Unnötiges Informationsstreuen bei Threema.

Stelle deine Frage öffentlich an die Threema-Forum-Community - über 4.800 Mitglieder helfen dir weiter. > Frage stellen <
  • Hallo,
    mir ist gerade klargeworden das das Threema Konto (Android Systemeinstellungen -> Konten & Synchronisation) als Name die Threema-ID hat.
    D.h. jede App mit passender Berechtigung (WhatsApp, Tapatalk, Skype usw.) kennt meine Threema-ID.

    Muss das sein? Meinungen?

    cu

  • Stimmt, ist mir garnicht aufgefallen.
    Finde es auch etwas unnötig, allerdings weiß ich nicht ob man das umgehen kann.

    Aber an sich ist es ja garnicht so schlimm, weil eigentlich nichts passieren kann oder sollte.

    Edit:
    Es liegt glaube ich daran, wenn man sein Telefonbuch mit Threema verknüpft?

    Bei Whatsapp steht jedoch nur Whatsapp als Eintrag.

    Einmal editiert, zuletzt von Monte (15. Februar 2015 um 21:37)


  • mir ist gerade klargeworden das das Threema Konto (Android Systemeinstellungen -> Konten & Synchronisation) als Name die Threema-ID hat.

    Ja, wenn Du die Kontaktsynchronisation aktiviert hast. Sonst nicht.

    Wenn Du mit dem Adressbuch synchronisieren möchtest, brauchst Du ein Synchronisationskonto.
    So läuft's halt auf Android.

  • Nun ja, nun kennt z.B. Microsoft meinen Realnamen und meine Threema-ID. Und ich denke ich möchte selbst entscheiden ob ich die ID mit meinem Realnamen verknüpfen möchte.

    Geht ja erstmal nur ums Prinzip nicht unnötig Informationen zu streuen.

    cu

  • Wenn Du mit dem Adressbuch synchronisieren möchtest, brauchst Du ein Synchronisationskonto.
    So läuft's halt auf Android.


    Ja, aber niemand zwingt Threema dort die ID als Namen zu wählen.

  • Woher kennt Threema deine gmail Adresse wenn du Threema frisch installierst? ;) (das E-Mail Feld wird ja mit der gmail Adresse vorgelegt)
    Apps können diese Namen auslesen (wenn Sie diese Berechtigung haben).

    cu

  • Nein, zumindest bei mir nicht. Die gmail Adresse ist gar nicht in meinen ICH Daten.
    Bei mir schlägt bei der Installation Threema den Namen des Google Konto (die gmail Adresse) als verknüpfte Adresse vor.

    Anderes Beispiel... WhatsApp nutzt den Namen den Google Konto (die gmail Adresse) um das Backup zu verschlüsseln.

    cu

  • Darf ich fragen warum deine Threema ID nicht mit deinem Handy/deiner Person in Verbindung gebracht werden soll?
    Ist doch nur dein "Benutzername".

    Oder benutzt du Threema ausschließlich um mit anderen zu schreiben die deine Identität nicht kennen dürfen?
    Reicht ja aus, dass einer deiner Kontakte deinen Namen kennt und dann deinen Namen + ID speichert und über Gmail etc synchronisiert.


    Wenn du nicht möchtest, dass Apps deine Benutzernamen deiner Konten kennen, solltest du keine Apps mit dieser Berechtigung installieren.

    Grüße

  • Muss WhepiPhi beipflichten.
    Wenn es keinen triftigen Grund dafür gibt, sollte die Threema-ID wirklich nicht dafür verwendet werden - ganz im Sinne der schon genannten Datensparsamkeit. Denn es gibt dann schlicht keinen Grund dafür.

    Einmal editiert, zuletzt von atti69 (16. Februar 2015 um 22:04)

  • Aber dein Name ist doch mit deiner ID verknüpft sobald du mit anderen kommunizierst. Vorrausgesetzt sie kennen deinen Namen.

    Kannst du mir einen konkreten Fall nennen indem es besser wäre, dass diese Verknüpfung nicht statt gefunden hat?

    Habe nie behauptet, dass Threema alles richtig macht und verteidige hier auch nichts.


  • Aber dein Name ist doch mit deiner ID verknüpft sobald du mit anderen kommunizierst. Vorrausgesetzt sie kennen deinen Namen.

    Und angenommen ich möchte mich entscheiden anonym zu kommunizieren?

    Und warum unnötig Metadaten schaffen?

    Angesehen davon ist es ein Unterschied ob meine Kommunikationspartner die Verknüpfung kennen oder ob es Admob, Amazon, Google, Microsoft tut.


    Aber der Punkt ist: Hier kommt sofort von fast allen das "Warum ist das schlimm wenn es alle sehen? Ich hab doch nix zu verbergen" Argument. Und das finde ich schon irgendwie sehr seltsam ;)
    Ernsthaft, ich bin wirklich sehr überrascht. Das hätte ich nicht erwartet. Bringt mich schon ziemlich aus dem Konzept. Wenn hier der Vorschlag nach nem deaktivierbaren "zuletzt online" Zeitstempel kommt gibt es sofort das große Gejammer von wegen wir müssen die Nutzer davor schützen freiwillig irgendwelche Metadaten preiszugeben. Aber andererseits...

    cu

  • Wtf, hör auf irgendwelche Worte in meinen Mund zu legen. Habe nie irgendwas von "Ich hab doch nix zu verbergen" geschrieben.

    Habe nur nach einem Anwendungsfall gefragt.

    Zitat


    Und angenommen ich möchte mich entscheiden anonym zu kommunizieren?

    Genau danach habe ich doch gefragt! Liest du dir die Beiträge eigentlich durch?

    Wenn du anonym kommunizieren möchtest würde eine Kontaktsynchronisation eh keinen Sinn ergeben (du kennst deine Geprächspartner ja nicht) et voila es ist kein Konto mehr gespeichert auf deinem Handy.

    Wenn deine Gesprächspartner die Verknüpfung kennen, werden sie auch andere Unternehmen kennen die Apps anbieten die auf Kontake zugreifen dürfen. Oder kontrollierst du jedes Handy deiner Gesprächspartner, dass sie bloß keine Apps installieren die auf Kontakte zugreifen dürfen?
    Wohl kaum...

    Also nochmal kurz: Bei aktivierter Kontaktsynchronisation (und somit nicht anonymer Kommunikation) ergibt es keinen Sinn deine ID als sensibles Datum anzusehen.

    Einmal editiert, zuletzt von hihu (16. Februar 2015 um 23:13)

  • Wird die Threema-ID unter Android denn im Adressbuch gespeichert?
    Ich kann nur von iOS sprechen; da werden Threema-IDs nur in der Threema-App selbst gespeichert, sowohl die eigene als auch die der Kommunikationspartner. Da keine IDs die Threema-App verlassen werden folglich durch den Adressbuch-Sync etc. auch keine Threema-IDs "herausposaunt", insbesondere nicht die eigene ID. Bei iOS-Kommunikationspartnern ist das nicht anders, meine ID sollte bei denen auch nur in der App sein (außer natürlich wenn ich sie ihnen per unverschlüsselter E-Mail geschickt habe).
    Ich wüsste jedenfalls nicht, wie Apple und Konsorten unter iOS einfach so an Threema-IDs kommen sollten, die ja innerhalb Threemas aufbewahrt werden - und das ist auch gut so.

    Einmal editiert, zuletzt von atti69 (17. Februar 2015 um 01:13)

  • Der Grund ist derselbe wie bei privaten Telefonnummern, E-Mail-Adressen etc.: ich möchte die Verbreitung so gut wie möglich unter Kontrolle haben. Es sollen nicht Hinz und Kunz, Google, Apple, oder irgendeine App auf dem Handy einfach so die ID abgreifen können, womöglich noch unbemerkt und ohne meine Zustimmung... die ID ist ein personenbezogenes Datum und als solches schützenswert.
    Nicht ohne Grund schreibt man derartige Daten ja auch nicht z. B. in öffentliche Foren - sondern ist dort sogar i. d. R. unter einem Pseudonym unterwegs...

    Aber ich geb Dir irgendwie schon auch recht: wenn unter Android die Threema-IDs ohnehin im System-Adressbuch hinterlegt sind, dann haben Google und wohl auch alle anderen Apps, die Zugriff auf das Adressbuch haben, die Möglichkeit, die IDs abzugreifen...

    Einmal editiert, zuletzt von atti69 (17. Februar 2015 um 02:31)