Wie kommst du darauf, dass Meta, Alphabet und Apple kein Interesse daran haben die Chatverläufe zu scannen? Sie haben ein sehr großes Interesse, wollen jedoch die rechtliche Konsequenzen abgeben. So haben sie es bei den Gesetzen zur Altersverifikation gemacht, was wohl die Vorlage für die kommende Kontrolle über das OS sein wird.
So richtig kann ich den Sinn des Tools nicht ganz verstehen. Warum dann nicht z.B. OpenKeychain und eine PGP Verschlüsslung? Gibt es auch ohne Playstore und macht ja nach meinem Verständnis das gleiche!? Worin hebt Toolisafe sich ab? Probieren werde ich Toolisafe nicht, das ich nix aus dem Playstore beziehe.
Außerdem vermute ich mal, das die chatcontrolle 2.0 dann eher im Betriebssystem im Betriebssystem integriert wird.
Ich vermute sogar, das sie die treibenden Kräfte hinter der Chatcontrolle sind. Sie können ja dann noch andere Sachen legal auswerten, wenn sie eh in den Nachrichten „rumschnüffeln“ dürfen.
Weil es möglicherweise seinen Geschäftsinteressen wiederspricht?
Wenn du die Geschichte von Meta verfolgst dann weißt du das GENAU DAS das Geschäftsmodell ist.
Nun ich versuche mit TooliSafe einen Komfort zu bieten, wie von Threema oder WhatsApp gewohnt. Also text schreiben, Anhang, Sprachnachricht, dann Gruppe oder Person wählen und senden. Aktuell muss noch WhatsApp gewählt, da die Person und dann senden. 3 Klicks mehr
Vorteil, keine Chatkontrolle, keine Häckerangriffe auf Server. Und nur du kannst dekodieren mit key. Zusätzlich kannst du auch eigene Texte und Dateien lokal mit key ablegen. Ohne je das Internet zu benutzen.
In 1.1.8, kommt diese Tage, kommt ausführliches Tutorial rein, Video und interaktive. Und in 1.1.9 das Diffie-Hellman-Schlüsselaustausch rein. Und ich mache vollintegriert Telegram mit rein. Also mit send in TooliSafe ist dann alles erledigt, drei klicks weniger. Dann ist die Bedingung wirklich einfach.
Mit Chatkontrolle 2.0 im OS. Ich kann und werde Screenshot verhindern, eigene Tastatur und Chatverlauf nur innerhalb Toolisafe. Damit sehen die einen schwarzen Schirm, keine Texte und können nicht spionieren. Aufpassen muss ich noch mit Clipboard, das können die verwenden. Aber ist sehr praktisch um Texte zu anderen App zu kopieren. Also lass ich drin aber begrenze auf 10s.
Noch eine Frage an die Runde: mit 2.0 möchte ich Windows integrieren. Also eigene Software unterer Windows, kompatibel mit TooliSafe Android. Aber ich kann da leider keine Werbefinanzierung mehr machen. Nur InApp Kauf innerhalb Playstore mit höherem Preis. Seht ihr da eine Chance, das sowas gebraucht wird? Gibt es Interesse daran? IOS kommt auch noch aber da kann ich auch werbefinanziert anbieten. Villeicht für Journalisten, Anwalt, Firmen etc?
Weil Du das nun bisher mehrfach erwähnt hast: Wie setzt Du das konkret um? Ich will nicht Deinen Code sehen (Du machst ja offensichtlich nicht OSS…) — aber ich hätte gerne eine (konkrete) qualitative Auskunft: greifst Du dabei und bei ähnlichen Problemen (z.B. auch Netzwerk, vor allem Kryptographie(!), etc.) auf Standard-Bibliotheken zurück (die könntest Du dann ja eigentlich noch nennen) — oder „strickst Du das selbst“?
Ich habe immer leichte Bedenken, wenn „irgendwer“ „irgendwas“ mit Kryptographie macht… Gerade dort ist es essentiell, dass standardisierte und auditierte Algorithmen (und dann in der Folge Bibliotheken) genutzt werden!
Ich bitte um eine konkrete Antwort. TIA!
Es gibt auch das Modell einer kostenlosen, werbefreien App mit reduziertem Funktionsumfang und einer kostenpflichtigen Vollversion.
Die kostenlose App könnte beispielsweise mit bis zu drei Kontakten genutzt werden.
Ich jedenfalls würde eine App ausprobieren wollen, bevor ich sie kaufe. Aber Werbetracking kommt für mich nicht in Frage.
@ynMBLn4y : Nun der Code ist noch nicht gemacht. Aber ich will Elliptic Curve Diffie-Hellman (ECDH). In C# befindet sich dieser im Namespace System.Security.Cryptography in der Klasse ECDiffieHellman.
Als BeispielCode habe ich das hier gefunden, an dem will ich mich orientieren:
using System;
using System.Security.Cryptography;
// ===================================================================
// STEP 1: Beide Parteien erzeugen ihre lokalen ECDH-Schlüsselpaare
// ===================================================================
// Partei A (z. B. MAUI App auf Android)
using var alice = ECDiffieHellman.Create(ECCurve.NamedCurves.nistP256);
byte[ ] alicePublicKeyBytes = alice.ExportSubjectPublicKeyInfo(); // Standard X.509 Format
// Partei B (z. B. Server oder 2. Smartphone)
using var bob = ECDiffieHellman.Create(ECCurve.NamedCurves.nistP256);
byte[ ] bobPublicKeyBytes = bob.ExportSubjectPublicKeyInfo();
// ===================================================================
// STEP 2: Öffentliche Schlüssel über das Netzwerk / Bluetooth austauschen
// (alicePublicKeyBytes <---> bobPublicKeyBytes)
// ===================================================================
// ===================================================================
// STEP 3: Gemeinsamen Secret Key (Shared Secret) berechnen
// ===================================================================
// Partei A importiert B's Public Key und leitet den Schlüssel ab
using var bobPublicKeyContainer = ECDiffieHellman.Create();
bobPublicKeyContainer.ImportSubjectPublicKeyInfo(bobPublicKeyBytes, out \_);
byte[ ] aliceSharedKey = alice.DeriveKeyFromHash(
bobPublicKeyContainer.PublicKey,
HashAlgorithmName.SHA256
);
// Partei B importiert A's Public Key und leitet den Schlüssel ab
using var alicePublicKeyContainer = ECDiffieHellman.Create();
alicePublicKeyContainer.ImportSubjectPublicKeyInfo(alicePublicKeyBytes, out \_);
byte[ ] bobSharedKey = bob.DeriveKeyFromHash(
alicePublicKeyContainer.PublicKey,
HashAlgorithmName.SHA256
);
// ===================================================================
// ERGEBNIS: aliceSharedKey und bobSharedKey sind 100% identisch!
// (256-Bit Key z. B. für AES-256 Verschlüsselung)
// ===================================================================
@Lemon Ja ich habe zuerst mit Kostenlos angefangen und eben alle Premium-Funktionen in freiwillige Werbung gepackt. Aber deine Idee mit 3 Kontakten kostenlos ist gut. Ich glaube das setze ich so um. Also 3 Kontakte kostenlos, beim 4. freiwillige Werbung oder Premium. Nur aktuell habe ich noch ein kleines MiniBanner im Startfeld. Das ist im Moment meine einzige zuverlässige Einnahme. Villeicht mache ich das MiniBanner erst später aktiv. Dann ist Test ganz ohne Werbung möglich. Weil sicherer ist die Premium-App ohne Server und ohne Werbung.
Damit hättest du schon eine meiner zwei Hürden beseitigt.
Die zweite wäre, dass die Bezahlung nur über den Playstore möglich ist.
Aber wer sagt mir denn, das die Werbetracker nicht auch bei den ersten 3 Kontakten „tracken“, also das Verhalten des Nutzer inklusive Tastatureingaben und in der Premiumversion nicht auch, im Hintergrund?
Und wie/womit machst Du das?
in Kombination mit
Zu DH hast Du Dich schon ansatzweise geäußert. (Danke!)
Ganz allgemein: Wie denkst Du denn, die Verwaltung infrastrukturschwach umzusetzen?
Etwas spezifischer: Bist Du Dir sicher, dass dort wirklich „absolut keine Kommunikations-Metadaten“ anfallen?
@Jodapalme Ja klar. Aktuell ist ja noch das MiniBanner aktiv. Also erst wenn ich das aussetze, ist kein Werbetracker aktiv. Ich weis nicht ob ich das in 1.1.9 noch reinnehme. Also Idee: 3 Kontakte frei, dann kommt erst das Premium-Feature Fenster mit freiwilliger Werbung. Da lade ich die Werbung bereits vor. Und ich will das MiniBanner erst nach gewisser Zeit oder Anzahl von Send aktivieren. Also wäre Test ohne Werbung möglich. Und ich will die Funktionen, die Werbung beinhalten, noch kennzeichnen. Also Anhang zum Beispiel mit anderem Symbol.
@ynMBLn4y Nun wenn Premium (oder erste 3 Kontakte) ist kein Werbetracker aktiv. Es geht keine Daten an Google raus zwecks Werbung. Für die Kommunikation zwischen den Usern gibt es keinen Host oder ähnliches. Aber ich nutze andere Messenger-Dienste. Die haben Metadaten, aber halt nie Zugriff in den Inhalt da bereits kodiert. Und das auch bei Chatkontrolle 1.0 oder 2.0 nicht.
Telegram will ich optional Vollintegrieren, also das bei Send in TooliSafe alles andere im Hintergrund passiert. Also kaum Unterschied ob Du WhatsApp oder TooliSafe nutzt. Die Messangerdienste sehen dann nur das User A an User B was geschickt hat. Aber nicht ob Text, Sprache, Bild, Datei; gut die Dateigröße sehen sie.
@Lemon : Ok ich könnte die PremiumVersion bei Gumroad anbieten, direkt APK-Download. Wäre das interessant? Dann gibt es auch garantiert kein Werbetracking.
Sorry, dass ich noch einmal nachhake.
Ich hatte ganz explizit nach der Implementierung von AES gefragt.
Und, wie Du mit dem Schlüsselmanagement umgehst bzw. umzugehen gedenkst? Und ob Du Dir wirklich sicher bist, dass dort „absolut keine Kommunikations-Metadaten“ anfallen?
Wenn meine Lesekompetenz nicht ganz am Ende ist, dann habe ich irgendwie den Eindruck, dass Du mir geringfügig anderweitig geantwortet hattest.
TIA jedenfalls!
Das kenne ich nicht (und bin bei einem kurzen Besuch der Website auch nicht schlauer geworden).
Die wenigen Bezahlapps, die ich nutze, konnte ich kostenlos in der Basisversion herunterladen. Dann habe ich auf der Website des Entwicklers einen Code gekauft, mit dem ich in der App die Premiumfeatures freischalten konnte.
Aber die Tracker laufen trotzdem im Hintergrund? Kann man Tracker so programmieren das sie erst ab dem 3 Kontakt Tracken, also die ersten Kontakte nicht?
@ynMBLn4y Also zur AES256 Kodierung:
Verschlüsselungsalgorithmus: AES-256 (Advanced Encryption Standard).
- Betriebsmodus:Cipher Block Chaining (CBC) mit PKCS7-Padding.
- Schlüsselableitung (Key Derivation): Benutzerpasswörter werden über das Verfahren PBKDF2 (Password-Based Key Derivation Function 2) unter Verwendung des SHA-256 Hash-Algorithmus in einen kryptografischen Schlüssel umgewandelt.
- Iterationen: Zur Abwehr von Brute-Force-Angriffen werden aktuell 10.000 Iterationen für die Schlüsselberechnung angewendet.
- Entropie: Für jeden Verschlüsselungsvorgang wird ein kryptografisch sicherer, zufälliger Salt (16 Byte) generiert. Dieser wird unverschlüsselt im Datei-Header gespeichert, um sicherzustellen, dass identische Passwörter bei jedem Speichervorgang unterschiedliche Chiffretexte erzeugen.
Zu den Metadaten: Ich selbst lege keine Metadaten ab. Nur der key pro Benutzer ist in der App gespeichert, natürlich auch AES256 kodiert. Also meine App ist wie ein WinZip. Und dann übergebe ich die kodierte Datei an andere Messanger-Apps, die natürlich MetaDaten haben. Und wenn Werbung aktiv ist, werden Daten mit Google ausgetauscht, Werbetracking.
Ich benutze auch Chatverlauf für den Komfort. Aber da sende ich einfach den letzen empfangenen Text neu mit. Also wieder keine Speicherung in der App, einfache neue kodierung der bereits empfangenen Texte.
@Lemon Ja das mit Freischaltcodes würde theoretisch gehen. Aber der Code muss dann auch bei GooglePlay eingegeben werden. Und Download der kostenlosen Version auch. Die Bezahlung könnten wir direkt per Paypal machen. Wäre das eine Option? Oder ich könnte die freigeschaltene APK-Datei direkt per Downloadlink zusenden. Ich bräuchte aber dann die Emailadresse.
@Jodapalme Ja das geht. Die Werbetracker werden erst aktiviert, wenn ich sie aktiv vorlade. Ich habe aktuell auch eine 5s Abfrage drin. Also wenn Interstitial nach 5s kein Ergebnis bringt, oder direkt NoFill (keine Werbung verfügbar) dann stoppe ich das Vorladen und lade stattdessen eine MediumBanner nach. Ist mein Fallback bei schlechtem Internet.
Trotzdem ist im Code das Plugin drin, aber halt nicht aktiviert bzw. geladen.
Details zu AES…: Und nutzt Du da auch Standard-Bibliotheken? (Inkl. für die Teilprobleme?)
Wenn man ein Smartphone ohne Google Dienste hat, ist die App nicht nutzbar. Ohne Play-Dienste wird nur eine entsprechende Warnung gezeigt und die App danach beendet.
Ich hatte die App mal testweise auf GrapheneOS via Aurora installiert und versucht zu starten, ebenfalls mir früheren Versionen.
Auf Exodus Privacy wird für die (gerade aktuelle) Version 1.1.8 drei Tracker angezeigt: Facebook Ads, Google AdMob und Google Firebase Analytics. Ich bin kein Entwickler, aber letzteres scheint mir nicht für Werbung zuständig zu sein. Braucht man auch wirklich zwei verschiedene Werbeanbieter?
Nur weil es bei Exodus aufgelistet ist, müssen die Tracker nicht zwangsweise aktiv sein. Dass die Anbieter aber drinnen sind, finde ich schon unangenehm, zumal es in früheren Versionen keine Tracker gab.
Es ist eher anders herum, TooliSafe kann man nicht vollständig überprüfen.
Es gibt kaum Informationen und keine Webseite zur App und wer der Entwickler ist. Es bleiben nur die Play-Store Seite, ein paar wenige Foreneinträge und vier YouTube-Videos.
Im Ausgangsbeitrag im xda-Forum hat der Entwickler unter anderem geschrieben:
I know that this community values transparency and technical details. TooliSafe is not a „black box.“
Da die App nicht Open Source ist, und eine Veröffentlichung des gesamten Quellcodes nicht geplant ist, ist das nach meiner Auffassung nicht ganz transparent und zumindest teilweise eine „Black Box“.
- The „Holy Grail“ of Privacy: TooliSafe requires NO INTERNET PERMISSION. Your data never leaves your device. No cloud sync, no telemetry, no „phoning home.“
- Authenticity: 100% offline operation. If the app cannot access the network, your keys cannot be leaked.
Wie bereits beschrieben: Ohne Play-Dienste geht nichts, Google und Facebook machen das Ganze nicht besser. Zudem benötigt die Einbindung von Werbung Internetzugriff.
Auf Reddit (Link 1, Link 2) hat der Entwickler beschrieben, dass er KI/Vibe-Coding zur Programmierung nutzt. Was mich dabei interessieren würde, ob für die TooliSafe-App auch KI eingesetzt wurde, und wenn das der Fall ist, der übernommene Output auch vollständig überprüft wurde.
Viele „Nicht-Entwickler“, die Wert auf Datenschutz legen, nutzen alternative Bezugsquellen und vermeiden den Play-Store bewusst. Für eine App, die unter anderem diese Zielgruppe ansprechen soll eher suboptimal.
Als kleiner Vorgeschmak zur Google Tastatur, hier mal ein Artikel von heise.
Kostenlos gibt es in der digitalen Welt wenig.
Es gibt Software-Projekte, an denen mehrere Menschen zusammenarbeiten. Finanziert werden diese Projekte über Spenden und/oder halt den Leuten, die freiwillig daran arbeiten.
Als Alternative zur TooliSafe App ist mir noch Delta Chat eingefallen:
Wie die TooliSafe App verschlüsselt Delta Chat vor dem Versand lokal und versendet die Nachricht per E-Mail. Im Prinzip ist Delta Chat ein Messenger um die E-Mail herumgebaut.
Persönlich hatte ich die App noch nicht im Einsatz, kann also nicht viel dazu sagen.
Fazit:
Werbung zu einer App in einem Datenschutz-Forum von einem Datenschutz-Blog, die Werbung über Google oder Facebook einbindet, finde ich unpassend.
Die Idee ist super und wichtig, die Umsetzung ist für meine Bedürfnisse eher mäh.
Hätte ich Bedarf an so einer App, würde ich eher auf Delta Chat als auf TooliSafe zurückgreifen, da die oben erwähnten Punkte hier nicht zutreffen.
Nicht offener Code: Ich wäre skeptisch, dass das datenschutzfreundlich ist und die Nutzung von google play store und Paypal machts ja deutlich, dass grundlegende Prinzipien des Datenschutzes nicht verstanden oder ignoriert werden (das erklärt dann ja auch google firebase). Ich versteh daher nicht, wieso solche Werbung für das Tool hier stehen bleiben darf.
Bitte nicht falsch verstehen, ich bin nicht an der Nutzung des Tools interessiert, sondern wollte dir verständlich machen, welche Hürden deine Art, die App anzubieten, für jemanden wie mich mit Interesse an Datenschutz aufstellt:
- Werbetracking: Ausschlussgrund
- Googlekonto erforderlich: Ausschlussgrund
- Download nur über den Playstore/Aurora: nehme ich nur in Kauf, wenn es keine Alternative gibt und die App mir wirklich viel bringt
- Closed Source: nehme ich nur in Kauf, wenn es keine Alternative gibt und die App mir wirklich viel bringt
Ich glaube, du verstehst deine Zielgruppe nicht. Du willst Vegetariern ein vegetarisches Produkt anbieten, aber verkaufst es ausschließlich beim Metzger, im Bundle mit einem Kilo Hackfleisch und ner Leberwurst.