Aphotic für Android holen
Aphotic gibt es als signiertes APK, das du hier lädst und selbst prüfst. Du brauchst kein Store-Konto, und die Installation hinterlässt keine Spur. Für alle, die lieber wie gewohnt installieren, kommt ein Eintrag bei Google Play dazu. Privat bleibt der Direkt-Download, denn Play verknüpft jede Installation mit deinem Google-Konto.
Am Computer? Scanne den Code mit der Kamera deines Handys, dann öffnet sich diese Seite dort. Installieren kannst du das APK auf Android.
Von null auf verschlüsselt
> 1. Lizenz kaufen
Wähle ein Paket und zahle mit Monero oder Bitcoin. Du erhältst einen 16-stelligen Lizenzschlüssel. Mehr musst du dir nicht aufheben.
Zum Shop →> 2. APK installieren
Lade unten das APK, verifiziere es (nächster Abschnitt) und installiere es. Android fragt nach der Erlaubnis für Installationen aus dieser Quelle, und Play Protect warnt womöglich vor Apps, die es nicht kennt. Beides ist bei jeder App außerhalb eines Stores normal. Die Warnung heißt nur, dass Google die App noch nie gesehen hat. Das Vertrauen, für das sonst Google bürgt, holst du dir mit den zwei Prüfschritten unten.
> 3. Erster Start
Die App fragt nach einer einzigen Sache: deinem Lizenzschlüssel. Tippe ihn ein oder scanne den QR-Code aus deiner Bestellung. Die Relay-Adresse ist bereits einkompiliert. Danach startet Aphotic sein eingebautes Tor, zeigt den Bootstrap-Fortschritt und aktiviert sich darüber.
Prüf die Datei, egal woher sie kommt
Jeder kann eine Datei neu hosten. Zwei schnelle Prüfungen beweisen, dass dein APK Byte für Byte das vom Betreiber signierte ist.
Datei-Hash prüfen
Vergleiche den SHA-256 der Datei mit der veröffentlichten Prüfsummen-Datei. Unter Linux/macOS:
sha256sum c-chat.apk # mit dem Inhalt von c-chat.apk.sha256 vergleichen
Signatur-Zertifikat prüfen
Das APK auf dieser Seite ist mit dem permanenten Release-Schlüssel des Betreibers signiert. Mit installierten Android-Build-Tools gibst du das Zertifikat aus und vergleichst den SHA-256-Digest mit dem Fingerprint unten. Eine Installation aus Google Play trägt stattdessen Googles Signatur, weil Play jede App neu signiert; diese Prüfung gilt also nur für den Direkt-Download:
apksigner verify --print-certs c-chat.apk
Erwarteter Signatur-Fingerprint (SHA-256)
46576af413227f3826d0ab9ebd88a9828de739b3116a493e21717f102a2de922
Updates kommen durch die App selbst
Aphotic aktualisiert sich über Tor: Die App lädt signierte Update-Pakete vom selben Relay, mit dem sie ohnehin spricht, und prüft jedes vor dem Einspielen gegen einen im APK verankerten Schlüssel. Ein Paket mit ungültiger Signatur wird verworfen; ein fehlgeschlagenes Update rollt automatisch zurück.
Ein größeres Upgrade, das nativen Code ändert, kommt auf demselben Weg. Die App lädt das signierte APK über Tor, prüft es gegen denselben Schlüssel und gegen ihr eigenes Signaturzertifikat und übergibt es dem Android-Installer, der dich um Bestätigung bittet.
Eine Plattform
Aphotic läuft nur auf Android. Einen iOS- oder Desktop-Client gibt es nicht, und wir versprechen auch keinen. Deine Identität soll auf genau einem Gerät leben, und wir machen lieber eine einzige Plattform gründlich. Was geplant ist, steht auf der Roadmap-Seite.
Fragen vor der Installation?
Das FAQ behandelt Lizenzen, Verifizierung und den ersten Start.