Member hat gesagt:
@riva:
Mich interessiert (und wohl viele andere auch), ob ich einen Messenger finde, der DSGVO-konform ist.
Gerade für Handys, die gemischt privat und beruflich/geschäftlich genutzt werden, ist das sehr wichtig.
Soweit ich weiß, nutzt Signal Cloudserver in den USA und unterliegt US Recht; damit wäre die Nutzung von Signal wohl nicht DSGVO-konform.
Kannst du dazu was sagen aus deiner Sicht?
Member hat gesagt:
Threema geht das Thema direkt an.
Auf deren Websit kann man das eine oder ander Feature direkt vegleichen.
Sicherlich werden die ihre eigenen Nachteile nicht freiwillig groß darstellen, trotzdem finde ich diese Übersicht ganz gut:
Signal, Telegram, WhatsApp oder Threema: Erfahren Sie, worin sich die Messenger hinsichtlich Datenschutz, Funktionen & Sicherheit voneinander unterscheiden.
threema.ch
So einfach lässt sich das nicht beantworten. Im Grunde gibt es kein Label DSGVO-konform, weil sich die Konformität aus dem Tool und dessen Nutzung zusammensetzt. Du kannst ein Tool haben welches viele Merkmale hat welche für eine DSGVO-Konformität sprechen, aber dann so einsetzen, dass es dem total widerspricht. Beides zusammen fließt dann in Deutschland in eine DSFA (Datenschutzfolgeabschätzung).
Signal verfolgt "Security by Design". Es werden so weit es geht erst gar keine sensiblen Daten gesammelt. Bei einer E2EE sind keine Server involviert auf denen etwas gespeichert werden könnte. Das Einzige, was bei Signal gespeichert wird, sind die Kontakte. Allerdings verschlüsselt. Bei einer zentralen Messenger Lösung, wie WA, Signal, Threema usw. vermittel ja eine Zentrale zwischen den Teilnehmern. Das lässt sich bei einer zentralen Lösung nicht verhindern.
Aufgrund der geringen und verschlüsselten Datenspeicherung, kann man Signal DSGVO-konform einsetzen, trotz Server außerhalb der EU. Dazu gibt es mehrere Empfehlungen:
Und den Ritterschlag hat Signal wohl dadurch bekommen, dass die Europäische Kommission den Messenger selbst nutzt:
Encrypted emails will continue to be used internally.
www.theverge.com
Ich finde es ehrlich gesagt etwas schade, dass Threema einen geschönten Feature Vergleich anbietet. Hätten sie nicht nötig, denke ich. Der angebliche Makel mit der Angabe der Rufnummer ist auch nicht wirklich ein Problem. Man benötigt nur für die Erstregistrierung eine Rufnummer, um den Bestätigungscode entgegenzunehmen. Anschließend kann man eine PIN einrichten und braucht diese Rufnummer nie wieder. Egal ob Handywechsel oder sonst was. Man kann also eine beliebige, auch eine Wegwerf- Rufnummer nehmen.
Wie angedeutet, gibt es auch noch dezentrale Messenger. Die Einrichtung ist etwas komplizierter, der Nutzerkreis deutlich geringer, aber wenn man die absolute Sicherheit möchte, ist das eine Möglichkeit. Da kann ich bei Bedarf auch mal was zu schreiben. Wobei Signal immerhin von Edward Snowden seit langer Zeit empfohlen wird.
In der Bundesregierung testet man den Messenger Wire. Open Source, und setzt auf das gleiche E2EE Protokoll von Signal auf. Allerdings kann Wire komplett auf eigenen Cloud Servern laufen.
Verschlüsselung: Messengerdienst Wire will das WhatsApp für Regierungen werden
Neben Signal und Wire, nutze ich noch Briar.
Secure messaging, anywhere
briarproject.org