Produkt- und Prüfstatus
VENTEX Connect wird als kontrollierte Produktionsfreigabe betrieben. Die dokumentierte Auslieferung umfasst Web-Anwendung, installierbare PWA und eine API-first-Architektur.
Diese Bezeichnung ist der aktuelle öffentliche Produktstatus. Frühere Reifegradbezeichnungen gelten für die heutige Auslieferung nicht mehr.
Diese Übersicht ist eine technische Produktbeschreibung. Sie ist weder Zertifikat noch externer Auditbericht und behauptet keine Gleichwertigkeit mit klassifizierten Kommunikationssystemen.
Der am 9. September 2026 nachgefahrene interne Stand umfasst 308 zugeordnete Bruchproben sowie 19 reale Browser-Durchgänge mit 189 Prüfungen. Nicht ausführbare Belege werden als offen behandelt, nicht als bestanden.
- Controlled Production Release vor General Availability
- Web, PWA und API-first
- Keine externe Sicherheitszertifizierung
- Keine absolute Sicherheitsbehauptung
Öffentliche Sicherheitsprinzipien
Geräte, Sitzungen und Widerruf bilden sichtbare Sicherheitsobjekte. Geschützte Nachrichten und Anhänge werden auf berechtigten Endgeräten verarbeitet; der Dienst soll Inhalte nicht als bequem nutzbaren Klartext behandeln.
Für geeignete Geräte ist seit dem 6. September 2026 ein kontrolliert freigegebener hybrider PQXDH-Sitzungsaufbau aus X25519 und ML-KEM-1024 aktiv. Das daraus abgeleitete Geheimnis initialisiert die nachfolgende Double Ratchet; es handelt sich nicht um eine durchgehend post-quantenresistente Ratchet.
Unterstützt ein beteiligtes Gerät diesen Pfad noch nicht, greift der dokumentierte versionierte Kompatibilitätspfad. Nach erfolgreicher Nutzung von Fassung 3 verhindert eine gerätepaarbezogene Downgrade-Sperre die stille Rückkehr auf eine ältere Fassung.
Die Architektur orientiert sich an veröffentlichten Signal-Prinzipien, ist jedoch eigenständig implementiert, nicht Signal-kompatibel und nicht mit libsignal gleichzusetzen. Detaillierte Protokollabbildungen, Testvektoren und Implementierungsnachweise werden nur im Rahmen ausdrücklich vereinbarter, vertraulicher Prüfungen oder Audits zugänglich gemacht.
Öffentliche Claims werden nur bis zu dem Reifegrad formuliert, der durch Repository, Tests oder freigegebene Laufzeitevidenz gestützt wird.
- Geräte als kontrollierbare Grenze
- Inhaltsschutz vor Transportvertrauen
- Hybrider PQXDH-Sitzungsaufbau für geeignete Geräte
- Nachweis vor Claim
- Explizite Trennung von produktiv, kontrolliert freigegeben und geplant
Bedrohungen und Grenzen
Das aktuelle Modell betrachtet unter anderem gestohlene Zugangsdaten, verlorene Geräte, unberechtigte API-Aufrufe, einen kompromittierten Transport und einen neugierigen Dienstbetreiber.
Ein vollständig kompromittiertes Endgerät, erzwungene Bedienung, Hardware-Seitenkanäle und unbekannte Plattformlücken liegen außerhalb der behaupteten Schutzwirkung.
Assurance-Roadmap
Automatisierte Qualitätsgates, Browserprüfungen und Release-Nachweise reduzieren Fehler, ersetzen aber keine unabhängige Prüfung.
Vor Hochsicherheits-, Behörden- oder Zertifizierungsclaims sind ein abgegrenztes Architekturreview, ein Penetrationstest und ein unabhängiges Kryptografieaudit erforderlich.
