Aphotic im Vergleich
Signal, Telegram, Threema, Session, SimpleX und Peer-to-Peer-Messenger wie Briar sind ernst zu nehmende Projekte. Diese Seite vergleicht, was jede App per Design erzwingt, und was nur Aphotic tut.
Methode: Wir vergleichen allein, was jede App per Design erzwingt, und keine Marketingaussagen. Jede Markierung in der Tabelle ist gegen öffentliche Dokumentation prüfbar.
Stand: August 2026, SimpleX September 2026, geprüft gegen öffentliche Dokumentation; Quellen stehen als Fußnoten unter der Tabelle. Eine Zelle ist veraltet? Sag es uns, wir korrigieren sichtbar. Fehler melden →
Sechs Urteile
Signal
Die Referenz für quelloffene Ende-zu-Ende-Verschlüsselung, betrieben von einer US-Non-Profit. Signal hängt aber an deiner Telefonnummer und ist nur übers Clearnet erreichbar.
→ Wähle Aphotic, wenn du keinerlei Identifikator willst oder wenn der Server selbst hinter Tor verschwinden soll, mit Sealed Sender auf jeder Direktnachricht, auch auf der ersten von einem Fremden.
Telegram
Ein funktionsreicher Cloud-Messenger mit riesigen Gruppen und Kanälen, bei dem der Betreiber Klartextzugriff auf normale Chats hat.
→ Wähle Aphotic, wenn Ende-zu-Ende-Verschlüsselung überall Standard sein soll und direkte Textnachrichten ohne Absender ankommen sollen.
Threema
Ein ausgereifter Bezahl-Messenger aus der Schweiz mit anonymem ID-Modell. Der Transport darunter ist konventionell und legt IP-Adressen offen.
→ Wähle Aphotic für Nur-Tor-Transport, Sealed Sender als Standard, eine Monero-Zahlung, die sich nicht mit deiner Chat-Identität verknüpfen lässt, und einen Tresor, der nur per PIN aufgeht und für den Tag gebaut ist, an dem dich jemand zwingt, dein Telefon zu entsperren.
Session
Der engste philosophische Nachbar: keine Telefonnummer, standardmäßig onion-geroutet, dezentral über einen Node-Schwarm. Die Forward Secrecy hat es dafür aufgegeben.
→ Wähle Aphotic für ein Post-Quanten-Triple-Ratchet mit Forward Secrecy und selbstheilenden Sitzungen. Dazu verschwindende Nachrichten, die die Verschlüsselung selbst durchsetzt, und eine Panik-PIN.
SimpleX
Gar kein Identifikator, nicht einmal ein zufälliger. Jeder Kontakt bekommt ein eigenes Paar Einweg-Warteschlangen, es gibt also nichts, worüber man dich finden könnte. Die App ist kostenlos, quelloffen, kann Anrufe und läuft auf jeder Plattform. Die Relays stehen im gewöhnlichen Internet, und Tor schaltest du selbst ein.
→ Wähle Aphotic, wenn Tor unter allem liegen soll, ohne dass du etwas einstellst, und die Server gar keine gewöhnliche Webadresse haben. Dazu Communities mit bis zu 5.000 Leuten unter einem gemeinsamen Schlüssel und ein Tresor mit Panik-PIN für den Tag, an dem dich jemand zwingt, dein Handy zu entsperren.
Peer-to-Peer-Messenger wie Briar
Es gibt überhaupt keinen Server. Jedes Telefon betreibt seinen eigenen Onion Service und spricht direkt mit dem anderen Telefon, die Apps sind kostenlos und quelloffen, und für Tage ohne Internet gibt es ein Bluetooth-Mesh. Es existiert nichts, was sich beschlagnahmen, per Anordnung abfragen oder abschalten ließe. Der Preis: Beide Telefone müssen für eine Zustellung gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät, und deine Onion-Adresse ist deine Identität, das Gerät auf der Gegenseite weiß also genau, wer sich verbunden hat.
→ Wähle Aphotic, wenn eine Nachricht auch ankommen muss, während das andere Telefon aus ist: bis zu sieben Tage verschlüsselt auf unseren eigenen Servern in der EU, mit Sealed Sender, sodass der Relay den Absender nie erfährt. Dazu Gruppen unter einem gemeinsamen Schlüssel bis 5.000 Personen, bei denen die Verschlüsselung selbst einen entfernten Teilnehmer aussperrt.
Die Vergleichstabelle
Pflicht-Identifikator
- Aphotic
- Keiner (zufällige ID)
- Signal
- Telefonnummer
- Telegram
- Telefonnummer
- Threema
- Keiner (zufällige ID)
- Session
- Keiner (abgeleitete ID)
- SimpleX
- Gar keiner, nicht einmal eine Zufalls-ID. Jeder Kontakt bekommt ein eigenes Paar Einweg-Warteschlangen
- Peer-to-Peer (Briar)
- Keiner; die Onion-Adresse deines Geräts ist die Identität
Transport
- Aphotic
- Nur Tor, Hidden Service
- Signal
- TLS zu zentralen Servern
- Telegram
- TLS zu Cloud-Rechenzentren
- Threema
- TLS in die Schweiz
- Session
- Onion-Routing (Lokinet)
- SimpleX
- TLS zu Relays, die du und dein Kontakt jeweils wählt. Ein zweiter Relay leitet deine Nachrichten weiter, die Empfängerseite sieht deine IP-Adresse also nie. Dein eigener Relay sieht sie, solange du Tor nicht einschaltest
- Peer-to-Peer (Briar)
- Ein Tor Hidden Service auf jedem Telefon, direkt von Gerät zu Gerät, dazu ein Bluetooth-Mesh ohne Internet
Zustellung offline
- Aphotic
- Bis zu 7 Tage verschlüsselt auf dem Relay
- Signal
- Auf dem Server in der Warteschlange, bis du wieder online bist
- Telegram
- In der Cloud gespeichert
- Threema
- Auf dem Server in der Warteschlange bis zur Zustellung
- Session
- Storage Nodes halten sie ein begrenztes Zeitfenster
- SimpleX
- Verschlüsselt auf dem Relay bis zur Zustellung, höchstens 21 Tage⁸
- Peer-to-Peer (Briar)
- Beide Telefone müssen gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät
Jurisdiktion & Angriffsfläche
- Aphotic
- Kein Clearnet-Endpunkt; eigene Server in der EU
- Signal
- US-Non-Profit; zentrale Clearnet-Server
- Telegram
- Sitz in Dubai; Server-Code geschlossen, verteilte Rechenzentren
- Threema
- Schweizer Firma; eigenes Rechenzentrum in Zürich
- Session
- Dezentraler Node-Schwarm; keine zentralen Server
- SimpleX
- Britische Firma, die die voreingestellten Relays im gewöhnlichen Internet betreibt. Du kannst andere Relays wählen oder selbst hosten
- Peer-to-Peer (Briar)
- Gar keine Server, und keine Firma, die welche betreibt
Was eine Anordnung ergibt
- Aphotic
- Öffentliche Schlüssel, Gruppenmitgliedschaften und Ciphertext, Warteschlange ≤7 Tage; keine Registrierungs- oder Zuletzt-online-Zeiten
- Signal
- Registrierungsdatum + Datum der letzten Verbindung¹
- Telegram
- Cloud-Chats: Inhalte und Metadaten auf gültige Anordnung
- Threema
- Erstelldatum der ID, Hash von verknüpfter Nummer/E-Mail, falls vorhanden²
- Session
- Keine zentrale Stelle, der man sie zustellen könnte; Nodes halten Ciphertext kurz
- SimpleX
- Keine Konten oder Profile, die man herausgeben könnte. Die Relays halten verschlüsselte Warteschlangen und loggen keine IP-Adressen⁸
- Peer-to-Peer (Briar)
- Es gibt niemanden, an den sie gehen könnte; sie trifft die Person mit dem Telefon
E2EE als Standard
- Aphotic
- Immer
- Signal
- Immer
- Telegram
- Nur geheime Chats³
- Threema
- Immer
- Session
- Immer
- SimpleX
- Immer
- Peer-to-Peer (Briar)
- Immer
Absender-Metadaten
- Aphotic
- Sealed Sender als Standard
- Signal
- Sealed Sender, teils Opt-in⁴
- Telegram
- Für Betreiber sichtbar
- Threema
- Sichtbar, minimale Speicherung
- Session
- Durch Onion-Routing verborgen
- SimpleX
- Es gibt keine Nutzer-IDs, und gesendeter und empfangener Verkehr haben nichts gemeinsam, was ein Relay zuordnen könnte
- Peer-to-Peer (Briar)
- Das Gerät der Gegenseite sieht, welche Identität sich verbindet; dazwischen sitzt kein Server, der etwas sehen könnte
Forward Secrecy
- Aphotic
- Triple Ratchet (Double + PQ)
- Signal
- Triple Ratchet (Double + PQ)
- Telegram
- Nur geheime Chats
- Threema
- Ja (Ibex)
- Session
- Nein; für Multi-Device aufgegeben⁵
- SimpleX
- Double Ratchet, in Direktchats mit Post-Quanten-Schritt
- Peer-to-Peer (Briar)
- Ratchet pro Nachricht, über einem Root Key pro Kontakt, der über Neuverbindungen hinweg gleich bleibt
Post-Quanten-Schlüsselaustausch
- Aphotic
- Hybrides PQXDH + kontinuierliches PQ-Ratchet
- Signal
- Hybrides PQXDH + kontinuierliches PQ-Ratchet⁶
- Telegram
- Nein
- Threema
- Nein
- Session
- Nein
- SimpleX
- Hybrides sntrup761 bei jedem Ratchet-Schritt, in Direktchats⁹
- Peer-to-Peer (Briar)
- Hybrid ML-KEM-768 mit X25519 beim Pairing
Verschwindende Nachrichten
- Aphotic
- DMs, 30 s bis 7 T, im verschlüsselten Umschlag durchgesetzt
- Signal
- Ja, inkl. Gruppen
- Telegram
- Geheime Chats / Cloud-Timer
- Threema
- Eingeschränkt
- Session
- Ja
- SimpleX
- Ja
- Peer-to-Peer (Briar)
- Ja
Anonyme Bezahlung
- Aphotic
- Blind signierte Tokens; Kauf nicht mit Chat-Identität verknüpfbar
- Signal
- n/a (kostenlos, Spenden)
- Telegram
- Premium ans Konto gebunden
- Threema
- Auf Android ja: Der Threema-Shop nimmt Bitcoin oder Bargeld per Post. App-Store-Käufe laufen über deine Abrechnungsidentität
- Session
- n/a (kostenlos)
- SimpleX
- entfällt (kostenlos)
- Peer-to-Peer (Briar)
- n/a (kostenlos)
Geschäftsmodell
- Aphotic
- Bezahllizenz, Krypto akzeptiert; an deinen Daten wird nichts verdient
- Signal
- Non-Profit, Spenden
- Telegram
- Premium + Werbung
- Threema
- Einmalkauf
- Session
- Kostenlos, Token-incentivierte Nodes
- SimpleX
- Kostenlos und AGPL. Eine Firma, finanziert von Investoren und Spenden
- Peer-to-Peer (Briar)
- Kostenlos und GPL, ganz ohne Firma dahinter
Gruppengröße
- Aphotic
- 20 pro Gruppe, für jedes Mitglied einzeln verschlüsselt; Communities bis 5.000 (MLS, E2EE)
- Signal
- 1.000
- Telegram
- 200.000 (ohne E2EE)
- Threema
- ~256
- Session
- ~100
- SimpleX
- Dein Handy sendet an jedes Mitglied. Große Gruppen sind noch in Entwicklung
- Peer-to-Peer (Briar)
- Kleine Gruppen. Dein Telefon schickt jedem Mitglied eine eigene Kopie, jedes Mitglied muss einer deiner Kontakte sein, und es gibt keinen gemeinsamen Gruppenschlüssel; ein Rauswurf hängt daran, dass die anderen sich daran halten
Anrufe
- Aphotic
- Keine Anrufe. Stattdessen Sprachnachrichten, weil ein Live-Anruf das Timing verrät
- Signal
- Sprache + Video, Gruppen
- Telegram
- Sprache + Video
- Threema
- Sprache + Video
- Session
- Eingeschränkt
- SimpleX
- Sprache + Video
- Peer-to-Peer (Briar)
- Briar hat keine; manche Forks bringen welche mit
Multi-Device
- Aphotic
- Absichtlich ein Gerät; deine Identität existiert nie an zwei Orten
- Signal
- Natives Koppeln
- Telegram
- Voller Cloud-Sync
- Threema
- Ja (Leader-Gerät)
- Session
- Seed-basierte Wiederherstellung
- SimpleX
- Ein Gerät hält das Profil. Die Desktop-App kann das auf deinem Handy steuern
- Peer-to-Peer (Briar)
- Ein Gerät, denn die Identität ist die Onion-Adresse dieses Geräts
Plattformen
- Aphotic
- Nur Android
- Signal
- iOS, Android, Desktop
- Telegram
- Alles + Web
- Threema
- iOS, Android, Desktop
- Session
- iOS, Android, Desktop
- SimpleX
- iOS, Android, Desktop, Terminal
- Peer-to-Peer (Briar)
- Android, dazu ein Desktop-Client
| Aphotic | Signal | Telegram | Threema | Session | SimpleX | Peer-to-Peer (Briar) | |
|---|---|---|---|---|---|---|---|
| Pflicht-Identifikator | Keiner (zufällige ID) | Telefonnummer | Telefonnummer | Keiner (zufällige ID) | Keiner (abgeleitete ID) | Gar keiner, nicht einmal eine Zufalls-ID. Jeder Kontakt bekommt ein eigenes Paar Einweg-Warteschlangen | Keiner; die Onion-Adresse deines Geräts ist die Identität |
| Transport | Nur Tor, Hidden Service | TLS zu zentralen Servern | TLS zu Cloud-Rechenzentren | TLS in die Schweiz | Onion-Routing (Lokinet) | TLS zu Relays, die du und dein Kontakt jeweils wählt. Ein zweiter Relay leitet deine Nachrichten weiter, die Empfängerseite sieht deine IP-Adresse also nie. Dein eigener Relay sieht sie, solange du Tor nicht einschaltest | Ein Tor Hidden Service auf jedem Telefon, direkt von Gerät zu Gerät, dazu ein Bluetooth-Mesh ohne Internet |
| Zustellung offline | Bis zu 7 Tage verschlüsselt auf dem Relay | Auf dem Server in der Warteschlange, bis du wieder online bist | In der Cloud gespeichert | Auf dem Server in der Warteschlange bis zur Zustellung | Storage Nodes halten sie ein begrenztes Zeitfenster | Verschlüsselt auf dem Relay bis zur Zustellung, höchstens 21 Tage⁸ | Beide Telefone müssen gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät |
| Jurisdiktion & Angriffsfläche | Kein Clearnet-Endpunkt; eigene Server in der EU | US-Non-Profit; zentrale Clearnet-Server | Sitz in Dubai; Server-Code geschlossen, verteilte Rechenzentren | Schweizer Firma; eigenes Rechenzentrum in Zürich | Dezentraler Node-Schwarm; keine zentralen Server | Britische Firma, die die voreingestellten Relays im gewöhnlichen Internet betreibt. Du kannst andere Relays wählen oder selbst hosten | Gar keine Server, und keine Firma, die welche betreibt |
| Was eine Anordnung ergibt | Öffentliche Schlüssel, Gruppenmitgliedschaften und Ciphertext, Warteschlange ≤7 Tage; keine Registrierungs- oder Zuletzt-online-Zeiten | Registrierungsdatum + Datum der letzten Verbindung¹ | Cloud-Chats: Inhalte und Metadaten auf gültige Anordnung | Erstelldatum der ID, Hash von verknüpfter Nummer/E-Mail, falls vorhanden² | Keine zentrale Stelle, der man sie zustellen könnte; Nodes halten Ciphertext kurz | Keine Konten oder Profile, die man herausgeben könnte. Die Relays halten verschlüsselte Warteschlangen und loggen keine IP-Adressen⁸ | Es gibt niemanden, an den sie gehen könnte; sie trifft die Person mit dem Telefon |
| E2EE als Standard | Immer | Immer | Nur geheime Chats³ | Immer | Immer | Immer | Immer |
| Absender-Metadaten | Sealed Sender als Standard | Sealed Sender, teils Opt-in⁴ | Für Betreiber sichtbar | Sichtbar, minimale Speicherung | Durch Onion-Routing verborgen | Es gibt keine Nutzer-IDs, und gesendeter und empfangener Verkehr haben nichts gemeinsam, was ein Relay zuordnen könnte | Das Gerät der Gegenseite sieht, welche Identität sich verbindet; dazwischen sitzt kein Server, der etwas sehen könnte |
| Forward Secrecy | Triple Ratchet (Double + PQ) | Triple Ratchet (Double + PQ) | Nur geheime Chats | Ja (Ibex) | Nein; für Multi-Device aufgegeben⁵ | Double Ratchet, in Direktchats mit Post-Quanten-Schritt | Ratchet pro Nachricht, über einem Root Key pro Kontakt, der über Neuverbindungen hinweg gleich bleibt |
| Post-Quanten-Schlüsselaustausch | Hybrides PQXDH + kontinuierliches PQ-Ratchet | Hybrides PQXDH + kontinuierliches PQ-Ratchet⁶ | Nein | Nein | Nein | Hybrides sntrup761 bei jedem Ratchet-Schritt, in Direktchats⁹ | Hybrid ML-KEM-768 mit X25519 beim Pairing |
| Verschwindende Nachrichten | DMs, 30 s bis 7 T, im verschlüsselten Umschlag durchgesetzt | Ja, inkl. Gruppen | Geheime Chats / Cloud-Timer | Eingeschränkt | Ja | Ja | Ja |
| Anonyme Bezahlung | Blind signierte Tokens; Kauf nicht mit Chat-Identität verknüpfbar | n/a (kostenlos, Spenden) | Premium ans Konto gebunden | Auf Android ja: Der Threema-Shop nimmt Bitcoin oder Bargeld per Post. App-Store-Käufe laufen über deine Abrechnungsidentität | n/a (kostenlos) | entfällt (kostenlos) | n/a (kostenlos) |
| Geschäftsmodell | Bezahllizenz, Krypto akzeptiert; an deinen Daten wird nichts verdient | Non-Profit, Spenden | Premium + Werbung | Einmalkauf | Kostenlos, Token-incentivierte Nodes | Kostenlos und AGPL. Eine Firma, finanziert von Investoren und Spenden | Kostenlos und GPL, ganz ohne Firma dahinter |
| Gruppengröße | 20 pro Gruppe, für jedes Mitglied einzeln verschlüsselt; Communities bis 5.000 (MLS, E2EE) | 1.000 | 200.000 (ohne E2EE) | ~256 | ~100 | Dein Handy sendet an jedes Mitglied. Große Gruppen sind noch in Entwicklung | Kleine Gruppen. Dein Telefon schickt jedem Mitglied eine eigene Kopie, jedes Mitglied muss einer deiner Kontakte sein, und es gibt keinen gemeinsamen Gruppenschlüssel; ein Rauswurf hängt daran, dass die anderen sich daran halten |
| Anrufe | Keine Anrufe. Stattdessen Sprachnachrichten, weil ein Live-Anruf das Timing verrät | Sprache + Video, Gruppen | Sprache + Video | Sprache + Video | Eingeschränkt | Sprache + Video | Briar hat keine; manche Forks bringen welche mit |
| Multi-Device | Absichtlich ein Gerät; deine Identität existiert nie an zwei Orten | Natives Koppeln | Voller Cloud-Sync | Ja (Leader-Gerät) | Seed-basierte Wiederherstellung | Ein Gerät hält das Profil. Die Desktop-App kann das auf deinem Handy steuern | Ein Gerät, denn die Identität ist die Onion-Adresse dieses Geräts |
| Plattformen | Nur Android | iOS, Android, Desktop | Alles + Web | iOS, Android, Desktop | iOS, Android, Desktop | iOS, Android, Desktop, Terminal | Android, dazu ein Desktop-Client |
- 1Signals veröffentlichte Behördenanfragen zeigen, welche Bestandsdaten Signal überhaupt herausgeben kann: Registrierungsdatum des Kontos und Datum der letzten Verbindung. signal.org/bigbrother/
- 2Threemas Transparenzbericht zählt auf, was herausgegeben werden kann: Erstelldatum der ID, Datum des letzten Logins und der Hash einer verknüpften Nummer oder E-Mail, falls vorhanden. threema.com/en/transparency-report
- 3Telegrams eigenes FAQ: Ende-zu-Ende-Verschlüsselung gilt für geheime Chats und Anrufe; normale Cloud-Chats sind Client-Server-verschlüsselt. telegram.org/faq#q-how-are-secret-chats-different
- 4Signals Ankündigung zu Sealed Sender: standardmäßig aktiv zwischen Kontakten, der Empfang von Unbekannten ist eine Opt-in-Einstellung. signal.org/blog/sealed-sender/
- 5Sessions Whitepaper beschreibt den absichtlichen Wechsel zu Langzeitschlüsseln: Forward Secrecy pro Nachricht wurde gegen Multi-Device und Offline-Zustellung getauscht. arxiv.org/abs/2002.04609
- 6Die PQXDH-Spezifikation, die Aphotic und Signal implementieren, ist öffentlich. signal.org/docs/specifications/pqxdh/
- 7Briars eigene Dokumentation zum Nachrichtenweg: von Telefon zu Telefon über Tor, WLAN oder Bluetooth, mit einem selbst betriebenen Mailbox-Gerät als Option für die Zustellung an offline Kontakte. briarproject.org/how-it-works/
- 8SimpleX-Datenschutzerklärung: keine Nutzerkonten, Nachrichten werden auf den voreingestellten Relays bei Zustellung oder nach 21 Tagen gelöscht, keine IP-Logs, Betreiber ist eine britische Firma. simplex.chat/privacy/
- 9SimpleX' eigene Ankündigung des Post-Quanten-Double-Ratchet: Streamlined NTRU Prime (sntrup761) neben dem klassischen Austausch, in Direktchats. simplex.chat/blog/20240314-simplex-chat-v5-6-quantum-resistance-signal-double-ratchet-algorithm.html
Gebaut für die kleinstmögliche Datenspur
Jede Design-Entscheidung oben dient diesem Ziel. Wenn es auch deins ist, brauchst du zum Start einen Lizenzschlüssel.