Threema, das bessere WhatsApp

Threema LogoIn meinem letzten Posting habe ich noch darüber geschrieben, dass es leider kaum Alternativen zu WhatsApp gibt. Kurz darauf bin ich über Threema gestolpert und dieser Client bietet genau das was man zu einer sicheren Kommunikation benötigt. Grund genug ihn hier kurz vorzustellen.

Das Hauptfeature von Threema ist die Ende zu Ende Verschlüsselung. Durch einen 256 Bit Schlüssel (Öffentlich & Privat) erhält nicht einmal der Betreiber Einsicht in eure Daten. Die Authentifizierung verläuft über mehrere Schritte.

  • Stufe 1 (rot): ID und öffentlicher Schlüssel wurden vom Server geholt, weil zum ersten Mal von diesem Kontakt eine Nachricht eingetroffen ist (oder der Kontakt manuell hinzugefügt wurde). Da kein passender Kontakt im Adressbuch gefunden wurde (mit Handynummer/E-Mail), kann man sich nicht sicher sein, ob die Person wirklich die ist, die sie in ihren Nachrichten vorgibt zu sein.
  • Stufe 2 (orange): der Kontakt wurde im Adressbuch gefunden (mit Handynummer oder E-Mail). Da der Server Handynummern und E-Mail-Adressen prüft (SMS bzw. E-Mail mit Aktivierungslink), kann man sich relativ sicher sein, dass diese Person wirklich diejenige ist, die man meint.
  • Stufe 3 (grün): der öffentliche Schlüssel der Person wurde persönlich durch Scannen des QR-Codes überprüft. Solange das Gerät dieser Person nicht gestohlen/gehackt wurde, ist es ausgeschlossen, dass ein Dritter Nachrichten von dieser Person fälschen oder Nachrichten an diese Person mitlesen kann.

Ansonsten bietet Threema alles was das Herz begehrt: Push Notifications, Übertragung von Bildern und Videos und das Ganze natürlich alles verschlüsselt. Auch der Nachrichtenstatus wird mit verschiedenen Symbolen recht übersichtlich dargestellt. Der einzige Haken im Moment: Es gibt noch keinen Gruppenchat.

Die Aluhüte unter euch werden bestimmt meckern, dass der Verschlüsselungscodec nicht OpenSource ist. Somit kann er auch nicht verifiziert und auf tatsächliche Sicherheit abgeklopft werden. Aber hier sei euch der letzte Podcast von Markus Richter empfohlen, er spricht mit dem Entwickler der Software und räumt die ein oder andere Unklarheit aus und liefert triftige Gründe.

Ich hoffe, dass es mit Threema nun endlich gelingt, einige von der Datenschleuder WhatsApp wegzubringen. Im Moment sieht meine Buddyliste dort nämlich noch recht mager aus. Die App ist übrigens für iOS und auch für Android erhältlich.