E.EuroStackDigitale Souveränität
← Zurück zu Redmine
9.8von 10
Trust Score · ready

Wie vertrauenswürdig ist Redmine?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+17,5aus vier Dimensionen
=
Endwert97,5entspricht 9.8 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit3,5 / 12
Signale +5,5 · Abzüge −8,0
Governance3,0 / 8
Signale +3,0 · Abzüge −4,0
Zuverlässigkeit5,0 / 6
Signale +5,0 · Abzüge −3,0
Vertrag & Portabilität6,0 / 6
Signale +3,5 · Abzüge −0,0

Positive Signale

27 Belege
+0.5 · Sicherheit

Die Security-Advisories-Seite nennt security@redmine.org als dedizierte Meldestelle.

Quelle prüfen ↗
+1 · Sicherheit

Öffentliche Advisories nennen Schweregrad, betroffene Versionen, behobene Versionen, Referenzen und Credits.

Quelle prüfen ↗
+1 · Sicherheit

Security-Fixes vom März 2026 wurden für die Release-Zweige 6.1, 6.0 und 5.1 ausgeliefert.

Quelle prüfen ↗
+0.5 · Sicherheit

redmine.org machte Zwei-Faktor-Authentifizierung für alle Nutzer der Projektseite verpflichtend.

Quelle prüfen ↗
+0.5 · Sicherheit

Kernkonten unterstützen seit Redmine 4.2.0 konfigurierbare Zwei-Faktor-Authentifizierung.

Quelle prüfen ↗
+0.5 · Sicherheit

Rollen steuern Berechtigungen für Issues, Zeiterfassung, Nutzer, Projekte, Foren, Dateien, Repositories und Wikis.

Quelle prüfen ↗
+0.5 · Sicherheit

LDAP-Authentifizierung unterstützt mehrere Verzeichnisse und LDAPS-Verbindungen.

Quelle prüfen ↗
+0.5 · Sicherheit

Admins können maximale Sitzungsdauer und Inaktivitäts-Timeout festlegen.

Quelle prüfen ↗
+0.5 · Sicherheit

Release-Downloads veröffentlichen SHA-256-Hashes für tar.gz- und zip-Pakete.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzrichtlinie sagt, dass redmine.org personenbezogene Daten nicht an Dritte weitergibt.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzrichtlinie sagt, dass der redmine.org-Server physisch in Deutschland steht.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzrichtlinie nennt die Administratoren, die versteckte E-Mail-Adressen sehen können.

Quelle prüfen ↗
+0.5 · Governance

Die Projektübersicht listet Administrator, Mitwirkende und Release-Manager öffentlich auf.

Quelle prüfen ↗
+0.5 · Governance

Die Donor-Seite listet mehrere unabhängige organisatorische Unterstützer, darunter Planio, EasySoftware, Qualcomm und Bitnami.

Quelle prüfen ↗
+0.5 · Governance

Die Datenschutzrichtlinie warnt ausdrücklich, dass redmine.com nicht mit dem Redmine-Projekt verbunden ist.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die offiziellen Downloads zeigen 5.1.12, 6.0.9 und 6.1.2 mit Release-Datum 17. März 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Support-Policy deckt aktuellen, vorherigen und Legacy-Minor-Zweig mit definierten Update-Umfängen ab.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die Projektaktivität zeigt Issue-, Patch- und Revisionsarbeit bis April 2026.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die öffentliche Roadmap listet kommende Versionen 6.0.10, 6.1.3, 7.0.0 und Kandidaten-Buckets.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der öffentliche Tracker zeigt tausende geschlossene Defects, Features und Patches.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Installationsdoku deckt Unix, Linux, macOS, Windows und mehrere Datenbank-Backends ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Backup-Doku nennt Datenbankdaten und das files-Verzeichnis für Anhänge.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das offizielle Plugin-Verzeichnis listet aktuelle Plugin-Releases und bestbewertete Erweiterungen.

Quelle prüfen ↗
+1.5 · Vertrag & Portabilität

Nutzer können Release-Pakete herunterladen oder das offizielle Source-Repository für Self-Hosting auschecken.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die REST-API stellt Kernressourcen in JSON und XML für externen Export und Migration bereit.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Issue-Exporte sind als CSV und PDF mit administrativ konfigurierbarem Limit verfügbar.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Unterstützte Backends wie MySQL, PostgreSQL, SQLite und SQL Server reduzieren Datenbankanbieter-Lock-in.

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

Ein Maintenance-Release von März 2026 behob mehrere Sicherheitslücken, darunter Stored XSS, LDAP-Injection, Directory Traversal und REST-API-Datenabfluss.

Quelle prüfen ↗
Major · −4

Ein Release von Januar 2026 behob eine kritische Thumbnail-Lücke, die beliebige Dateioperationen ermöglichen konnte.

Quelle prüfen ↗
Moderate · −2

Kernentwicklung und Releases bleiben auf ein kleines Team konzentriert, während mehrere aufgeführte Projektteams unbesetzt sind.

Quelle prüfen ↗
Moderate · −2

Die redmine.org-Datenschutzrichtlinie erlaubt Werbe-Cookies und Gravatar-E-Mail-Hashes bei Konten der Projektseite.

Quelle prüfen ↗
Moderate · −1.5

Die Release-Policy ist ausdrücklich Best-Effort; Patch-Zeiten sind daher nicht durch eine garantierte Vendor-SLA abgesichert.

Quelle prüfen ↗
Moderate · −1.5

Produktionsinstallationen brauchen zusätzliche Queue-Konfiguration, weil der standardmäßige ActiveJob-Async-Adapter für Produktion nicht empfohlen wird.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.