Kurze Zusammenfassung der wichtigsten Sicherheits- und Leistungsaspekte
Das xx messenger entkoppelt Absender- und Empfängerdaten und schützt vor Angriffen zur Analyse des Datenverkehrs, die viele andere Ansätze zum Schutz der Privatsphäre untergraben, die in Zwiebel-Routing, Vollmachtenund andere Mixnets. Alle Nachrichten werden über ein dezentrales Batch-Mixnet geleitet, das von einer Blockchain verwaltet wird. Fünf Node-Teams werden nach dem Zufallsprinzip zusammengestellt und damit beauftragt, jede dritte Sekunde einen Batch zu verarbeiten, die alle kompromittiert werden müssten, um die Absender-Empfänger-Unlinkability zu brechen. Mehr über diesen Prozess erfährst du in unserem Was ist cMix? Wikiseite.
Jede Nachricht im xx messenger wird verschlüsselt mit XChaCha20 symmetrische Verschlüsselung. Die Verschlüsselung ist quantensicher durch die Verwendung von Verschlüsselungscodes, die aus einer Kombination von Supersinguläre Isogenität Diffie-Helman (SIDH) 3024-Bit-Algorithmus für den Post-Quantum-Schlüsselaustausch und der klassische Diffie-Helman (DH) 3072-Bit-Algorithmus. Der xx messenger bietet außerdem Vorwärtsverschwiegenheit und Sicherheit nach der Kompromittierung mit einem periodischen Re-Keying-Mechanismus in einem Prozess, der manchmal als Ratsche.
Eine ausführliche Erklärung der End-to-End-Verschlüsselung mit Links zum entsprechenden Quellcode findest du in unserem Wiki hier: End-to-End verschlüsselte Nachrichten im xx Messenger.
Hinweis - 30.7.2022: SIDH wurde zum 30.7.2022 als konventionell gefährdet eingestuft. Details findest du hier. Das Team arbeitet an einer Lösung.
Wir verwenden einen 256 Bit verschlüsselten Hash Nachrichten-Authentifizierungs-Code, HMAC-SHA256 in der xx messenger.
Du kannst dein Profil erweitern, indem du deine E-Mail-Adresse oder Telefonnummer hinzufügst und registrierst. Wir verwenden Twilioeinen Drittanbieterdienst, um den Verifizierungsprozess per E-Mail oder Telefon mit SMS-Nachrichten abzuschließen. Sobald der Nutzer seinen Verifizierungscode bestätigt, wird ein gesalzener Hash (256 Bit Blake2b) ihrer E-Mail oder Telefonnummer in der Datenbank gespeichert wird. Das xx messenger schützt die persönlichen Daten der Nutzer/innen und speichert niemals unverschlüsselten Klartext auf einem Server.
Über die Benutzererkennung können die Nutzer/innen wählen, ob sie nur ihren eindeutigen Benutzernamen verwenden möchten. Sie können auch direkt QR-Codes verwenden, um den User Discovery Service ganz zu umgehen.
Eine vollständige Beschreibung der Benutzererkennung ist im Wiki verfügbar: Benutzerentdeckung
Wir verwenden Firebase für Android oder IOS, wenn die mobile App geschlossen ist. Allerdings sind nicht alle Nachrichten echt, so dass nicht klar ist, wer welche Benachrichtigungen erhält. Mehr über unser Benachrichtigungssystem, das die Privatsphäre schützt, erfährst du hier in unserem Wiki: ID-Kollisionen und Benachrichtigungen
Normalerweise werden Nachrichten, die mit xx messenger verschickt werden, in wenigen Sekunden durch das Netzwerk geschickt. Auf dem Dashboard kannst du sehen, welche Teams Nachrichten bearbeiten und wie schnell sie sie bearbeiten: https://dashboard.xx.network
Wir verwenden 256 Bit XChaCha20 symmetrische Verschlüsselung mit einem Schlüssel, der von einem Passwort abgeleitet wird, das der Benutzer für Backups angibt.
Werde Teil unserer Communitys bei Discord, Telegram, im Technisches Forum, und mehr.
xx Foundation wird keine xx coins in Staaten oder Rechtsordnungen vertreiben, anbieten, zum Verkauf auffordern oder verkaufen, in denen ein solcher Vertrieb, ein solches Angebot, eine solche Aufforderung oder ein solcher Verkauf vor der Registrierung oder Qualifizierung gemäß den Wertpapiergesetzen eines solchen Staates oder einer solchen Rechtsordnung ungesetzlich wäre.
Copyright © 2022 xx Stiftung
Keks | Dauer | Beschreibung |
---|---|---|
_ga | 2 Jahre | Das _ga-Cookie, das von Google Analytics installiert wird, berechnet Besucher-, Sitzungs- und Kampagnendaten und verfolgt außerdem die Nutzung der Website für den Analysebericht der Website. Das Cookie speichert Informationen anonym und weist eine zufällig generierte Nummer zu, um eindeutige Besucher zu erkennen. |
_gat_UA-130126130-8 | 1 Minute | Eine Variante des _gat-Cookies, das von Google Analytics und Google Tag Manager gesetzt wird, damit Website-Betreiber das Besucherverhalten verfolgen und die Leistung der Website messen können. Das Musterelement im Namen enthält die eindeutige Identitätsnummer des Kontos oder der Website, auf die es sich bezieht. |
_gid | 1 Tag | Das von Google Analytics installierte _gid-Cookie speichert Informationen darüber, wie Besucher eine Website nutzen, und erstellt einen Analysebericht über die Leistung der Website. Zu den Daten, die gesammelt werden, gehören die Anzahl der Besucher, ihre Herkunft und die Seiten, die sie anonym besuchen. |
ZUSTIMMUNG | 2 Jahre | YouTube setzt dieses Cookie über eingebettete YouTube-Videos und registriert anonyme statistische Daten. |
Keks | Dauer | Beschreibung |
---|---|---|
__cf_bm | 30 Minuten | Dieses Cookie, das von Cloudflare gesetzt wird, dient der Unterstützung des Cloudflare Bot Managements. |
__hssc | 30 Minuten | HubSpot setzt dieses Cookie, um Sitzungen zu verfolgen und um zu bestimmen, ob HubSpot die Sitzungsnummer und die Zeitstempel im __hstc-Cookie erhöhen soll. |
__hssrc | Sitzung | Dieses Cookie wird von Hubspot immer dann gesetzt, wenn es das Sitzungscookie ändert. Das __hssrc-Cookie, das auf 1 gesetzt ist, zeigt an, dass der/die Nutzer/in den Browser neu gestartet hat, und wenn das Cookie nicht existiert, wird angenommen, dass es sich um eine neue Sitzung handelt. |
__hstc | 1 Jahr 24 Tage | Dies ist das Haupt-Cookie, das Hubspot setzt, um Besucher zu verfolgen. Er enthält die Domain, den Anfangszeitstempel (erster Besuch), den letzten Zeitstempel (letzter Besuch), den aktuellen Zeitstempel (dieser Besuch) und die Sitzungsnummer (die bei jeder folgenden Sitzung erhöht wird). |
aka_debug | Sitzung | Vimeo setzt dieses Cookie, das für die Wiedergabe von Videos auf der Website notwendig ist. |
Gast_id | 2 Jahre | Dieses Cookie wird von Twitter gesetzt, um den Besucher der Website zu identifizieren und zu verfolgen. |
gast_id_anzeigen | 2 Jahre | Dieses Cookie wird von Twitter gesetzt, um den Besucher der Website zu identifizieren und zu verfolgen. |
gast_id_marketing | 2 Jahre | Dieses Cookie wird von Twitter gesetzt, um den Besucher der Website zu identifizieren und zu verfolgen. |
hubspotutk | 1 Jahr 24 Tage | HubSpot setzt dieses Cookie, um die Besucher der Website zu verfolgen. Dieses Cookie wird bei der Übermittlung eines Formulars an HubSpot weitergegeben und für die Deduplizierung von Kontakten verwendet. |
mbox | 2 Jahre |
Dieses Cookie ist für das Marketing auf developer.twitter.com
|
muc_ads | 2 Jahre | Twitter setzt dieses Cookie für Tracking- und Targeting-Zwecke. |
personalisierung_id | 2 Jahre | Twitter setzt dieses Cookie, um Funktionen für soziale Medien zu integrieren und zu teilen und um Informationen darüber zu speichern, wie die Nutzerin oder der Nutzer die Website nutzt, um sie zu verfolgen und gezielt einzusetzen. |
Spieler | 1 Jahr | Vimeo verwendet dieses Cookie, um die Einstellungen der Nutzer/innen zu speichern, wenn sie eingebettete Videos von Vimeo abspielen. |
sync_active | nie | Dieses Cookie wird von Vimeo gesetzt und enthält Daten über die Präferenzen des Besuchers für Videoinhalte, damit sich die Website Parameter wie die bevorzugte Lautstärke oder Videoqualität merkt. |
vuid | 2 Jahre | Vimeo installiert dieses Cookie, um Tracking-Informationen zu sammeln, indem es eine eindeutige ID setzt, um Videos auf der Website einzubetten. |