E2EE schützt Inhalte auf dem Transportweg und gegenüber vermittelnder Infrastruktur, sofern Schlüsselverteilung, Endpunkte und Implementierung korrekt sind. Sie sagt allein nichts darüber aus, wer ein Gerät kontrolliert oder welche Metadaten entstehen.
Eine seriöse Bewertung betrachtet das Protokoll, Identitätsprüfung, Gruppenänderungen, Backups, neue Geräte, Widerruf und Update-Prozess gemeinsam. Ein Schloss-Symbol ist kein Nachweis.
Drei Prüfungsfragen
- 01Wer kann Schlüssel erzeugen oder ersetzen?
- 02Wie werden Mitgliederänderungen kryptografisch behandelt?
- 03Welche Metadaten bleiben sichtbar?
