Merkblatt

Kommunikations- software

Dieses Merkblatt enthält eine Analyse verschiedener Kommunikationssoftwares mit Blick auf die technischen Anforderungen im Bereich des Datenschutzes. Kommunikationssoftwares sind serverbasierte Programme zum Nachrichtenaustausch wie Instant-Messaging- und Voice-over-IP-Programme.

Folgende Programme wurden analysiert:

Messenger: , (Video-) Telefonie  iMessage: Instant Messaging  : Instant Messaging, (Video-) Telefonie  for Business: Instant Messaging, Videokonferenz etc.  : Instant Messaging, Telefonie  : Instant Messaging, Telefonie  Threema: Instant Messaging, Telefonie für Smartphones und Tablets  Whatsapp: Instant Messaging, (Video-) Telefonie  : Instant Messaging, Telefonie

Kommunikationssoftware Seite 02 datenschutzbeauftragte des kantons zürich

1 Analyse einer Auswahl von Kommunikationssoftware

Facebook Skype iMessage Jitsi (XMPP) Signal Telegram Threema Whatsapp Wire Messenger for Business

Verschlüsselter Transport Ja Ja Ja Ja Ja unbekannt Ja Ja Ja

E2EE1: Nachrichten teilweise2 Ja Ja (OTR) Ja ?3 teilweise2 Ja Ja Ja

E2EE1: Audio / Video Nein Ja Ja (ZRTP) Ja Ja teilweise2 Ja4 Ja Ja

Quellcode verfügbar Nein Nein Ja Ja Nein teilweise5 teilweise6 Nein Ja Tel.-Nr. / Benutzername Tel.-Nr. / Tel.-Nr. oder Tel.-Nr. oder Tel.-Nr. / ID / Privater Tel.-Nr. oder Registration Benutzername Privater / Passwort Privater E-Mail E-Mail Benutzername Schlüssel E-Mail Schlüssel oder 2-Faktor Schlüssel dezentral frei wählbar; dezentral dezentral Serverstandort USA Lokal CH USA EU / CH weltweit Standard: FR weltweit weltweit

Anonyme Nutzung Aliasname7 Aliasname7 Ja Nein Nein Nein Ja Nein Aliasname7

Windows, Windows, Windows, Windows, MacOS, Windows, Windows, Windows, Android, iOS, MacOS, MacOS, MacOS, Betriebssysteme Linux, MacOS, iOS MacOS, MacOS, MacOS, Linux Windows Linux, Linux, Linux, Android, iOS, Android, iOS Android, iOS Android, iOS Phone Android, iOS8 Android, iOS Android, iOS Browser messen- apple.com/ios/ skype.com/bu- Website jitsi.org signal.org telegram.org threema.ch .com wire.com ger.com siness

datenschutzfreundlich teilweise kritisch kritisch

V 2.1 / Mai 2019

1 Ende-zu-Ende-Verschlüsselung, engl. End-to-end encryption (E2EE) 2 E2EE nur in geheimen Messenger Chats / mit Telegram Secret Chats möglich 3 Unbekannt, aber Verbindungsverschlüsselung zum lokalen 4 Keine Echtzeitkommunikation möglich 5 Clients sind Open Source 6 Verschlüsselungsbibliotheken sind Open Source; ausführlich dokumentiert 7 Müssen E-Mail-Adressen vergeben werden, sind abgekürzte Namen oder Pseudonyme (Aliasnamen) zu verwenden. Pseudonyme erschweren den Missbrauch durch Dritte. 8 Mit alternativem XMPP-Client möglich

Datenschutzbeauftragte des Kantons Zürich Postfach, 8090 Zürich

Telefon 043 259 39 99 [email protected]

www.datenschutz.ch twitter.com/dsb_zh