Details zum Messenger Stashcat

Ich bin neulich bei der Recherche zu Apps im Katastrophenschutz und Behörden und Organisationen mit Sicherheitsaufgaben (BOS) auf den Messenger Stashcat gestoßen, der unter anderem als Hermine@THW bei der Bundebehörde Technisches Hilfswerk und als NIMes bei der Polizei Niedersachsen verwendet werde.

Abgesehen von einer kleinen Feature-Übersicht habe ich aber bei weitem nicht genug gefunden, um das beispielsweise in der Messenger-Matrix zu vergleichen.

Hat da jemand mehr Infos und bekommen wir dafür vielleicht sogar genug zusammen, um den in die Messenger-Matrix aufzunehmen?

Stashcat ist eine Insellösung der heinekingmedia GmbH. Einen Einblick in den Code / die Verschlüsselung gibt es nicht. Seitens des Herstellers wird zwar bei Nachfrage auf externe Prüfungen („Audits“) verwiesen … Die Prüfberichte sind jedoch trotz expliziter Nachfrage im März 2019 nicht einsehbar - und somit auch als „nicht vorhanden“ zu bewerten.
Meine Quelle und mehr Details: https://www.freie-messenger.de/warumnicht/stashcat/
… um es in die Messenger-Matrix zu schaffen, wird es vermutlich eng. Ich bin gespannt.

1 „Gefällt mir“

Die Nachrichten werden mittels RSA verschlüsselt, soweit ich das beurteilen kann. Zumindest tauchen derartige Keys in den verschiedenen Antworten vom Server auf ("{\"kty\":\"RSA\"...}). Es gibt in der App keinerlei Verbindung zu anderen Diensten. Die Nachrichteninhalte werden nicht im Klartext übertragen, wie sie auf dem Endgerät gespeichert werden ist mir jedoch nicht klar. Die Matrix lässt sich sicherlich füllen, ganz so pessimistisch wie Freie-Messenger bin ich nicht. Jedoch richtet sich Stashcat nicht an private Nutzer und hebt sich daher von den anderen ab.

Was fehlt dir denn an Informationen?