Signal Messenger: Sealed Sender aktivieren

Die gute Nachricht zuerst: Sealed Sender ist bei Signal standardmäßig aktiviert. Aber was ist dieses Sealed Sender überhaupt und weshalb ist es wichtig, dass es diese Funktion/Feature überhaupt gibt?

Getreu dem Motto »Briefe können auch ohne Absender zugestellt werden«, ermöglicht Sealed Sender das Versenden von Nachrichten, ohne dass der Server weiß, von wem die Nachricht eigentlich stammt. Wer der Absender tatsächlich ist, sieht nur der Empfänger. Vereinfacht ausgedrückt wird dies durch ein temporäres Senderzertifikat erreicht, das der Absender an seine Nachrichten verschlüsselt anfügt und nur lokal beim Empfänger wieder entschlüsselt wird. Der Server kann das Senderzertifikat nicht einsehen und hat folglich keine Kenntnis darüber, wer mit wem kommuniziert. Das Prinzip ermöglicht also die Verschleierung/Vermeidung von Metadaten.

Wie bereits erwähnt, ist Sealed Sender standardmäßig aktiviert. Eine Deaktivierung der Funktion ist auch gar nicht vorgesehen. Zusätzlich könnt ihr über die Optionen (Einstellungen -> Datenschutz -> Erweiterte Einstellungen) ein optionales Statussymbol aktivieren, das in der Detailansicht einer Nachricht angezeigt wird. Damit könnt ihr kontrollieren, ob eine Nachricht via Sealed Sender zugestellt wurde:

Sealed Sender

Sealed Sender funktioniert standardmäßig nur mit euren Kontakten, mit denen ihr euer Profil geteilt habt. Wollt ihr die Funktion ebenfalls für unbekannte Absender zulassen, müsst ihr dies gesondert aktivieren [Von jedem erlauben]. Das geht allerdings mit einem Nachteil einher: Ist die Funktion aktiv, wird euer Profil mit jedem geteilt, der euch eine Nachricht zusendet. Daher sollte ihr die Funktion besser deaktiviert lassen. Dann passiert Folgendes: Wenn euch jemand (bis dato) unbekanntes eine Nachricht zusendet, müsst ihr dies zunächst bestätigen – erst dann wird euer Profil geteilt.

Anhand eines Briefumschlagsymbols könnt ihr für jede Nachricht überprüfen, ob diese via Sealed Sender bzw. Vertraulicher Absender übermittelt wurde. Dazu müsst ihr auf eine Nachricht (lange) tippen und das Info-Icon auswählen:

Sealed Sender: Check
Der nach oben gefaltete Briefumschlag zeigt euch an, dass die Nachricht via Sealed Sender zugestellt/abgesendet wurde.

Disclaimer

Signals Anstrengung die Metadaten bestmöglich zu vermeiden hat allerdings auch seine Grenze: Zumindest die IP-Adresse der Signal-Nutzer ist für die Tech-Giganten (Amazon, Google etc.) einsehbar. Bspw. besteht für Amazon die Möglichkeit herauszufinden, welche zwei IP-Adressen miteinander kommunizieren. Davor schützt auch das Zero-Knowledge-Prinzip bzw. der Sealed-Sender-Ansatz nicht. Ob man daraus verwertbare Informationen gewinnen kann, lässt sich allerdings schwierig beurteilen und ist ein grundsätzliches Problem von zentralisierten Lösungen.
Hilf mit die Spendenziele zu erreichen! Mitmachen ➡