You can also reach us over Tor:5tz2mhkg25tgniifrtxpvzf6xfnpogckdt2j2ele7aqtzsr2nvjbbgyd.onion

Aphotic ist ein verschlüsselter Messenger für Android, der weder Telefonnummer noch Konto noch deinen Namen braucht. Alles läuft über Tor, und Tor verbirgt deine IP-Adresse vor uns genauso wie vor allen anderen. Die Verschlüsselung ist schon heute darauf ausgelegt, Quantencomputern standzuhalten.

Aphotic

erhobene Telefonnummern
0

erhobene Telefonnummern

Verschlüsselung, dazu Post-Quanten-Schlüsselaustausch
AES-256

Verschlüsselung, dazu Post-Quanten-Schlüsselaustausch

maximale Lebensdauer in der Warteschlange
7 Tage

maximale Lebensdauer in der Warteschlange

akzeptiert
XMR / BTC

akzeptiert

Warum Aphotic

Die Kryptographie bleibt auf deinem Gerät

Jede zentrale Funktion verhindert, dass bestimmte Daten über dich überhaupt entstehen.

01

Sealed Sender als Standard

Direkte Textnachrichten kommen ohne Absender auf dem Umschlag an. Der Relay kann den Absender darum nicht an ihnen ablesen.

02

Ausschließlich über Tor

Es gibt keine öffentliche Server-Adresse, die man angreifen oder beobachten könnte. Tor ist in die App eingebaut; keine Seite erfährt je die IP-Adresse der anderen.

03

Verschwindende Nachrichten

Timer von 30 Sekunden bis 7 Tagen reisen in der Verschlüsselung mit. Ob einer gesetzt ist, sieht der Server nicht.

04

Ohne Telefonnummer und Konto

Deine Identität ist eine zufällige ID, die du per QR-Code teilst. Die App will keine E-Mail-Adresse und lädt dein Adressbuch nicht hoch.

05

Post-Quanten-Schlüsselaustausch

Unterhaltungen werden mit hybridem X25519 + ML-KEM-1024 aufgebaut, ausgelegt gegen „jetzt aufzeichnen, später entschlüsseln“.

06

Ein Tresor mit Panik-PIN

Alles auf deinem Gerät liegt in einem verschlüsselten Tresor. Fünf falsche PINs löschen ihn. Eine separate Panik-PIN löscht ihn, ohne es anzuzeigen.

Zero Trust

Was der Server über dich weiß

Einen Messenger beurteilt man danach, was sein Betreiber herausgeben könnte. Unten steht alles, was wir herausgeben könnten.

Der Server speichert

  • 01Eine zufällige Identitäts-ID und ihre öffentlichen Schlüssel
  • 02Verschlüsselte Blobs, maximal 7 Tage in der Warteschlange, bei Communities mit gespeicherter Historie länger
  • 03Ein eingelöstes anonymes Lizenz-Token, gültig, aber mit niemandem verknüpft

Der Server hat niemals

  • Wer eine direkte Textnachricht geschickt hat: Sealed Sender lässt den Absender weg
  • Was du schreibst: Beim Server kommt nur Ciphertext an
  • Telefonnummer, E-Mail oder Adressbuch: gibt es hier nicht
  • Deine IP-Adresse: Tor auf beiden Seiten
  • Registrierungs- oder Zuletzt-online-Zeiten: Das Datenbankschema hat dafür keine Spalten
Alles, was eine Beschlagnahme ergibt →
Geschäftsmodell

Wir verdienen nur an Lizenzschlüsseln

Aphotic ist Bezahlsoftware. Du kaufst einen Lizenzschlüssel mit Monero oder Bitcoin, und vom Verkauf dieser Lizenzen lebt der Betreiber. Werbung und Tracker gibt es nicht, weil keine Datenökonomie gefüttert werden muss.

Auch deine Zahlung lässt sich nicht mit der Identität verknüpfen, unter der du chattest. Warum nicht einmal unsere eigenen Datenbanken diese Brücke bauen könnten, zeigt der Blind-Signatur-Abschnitt weiter unten.

Klein ausgelegt

Rund 10.000 Nutzer pro Relay

Die Architektur ist auf höchstens zehntausend Nutzer ausgelegt. Darüber bräuchte es Sharding, ein zweites Redis und ein Team. Darunter besteht das Backend aus zwei Rust-Binaries, die eine Person an einem Nachmittag durchlesen kann, und dafür gibt es die Grenze. Wer mehr Platz braucht, betreibt einen zweiten Relay.

Sealed-Nachrichten pro Sekunde, 278.935 gesendet, 0 Fehler
3.569
p99-Latenz bei dieser Rate
250 ms
maximale Lebensdauer einer Nachricht in der Warteschlange
7 Tage
Anonym bezahlen

Wie bleibe ich beim Bezahlen anonym?

Du zahlst mit Krypto und bekommst eine Lizenz. Der Server, der dein Geld annimmt, darf aber nie erfahren, unter welcher Identität du chattest. Das garantiert bei Aphotic die Mathematik einer blinden Signatur. Stell dir eine Unterschrift quer über einen verschlossenen Umschlag vor: Die Unterschrift ist echt, und was im Umschlag lag, hat der Unterzeichner nie gesehen. Die Schritte unten zeigen, was dein Gerät dabei tut.

ZeitLizenzserverkennt deineZahlungDudein GerätChat-Serversieht nur eingültiges TokenKrypto-Zahlung ·Lizenzschlüsselzurück1verblindetes Token2blinde Signatur3sauberes Token →lizenziert5entblinden4kein geteilter Schlüssel · nichtverknüpfbar
ZeitLizenzserverkennt deine ZahlungDudein GerätChat-Serversieht nur ein gültiges TokenKrypto-Zahlung · Lizenzschlüssel zurück1verblindetes Token2blinde Signatur3sauberes Token → lizenziert5entblinden4kein geteilter Schlüssel · nicht verknüpfbar
Das Token, das der Lizenzserver signiert, und das Token, das der Chat-Server sieht, sind nicht verknüpfbar. Zahlung und Chat lassen sich nie zusammenführen.
  1. 1

    Mit Krypto zahlen, Lizenzschlüssel erhalten

    Du kaufst mit Monero oder Bitcoin, ohne Namen, E-Mail oder Konto. Am Ende hast du nur einen 16-stelligen Lizenzschlüssel. Die meisten Krypto-Zahlungen stehen in einer öffentlichen Liste von Transaktionen, Monero-Zahlungen nicht.

    kein Name · keine E-Mail · kein Konto

  2. 2

    Dein Gerät verblindet ein zufälliges Token

    Dein Gerät erzeugt ein frisches Zufalls-Token und verpackt es mit einem geheimen Zufallsfaktor, bevor es sonst jemand sieht. Der verpackte Wert sieht aus wie Rauschen; das Token darin bleibt verborgen wie ein Brief im verschlossenen Umschlag.

    Token × geheimer Blind-Faktor

  3. 3

    Der Lizenzserver signiert blind

    Er prüft, dass deine Lizenz gültig ist, und signiert den verpackten Wert, ohne das Token darin je zu sehen. Er merkt sich nur, wie viele Tokens er signiert hat, die Tokens selbst nie.

    prüft Lizenz · zählt · liest nie

  4. 4

    Dein Gerät entpackt die Signatur

    Dein Gerät entfernt seinen geheimen Faktor. Übrig bleibt eine echte Signatur über das echte Token, das der Signierer nie gesehen hat und später nicht wiedererkennen kann.

    entblinden → gültige Signatur

  5. 5

    Der Chat-Server löst es ein

    Du übergibst das saubere Token dem Chat-Server. Er prüft die Signatur und markiert dich für die Stunde als lizenziert. Auf deine Lizenz oder deine Zahlung zurückführen kann er das Token nicht.

    lizenziert für die Stunde · nicht verknüpfbar

Was der Betreiber nicht kann

Selbst der Betreiber, der beide Server führt und beide Datenbanken uneingeschränkt lesen kann, kann die bezahlte Lizenz nicht mit der Identität verbinden, unter der du chattest. Eine solche Verknüpfung ist nirgends gespeichert, weil die blinde Signatur verhindert, dass sie überhaupt entsteht.

Wie das Netzwerk aufgebaut ist

Ein kleines Netzwerk, nichts zum Beschlagnahmen

Das System ist absichtlich klein und verborgen. Jede Verbindung läuft über Tor, es gibt keine öffentliche Adresse zum Angreifen, und zusätzliche Relays verraten nie etwas Neues über dich.

nur öffentliche Token-KeysRelays reden nie miteinanderChat ·Ende-zu-Ende-verschlüsselt…oder ein Betreiber-Relay…oder ein weitererTor-Netzwerkjede Verbindung · keine IPsDuTelefon · SchlüsselHaupt-RelayChat + IssuerLizenzenVerzeichnisToken-KeysBetreiber-Relayein Home-RelayBetreiber-Relayein weiterer Home-Relay
nur öffentliche Token-KeysRelays reden nie miteinanderChat · Ende-zu-Ende-verschlüsselt…oder ein Betreiber-Relay…oder ein weitererTor-Netzwerkjede Verbindung · keine IPsDuTelefon · SchlüsselHaupt-RelayChat + IssuerLizenzenVerzeichnisToken-KeysBetreiber-Relayein Home-RelayBetreiber-Relayein weiterer Home-Relay
Jede Linie ist eine Tor-Verbindung. Kein Server erfährt je deine IP, und du erfährst nie seine. Mehr Relays bringen Auswahl und Kapazität, ohne einen neuen Ort zu schaffen, an dem Daten leaken könnten.
  • Dein Gerät

    Der einzige Ort, an dem deine Nachrichten je lesbar sind. Deine Schlüssel liegen hier in einem verschlüsselten Tresor, und Tor läuft in der App selbst, du installierst nichts extra.

    Klartext existiert hier, sonst nirgends

  • Das Tor-Netzwerk

    Chat, Lizenzierung, Updates: Jede Verbindung läuft über Tor. Kein Server erfährt deine IP-Adresse, und du erfährst nie die eines Servers. Eine Clearnet-Adresse zum Angreifen oder Beobachten gibt es nicht.

    keine IPs · kein Clearnet · beide Seiten verborgen

  • Der Haupt-Relay

    Der Relay, den wir betreiben, erreichbar nur als Tor-Onion-Dienst mit null offenen Ports. Er leitet deine verschlüsselten Nachrichten weiter und ist zugleich der Issuer, der die Lizenzierung zentral hält.

    Onion · nur Tor · nichts exponiert

  • Betreiber-Relays

    Jeder mit einer Betreiber-Lizenz kann einen eigenen Relay für seine Community betreiben, auf eigener Hardware. Deine normale Lizenz funktioniert auf jedem davon; du wählst, welcher dein Home-Relay ist. Freunde auf anderen Relays sind trotzdem nur eine Nachricht entfernt: Deine App schickt sie direkt an deren Relay.

    unabhängige Relays · deine Lizenz gilt überall

  • Ein Verzeichnis, das du prüfen kannst

    Deine App findet Relays über ein Verzeichnis, das der Haupt-Relay kryptographisch signiert; der Prüfschlüssel steckt in der App. Ein gefälschter oder manipulierter Relay kann sich nicht in die Liste schmuggeln.

    zentral signiert · von der App geprüft

  • Zugang erhalten

    Du kaufst eine Lizenz mit Monero oder Bitcoin (ohne Konto und E-Mail), und sie lässt sich nicht mit deiner Chat-Identität verknüpfen. Das ist der Blind-Signatur-Ablauf im Abschnitt darüber.

    Krypto · anonym · nicht verknüpfbar

Gebaut · so funktioniert das Mesh

Leute auf anderen Relays erreichen

Jeder Account hat einen Home-Relay, und du kannst jedem auf jedem Relay schreiben. Deine App schickt jede Nachricht über Tor direkt an den Home-Relay des Empfängers, per Sealed Sender, sodass dieser Relay nicht sieht, wer sie geschickt hat. Die Relays selbst verbinden sich nie miteinander: Dein eigener Relay sieht nie, wem du woanders schreibst, und niemandes Nachrichten laufen über einen Server, den er nicht gewählt hat. Sealed Sender, Ende-zu-Ende-Verschlüsselung und zentrale Lizenzierung gelten auf allen Relays gleich.

So funktioniert das Mesh →
Home-Relay · über Tordirekt an deren RelaynieHaupt-RelayRelay ARelay BDuEin Freund
gebaut · deine App routet, die Relays nicht

Was dieses Netzwerk nie erfährt

Kein Server sieht deine IP, weil Tor beide Seiten verbirgt, und keiner liest deine Nachrichten, weil sie Ende-zu-Ende-verschlüsselt sind. DM-Absender bleiben durch Sealed Sender verborgen, und blind signierte Tokens verhindern, dass sich deine Zahlung mit deinen Chats verknüpfen lässt. Zusätzliche Relays bringen Kapazität und Auswahl, und über dich erfährt dadurch niemand etwas Neues.

Ein Schlüssel, ohne Konto und E-Mail

Lizenz kaufen, APK installieren, Schlüssel eingeben.

This site sets no cookies and does not track you. On your device it remembers your language choice and which notices you closed, and keeps checkout data only while the tab is open. Privacy policy