VENTEX / KLARTEXT

Was VENTEX ist – und was nicht.

Die Abgrenzungen, die sonst über viele Seiten verteilt sind, an einer Stelle. Jede Aussage verweist auf die Seite, auf der sie ausführlich belegt ist.

Stand: 23. September 2026

Was VENTEX ist

  • Ein founder-geführtes Security-Projekt von Ramon Emanuel Galiano. Die Arbeitsströme beschreiben Verantwortungsbereiche, keine Abteilungen oder Mitarbeiterzahlen. Organisation

  • VENTEX Connect: eine Kommunikationsplattform für operative Teams, verfügbar als kontrollierte Produktionsfreigabe. Kernabläufe für Kommunikation, Geräte, Kryptografie und Betrieb laufen produktiv. Product Security

  • Seit dem 6. September 2026 nutzen fähige Geräte einen hybriden PQXDH-Sitzungsaufbau mit X25519 und ML-KEM-1024, gefolgt von Double Ratchet. Evidence Center

  • Intern geprüft: Der Stand vom 9. September 2026 ordnet 308 Anforderungen dokumentierten Gegentests zu, dazu 19 Läufe in echten Browsern mit 189 Prüfungen. Evidence Center

  • Ein Protokoll, das sich am Signal-Umfeld orientiert, aber eigenständig umgesetzt ist. Sicherheitsmodell

Was VENTEX nicht ist

  • Nicht unabhängig auditiert oder zertifiziert und nicht für Verschlusssachen freigegeben. Die Zahlen oben sind interne Prüfungen, kein externer Audit. Product Security

  • Nicht Signal-kompatibel und nicht gleichwertig mit libsignal. Sicherheitsmodell

  • Kein durchgehend quantensicherer Ratchet: Die Post-Quantum-Komponente deckt den Aufbau neuer Sitzungen ab. Evidence Center

  • Keine metadatenfreie Kommunikation: Metadaten werden reduziert, aber der Dienst braucht weiterhin Routing-, Mitglieds- und Zeitdaten. Evidence Center

  • Noch keine Kundenergebnisse: Die Piloten laufen, veröffentlichte Ergebnisse gibt es noch nicht. Pilot Network

  • Keine Empfehlung durch Dritte: Mission Supporter und persönliche Kontakte unterstützen die Mission, sie prüfen oder empfehlen keine Produkte. Mission Supporters

  • Keine eingetragene Gesellschaft: VENTEX ist derzeit Projekt und Marke, rechtlich betrieben von Ramon Emanuel Galiano. Impressum

WEG ZUR UNABHÄNGIGEN PRÜFUNG

Was geschehen muss, bevor „unabhängig geprüft“ darauf stehen darf.

Eine externe Architektur-, Produkt- und Kryptografieprüfung ist geplant, aber noch nicht beauftragt. Hier steht, was bereits vorhanden ist und was noch offen ist – ohne Termine, die es noch nicht gibt.

  1. 01
    Meldeweg und Advisory-Register

    Responsible Disclosure und ein öffentliches Register für Sicherheitshinweise sind eingerichtet, damit Befunde einen geordneten Weg haben.

    Vorhanden
  2. 02
    Prüfunterlagen

    Protokollzuordnungen, Testvektoren und Umsetzungsmaterial liegen vor und können im Rahmen einer vertraulichen Prüfung bereitgestellt werden.

    Vorhanden
  3. 03
    Umfang festlegen

    Welche Version, welches Betriebsmodell, welche Testdaten, was ausgeschlossen ist, wie nachgeprüft und wie veröffentlicht wird.

    Nächster Schritt
  4. 04
    Prüfer auswählen und beauftragen

    Hängt von Umfang und Budget ab.

    Offen
  5. 05
    Prüfung, Behebung, Nachprüfung

    Befunde werden behoben und erneut geprüft, bevor ein Ergebnis veröffentlicht wird.

    Offen
  6. 06
    Ergebnis veröffentlichen

    Gebunden an Umfang, Version und Datum – nie pauschal als „zertifiziert“.

    Offen

Sobald ein Schritt erreicht ist, wird er hier mit Datum eingetragen.