E.EuroStackDigitale Souveränität
← Zurück zu Radicle
9.7von 10
Trust Score · ready

Wie vertrauenswürdig ist Radicle?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+17,0aus vier Dimensionen
=
Endwert97,0entspricht 9.7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit3,0 / 12
Signale +5,5 · Abzüge −8,5
Governance5,0 / 8
Signale +3,0 · Abzüge −2,0
Zuverlässigkeit3,0 / 6
Signale +3,0 · Abzüge −3,0
Vertrag & Portabilität6,0 / 6
Signale +4,5 · Abzüge −1,5

Positive Signale

24 Belege
+0.5 · Sicherheit

Radicle-Identitäten können ohne E-Mail-Adresse oder andere persönliche Kennung erstellt werden.

Quelle prüfen ↗
+1 · Sicherheit

Peer-Verbindungen nutzen Noise XK mit verschlüsseltem Verkehr und Forward Secrecy.

Quelle prüfen ↗
+1 · Sicherheit

Repositories sind selbstzertifizierend und Updates werden durch kryptografische Signaturen authentifiziert.

Quelle prüfen ↗
+0.75 · Sicherheit

Die Offenlegung vom März 2026 veröffentlichte eine detaillierte Meldezeitleiste und Mitigation-Historie.

Quelle prüfen ↗
+1 · Sicherheit

Offizielle Binaries sind reproduzierbar, signiert und mit Checksummen veröffentlicht.

Quelle prüfen ↗
+0.75 · Sicherheit

Radicle 1.8.0 führte Feature-Level für Signed References, Downgrade-Erkennung und strengere Fetch-Kontrollen ein.

Quelle prüfen ↗
+0.25 · Sicherheit

Der Seeder-Guide empfiehlt einen dedizierten Service-User, deaktivierten Shell-Zugang und Firewalling.

Quelle prüfen ↗
+0.25 · Sicherheit

Nodes können Tor-Onion-Adressen nutzen, um IP-Adressen zu verbergen oder NATs zu umgehen.

Quelle prüfen ↗
+0.75 · Governance

Die finanzierte Radicle-Org wird als Schweizer Sarl mit benanntem Geschäftsführer offengelegt.

Quelle prüfen ↗
+0.75 · Governance

Der Vorschlag 2025 veröffentlicht ein Budget von 496923 USDC mit Ausgabenposten.

Quelle prüfen ↗
+0.5 · Governance

DAO-Mittel werden über eine dokumentierte 2-von-3-Safe-Multisig und monatliche Auszahlungen verwaltet.

Quelle prüfen ↗
+0.5 · Governance

Der Vorschlag 2026 verlangt Fortschrittsberichte und Präsentationen in quartalsweisen Community-Calls.

Quelle prüfen ↗
+0.5 · Governance

Finanzierte Orgs müssen eine Open-Source-Lizenzpolitik im Sinne des Radworks-Zwecks unterzeichnen.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Offizielle Release Notes zeigen stetige Releases von 1.0.0 im Jahr 2024 bis 1.8.0 im März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der HTTP-Daemon hatte einen aktuellen 0.25.0-Build vom 23. April 2026.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

Local-first-Storage hält Repositories direkt auf dem Gerät nutzbar, auch für Offline-Arbeit.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Repositories werden über Peers repliziert und können über Always-on-Seed-Nodes verfügbar bleiben.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Der Seeder-Guide dokumentiert systemd-Deployment, Statuschecks, Logs, HTTPS und DNS-Discovery.

Quelle prüfen ↗
+1.25 · Vertrag & Portabilität

Issues, Patches, Kommentare und Code liegen als Git-Objekte statt in einer proprietären SaaS-Datenbank.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Der rad://-Remote-Helper ermöglicht normale Git-Fetch- und Push-Workflows auf Radicle-Namespaces.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Die FAQ sagt, dass Protokoll und Clients dauerhaft freie Software bleiben.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Seed-Nodes können auf schlanker, vom Betreiber kontrollierter Infrastruktur laufen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Betreiber können permissive oder selektive Seeding-Policies für gehostete Daten wählen.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Collaborative Objects können um eigene Kollaborationsprimitive erweitert werden.

Quelle prüfen ↗

Vorbehalte

11 Punkte
Major · −3

Der Replay-Bug bei Signed References von 2026 betraf alle Versionen vor 1.7.0 und konnte veralteten Repository-Status einspielen.

Quelle prüfen ↗
Major · −2.5

Radicle sagt selbst, dass die Codebasis noch keine formalen Sicherheitsaudits durchlaufen hat.

Quelle prüfen ↗
Moderate · −2

Private Repositories sind nicht at-rest verschlüsselt, sodass freigegebene Nodes Inhalte lesen können.

Quelle prüfen ↗
Moderate · −1

Ein öffentliches Repository später privat zu machen entfernt keine alten Kopien von Seeds oder Peers.

Quelle prüfen ↗
Moderate · −1.5

Das Netzwerk ist noch klein und Verfügbarkeit hängt davon ab, dass mindestens ein Seed online ist.

Quelle prüfen ↗
Moderate · −1

Suche, GitHub-Migration, Windows-Support und Multi-Device-Identität sind noch unvollständig oder geplant.

Quelle prüfen ↗
Moderate · −1.25

Die Strategie 2026 nennt schwache RAD-Token-Performance, wodurch Finanzierung einem volatilen Governance-Ökosystem ausgesetzt bleibt.

Quelle prüfen ↗
Moderate · −1

Node-Betreiber bleiben für Rechtskonformität bei schädlichen oder illegalen Inhalten verantwortlich, die sie speichern.

Quelle prüfen ↗
Minor · −0.75

Das Projekt beschreibt ein kleines Kernteam, was die Wartungstiefe gegenüber Mainstream-Forges begrenzt.

Quelle prüfen ↗
Minor · −0.5

Package-Manager-Builds werden nur best-effort gepflegt und können Releases hinterherlaufen.

Quelle prüfen ↗
Minor · −0.5

Öffentliche Support- und Vertragsmaterialien zeigen keinen SLA-gestützten Enterprise-Support-Pfad.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.