Vor- Nachteile (& Datensicherheit) bei WhatsApp Alternativen

PaKat

Original poster
Beta Tester
1 März 2018
110
Da ich nach WhatsApp selber nicht auf einen Messenger verzichten wollte, hatte ich mich vor 5 Jahren für den Gratismessenger myEnigma entschieden welcher 2016 seine Dienste eingestellt hatte. Parallel hatte ich kurz darauf Threema installiert.
In diesem interessanten
Thread wurde thematisiert & diskutiert ob man den Signal Messenger ins Shift OS inkludiert, auch wurde einiges über andere Messenger geschrieben; was die Vor- & Nachteile sind, auch Infos bezüglich Sicherheit der verschiedenen App Stores waren Thema.
Via Threema Channel erhalte ich interessante Infos, welche für den einen oder anderen interessant sein könnten. Wenn sich daraus eine Diskussion zu den vielfältigen Messenger-Alternativen ergibt umso besser.
Daher hier mal ein paar Inputs:

697
  • 28. Jan., 09:54 Heute ist der Europäische Datenschutztag
    Erfahren Sie auf unserem Blog, weshalb «Ich habe nichts zu verbergen» kein guter Grund ist, seine Privatsphäre gegenüber kostenlosen Online-Diensten preiszugeben:
    https://three.ma/dpd19de
  • 13. Feb., 11:45 Nicht alle verschlüsselten Chat-Apps sind gleich sicher
    Erfahren Sie auf unserem Blog, weshalb Threema eine besonders sichere Wahl ist:
    https://three.ma/sicheremessenger
  • 21. Feb., 11:33 Neuer Promo-Clip
    Der Schutz der Privatsphäre ist wichtig. Als Threema-Nutzer wissen Sie das. Aber nicht alle Internet-Nutzer sind sich dessen bewusst und liefern ihre Daten freiwillig den Betreibern von Gratis-Messengern aus.
    Das neue Threema-Video zeigt, dass es sich nicht lohnt, beim Chatten zu sparen und mit privaten Daten zu bezahlen. Schützen Sie Ihr Privatleben und das Ihrer Freunde mit Threema.
    URL: https://youtu.be/GTdB8wSHEB4

    Vielen Dank fürs Teilen!
  • https://www.bento.de/gadgets/warum-wir-auf-whatsapp-verzichten-sollten
 
Zuletzt bearbeitet:
Nutze delta Chat. Läuft über Email. Diejenigen. die dort nicht angemeldet sind, erhalten die Nachichten per Email.
Nachtrag 22.10.2019: war sehr gut bis in den Juni oder Juli. Dann war der Schluessel weg und seitdem schweigt der Messenger. Im Forum wurden ähnliche Probleme berichtet. Habe z.Zt. aber anderes auf der Prioritätenliste.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: userATunixsystem
Ich versuch mal die bekanntesten in eine Matrix zu packen.
WhatsappThreemaTelegramSignalConversations (XMPP)Quicksy (XMPP)Kontalk (XMPP?)
Open source
-​
-​
/*2​
✔​
✔​
✔​
✔​
Verschlüsselung
✔​
✔​
-​
✔​
✔​
✔​
✔*3​
Audit
-​
-*7​
-​
✔​
✔​
✔​
-​
Medien
✔​
✔​
✔​
✔​
✔​
✔​
✔​
Verbreitung
✔​
/​
✔​
/​
-​
-​
-​
Identifikation mit Tel. Nummer
✔​
✔*6​
✔​
✔​
/*4​
✔​
✔​
Eigener Server
-​
-​
-​
/*1​
✔​
-*5​
-​

Wie man an der Matrix erkennen kann bin ich großer Conversations Fan, gerade weil ich meinen eigenen Server betreibe und mir deswegen keine Sorgen um Datenschutz machen. Wer allerdings nicht Conversations / XMPP will, sollte auf Signal gehen.

*1 Es ist möglich seinen eigenen Server zu betreiben, dieser wird aber von Open Whisper Systems vom Rest von Signal ausgegrenzt
*2 Bei Telegram ist eigentlich nur der Quellcode für die Apps veröffentlicht
*3 PGP ist ungeeignet für Chats, gilt aber als sicher
*4 Man kann sich bei Quicksy für 5€ eintragen lassen, es werden aber keine Kontakte gefunden
*5 Der Server ist Open Source, es ergibt allerdings keinen Sinn selbst zu hosten, weil die Datenbank mit dem Mapping Telefonnummer -> Jabber ID das interessante ist
*6 Das Benutzen der Telefonnummer bei Threema ist optional
*7 Es gibt Audits, aber leider keine aussagekräftigen über das Protokoll, und das Backend.
 
Zuletzt bearbeitet:
@Kili was hälst du vom messenger kontalk?

Scheint open source zu sein, das ist sehr gut. Was etwas schlecht ist das die PGP benutzen, das ist zwar sicher aber für Chat Anwendung nicht zu 100% geeignet. Wenn Identifikation über Telefonnummer gewünscht ist, würde ich mir mal Quicksy anschauen. Das verschlüsselt mit OMEMO und benutzt auch XMPP. Aber solange man bei Kontalk auch mit anderen XMPP Server chatten kann ist das sicherlich nicht ganz verkehrt.
 
Scheint open source zu sein, das ist sehr gut. Was etwas schlecht ist das die PGP benutzen, das ist zwar sicher aber für Chat Anwendung nicht zu 100% geeignet. Wenn Identifikation über Telefonnummer gewünscht ist, würde ich mir mal Quicksy anschauen. Das verschlüsselt mit OMEMO und benutzt auch XMPP. Aber solange man bei Kontalk auch mit anderen XMPP Server chatten kann ist das sicherlich nicht ganz verkehrt.
hast Du Erfahrung mit Delta Chat und Matrix? Delta Chat ist ein Messenger auf Email-Basis, mit dem man auch Leute erreichem kann, die nicht angemeldet sind. Das ganze steht und fällt natürlich mit den Sicherheitseinstellungen und der Privatsphärepolitik des Email-Providers (posteo zu gmail :ROFLMAO:).
Vielen Dank für die Übersicht oben. Habe mich schon vor einiger Zeit bei Conversations angemeldet. Leider nutzt das in meinem Bekanntenkreis niemand, da gibt es nur Whatsapp mit den üblichen Begründungen: hab nichts zu verbergen, die Daten sammeln alle, alle nutzen das...
 
hast Du Erfahrung mit Delta Chat und Matrix? Delta Chat ist ein Messenger auf Email-Basis, mit dem man auch Leute erreichem kann, die nicht angemeldet sind. Das ganze steht und fällt natürlich mit den Sicherheitseinstellungen und der Privatsphärepolitik des Email-Providers (posteo zu gmail :ROFLMAO:).
Ich habe noch keinen von beiden aktiv genutzt, gebe aber einfach mal meinen Senf dazu ab

Delta Chat:
Das Konzept finde ich ziemlich interessant. Allerdings stören mich ein paar Sachen. Zum einen ist in meinen Augen IMAP und SMTP etwas träge für instant messanging ungeeignet. Hinzu kommt das in IMAP kein Push vorgesehen ist, darum muss in allen mir bekannten Push Implementierungen das IMAP Passwort beim Push Anbieter gespeichert werden. Was mir auch noch aufgefallen ist, ist das hier wieder PGP im Einsatz ist.

Matrix:
Bin ich kein Fan! Es versucht XMPP zu ersetzten, löst aber keins der Probleme von XMPP. Was dadurch passiert das die eh schon kleine Nutzerbasis von XMPP weiter fragmentiert. Was ich noch gehört habe ist, dass Conversations auf wohl Riot überlegen sein soll.
Leider nutzt das in meinem Bekanntenkreis niemand, da gibt es nur Whatsapp mit den üblichen Begründungen: hab nichts zu verbergen, die Daten sammeln alle, alle nutzen das...
Ja Missionierung ist eine undankbare Aufgabe und ich weiß gar nicht wie oft ich schon die Begründungen hören durfte. Aber das ist kein Grund aufzugeben. ;)
 
Vielen Dank,
für die interessanten Meinungen & spannenden Informationen zur Funktionsweise....

Ich versuch mal die bekanntesten in eine Matrix zu packen.
….und die übersichtliche Darstellung!

Wurde die eventuell ein wenig versteckte Aufstellung https://www.securemessagingapps.com/ auch gesehen?
Da verstehe ich leider "Does the app enforce perfect forward secrecy?" nicht ganz. Vieleicht kann mir da jemand weiterhelfen?
Ansonsten scheint Signal wirklich eine gute Alternative zu sein, so wäre es toll wenn Diese in der L-Version "inklusive" wäre ;)
Leider nutzt das in meinem Bekanntenkreis niemand, da gibt es nur Whatsapp mit den üblichen Begründungen: hab nichts zu verbergen, die Daten sammeln alle, alle nutzen das...
Familie & Verwandte lassen sich ja noch gut überzeugen, aber ansonsten scheint es den meisten fast egal zu sein... :oops:
Eigentlich finde ich es noch angenehm wenn sich nicht „alle“ Kontakte im verwendeten Messenger tummeln.

Auch wenn’s nicht zum Titel passt:
Wie seht ihr die Thematik Sicherheit wenn man sie auf die E-Mail (Apps) ausweitet?​
Das meiste steht und fällt sowieso mit dem Provider, oder gibt es da auch grosse Unterschiede?​
 
Perfect forward secrecy stellt sicher, dass Nachrichten auch bei einem Leak des Schlüssels in der Zukunft nicht nachträglich/rückwirkend entschlüsselt werden können, weil für jede einzelne Session ein zusätzlicher, nicht zu rekonstruierender Schlüssel erstellt wird.
 
  • Like
Reaktionen: PaKat
... Auch wenn’s nicht zum Titel passt:
Wie seht ihr die Thematik Sicherheit wenn man sie auf die E-Mail (Apps) ausweitet?​
Das meiste steht und fällt sowieso mit dem Provider, oder gibt es da auch grosse Unterschiede?​
Hängt davon ab, ob Du auch eine Domain brauchst. Hier einige Links zum Thema:
 
Meine Nummer eins - und auch schon der einzige Messenger: Threema!
Und zum Thema "Den nutzt ja keiner..." das kann ich widerlegen: ca. 40 Kontakte, Anzahl steigend.
Man muss halt auch ein bisschen Werbung dafür machen, sowie die Mitmenschen zum Thema Datenschutz/Privatsphäre aufklären. Dann klappt das schon ;-)
 
  • Like
Reaktionen: wailomai und Cetheus
Meine Nummer eins - und auch schon der einzige Messenger: Threema!
Und zum Thema "Den nutzt ja keiner..." das kann ich widerlegen: ca. 40 Kontakte, Anzahl steigend.
Man muss halt auch ein bisschen Werbung dafür machen, sowie die Mitmenschen zum Thema Datenschutz/Privatsphäre aufklären. Dann klappt das schon ;-)
Ja bis anhin ist dies bei mir auch der einzige mit aktuell 27 Kontakten, wie schon gesagt es fehlen mir nur ein paar wenige....da gibts zum Glück ja auch noch SMS😁
Den Messenger Signal würde ich dann aber mit der L-Version sicherlich auch nutzen.
 
Hängt davon ab, ob Du auch eine Domain brauchst. Hier einige Links zum Thema:
Nein eine eigene Domain benötige ich nicht,
daher finde Posteo noch Sympathisch und wenn es denn "kostenlos" sein soll natürlich auch Riseup und Autistici welche mir bis jetzt nicht bekannt waren.

Wie du weisst habe ich mir vor einiger Zeit auch die "Proton-Mail-App" auf dem 6m installiert welche ohne Google Dienste nicht richtig funtioniert (https://forum.shiftphones.com/threads/secure-email-protonmail-nur-mit-shiftos-g-version.1789/)
Daher werde ich mir diese Alternativen genauer ansehen, danke für die wertvollen Hinweise.



Als ich bei RiseUp rumgestöbert habe fand die Empfehlung für alternative Programme, mir war nur LibreOffice bekannt:
  • Gimp: Alternative zu Adobe Photoshop
  • Inkscape: Alternative zu Adobe Illustrator
  • LibreOffice: Alternative zu Microsoft Office
  • Scribus: Alternative zu Adobe InDesign
 
Zuletzt bearbeitet:
Ich weiß nicht, ob man bei RiseUp so einfach ein Email-Postfach bekommt. Als ich mich vor zwei Jahren relativ kurzfristig nach einem neuen Postfach umsehen mußte, kamen die in die engere Wahl, allerdings waren die Wartezeiten ohne Empfehlung exorbitant. Bin bei Posteo gelandet. 1 €/Monat für ein werbefreies Postfach mit 2 GB Speicher finde ich absolut in Ordnung. Bisher keine Probleme. Ich mußte einmal versehentlich gelöschte Mails wiederherstellen lassen, das hat bestens funktioniert. Leider gibt es keinen telefonischen Support, nur via Email. Auf zwei Anfragen habe ich keine Antwort erhalten. Die Antwort auf eine der beiden Fragen habe ich dann Monate später auf der Homepage gefunden. Da haben wohl mehrere Leute die gleiche Frage gestellt...
 
Zuletzt bearbeitet:
  • Like
Reaktionen: PaKat
Vorteil von Signal ist noch, dass es als Standard-SMS-App eingesetzt werden kann. Das bedeutet natürlich NICHT, dass SMS ab dann verschlüsselt werden - aber zumindest hat man, egal welchen Messenger man einsetzt, dann nicht NOCH eine zusätzliche App.

Also Beispiel:
  • WhatsApp, Threema, SMS => 3 Apps
  • WhatsApp, Signal, (Signal für SMS) => 2 Apps

Dadurch dass es kostenlos ist, kann es eigentlich jeder als neue SMS-App runterladen - und findet vielleicht ein paar Signal-Kontakte. Bei mir sind es 38.
 
  • Like
Reaktionen: PaKat
Danke euch vielmals für die tolle Unterstüzung, wirklich wunderbares Forum, bin begeistert.

@LoB : Da ich mit 2 Apps in Zukunft alles abdecken könnte, hoffe ich das Signal mit an Bord ist.
PS: Bei finden sich nur 4 Kontakte :(
Das einzige was mich stört ist das ev. die SMS nicht mitgesichert werden können:
SMS - Konversationen werden ev. bei Signal nicht mitgesichert?!?

Möchte hier nochmal nachfragen, ob sich das Verhalten bei der inkludierten Version anders verhält, da es ja, ausser Signal, keinen SMS Dienst auf dem Handy gibt?
...und wären die Chancen somit höher das die SMS bei einem Backup mit gesichert werden?
-->Denn seit ich die SMS bei meiner Frau auf Signal umgestellt habe, werden bei den "MyPhoneExplorer - SMS - Konversationen" keine Nachrichten mehr angezeigt und gesichert :oops:😢

@blackcat: Hatte gedacht man geht auf die RiseUp Seite und erstellt sich kurz einen Account......scheint aber nicht ganz so einfach zu sein :unsure:.
Da ich im "Ausland" Lebe wäre eine xyz@ch oder xyz@net Mailadresse idealer....geht aber auch so. 😕
 
irgendwann waren wir alle mal Anfänger ;)
Ja, aber ohne ein entsprechendes "Umfeld", (in diesem Fall das das Shift-Phone-Forum mit sehr hilfsbereiten "Mitgliedern") welches mich diesbezüglich sehr inspiriert, kommt der „Stein „ gegebenenfalls nicht so schnell ins Rollen.(y):D
 
Wer an Threema interessiert ist: im Forum https://threema-forum.de/index.php verteilt ein Member Codes für die apk-Datei zum Selber-Runterladen - geht glaube nur bei Andoid ? (also nicht über einen App-Store). Kann aber nicht sagen wie lange noch. Natürlich nur in Einzel-Mengen.

Werde ich beim nächsten Handy ohne Google (Shift 6mq :D:D) auch als apk-Datei laden . Habe aber neben Threema auch noch Signal. Beides läuft auf Shift 6m problemlos.
 
Wer an Threema interessiert ist: im Forum https://threema-forum.de/index.php verteilt ein Member Codes für die apk-Datei zum Selber-Runterladen - geht glaube nur bei Andoid ? (also nicht über einen App-Store). Kann aber nicht sagen wie lange noch. Natürlich nur in Einzel-Mengen.

Hei @wailomai, danke für den Tipp. Ich habe zwei Mal versucht mich in dem Forum zu registrieren, beide Male bin ich trotz erfolgreichem Captcha wegen potenziellen Spams abgewiesen worden. Könntest Du mir vielleicht einen Code erfragen?
 
Hei @wailomai, danke für den Tipp. Ich habe zwei Mal versucht mich in dem Forum zu registrieren, beide Male bin ich trotz erfolgreichem Captcha wegen potenziellen Spams abgewiesen worden. Könntest Du mir vielleicht einen Code erfragen?
man kann den auch einfach bei threema auf der website kaufen, kostet glaube ich 2 euro. ist ja auch nicht viel (y)
 
Das ist mir bekannt. Für mich aber keine interessante Option, mein main Messenger ist Signal. Ich würde die Gelegenheit nur nutzen, Threema als Backup zu installieren, für non-Signaler.
 
Hei @wailomai, danke für den Tipp. Ich habe zwei Mal versucht mich in dem Forum zu registrieren, beide Male bin ich trotz erfolgreichem Captcha wegen potenziellen Spams abgewiesen worden. Könntest Du mir vielleicht einen Code erfragen?

Hallo,
versuches es mal so: https://threema-forum.de/showteam.php - dort kannst du dich wegen der fehlgeschlagenen Registrierung an die Admins/Moderatoren wenden - ist die sauberste Lösung.

Wer ganz "normal" sich eine Threema-Version für Android als apk.Datei holen möchte kann das hier tun: https://shop.threema.ch - 3 EUR

Nebenbei vewende ich auch noch Signal.
 
Bin persönlich aus WhatsApp ausgestiegen und habe neben Threema sowie Signal wirklich gute Erfahrungen mit "Telegramm X" und "Wire" gemacht. Infos dazu finden sich viele im Netz. Mittlerweile vergrößert sich auch die Anzahl derjenigen, die umgestiegen oder mit auf diese "App-Zug" aufgesprungen sind. Wire hatte ich zuerst und abgesehen von minimalen "Aussetzern" bin ich sehr zufrieden mit der App. Telegramm X funktioniert aus meiner Sicht noch besser und ich finde, diese App bietet sehr, sehr viel. Da ich etwas älteren Semesters bin, reize ich die App vielleicht nicht so aus wie meine jüngeren Kollegen. Aber selbst die sind z. T. schon umgestiegen. Am besten ausprobieren und ggf. wieder löschen. Ach so, die Apps liefen problemlos auf meinem Shift 6m. Da ich aber auf das Shift 5me umgestiegen bin kann ich jetzt sagen, dass diese Alternativapps problemlos auf dem "5me" laufen. LG1
 
Frage zu Signal: Kann man da verhindern, dass das Telefonbuch des Handys "gescannt wird"?
Genau das finde bei Threema wichtig, dass ich eben NICHT ein Unternehmen mit weiteren Telefonnummern meiner Freunde/Familie fütter, sondern das unterbinden kann und nur die Kontakte hinzufügen kann, die ich möchte bzw. auch ich kann eben nicht einfach "gefunden" werden.
 
Frage zu Signal: Kann man da verhindern, dass das Telefonbuch des Handys "gescannt wird"?
Genau das finde bei Threema wichtig, dass ich eben NICHT ein Unternehmen mit weiteren Telefonnummern meiner Freunde/Familie fütter, sondern das unterbinden kann und nur die Kontakte hinzufügen kann, die ich möchte bzw. auch ich kann eben nicht einfach "gefunden" werden.
Bei mir hat Signal keinen Zugriff auf die Kontakte verlangt.
 
Ich versuch mal die bekanntesten in eine Matrix zu packen.
WhatsappThreemaTelegramSignalConversations (XMPP)Quicksy (XMPP)Kontalk (XMPP?)
Open source
-​
-​
/*2​
✔​
✔​
✔​
✔​
Verschlüsselung
✔​
✔​
-​
✔​
✔​
✔​
✔*3​
Audit
-​
-​
-​
✔​
✔​
✔​
-​
Medien
✔​
✔​
✔​
✔​
✔​
✔​
✔​
Verbreitung
✔​
/​
✔​
/​
-​
-​
-​
Identifikation mit Tel. Nummer
✔​
✔​
✔​
✔​
/*4​
✔​
✔​
Eigener Server
-​
-​
-​
/*1​
✔​
-*5​
-​

Schöne Auflistung
Ich habe nur zwei Anmerkungen:
meines Wissens nach gab es für Threema auf jeden Fall ein Audit.
des Weiteren ist Threema nicht durch die Telefonnummer identifiziert, kann man hervorragend ohne Telefonnummer nutzen. Ein großer Vorteil gegenüber dem ebenfalls populären Signal.