Wie vertrauenswürdig ist SearXNG?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
16 BelegeDie GitHub-Sicherheitsseite nennt Responsible Disclosure über security@searxng.org.
Quelle prüfen ↗Die Doku sagt, dass SearXNG Cookies zu Upstreams entfernt, zufällige Browserprofile erzeugt und Proxy oder Tor nutzen kann.
Quelle prüfen ↗Die Bot-Erkennung speichert nur Hashwerte von IP-Adressen und höchstens rund 10 Minuten.
Quelle prüfen ↗GitHub verifiziert die Kontrolle über searxng.org für die SearXNG-Organisation und nennt eine öffentliche Kontaktadresse.
Quelle prüfen ↗Die Doku verweist für Fragen auf Matrix und für Entwicklung auf öffentliche Projektquellen.
Quelle prüfen ↗Die öffentliche Instanzliste nutzt eine Zwei-Wochen-Frist und verlangt über 95 Prozent Uptime vor einer Wiederaufnahme.
Quelle prüfen ↗searx.space veröffentlicht TLS-, CSP-, HTML-, Uptime- und Analytics-Hinweise zu öffentlichen Instanzen.
Quelle prüfen ↗Die Beitragsdoku nennt Privacy-by-Design und Hackability als Leitprinzipien des Projekts.
Quelle prüfen ↗Öffentliche Commits landeten noch im März 2026, inklusive Engine-Fixes und eines XSS-Fixes.
Quelle prüfen ↗GitHub zeigt 9.288 Commits und 277 Beitragende im Haupt-Repository.
Quelle prüfen ↗Der Uptime-Stack für öffentliche Instanzen ist Open Source und nutzt GitHub-Issues als Incident-Reports.
Quelle prüfen ↗Offizielle Werkzeuge decken Installation, Update, Inspektion und Instance-Checks für Betreiber ab.
Quelle prüfen ↗Die aktuelle Doku verweist auf rund 70 gut gepflegte öffentliche Instanzen auf searx.space.
Quelle prüfen ↗Ein offizieller docker-compose-Stack paketiert SearXNG, Valkey und optional automatische TLS-Erstellung für Self-Hosting.
Quelle prüfen ↗Die Search-API unterstützt GET oder POST und liefert JSON, CSV oder RSS.
Quelle prüfen ↗Die Doku sagt, dass SearXNG OpenSearch unterstützt und sich so als Standard-Suchmaschine im Browser einbinden lässt.
Quelle prüfen ↗Vorbehalte
5 PunkteNutzer öffentlicher Instanzen müssen dem Admin vertrauen, der Suchanfragen protokollieren, aggregieren oder verkaufen könnte.
Quelle prüfen ↗Öffentliche Instanzen können bei Upstream-Engines in CAPTCHAs oder IP-Sperren laufen, was die Ergebnisqualität verschlechtert.
Quelle prüfen ↗SearXNG behandelt jeden Commit auf master als Release, was den Change-Management-Aufwand für Betreiber erhöht.
Quelle prüfen ↗Ein Maintainer-Abgang im Mai 2025 nannte auseinanderlaufende Prioritäten und sagte, dass Alexandre Flament wenige Tage zuvor gegangen war.
Quelle prüfen ↗Offizielle Hilfe zentriert sich auf Matrix und öffentliche Projektquellen statt auf einen SLA-gestützten Supportpfad.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.