Alle NachweiseGRD-03 / Inhaltsschutz

Wie schützt Connect Nachrichten und Dateien?

Sind Nachrichten und Dateien in VENTEX Connect Ende-zu-Ende-verschlüsselt?

Direkte Antwort

Connect schützt Nachrichten, Dateien, Reaktionen, Standorte und weitere Inhaltsarten clientseitig. Seit dem 6. September 2026 kombiniert der kontrollierte Fassung-3-Pfad für fähige Geräte X25519 mit ML-KEM-1024 in einem hybriden PQXDH-Sitzungsaufbau und führt den Schutz anschließend im Double Ratchet fort. Eine Downgrade-Sperre verhindert den stillen Rückfall eines Gerätepaars; nicht fähige Geräte bleiben auf einem dokumentierten, versionierten Kompatibilitätspfad. VENTEX behauptet weder vollständigen Post-Quantum-Schutz aller Ratchet-Schritte noch Signal-Gleichwertigkeit.

Inhaltsverschlüsselung, Schlüsselverteilung, Upload-Prüfung und private Objektablage.
Claim Ledger06 ENTRIES
CRY-01Implementiert

Nachrichten-, Datei- und Reaktionsinhalte besitzen geschützte Client-Payloads.

Prüfbasis

Verschlüsselungsbibliotheken, API-Verträge und Kryptografie-/Mehrgeräte-Tests.

Bewusste Grenze

Der aktive Dienst benötigt weiterhin Routing-, Mitgliedschafts- und Zeitinformationen; ein metadatenfreier Betrieb wird nicht behauptet.

CRY-02Intern nachgewiesen

Der Double Ratchet ist ohne Unterhaltungs-Freigabeliste der Standard-Sendepfad; Geräteumschläge, Epochen und eine Downgrade-Sperre unterstützen Rotation und Mehrgerätebetrieb.

Prüfbasis

Rotations-, Geräte-, Doppel-Ratchet- und Mitgliedschaftsbelege im Prüfstapel.

Bewusste Grenze

Interner Nachweis ersetzt keinen unabhängigen Protokoll- und Implementierungsaudit.

CRY-04Intern nachgewiesen

Der Fassung-3-Pfad nutzt für fähige Geräte einen hybriden PQXDH-Sitzungsaufbau aus X25519 und ML-KEM-1024; das abgeleitete Geheimnis wird Wurzelschlüssel des Double Ratchet.

Prüfbasis

Automatisierte Krypto- und Schlüsseldienstprüfungen, 308 zugeordnete Bruchproben, 19 reale Browser-Durchgänge mit 189 Prüfungen, Mehrgeräte- und Downgrade-Szenarien, einmalige PreKey-Vergabe sowie ein kontrollierter Produktionsdurchstich am 6. September 2026; erneut nachgefahren am 9. September 2026.

Bewusste Grenze

Der Post-Quantum-Anteil schützt den Sitzungsaufbau, nicht einen fortlaufend post-quanten-sicheren Ratchet. Der Rollout ist geräteabhängig und bislang nicht unabhängig extern auditiert.

CRY-05Begrenzt

Profilbilder werden nur nach Anmeldung abgerufen und ruhend geschützt, sind aber nicht Ende-zu-Ende-verschlüsselt.

Prüfbasis

Geschützte Abrufroute, authentifizierter Byte-Abruf im Client und aktuelle Produktions-Claim-Prüfung.

Bewusste Grenze

Der Dienst kann Profilbilder lesen. Der Abruf verlangt eine Anmeldung, prüft bei einer exakten Kontokennung aber keine bestehende Kommunikationsbeziehung.

META-03Intern nachgewiesen

Direkte Identifikatoren wurden aus mehreren gespeicherten Kommunikationspfaden entfernt oder durch opake, unterhaltungsbezogene Referenzen ersetzt.

Prüfbasis

Keine senderId in Nachrichtenzeilen, signierte Autorenschaft im Chiffrat, HMAC-Direktchatwerte, Empfängermarken statt Geräte-ID in Schlüsselumschlägen, memberRef für Reaktionen, Favoriten und Mentions sowie neue Lesestände ohne neue Receipt-Zeilen. Im aktuellen Quell-/Prüfstand stellt der Kaltstartpfad das Kennungsverzeichnis aus dem verschlüsselten Kontozustand her und wertet eine leere Beweismenge nicht als Erfolg. Verlaufsübergaben verwenden dort eine einmal berechnete opake Zielmarke und überspringen ältere unmarkierte Umschläge statt ihre Zuordnung zu erraten.

Bewusste Grenze

Der laufende Dienst benötigt für Autorisierung und Zustellung weiterhin begrenzte Konto-, Beziehungs- und technische Metadaten. Die live signierte Laufzeit wurde in diesem Website-Auftrag nicht aktualisiert; neue Kaltstart- und Verlaufsübergabe-Korrekturen gelten dort erst nach getrenntem App-Release und Migration. Historische Zeit-/Geräteverweise und aufbewahrte Sicherheitsdaten bleiben bis zur vorgesehenen Aktualisierung oder Bereinigung sichtbar. Metadatenminimierung ist keine Metadatenfreiheit.

FIL-03Implementiert

Uploads sind an Nutzer und Unterhaltung gebunden und liegen nicht in öffentlichen Buckets.

Prüfbasis

Upload-Freigaben, Größen-/MIME-/Prüfsummenprüfung und kurzlebige Download-URLs.

Bewusste Grenze

Malware-Scanning, DLP und serverseitiges Video-Transcoding sind nicht aktiv.

Was daraus nicht folgt
  • Keine Gleichwertigkeit mit Signal oder einem auditierten Standardprotokoll.
  • Keine Unsichtbarkeit sämtlicher Metadaten gegenüber dem Betreiber.
  • Kein Schutz vor einem entsperrten oder kompromittierten Endgerät.
Für eine Evaluation prüfen
  1. 01Welche Inhalte und Metadaten fallen im konkreten Einsatz an?
  2. 02Sind externer Audit, DLP oder Malware-Scanning vor dem konkreten Einsatz zwingend?
  3. 03Wie werden Schlüsselrotation, Geräteverlust und Mitgliederentzug praktisch getestet?
FAQ / FACTS

Kurze Antworten

Sind Nachrichten und Dateien in VENTEX Connect Ende-zu-Ende-verschlüsselt?

Nein. Die Architektur ist Signal-inspiriert, aber eigenständig implementiert, nicht Signal-kompatibel und nicht mit libsignal gleichzusetzen. Ohne unabhängigen Kryptografie- und Implementierungsaudit wäre eine Gleichwertigkeitsbehauptung nicht belastbar.

Nein. Fassung 3 ergänzt einen hybriden Post-Quantum-Schutz für den Aufbau neuer Sitzungen fähiger Geräte. Der anschließende Double Ratchet ist kein vollständig post-quanten-sicherer Ratchet; ein solcher Ausbau bleibt eine eigene, noch nicht umgesetzte Stufe.

Nein. Die vorgesehene Architektur nutzt private Objektablage und kurzlebige signierte Zugriffswege.