Donnerstag, 20. Februar 2014

Threema - sichere Alternative zu WhatsApp


















WhatsApp steht ja schon sehr lange im Verdacht eine Datenkrake zu sein, die beliebig Daten von Usern sammelt. Keiner weiß so genau, worauf WhatsApp Zugriff hat. Nachdem WhatsApp gestern von Facebook übernommen wurde, bin ich noch hellhöriger geworden. Beide Diensten sagt man ja nach, ein Datensammler zu sein und ich persönlich fühle mich mit WhatsApp jetzt noch unwohler.

Durch diverse Medien bin ich auf threema aufmerksam geworden. Threema ist ein Messenger App vom Schweizer Manuel Kasper entwickelt und auf den Markt gebracht.

Was bedeutet Threema?

Der Name leitet sich von der Abkürzung der "End-to-end-Encrypting Messing Application" = EEEMA ab. 3 E's = Thr(ee)Ma :)

Was ist das Besondere an Threema?

Threema bietet seinen Usern eine End-to-End Verschlüsselung. Kein Dritter kann die Daten abgreifen. Die Verschlüsselung geschieht direkt auf eurem Gerät. Es handelt sich um eine asymmetrische Kryptographie, diese garantiert, dass nur der Endempfänger die Nachricht auch entschlüsseln kann.

Ansonsten bietet Threema all die Möglichkeiten, die ihr auch von WhatsApp kennt. Man kann Fotos, Videos, Standort mitteilen. Gruppenchats und Einzelchats führen, nur eben auf einer sicheren Ebene.

Wie funktioniert es?
Wenn ihr die App im iTunes oder Google Play Store geladen habt, werdet ihr durch einen einfachen Anmeldeprozess geführt.

Ihr erstellt im Prinzip durch eine Wischtechnik euer persönliches Keypaar. Danach habt ihr die Möglichkeit die App mit eurer Handynummer und/oder email Adresse zu verknüpfen. Ihr bekommt eine email gesendet und müsst diese bestätigen. An die Handynummer wird eine SMS zur Verifizierung der Nummer gesendet. Somit habt ihr eure Adresse verifiziert.

Ihr habt einen öffentlichen Key, der mit euren Daten versendet wird damit ihr und eure Freunde überhaupt in der Lage seid, sicher zu kommunizieren. Euer privater Key bleibt immer auf dem Handy und wird nicht mitgesendet.

Aus dem öffentlichen Key des Versenders und dem privaten Key des Empfängers wird in dritter Schlüssel berechnet, den der Empfänger benötigt um die Nachricht zu lesen und den Zugriff 3. damit verhindert. Die Nachrichten werden auf den Threema Servern auch nicht dauerhaft gespeichert. Sie verweilen dort nur so lange, bis sie vom Empfänger abgerufen wurden oder werden spätestens nach 14 Tagen gelöscht.

Von all diesen Dingen bekommt ihr aber im Gebrauch nichts mit. Es läuft ganz normal, wie bei anderen Messenger Apps, nur eben sicher ab.

Sollten noch andere Freunde von euch bereits bei Threema sein, erscheinen sie automatisch in eurer Adressliste und sind am Anfang mit 2 orangen Punkten gekennzeichnet. Das ist die mittlere Sicherheitsstufe.

Die höchste Sicherheitsstufe ist, wenn ihr mit dem jeweiligen Freund quasi Face-To-Face den QR Code austauscht. Das heißt, jeder von euch scannt mit seinem Smartphone den von Threema persönlich erstellten QR Code. Danach erscheint hinter dem jeweiligen Namen 3 grüne Punkte und es ist die höchste erreichbare Sicherheitsstufe.

Sollte hinter einem Namen ein roter Punkt sein, bedeutet das, dass dieser Name/Nummer oder email nicht in euren persönlichen Kontakten zu finden ist bzw. die Identität des anderen nicht bestätigt ist. In diesem Fall könnt ihr nicht sicher sein, ob es auch derjenige ist, den er vorgibt.

Sicherheit erhöhen dank Passphrase
Bei der Android Version von Threema habt ihr die Möglichkeit eure Chats, Daten usw. vor fremden Zugriffen zu schützen. Zum einen könnt ihr einen PIN-Code einrichten, um auf die App zu zugreifen.

Zum anderen habt ihr die Möglichkeit eine Passphrase zu erstellen. Was auch empfohlen wird. Diese Passphrase ist quasi noch einmal ein Schlüssel, der über den Hauptschlüssel gesetzt wird. Allerdings müsst ihr euch diese Passphrase sehr gut merken. Ihr benötigt sie immer, wenn das Telefon neu gestartet wird oder das App einmal komplett beendet wurde.


Muss ich Threema den Zugriff auf meine Kontakte erlauben?
Nein! Du musst Threema nicht den Zugriff erlauben. Wenn dir lieber ist, dass Threema nicht all deine Kontakte kennt, kannst du deine Threema Kontakte auch selber hinzufügen. Alles was du dazu benötigst ist den öffentlichen Schlüssel (8-stellige Zahlen Buchstabenkombination) deines Freundes oder du scannst seinen QR Code.


Kostet Threema etwas?
Ja, Threema ist nicht kostenlos. Die Android Version kostet 1,60€ und die iOs Version 1,79€. Das sind Kosten, die mir persönlich meine Privatsphäre absolut wert sind. Das Versenden von Nachrichten, Bilder und Videos kostet nichts, wenn ihr in einem Wlan Netz seid oder läuft über eure Datenflat.


Hilfe- Meine Freundesliste ist leer
Im Moment ist Threema noch nicht so weit verbreitet. In Deutschland nutzen es 120.000 User, aber mit monatlichen Wachstumsraten von über 100% sollte sich die leere Liste bei euch schnell füllen. Sagt euren Freunden, die sollen die App installieren und schon klappt es.

Threema steht auf der kostenpflichtigen Download App Hitliste im App Store bereits auf Platz 1 und auch in den Android Downloadcharts ganz weit oben.

Nutzer sind durch den NSA Abhörskandal mehr auf Sicherheit bedacht und Threema erschwert es anderen Quellen eure Kommunikation mit zu lesen auf jeden Fall.


Userfreundlichkeit
Ich finde Threema lässt sich genau so einfach und gut nutzen, wie WhatsApp. Ich kann Fotos versenden, Videos, kann meinen Standort mitteilen, ganz normale Textnachrichten versenden, Smilys einfügen und Gruppenchats erstellen.


Gruppenchats
Hier ist zu erwähnen, dass die Gruppen auf max. 20 Teilnehmer im Moment begrenzt sind. Es besteht auch nicht die Möglichkeit noch Personen später zu genau dieser Gruppe hinzu zu fügen bzw. zu löschen. Allerdings hat jeder Teilnehmer die Möglichkeit die Gruppe zu verlassen.


Wo befinden sich die Threema Server
Diese Server stehen in der Schweiz. Was meiner Meinung auch schon mal eine höhere Sicherheit für meine Daten garantiert.


Fazit
Ich persönlich und schon recht viele meiner Freunde sind auf Threema umgestiegen. Wenn man schon mal die Möglichkeit hat, seine Daten vor dem Zugriff 3. zu schützen, sollte man dies auch wahrnehmen.







Keine Kommentare:

Kommentar veröffentlichen