Konzepte

Zertifizierungsstufen

Die drei Zertifizierungsstufen von inspect.software — Certified (A), Certified with Excellence (AA) und Certified AAA — wie jede Stufe auf den kalibrierten Gesundheitsindex abbildet, was eine Stufe aussagt und wie sich Stufen ändern.

Methodik v2.10.0Aktualisiert 2026-08-04

Ein Repository, dessen letzte Prüfung es in eine der drei obersten Bewertungsstufen einordnet, trägt eine Zertifizierungsstufe von inspect.software. Die Zertifizierungsstufe ist nichts mehr — und nichts weniger — als die Bewertungsstufe, die die veröffentlichte Evidenz stützt, ausgedrückt im Vokabular eines Zertifizierungszeichens:

ZertifizierungsstufeNoteBewertungsstufeGesundheitsindex
Certified AAAAAAAußergewöhnlich93–100
Certified with ExcellenceAAExzellent80–92
CertifiedAGut65–79

Repositories unterhalb der Stufe Gut tragen keine Zertifizierungsstufe; ihre Berichte formulieren eine Diagnose — Mittel, Schwach, Gefährdet oder Kritisch — keine Auszeichnung. Die Kalibrierung des Index verleiht jeder Zertifizierungsstufe eine Perzentilbedeutung über das gesamte öffentliche Register: Certified AAA kennzeichnet ungefähr die oberen 5 % des geprüften Open Source.

Was eine Stufe aussagt

Eine Zertifizierungsstufe sagt genau das aus, was der dahinterliegende Bericht aussagt: gemessene, öffentlich sichtbare Engineering-, Wartungs-, Sicherheits- und Governance-Praxis nach einer versionierten Methodik — und nicht mehr. Sie ist kein Code-Audit, keine Sicherheitsgarantie und keine Empfehlung — siehe Signale, keine Garantien. Die vollständige Evidenz hinter jeder Stufe ist im öffentlichen Bericht des Repositorys einen Klick entfernt.

Wie eine Stufe erworben wird

Jede Prüfung — kostenlose gemeinwohlorientierte Abdeckung oder Zertifizierung auf Anfrage — durchläuft die identische Methodik, und die Zertifizierungsstufe folgt mechanisch aus der resultierenden Bewertungsstufe. Bezahlung kauft eine Prüfung; sie kann keine Stufe kaufen, und keine Geschäftsbeziehung kann ein veröffentlichtes Ergebnis bewegen.

Wie sich eine Stufe ändert

Zertifizierungsstufen folgen der zuletzt veröffentlichten Prüfung. Eine erneute Prüfung, die den Index über eine Stufengrenze bewegt, bewegt die Zertifizierungsstufe mit — in beide Richtungen; eine Zertifizierung, die nicht verloren gehen könnte, würde nichts aussagen. Weil Stufengrenzen und Kalibrierungskurve Teil der versionierten Methodik sind, ist jede Änderung, die Zertifizierungsstufen bewegen könnte, datiert und dokumentiert in den Methodikversionen.

Badges

Das einbettbare GitHub-Badge ist das Zertifizierungszeichen. Das Badge eines zertifizierten Repositorys trägt eine geprägte Rosette mit seiner Buchstabennote — A für Certified, AA für Certified with Excellence, AAA für Certified AAA — neben dem Stufenwort und dem Index. Repositories unterhalb der Stufe Gut zeigen dasselbe Badge ohne Rosette: Das Siegel kennzeichnet die Zertifizierung, und nichts sonst darf es tragen.

Das Badge folgt der Zertifizierungsstufe automatisch. Ein Repository, das bei seiner nächsten Prüfung eine höhere Stufe erreicht, erhält das höhere Siegel, ohne irgendetwas neu einzubetten, und eines, das unter die Stufe Gut fällt, verliert die Rosette auf demselben Weg — genau darin liegt der Sinn eines Zeichens, das neu abgeleitet und nicht einmalig ausgestellt wird.

Verwandt: Bewertungsstufen · der Gesundheitsindex · Signale, keine Garantien · Methodikversionen

Von inspect.software veröffentlichte Ergebnisse sind Signale, keine Garantien — siehe wie sie zu lesen sind. Die vollständige Methodik ist versioniert und öffentlich: Methodik v2.10.0.