Ende-zu-Ende verschlüsselter Messenger ohne Server
Nachrichten, die nur zwei Menschen lesen können.
AES256CHAT verschlüsselt auf deinem Gerät und schickt den Umschlag über den Kanal, den du ohnehin nutzt – Telegram, WhatsApp, E-Mail oder direkt von Handy zu Handy. Kein Konto, kein Server, keine Daten irgendwo.
- Kein Server
- Kein Konto
- Post-Quanten-Handshake
- Open Source (AGPL)
So funktioniert es
Drei Schritte, keine Registrierung. Die Verschlüsselung bleibt vollständig auf euren Geräten.
- 1
Kontakt per QR-Code verbinden
Haltet die Handys mit den Bildschirmen zueinander – beide zeigen einen Code und scannen gleichzeitig mit der Frontkamera. Danach besitzen beide Geräte die Schlüssel des anderen. Alternativ Schritt für Schritt oder als Text austauschen.
- 2
Schreiben – der Umschlag wird kopiert oder geteilt
Du schreibst wie gewohnt. Die App verschlüsselt und legt einen Umschlag wie „🛡️MSG:…“ in die Zwischenablage oder öffnet das Teilen-Menü. Den fügst du in Telegram, WhatsApp, eine Mail oder sonstwo ein.
- 3
Empfangen: Teilen → AES256CHAT
Dein Gegenüber tippt den Umschlag an, wählt „Teilen“ und AES256CHAT – die Nachricht erscheint entschlüsselt im Chat. Sind beide online, verbinden sich die Geräte auf Wunsch direkt und Nachrichten kommen sofort an.
Der Transportkanal sieht immer nur Chiffretext. Was er nicht sehen kann, kann er nicht speichern, auswerten oder herausgeben.
Was AES256CHAT anders macht
Kein Server – wirklich keiner
Die App spricht mit keinem Server. Kein Relay, kein Konto, keine Telemetrie. Die Content-Security-Policy erzwingt das technisch.
Post-Quanten-Handshake
Kontakte werden über X25519 plus ML-KEM-768 verbunden. Ein Angreifer müsste beides brechen – auch ein künftiger Quantencomputer kann heute Mitgeschnittenes nicht später öffnen.
Vorwärtssicherheit
Double Ratchet wie bei Signal: jede Nachricht hat einen eigenen Schlüssel. Ein kompromittierter Schlüssel öffnet keine alten Nachrichten.
Nichts wird gespeichert
Standardmäßig leben Nachrichten nur im Arbeitsspeicher. Sperren oder Schließen löscht sie. Verlauf ist opt-in, verschlüsselt, mit Selbstlöschung.
Zugriffskontrolle
Master-Passwort mit Argon2id, Auto-Sperre, Sperre beim App-Wechsel, exponentielle Wartezeit bei Fehlversuchen, optional Selbstzerstörung. Keine Screenshots auf Android.
Frei verbreitbar
APK weitergeben, im Browser öffnen, als PWA installieren – die App ist an keine Domain und keinen Dienst gebunden und funktioniert auch offline.
Sicherheit – konkret statt „militärisch“
Wir nennen die Verfahren beim Namen. Alles ist im Quellcode nachlesbar.
- Identität
- Ed25519 (Signaturen) + X25519 (Schlüsselaustausch) + ML-KEM-768 (Post-Quanten-KEM), erzeugt auf dem Gerät
- Kontakt-Handshake
- PQXDH-Muster: vier X25519-Vereinbarungen + ML-KEM-768, signiert, per QR oder Text
- Nachrichten
- Double Ratchet (X25519, HKDF-SHA-512, AES-256-GCM) – Vorwärtssicherheit und Erholung nach Kompromittierung
- Umschlag
- 🛡️MSG:<base64url>, ohne Absender- oder Empfängerkennung; der Empfänger prüft gegen seine Kontakte
- Dateien
- Als verschlüsselte .aes256-Datei, Bilder werden vorher verkleinert (EXIF entfällt)
Was die App nicht schützt
- Metadaten im Transportkanal: Telegram weiß, dass du Bob um 14:02 etwas geschickt hast – nur nicht was.
- Ein kompromittiertes Gerät: Malware oder jemand, der mitliest, sieht Klartext – wie bei jedem Messenger.
- Den Handshake, wenn ihr die Sicherheitsnummer nie vergleicht und der Austauschkanal angreifbar ist.
Threat-Model und Kryptodetails: SECURITY.md im Repository. Ein externes Audit hat bisher nicht stattgefunden – wir behaupten es auch nicht.
SECURITY.md →Häufige Fragen
- Was ist AES256CHAT?
- Ein Ende-zu-Ende verschlüsselter Messenger ohne Server. Er verschlüsselt Nachrichten auf dem Gerät und transportiert sie als Text-Umschlag über beliebige Kanäle – Telegram, WhatsApp, E-Mail, QR-Code – oder direkt von Gerät zu Gerät.
- Brauche ich ein Konto oder eine Telefonnummer?
- Nein. Beim ersten Start erzeugt die App eine anonyme Identität auf deinem Gerät. Kontakte werden per QR-Code verbunden. Es gibt keinen Server, bei dem man sich anmelden könnte.
- Wie sicher ist die Verschlüsselung?
- Kontakte werden mit X25519 und ML-KEM-768 (Post-Quanten) verbunden, Nachrichten laufen über einen Double Ratchet mit AES-256-GCM – dieselbe Protokollfamilie wie bei Signal. Jede Nachricht hat einen eigenen Schlüssel.
- Was heißt „quantenresistent“ bei AES256CHAT konkret?
- Der Sitzungsschlüssel entsteht hybrid aus X25519 und ML-KEM-768 (dem 2024 vom NIST standardisierten Verfahren). Wer heute Verkehr mitschneidet, kann ihn auch mit einem künftigen Quantencomputer nicht öffnen, solange nicht beide Verfahren gebrochen sind.
Unterstützen
AES256CHAT ist kostenlos, werbefrei und ohne Server – es gibt nichts, was sich refinanziert. Wenn dir das Projekt etwas wert ist, freuen wir uns über eine Bitcoin-Spende. Sie fließt in Entwicklung, Audits und die Website.
13VUvHa7YLZwLayexJxeTCxXBAwWf5LmNNBereit für Gespräche, die nur euch gehören?
Zwei Minuten bis zum ersten verschlüsselten Umschlag.
Jetzt starten