Wir verbringen die Hälfte unseres Lebens mit Texten, Telefonieren, dem Versenden von Memes oder dem Verschicken von Sprachnachrichten, und meistens kümmern wir uns nicht darum, wer unsere Unterhaltungen mitlesen kann. Wenn wir an private Messenger-Apps denken , stoßen wir immer wieder auf den Begriff Ende-zu-Ende-Verschlüsselung (E2EE). Nicht jede App, die damit wirbt, setzt sie auch korrekt um. Deshalb wollen wir verstehen, was Ende-zu-Ende-Verschlüsselung ist, wie sie funktioniert und wie man die Apps erkennt, die die Chats tatsächlich privat halten.
Was ist Ende-zu-Ende-Verschlüsselung überhaupt?
Ende-zu-Ende-Verschlüsselung ist nicht nur ein Fachbegriff, den Leute in ihren App-Beschreibungen verwenden, um clever zu klingen. Sie schützt Ihre Chats. Wenn Sie eine Nachricht mit einer wirklich sicheren App (wie Signal, Threema oder sogar WhatsApp) senden, wird diese Nachricht verschlüsselt (fest verschlossen, bevor sie Ihr Telefon verlässt).
Und hier kommt der entscheidende Punkt: Nur die Person, mit der du chattest, besitzt den Schlüssel zum Entschlüsseln. Nicht der App-Anbieter oder die Server – nur die Teilnehmer des Gesprächs können die Nachricht lesen. Deshalb gelten Apps mit dieser Funktion für viele als der Goldstandard für die beste verschlüsselte Chat-App, denn selbst wenn jemand die Nachricht abfängt, sieht er nur zufälligen Code. Keine Bedeutung. Kein Ausspähen.
Wie funktioniert das?
Nehmen wir an, Sie senden eine Nachricht. Ihr Telefon nimmt Ihren Text entgegen, führt ihn durch einen sogenannten Verschlüsselungsalgorithmus und verschlüsselt ihn anschließend. Diese Verschlüsselung erfolgt mithilfe eines speziellen Schlüssels, der lokal auf Ihrem Gerät und nicht auf einem Server gespeichert ist. Sobald die Nachricht Ihr Telefon verlässt, ist sie unlesbar. Sie kann nur entschlüsselt werden, wenn sie das Telefon Ihres Freundes erreicht, das über den passenden Schlüssel verfügt.
Es gibt keinen Mittelsmann. Nicht einmal der Server der App sieht, was sich darin befindet.
Die Art und Weise, wie diese verschlüsselten Chat-Apps das machen, ist ziemlich clever. Viele von ihnen verwenden sogenannte Forward Secrecy, d. h. jede Nachricht hat ihren eigenen Schlüssel. Wenn es also jemandem gelingt (und das ist ein großes Wenn), eine Nachricht zu knacken, kann er trotzdem nichts anderes sehen. Der Rest Ihrer Konversation ist sicher.
Die Protokolle, die Sie tatsächlich schützen
Hier ist etwas, das für alle, die sich für die technische Seite interessieren, wichtig ist, denn es ist tatsächlich wichtig. Viele sichere Messaging-Apps basieren auf etablierten Open-Source-Frameworks wie NaCl , DoppelratscheOder das X3DH-Protokoll. Auch wenn die Namen einschüchternd klingen können, ist es wichtig, dass unabhängige Sicherheitsexperten den Code prüfen, Schwachstellen identifizieren und überprüfen können, ob die Datenschutzansprüche zutreffen.
Außerdem können Sie mit guten Apps überprüfen, mit wem Sie sprechen. Manche verwenden beispielsweise QR-Codes, Sicherheitsnummern oder Fingerabdrücke. Und diese kleinen Details? Sie machen einen echten verschlüsselten Messenger vertrauenswürdig.
Ende-zu-Ende-Verschlüsselung bedeutet nicht, dass niemand etwas über Sie weiß. Apps speichern in der Regel weiterhin Metadaten wie Ihre Gesprächspartner, die Uhrzeit und die Häufigkeit der Gespräche. Manche stört das nicht, andere schon. Deshalb gehen Apps wie Threema oder Session noch einen Schritt weiter. Sie fragen weder nach Ihrer Telefonnummer noch nach anderen persönlichen Daten.
Ende-zu-Ende-Verschlüsselung ist heutzutage Standard. Wenn eine Messaging-App keine Ende-zu-Ende-Verschlüsselung für sensible Chats bietet, ist sie in der Regel nicht die beste Wahl für datenschutzbewusste Nutzer.
Apps, die die Verschlüsselung tatsächlich richtig machen
DailyNewstalk
DailyNewstalk ist eine private Messaging-App mit einer Benutzeroberfläche im Nachrichtenstil, die für ein diskretes Nutzungserlebnis sorgt. Nach der Festlegung eines Passworts erhalten Sie Zugriff auf einen geschützten Chatbereich innerhalb der App. Verfügbar für beide Plattformen. Android und IOS.
Was mir beim Testen besonders auffiel, war, dass Benachrichtigungen als allgemeine Nachrichtenmeldungen angezeigt werden, wodurch Chat-Vorschauen nicht öffentlich sichtbar sind. Die App ermöglicht es außerdem, Nachrichten von beiden Seiten zu löschen und speichert geteilte Medien innerhalb der App, anstatt sie in der Galerie zu speichern.
Anrufe funktionieren nur, wenn sich beide Nutzer gleichzeitig in der App befinden. Wenn Sie eine Nachricht oder ein Medium löschen, ist diese/s auf beiden Seiten unwiederbringlich gelöscht.
Obwohl ich noch keine öffentlichen Prüfberichte zu dieser neuen App gesehen habe, hatte ich beim Benutzen den Eindruck, dass sie hauptsächlich für diskrete, private Gespräche konzipiert wurde. Disclosure: Wir sind mit DailyNewsTalk verbunden. Die App wird hier aufgrund von Tests und öffentlich zugänglichen Informationen zusammen mit anderen Apps aufgeführt.

Signal
Ich habe gebraucht Signal seit Jahren, und es ist immer noch meine erste Wahl, wenn ich einen Chat privat halten möchte. Jede einzelne Nachricht, Anrufe, Fotos, Dateien ist mit einer End-to-End-Verschlüsselung geschützt, die von der Open-Source- Signalprotokoll. Dieses gleiche Protokoll wurde später auch von Apps wie WhatsApp übernommen.
Das macht Signal so solide: Es ist Open Source, peer-reviewt und unabhängig. Keine Werbung, keine Tracker, kein Verkauf Ihrer Daten. Signal speichert nur minimale Metadaten – weder Ihre Kontakte noch Chat-Inhalte –, sondern nur einen groben Zeitstempel Ihrer letzten Verbindung.
Sie können die App mit einer PIN sperren, Gesichter auf Fotos unkenntlich machen und sogar Nachrichten so einstellen, dass sie nach dem Lesen verschwinden. Und die Entwickler? Sie werden durch Zuschüsse finanziert, nicht durch Werbeeinnahmen.
Wenn Sie auf der Suche nach der besten verschlüsselten Chat-App sind, bei der Datenschutz wirklich an erster Stelle steht, dann ist dies die richtige.
Threema
Das Besondere an Threema ist, dass Sie weder eine Telefonnummer noch eine E-Mail-Adresse benötigen. Sie erhalten lediglich eine zufällige Threema-ID. So anonym ist Threema.
Alle Texte, Sprachanrufe, Gruppenchats und Dateien werden mit der kryptografischen Bibliothek NaCl gesperrt. Sie ist Open Source, schnell und praxiserprobt. Und im Gegensatz zu vielen anderen Apps speichert Threema keine Metadaten. Gruppenchats werden auf Ihrem Gerät verwaltet, nicht in der Cloud. Kontaktlisten? Gleiches Angebot. Keine Werbung, kein Tracking.
Es entspricht vollständig der DSGVO und wurde unabhängig geprüft. Ihr Cure53-Audit der Desktop-App im Jahr 2024 Bestätigte hohe Sicherheit (Cure 53 ist ein deutsches Cybersicherheitsunternehmen). Beim Testen der App erhielt ich die Nachrichten sofort und der Verbindungsstatus ist an der farbigen Leiste erkennbar. Außerdem konnte ich die Schreibanzeige deaktivieren, die seltener verwendet wird.
Wenn Sie in Europa sind oder einfach nur einen verschlüsselten Messenger suchen, der völlig anonym ist, ist Threema genau das Richtige.
Sie verwenden wahrscheinlich bereits WhatsApp und ja, die Ende-zu-Ende-Verschlüsselung ist standardmäßig aktiviert ( Whitepaper zur WhatsApp-Sicherheit Überblick über die Verschlüsselung). Tatsächlich verwendet es das Signal-Protokoll, in dem Nachrichten, Anrufe, Fotos, Videos und Sprachnotizen verschlüsselt werden.
Aber die Metadaten werden gesammelt. WhatsApp kann Ihre Nachrichten zwar nicht lesen, sammelt aber Daten wie z. B. mit wem Sie sprechen, wie oft, Ihre IP-Adresse und Geräteinformationen ( WhatsApp-Datenschutzrichtlinie, 2024 ). Das ist ein großer Kompromiss für datenschutzbewusste Benutzer. Beim Überprüfen der Verschlüsselungseinstellungen ist mir aufgefallen, dass Chats, die auf Google Drive oder iCloud gesichert werden, standardmäßig nicht verschlüsselt sind und wir dies aktivieren müssen.
Für die meisten Menschen ist WhatsApp immer noch viel sicherer als unverschlüsselte Apps ( Android und IOS ). Wenn Ihnen jedoch die Erfassung von Metadaten und die Sicherheit von Cloud-Backups wichtig sind, lohnt es sich, Ihre Einstellungen zu optimieren oder nach Alternativen zu suchen, die sogar die Speicherung von Metadaten minimieren.
Telegram
Ab August 2024 bestätigt Telegrams eigene Datenschutz-FAQ, dass nur geheime Chats mit seinem proprietären Ende-zu-Ende-verschlüsselt sind MTProto-ProtokollBei Telegram werden normale Cloud-Chats – die Standardoption für die meisten Einzel- und Gruppennachrichten – während der Übertragung verschlüsselt, aber auf den Servern von Telegram so gespeichert, dass das Unternehmen sie weiterhin lesen kann.
Geheime Telegram-ChatsBei Telegram sieht die Sache allerdings anders aus. Man kann sie so einstellen, dass sie sich selbst zerstören. Ich habe einen geheimen Chat von meinem Handy aus gesendet, und als ich ihn auf meinem Laptop überprüfte, war er nicht da. Telegram ist also gerätespezifisch und verwendet sein eigenes MTProto-Verschlüsselungsprotokoll. Telegram protokolliert jedoch weiterhin IP-Adressen und hat Zugriff auf Cloud-Chat-Inhalte.
Für die meisten datenschutzbewussten Android-/iOS-Benutzer ist Telegram nur dann die beste Wahl, wenn Sie sich ausschließlich an geheime Chats halten und kein Problem damit haben, auf den geräteübergreifenden Zugriff zu verzichten.
Wire
Wire ist ein Open-Source-Messenger mit Sicherheitsüberprüfung, der sowohl Datenschutz als auch professionelle Zusammenarbeit im Blick hat. Alle Nachrichten, Anrufe und Dateifreigaben, auch in Gruppen, sind standardmäßig Ende-zu-Ende verschlüsselt. Die Verschlüsselungsprotokolle sind öffentlich verfügbar auf GitHub und geprüft durch X41 D-SEC GmbH.
Wire wurde ursprünglich in der Schweiz gegründet und ist mittlerweile in den USA registriert. Das Unternehmen operiert jedoch weiterhin hauptsächlich von der Schweiz und Deutschland aus und befolgt die DSGVO. Wire gehörte zu den ersten Mainstream-Messengern, die seit 2016 standardmäßig die gesamte Kommunikation per E2EE abwickelten.
Bei der Anmeldung war die Angabe einer Telefonnummer nicht zwingend erforderlich, jede E-Mail-Adresse ist möglich. Wire unterstützt mehrere Geräte ohne Kompromisse bei der Verschlüsselung, bietet eine übersichtliche, professionelle Benutzeroberfläche und integrierte Tools für die Zusammenarbeit. Es ist nicht so minimalistisch wie Signal, aber wenn Sie einen sicheren Messenger für Teams suchen, ist es ein starker Konkurrent. Hier ist die Wire Secure Messenger Testbericht (Testergebnisse 2025) durchgeführt von cyberinsider.com.
Session
Keine Telefonnummer, keine E-Mail und kein zentraler Server. Es lief früher im Oxen Service Node-Netzwerk, einem dezentralen System, das auf Blockchain-Technologie für Anreize und Governance basiert. Es wird jedoch behauptet, dass Session migriert zu Session Network, gültig ab Mai 2025, hier ist der vollständige ausführliche Artikel.
Nachrichten werden über ein Onion-Routing-System geleitet, ähnlich wie Tor. Die Ende-zu-Ende-Verschlüsselung ist integriert, und da es keinen zentralen Server gibt, der Ihre Daten speichert, ist es für niemanden möglich, sie auszuspionieren.
Mir ist aufgefallen, dass es etwas langsamer ist als herkömmliche Messenger, aber angesichts des Routings verständlich. Aber wenn Sie es mit der Anonymität ernst meinen, Session ist ein verstecktes Juwel im verschlüsselten Chat-Bereich.
App-Vergleichstabelle:
| App Name | Standardmäßige Ende-zu-Ende-Verschlüsselung? | Benötigt Telefonnummer? | Metadaten gespeichert? | Protokollstatus | Bester Anwendungsfall |
| Signal | JA (Alle Inhalte) | JA | Minimal (Zeitpunkt der letzten Verbindung) | Open-Source | Maximale Privatsphäre und Sicherheit |
| Threema | JA (Alle Inhalte) | NEIN (Verwendet Threema-ID) | Minimal (DSGVO-konform) | Open-Source (NaCl) | Anonymität und Datenschutz stehen an erster Stelle. |
| JA (Alle Inhalte) | JA | Ja (IP-Adresse, Kontakte, Häufigkeit) | Signalprotokoll | Komfort und universelle Reichweite | |
| Telegram | NEIN (Nur geheime Chats) | JA | Ja (Cloud-Chats, umfangreich) | Proprietär (MTProto) | Community- und große Mediendateien |
| Wire | JA (Alle Inhalte) | NEIN (E-Mail-Adresse genügt) | Mittel (Protokolle werden synchronisiert) | Open-Source (Proteus) | Sichere Teamzusammenarbeit |
| Session | JA (Alle Inhalte) | NEIN (Dezentral) | Minimal (Onion-Routing) | Dezentralisiert (Ochsennetzwerk) | Anonymität und Dezentralisierung |
| DailyNewstalk | Ja (beansprucht) | NEIN (Nur Benutzername) | Minimalistisch (für unauffälliges Vorgehen konzipiert) | Proprietär (angeblich E2EE) | Diskrete, unauffällige Kommunikation |
Fazit: Ende-zu-Ende-Verschlüsselung ist mehr als ein technischer Begriff
Wenn Sie bis hierher gelesen haben, wissen Sie bereits: Ende-zu-Ende-Verschlüsselung ist kein Modewort. Sie ist Ihr digitaler Schutzschild. Egal, ob Sie mit Freunden chatten, Arbeitsdokumente teilen oder vertrauliche Gespräche führen – es ist wichtig, welcher App Sie vertrauen.
Bei einigen Anbietern, wie Signal, Threema oder Session, steht der Datenschutz im Mittelpunkt. Andere, wie WhatsApp, bieten zwar Verschlüsselung, sammeln aber dennoch Metadaten. Und dann gibt es noch Telegram, wo E2EE zwar verfügbar ist, aber nur, wenn man es aktiviert.
Fazit: Wählen Sie, was Ihren Bedürfnissen entspricht. Und wenn Sie jemals das Gefühl haben, dass Ihre Gespräche mehr Privatsphäre verdienen, wissen Sie jetzt, wo Sie anfangen müssen.
