E.EuroStackDigitale Souveränität
← Zurück zu RustDesk
9.2von 10
Trust Score · ready

Wie vertrauenswürdig ist RustDesk?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+12,3aus vier Dimensionen
=
Endwert92,3entspricht 9.2 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit1,1 / 12
Signale +2,5 · Abzüge −7,4
Governance1,7 / 8
Signale +1,3 · Abzüge −3,6
Zuverlässigkeit5,8 / 6
Signale +5,0 · Abzüge −2,2
Vertrag & Portabilität3,8 / 6
Signale +2,5 · Abzüge −1,7

Positive Signale

20 Belege
+0.5 · Sicherheit

RustDesk veröffentlicht eine Security-Meldeadresse im Client-Repository.

Quelle prüfen ↗
+1 · Sicherheit

Self-Hosting erlaubt Betreibern Kontrolle über eigene ID- und Relay-Infrastruktur sowie Deployment-Daten auf verwalteten Systemen.

Quelle prüfen ↗
+0.5 · Sicherheit

Bezahlte Self-Hosted-Tiers listen 2FA, Audit Log, Access Control und zentrale Einstellungen.

Quelle prüfen ↗
+0.5 · Sicherheit

RustDesk Server Pro dokumentiert OIDC-Login mit externen Identity Providern.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Das Haupt-Client-Repository ist öffentlich, AGPL-3.0-lizenziert und für Self-Hosting positioniert.

Quelle prüfen ↗
+0.75 · Vertrag & Portabilität

Das OSS-Server-Repository ist öffentlich, AGPL-3.0-lizenziert und als kostenloses Self-Hosting beschrieben.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Preisseite listet einen kostenlosen 0-Dollar-Self-Hosting-Plan, der Open Source und kostenlos ist.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Migration einer Server-Pro-Lizenz ist durch Entbinden der alten Maschine und Zuweisen an einen neuen Server dokumentiert.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die Main-Branch-Commit-Historie zeigt aktive Entwicklung bis zum 10. Mai 2026.

Quelle prüfen ↗
+0.75 · Zuverlässigkeit

RustDesk 1.4.6 wurde am 5. März 2026 mit Client-Fixes und Plattform-Artefakten veröffentlicht.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Release 1.4.6 wurde aus einem von GitHub verifizierten signierten Commit veröffentlicht.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der OSS-Server hatte mit 1.1.15 am 12. Januar 2026 ein signiertes Latest Release.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

RustDesk Server Pro 1.8.2 wurde am 18. April 2026 veröffentlicht.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

RustDesk betreibt ein öffentliches Upptime-Status-Repository mit Monitor-Historie und Incident-Issues.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Server-Pro-Dokumentation behandelt Backup-zuerst-Upgrades mit Script, Docker Compose und Docker.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Self-Hosting-Dokumentation erklärt den hbbs-ID-Server, den hbbr-Relay-Server und erforderliche Ports.

Quelle prüfen ↗
+0.5 · Governance

Die Beitragsrichtlinie verlangt Pull Requests, Core-Review, DCO-Sign-off und relevante Tests.

Quelle prüfen ↗
+0.5 · Governance

Die Teamseite nennt Führungsnamen und eine Adresse in Singapur.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das Haupt-Repository zeigt rund 114.000 Sterne und 17.000 Forks.

Quelle prüfen ↗
+0.25 · Governance

Die Privacy Policy nennt Datenminimierung, begrenzte Aufbewahrung, Verschlüsselung und prozedurale Schutzmaßnahmen.

Quelle prüfen ↗

Vorbehalte

15 Punkte
Major · −2.5

Ein NVD-Eintrag vom März 2026 bewertet eine Privilegieneskalation im RustDesk-Client-URI-Handler als kritisch.

Quelle prüfen ↗
Major · −1.5

Ein NVD-Eintrag vom März 2026 listet Klartextübertragung von Address-Book-Secrets in RustDesk Server Pro bis 1.7.5.

Quelle prüfen ↗
Moderate · −2

NVD listet ein umstrittenes Windows-Problem von 2024, bei dem RustDesk 1.2.3 ein langlebiges WDK-Testzertifikat in Trusted Root CAs installierte.

Quelle prüfen ↗
Major · −1.5

RustDesk warnte, dass ein Go-Client-Botnet im Januar 2026 öffentliche IDs scannte und Zugangsdaten per Brute Force angriff.

Quelle prüfen ↗
Moderate · −1

Das OSS-Server-Repository zeigt weiterhin keine SECURITY.md und keine veröffentlichten GitHub-Security-Advisories.

Quelle prüfen ↗
Minor · −0.5

Die Security-Policy des Clients sagt, dass RustDesk kein Bug-Bounty-Programm hat.

Quelle prüfen ↗
Moderate · −0.75

Eine öffentliche SOC-2-Compliance-Frage aus Juni 2025 hatte keine veröffentlichte Antwort.

Quelle prüfen ↗
Moderate · −1.75

Die offiziellen Bedingungen nennen PURSLANE LTD und Recht der Cayman Islands, während derselbe Seitenfuß Purslane Tech Pte. Ltd. nennt.

Quelle prüfen ↗
Moderate · −1

Ein Issue aus September 2025 verlangte Server-Pro-Quellcode unter AGPL und zeigt keine sichtbare Maintainer-Antwort.

Quelle prüfen ↗
Moderate · −0.75

Ein Vorfall im April 2026 dokumentierte den Ausfall des öffentlichen Rendezvous-Servers mit HTTP-Code 0.

Quelle prüfen ↗
Major · −1

Das öffentliche Status-Repository meldet nur 50.76% Ein-Jahres-Uptime für den East-Public-Relay-Monitor.

Quelle prüfen ↗
Minor · −0.5

Der kostenlose Self-Hosting-Plan nennt nur Community-Support.

Quelle prüfen ↗
Moderate · −0.75

Allgemeine Bedingungen verbieten Änderung und Reverse Engineering, obwohl RustDesk als AGPL-Software verteilt wird.

Quelle prüfen ↗
Moderate · −0.5

Enterprise-Kontrollen wie API, OIDC, LDAP, 2FA, Device Management und Access Control sind an Server Pro gebunden.

Quelle prüfen ↗
Minor · −0.5

Bezahlte Self-Hosted-Pläne werden jährlich abgerechnet und bieten keine monatliche Zahlungsoption.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.