Frage zu den drei Punkten neben den Kontakten

Stelle deine Frage öffentlich an die Threema-Forum-Community - über 4.800 Mitglieder helfen dir weiter. > Frage stellen <
  • Betriebssystem
    Android
    Handy-Modell
    Fairphone 6 eOS
    Threema-Version
    6.1.2I Buil 1086 Libre
    Öffentlicher Beitrag
    Mir ist bewusst, dass dieser Beitrag öffentlich ist.

    Hallo

    Ich habe eine Frage zu den roten und grünen Punkten neben den Kontakten. Die Erklärung hier: https://threema.com/de/faq/levels-expl habe ich bereits gelesen, aber darüber hinaus noch Fragen.

    Habe übrigens Telefonnummer oder Mailadresse in Threema nicht hinterlegt.

    Aktuell habe ich 4 Kontakte in Threema. Einer hat drei grüne Punkte, den habe ich vermutlich über seinen QR Code auf seinem Handy hinzugefügt. Die anderen drei haben jeweils einen roten Punkt. Einen oder zwei habe ich über die ID hinzugefügt. Einen der drei roten habe ich aber auch über den QR Code eingetragen, dieses Mal jedoch hat er mir den Link zu seiner ID-Seite geschickt und ich habe den QR gescannt.

    Laut der verlinkten Erklärung müsste aber mindestens der auch grün sein, oder?

    Kann man nachträglich Kontakte grün machen? Ich weiss, wer das jeweils ist und ich habe das Vertrauen, dass es der richtige Kontakt ist.


    Danke & Gruss

  • Der QR-Code der dritten Person, den du von seiner ID-Seite gescannt hast, ist lediglich eine Eingabehilfe für die ID. Er enthält genau den https://threema.id/<ID> Link, den die Person dir geschickt hat.

    Daher hat die dritte Person bei dir genauso "nur" den roten Punkt, wie die anderen, deren ID du manuell eingegeben hast.

    Die drei grünen Punkte bekommst du nur, wenn du (möglichst bei einem persönlichen Treffen) aus der App heraus seinen QR-Code scannst, wie du das bei der ersten Person gemacht hast.

  • Hallo
    grün wird es bei dir nur wenn den QR (vom Telefon!) des Gegenübers scannst, darin ist der öffentliche Schlüssel enthalten. (und andersrum)
    Der Link zur ID Seite (ich denke du meinst Wie teile ich meine Threema-ID? – Threema) ist nur die ID, damit du die nicht abtippen musst, ohne
    öffentlichen Schlüssel.

    Es geht gar nicht darum ob du die Person kennst/vertraust, sondern primär das du auch wirklich den richtigen Threema Kontakt (Schlüssel) zu dieser Person hast!
    Wenn du dir z.B.: den QR Code auf unsicherem Wege zukommen lässt, z.b.: per email, könnte dieser abgefangen und ausgetauscht werden.
    Somit hätte man einen man-in-the-middle der alles mitlesen könnte.
    Person A -> gespoofter Schlüssel von Person B -> man-in-the-middle -> echter Schlüssel von Person B -> echte Person B
    und
    Person B -> gespoofter Schlüssel von Person A -> man-in-the-middle -> echter Schlüssel von Person A -> echte Person A


    Einmal editiert, zuletzt von Robby (30. September 2025 um 10:30) aus folgendem Grund: tyoi

  • Laut der verlinkten Erklärung müsste aber mindestens der auch grün sein, oder?

    Gut aufgepasst!
    In der Erklärung ist leider keine Unterscheidung zwischen dem QR-Code der Threema-ID-Seite und dem QR-Code innerhalb der Threema-App, sodass man bei gegebenem Wortlaut davon ausgehen könnte, dass der Kontakt "grün" gescannt sein sollte - was er nicht ist, wie meine Vorredner schon korrekt mitgeteilt haben.

    Vielleicht wäre das eine Anmerkung/Anpassung auf besagtem FAQ-Beitrag und/oder der ID-Seite wert, liebe @Threema-Mitarbeitende ;) (mit Absicht ohne explizite Erwähnung einzelner Personen)

    Kann man nachträglich Kontakte grün machen?

    Das wurde dir bereits in der ersten Antwort beantwortet:

    Die drei grünen Punkte bekommst du [...], wenn du [... dessen] QR-Code [in der App] scannst

  • Insgesamt ist die Punktanzeige eine Spielerei, der man nicht zuviel Aufmerksamkeit schenken muss. Wenn du mit jemandem zur Zufriedenheit chattest, den du kennst und über die Threema-ID eingetragen hast, gibt es keinen Anlass, einer nur formal höheren Vertrauensstufe nachzulaufen.

  • Insgesamt ist die Punktanzeige eine Spielerei, der man nicht zuviel Aufmerksamkeit schenken muss. Wenn du mit jemandem zur Zufriedenheit chattest, den du kennst und über die Threema-ID eingetragen hast, gibt es keinen Anlass, einer nur formal höheren Vertrauensstufe nachzulaufen.

    Spielerei ist es nicht, aber es ist schon sehr unwahrscheinlich, dass man als "normale" Person auf dieser Ebene Ziel eines Angriffs wird.

    Software Engineer bei Threema, hier als Individuum.

  • Insgesamt ist die Punktanzeige eine Spielerei, der man nicht zuviel Aufmerksamkeit schenken muss. Wenn du mit jemandem zur Zufriedenheit chattest, den du kennst und über die Threema-ID eingetragen hast, gibt es keinen Anlass, einer nur formal höheren Vertrauensstufe nachzulaufen.

    ... außer bei Telefonaten: "Anrufe mit IDs der Vertrauensstufe 1 (rot) werden über den Threema-Server geleitet, um die IP-Adresse zu verschleiern." (https://threema.com/de/faq/calls-info). Das kann die Verbindungsqualität verschlechtern.