Inhaltsschutz
Nachrichtentexte und Anhänge werden auf dem Endgerät mit AES-256-GCM verschlüsselt. Geräteschlüssel entstehen über WebCrypto und private Schlüssel verlassen den Browser nicht exportierbar.
Conversation-Schlüssel werden pro berechtigtem Gerät über ECDH und HKDF verpackt. Der Server transportiert Schlüsselumschläge und Chiffrate, soll aber keinen Inhaltsschlüssel besitzen.
- X25519, mit P-256 als Plattformrückfall
- Versionierte Schlüsselumschläge je Gerät
- Verschlüsselte Bearbeitung von Nachrichten
- Lokale Entschlüsselung kurzlebiger Datei-URLs
Ratchet-Reifegrad
Der aktive Basisschutz nutzt vorwärts laufende Senderketten mit regelmäßiger Erneuerung. Die Double-Ratchet-Implementierung existiert und wurde im Browser erprobt, wird aber nur über eine explizite Freigabeliste pilotiert.
Daraus folgt ausdrücklich: VENTEX Connect beansprucht heute weder flächendeckende Post-Compromise Security noch Signal-Niveau.
Sichtbare Metadaten
Ende-zu-Ende-Verschlüsselung beseitigt nicht automatisch alle Verkehrsdaten. Der Dienst muss weiterhin Zustellung, Mitgliedschaft, Geräte und Zeitpunkte koordinieren.
- Kommunikationsbeziehungen und Mitgliedschaften
- Zeitpunkte, Zustellstatus und ungefähre Aktivität
- Medientyp und Chiffratgröße von Anhängen
- IP- und Sicherheitsprotokolle gemäß Betriebsrichtlinie
Geräteverifikation
Sicherheitsnummern machen Schlüsseländerungen sichtbar. Ein optionaler strikter Modus kann das Senden an nicht bestätigte Geräte blockieren.
Freiwillige Verifikation schützt nur, wenn Personen die Nummer über einen unabhängigen Kanal vergleichen und Warnungen ernst nehmen.
