this post was submitted on 17 Nov 2025
35 points (100.0% liked)

Netzkultur / Netzpolitik

1423 readers
75 users here now

Alles rund um das Internet. Gerne auch die politische Seite zum Thema


Als Nachfolger für !netzpolitik@feddit.de


Wir sehen uns als einen selbstbestimmten Raum, außerhalb der Kontrolle kommerzieller Tech-Unternehmen.

Netiquette wird vorausgesetzt. Gepflegt wird ein respektvoller Umgang - ohne Hass, Hetze, Diskriminierung.

Die Regeln von feddit.org gelten.


Das Bild im Banner und Icon: Public Domain generated with Midjourney gefunden auf netzpolitik.org


founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] plyth@feddit.org 2 points 3 months ago (2 children)

Welche Alternativen hätten sie?

[–] einkorn@feddit.org 9 points 3 months ago

Ich habe keinen großen Überblick, was aktuell auf dem Markt ist, von daher kann ich dir nicht sagen genau die ist es. Einfacher ist es, Anforderungen zu nennen:

  • Self-Hosting: Du brauchst volle Kontrolle über dein System, damit niemand ungewollt "Anpassungen" vornimmt. Am besten auch noch auf eigenen Servern, damit niemand Meta-Daten abgreifen kann.
  • Es muss Zugangskontrollen in mehreren Bereichen geben:
    • Wer hat überhaupt Zugang zum Service.
    • Wer hat Zugang zu welchen Bereichen oder Chats?
    • Wie kann sich registriert und angemeldet werden. Reicht eine simple Bestätigung über die Mailadresse innerhalb der Organisation aus oder braucht es beispielsweise physische Tokens, die direkt an Personen ausgegeben werden?
  • Verschlüsselung kann je nach Anwendungsfall variieren: Alles ist E2E verschlüsselt und nur von den direkten Teilnehmern einsehbar. Gibt es eine Dokumentationspflicht? Dann kann innerhalb des Systems kein E2E verwendet werden.

Und vermutlich noch ein paar Dinge, die ich gerade vergesse.

[–] jokro@feddit.org 4 points 3 months ago (1 children)

Z.B. das was Patrick Breyer im Artikel fordert

[–] plyth@feddit.org 3 points 3 months ago (1 children)

Notwendig wäre nach seiner Einschätzung die Verwendung ausschließlich dienstlicher, besonders gehärteter und zentral verwalteter Endgeräte - sogenannter Kryptohandys.

Das sagt nichts über das Protokoll aus und würde auch nicht zur Archivierungspflicht passen.

[–] Black616Angel@discuss.tchncs.de 6 points 3 months ago (1 children)

Auch von einem gehärteten Gerät können die Daten archiviert werden. Es geht da ja eher um den Schutz vor unautorisiertem Zugriff.

Die verwaltende IT könnte ja sogar einen entsperrenden Key für jedes Gerät haben, um Geräte dann auszulesen, wenn die Person nicht mehr entsperren kann oder will.

[–] plyth@feddit.org 2 points 3 months ago (1 children)

Die Nachrichten werden im Kanal gelöscht. Es ist ein eigener Client erforderlich, der die Nachrichten dauerhaft mitloggt.

[–] Black616Angel@discuss.tchncs.de 5 points 3 months ago

Und dir verwaltende IZ hat auf diesen Client volle Leserechte und kann die Nachrichten daher archivieren. Alternativ gibt es einen Archivuser, der automatisch in allen Chats mit angelegt wird und der alle Nachrichten archiviert.