ich hoffe mir kann einer helfen! Desto schneller desto besser, um dies noch in die Diskussion mit einzubringen,
Unter NGOS oder Aktivisten ist ein Schutz der Daten enorm wichtig.
Die Gruppe die ich dabei begleite, sieht das Thema ebenso wichtig und möchte daher zu dem dezentralen Anbieter Element (Matrixprotokoll) wechseln.
Einiges konnte ich im Internet schon dazu finden. Meist leider nichts kritisches, bis auf, dass das Matrixprotokoll, auf dem Element basiert nicht auf datensparsamkeit ausgelegt ist und kopien erstellt werden. Das sogar Signal besser im vermeiden von Methadaten ist hat man mir von der dafür zuständigen AG der Gruppe zugegeben
Ich habe Threema gegenüber, wie viele vielleicht von euch, ein hohes vertrauen. Alles klingt sehr logisch und schlüssig. Threema kann auch "leien" wie mir alles sehr glaubwürdig erklären und darstellen.
Da ich jetzt nicht DER Experte bin was das betrifft, habe ich mich, auf Grundlage der wenigen Artikel, an die verantwortlichen gewendet und folgende Antwort erhalten:
"(...)1. Wer betreibt / finanziert das?
Sehr, sehr gute Frage... Element ist eine App, die das sog. Matrix-Protokoll verwendet. Das bedeutet, dass alle Leute federiert kommunizieren können. Das ist anders, als z.B. Signal: Dort gibt es eine Betreiberin (die Signal LCC), die zentral alle Nachrichten "verschicken". Bei Matrix gibt es da tausende, teils große mit 10.000den Nutzer*innen, teils kleine, die nur private 1...2 Nutzer*innen haben. Auch unseren Server, activism.international, ist Teil des Matrix-Netzwerks.
Die meisten Server werden von Vereinen, Technik-Kollektiven (wie uns) oder NGOs betrieben, es gibt aber auf Kommerzielle, z.B. matrix.org.
Wie sich das finanziert? Meistens aus privaten Geldern oder Spenden. Pauschal lässt sich das aber nicht sagen, weil ich natürlich nicht alle Server und Betreiber*innen im Netzwerk kenne.
Da Matrix auch eben ein ganzes Netzwerk ist, ist dies ein weiterer Vorteil gegenüber konventionellen Messengern: Es lassen sich sog. Spaces, Widgets, Brücken und Bots integrieren, was zum effektiven Betrieb einer digitalen Community essentiell ist.
2. Was du angeben musst
Das entscheiden die Betreiber*innen. Manche wollen nur Username und Passwort (z.B. wir), andere wollen auch Email, Telefonnummer oder was-weiß-ich wissen.
Matrix ist prinzipiell daher 100 % annonym, was für Aktivismus jeglicher Art praktisch ist.
3. Welche Daten gespeichert werden
Gute Frage. Wir z.B. speichern nichts, was wir technisch nicht müssen, siehe: https://activism.international/privacy/cloud/
Und du hattest die Metadaten angesprochen... Das ist schon schwieriger...
Metadaten werden bei allen Messengern gesammelt, bei manchen mehr, bei manchen weniger. Matrix sammelt eher weniger, wird da eigentlich nur getoppt von Signal. Jedoch sind bei Matrix aufgrund der Dezentralität die Metadaten kaum verkettbar (aka auswertbar), als z.B. bei Threema. Letztere haben zentrale Server in Europa, die auf richer*innenlichen Beschluss einfach durchsucht werden können. Bei Matrix ist das nicht möglich. Des weiteren sind die Backbones von z.B. Threema, Signal oder WhatsApp nicht open-source, d.h., wir können nicht überprüfen, was dort tatsächlich passiert.
Unsere Server z.B. sind physisch vor behördlichem Zugriff gesichert, da wir sowohl LUKS2-verschlüsselte Festplatten, als auch Sicherheitsmechanismen zum Löschen des Speichers um sog. Cold-Boot-Attacs vorzubeugen.
Aus vergangenen Durchsuchungen und Beschlagnahmung bei befreundeten Technikkollektiven wissen wir, dass z.B. deutsche Behörden a) technisch nicht befähigt sind Cold-Boot-Attacks durchzuführen und wir b) selbst für diesen Falle Vorkehrungen getroffen haben, die die Speicher vorher zuerstören.(...)"
Zu dieser Antwort habe ich alerdings einige Fragen:
1. Kann man bei Threema keine
Spaces, Widgets, Brücken und Bots integrieren? oder sind da schon Bedenken zum Thema Datuschutz gefragt?
2.Toppt wirklich nur signal die Sparsamkeit von Methadaten? Was ist mit Threema?
3.Samelt Matrix/Element wirklich eher weniger Daten?
4.Ist es nicht theoretisch auch Zentral wenn die Kommunikation nur über diesen Server läuft?
5.Stimmt es, dass die Backbones von Threema & co nicht open source sind? Ich dachte threema sei 100% opensource.
6. "Unsere Server z.B. sind physisch vor behördlichem Zugriff gesichert, da wir
sowohl LUKS2-verschlüsselte Festplatten, als auch Sicherheitsmechanismen zum
Löschen des Speichers um sog. Cold-Boot-Attacs vorzubeugen." Spricht das für die Sicherheit des servers? Was ist mit Datren die gesammelt weden, sind diese wirklich sicher?
7. Wurde hier wirklich eine sicherere Alternative als Threema geschaffen, obwohl Datengesammelt werden? Was mein ihr?
Ich habe dann Threema nocheinamal kontaktiert und gefragt, weshablb sie ein Zentralessystem bevorzugen.
Kann euch das geren auch mal zu kommen lassen.
Es wäre super wenn mir Leute mit mehr wissen als ich das ganze einordenen könnten und sagen könnten ob hier eine sicherere und Datenschutz freundlichererer Alternative zu Threema geschaffen wurde. Ich freue mich über jede Antwort.