Tampoco confiaría mucho en los dockers y otros tipos de empaquetados de software libre, no se tiene control de quienes crean los paquetes ni como y en ocasiones colocan puertas traseras y otros programas que pueden ser maliciosos.
Es mucho más seguro que cualquier software que instales en tu móvil o un ejecutable que instales en tu PC:
- El código fuente lo tienes en github por si lo quieres revisar.
- El despliegue de docker-compose lo puedes revisar y modificar tu mismo, revisar la fuente de donde te bajar la imagen, etc.
- No modificas el servidor donde corre el docker.
- Puedes aislar el servicio desde el firewall integrado en Linux.
- Puedes entrar en el contenedor cuando está arrancado y ver que está ejecutando, puertos en escucha, etc.
Saludos