Wie vertrauenswürdig ist SimpleLogin?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
30 BelegeSimpleLogin veröffentlichte einen externen Securitum-Bericht zu Web-Pentest und Code-Review.
Quelle prüfen ↗Ein separater öffentlicher Securitum-Audit deckt die Android-Anwendung ab.
Quelle prüfen ↗Die Security-Policy leitet Schwachstellenmeldungen über Protons Bug-Bounty-Programm.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass Traffic SSL/TLS nutzt und Datenbanken sowie Backups ruhend verschlüsselt sind.
Quelle prüfen ↗PGP-Weiterleitung kann Mails mit dem Public Key des Nutzers verschlüsseln, und SimpleLogin speichert laut Doku keine Private Keys.
Quelle prüfen ↗Die offizielle Doku unterstützt TOTP und WebAuthn-Sicherheitsschlüssel für Konto-2FA.
Quelle prüfen ↗Die Anti-Phishing-Doku sagt, dass SimpleLogin vor dem Forwarding die Absender-Echtheit per DMARC, SPF und DKIM prüft.
Quelle prüfen ↗Die FAQ sagt, dass SimpleLogin weitergeleitete E-Mails nicht speichert, weil sie im Postfach des Nutzers liegen.
Quelle prüfen ↗Die AGB nennen Proton AG mit Schweizer Adresse und Registernummer als Anbieter.
Quelle prüfen ↗GitHub markiert die SimpleLogin-Organisation als für die Domain simplelogin.io verifiziert.
Quelle prüfen ↗Die Proton Foundation ist eine Schweizer Non-Profit-Hauptaktionärin und kann missionsfeindliche Kontrollwechsel blockieren.
Quelle prüfen ↗Die Proton Foundation sagt, sie habe über 5 Millionen Dollar an Förderungen für Privatsphäre, Freiheit und Demokratie vergeben.
Quelle prüfen ↗Das Haupt-Repo verlinkt eine öffentliche Roadmap und GitHub Discussions für Feature-Ideen und Feedback.
Quelle prüfen ↗Die FAQ sagt, dass Umsatz nur aus Abos kommt und das Produkt werbefrei bleibt.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass SimpleLogin personenbezogene Daten nie an Dritte verkauft.
Quelle prüfen ↗Protons KI-Privacy-Doku sagt, dass Chats nicht geloggt, geteilt oder zum Modelltraining genutzt werden.
Quelle prüfen ↗Core-App-Releases liefen bis Mai 2026 weiter, einschließlich v4.80.4 am 4. Mai.
Quelle prüfen ↗Öffentliche Repos für Android, Uptime, App, Doku, Website und iOS zeigen Updates aus 2026.
Quelle prüfen ↗SimpleLogin veröffentlicht ein Open-Source-Upptime-Status-Repo für Landingpage und API.
Quelle prüfen ↗Das Uptime-Repo meldet rund 99,98 Prozent All-Time-Uptime für die Landingpage und 99,96 Prozent für die API.
Quelle prüfen ↗Das Postmortem zum Delivery-Delay von 2021 dokumentiert Ursache, Monitoring-Änderungen und On-Call-Planung.
Quelle prüfen ↗Die FAQ sagt, dass Nutzer ein zweites Postfach als Backup für Zustellprobleme hinzufügen können.
Quelle prüfen ↗Die FAQ verweist für Hilfe auf Zendesk-Support und das öffentliche GitHub-Forum.
Quelle prüfen ↗Das Haupt-Repo enthält Self-Hosting-Anleitungen zum Betrieb einer eigenen SimpleLogin-Instanz.
Quelle prüfen ↗Die API-Doku stellt Endpunkte für Datenexport und Alias-CSV-Export bereit.
Quelle prüfen ↗Die offizielle Doku unterstützt eigene Domains für Aliasse wie contact auf der eigenen Domain.
Quelle prüfen ↗Die FAQ sagt, dass bestehende Aliasse, Domains, Directories und Postfächer nach Abo-Ende weiter funktionieren.
Quelle prüfen ↗Die öffentliche API-Doku deckt Konto-, Alias-, Postfach-, Domain-, Kontakt-, Settings- und Export-Endpunkte ab.
Quelle prüfen ↗Premium enthält unbegrenzte Aliasse, eigene Domains und Postfächer.
Quelle prüfen ↗Die Datenschutzerklärung sagt, dass Konto-Löschung Live-Daten sofort entfernt und Backups sowie Logs binnen 30 Tagen bereinigt.
Quelle prüfen ↗Vorbehalte
10 PunkteDie öffentlichen produktbezogenen Audits stammen weiter aus 2022 und enthalten einen High-Severity-Befund zu Sender-Spoofing.
Quelle prüfen ↗Aktuelle ISO- und SOC-2-Unterlagen werden auf Proton-Ebene dargestellt statt klar als SimpleLogin-spezifischer Scope.
Quelle prüfen ↗Die Security-Policy sagt, dass Fixes nur in die neueste Major-Minor-Version kommen und nicht zurückportiert werden.
Quelle prüfen ↗Self-Hosting braucht Linux, DNS, Docker, Postfix und Mail-Authentifizierungssetup; der Ausweg erfordert daher Mail-Ops-Know-how.
Quelle prüfen ↗Ein offenes Issue aus 2026 merkt an, dass die Self-Hosting-Anleitung weiter PostgreSQL 12.1 nutzt, obwohl PostgreSQL 12 EOL ist.
Quelle prüfen ↗Die Abuse-Regeln erlauben sofortige Sperrung ohne Vorankündigung; für Recovery-Aliasse ist das ein hohes Zugriffsrisiko.
Quelle prüfen ↗Aliasse auf Anbieter-Domains bleiben klebrig, weil ein Wechsel ohne eigene Domain Updates bei externen Konten erfordert.
Quelle prüfen ↗Die FAQ sagt, dass SimpleLogin keine Erstattungen anbietet, weil Premium-Funktionen in einer Testphase geprüft werden können.
Quelle prüfen ↗Das öffentliche macOS-/Safari-App-Repo wurde zuletzt im Juli 2024 aktualisiert und liegt hinter dem Core-Service-Takt zurück.
Quelle prüfen ↗Im Juni 2026 räumte Proton ein, dass ein bezahltes Proton-Mail-Sponsoring auf Vincent Lapierres YouTube-Kanal die Affiliate- und Sponsoring-Prüfung nicht hätte passieren dürfen. Da SimpleLogin zur Proton-Produktfamilie gehört, wird der Vorfall als dasselbe Proton-weite Marketing-Governance-Versagen bewertet.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.