E.EuroStackDigitale Souveränität
← Zurück zu Taiga
9.9von 10
Trust Score · ready

Wie vertrauenswürdig ist Taiga?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+19,0aus vier Dimensionen
=
Endwert99,0entspricht 9.9 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit7,0 / 12
Signale +5,0 · Abzüge −4,0
Governance4,0 / 8
Signale +4,0 · Abzüge −4,0
Zuverlässigkeit4,5 / 6
Signale +2,5 · Abzüge −1,0
Vertrag & Portabilität3,5 / 6
Signale +4,5 · Abzüge −4,0

Positive Signale

17 Belege
+1 · Sicherheit

Veröffentlichter Security-Meldeweg mit Zusage für Stable-Branch-Fixes

Quelle prüfen ↗
+1 · Sicherheit

Die Release-Ankündigung vom Oktober 2025 brachte Security-Fixes und aktualisierte Docker-Images

Quelle prüfen ↗
+1 · Sicherheit

Gehosteter Verkehr nutzt SSL, und Offsite-Backups verwenden SSL-verschlüsselte Endpunkte

Quelle prüfen ↗
+1 · Sicherheit

Der Betrieb wird nach Least-Privilege beschrieben; Zugriff auf private Projekte nur bei Supportbedarf

Quelle prüfen ↗
+1 · Sicherheit

Die AVV verpflichtet beide Parteien, relevante Datenschutzvorfälle innerhalb von 48 Stunden zu melden

Quelle prüfen ↗
+1 · Governance

Spanische Rechtsform, Steuernummer und Registerdaten sind veröffentlicht

Quelle prüfen ↗
+1 · Governance

Die AVV sagt, dass Taiga Controller-Daten nicht für eigene Zwecke nutzt

Quelle prüfen ↗
+1 · Governance

Die AVV bietet Compliance-Informationen und jährliche Audit-Rechte nach Vorankündigung

Quelle prüfen ↗
+0.5 · Governance

Produkt-Empfehlungen sind auf Metadaten begrenzt statt auf Aufgaben-Text oder Anhangsinhalte

Quelle prüfen ↗
+0.5 · Governance

Öffentlicher Community-Verhaltenskodex mit vertraulichem Meldekontakt

Quelle prüfen ↗
+1 · Zuverlässigkeit

Die offizielle Taiga-GitHub-Organisation zeigt bis Januar 2026 aktualisierte Repositories

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das On-Premise-Angebot enthält priorisierten Support mit SLA

Quelle prüfen ↗
+1 · Zuverlässigkeit

Offizielle Docker-Deployment-Doku empfiehlt den Stable-Branch für Produktion

Quelle prüfen ↗
+2 · Vertrag & Portabilität

Taiga kann über das offizielle Docker-Deployment selbst gehostet werden

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Projekt-Export und -Import sind mit JSON-Dump-Workflows dokumentiert

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Bezahlpläne behalten unbegrenzte Nutzer und vermeiden explizit Per-Seat-Gebühren

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die Bedingungen sagen, dass der Kunde alleiniger Eigentümer hochgeladener Inhalte bleibt

Quelle prüfen ↗

Vorbehalte

6 Punkte
Major · −4

Ein kritisches Advisory von 2025 beschrieb authentifizierte Remote-Code-Ausführung in taiga-back vor 6.9.0.

Quelle prüfen ↗
Moderate · −2

Die Sicherheitsseite nennt AITIRE- und Interxion-Zertifizierungen, veröffentlicht aber keine Taiga-eigenen SOC-2- oder ISO-Attestierungen.

Quelle prüfen ↗
Moderate · −2

Die Bedingungen sagen, dass die meisten Taiga-Module Open Source sind, einige Module jedoch proprietär bleiben.

Quelle prüfen ↗
Minor · −1

Gratis- und Enthusiast-Pläne sind auf Community-Support begrenzt; bezahlter Support beginnt erst in höheren Stufen.

Quelle prüfen ↗
Moderate · −2

Bezahlte Abos verlängern sich automatisch, und nicht genutzte Gebühren werden nach Kündigung nicht erstattet.

Quelle prüfen ↗
Moderate · −2

Die SaaS-Speicherlimits bleiben eng: 10MB gratis und 100MB bis 3GB in Bezahlstufen.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.