E.EuroStackDigitale Souveränität
← Zurück zu TimeScribe
9.4von 10
Trust Score · ready

Wie vertrauenswürdig ist TimeScribe?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,3aus vier Dimensionen
=
Endwert94,3entspricht 9.4 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,3 / 12
Signale +2,3 · Abzüge −4,0
Governance2,3 / 8
Signale +1,8 · Abzüge −3,5
Zuverlässigkeit2,5 / 6
Signale +4,0 · Abzüge −4,5
Vertrag & Portabilität5,3 / 6
Signale +4,8 · Abzüge −2,5

Positive Signale

27 Belege
+1 · Sicherheit

Die Standardnutzung hält Zeitdaten auf dem Gerät, ohne Cloud-Upload, Registrierung oder Tracking.

Quelle prüfen ↗
+0.25 · Sicherheit

Der dokumentierte Stack nutzt eine lokale SQLite-Datenbank für App-Daten.

Quelle prüfen ↗
+0.5 · Sicherheit

Aktuelle Release-Artefakte veröffentlichen SHA-256-Hashes und eine GitHub-Release-Attestation.

Quelle prüfen ↗
+0.25 · Sicherheit

Die Release Notes von März 2026 nennen Security- und Framework-Updates.

Quelle prüfen ↗
+0.25 · Sicherheit

Die README dokumentiert Auto-Updates, damit Desktop-Nutzer aktuell bleiben können.

Quelle prüfen ↗
+0.5 · Governance

Die README verlinkt öffentliche Discussions, Issues, einen Contributing Guide und eine Feature-Roadmap.

Quelle prüfen ↗
+0.25 · Governance

Die Contributing-Doku definiert Setup, Branching, Pull Requests, Coding Standards, Tests und Bug-Report-Felder.

Quelle prüfen ↗
+0.25 · Governance

GitHub Sponsors listet WINBIGFOX in München, Deutschland, und gibt damit einen öffentlichen Maintainer-Standort an.

Quelle prüfen ↗
+0.25 · Governance

AlternativeTo listet TimeScribe als von WINBIGFOX entwickelt, mit Deutschland- und EU-Herkunft.

Quelle prüfen ↗
+0.25 · Governance

Release Notes nennen einen externen Beitrag für Export-Funktionen und dänische Lokalisierung.

Quelle prüfen ↗
+0.25 · Governance

GitHub-Issues sind mit einem öffentlichen Roadmap-Status verknüpft und nach Lieferung als released markiert.

Quelle prüfen ↗
+1 · Zuverlässigkeit

GitHub listet 43 Releases, mit v1.13.0 vom 22. April 2026.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Commits auf dem Main-Branch liefen bis zum 22. April 2026 weiter.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Das neueste Release veröffentlicht Windows- und macOS-Builds für Intel und Apple Silicon.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

Offizielle Anleitungen decken Homebrew unter macOS und WinGet unter Windows ab.

Quelle prüfen ↗
+1 · Zuverlässigkeit

v1.5.1 behob den kritischen Editing-500-Error aus den Issues #59 und #60.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

v1.5.1 sagt, dass Backup-Restores zuverlässiger gemacht wurden.

Quelle prüfen ↗
+0.25 · Zuverlässigkeit

v1.10.1 behob schnell eine Day-Overview-Regression aus v1.10.0.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Der kurze t3n-Test sagte, dass die Kern-Zeiterfassung ohne Probleme funktionierte.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die README sagt, TimeScribe sei kostenlos ohne versteckte Kosten, Premium-Pläne, Paywalls oder Abos.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die GPL-3.0-Lizenz gibt Nutzern Rechte zur Einsicht, Änderung und Weitergabe des Codes.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Kerndaten können als PDF, Excel und CSV exportiert werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

v1.11.0 ergänzte Datumsbereiche, Projekt-/Arbeitsfilter, anpassbare Spalten und dynamische Exportdateinamen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Die README dokumentiert Source-Builds für macOS und Windows.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Eine dokumentierte Deep-Link-API erlaubt externen Tools, Timer zu starten und zu stoppen.

Quelle prüfen ↗
+0.25 · Vertrag & Portabilität

Projekt-Metadaten können in Exporte aufgenommen werden.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Kern-App kann ohne E-Mail-Registrierung genutzt werden.

Quelle prüfen ↗

Vorbehalte

8 Punkte
Moderate · −3

GitHub zeigt keine Security-Policy und keine Advisories; Meldung und Offenlegung von Schwachstellen bleiben informell.

Quelle prüfen ↗
Moderate · −2

Ein Issue vom April 2025 meldete eine notarized macOS-App mit 'Bundle resources modified' und damit eine Schwäche bei Release-Integrität.

Quelle prüfen ↗
Moderate · −2

Die öffentliche Anbieteridentität ist ein individuelles WINBIGFOX-Sponsorprofil statt einer beschaffungstauglichen juristischen Einheit.

Quelle prüfen ↗
Moderate · −1.5

Trendshift zeigt nur 7 Mitwirkende; Governance und Review-Kapazität bleiben damit klein.

Quelle prüfen ↗
Moderate · −2.5

Support-Priorisierung hängt an einem Sponsor-Tier von 100 USD pro Monat, ohne öffentliche SLA oder Supportvertrag.

Quelle prüfen ↗
Minor · −1.5

Das April-2026-Release sagt, dass TimeScribe erst ein Jahr alt ist; die langfristige Wartungshistorie bleibt dünn.

Quelle prüfen ↗
Moderate · −2

Ein offener Bug vom Februar 2026 sagt, dass App-Nutzungszeit falsch berechnet wird und keinen Assignee oder Milestone hat.

Quelle prüfen ↗
Minor · −1

Das einzige sichtbare AlternativeTo-Review lobt die App, sagt aber auch, dass die UI noch einige Bugs hat.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.