You can also reach us over Tor:5tz2mhkg25tgniifrtxpvzf6xfnpogckdt2j2ele7aqtzsr2nvjbbgyd.onion

Fick dich, Chatkontrolle.

Die EU will eine Wanze in jeder Hosentasche und nennt das Kinderschutz. Hier liest du, was am 9. Juli 2026 passiert ist, warum die angebliche Schutzmaßnahme eine Überwachungsmaschine ist und warum Aphotic so gebaut ist, dass wir technisch nicht mitmachen können.

Reden wir Klartext, denn die Leute hinter diesem Gesetz tun das seit vier Jahren nicht. „Chatkontrolle“ ist der Plan, dein Telefon deine privaten Nachrichten, Fotos und Links gegen eine staatliche Liste durchsuchen zu lassen, bevor du sie überhaupt abschicken darfst, und dich zu melden, wenn die Maschine meint, etwas gefunden zu haben.

Betroffen sind alle, schuldig oder nicht, bis zur letzten Nachricht, und ein Verdacht muss dafür nicht bestehen. Durchsucht werden 450 Millionen Menschen, dauerhaft und auf gut Glück. Früher nannten Demokratien so etwas rechtswidrig, die EU nennt es demnächst Alltag.

die neueste entwicklung

9. Juli 2026: Sie haben das Schnüffelgesetz wiederbelebt

Das „freiwillige“ Scannen (Chatkontrolle 1.0, die ePrivacy-Ausnahme, die US-Plattformen das Durchleuchten deiner Nachrichten erlaubt) sollte auslaufen. Am 9. Juli 2026 hätte das Europäische Parlament die im Eilverfahren durchgedrückte Verlängerung des Rates ablehnen können. Dafür brauchte es die absolute Mehrheit von 361 Abgeordneten, und nur 314 stimmten dafür, sie zu kippen.

Damit ist das anlasslose Scannen privater Kommunikation bis 2028 freigegeben. Die „befristete, freiwillige“ Ausnahme, 2021 erstmals verkauft, wurde erneut verlängert.

Das größere Vorhaben, die dauerhafte, verpflichtende Version (CSAR, „Chatkontrolle 2.0“), steckt noch im Trilog. Die angeblich letzte Runde am 29. Juni 2026 scheiterte an einem einzigen Punkt, dem Beharren des Rates, alle zu scannen. Jetzt geht das Dossier an die irische Ratspräsidentschaft, und die wird es wieder versuchen, wie schon so oft.

Abgeordnete für Ablehnung; nötig waren 361
314

Abgeordnete für Ablehnung; nötig waren 361

bis dahin läuft das Massenscannen
2028

bis dahin läuft das Massenscannen

Menschen, anlasslos durchsucht
450 Mio.

Menschen, anlasslos durchsucht

was es tut

Sie lassen die Verschlüsselung in Ruhe und setzen die Wanze direkt auf dein Telefon.

Der Trick in Chatkontrolle 2.0 heißt clientseitiges Scannen. Dein Messenger liest deine Nachricht und bildet auf deinem Gerät ihren Fingerprint, bevor sie verschlüsselt wird, und gleicht ihn mit einer staatlich gelieferten Liste ab. „Wir haben die Verschlüsselung nie angefasst“, heißt es dann. Das stimmt und hilft dir nichts, wenn der Spitzel mit im Umschlag sitzt.

Ist dieser Scanner erst da, lässt er sich für jede Art von Überwachung nutzen. Die Liste, gegen die er prüft, ist geheim: Heute stehen Fingerprints von Missbrauchsbildern darauf, morgen ein geleaktes Dokument, ein Protest-Flyer, ein verbotenes Symbol oder ein politisches Meme, und was ergänzt wurde, erfährst du nie. Über 500 Kryptografen und Sicherheitsforscher sagen es deutlicher: So etwas lässt sich nicht sicher bauen, und es zerstört die Sicherheit, auf die sich alle anderen verlassen.

  • Es scannt Inhalte vor der Verschlüsselung. „Ende-zu-Ende“ wird zum Marketing, während auf deinem Gerät eine Kopie geprüft wird.
  • Es läuft anlasslos und dauerhaft, ohne richterlichen Beschluss und ohne Ausschalter.
  • Es baut eine clientseitige Hintertür, die Hacker und feindliche Staaten finden und missbrauchen werden.
  • Fehlalarme sind dein Problem: Die Maschine markiert dein privates Foto, und ein Fremder sieht es sich an.

der teil, der dich wütend machen sollte

„Für die Kinder“, nur haben sich die Verfasser selbst ausgenommen

Jedes Massenüberwachungsgesetz trägt ein Kind auf dem Deckblatt. Gegen Kinderschutz ist niemand, deshalb taugt er so gut als Brecheisen: Wer die Methode kritisiert, wird zum Komplizen erklärt. Kinder schützt man, indem man Ermittler, Beratungsstellen und Prävention bezahlt. Das Privatleben eines Kontinents zu durchsuchen und auf Treffer zu hoffen, gehört nicht dazu.

Frühere Entwürfe derselben Verordnung nahmen die „beruflichen“ Konten von Polizei, Militär und Geheimdiensten aus: Die Kommunikation der Mächtigen bleibt privat, deine wird gescannt. Wenn anlassloses Scannen sicher genug für dich ist, warum nicht für sie? Weil sie genau wissen, was es ist, und die Verschlüsselung lieber für sich behalten.

Ein so weites Schleppnetz fängt alle außer denen, die es benennt. Wer Missbrauchsmaterial verbreitet, wechselt auf eigene Werkzeuge, sobald eine Pflicht in Kraft tritt. Hängen bleibst du, mit deinen Familienfotos, deinen Arztfragen, deinen Nacktbildern, deinen Streits, deinem Gewerkschaftschat und deiner Therapeutin.

die verfassungsfrage

In Deutschland ist das klar verfassungswidrig.

Das Grundgesetz überlässt das keiner Mehrheit in Brüssel. Artikel 10 schützt das Fernmeldegeheimnis: die Vertraulichkeit dessen, was du schreibst und an wen. Clientseitiges Scannen liest deine Nachricht, bevor sie versiegelt wird, und gleicht sie mit einer staatlichen Liste ab, bei allen und auf Dauer. Damit wird deine Korrespondenz auf deinem eigenen Telefon durchsucht.

2008 hat das Bundesverfassungsgericht für diesen Fall ein Grundrecht geschaffen: das Grundrecht auf Gewährleistung der Vertraulichkeit und Integrität informationstechnischer Systeme, das „IT-Grundrecht“, hergeleitet aus Art. 2 Abs. 1 in Verbindung mit Art. 1 Abs. 1 GG. Dein eigenes Gerät zu zwingen, dich zu scannen und zu melden, ist das Szenario, das dieses Grundrecht verbieten soll.

Das Volkszählungsurteil von 1983 begründete das Recht auf informationelle Selbstbestimmung und hielt fest, dass der Staat kein Klima schaffen darf, in dem niemand mehr weiß, wer was über ihn weiß. Die Vorratsdatenspeicherung, anlasslose Massenüberwachung, ist seitdem zweimal gescheitert: 2010 kippte das Bundesverfassungsgericht das erste Gesetz, 2022 erklärte der Europäische Gerichtshof den Nachfolger für unvereinbar mit EU-Recht. Ein Scan der privaten Nachrichten aller erzeugt dieses Klima planmäßig.

Es gibt eine Grenze, die auch eine Mehrheit nicht überschreiten darf. Die Menschenwürde (Art. 1) und der absolut geschützte Kernbereich privater Lebensgestaltung bedeuten: Es gibt einen inneren Bereich, den der Staat nie betreten darf. Ein Scanner, der alles liest, greift zwangsläufig hinein. Art. 19 Abs. 2 ergänzt: Der Wesensgehalt eines Grundrechts darf nie angetastet werden. Ja, es ist eine EU-Verordnung, aber die Bundesregierung ist im Rat an das Grundgesetz gebunden, und das Bundesverfassungsgericht behält sich vor, EU-Akte zurückzuweisen, die Deutschlands Verfassungsidentität verletzen. Ein Minister, der das durchwinkt, muss sich am Grundgesetz messen lassen, egal was in Brüssel beschlossen wird.

Die Grundrechte, über die es hinweggeht

Art. 10 GG
Fernmeldegeheimnis
Art. 2 Abs. 1 + 1 Abs. 1 GG
Vertraulichkeit & Integrität informationstechnischer Systeme (das IT-Grundrecht von 2008) und informationelle Selbstbestimmung
Art. 1 Abs. 1 GG
Menschenwürde & der unantastbare Kernbereich privater Lebensgestaltung
Art. 19 Abs. 2 GG
Der Wesensgehalt eines Grundrechts ist unantastbar

wo Aphotic steht

In Aphotic gibt es keinen Knopf für „deine Nutzer scannen“.

Das Konstrukt stützt sich auf wenige Engstellen: die App-Stores, die großen US-Plattformen und eine Firma, die bereit ist, ein Update auszuliefern, das den Scanner einschaltet. Aphotic haben wir so geplant, dass es an keiner davon hängt.

Wir können dir keinen Scanner in die Tasche schieben, ohne dass du es siehst, die Konzerne schon. Der Unterschied liegt in der Architektur:

  • Keine Store-Abhängigkeit. Aphotic ist ein signiertes APK, das du lädst und per Hash und Zertifikat prüfst. Ein Google-Play-Eintrag kommt der Bequemlichkeit halber neben dem Direkt-Download dazu. Wird der Eintrag entfernt, bleibt der Download unberührt, und jedes Telefon, auf dem die App schon liegt, ebenso.
  • Keine Google- oder Apple-Dienste. Updates signieren wir selbst, und die App prüft sie gegen einen fest eingebauten Schlüssel. Die Push- und Scan-Schnittstellen des Betriebssystems sind an nichts angeschlossen.
  • Der Server weiß fast nichts. Er arbeitet mit Sealed Sender und Tor auf beiden Seiten, kennt weder Telefonnummer noch E-Mail und leert seine Nachrichten-Warteschlange nach 7 Tagen. Einen Clearnet-Endpunkt, dem man eine Anordnung zustellen könnte, gibt es nicht.
  • Offen einsehbar. Der Client ist prüfbar und die Krypto läuft auf deinem Gerät, also sähe jeder, der hinschaut, einen versteckten Scanner.

Die Einschränkung

Vor einem Scanner, der im Betriebssystem des Telefons steckt, kann dich kein Messenger retten. Deshalb muss dieses Gesetz an der Wurzel gestoppt werden. Eine App kann sich weigern, die Wanze zu sein, außerhalb der App-Store-Engstellen bleiben und die Schlüssel auf deinem Gerät lassen. Geh wählen, ruf deine Abgeordneten an, und behalte bis dahin deinen Stack in der eigenen Hand.

Nimm ihnen die Entscheidung über deine Privatsphäre aus der Hand.

Aphotic lässt die Nachricht und die Schlüssel auf deinem Gerät und die PIN in deinem Kopf. Der Server bleibt blind, und daran ändert keine Abstimmung in Brüssel etwas.

This site sets no cookies and does not track you. On your device it remembers your language choice and which notices you closed, and keeps checkout data only while the tab is open. Privacy policy