Na dann fange ich mal mit Threema an:
Identität:
Auf dem Endgerät generierte Threema ID basierend auf privatem / öffentlichen Schlüssel.
Threema ID und öffentlicher Schlüssel können optional mit einer Mobilfunknummer und/oder E-Mail-Adresse verknüpft im Threema-Verzeichnis für einen Abgleich des Adressbuch hinterlegt werden.
Die Aufnahme in das Verzeichnis erfolgt nach Zusendung eines Bestätigungscode an die zu verifizierende Adresse und Bestätigung des zugestellte Codes bei Threema durch den Empfänger.
Sicherung / Wiederherstellung / Geräteumzug:
Threema ID, Schlüsselmaterial, Gruppenmitgliedschaften und Kontaktbeziehungen können über den Passwort-Verschlüsselten Threema-Safe auf den Servern von Threema, aber wohl auch anderen Systemen gesichert werden.
Threema ID und Schlüsselmaterial können auch lokal per Passwort-geschützte Datei exportiert werden.
Bei einer Neueinrichtung von Threema können diese Daten bei Kenntnis von Threema ID und dem Verschlüsselungs-Passwort wieder hergestellt werden und somit die Identität bei einem Gerätewechsel mitgenommen werden.
Der Einrichtungsdialog führt einen Anwender zum Einsatz von Threema Safe und warnt vor den Folgen, wenn man auf diese Funktion verzichtet.
Schlüsselaustausch und Vertrauen zwischen Kommunikationspartnern:
Threema ID und öffentliche Schlüssel können in drei Verfahren ausgetauscht werden, die jeweils unterschiedliche Vertrauensstufen darstellen. Diese werden im Rahmen eines Ampel-Systems dem Benutzer klar in der Kontaktliste und in 1-zu-1-Chats dargestellt. Bei Gruppenchats kann der ergänzend Status jedes einzelnen Gruppenmitglieds in der Gruppe nachgesehen werden (schön wäre hier ein Vertrauensdarstellung als kleinster gemeinsamer Nenner aller Gruppenmitglieder).
Grün (drei Punkte) = Kontakt dessen Identität und öffentlichen Schlüssel Sie durch Scannen des QR-Codes persönlich verifiziert haben (QR-Code des öffentlichen Schlüssels)
Gelb (zwei Punkte) = Kontakt, dessen Rufnummer und/oder E-Mail-Adresse in Ihrem Adressbuch enthalten ist. (und der zuvor von Threema durch Zusendung und Bestätigung eines Codes verifiziert wurde)
Rot (ein Punkt) = Unbekannter Kontakt; Dieser hat entweder seine ID weder mit einer Rufnummer noch mit einer E-Mail-Adresse verknüpft, oder Ihr Adressbuch enthält diese Angaben nicht.
Schutz vor Indentitätsübernahme meiner Kontakte:
Wenn ein neue Threema Installation eingerichtet wird, hat diese eine neuen Threema ID und öffentlichen Schlüssel. Diese bedeutet, dass diese Threema ID erst einmal keinerlei Einbindung in bestehende Chats oder Gruppen erhält, sondern eben einfach nur eine neue Threema ID darstellt.
Gelb (zwei Punkte) - eine neue, verifizierte Threema ID eines Kontakts (oder eines erfolgreichen Identitätsdiebstahls)
Rot (ein Punkt) - irgendeine unbekannte Threema ID
Wenn ich das Risiko eines erfolgreichen Identitätsdiebstahl der Mobilfunknummer und/oder E-Mail-Adresse ausschließen möchte, muss ich auf persönlich ausgetauschte Threema IDs bestehen.
Schutz vor Identitätsübernahme meiner Person:
Hier gibt es die Möglichkeit eine Threema ID zu widerrufen, wenn man den Verdacht hat, dass diese in die falschen Hände gelangt ist.
Eine Möglichkeit die Registrierung einer bestimmten Mobilfunknummer oder E-Mail-Adresse bei (temporärer) Übernahme zu unterbinden, z. B. durch ein Passwort, gibt es bei Threema anscheinend nicht.
Das wäre es, was mir zum Thema der Identität in Threema einfällt.