SEC-02 / 11 MIN / 02. AUG 2026

Sicherheitsmodell und Grenzen

Was heute schützt, welche Metadaten bleiben und was vor Signal-Niveau noch fehlt.

Stand: kontrolliertes MVP · nicht extern auditiert
ReifeAktueller Produktstand
PrüfbasisRepository-abgeglichen
Geprüft2026-08-09
01

Inhaltsschutz

Nachrichtentexte und Anhänge werden auf dem Endgerät mit AES-256-GCM verschlüsselt. Geräteschlüssel entstehen über WebCrypto und private Schlüssel verlassen den Browser nicht exportierbar.

Conversation-Schlüssel werden pro berechtigtem Gerät über ECDH und HKDF verpackt. Der Server transportiert Schlüsselumschläge und Chiffrate, soll aber keinen Inhaltsschlüssel besitzen.

  • X25519, mit P-256 als Plattformrückfall
  • Versionierte Schlüsselumschläge je Gerät
  • Verschlüsselte Bearbeitung von Nachrichten
  • Lokale Entschlüsselung kurzlebiger Datei-URLs
02

Ratchet-Reifegrad

Der aktive Basisschutz nutzt vorwärts laufende Senderketten mit regelmäßiger Erneuerung. Die Double-Ratchet-Implementierung existiert und wurde im Browser erprobt, wird aber nur über eine explizite Freigabeliste pilotiert.

Daraus folgt ausdrücklich: VENTEX Connect beansprucht heute weder flächendeckende Post-Compromise Security noch Signal-Niveau.

03

Sichtbare Metadaten

Ende-zu-Ende-Verschlüsselung beseitigt nicht automatisch alle Verkehrsdaten. Der Dienst muss weiterhin Zustellung, Mitgliedschaft, Geräte und Zeitpunkte koordinieren.

  • Kommunikationsbeziehungen und Mitgliedschaften
  • Zeitpunkte, Zustellstatus und ungefähre Aktivität
  • Medientyp und Chiffratgröße von Anhängen
  • IP- und Sicherheitsprotokolle gemäß Betriebsrichtlinie
04

Geräteverifikation

Sicherheitsnummern machen Schlüsseländerungen sichtbar. Ein optionaler strikter Modus kann das Senden an nicht bestätigte Geräte blockieren.

Freiwillige Verifikation schützt nur, wenn Personen die Nummer über einen unabhängigen Kanal vergleichen und Warnungen ernst nehmen.