Wie vertrauenswürdig ist RustDesk?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
20 BelegeRustDesk veröffentlicht eine Security-Meldeadresse im Client-Repository.
Quelle prüfen ↗Self-Hosting erlaubt Betreibern Kontrolle über eigene ID- und Relay-Infrastruktur sowie Deployment-Daten auf verwalteten Systemen.
Quelle prüfen ↗Bezahlte Self-Hosted-Tiers listen 2FA, Audit Log, Access Control und zentrale Einstellungen.
Quelle prüfen ↗RustDesk Server Pro dokumentiert OIDC-Login mit externen Identity Providern.
Quelle prüfen ↗Das Haupt-Client-Repository ist öffentlich, AGPL-3.0-lizenziert und für Self-Hosting positioniert.
Quelle prüfen ↗Das OSS-Server-Repository ist öffentlich, AGPL-3.0-lizenziert und als kostenloses Self-Hosting beschrieben.
Quelle prüfen ↗Die Preisseite listet einen kostenlosen 0-Dollar-Self-Hosting-Plan, der Open Source und kostenlos ist.
Quelle prüfen ↗Die Migration einer Server-Pro-Lizenz ist durch Entbinden der alten Maschine und Zuweisen an einen neuen Server dokumentiert.
Quelle prüfen ↗Die Main-Branch-Commit-Historie zeigt aktive Entwicklung bis zum 10. Mai 2026.
Quelle prüfen ↗RustDesk 1.4.6 wurde am 5. März 2026 mit Client-Fixes und Plattform-Artefakten veröffentlicht.
Quelle prüfen ↗Das Release 1.4.6 wurde aus einem von GitHub verifizierten signierten Commit veröffentlicht.
Quelle prüfen ↗Der OSS-Server hatte mit 1.1.15 am 12. Januar 2026 ein signiertes Latest Release.
Quelle prüfen ↗RustDesk Server Pro 1.8.2 wurde am 18. April 2026 veröffentlicht.
Quelle prüfen ↗RustDesk betreibt ein öffentliches Upptime-Status-Repository mit Monitor-Historie und Incident-Issues.
Quelle prüfen ↗Die Server-Pro-Dokumentation behandelt Backup-zuerst-Upgrades mit Script, Docker Compose und Docker.
Quelle prüfen ↗Self-Hosting-Dokumentation erklärt den hbbs-ID-Server, den hbbr-Relay-Server und erforderliche Ports.
Quelle prüfen ↗Die Beitragsrichtlinie verlangt Pull Requests, Core-Review, DCO-Sign-off und relevante Tests.
Quelle prüfen ↗Die Teamseite nennt Führungsnamen und eine Adresse in Singapur.
Quelle prüfen ↗Das Haupt-Repository zeigt rund 114.000 Sterne und 17.000 Forks.
Quelle prüfen ↗Die Privacy Policy nennt Datenminimierung, begrenzte Aufbewahrung, Verschlüsselung und prozedurale Schutzmaßnahmen.
Quelle prüfen ↗Vorbehalte
15 PunkteEin NVD-Eintrag vom März 2026 bewertet eine Privilegieneskalation im RustDesk-Client-URI-Handler als kritisch.
Quelle prüfen ↗Ein NVD-Eintrag vom März 2026 listet Klartextübertragung von Address-Book-Secrets in RustDesk Server Pro bis 1.7.5.
Quelle prüfen ↗NVD listet ein umstrittenes Windows-Problem von 2024, bei dem RustDesk 1.2.3 ein langlebiges WDK-Testzertifikat in Trusted Root CAs installierte.
Quelle prüfen ↗RustDesk warnte, dass ein Go-Client-Botnet im Januar 2026 öffentliche IDs scannte und Zugangsdaten per Brute Force angriff.
Quelle prüfen ↗Das OSS-Server-Repository zeigt weiterhin keine SECURITY.md und keine veröffentlichten GitHub-Security-Advisories.
Quelle prüfen ↗Die Security-Policy des Clients sagt, dass RustDesk kein Bug-Bounty-Programm hat.
Quelle prüfen ↗Eine öffentliche SOC-2-Compliance-Frage aus Juni 2025 hatte keine veröffentlichte Antwort.
Quelle prüfen ↗Die offiziellen Bedingungen nennen PURSLANE LTD und Recht der Cayman Islands, während derselbe Seitenfuß Purslane Tech Pte. Ltd. nennt.
Quelle prüfen ↗Ein Issue aus September 2025 verlangte Server-Pro-Quellcode unter AGPL und zeigt keine sichtbare Maintainer-Antwort.
Quelle prüfen ↗Ein Vorfall im April 2026 dokumentierte den Ausfall des öffentlichen Rendezvous-Servers mit HTTP-Code 0.
Quelle prüfen ↗Das öffentliche Status-Repository meldet nur 50.76% Ein-Jahres-Uptime für den East-Public-Relay-Monitor.
Quelle prüfen ↗Der kostenlose Self-Hosting-Plan nennt nur Community-Support.
Quelle prüfen ↗Allgemeine Bedingungen verbieten Änderung und Reverse Engineering, obwohl RustDesk als AGPL-Software verteilt wird.
Quelle prüfen ↗Enterprise-Kontrollen wie API, OIDC, LDAP, 2FA, Device Management und Access Control sind an Server Pro gebunden.
Quelle prüfen ↗Bezahlte Self-Hosted-Pläne werden jährlich abgerechnet und bieten keine monatliche Zahlungsoption.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.