Wenn ich mit einem Klienten ein sensibles Gespräch vorbereite, frage ich nicht nur, welche App er nutzt. Mich interessiert, was aus ihr nach außen dringt, wer die Backups verwahrt und welches Gerät auf der anderen Seite im Spiel ist. Verschlüsselung ist wichtig, bedeutet für sich allein aber noch keine Ruhe.
Ein sensibles Gespräch beginnt nicht mit der App, sondern mit dem, was über Sie nach außen dringt
Verschlüsselte Kommunikation ist für mich die erste Schicht, keine fertige Lösung. Ende-zu-Ende-Verschlüsselung (E2EE) schützt den Inhalt einer Nachricht auf dem Weg zwischen den Geräten. Weder der Anbieter noch ein Lauscher auf der Strecke sieht diesen Inhalt. Das ist ein wesentlicher Unterschied zur reinen Transportverschlüsselung, bei der der Server die Nachricht im Klartext kennt.
In der Praxis heißt das: Für wirklich sensible Gespräche suche ich nach möglichst wenigen direkten Spuren. Je weniger Menschen und Systeme den Inhalt sehen können, desto weniger Raum bleibt für Fehler und für Druck von außen. Meinen Klienten erkläre ich es einfach: Ein gutes Schloss ist nützlich, aber damit ist noch nicht das ganze Haus gesichert.
Deshalb betrachte ich E2EE als Mindestmaß an Sorgfalt, nicht als Luxus. Geht es um ein sensibles Thema, kläre ich zuerst, ob der Inhalt an beiden Enden wirklich geschützt ist und ob dabei nicht der Rest des Weges offenliegt.
Signal ist für mich der Referenzstandard
Soll ich für sensible Gespräche eine einzige Standardlösung empfehlen, greife ich zu Signal. Der Grund ist nicht das Marketing, sondern die Bauweise. Das Protokoll wird von unabhängigen Kryptografen öffentlich geprüft, die App ist quelloffen, und Signal wird von einer gemeinnützigen, spendenfinanzierten Stiftung betrieben. Damit entfällt der Druck, mit Daten oder Werbung Geld zu verdienen.
Sinnvoll ist Signal für mich auch deshalb, weil es nur ein Minimum an Metadaten speichert. Auf gerichtliche Anordnung kann es technisch praktisch nur das Datum der Kontoerstellung und den Zeitpunkt der letzten Verbindung herausgeben. Die Funktion Sealed Sender verbirgt zudem sogar vor dem Server, wer der Absender ist. Der Server ist damit nur eine Relaisstation, nicht jemand, der mehr lesen sollte als nötig.
Noch etwas ist mir hier wichtig. Wenn ich den Schutz eines Klienten plane, genügt mir nichts, was nur sicher klingt. Ich will ein Werkzeug, das sowohl den Inhalt als auch die Begleitspuren begrenzt. Signal ist in dieser Hinsicht der Referenzstandard, gerade weil es nicht auf große Worte setzt, sondern auf möglichst wenige Daten und ein offenes Modell.
Metadaten sind oft genauso wichtig wie der Inhalt selbst
Viele hören das Wort Verschlüsselung und glauben, damit sei alles erledigt. Doch E2EE verbirgt keine Metadaten. Je nach Dienst und je nachdem, wer hinsieht (der Anbieter, ein Beobachter im Netz oder das Gerät selbst), kann weiterhin sichtbar sein, wer mit wem kommuniziert, wann, wie oft, von wo und wie lange. Gerade bei sensiblen Beziehungen kann diese Spur aussagekräftiger sein als die Nachricht selbst.
Deshalb unterscheide ich zwischen den einzelnen Diensten. WhatsApp verschlüsselt zwar den Inhalt und baut auf dem Signal-Protokoll auf, sammelt aber umfangreiche Metadaten: Telefonnummern, das Kontaktnetz, Gruppenmitgliedschaften, die IP-Adresse und Nutzungsmuster. Für den Alltag mag das genügen, für sensible Gespräche ist es ein entscheidender Unterschied.
Ich vergleiche das gern mit einer Tür, die zwar geschlossen ist, vor der aber deutliche Spuren verraten, wer wann kommt und geht. Was drinnen ist, kann geschützt sein, die Bewegung rundherum ist es nicht im gleichen Maß. Genau dort setzt ein Angreifer oder Beobachter mit den Metadaten an.
WhatsApp, iMessage, Telegram und RCS: Jeder Dienst hat eigene Grenzen
Bei WhatsApp sehe ich noch ein praktisches Risiko: Backups in der Cloud. Standardmäßig sind sie nicht Ende-zu-Ende-verschlüsselt; verschlüsselte Backups müssen Sie manuell aktivieren. Andernfalls kann der Gesprächsinhalt über den Umweg des Backups zugänglich werden, obwohl die Übertragung der Nachrichten selbst Ende-zu-Ende-verschlüsselt ist.
Eine ähnliche Schwachstelle gibt es bei iMessage. Zwischen Apple-Geräten gilt E2EE, doch das standardmäßige iCloud-Backup enthielt historisch Schlüssel, mit denen sich die Inhalte zugänglich machen ließen. Vollen Schutz bietet erst der Erweiterte Datenschutz für iCloud (Advanced Data Protection). Ohne ihn ist das Cloud-Backup ein schwächeres Glied, als die meisten wahrhaben wollen.
Rund um Telegram hält sich ein verbreiteter Irrtum. Normale Cloud-Chats sind nicht Ende-zu-Ende-verschlüsselt, Telegram kann also technisch auf ihren Inhalt zugreifen. E2EE bieten nur die geheimen Chats (Secret Chats), die ausschließlich als 1:1-Chats funktionieren und nicht zwischen Geräten synchronisiert werden. Bei RCS ist die Lage neuer: Im Mai 2026 begann die Einführung von E2EE zwischen Android und iPhone als Beta, sie funktioniert aber nur mit aktueller Software auf beiden Seiten und wenn der Netzbetreiber sie unterstützt. Metadaten verschwinden dadurch nicht, und die Einführung unterscheidet sich je nach Land und Netz.
- bei WhatsApp Ende-zu-Ende-verschlüsselte Backups aktivieren
- auf dem iPhone den Erweiterten Datenschutz für iCloud aktivieren
- normale Telegram-Chats nicht für Ende-zu-Ende-verschlüsselt halten
- bei RCS damit rechnen, dass die Verfügbarkeit von Software und Netzbetreiber abhängt
Die Identität des Gegenübers und der Zustand des Geräts zählen so viel wie die Verschlüsselung
Wenn ich über sichere Kommunikation spreche, gehört für mich immer die Prüfung der Identität des Gegenübers dazu. Signal nutzt dafür die Sicherheitsnummer (Safety Number), WhatsApp den Sicherheitscode. Eine persönliche Verifizierung per QR-Code oder der Abgleich der Nummern über einen anderen Kanal schützt davor, dass Sie mit einem untergeschobenen Schlüssel kommunizieren. Ohne diesen Schritt wissen Sie nicht sicher, wer auf der anderen Seite ist.
Genauso wichtig ist es, nicht nur den Kanal zu betrachten, sondern auch das Gerät selbst. Ein kompromittiertes Telefon hebelt jede E2EE aus. Spyware wie Pegasus liest Nachrichten in dem Moment, in dem sie im Klartext auf dem Bildschirm stehen, also vor der Verschlüsselung oder nach der Entschlüsselung. Die Verschlüsselung schützt dann den Übertragungsweg, nicht aber das Gerät, das der Angreifer kontrolliert.
Deshalb halte ich auch verschwindende Nachrichten für sinnvoll. Sie verringern den gespeicherten Verlauf auf dem Gerät und damit die Folgen einer möglichen Kompromittierung. Sie schützen aber nicht davor, dass die Gegenseite eine Nachricht abfotografiert oder speichert. Ehrlich gesagt: Verschwindende Nachrichten sind kein Schutzschild gegen den menschlichen Faktor.
- beim ersten Kontakt die Sicherheitsnummer bzw. den Sicherheitscode verifizieren
- bei sensiblen Chats verschwindende Nachrichten verwenden
- System und Apps aktuell halten
- möglichst wenige Apps installieren und die physische Kontrolle über das Telefon behalten
Warum ich bei sensibler Kommunikation auch die Gesetzgebung verfolge
Hinzu kommt die Gesetzgebung. Bei der europäischen Chatkontrolle (CSAR), dem EU-Vorschlag zum flächendeckenden Scannen privater Nachrichten, sehe ich vor allem eines: Das Kapitel ist nicht abgeschlossen, und die Lage ändert sich. Die befristete Ausnahmeregelung für das freiwillige Scannen (die sogenannte Chatkontrolle 1.0) war im April 2026 ausgelaufen. Im Juli 2026 stimmte das Europäische Parlament für ihre Wiedereinführung und nahm Ende-zu-Ende-verschlüsselte Kommunikation davon aus; der Rat hat sie am 23. Juli 2026 endgültig gebilligt. Sie soll bis zum 3. April 2028 gelten. Über die dauerhafte CSAR-Verordnung wird weiter verhandelt: Der Rat strich Ende 2025 die flächendeckenden verpflichtenden Aufdeckungsanordnungen, doch der Text ändert sich weiterhin. Als dauerhaft gelöst würde ich das Thema trotzdem nie bezeichnen.
Aus Sicht des Klientenschutzes betrachte ich das rein praktisch. Sollte ein verpflichtendes, flächendeckendes Scannen von Inhalten am Ende doch beschlossen werden, würde es genau die Ende-zu-Ende-Verschlüsselung schwächen, auf der dieser ganze Ansatz beruht, und mit ihr die Vertraulichkeit, die Sie von sicherer Kommunikation erwarten. Deshalb setze ich bei sensiblen Themen auf auditierte E2EE-Werkzeuge und verlasse mich nicht darauf, dass das rechtliche Umfeld unverändert bleibt. Ich verfolge, wohin sich die Debatte entwickelt, und passe meine Empfehlungen entsprechend an.
Als Praktiker fasse ich es so zusammen: Verschlüsselung ist eine notwendige Grundlage, aber nicht das ganze Sicherheitskonzept. Sie brauchen außerdem eine verifizierte Identität, ein geschütztes Gerät, vernünftige Backups und einen Dienst, der möglichst wenige Metadaten sammelt. Wenn Sie Ihre Kommunikation für sensible Gespräche sachlich und ohne unnötiges Drama einrichten möchten: Genau solche Anpassungen nimmt man am besten in Ruhe und im Voraus vor.
„Verschlüsselung ist ein gutes Schloss an der Tür, nicht das ganze Sicherheitssystem des Hauses.“ – Robert Václavík





