E.EuroStackDigitale Souveränität
← Zurück zu Raspberry Pi / Self-Hosting at Home
8.1von 10
Trust Score · ready

Wie vertrauenswürdig ist Raspberry Pi / Self-Hosting at Home?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseEuropäisches Nicht-EU-Land65 von 100 Basispunkten
+
Operative Faktoren+16,0aus vier Dimensionen
=
Endwert81,0entspricht 8.1 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit6,0 / 12
Signale +1,0 · Abzüge −1,0
Governance0,0 / 8
Signale +2,0 · Abzüge −7,1
Zuverlässigkeit4,0 / 6
Signale +1,0 · Abzüge −0,0
Vertrag & Portabilität6,0 / 6
Signale +4,0 · Abzüge −0,0

Positive Signale

7 Belege
+1 · Governance

Open-Source-Software und -Tooling mit proprietärer Boot-Firmware

Quelle prüfen ↗
+1 · Governance

Börsennotiertes Unternehmen mit transparenter Governance-Offenlegung

Quelle prüfen ↗
+1 · Zuverlässigkeit

Aktive Pflege über Kern-Tooling und Dokumentation

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Kernzweck ist Self-Hosting mit vollständiger lokaler Kontrolle

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Geringer Hardware-Lock-in mit praktischen Ausstiegsoptionen

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Starke Datenportabilität im Self-Hosting-Betrieb

Quelle prüfen ↗

Vorbehalte

6 Punkte
Moderate · −2

Raspberry Pi Connect kann Sitzungen bei fehlendem Peer-to-Peer über TURN-Server in Kalifornien relayen; Remote-Zugriff kann damit über US-Infrastruktur laufen.

Quelle prüfen ↗
Moderate · −2

Die Telemetrie in Raspberry Pi Imager ist standardmäßig aktiviert und sendet OS-Auswahl plus Host-Metadaten, sofern Nutzende nicht explizit opt-out wählen.

Quelle prüfen ↗
Minor · −1

Die Security-Disclosure-Policy von Raspberry Pi nennt explizit, dass kein öffentliches Bug-Bounty-Programm angeboten wird.

Quelle prüfen ↗
Moderate · −2

Community-getrackte Meldungen zeigten 2024 einen Lag zwischen Debian-Security-Tracking und Raspberry-Pi-Kernel-Backports für CVE-2024-1086.

Quelle prüfen ↗
Moderate · −2

Die offizielle Firmware-Distribution enthält vorkompilierte Bootloader-/GPU-Binaries unter Broadcom-Lizenz, was die Vollstack-Auditierbarkeit begrenzt.

Quelle prüfen ↗
Minor · −1

Ein Raspberry-Pi-OS-Package-Commit von 2021 fügte bei Upgrades Microsoft-VS-Code-APT-Repositories hinzu; diese Supply-Path-Änderung löste eine anhaltende Trust-Debatte aus.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.