← Zurück

Wie sicher ist mein Chat?

Eine ehrliche, verständliche Erklärung — ohne Fachchinesisch.

Kurz erklärt

Stell dir vor, du schickst deiner:m Partner:in einen Brief in einer Box mit einem Schloss, zu dem es nur zwei Schlüssel gibt — deinen und ihre:n eigenen. Der Postbote (unser Server) trägt die verschlossene Box weiter, hat aber keinen Schlüssel und kann nicht hineinsehen — egal wie sehr versucht wird, egal wer danach fragt. Genau so funktioniert der Chat: Nachrichten, Fotos und Sprachnachrichten werden direkt auf deinem Gerät verschlossen, bevor sie unseren Server überhaupt erreichen.

  • 🔒 Nur du und deine:e Partner:in könnt eure Nachrichten lesen
  • 🚫 Wir als Betreiber können technisch nicht mitlesen — der Schlüssel existiert nur auf euren Geräten
  • 📵 Selbst bei einer behördlichen Anfrage könnten wir eure Nachrichten nicht herausgeben — wir besitzen sie nicht
  • 🗑️ Fotos mit „einmaliger Ansicht" werden nach dem Öffnen sofort und unwiderruflich gelöscht
  • 🔑 Ein verschlüsseltes Backup deiner Schlüssel liegt auch auf unserem Server, damit ein neues Gerät alten Chat-Verlauf wiederherstellen kann — entsperrt werden kann es aber nur mit einem Wiederherstellungsschlüssel, den ausschließlich du besitzt, niemals wir
🔒🔒📱Duverschließt die Nachricht🖥️🚫👁️Serverleitet nur weiter — kein Schlüssel📱Partner:inöffnet mit dem eigenen Schlüssel

Deine Nachricht wird auf deinem Gerät verschlossen. Der Server leitet nur die verschlossene Box weiter — er besitzt keinen Schlüssel dazu. Erst auf dem Gerät deiner:s Partner:in wird sie wieder geöffnet.

Für Technik-Interessierte: mehr Details anzeigen

Das Protokoll

Der Chat nutzt Olm/Megolm — dasselbe kryptographische Verfahren, auf dem auch Signal und Matrix aufbauen (kein selbst geschriebenes Krypto-Verfahren, sondern eine geprüfte, quelloffene Implementierung: @matrix-org/matrix-sdk-crypto-wasm). Jedes Gerät erzeugt sein eigenes Schlüsselpaar; der Schlüssel, der eure gemeinsame Unterhaltung entschlüsseln kann, wird direkt zwischen euren Geräten ausgetauscht (X3DH/Olm) und verlässt diesen Kanal nie in Klartext.

Fotos, Videos, Sprachnachrichten

Mediendateien werden mit AES-256-GCM direkt in deinem Browser verschlüsselt, bevor der Upload beginnt. Der Dateischlüssel reist verpackt innerhalb der Ende-zu-Ende-verschlüsselten Nachricht selbst mit — der Server bekommt nur den Chiffretext der Datei zu sehen, nie den Schlüssel und nie den Klartext.

Wie entsperrt mein Gerät den Chat?

Der Schlüssel, der die lokale Nachrichten-Ablage auf deinem Gerät schützt, kann auf drei Arten entstehen: automatisch (Standard — keine Abfrage nötig, der Schlüssel wird einmalig zufällig erzeugt und lokal gespeichert), per biometrischer Passkey-Bestätigung (Face ID/Touch ID/Windows Hello), oder per selbstgewählter Passphrase. Automatisch ist am bequemsten, schützt aber nicht zusätzlich gegen jemanden, der Zugriff auf dein bereits entsperrtes Gerät hat — Biometrie/Passphrase verlangen dafür bei jedem Laden eine erneute Bestätigung. Einstellbar unter Einstellungen → Chat.

Mehrere Geräte

Meldest du dich auf einem Gerät an, das bereits Teil deines Chats ist, erreichen neue Nachrichten es automatisch — Matrix teilt den Schlüssel jeder neuen Nachricht mit jedem in dein Konto eingeloggten Gerät, genauso wie mit den Geräten deiner:s Partner:in. Ein Gerät, das erst später zur Unterhaltung dazukommt, oder ein neu eingerichtetes Browserprofil, braucht zusätzlich deinen Wiederherstellungsschlüssel (siehe unten), um den Verlauf von davor freizuschalten.

Schlüssel-Backup & alte Nachrichten auf einem neuen Gerät wiederherstellen

Deine Nachrichtenschlüssel werden zusätzlich in einem verschlüsselten Backup auf unserem Server aufbewahrt (Matrix' sicherer Secret Storage), damit ein später dazukommendes Gerät — ein neu eingerichtetes Smartphone, ein geleertes Browserprofil — deinen Chat-Verlauf wiederherstellen kann, statt nur neue Nachrichten ab diesem Zeitpunkt zu sehen. Entschlüsseln kann dieses Backup ausschließlich ein Wiederherstellungsschlüssel: ein langer, zufällig erzeugter Code, der dir einmalig bei der Ersteinrichtung des Backups angezeigt wird. Wir sehen ihn nie, speichern keine Kopie und können ihn dir bei Verlust nicht wiederbeschaffen — bewusst gibt es keine Möglichkeit, das Backup stattdessen mit einer merkbaren Passphrase zu schützen, denn ohne diese Einschränkung ist die volle Zufälligkeit des Wiederherstellungsschlüssels das, was das Backup sicher macht.

Zurück zur Startseite
Beta