Wie vertrauenswürdig ist Saleor?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
21 BelegeSaleor Cloud nennt öffentlich SOC-2- und PCI-DSS-Compliance.
Quelle prüfen ↗Die GitHub-Sicherheitsdoku bietet einen privaten Meldeweg und nennt Reporter-Credits.
Quelle prüfen ↗Die Security-Policy veröffentlicht eine Support-Grenze für gepflegte Releases.
Quelle prüfen ↗Das Repository führt eine öffentliche GitHub-Advisory-Historie für offengelegte Schwachstellen.
Quelle prüfen ↗Die Cloud-Doku unterstützt Trusted Origins, erlaubte API-Origins und Basic-Auth-Schutz.
Quelle prüfen ↗Die GitHub-Releases zeigen häufige 3.22.x-Updates bis in den Februar 2026.
Quelle prüfen ↗Die Main-Branch-Commit-Historie zeigt aktive Entwicklung im März 2026.
Quelle prüfen ↗Saleor betreibt eine öffentliche Cloud-Statusseite.
Quelle prüfen ↗Die öffentliche Status-Historie zeigt von November 2025 bis Februar 2026 keine gemeldeten Incidents.
Quelle prüfen ↗Self-Hosted-Deployment ist mit offiziellen Docker-Installationsschritten dokumentiert.
Quelle prüfen ↗Saleor nennt öffentlich mehr als 1 Mrd. Requests und 400 Tsd. Bestellungen pro Monat.
Quelle prüfen ↗Das Kern-Repository zeigt eine große öffentliche Community mit 22k+ Stars und 263 Contributors.
Quelle prüfen ↗Die Website nennt öffentlich Einsätze bei Marken wie Lush und Breitling.
Quelle prüfen ↗Die Cloud-Doku beschreibt strikte Regionen-Isolation plus Disaster-Recovery-Replikation in eine Sekundärregion.
Quelle prüfen ↗Saleor kann auf eigener kontrollierter Infrastruktur selbst gehostet werden.
Quelle prüfen ↗Die Doku verspricht einen unkomplizierten Migrationspfad zwischen Cloud- und On-Premise-Setups.
Quelle prüfen ↗Die Doku sagt, dass der Kunde Eigentümer und Administrator der gespeicherten Daten bleibt.
Quelle prüfen ↗Saleor Cloud bietet eine EU-Hosting-Region mit Isolation auf Regionenebene.
Quelle prüfen ↗Die Doku setzt auf GraphQL, HTTP, OpenTelemetry und W3C Trace Context statt auf proprietäre Erweiterungen.
Quelle prüfen ↗Die Website sagt, dass Saleor Kundendaten weder besitzt noch verkauft oder vermarktet.
Quelle prüfen ↗Eine selbst hostbare OIDC-App unterstützt standardbasiertes SSO mit externen Identity-Providern.
Quelle prüfen ↗Vorbehalte
3 PunkteDrei High-Severity-Advisories aus dem Januar 2026 betrafen IDOR- und Stored-XSS-Lücken, bevor gepatchte Releases bereitstanden.
Quelle prüfen ↗Die Security-Policy von Saleor sagt, dass es keine finanziellen Bug-Bounty-Prämien gibt.
Quelle prüfen ↗Saleor schloss im Februar 2024 eine Seed-Extension über 8 Mio. USD ab und bleibt venture-finanziert.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.