CHANNELIm Test Benachrichtige mich

Das Problem

Deine Nachrichten zu verschlüsseln war nie der schwierige Teil.

Gesammelt wird alles drum herum — wen du kennst, mit wem du sprichst, wie oft, von wo und um welche Uhrzeit. Den Text zu verschlüsseln schützt nichts davon. Je nach Dienst kann diese Aufzeichnung aufbewahrt und genutzt werden, um den Dienst zu betreiben, abzusichern, anzupassen oder damit Geld zu verdienen. CHANNEL ist so gebaut, dass diese Aufzeichnung gar nicht erst entsteht.

Wer es tut

Fünf Apps, eine Gemeinsamkeit

  • WhatsApp
  • Messenger
  • Instagram
  • Telegram
  • Snapchat

Was haben all diese gemeinsam?

Jede davon führt eine Aufzeichnung darüber, mit wem du sprichst. Das Geschäft von CHANNEL braucht keine.

Diese Aufzeichnung umfasst, wen du kennst, mit wem du sprichst, wie oft, von wo und um welche Uhrzeit. CHANNEL wird über ein Abo bezahlt, und nichts daran, wie es Geld verdient, hängt davon ab, irgendetwas davon zu wissen. Nichts von dem, was folgt, ist ein Geheimnis oder ein Vorwurf. Es steht so in den eigenen veröffentlichten Datenschutzrichtlinien der genannten Unternehmen.

Du hast die Daten deiner Familie preisgegeben und selbst versprochen, dass es erlaubt war

Die App hat dich um dein Adressbuch gebeten, und du hast Ja gesagt. Die Nummern darin gehören deiner Familie, deinen Kollegen, deinen Patienten, deinen Kunden — Menschen, die nie gefragt wurden, nie zugestimmt haben und die App in vielen Fällen überhaupt nicht nutzen. Deine Erlaubnis wurde anstelle ihrer akzeptiert.

Das geht weiter, als den meisten klar ist. Die eigenen Nutzungsbedingungen von WhatsApp besagen seit Jahren, dass du die Telefonnummern aus deinem Adressbuch bereitstellst und dabei “bestätigst, dass du berechtigt bist, uns diese Nummern zu übermitteln”.1 Lies das noch einmal. Du hast nicht nur die Kontaktdaten anderer Menschen weitergegeben — du hast förmlich versichert, ihre Erlaubnis dafür zu haben. Fast niemand hat je gefragt. Wird diese Information später missbraucht, hat sich das Unternehmen bereits von dir bestätigen lassen, dass die Weitergabe erlaubt war.

Und du kannst nicht nur die Telefonnummern weitergeben

Wenn du einer App vollen Zugriff auf deine Kontakte erlaubst, deckt diese Berechtigung jedes Feld jedes Eintrags ab: Geburtstage, Jahrestage, Privatadressen, die Beziehungsbezeichnungen, die du vergeben hast — Mutter, Ehepartner, Kind — und alles, was du je in ein Notizfeld getippt hast. Türcodes. Alarmcodes. Kontonummern. Die Passnummer, die du für eine Buchung gespeichert hast. Die Sozialversicherungsnummer, die du neben den Eintrag eines Elternteils gesetzt hast, um bei dessen Unterlagen zu helfen.

Auf dem iPhone kannst du seit iOS 18 nur die Kontakte freigeben, die du auswählst, und das ist eine echte Verbesserung. Voller Zugriff bleibt eine Option, und was eine App daraus entnimmt, regelt einzig ihre eigene Richtlinie — die sie selbst schreibt und jederzeit ändern kann. 2013 wurde bekannt, dass das soziale Netzwerk Path die Adressbücher seiner Nutzer vollständig hochlud; es zahlte der FTC 800.000 US-Dollar und akzeptierte zwanzig Jahre unabhängiger Datenschutzprüfungen.2 Das bedeutet eine Alles-oder-nichts-Berechtigung, sobald jemand beschließt, sie voll auszunutzen.

Um genau zu sein, weil es wichtig ist: Die großen Messenger geben an, Telefonnummern zu entnehmen, nicht dein Notizfeld,3 und WhatsApp verschlüsselt Kontaktnamen inzwischen bereits auf deinem Gerät, bevor sie gespeichert werden.4 Das Problem ist nicht, dass sie alle heimlich das Geburtsdatum deiner Mutter auslesen. Es ist, dass die Tür, die du geöffnet hast, kein Schloss hat, dass das Versprechen, nur wenig zu nehmen, jederzeit widerrufen werden kann, und dass den Menschen auf der anderen Seite dieser Tür nie gesagt wurde, dass sie existiert.

Die Betroffenen können nicht einmal widersprechen

Die Betroffenen haben kein Konto, keine Beziehung zu dem Unternehmen und keine Möglichkeit zu erfahren, dass es passiert ist. Eine Löschung können sie nicht verlangen, wenn ihnen nie gesagt wurde, dass etwas erfasst wurde. Ein Unternehmen, von dem sie nie gehört haben, besitzt eine Landkarte davon, wen sie kennen — zusammengesetzt aus Tausenden Adressbüchern wie deinem.

Der Umschlag, nicht der Brief

“Wir töten Menschen aufgrund von Metadaten.”

General Michael Hayden, ehemaliger Direktor der NSA und der CIA, Johns Hopkins University, 20148

Mehrere dieser Apps verschlüsseln tatsächlich, was du schreibst, und das wollen wir nicht in Abrede stellen. Aber die Metadaten — deine Telefonnummer, dein Gerät, deine IP-Adresse und damit ungefähr, wo du dich befindest, mit wem du schreibst, wie oft, wann und welchen Gruppen du angehörst — werden erfasst und bei Meta über die anderen Produkte des Konzerns hinweg geteilt. Mit wem du um zwei Uhr nachts sprichst, und wie sich dieses Muster ändert, verrät sehr viel, ohne dass auch nur ein einziges Wort gelesen wird.

Deine Telefonnummer ist der Schlüssel, der alles verbindet

Weil deine Nummer bei diesen Diensten deine Identität ist, wird sie zum Verknüpfungsschlüssel, der dein Messaging mit jedem anderen Datensatz verbindet, der auf diese Nummer verweist: Datenhändler, Bonusprogramme, alte Datenlecks, Werbeprofile. 2021 wurden die Daten von rund 533 Millionen Facebook-Nutzern — Namen, Telefonnummern, Standorte, Geburtsdaten und E-Mail-Adressen — kostenlos in einem kriminellen Forum veröffentlicht. Die irische Datenschutzbehörde verhängte deswegen ein Bußgeld von €265 Millionen gegen Meta, und die Untersuchung betraf die Kontakt-Import-Werkzeuge von Messenger und Instagram — genau die oben beschriebene Funktion.5 Nummern wechseln nicht, und das Geburtsdatum deiner Mutter auch nicht. Das bleibt für immer.

Und wenn ein Durchsuchungsbefehl unbequem ist, lassen sich die Daten einfach kaufen

Die meisten Menschen nehmen an, die Polizei brauche einen Gerichtsbeschluss, um zu verfolgen, wo sie gewesen sind. Seit 2018 stimmt das, wenn der Staat ein Telefonunternehmen zwingt, die Daten herauszugeben. Es stimmt nicht, wenn er sie kauft.

Tausende gewöhnliche Apps — Wetter, Spiele, Shopping, Gebets-Apps — enthalten Werbe-Kits, die im Stillen den Standort melden. Datenhändler kaufen diese Telemetrie, führen sie zusammen und verkaufen sie weiter. Regierungsbehörden gehören zu den Kunden, und das Argument, keinen Durchsuchungsbefehl zu brauchen, lautet schlicht, dass ein Kauf keine Durchsuchung sei. Das ist keine Spekulation: Der eigene US-Geheimdienstapparat hat das in einem später freigegebenen Bericht selbst festgestellt — darin wurde festgehalten, dass Behörden das Urteil des Supreme Court eng auslegen, um weiterhin geschützte Informationen kaufen zu können, und eingeräumt, dass sie Millionen Amerikaner dauerhaft ohne Durchsuchungsbefehl verfolgen könnten, solange sie dafür bezahlen.6

Auch “anonymisiert” bietet keinen Schutz. Eine Standortspur ist ein Fingerabdruck: Der Ort, an dem du schläfst, und der Ort, an dem du arbeitest, identifizieren dich für sich allein schon, und jeder weitere Ort, den du besuchst, wird diesem Namen zugeordnet. 2024 leitete die FTC ihre ersten Verfahren ein, die es Datenhändlern verbieten, sensible Standortdaten zu verkaufen — Spuren, die Besuche in Kliniken, Gotteshäusern und Suchtbehandlungen offenbarten.7

Nichts davon setzt voraus, dass irgendjemand etwas falsch gemacht hat, und nichts davon setzt voraus, dass man es dir sagt. Der Markt existiert, weil Apps datensammelnde Werbe-Kits enthalten. Um genau zu sein: Das ist kein Vorwurf an die oben genannten Messenger — sie verkaufen deinen Standort nicht an Datenhändler. Es ist das Wasser, in dem die gesamte App-Wirtschaft schwimmt, und die meisten Menschen ahnen nicht, dass es geschieht.

CHANNEL enthält keine Werbe-Kits, keine Analyse-Tools und keinerlei Fremdcode. Es gibt keine Telemetrie zum Sammeln, also gibt es nichts zu kaufen — mit oder ohne Durchsuchungsbefehl.

Gespeicherte Nachrichten sind ein Risiko, das die Unterhaltung überdauert

Liegen Nachrichten oder Backups auf den Servern eines Unternehmens, können sie in einem Rechtsstreit oder einer Scheidung per Beschluss angefordert, im Beweisverfahren vorgelegt, beschlagnahmt oder bei einem Datenleck offengelegt werden. Kombiniere eine geleakte Nummer mit einem Namen und ein paar Beziehungen, und du hast das Rohmaterial für Phishing, SIM-Swap-Betrug und Passwort-Resets. Eine Unterhaltung von vor Jahren wird zu einem Risiko, das du nicht mehr loswirst.

Nicht jeder Messenger tut das, und es wäre unehrlich, etwas anderes anzudeuten. Signal ist eine spendenfinanzierte Non-Profit-Organisation, die ihre Nutzer nicht monetarisiert, und steht deshalb nicht auf der Liste oben. Uns ist lieber, du vertraust dieser Seite, als dass wir mit ihr eine Diskussion gewinnen.

Warum das für dich wichtig ist

Privatsphäre zählt!

Nicht, weil du etwas zu verbergen hast. Sondern weil eine Aufzeichnung darüber, mit wem du sprichst, eine Aufzeichnung darüber ist, wer du bist — dein Arzt, dein Anwalt, dein Gewerkschaftsvertreter, die Stelle, auf die du dich beworben hast, die Person, die du verlassen hast, die Diagnose, von der du noch niemandem erzählt hast.

Du kannst es nicht zurücknehmen. Daten werden kopiert, zusammengeführt, weiterverkauft, aufbewahrt, auch nachdem das Unternehmen, das sie erhoben hat, längst nicht mehr existiert, und bei einem Datenleck bei einer Firma offengelegt, mit der du nie zu tun haben wolltest. Eine Richtlinie, die dich heute schützt, kann in einer E-Mail neu geschrieben werden, die du nie lesen wirst.

Die einzige Information, die nicht geleakt, angefordert, verkauft oder bei einem Datenleck offengelegt werden kann, ist die, die nie erfasst wurde. Das ist das gesamte Konzept.

Quellen

Jede Aussage oben über ein namentlich genanntes Unternehmen stammt aus dessen eigenen veröffentlichten Bedingungen, seinem eigenen Engineering-Blog oder einer behördlichen Durchsetzungsmaßnahme. Prüf sie nach.

  1. WhatsApp, Terms of Service (Fassung vom 28. Januar 2020): “You provide us the phone numbers of WhatsApp users and your other contacts in your mobile phone address book on a regular basis, and you confirm you are authorized to provide us such numbers.” Dieselbe Klausel erscheint in der Fassung von 2016. Die seit dem 4. Januar 2021 geltenden Bedingungen formulieren es als Wahl: “You can use the contact upload feature”. Aktuelle Fassung. whatsapp.com ↩
  2. Federal Trade Commission, Path Social Networking App Settles FTC Charges it Deceived Consumers and Improperly Collected Personal Information from Users’ Mobile Address Books, 1. Februar 2013 — 800.000 US-Dollar Strafe und zwanzig Jahre unabhängiger Datenschutzprüfungen. ftc.gov ↩
  3. WhatsApp, Privacy Policy, zu den aus dem Adressbuch eines Nutzers bereitgestellten Telefonnummern. whatsapp.com/legal/privacy-policy ↩
  4. Meta Engineering, IPLS: Privacy-preserving storage for your WhatsApp contacts, 22. Oktober 2024 — Kontaktnamen verschlüsselt mit einem auf dem Gerät des Nutzers erzeugten Schlüssel. engineering.fb.com ↩
  5. Data Protection Commission (Irland), Decision in Facebook “Data Scraping” Inquiry, 28. November 2022 — €265 Millionen Bußgeld und eine Verwarnung. Die Untersuchung befasste sich mit Facebook Search, dem Facebook Messenger Contact Importer und dem Instagram Contact Importer; der abgeschöpfte Datensatz umfasste rund 533 Millionen Menschen und enthielt Namen, Telefonnummern, Standorte, Geburtsdaten und E-Mail-Adressen. dataprotection.ie ↩
  6. Office of the Director of National Intelligence, Senior Advisory Group Panel Declassified Report on Commercially Available Information (datiert Januar 2022, veröffentlicht Juni 2023). Das Gremium stellte fest, dass Stellen der Intelligence Community Carpenter v. United States (2018) eng auslegen, um weiterhin Informationen von Datenhändlern kaufen zu können, für die sonst ein rechtliches Verfahren nötig wäre. dni.gov ↩
  7. Federal Trade Commission, FTC Order Prohibits Data Broker X-Mode Social and Outlogic from Selling Sensitive Location Data, 9. Januar 2024 — der erste Vergleich der Behörde mit einem Datenhändler wegen sensibler Standortinformationen; eine vergleichbare Anordnung gegen InMarket Media folgte am 18. Januar 2024. ftc.gov · InMarket-Anordnung ↩
  8. Gen. Michael Hayden, Direktor der NSA 1999–2005 und der CIA 2006–2009, in einer Rede beim Johns Hopkins University Foreign Affairs Symposium 2014, in einer Debatte mit David Cole. Fairerweise fügte er unmittelbar danach hinzu: “But that's not what we do with this metadata” — mit Bezug auf die Erfassung im Inland. Der Kernpunkt steht für sich: Der Mann, der beide Behörden geleitet hat, erklärte, dass Metadaten allein als ausreichende Grundlage für eine tödliche Maßnahme gelten, ohne dass auch nur ein Wort an Inhalt gelesen wird. Videoausschnitt, Just Security ↩

Weiter: So funktioniert es →