You can also reach us over Tor:5tz2mhkg25tgniifrtxpvzf6xfnpogckdt2j2ele7aqtzsr2nvjbbgyd.onion

Aphotic im Vergleich

Signal, Telegram, Threema, Session, SimpleX und Peer-to-Peer-Messenger wie Briar sind ernst zu nehmende Projekte. Diese Seite vergleicht, was jede App per Design erzwingt, und was nur Aphotic tut.

Methode: Wir vergleichen allein, was jede App per Design erzwingt, und keine Marketingaussagen. Jede Markierung in der Tabelle ist gegen öffentliche Dokumentation prüfbar.

Stand: August 2026, SimpleX September 2026, geprüft gegen öffentliche Dokumentation; Quellen stehen als Fußnoten unter der Tabelle. Eine Zelle ist veraltet? Sag es uns, wir korrigieren sichtbar. Fehler melden

Auf einen Blick

Sechs Urteile

Signal

Die Referenz für quelloffene Ende-zu-Ende-Verschlüsselung, betrieben von einer US-Non-Profit. Signal hängt aber an deiner Telefonnummer und ist nur übers Clearnet erreichbar.

Wähle Aphotic, wenn du keinerlei Identifikator willst oder wenn der Server selbst hinter Tor verschwinden soll, mit Sealed Sender auf jeder Direktnachricht, auch auf der ersten von einem Fremden.

Telegram

Ein funktionsreicher Cloud-Messenger mit riesigen Gruppen und Kanälen, bei dem der Betreiber Klartextzugriff auf normale Chats hat.

Wähle Aphotic, wenn Ende-zu-Ende-Verschlüsselung überall Standard sein soll und direkte Textnachrichten ohne Absender ankommen sollen.

Threema

Ein ausgereifter Bezahl-Messenger aus der Schweiz mit anonymem ID-Modell. Der Transport darunter ist konventionell und legt IP-Adressen offen.

Wähle Aphotic für Nur-Tor-Transport, Sealed Sender als Standard, eine Monero-Zahlung, die sich nicht mit deiner Chat-Identität verknüpfen lässt, und einen Tresor, der nur per PIN aufgeht und für den Tag gebaut ist, an dem dich jemand zwingt, dein Telefon zu entsperren.

Session

Der engste philosophische Nachbar: keine Telefonnummer, standardmäßig onion-geroutet, dezentral über einen Node-Schwarm. Die Forward Secrecy hat es dafür aufgegeben.

Wähle Aphotic für ein Post-Quanten-Triple-Ratchet mit Forward Secrecy und selbstheilenden Sitzungen. Dazu verschwindende Nachrichten, die die Verschlüsselung selbst durchsetzt, und eine Panik-PIN.

SimpleX

Gar kein Identifikator, nicht einmal ein zufälliger. Jeder Kontakt bekommt ein eigenes Paar Einweg-Warteschlangen, es gibt also nichts, worüber man dich finden könnte. Die App ist kostenlos, quelloffen, kann Anrufe und läuft auf jeder Plattform. Die Relays stehen im gewöhnlichen Internet, und Tor schaltest du selbst ein.

Wähle Aphotic, wenn Tor unter allem liegen soll, ohne dass du etwas einstellst, und die Server gar keine gewöhnliche Webadresse haben. Dazu Communities mit bis zu 5.000 Leuten unter einem gemeinsamen Schlüssel und ein Tresor mit Panik-PIN für den Tag, an dem dich jemand zwingt, dein Handy zu entsperren.

Peer-to-Peer-Messenger wie Briar

Es gibt überhaupt keinen Server. Jedes Telefon betreibt seinen eigenen Onion Service und spricht direkt mit dem anderen Telefon, die Apps sind kostenlos und quelloffen, und für Tage ohne Internet gibt es ein Bluetooth-Mesh. Es existiert nichts, was sich beschlagnahmen, per Anordnung abfragen oder abschalten ließe. Der Preis: Beide Telefone müssen für eine Zustellung gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät, und deine Onion-Adresse ist deine Identität, das Gerät auf der Gegenseite weiß also genau, wer sich verbunden hat.

Wähle Aphotic, wenn eine Nachricht auch ankommen muss, während das andere Telefon aus ist: bis zu sieben Tage verschlüsselt auf unseren eigenen Servern in der EU, mit Sealed Sender, sodass der Relay den Absender nie erfährt. Dazu Gruppen unter einem gemeinsamen Schlüssel bis 5.000 Personen, bei denen die Verschlüsselung selbst einen entfernten Teilnehmer aussperrt.

Dimension für Dimension

Die Vergleichstabelle

Pflicht-Identifikator

Aphotic
Keiner (zufällige ID)
Signal
Telefonnummer
Telegram
Telefonnummer
Threema
Keiner (zufällige ID)
Session
Keiner (abgeleitete ID)
SimpleX
Gar keiner, nicht einmal eine Zufalls-ID. Jeder Kontakt bekommt ein eigenes Paar Einweg-Warteschlangen
Peer-to-Peer (Briar)
Keiner; die Onion-Adresse deines Geräts ist die Identität

Transport

Aphotic
Nur Tor, Hidden Service
Signal
TLS zu zentralen Servern
Telegram
TLS zu Cloud-Rechenzentren
Threema
TLS in die Schweiz
Session
Onion-Routing (Lokinet)
SimpleX
TLS zu Relays, die du und dein Kontakt jeweils wählt. Ein zweiter Relay leitet deine Nachrichten weiter, die Empfängerseite sieht deine IP-Adresse also nie. Dein eigener Relay sieht sie, solange du Tor nicht einschaltest
Peer-to-Peer (Briar)
Ein Tor Hidden Service auf jedem Telefon, direkt von Gerät zu Gerät, dazu ein Bluetooth-Mesh ohne Internet

Zustellung offline

Aphotic
Bis zu 7 Tage verschlüsselt auf dem Relay
Signal
Auf dem Server in der Warteschlange, bis du wieder online bist
Telegram
In der Cloud gespeichert
Threema
Auf dem Server in der Warteschlange bis zur Zustellung
Session
Storage Nodes halten sie ein begrenztes Zeitfenster
SimpleX
Verschlüsselt auf dem Relay bis zur Zustellung, höchstens 21 Tage⁸
Peer-to-Peer (Briar)
Beide Telefone müssen gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät

Jurisdiktion & Angriffsfläche

Aphotic
Kein Clearnet-Endpunkt; eigene Server in der EU
Signal
US-Non-Profit; zentrale Clearnet-Server
Telegram
Sitz in Dubai; Server-Code geschlossen, verteilte Rechenzentren
Threema
Schweizer Firma; eigenes Rechenzentrum in Zürich
Session
Dezentraler Node-Schwarm; keine zentralen Server
SimpleX
Britische Firma, die die voreingestellten Relays im gewöhnlichen Internet betreibt. Du kannst andere Relays wählen oder selbst hosten
Peer-to-Peer (Briar)
Gar keine Server, und keine Firma, die welche betreibt

Was eine Anordnung ergibt

Aphotic
Öffentliche Schlüssel, Gruppenmitgliedschaften und Ciphertext, Warteschlange ≤7 Tage; keine Registrierungs- oder Zuletzt-online-Zeiten
Signal
Registrierungsdatum + Datum der letzten Verbindung¹
Telegram
Cloud-Chats: Inhalte und Metadaten auf gültige Anordnung
Threema
Erstelldatum der ID, Hash von verknüpfter Nummer/E-Mail, falls vorhanden²
Session
Keine zentrale Stelle, der man sie zustellen könnte; Nodes halten Ciphertext kurz
SimpleX
Keine Konten oder Profile, die man herausgeben könnte. Die Relays halten verschlüsselte Warteschlangen und loggen keine IP-Adressen⁸
Peer-to-Peer (Briar)
Es gibt niemanden, an den sie gehen könnte; sie trifft die Person mit dem Telefon

E2EE als Standard

Aphotic
Immer
Signal
Immer
Telegram
Nur geheime Chats³
Threema
Immer
Session
Immer
SimpleX
Immer
Peer-to-Peer (Briar)
Immer

Absender-Metadaten

Aphotic
Sealed Sender als Standard
Signal
Sealed Sender, teils Opt-in⁴
Telegram
Für Betreiber sichtbar
Threema
Sichtbar, minimale Speicherung
Session
Durch Onion-Routing verborgen
SimpleX
Es gibt keine Nutzer-IDs, und gesendeter und empfangener Verkehr haben nichts gemeinsam, was ein Relay zuordnen könnte
Peer-to-Peer (Briar)
Das Gerät der Gegenseite sieht, welche Identität sich verbindet; dazwischen sitzt kein Server, der etwas sehen könnte

Forward Secrecy

Aphotic
Triple Ratchet (Double + PQ)
Signal
Triple Ratchet (Double + PQ)
Telegram
Nur geheime Chats
Threema
Ja (Ibex)
Session
Nein; für Multi-Device aufgegeben⁵
SimpleX
Double Ratchet, in Direktchats mit Post-Quanten-Schritt
Peer-to-Peer (Briar)
Ratchet pro Nachricht, über einem Root Key pro Kontakt, der über Neuverbindungen hinweg gleich bleibt

Post-Quanten-Schlüsselaustausch

Aphotic
Hybrides PQXDH + kontinuierliches PQ-Ratchet
Signal
Hybrides PQXDH + kontinuierliches PQ-Ratchet⁶
Telegram
Nein
Threema
Nein
Session
Nein
SimpleX
Hybrides sntrup761 bei jedem Ratchet-Schritt, in Direktchats⁹
Peer-to-Peer (Briar)
Hybrid ML-KEM-768 mit X25519 beim Pairing

Verschwindende Nachrichten

Aphotic
DMs, 30 s bis 7 T, im verschlüsselten Umschlag durchgesetzt
Signal
Ja, inkl. Gruppen
Telegram
Geheime Chats / Cloud-Timer
Threema
Eingeschränkt
Session
Ja
SimpleX
Ja
Peer-to-Peer (Briar)
Ja

Anonyme Bezahlung

Aphotic
Blind signierte Tokens; Kauf nicht mit Chat-Identität verknüpfbar
Signal
n/a (kostenlos, Spenden)
Telegram
Premium ans Konto gebunden
Threema
Auf Android ja: Der Threema-Shop nimmt Bitcoin oder Bargeld per Post. App-Store-Käufe laufen über deine Abrechnungsidentität
Session
n/a (kostenlos)
SimpleX
entfällt (kostenlos)
Peer-to-Peer (Briar)
n/a (kostenlos)

Geschäftsmodell

Aphotic
Bezahllizenz, Krypto akzeptiert; an deinen Daten wird nichts verdient
Signal
Non-Profit, Spenden
Telegram
Premium + Werbung
Threema
Einmalkauf
Session
Kostenlos, Token-incentivierte Nodes
SimpleX
Kostenlos und AGPL. Eine Firma, finanziert von Investoren und Spenden
Peer-to-Peer (Briar)
Kostenlos und GPL, ganz ohne Firma dahinter

Gruppengröße

Aphotic
20 pro Gruppe, für jedes Mitglied einzeln verschlüsselt; Communities bis 5.000 (MLS, E2EE)
Signal
1.000
Telegram
200.000 (ohne E2EE)
Threema
~256
Session
~100
SimpleX
Dein Handy sendet an jedes Mitglied. Große Gruppen sind noch in Entwicklung
Peer-to-Peer (Briar)
Kleine Gruppen. Dein Telefon schickt jedem Mitglied eine eigene Kopie, jedes Mitglied muss einer deiner Kontakte sein, und es gibt keinen gemeinsamen Gruppenschlüssel; ein Rauswurf hängt daran, dass die anderen sich daran halten

Anrufe

Aphotic
Keine Anrufe. Stattdessen Sprachnachrichten, weil ein Live-Anruf das Timing verrät
Signal
Sprache + Video, Gruppen
Telegram
Sprache + Video
Threema
Sprache + Video
Session
Eingeschränkt
SimpleX
Sprache + Video
Peer-to-Peer (Briar)
Briar hat keine; manche Forks bringen welche mit

Multi-Device

Aphotic
Absichtlich ein Gerät; deine Identität existiert nie an zwei Orten
Signal
Natives Koppeln
Telegram
Voller Cloud-Sync
Threema
Ja (Leader-Gerät)
Session
Seed-basierte Wiederherstellung
SimpleX
Ein Gerät hält das Profil. Die Desktop-App kann das auf deinem Handy steuern
Peer-to-Peer (Briar)
Ein Gerät, denn die Identität ist die Onion-Adresse dieses Geräts

Plattformen

Aphotic
Nur Android
Signal
iOS, Android, Desktop
Telegram
Alles + Web
Threema
iOS, Android, Desktop
Session
iOS, Android, Desktop
SimpleX
iOS, Android, Desktop, Terminal
Peer-to-Peer (Briar)
Android, dazu ein Desktop-Client
AphoticSignalTelegramThreemaSessionSimpleXPeer-to-Peer (Briar)
Pflicht-IdentifikatorKeiner (zufällige ID)TelefonnummerTelefonnummerKeiner (zufällige ID)Keiner (abgeleitete ID)Gar keiner, nicht einmal eine Zufalls-ID. Jeder Kontakt bekommt ein eigenes Paar Einweg-WarteschlangenKeiner; die Onion-Adresse deines Geräts ist die Identität
TransportNur Tor, Hidden ServiceTLS zu zentralen ServernTLS zu Cloud-RechenzentrenTLS in die SchweizOnion-Routing (Lokinet)TLS zu Relays, die du und dein Kontakt jeweils wählt. Ein zweiter Relay leitet deine Nachrichten weiter, die Empfängerseite sieht deine IP-Adresse also nie. Dein eigener Relay sieht sie, solange du Tor nicht einschaltestEin Tor Hidden Service auf jedem Telefon, direkt von Gerät zu Gerät, dazu ein Bluetooth-Mesh ohne Internet
Zustellung offlineBis zu 7 Tage verschlüsselt auf dem RelayAuf dem Server in der Warteschlange, bis du wieder online bistIn der Cloud gespeichertAuf dem Server in der Warteschlange bis zur ZustellungStorage Nodes halten sie ein begrenztes ZeitfensterVerschlüsselt auf dem Relay bis zur Zustellung, höchstens 21 Tage⁸Beide Telefone müssen gleichzeitig online sein, außer du betreibst ein eigenes, dauerhaft erreichbares Mailbox-Gerät
Jurisdiktion & AngriffsflächeKein Clearnet-Endpunkt; eigene Server in der EUUS-Non-Profit; zentrale Clearnet-ServerSitz in Dubai; Server-Code geschlossen, verteilte RechenzentrenSchweizer Firma; eigenes Rechenzentrum in ZürichDezentraler Node-Schwarm; keine zentralen ServerBritische Firma, die die voreingestellten Relays im gewöhnlichen Internet betreibt. Du kannst andere Relays wählen oder selbst hostenGar keine Server, und keine Firma, die welche betreibt
Was eine Anordnung ergibtÖffentliche Schlüssel, Gruppenmitgliedschaften und Ciphertext, Warteschlange ≤7 Tage; keine Registrierungs- oder Zuletzt-online-ZeitenRegistrierungsdatum + Datum der letzten Verbindung¹Cloud-Chats: Inhalte und Metadaten auf gültige AnordnungErstelldatum der ID, Hash von verknüpfter Nummer/E-Mail, falls vorhanden²Keine zentrale Stelle, der man sie zustellen könnte; Nodes halten Ciphertext kurzKeine Konten oder Profile, die man herausgeben könnte. Die Relays halten verschlüsselte Warteschlangen und loggen keine IP-Adressen⁸Es gibt niemanden, an den sie gehen könnte; sie trifft die Person mit dem Telefon
E2EE als StandardImmerImmerNur geheime Chats³ImmerImmerImmerImmer
Absender-MetadatenSealed Sender als StandardSealed Sender, teils Opt-in⁴Für Betreiber sichtbarSichtbar, minimale SpeicherungDurch Onion-Routing verborgenEs gibt keine Nutzer-IDs, und gesendeter und empfangener Verkehr haben nichts gemeinsam, was ein Relay zuordnen könnteDas Gerät der Gegenseite sieht, welche Identität sich verbindet; dazwischen sitzt kein Server, der etwas sehen könnte
Forward SecrecyTriple Ratchet (Double + PQ)Triple Ratchet (Double + PQ)Nur geheime ChatsJa (Ibex)Nein; für Multi-Device aufgegeben⁵Double Ratchet, in Direktchats mit Post-Quanten-SchrittRatchet pro Nachricht, über einem Root Key pro Kontakt, der über Neuverbindungen hinweg gleich bleibt
Post-Quanten-SchlüsselaustauschHybrides PQXDH + kontinuierliches PQ-RatchetHybrides PQXDH + kontinuierliches PQ-Ratchet⁶NeinNeinNeinHybrides sntrup761 bei jedem Ratchet-Schritt, in Direktchats⁹Hybrid ML-KEM-768 mit X25519 beim Pairing
Verschwindende NachrichtenDMs, 30 s bis 7 T, im verschlüsselten Umschlag durchgesetztJa, inkl. GruppenGeheime Chats / Cloud-TimerEingeschränktJaJaJa
Anonyme BezahlungBlind signierte Tokens; Kauf nicht mit Chat-Identität verknüpfbarn/a (kostenlos, Spenden)Premium ans Konto gebundenAuf Android ja: Der Threema-Shop nimmt Bitcoin oder Bargeld per Post. App-Store-Käufe laufen über deine Abrechnungsidentitätn/a (kostenlos)entfällt (kostenlos)n/a (kostenlos)
GeschäftsmodellBezahllizenz, Krypto akzeptiert; an deinen Daten wird nichts verdientNon-Profit, SpendenPremium + WerbungEinmalkaufKostenlos, Token-incentivierte NodesKostenlos und AGPL. Eine Firma, finanziert von Investoren und SpendenKostenlos und GPL, ganz ohne Firma dahinter
Gruppengröße20 pro Gruppe, für jedes Mitglied einzeln verschlüsselt; Communities bis 5.000 (MLS, E2EE)1.000200.000 (ohne E2EE)~256~100Dein Handy sendet an jedes Mitglied. Große Gruppen sind noch in EntwicklungKleine Gruppen. Dein Telefon schickt jedem Mitglied eine eigene Kopie, jedes Mitglied muss einer deiner Kontakte sein, und es gibt keinen gemeinsamen Gruppenschlüssel; ein Rauswurf hängt daran, dass die anderen sich daran halten
AnrufeKeine Anrufe. Stattdessen Sprachnachrichten, weil ein Live-Anruf das Timing verrätSprache + Video, GruppenSprache + VideoSprache + VideoEingeschränktSprache + VideoBriar hat keine; manche Forks bringen welche mit
Multi-DeviceAbsichtlich ein Gerät; deine Identität existiert nie an zwei OrtenNatives KoppelnVoller Cloud-SyncJa (Leader-Gerät)Seed-basierte WiederherstellungEin Gerät hält das Profil. Die Desktop-App kann das auf deinem Handy steuernEin Gerät, denn die Identität ist die Onion-Adresse dieses Geräts
PlattformenNur AndroidiOS, Android, DesktopAlles + WebiOS, Android, DesktopiOS, Android, DesktopiOS, Android, Desktop, TerminalAndroid, dazu ein Desktop-Client
  1. 1Signals veröffentlichte Behördenanfragen zeigen, welche Bestandsdaten Signal überhaupt herausgeben kann: Registrierungsdatum des Kontos und Datum der letzten Verbindung. signal.org/bigbrother/
  2. 2Threemas Transparenzbericht zählt auf, was herausgegeben werden kann: Erstelldatum der ID, Datum des letzten Logins und der Hash einer verknüpften Nummer oder E-Mail, falls vorhanden. threema.com/en/transparency-report
  3. 3Telegrams eigenes FAQ: Ende-zu-Ende-Verschlüsselung gilt für geheime Chats und Anrufe; normale Cloud-Chats sind Client-Server-verschlüsselt. telegram.org/faq#q-how-are-secret-chats-different
  4. 4Signals Ankündigung zu Sealed Sender: standardmäßig aktiv zwischen Kontakten, der Empfang von Unbekannten ist eine Opt-in-Einstellung. signal.org/blog/sealed-sender/
  5. 5Sessions Whitepaper beschreibt den absichtlichen Wechsel zu Langzeitschlüsseln: Forward Secrecy pro Nachricht wurde gegen Multi-Device und Offline-Zustellung getauscht. arxiv.org/abs/2002.04609
  6. 6Die PQXDH-Spezifikation, die Aphotic und Signal implementieren, ist öffentlich. signal.org/docs/specifications/pqxdh/
  7. 7Briars eigene Dokumentation zum Nachrichtenweg: von Telefon zu Telefon über Tor, WLAN oder Bluetooth, mit einem selbst betriebenen Mailbox-Gerät als Option für die Zustellung an offline Kontakte. briarproject.org/how-it-works/
  8. 8SimpleX-Datenschutzerklärung: keine Nutzerkonten, Nachrichten werden auf den voreingestellten Relays bei Zustellung oder nach 21 Tagen gelöscht, keine IP-Logs, Betreiber ist eine britische Firma. simplex.chat/privacy/
  9. 9SimpleX' eigene Ankündigung des Post-Quanten-Double-Ratchet: Streamlined NTRU Prime (sntrup761) neben dem klassischen Austausch, in Direktchats. simplex.chat/blog/20240314-simplex-chat-v5-6-quantum-resistance-signal-double-ratchet-algorithm.html

Gebaut für die kleinstmögliche Datenspur

Jede Design-Entscheidung oben dient diesem Ziel. Wenn es auch deins ist, brauchst du zum Start einen Lizenzschlüssel.

This site sets no cookies and does not track you. On your device it remembers your language choice and which notices you closed, and keeps checkout data only while the tab is open. Privacy policy