Was VENTEX ist – und was nicht.
Die Abgrenzungen, die sonst über viele Seiten verteilt sind, an einer Stelle. Jede Aussage verweist auf die Seite, auf der sie ausführlich belegt ist.
Stand: 23. September 2026Was VENTEX ist
Ein founder-geführtes Security-Projekt von Ramon Emanuel Galiano. Die Arbeitsströme beschreiben Verantwortungsbereiche, keine Abteilungen oder Mitarbeiterzahlen. Organisation
VENTEX Connect: eine Kommunikationsplattform für operative Teams, verfügbar als kontrollierte Produktionsfreigabe. Kernabläufe für Kommunikation, Geräte, Kryptografie und Betrieb laufen produktiv. Product Security
Seit dem 6. September 2026 nutzen fähige Geräte einen hybriden PQXDH-Sitzungsaufbau mit X25519 und ML-KEM-1024, gefolgt von Double Ratchet. Evidence Center
Intern geprüft: Der Stand vom 9. September 2026 ordnet 308 Anforderungen dokumentierten Gegentests zu, dazu 19 Läufe in echten Browsern mit 189 Prüfungen. Evidence Center
Ein Protokoll, das sich am Signal-Umfeld orientiert, aber eigenständig umgesetzt ist. Sicherheitsmodell
Was VENTEX nicht ist
Nicht unabhängig auditiert oder zertifiziert und nicht für Verschlusssachen freigegeben. Die Zahlen oben sind interne Prüfungen, kein externer Audit. Product Security
Nicht Signal-kompatibel und nicht gleichwertig mit libsignal. Sicherheitsmodell
Kein durchgehend quantensicherer Ratchet: Die Post-Quantum-Komponente deckt den Aufbau neuer Sitzungen ab. Evidence Center
Keine metadatenfreie Kommunikation: Metadaten werden reduziert, aber der Dienst braucht weiterhin Routing-, Mitglieds- und Zeitdaten. Evidence Center
Noch keine Kundenergebnisse: Die Piloten laufen, veröffentlichte Ergebnisse gibt es noch nicht. Pilot Network
Keine Empfehlung durch Dritte: Mission Supporter und persönliche Kontakte unterstützen die Mission, sie prüfen oder empfehlen keine Produkte. Mission Supporters
Keine eingetragene Gesellschaft: VENTEX ist derzeit Projekt und Marke, rechtlich betrieben von Ramon Emanuel Galiano. Impressum
Was geschehen muss, bevor „unabhängig geprüft“ darauf stehen darf.
Eine externe Architektur-, Produkt- und Kryptografieprüfung ist geplant, aber noch nicht beauftragt. Hier steht, was bereits vorhanden ist und was noch offen ist – ohne Termine, die es noch nicht gibt.
- 01Meldeweg und Advisory-RegisterVorhanden
Responsible Disclosure und ein öffentliches Register für Sicherheitshinweise sind eingerichtet, damit Befunde einen geordneten Weg haben.
- 02PrüfunterlagenVorhanden
Protokollzuordnungen, Testvektoren und Umsetzungsmaterial liegen vor und können im Rahmen einer vertraulichen Prüfung bereitgestellt werden.
- 03Umfang festlegenNächster Schritt
Welche Version, welches Betriebsmodell, welche Testdaten, was ausgeschlossen ist, wie nachgeprüft und wie veröffentlicht wird.
- 04Prüfer auswählen und beauftragenOffen
Hängt von Umfang und Budget ab.
- 05Prüfung, Behebung, NachprüfungOffen
Befunde werden behoben und erneut geprüft, bevor ein Ergebnis veröffentlicht wird.
- 06Ergebnis veröffentlichenOffen
Gebunden an Umfang, Version und Datum – nie pauschal als „zertifiziert“.
Sobald ein Schritt erreicht ist, wird er hier mit Datum eingetragen.
