Wie vertrauenswürdig ist Uberspace?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
26 BelegeDie Rechtstexte nennen Jonas Pasche, die Mainzer Adresse, USt-IdNr. und Kontaktwege klar.
Quelle prüfen ↗Account- und Datenschutzseiten sagen, dass nur E-Mail-Adresse und pseudonymer Nutzername nötig sind.
Quelle prüfen ↗Offizielle Seiten sagen, dass Kundendaten nicht für LLM- oder KI-Modelltraining genutzt werden.
Quelle prüfen ↗Die Datenschutzhinweise sagen, dass es keine externen Tracking-Tools gibt und Umami selbst gehostet sowie anonymisiert ist.
Quelle prüfen ↗Die Datenschutzseiten nennen einen externen Datenschutzbeauftragten und beschreiben AV-Verträge für Support-Dienstleister.
Quelle prüfen ↗Das offizielle Uberlab ist auf GitHub öffentlich, mit Contributor-Workflow und umfangreicher Historie.
Quelle prüfen ↗Veröffentlichte Hausregeln definieren Anti-Abuse-, Anti-Harassment- und Rechtsgrenzen für gehostete Inhalte.
Quelle prüfen ↗Jeder Uberspace erhält erzwungenes HTTPS mit automatischer Let's-Encrypt-Ausstellung und -Erneuerung.
Quelle prüfen ↗Standard-Web-Security-Header enthalten HSTS, nosniff, X-Frame-Options und Referrer-Policy.
Quelle prüfen ↗Die Mailzugriffs-Doku verlangt Verschlüsselung für IMAP-, POP- und SMTP-Zugriff.
Quelle prüfen ↗Die U8-Maildomain-Doku veröffentlicht SPF-, DKIM- und DNS-Validierungsrecords für eigene Maildomains.
Quelle prüfen ↗Die sudo-CVE-Reaktion zeigt 24/7-Alarmierung, sofortige Mitigation und Patch-Rollout binnen eines Tages.
Quelle prüfen ↗Bei der Podlove-CVE-2025-10147-Welle blockierte Uberspace Exploit-Requests und half beim Aktualisieren oder Isolieren betroffener Sites.
Quelle prüfen ↗Uberspace 8 ergänzt accountweite Zwei-Faktor-Authentifizierung im Dashboard.
Quelle prüfen ↗Eine öffentliche Statusseite verfolgt aktuelle Komponenten und vergangene Vorfälle.
Quelle prüfen ↗Security- und Ausfallvorfälle erhalten detaillierte öffentliche Berichte mit Ursache und Folgemaßnahmen.
Quelle prüfen ↗Offizielle Seiten beschreiben Rund-um-die-Uhr-Bereitschaft für serverweite Ausfälle.
Quelle prüfen ↗Das Uberspace-7-Handbuch zeigt ein Release aus April 2026 und ein aktives Changelog.
Quelle prüfen ↗Das Uberspace-8-Handbuch zeigt ein Beta-Release aus April 2026 und laufende Feature-Arbeit.
Quelle prüfen ↗Provider-Backups umfassen nächtliche Dateien sowie tägliche und wöchentliche Restore-Punkte im Dateisystem.
Quelle prüfen ↗Öffentliche Firmenbeiträge nennen ein 11-köpfiges Team und hunderttausende Euro Plattforminvestitionen.
Quelle prüfen ↗Die Abrechnung ist prepaid, ohne automatische monatliche Kartenabbuchung, mit Guthabenrückerstattung und monatlicher Kündigung.
Quelle prüfen ↗Preisseiten bieten einen kostenlosen ersten Monat und monatlich anpassbare Beiträge.
Quelle prüfen ↗Die U8-Doku sagt, dass Uberspace keine Domains verkauft und extern registrierte Domains unterstützt.
Quelle prüfen ↗Backup-Dokumente legen Dateien und MySQL-Dumps über Standard-Dateisystempfade und Kommandozeilenwerkzeuge offen.
Quelle prüfen ↗Uberspace 8 dokumentiert eine API für programmatische Asteroid-Verwaltung.
Quelle prüfen ↗Vorbehalte
11 PunkteDie öffentliche Prüfung fand keine providerweiten SOC-, ISO-27001-, HIPAA- oder formalen VDP-Nachweise.
Quelle prüfen ↗Der Betreiber ist formal Jonas Pasche als Einzelunternehmen, was ein erhöhtes Key-Person-Kontinuitätsrisiko lässt.
Quelle prüfen ↗Uberspace 7 läuft weiter auf EOL CentOS 7 mit TuxCare-Extended-Lifecycle-Patches.
Quelle prüfen ↗Die offizielle Doku warnt, dass mehrere Projekte in einem Account nach einem DocumentRoot-Kompromiss eine Sicherheitsgrenze teilen.
Quelle prüfen ↗Die Backup-Doku bietet Provider-Backups, empfiehlt aber eigene Offsite-Backups deutlich und schließt übliche Cache- oder tmp-Ordner aus.
Quelle prüfen ↗Unbezahlte Accounts werden nach Warnungen deaktiviert und nach zwei unbezahlten Monaten gelöscht; Pausieren ist nicht möglich.
Quelle prüfen ↗Das OLG Hamburg wies Jonas Pasches youtube-dl-Berufung zurück und ließ Unterlassungs- und Schadensersatzrisiken bestehen.
Quelle prüfen ↗Ein Team-Credential-Vorfall 2025 zeigte trotz schneller Eindämmung Lücken bei Rechteentzug und schriftlicher Security Policy.
Quelle prüfen ↗Ein Notfall-Hotfix zum Key-Entzug brach SSH-Zugriff auf allen U7-Hosts und verursachte Downtime auf 14 Hosts.
Quelle prüfen ↗Der aquila-Vorfall 2023 betraf weltbeschreibbare Service-Dateien, die User-Code in einen root-ausgeführten Dienst schleusen konnten.
Quelle prüfen ↗2025 wurden beide zentralen Mailgateways von Microsoft blockiert, was die Zustellung an Microsoft-Mailkonten störte.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.