Häufige Fragen
Kurze Antworten dazu, wie Aphotic funktioniert, was es kostet und was es über dich lieber nicht wissen will.
Kaufen & Lizenzen
Warum kostet Aphotic Geld?
„Kostenlose“ Messenger werden mit deinen Daten bezahlt, wir lassen uns lieber von dir bezahlen. Lizenzverkäufe sind unsere einzige Einnahmequelle, mehr verdienen können wir also nur mit besserer privater Kommunikation. Weil jedes Konto etwas kostet, bleiben außerdem Spam und Massen-Fakes draußen.
Pakete und Geschäftsmodell ansehen →Verrät mich nicht die Zahlung?
Nicht die Identität, unter der du chattest. Lizenzen werden als blind signierte Tokens eingelöst: Der Lizenzdienst signiert ein Token, das er nicht lesen kann, und der Chat-Relay akzeptiert es, ohne zu erfahren, aus welcher Lizenz es stammt. Selbst unsere eigenen Datenbanken können Kauf und Chat-Identität nicht verbinden. Mit Monero bleibt auch die Geldseite privat.
Die blinde Signatur, Schritt für Schritt →Für wie viele Geräte gilt eine Lizenz?
Eine Lizenz umfasst mehrere Geräteplätze (typischerweise drei). Ein Haushalt oder jemand mit mehreren Telefonen kommt also mit einem Schlüssel aus. Ein später gekaufter Schlüssel wird auf die bestehende Lizenz gestapelt und verlängert sie.
Ich habe meinen Lizenzschlüssel verloren. Was kann ich tun?
Hol ihn selbst zurück, mit Bestell-ID und Zugriffscode aus deinem Kauf. Konto, E-Mail und Support brauchst du dafür nicht.
Lizenz abrufen →Kann ich eine Lizenz verschenken?
Ja. Ein Schlüssel gehört niemandem, bis er auf einem Gerät aktiviert wird. Kauf also einen und gib ihn weiter, wie du willst, etwa ausgedruckt oder in einer Karte. Für eine ganze Gruppe auf einmal gibt es die Sammelbestellung im Checkout.
Wie sieht es mit Widerruf und Erstattung aus?
Der Schlüssel wird sofort geliefert: Beim Kauf stimmst du der sofortigen Bereitstellung ausdrücklich zu, womit das 14-tägige Widerrufsrecht für digitale Inhalte nach deutschem Recht erlischt. Auch Krypto-Zahlungen lassen sich nicht zurückbuchen. Wenn du unsicher bist, fang mit dem kleinsten Paket an.
Widerrufsbelehrung lesen →Gibt es Aphotic im Google Play Store?
Noch nicht. Ein Eintrag ist als zweiter Weg geplant, für alle, die kein APK von Hand installieren wollen. Play ist bequemer, dafür merkt sich Google, dass dein Konto Aphotic installiert hat. Der Direkt-Download bleibt so oder so der primäre, private Weg.
Der private Installationsweg →Woher weiß ich, dass mein APK echt ist?
Zwei Prüfungen, je ein Befehl: den SHA-256-Hash der Datei mit der veröffentlichten Prüfsumme vergleichen und das Signatur-Zertifikat gegen den veröffentlichten Fingerprint prüfen. Die Download-Seite führt dich durch beides.
Download verifizieren →Privatsphäre & Sicherheit
Brauche ich eine Telefonnummer oder E-Mail-Adresse?
Nein. Aphotic hat keine Konten. Deine Identität ist eine zufällige ID, die dein Gerät erzeugt und die du per QR-Code oder als kurze Zeichenfolge teilst. Nichts daran identifiziert dich, und es gibt kein Verzeichnis, das jemand durchsuchen könnte.
Was erfährt der Server über mich?
Fast nichts, und wir zählen es auf: eine aus deinen Schlüsseln abgeleitete ID, öffentliche Schlüssel, Gruppenmitgliedschaften und verschlüsselte Blobs. Direktnachrichten warten höchstens 7 Tage in der Warteschlange, eine Community mit gespeicherter Historie behält ihre Nachrichten länger. Inhalte, IP und Telefonnummer bekommt er nie zu sehen, und Sealed Sender hält den Absender von direkten Textnachrichten fern. Auch Registrierungs- oder Zuletzt-online-Zeiten fehlen, weil das Schema dafür keine Spalten hat. Alles, was je herausgegeben werden könnte, listet eine eigene Seite auf.
Was eine Beschlagnahme ergibt →Ist Aphotic Post-Quanten-sicher?
Ja, auf beiden Ebenen. Sitzungen entstehen mit hybridem PQXDH (X25519 kombiniert mit ML-KEM-1024), laufende Nachrichten durch ein Post-Quanten-Triple-Ratchet. Heute Verkehr aufzeichnen und später mit einem Quantencomputer entschlüsseln funktioniert hier nicht.
Das Krypto-Design im Detail →Warum kein Fingerabdruck und keine Gesichtsentsperrung?
Weil Biometrie sich erzwingen lässt: Ein Finger kann auf den Sensor gedrückt, ein Gesicht vor die Kamera gehalten werden. Eine PIN existiert nur in deinem Kopf. Aphotic ist deshalb PIN-only, und fünf Fehlversuche löschen den Tresor.
Was ist die Panik-PIN?
Eine zweite PIN, die du vorab einrichtest. Unter Zwang eingegeben, löscht sie den Tresor sofort und lautlos, verhält sich dabei aber wie ein normaler Entsperrversuch. Wer dir dabei über die Schulter schaut, sieht keinen Unterschied.
Warum nur Tor, und wie langsam ist das?
Tor versteckt den Server vor der Welt und dich vor dem Server. Einen Clearnet-Endpunkt gibt es nicht. Das kostet Zeit: Bei warmer Verbindung dauern Aktionen ein bis zwei Sekunden, beim Kaltstart länger, solange Tor bootstrapt. Senden fühlt sich trotzdem sofort an, weil die Zustellung im Hintergrund läuft.
So funktioniert Tor →Aphotic im Alltag
Wie funktionieren Backups und der Telefonwechsel?
Backups sind eine einzelne verschlüsselte Datei, die du bei Bedarf exportierst, geschützt durch eine Passphrase mit speicherharter Schlüsselableitung. Der Telefonwechsel ist eine direkte Geräte-zu-Gerät-Übertragung: Das neue Telefon übernimmt deine Identität, das alte gibt sie ab. Eine Cloud-Kopie entsteht nie.
Hat Aphotic Push-Benachrichtigungen?
Ja. Du wirst über neue Nachrichten benachrichtigt, auch wenn die App geschlossen ist, allerdings auf anderem Weg als üblich. Beim normalen Push bittet der Server des Anbieters Googles oder Apples Push-Dienst, dein Telefon zu wecken. Damit bekommt ein Dritter den Standort des Relays und ein Protokoll mit Zeitstempel jeder Nachricht, die du empfängst. Aphotic betreibt dafür einen eigenen kleinen Hintergrundprozess: Er hält eine Verbindung über Tor, fragt in einem von dir gewählten Takt nach neuen Nachrichten (alle 30 Sekunden bis alle 5 Minuten, unter Einstellungen, Netzwerk) und erzeugt die Benachrichtigung direkt auf dem Telefon. Das alles bleibt in Tor und kommt ohne Push-Token aus, Google oder Apple sind also nie beteiligt. Ein längerer Takt spart Akku und verzögert die Benachrichtigung um höchstens diesen Takt. Offene Chats bekommen Nachrichten in jedem Fall sofort.
Wo sind Lesebestätigungen und Tipp-Anzeigen?
Die gibt es absichtlich nicht. Es existiert kein Datenformat dafür, also sieht niemand, wann du liest oder ob du beim Tippen zögerst. Zustell-Häkchen bestätigen nur, dass die Nachricht das Gerät des Empfängers erreicht hat.
Wie groß kann eine Gruppe werden?
Alltagsgruppen fassen bis zu 20 Mitglieder, jede Nachricht einzeln pro Mitglied verschlüsselt. Communities skalieren mit MLS-Gruppenverschlüsselung auf 5.000 und verschlüsseln bei jedem Beitritt und Rauswurf neu. Vorerst gibt es dort nur Text.
Wie 5.000 Leute ein Geheimnis teilen →Kann ich Aphotic auf dem iPhone oder Desktop nutzen?
Nein. Aphotic gibt es nur für Android, und einen iOS- oder Desktop-Client versprechen wir auch nicht. Wir machen eine einzige Plattform gründlich, und deine Identität lebt absichtlich auf genau einem Gerät. Was kommt, steht auf der Roadmap.
Zur Roadmap →Kann ich Aphotic für meine eigene Community betreiben?
Ja, dafür gibt es das Relay-Betreiber-Programm. Du betreibst deinen eigenen Relay auf eigener Hardware, die Lizenzen gibt der zentrale Dienst aus, und dein Relay erscheint in einem kryptographisch signierten Verzeichnis. (Nicht zu verwechseln mit Communities, den großen Gruppenchats in der App.)
Eigenen Relay betreiben →Wie erreiche ich einen Menschen?
Per E-Mail. Es gibt ein Postfach, und das lesen die Leute, die die App bauen. Auf der Kontaktseite stehen die Adresse, was du beilegen solltest und was du niemals schicken darfst.
Kontakt →