ↗Offizielle Seiten erklären, dass Quillpad als Fortführung des eingeschlafenen Quillnote geforkt wurde.
Quelle prüfen ↗Google Play veröffentlicht Entwicklername, Support-E-Mail, Entwickler-E-Mail und Land.
Quelle prüfen ↗Actions zeigt Android-Release-, Debug-, PR-Validierungs- und CodeQL-Workflows.
Quelle prüfen ↗Die Contributing-Doku verweist Übersetzungsarbeit auf einen öffentlichen Weblate-Kanal.
Quelle prüfen ↗GitHub-Releases zeigen v1.5.12 vom 2026-02-24.
Quelle prüfen ↗Das Repo zeigt 505 Commits, 43 Releases, rund 1.3k Stars und mehr als 100 Forks.
Quelle prüfen ↗Aktuelle Release Notes nennen Fixes für Sync, Papierkorb, Archiv, Berechtigungen und Performance.
Quelle prüfen ↗Release Notes zu v1.5.12 und v1.5.8 nennen Erstbeiträge externer Mitwirkender.
Quelle prüfen ↗Google Play zeigt 10K+ Downloads und 4.3 Sterne aus verifizierten Reviews.
Quelle prüfen ↗Das Repo verlinkt Matrix- und Gitter-Kanäle für Diskussionen.
Quelle prüfen ↗Das README unterstützt Dateisystem-Sync, der Notizen als Markdown-Dateien speichert.
Quelle prüfen ↗Offizielle Doku beschreibt ZIP-Backups, die später wiederhergestellt werden können.
Quelle prüfen ↗Das README dokumentiert Migration aus Notally-Backups und Google-Keep-Exporten.
Quelle prüfen ↗Quillpad kann mit einem nutzergewählten Nextcloud-Notes-Server synchronisieren.
Quelle prüfen ↗Offizielle Seiten sagen, dass die App kostenlos und werbefrei ist und über freiwillige Spenden unterstützt wird.
Quelle prüfen ↗Offizielle Seiten verlinken Downloads über F-Droid, Google Play und GitHub.
Quelle prüfen ↗Vorbehalte
13 PunkteGitHub zeigt eine Security Policy, aber keine veröffentlichten Security Advisories.
Quelle prüfen ↗F-Droid listet Vollzugriff auf das Netzwerk, Mikrofon, Autostart, Foreground Services, exakte Alarme und Wake-Lock-Rechte.
Quelle prüfen ↗Die Privacy Policy sagt, dass Cloud-Sync Daten zum gewählten Drittanbieter-Konto unter dessen Policy hochlädt.
Quelle prüfen ↗Die F-Droid-Verifikation zeigt für das aktuelle 1.5.12 keinen abgehakten reproduzierbaren Erfolg.
Quelle prüfen ↗Google Play nennt einen einzelnen Entwickler in den USA statt einer formalen Betreibergesellschaft.
Quelle prüfen ↗Mehrere externe Pull Requests von Dezember 2025 bis Februar 2026 blieben im Mai 2026 offen.
Quelle prüfen ↗Die öffentliche Privacy Policy ist sehr kurz und liefert keine beschaffungsreife Rechtsdetailtiefe.
Quelle prüfen ↗Offizielle Dokumentation markiert den Nextcloud-Sync weiter als experimentell.
Quelle prüfen ↗Eine verifizierte Play-Review vom April 2026 sagt, dass Notizen zufällig in den Papierkorb wanderten.
Quelle prüfen ↗Support läuft über Matrix, Gitter, GitHub und App-Store-Kontakt statt über einen SLA-Helpdesk.
Quelle prüfen ↗Eine verifizierte Play-Review vom April 2026 sagt, dass Suche lange Notizen nicht direkt zur Fundstelle öffnet.
Quelle prüfen ↗GitHub zeigt rund 294 offene Issues, eine große Last für ein kleines Android-Projekt.
Quelle prüfen ↗Öffentliche Materialien zeigen Privacy- und Supportkontakte, aber keine SLA-, DPA- oder Service-Terms.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.