E.EuroStackDigitale Souveränität
← Zurück zu SearXNG
9.7von 10
Trust Score · ready

Wie vertrauenswürdig ist SearXNG?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+16,5aus vier Dimensionen
=
Endwert96,5entspricht 9.7 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit8,0 / 12
Signale +2,0 · Abzüge −0,0
Governance2,5 / 8
Signale +4,0 · Abzüge −5,5
Zuverlässigkeit1,0 / 6
Signale +3,0 · Abzüge −5,0
Vertrag & Portabilität5,0 / 6
Signale +2,0 · Abzüge −0,0

Positive Signale

16 Belege
+1 · Sicherheit

Die GitHub-Sicherheitsseite nennt Responsible Disclosure über security@searxng.org.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Doku sagt, dass SearXNG Cookies zu Upstreams entfernt, zufällige Browserprofile erzeugt und Proxy oder Tor nutzen kann.

Quelle prüfen ↗
+0.5 · Sicherheit

Die Bot-Erkennung speichert nur Hashwerte von IP-Adressen und höchstens rund 10 Minuten.

Quelle prüfen ↗
+1 · Governance

GitHub verifiziert die Kontrolle über searxng.org für die SearXNG-Organisation und nennt eine öffentliche Kontaktadresse.

Quelle prüfen ↗
+0.5 · Governance

Die Doku verweist für Fragen auf Matrix und für Entwicklung auf öffentliche Projektquellen.

Quelle prüfen ↗
+1 · Governance

Die öffentliche Instanzliste nutzt eine Zwei-Wochen-Frist und verlangt über 95 Prozent Uptime vor einer Wiederaufnahme.

Quelle prüfen ↗
+1 · Governance

searx.space veröffentlicht TLS-, CSP-, HTML-, Uptime- und Analytics-Hinweise zu öffentlichen Instanzen.

Quelle prüfen ↗
+0.5 · Governance

Die Beitragsdoku nennt Privacy-by-Design und Hackability als Leitprinzipien des Projekts.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Öffentliche Commits landeten noch im März 2026, inklusive Engine-Fixes und eines XSS-Fixes.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

GitHub zeigt 9.288 Commits und 277 Beitragende im Haupt-Repository.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der Uptime-Stack für öffentliche Instanzen ist Open Source und nutzt GitHub-Issues als Incident-Reports.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Werkzeuge decken Installation, Update, Inspektion und Instance-Checks für Betreiber ab.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die aktuelle Doku verweist auf rund 70 gut gepflegte öffentliche Instanzen auf searx.space.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Ein offizieller docker-compose-Stack paketiert SearXNG, Valkey und optional automatische TLS-Erstellung für Self-Hosting.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Search-API unterstützt GET oder POST und liefert JSON, CSV oder RSS.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Doku sagt, dass SearXNG OpenSearch unterstützt und sich so als Standard-Suchmaschine im Browser einbinden lässt.

Quelle prüfen ↗

Vorbehalte

5 Punkte
Major · −4

Nutzer öffentlicher Instanzen müssen dem Admin vertrauen, der Suchanfragen protokollieren, aggregieren oder verkaufen könnte.

Quelle prüfen ↗
Major · −2.5

Öffentliche Instanzen können bei Upstream-Engines in CAPTCHAs oder IP-Sperren laufen, was die Ergebnisqualität verschlechtert.

Quelle prüfen ↗
Moderate · −2

SearXNG behandelt jeden Commit auf master als Release, was den Change-Management-Aufwand für Betreiber erhöht.

Quelle prüfen ↗
Major · −3

Ein Maintainer-Abgang im Mai 2025 nannte auseinanderlaufende Prioritäten und sagte, dass Alexandre Flament wenige Tage zuvor gegangen war.

Quelle prüfen ↗
Minor · −0.5

Offizielle Hilfe zentriert sich auf Matrix und öffentliche Projektquellen statt auf einen SLA-gestützten Supportpfad.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.