Wie vertrauenswürdig ist Taiga?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
17 BelegeVeröffentlichter Security-Meldeweg mit Zusage für Stable-Branch-Fixes
Quelle prüfen ↗Die Release-Ankündigung vom Oktober 2025 brachte Security-Fixes und aktualisierte Docker-Images
Quelle prüfen ↗Gehosteter Verkehr nutzt SSL, und Offsite-Backups verwenden SSL-verschlüsselte Endpunkte
Quelle prüfen ↗Der Betrieb wird nach Least-Privilege beschrieben; Zugriff auf private Projekte nur bei Supportbedarf
Quelle prüfen ↗Die AVV verpflichtet beide Parteien, relevante Datenschutzvorfälle innerhalb von 48 Stunden zu melden
Quelle prüfen ↗Spanische Rechtsform, Steuernummer und Registerdaten sind veröffentlicht
Quelle prüfen ↗Die AVV sagt, dass Taiga Controller-Daten nicht für eigene Zwecke nutzt
Quelle prüfen ↗Die AVV bietet Compliance-Informationen und jährliche Audit-Rechte nach Vorankündigung
Quelle prüfen ↗Produkt-Empfehlungen sind auf Metadaten begrenzt statt auf Aufgaben-Text oder Anhangsinhalte
Quelle prüfen ↗Öffentlicher Community-Verhaltenskodex mit vertraulichem Meldekontakt
Quelle prüfen ↗Die offizielle Taiga-GitHub-Organisation zeigt bis Januar 2026 aktualisierte Repositories
Quelle prüfen ↗Das On-Premise-Angebot enthält priorisierten Support mit SLA
Quelle prüfen ↗Offizielle Docker-Deployment-Doku empfiehlt den Stable-Branch für Produktion
Quelle prüfen ↗Taiga kann über das offizielle Docker-Deployment selbst gehostet werden
Quelle prüfen ↗Projekt-Export und -Import sind mit JSON-Dump-Workflows dokumentiert
Quelle prüfen ↗Bezahlpläne behalten unbegrenzte Nutzer und vermeiden explizit Per-Seat-Gebühren
Quelle prüfen ↗Die Bedingungen sagen, dass der Kunde alleiniger Eigentümer hochgeladener Inhalte bleibt
Quelle prüfen ↗Vorbehalte
6 PunkteEin kritisches Advisory von 2025 beschrieb authentifizierte Remote-Code-Ausführung in taiga-back vor 6.9.0.
Quelle prüfen ↗Die Sicherheitsseite nennt AITIRE- und Interxion-Zertifizierungen, veröffentlicht aber keine Taiga-eigenen SOC-2- oder ISO-Attestierungen.
Quelle prüfen ↗Die Bedingungen sagen, dass die meisten Taiga-Module Open Source sind, einige Module jedoch proprietär bleiben.
Quelle prüfen ↗Gratis- und Enthusiast-Pläne sind auf Community-Support begrenzt; bezahlter Support beginnt erst in höheren Stufen.
Quelle prüfen ↗Bezahlte Abos verlängern sich automatisch, und nicht genutzte Gebühren werden nach Kündigung nicht erstattet.
Quelle prüfen ↗Die SaaS-Speicherlimits bleiben eng: 10MB gratis und 100MB bis 3GB in Bezahlstufen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.