Aphotic ist ein verschlüsselter Messenger für Android, der weder Telefonnummer noch Konto noch deinen Namen braucht. Alles läuft über Tor, und Tor verbirgt deine IP-Adresse vor uns genauso wie vor allen anderen. Die Verschlüsselung ist schon heute darauf ausgelegt, Quantencomputern standzuhalten.
Aphotic
- erhobene Telefonnummern
- 0
- Verschlüsselung, dazu Post-Quanten-Schlüsselaustausch
- AES-256
- maximale Lebensdauer in der Warteschlange
- 7 Tage
- akzeptiert
- XMR / BTC
erhobene Telefonnummern
Verschlüsselung, dazu Post-Quanten-Schlüsselaustausch
maximale Lebensdauer in der Warteschlange
akzeptiert
Die Kryptographie bleibt auf deinem Gerät
Jede zentrale Funktion verhindert, dass bestimmte Daten über dich überhaupt entstehen.
Sealed Sender als Standard
Direkte Textnachrichten kommen ohne Absender auf dem Umschlag an. Der Relay kann den Absender darum nicht an ihnen ablesen.
Ausschließlich über Tor
Es gibt keine öffentliche Server-Adresse, die man angreifen oder beobachten könnte. Tor ist in die App eingebaut; keine Seite erfährt je die IP-Adresse der anderen.
Verschwindende Nachrichten
Timer von 30 Sekunden bis 7 Tagen reisen in der Verschlüsselung mit. Ob einer gesetzt ist, sieht der Server nicht.
Ohne Telefonnummer und Konto
Deine Identität ist eine zufällige ID, die du per QR-Code teilst. Die App will keine E-Mail-Adresse und lädt dein Adressbuch nicht hoch.
Post-Quanten-Schlüsselaustausch
Unterhaltungen werden mit hybridem X25519 + ML-KEM-1024 aufgebaut, ausgelegt gegen „jetzt aufzeichnen, später entschlüsseln“.
Ein Tresor mit Panik-PIN
Alles auf deinem Gerät liegt in einem verschlüsselten Tresor. Fünf falsche PINs löschen ihn. Eine separate Panik-PIN löscht ihn, ohne es anzuzeigen.
Zero Trust
Was der Server über dich weiß
Einen Messenger beurteilt man danach, was sein Betreiber herausgeben könnte. Unten steht alles, was wir herausgeben könnten.
Der Server speichert
- 01Eine zufällige Identitäts-ID und ihre öffentlichen Schlüssel
- 02Verschlüsselte Blobs, maximal 7 Tage in der Warteschlange, bei Communities mit gespeicherter Historie länger
- 03Ein eingelöstes anonymes Lizenz-Token, gültig, aber mit niemandem verknüpft
Der Server hat niemals
- Wer eine direkte Textnachricht geschickt hat: Sealed Sender lässt den Absender weg
- Was du schreibst: Beim Server kommt nur Ciphertext an
- Telefonnummer, E-Mail oder Adressbuch: gibt es hier nicht
- Deine IP-Adresse: Tor auf beiden Seiten
- Registrierungs- oder Zuletzt-online-Zeiten: Das Datenbankschema hat dafür keine Spalten
Wir verdienen nur an Lizenzschlüsseln
Aphotic ist Bezahlsoftware. Du kaufst einen Lizenzschlüssel mit Monero oder Bitcoin, und vom Verkauf dieser Lizenzen lebt der Betreiber. Werbung und Tracker gibt es nicht, weil keine Datenökonomie gefüttert werden muss.
Auch deine Zahlung lässt sich nicht mit der Identität verknüpfen, unter der du chattest. Warum nicht einmal unsere eigenen Datenbanken diese Brücke bauen könnten, zeigt der Blind-Signatur-Abschnitt weiter unten.
Rund 10.000 Nutzer pro Relay
Die Architektur ist auf höchstens zehntausend Nutzer ausgelegt. Darüber bräuchte es Sharding, ein zweites Redis und ein Team. Darunter besteht das Backend aus zwei Rust-Binaries, die eine Person an einem Nachmittag durchlesen kann, und dafür gibt es die Grenze. Wer mehr Platz braucht, betreibt einen zweiten Relay.
- Sealed-Nachrichten pro Sekunde, 278.935 gesendet, 0 Fehler
- 3.569
- p99-Latenz bei dieser Rate
- 250 ms
- maximale Lebensdauer einer Nachricht in der Warteschlange
- 7 Tage
Wie bleibe ich beim Bezahlen anonym?
Du zahlst mit Krypto und bekommst eine Lizenz. Der Server, der dein Geld annimmt, darf aber nie erfahren, unter welcher Identität du chattest. Das garantiert bei Aphotic die Mathematik einer blinden Signatur. Stell dir eine Unterschrift quer über einen verschlossenen Umschlag vor: Die Unterschrift ist echt, und was im Umschlag lag, hat der Unterzeichner nie gesehen. Die Schritte unten zeigen, was dein Gerät dabei tut.
- 1
Mit Krypto zahlen, Lizenzschlüssel erhalten
Du kaufst mit Monero oder Bitcoin, ohne Namen, E-Mail oder Konto. Am Ende hast du nur einen 16-stelligen Lizenzschlüssel. Die meisten Krypto-Zahlungen stehen in einer öffentlichen Liste von Transaktionen, Monero-Zahlungen nicht.
kein Name · keine E-Mail · kein Konto
- 2
Dein Gerät verblindet ein zufälliges Token
Dein Gerät erzeugt ein frisches Zufalls-Token und verpackt es mit einem geheimen Zufallsfaktor, bevor es sonst jemand sieht. Der verpackte Wert sieht aus wie Rauschen; das Token darin bleibt verborgen wie ein Brief im verschlossenen Umschlag.
Token × geheimer Blind-Faktor
- 3
Der Lizenzserver signiert blind
Er prüft, dass deine Lizenz gültig ist, und signiert den verpackten Wert, ohne das Token darin je zu sehen. Er merkt sich nur, wie viele Tokens er signiert hat, die Tokens selbst nie.
prüft Lizenz · zählt · liest nie
- 4
Dein Gerät entpackt die Signatur
Dein Gerät entfernt seinen geheimen Faktor. Übrig bleibt eine echte Signatur über das echte Token, das der Signierer nie gesehen hat und später nicht wiedererkennen kann.
entblinden → gültige Signatur
- 5
Der Chat-Server löst es ein
Du übergibst das saubere Token dem Chat-Server. Er prüft die Signatur und markiert dich für die Stunde als lizenziert. Auf deine Lizenz oder deine Zahlung zurückführen kann er das Token nicht.
lizenziert für die Stunde · nicht verknüpfbar
Was der Betreiber nicht kann
Selbst der Betreiber, der beide Server führt und beide Datenbanken uneingeschränkt lesen kann, kann die bezahlte Lizenz nicht mit der Identität verbinden, unter der du chattest. Eine solche Verknüpfung ist nirgends gespeichert, weil die blinde Signatur verhindert, dass sie überhaupt entsteht.
Ein kleines Netzwerk, nichts zum Beschlagnahmen
Das System ist absichtlich klein und verborgen. Jede Verbindung läuft über Tor, es gibt keine öffentliche Adresse zum Angreifen, und zusätzliche Relays verraten nie etwas Neues über dich.
Dein Gerät
Der einzige Ort, an dem deine Nachrichten je lesbar sind. Deine Schlüssel liegen hier in einem verschlüsselten Tresor, und Tor läuft in der App selbst, du installierst nichts extra.
Klartext existiert hier, sonst nirgends
Das Tor-Netzwerk
Chat, Lizenzierung, Updates: Jede Verbindung läuft über Tor. Kein Server erfährt deine IP-Adresse, und du erfährst nie die eines Servers. Eine Clearnet-Adresse zum Angreifen oder Beobachten gibt es nicht.
keine IPs · kein Clearnet · beide Seiten verborgen
Der Haupt-Relay
Der Relay, den wir betreiben, erreichbar nur als Tor-Onion-Dienst mit null offenen Ports. Er leitet deine verschlüsselten Nachrichten weiter und ist zugleich der Issuer, der die Lizenzierung zentral hält.
Onion · nur Tor · nichts exponiert
Betreiber-Relays
Jeder mit einer Betreiber-Lizenz kann einen eigenen Relay für seine Community betreiben, auf eigener Hardware. Deine normale Lizenz funktioniert auf jedem davon; du wählst, welcher dein Home-Relay ist. Freunde auf anderen Relays sind trotzdem nur eine Nachricht entfernt: Deine App schickt sie direkt an deren Relay.
unabhängige Relays · deine Lizenz gilt überall
Ein Verzeichnis, das du prüfen kannst
Deine App findet Relays über ein Verzeichnis, das der Haupt-Relay kryptographisch signiert; der Prüfschlüssel steckt in der App. Ein gefälschter oder manipulierter Relay kann sich nicht in die Liste schmuggeln.
zentral signiert · von der App geprüft
Zugang erhalten
Du kaufst eine Lizenz mit Monero oder Bitcoin (ohne Konto und E-Mail), und sie lässt sich nicht mit deiner Chat-Identität verknüpfen. Das ist der Blind-Signatur-Ablauf im Abschnitt darüber.
Krypto · anonym · nicht verknüpfbar
Leute auf anderen Relays erreichen
Jeder Account hat einen Home-Relay, und du kannst jedem auf jedem Relay schreiben. Deine App schickt jede Nachricht über Tor direkt an den Home-Relay des Empfängers, per Sealed Sender, sodass dieser Relay nicht sieht, wer sie geschickt hat. Die Relays selbst verbinden sich nie miteinander: Dein eigener Relay sieht nie, wem du woanders schreibst, und niemandes Nachrichten laufen über einen Server, den er nicht gewählt hat. Sealed Sender, Ende-zu-Ende-Verschlüsselung und zentrale Lizenzierung gelten auf allen Relays gleich.
So funktioniert das Mesh →Was dieses Netzwerk nie erfährt
Kein Server sieht deine IP, weil Tor beide Seiten verbirgt, und keiner liest deine Nachrichten, weil sie Ende-zu-Ende-verschlüsselt sind. DM-Absender bleiben durch Sealed Sender verborgen, und blind signierte Tokens verhindern, dass sich deine Zahlung mit deinen Chats verknüpfen lässt. Zusätzliche Relays bringen Kapazität und Auswahl, und über dich erfährt dadurch niemand etwas Neues.
Ein Schlüssel, ohne Konto und E-Mail
Lizenz kaufen, APK installieren, Schlüssel eingeben.
