Wie sicher ist mein Chat?
Eine ehrliche, verständliche Erklärung — ohne Fachchinesisch.
Kurz erklärt
Stell dir vor, du schickst deiner:m Partner:in einen Brief in einer Box mit einem Schloss, zu dem es nur zwei Schlüssel gibt — deinen und ihre:n eigenen. Der Postbote (unser Server) trägt die verschlossene Box weiter, hat aber keinen Schlüssel und kann nicht hineinsehen — egal wie sehr versucht wird, egal wer danach fragt. Genau so funktioniert der Chat: Nachrichten, Fotos und Sprachnachrichten werden direkt auf deinem Gerät verschlossen, bevor sie unseren Server überhaupt erreichen.
- 🔒 Nur du und deine:e Partner:in könnt eure Nachrichten lesen
- 🚫 Wir als Betreiber können technisch nicht mitlesen — der Schlüssel existiert nur auf euren Geräten
- 📵 Selbst bei einer behördlichen Anfrage könnten wir eure Nachrichten nicht herausgeben — wir besitzen sie nicht
- 🗑️ Fotos mit „einmaliger Ansicht" werden nach dem Öffnen sofort und unwiderruflich gelöscht
- 🔑 Ein verschlüsseltes Backup deiner Schlüssel liegt auch auf unserem Server, damit ein neues Gerät alten Chat-Verlauf wiederherstellen kann — entsperrt werden kann es aber nur mit einem Wiederherstellungsschlüssel, den ausschließlich du besitzt, niemals wir
Deine Nachricht wird auf deinem Gerät verschlossen. Der Server leitet nur die verschlossene Box weiter — er besitzt keinen Schlüssel dazu. Erst auf dem Gerät deiner:s Partner:in wird sie wieder geöffnet.
Für Technik-Interessierte: mehr Details anzeigen
Das Protokoll
Der Chat nutzt Olm/Megolm — dasselbe kryptographische Verfahren, auf dem auch Signal und Matrix aufbauen (kein selbst geschriebenes Krypto-Verfahren, sondern eine geprüfte, quelloffene Implementierung: @matrix-org/matrix-sdk-crypto-wasm). Jedes Gerät erzeugt sein eigenes Schlüsselpaar; der Schlüssel, der eure gemeinsame Unterhaltung entschlüsseln kann, wird direkt zwischen euren Geräten ausgetauscht (X3DH/Olm) und verlässt diesen Kanal nie in Klartext.
Fotos, Videos, Sprachnachrichten
Mediendateien werden mit AES-256-GCM direkt in deinem Browser verschlüsselt, bevor der Upload beginnt. Der Dateischlüssel reist verpackt innerhalb der Ende-zu-Ende-verschlüsselten Nachricht selbst mit — der Server bekommt nur den Chiffretext der Datei zu sehen, nie den Schlüssel und nie den Klartext.
Wie entsperrt mein Gerät den Chat?
Der Schlüssel, der die lokale Nachrichten-Ablage auf deinem Gerät schützt, kann auf drei Arten entstehen: automatisch (Standard — keine Abfrage nötig, der Schlüssel wird einmalig zufällig erzeugt und lokal gespeichert), per biometrischer Passkey-Bestätigung (Face ID/Touch ID/Windows Hello), oder per selbstgewählter Passphrase. Automatisch ist am bequemsten, schützt aber nicht zusätzlich gegen jemanden, der Zugriff auf dein bereits entsperrtes Gerät hat — Biometrie/Passphrase verlangen dafür bei jedem Laden eine erneute Bestätigung. Einstellbar unter Einstellungen → Chat.
Mehrere Geräte
Meldest du dich auf einem Gerät an, das bereits Teil deines Chats ist, erreichen neue Nachrichten es automatisch — Matrix teilt den Schlüssel jeder neuen Nachricht mit jedem in dein Konto eingeloggten Gerät, genauso wie mit den Geräten deiner:s Partner:in. Ein Gerät, das erst später zur Unterhaltung dazukommt, oder ein neu eingerichtetes Browserprofil, braucht zusätzlich deinen Wiederherstellungsschlüssel (siehe unten), um den Verlauf von davor freizuschalten.
Schlüssel-Backup & alte Nachrichten auf einem neuen Gerät wiederherstellen
Deine Nachrichtenschlüssel werden zusätzlich in einem verschlüsselten Backup auf unserem Server aufbewahrt (Matrix' sicherer Secret Storage), damit ein später dazukommendes Gerät — ein neu eingerichtetes Smartphone, ein geleertes Browserprofil — deinen Chat-Verlauf wiederherstellen kann, statt nur neue Nachrichten ab diesem Zeitpunkt zu sehen. Entschlüsseln kann dieses Backup ausschließlich ein Wiederherstellungsschlüssel: ein langer, zufällig erzeugter Code, der dir einmalig bei der Ersteinrichtung des Backups angezeigt wird. Wir sehen ihn nie, speichern keine Kopie und können ihn dir bei Verlust nicht wiederbeschaffen — bewusst gibt es keine Möglichkeit, das Backup stattdessen mit einer merkbaren Passphrase zu schützen, denn ohne diese Einschränkung ist die volle Zufälligkeit des Wiederherstellungsschlüssels das, was das Backup sicher macht.