Wie vertrauenswürdig ist Stoat?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
18 BelegeRevolt Platforms Ltd ist eine aktive britische Private Limited Company mit öffentlichen Registerdaten.
Quelle prüfen ↗Companies House listet den einzigen Director mit abgeschlossener Identitätsverifikation.
Quelle prüfen ↗Zentrale Stoat-Repositories wurden weiter im April und Mai 2026 aktualisiert.
Quelle prüfen ↗GitHub listet wichtige Client- und Self-hosted-Repositories unter AGPL-3.0 und SDKs unter MIT.
Quelle prüfen ↗Die offizielle FAQ verweist auf Docker-Compose-Self-hosting und das Bauen einzelner Komponenten aus dem Sourcecode.
Quelle prüfen ↗Die Security Policy dokumentiert Meldewege über GitHub Advisory und E-Mail mit Antwortziel.
Quelle prüfen ↗Stoat veröffentlicht Security Advisories mit betroffenen Versionen, gepatchten Versionen, Severity und Patch-Referenzen.
Quelle prüfen ↗Die Privacy Policy sagt, dass Stoat Nutzerdaten niemals an Dritte verkauft.
Quelle prüfen ↗Developer-Doku sagt, dass Stoat derzeit nicht monetarisiert ist, keine Abos hat und keine Werbung schaltet.
Quelle prüfen ↗Die FAQ sagt, dass künftige Monetarisierung bestehende Features nicht paywallen soll.
Quelle prüfen ↗Die Privacy Policy sagt, dass Informationen auf EU-Cloud-Servern gespeichert werden, mit verschlüsselten UK-Backups bei Bedarf.
Quelle prüfen ↗Nutzer können durch Kontaktaufnahme eine Kopie aller ihrer Daten anfordern.
Quelle prüfen ↗Support-Doku erklärt Schritte zur Kontolöschung und das siebentägige Wiederherstellungsfenster.
Quelle prüfen ↗Developer-Doku veröffentlicht Fixed-window-API-Rate-Limits und Response-Header.
Quelle prüfen ↗Der Spam-Incident-Bericht von 2024 dokumentiert ausgerollte Mitigations wie strengere Account-Regeln und Bot Shield.
Quelle prüfen ↗Der Spam-Bericht sagt, dass keine personenbezogenen oder nutzergenerierten Inhalte im Classifier-Trainingsdatensatz waren.
Quelle prüfen ↗Offizielle Downloads decken Web, Windows, macOS, Linux-Kanäle, Android und iOS/iPadOS ab.
Quelle prüfen ↗Stoat meldete im März 2026 eine Million registrierte Nutzer.
Quelle prüfen ↗Vorbehalte
18 PunkteOffizielles Inquiry-Material sagte, dass Stoat/Revolt für seine Privacy-Ansprüche weiter keine E2EE hatte.
Quelle prüfen ↗Die öffentliche Security-Seite zeigt Policy und Advisories, aber keine unabhängigen Audit- oder Zertifizierungsartefakte.
Quelle prüfen ↗Revolt Platforms Ltd wurde im Februar 2025 gegründet, und erste Accounts sind erst im November 2026 fällig.
Quelle prüfen ↗Companies House zeigt eine aktive Person mit 75 Prozent oder mehr Anteilseigentum.
Quelle prüfen ↗GitHub listet Backend und JavaScript-SDK unter demselben primären Maintainer.
Quelle prüfen ↗Stoat sagt, dass es nicht monetarisiert ist und vollständig von Spenden abhängt.
Quelle prüfen ↗StatusGator meldete von April bis Mai 2026 eine Teilstörung bei API, Web-App, Datei-Uploads sowie Presence- oder Typing-Events.
Quelle prüfen ↗Die offizielle Statusseite zeigte keine konfigurierten Komponenten, keine Verfügbarkeitsdaten und keine Incidents für das angezeigte Fenster.
Quelle prüfen ↗Support-Doku sagte, dass einige US-Mobilfunkanbieter Stoat ohne Workaround oder geschätztes Lösungsdatum blockieren können.
Quelle prüfen ↗Die Download-Seite kennzeichnet Android als Beta und iOS/iPadOS als TestFlight-Beta.
Quelle prüfen ↗Das Self-hosted-README sagt, dass verlorene oder überschriebene Secrets den Zugriff auf alle Instanzdateien verlieren können.
Quelle prüfen ↗Die FAQ sagt, dass Stoat keine Federation hat und sie nicht auf der Feature-Roadmap steht.
Quelle prüfen ↗Die Terms stellen Stoat as-is ohne Warranty oder Haftung für Ergebnisse bereit.
Quelle prüfen ↗Die Terms von 2025 definieren den Dienst nach dem Stoat-Rebranding weiter als Revolt.
Quelle prüfen ↗Support läuft über E-Mail, offiziellen Server, Bluesky und GitHub Discussions, ohne veröffentlichten SLA-Pfad.
Quelle prüfen ↗Ein High-Severity-Advisory von 2025 sagte, dass Webhook-Tokens Nutzern mit Leserechten Webhook-Impersonation ermöglichten.
Quelle prüfen ↗Ein High-Severity-Advisory von 2025 sagte, dass manipulierte Message-Fetches eine ganze Channel-Historie anfordern konnten.
Quelle prüfen ↗Ein Advisory von 2024 sagte, dass Invite-only-, E-Mail-, Captcha- und Shield-Checks bei Account-Erstellung ausfallen konnten.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.