◈ARES CIPHERApp Store

Privacy Intelligence · Stand Oktober 2026

Spionage, Datensammlung und Betrug: Warum Privatsphäre ein Sicherheitsfaktor ist.

Privatsphäre ist nicht nur eine Komfortfrage. Für Journalist:innen, politisch Verfolgte, Minderheiten, Whistleblower, Familien, Unternehmen und Menschen in persönlichen Gefährdungslagen kann die Frage, wer Kontakte, Standortmuster, Kommunikationsbeziehungen oder Dateien sieht, reale Folgen haben.

Journalistin kommuniziert geschützt in einer überwachten urbanen Umgebung

Was ARES CIPHER anders macht

ARES CIPHER versucht, die Datenmenge zu reduzieren, die außerhalb deiner Geräte überhaupt entsteht. Nachrichten werden Ende-zu-Ende verschlüsselt, die Architektur benötigt keine Telefonnummer als Benutzeridentität, der Relay soll keine Chatdatenbank führen, Scam-Analysen bleiben lokal und externe Links werden vor dem Öffnen sichtbar als potenzieller Metadatenwechsel behandelt.

Weniger Daten an zentralen Stellen bedeuten weniger Daten, die später korreliert, abgefragt, verkauft oder kompromittiert werden können.

Das macht ein Gerät nicht unangreifbar. Aber es reduziert die Datenoberfläche rund um Kommunikation und Identität.

Palantir, hessenDATA und automatisierte Datenanalyse

Das Bundesverfassungsgericht beschrieb 2023, dass Hessen bereits 2017 Palantirs „Gotham“ erwarb und unter dem Namen hessenDATA einsetzte. Das Gericht erklärte die damaligen Rechtsgrundlagen für automatisierte Datenanalyse in Hessen und Hamburg teilweise für verfassungswidrig, weil die Eingriffsschwellen nicht ausreichend begrenzt waren. Das Urteil richtete sich gegen die gesetzlichen Befugnisse, nicht gegen Palantir als Unternehmen. Es zeigt aber, wie mächtig die Verknüpfung zuvor getrennter Datenbestände sein kann: Beziehungen, Gruppen, Objekte und statistische Muster können aus großen Datenmengen neu erschlossen werden. Quelle: Bundesverfassungsgericht

Wie CIPHER die Datenbasis reduziert: Kein Telefonnummern-Zwang als Identität, lokale Chat-Historie, optionaler Zero-Store-Relay und opaque Routing-IDs verringern die Menge an Betreiber-Metadaten. ARES CIPHER kann nicht verhindern, dass andere Stellen Daten aus anderen Quellen sammeln; es soll aber möglichst wenig zusätzliche Kommunikationsdaten beisteuern.

Clearview AI: Wenn öffentlich sichtbare Bilder zu biometrischen Profilen werden

Europäische Datenschutzbehörden beanstandeten die Verarbeitung durch Clearview AI. Die italienische Datenschutzbehörde stellte unter anderem eine unrechtmäßige Verarbeitung personenbezogener, biometrischer und geolokalisierungsbezogener Daten fest; die niederländische Behörde kam später ebenfalls zu dem Ergebnis, dass personenbezogene und biometrische Daten ohne ausreichende Rechtsgrundlage verarbeitet wurden. Quelle: EDPB / Italien · Quelle: EDPB / Niederlande

Wie CIPHER dagegenhält: Keine Werbeprofile, keine Tracking-SDKs, keine öffentliche Kontaktliste und keine Pflicht, eine Telefonnummer oder ein öffentliches Profil als Kommunikationsidentität zu verwenden. Das verhindert kein Scraping bereits öffentlich veröffentlichter Fotos, reduziert aber den Druck, personenbezogene Kommunikationsdaten öffentlich oder zentral sichtbar zu machen.

Pegasus: Wenn das gesamte Endgerät kompromittiert wird

Amnesty International und Citizen Lab haben wiederholt dokumentiert, dass Pegasus-Spyware gegen Journalist:innen, Menschenrechtsverteidiger und Oppositionelle eingesetzt wurde. Im September 2026 bestätigte Citizen Lab beispielsweise eine Pegasus-Infektion bei einem serbischen Pro-Demokratie-Aktivisten. Quelle: Citizen Lab, 2026 · Quelle: Amnesty Security Lab

Was CIPHER hier kann – und was nicht: Kein Messenger kann einen vollständig kompromittierten Betriebssystemkern zuverlässig „wegverschlüsseln“. Zero-Store, Burn Mode, minimale lokale Retention und getrennte Schlüsselbereiche können die Menge vorgehaltener Daten reduzieren. Gegen einen aktiven Vollzugriff auf das Gerät bleibt Betriebssystem- und Gerätesicherheit entscheidend.

Betrug: Verschlüsselung schützt nicht vor Social Engineering

Viele erfolgreiche Angriffe brechen keine Kryptografie. Sie bringen Menschen dazu, selbst Geld zu senden, TANs herauszugeben, Recovery Phrases zu teilen oder Remote-Desktop-Software zu installieren. Genau hier setzt ARES Scam Shield an.

Scam Shield warnt eine Nutzerin vor einem verdächtigen Kontakt
Wie CIPHER Betrug adressiert: Lokale Mustererkennung bewertet Zeitdruck, Geheimhaltung, „neue Nummer“, Fake-Bank-/Support-Texte, Fernwartungssoftware, Seed-/TAN-Anfragen, Paketphishing und verdächtige Zahlungsaufforderungen. Die Warnung erklärt die erkannten Signale, ohne Chattexte an einen Cloud-KI-Dienst zu senden.

Dokumentierte Sicherheitsereignisse bei anderen Messengern

Jede komplexe Sicherheitssoftware kann Fehler haben. Die folgenden Beispiele sind dokumentierte Vorfälle, Audit-Findings oder Missbrauchsberichte. Sie werden hier nicht als Beweis dargestellt, dass ein Produkt insgesamt „unsicher“ sei, sondern als konkrete Angriffsklassen, die ARES CIPHER bewusst anders adressiert.

Signal · Twilio-Vorfall 2022

Telefonnummern-Verifizierung wurde zum externen Angriffsweg.

Signal meldete nach einem Phishing-Angriff auf Twilio, dass bei rund 1.900 Konten Telefonnummern oder SMS-Verifizierungscodes potenziell offengelegt wurden. Nachrichtenverläufe und Kontaktlisten waren laut Signal nicht betroffen. Signal-Quelle

Der konkrete Angriffsweg existiert bei CIPHER nicht: Die ARES-CIPHER-Identität ist nicht an SMS-Telefonnummern-Registrierung gebunden. Geräte werden kryptografisch autorisiert statt über einen externen SMS-Verifikationsanbieter.
SimpleX · Trail of Bits Audits 2022 / 2024

Audits fanden Implementierungs- und Designprobleme.

SimpleX veröffentlichte 2022 unter anderem einen Fehler in der X3DH-Key-Exchange-Implementierung. 2024 dokumentierte SimpleX nach einem weiteren Trail-of-Bits-Review drei Findings mittlerer und eines niedriger Schwere; mehrere Punkte wurden verbessert, andere als Designtrade-off akzeptiert. Audit 2022 · Review 2024

CIPHER-Ansatz: Identitäts-, Relay-, Session-, Group- und Wallet-Schlüssel liegen in getrennten Sicherheitsdomänen; der Security Passport macht Schlüsselwechsel sichtbar. Ein unabhängiges externes Audit von ARES CIPHER ist dennoch erforderlich, bevor daraus eine Überlegenheitsbehauptung abgeleitet werden kann.
Session · Quarkslab Audit 2021

Ein schwerwiegendes Android-Finding betraf TLS-Verifikation.

Session veröffentlichte, dass Quarkslab 2 Desktop-, 7 iOS- und 7 Android-Findings meldete. Ein als schwerwiegend eingestuftes Android-Problem betraf TLS-Verifikation beim Abruf der Service-Node-Liste und wurde behoben. Session · Quarkslab

CIPHER-Ansatz: Nachrichteninhalt ist bereits vor dem Relay-Transport E2EE-verschlüsselt, sodass Transport-TLS nicht der Vertraulichkeitsanker für den Chatinhalt ist. Ein TLS-Fehler könnte trotzdem Routing- und Metadatenrisiken erzeugen und bleibt deshalb sicherheitsrelevant.
Threema · ETH Zürich 2023

Forscher demonstrierten sieben Angriffe in mehreren Bedrohungsszenarien.

Die ETH Zürich berichtete unter anderem über eine gebrochene Authentifizierung durch fehlende Key-Separation sowie einen Backup-Seitenkanal. Threema erklärte, die Findings seien behoben bzw. im neuen Ibex-Protokoll nicht mehr relevant. ETH Zürich · Threema Stellungnahme

CIPHER-Ansatz: getrennte Key-Namespaces für Identität, Sessions, Gruppen, Relay und Bitcoin; der Chat-Vault ist standardmäßig von automatischem OS-Backup ausgeschlossen. Auch diese Schutzklasse muss durch externes Review bestätigt werden.
Wire · dokumentierter Plattformmissbrauch

Wire warnt selbst vor Betrügern auf der Plattform.

Wire weist in seiner Support-Dokumentation darauf hin, dass Betrüger die Plattform nutzen können und Nutzer etwa über falsche Vertrauensbeziehungen zu Handlungen verleitet werden können. Wire Support

CIPHER-Ansatz: Scam Shield ist eine zusätzliche lokale Schutzschicht gegen Social Engineering. E2EE bleibt wichtig, aber CIPHER bewertet auch den Inhalt und Verlauf auf typische Betrugsmuster – ohne ihn an einen Cloud-Scanner zu senden.

Warum Privatsphäre Leben und Freiheit schützen kann

Wer mit sensiblen Quellen kommuniziert, vor einem gewalttätigen Umfeld flieht, zu einer bedrohten Minderheit gehört oder oppositionell arbeitet, kann durch Metadaten ebenso gefährdet werden wie durch Klartextinhalte. Kommunikationsbeziehungen, Uhrzeiten, IP-Adressen, Standortmuster und Gerätewechsel können Zusammenhänge offenbaren, selbst wenn der Inhalt verschlüsselt ist.

Was ARES CIPHER bewusst nicht verspricht

ARES CIPHER ist kein Unsichtbarkeitsmantel. Ein vollständig kompromittiertes Endgerät, ein kompromittiertes Betriebssystem, Screenshots durch den Gesprächspartner, externe Kameras oder Daten, die du außerhalb von CIPHER veröffentlichst, können nicht durch Messenger-Kryptografie neutralisiert werden. Der Anspruch ist stattdessen: weniger zentrale Daten, mehr lokale Kontrolle und eine sichtbarere Sicherheitskette.