Über Chat

 

Wie funktioniert das?

Die neueste Version von X enthält eine Beta-Version der neuen Direct Messaging-Funktion ("Chat"). Wenn du den Chat zum ersten Mal betrittst, wird für jeden Nutzer ein eigenes Schlüsselpaar aus privatem und öffentlichem Schlüssel erstellt. Nutzer*innen werden aufgefordert, eine PIN einzugeben (die das niemals Gerät verlässt). Sie dient dazu, den privaten Schlüssel sicher auf der Infrastruktur von X zu speichern. Dieser private Schlüssel kann dann von jedem Gerät wiederhergestellt werden, wenn der Nutzer die PIN kennt. Zusätzlich zu den Paaren aus privaten und öffentlichen Schlüsseln gibt es einen eigenen Schlüssel pro Konversation, mit dem der Inhalt der Nachrichten verschlüsselt wird. Die privaten und öffentlichen Schlüsselpaare werden verwendet, um den Konversationsschlüssel sicher zwischen den teilnehmenden Nutzern auszutauschen.

Wir verwenden eine Kombination starker kryptografischer Verfahren, um jede einzelne Nachricht, jeden Link und jede Reaktion, die Teil einer verschlüsselten Konversation sind, zu verschlüsseln, bevor sie das Gerät des Absenders verlassen, und sie bleiben verschlüsselt, während sie in der Infrastruktur von X gespeichert werden. Wenn Nachrichten auf den Empfängergeräten eingehen, werden sie entschlüsselt und können dann von den Nutzer*innen gelesen werden.

Wir wollen unsere Implementierung als Open Source veröffentlichen und die Verschlüsselungstechnologie im Laufe des Jahres in einem technischen Whitepaper ausführlich beschreiben.

 

Was ist mit meinen alten Nachrichten?

Deine vorherigen Nachrichten sind weiterhin in deinem Posteingang verfügbar, aber sie werden nicht verschlüsselt. Sobald sich die Person, mit der du chattest, für Chat registriert hat, wird die Konversation zu einem verschlüsselten Chat hochgestuft. Nur zukünftige Nachrichten werden verschlüsselt.

 

Wer kommt für Chat in Frage?

Um verschlüsselte Direktnachrichten zu senden und zu empfangen, müssen die Nutzer/innen die folgenden Bedingungen erfüllen:

  • Sowohl Absender als auch Empfänger nutzen die neuesten X iOS- oder Android-Apps oder das Web; und

  • Der Empfänger dem Absender folgt oder ihn abonniert hat, zuvor eine Nachricht an den Absender gesendet hat oder zuvor eine verschlüsselte Direktnachricht vom Absender akzeptiert hat.

Nutzer*innen können unter Umständen eine unverschlüsselte Nachrichtenanfrage an eine andere Person senden, der sie nicht folgen, wenn diese andere Person:

  • angegeben hat, dass sie Direktnachrichten von beliebigen Nutzer*innen erhalten möchte; oder wenn

  • sie verifiziert ist und sich entschieden hat, verschlüsselte Direktnachrichten von anderen verifizierten Nutzer*innen zu erhalten (und der/die Absender*in ist ein*e verifizierte*r Nutzer*in ist).

 

Wie versende ich eine verschlüsselte Nachricht?

Tippe auf die Schaltfläche "Nachricht verfassen" und suche nach einem Empfänger. Verfasse eine Nachricht und klicke auf Senden.

Wenn eine Nachrichtenanfrage an eine/n andere/n Nutzer/in gesendet wird, werden diese Anfragen von anderen Nachrichten getrennt gehalten, bis du sie akzeptierst, ähnlich wie bei den alten DMs. Ein*e Nutzer*in kann die Anfrage annehmen und die Konversation weiterführen, die Konversation ignorieren oder den/die Nutzer*in blockieren.

Wenn der/die Nutzer/in, den/die du anschreibst, sich nicht für den Chat registriert hat, hat er/sie keinen öffentlichen Schlüssel, sodass die Nachricht unverschlüsselt gesendet wird. Wenn du einen neuen Chat erstellst, wird das durch ein geöffnetes Schlosssymbol neben der Schaltfläche „Senden“ signalisiert.

 

Anmeldung / Abmeldung

Du kannst dich für Chat registrieren, indem den Tab „Chat“ im Dash-Menü oder den Tab „Nachrichten“ in der Symbolleiste aufrufst und den Anweisungen folgen. Dadurch wird ein öffentlich-privates Schlüsselpaar erstellt, das dann von jedem Gerät aus abgerufen werden kann. Um deinen privaten Schlüssel von einem Gerät zu entfernen, melde dich von dem Konto ab.

 

Einschränkungen

Wir freuen uns über Feedback und arbeiten aktiv daran, jeden Aspekt des Produkts zu verbessern, von der Benutzerfreundlichkeit bis zur Protokollsicherheit.

Anders als bisher können Gruppennachrichten und Medien jetzt verschlüsselt werden.

 

Inhalt

Der Inhalt einer verschlüsselten Direktnachricht ist immer verschlüsselt, einschließlich aller Links, Medien oder Dateien. Reaktionen auf verschlüsselte Direktnachrichten werden ebenfalls verschlüsselt. Es ist wichtig zu wissen, dass zwar der Inhalt der Nachricht selbst verschlüsselt ist, die zugehörigen Metadaten (z. B. Empfänger, Erstellungszeitpunkt usw.) jedoch nicht. Wenn Beiträge in einem verschlüsselten Chat geteilt werden, hat X eine Aufzeichnung, dass diese Beiträge geteilt wurden.

 

Neue Geräte

Es gibt keine Begrenzung für die Anzahl der Geräte, die Chat auf X nutzen können.

 

Sicherheitsnummern

Mit den Sicherheitsnummern kannst du verifizieren, ob die Person, mit der du den Chat führst, tatsächlich die ist, für die du sie hältst. Vergleiche die Sicherheitsnummern mit allen, mit denen du einen Chat führst. Sie sollten übereinstimmen!

Auf der technischen Seite wird die Sicherheitsnummer mit dem öffentlichen Schlüssel von beiden Personen im Chat abgeleitet. Jede Nachricht wird mit dem öffentlichen Schlüssel der anderen Person signiert, d.h. wenn die Sicherheitsnummern übereinstimmen, können die Nachrichten nicht von einer anderen Person stammen.

 

Meldung

Derzeit ist es nicht möglich, eine verschlüsselte Direktnachricht an X zu melden, eben weil die Konversation verschlüsselt ist. Wenn du ein Problem mit einem verschlüsselten Konversationsteilnehmer hast, schlagen wir vor, dass du einen Bericht über das Konto selbst einreichst und unser Team wird sich das ansehen. 

Wenn du verhindern möchtest, dass dir jemand verschlüsselte Direktnachrichten sendet, darfst du dieser Person nicht folgen. Wenn du bereits eine Direktnachrichten-Konversation mit ihr geführt hast, kannst du die Person blockieren.

 

Abmeldung und Schlüsselsicherung

Wenn du dich zu irgendeinem Zeitpunkt von X abmeldest, werden alle Nachrichten einschließlich der verschlüsselten Direktnachrichten auf deinem aktuellen Gerät gelöscht; dies hat keine Auswirkungen auf andere Geräte, auf denen du angemeldet bist.

Wenn du dich abmeldest, löscht X alle privaten Schlüssel und Konversationsschlüssel, es sei denn, du hast die geräteverwaltete Passcode-Option verwendet - in diesem Fall wird der Passcode in deinem iCloud-Schlüsselbund gespeichert (nur für iOS-Geräte). Wenn du dich auf demselben Gerät wieder anmeldest, kann dein Gerät die verschlüsselten Konversationen mithilfe des privaten Schlüssels, auf den das Gerät vor der Abmeldung Zugriff hatte, erneut abrufen und entschlüsseln.

Wenn du dich nicht mehr an den Passcode erinnern kannst, kannst du ihn auf einem beliebigen Gerät, auf dem du Chat bereits nutzt, zurücksetzen. Wenn die Zurücksetzung auf einem angemeldeten Gerät nicht funktioniert, kannst du deinen verschlüsselten Konversationsverlauf nicht wiederherstellen. Wir werden diese Einschränkung in naher Zukunft verbessern.

 

Vorwärtsgeheimnis 

Wenn der private Schlüssel eines registrierten Geräts kompromittiert wird, wäre ein Angreifer in der Lage, alle verschlüsselten Direktnachrichten zu entschlüsseln, die von diesem Gerät gesendet und empfangen wurden. Mit anderen Worten: Diese Implementierung ist nicht "vorwärtssicher". Wir arbeiten an Mechanismen, die eine Rotation des privaten Schlüssels ermöglichen, um in Zukunft eine gewisse Vorwärtssicherheit zu bieten.

 

Verschlüsselte Nachrichten löschen

Im Chat können Nutzer*innen eine Nachricht zurückziehen, wodurch sie aus dem Posteingang des Empfängers oder der Empfängerin entfernt wird. Dies ist nur bei verschlüsselten Nachrichten möglich.  Das Löschen oder Verlassen einer verschlüsselten Konversation hindert die andere Person nicht daran, dir in Zukunft eine DM zu schicken (verschlüsselt oder unverschlüsselt).

Wenn du eine (gesendete oder empfangene) verschlüsselte Nachricht oder Konversation löschst, werden die Daten sofort von deinem Gerät gelöscht (und kurz darauf auch von all deinen anderen Geräten). Du kannst sie dann nicht mehr anzeigen. Beachte, dass der/die Empfänger*in die verschlüsselte Nachricht oder Konversation, die du gelöscht hast, möglicherweise weiterhin sehen kann.

 

Flüchtige verschlüsselte Nachrichten

Chat bietet eine neue Funktion namens „Flüchtige Nachrichten“, mit der du eine Zeitspanne auswählen kannst, nach der die Nachrichten vom Gerät und von den Servern von X gelöscht werden. Zur Einstellung der Dauer navigierst du zum Info-Bildschirm der Konversation und tippst das Menü „Flüchtige Nachrichten“ an.

Mit Grok bearbeiten / Grok fragen / Grok Companions

Du kannst ein Bild mit Grok bearbeiten oder Grok bitten, deine Nachricht zu analysieren. Wähle das Bild oder die Nachricht aus und öffne das Kontextmenü. Wähle "Grok fragen", um das ausgewählte Bild oder die Nachricht in der Registerkarte Grok zu öffnen. Beachte, dass das Bild oder der Text nach dem Senden an Grok nicht mehr verschlüsselt ist (der Inhalt der ursprünglichen Konversation ist weiterhin verschlüsselt).

Im Chat kannst du auch mit einem Grok Companion chatten. Deine Nachricht ist zwar durchgehend verschlüsselt, aber Grok muss sie letztendlich entschlüsseln, damit der Companion sie lesen und beantworten kann. Hier erfährst du mehr über Grok: https://help.x.com/using-x/about-grok.

 

Fragen?

Sende uns einen Post an @XEng!

Diesen Artikel teilen