Mein Wechsel zu Signal und Threema
Ich gebe zu, dass auch ich lange Zeit ein begeisterter Benutzer von WhatsApp war. Mit der Übernahme durch Meta (Facebook), dem Bekanntwerden einiger gravierender Sicherheitslücken und der Einführung der europäischen Datenschutz-Grundverordnung hat sich das aber grundlegend geändert.
Welche Probleme habe ich mit WhatsApp?
- WhatsApp lädt laufend mein gesamtes Adressbuch auf einen Server in den USA hoch. Damit werden auch die Daten all meiner Kontakte preisgegeben, welche WhatsApp selbst nicht verwenden. Dies widerspricht in höchstem Masse den Datenschutz-Bestimmungen, ist widerrechtlich und kann sogar zu teuren Abmahnungen führen! Und wenn ich der App diese Berechtigung entziehe, kann ich WhatsApp nur noch eingeschränkt verwenden (sehe zum Beispiel nur noch die Nummern der Leute, mit welchen ich schreibe, aber nicht mehr die dazu gehörenden Namen).
- WhatsApp bzw. dessen Mutterkonzern Meta sammelt alle verfügbaren Daten und speichert diese auf einem Server in den USA. Mit der Nutzung der App stimme ich zu, dass all diese Daten Meta gehören und nach deren Gutdünken für diverse Zwecke verwendet werden dürfen. Ebenso räumt sich Meta das Recht ein, alle Daten auch an Dritte zu verkaufen.
- Alle Unterhaltungen, welche ich über WhatsApp führe, sind zwar (nach Angaben des Anbieters) Ende-zu-Ende verschlüsselt und können nicht direkt durch Dritte mitgelesen werden. Da der Quellcode nicht offengelegt (bzw. von Spezialisten nicht als authentisch eingestuft) ist, kann dies aber nicht unabhängig überprüft werden. Bekannt ist allerdings, dass die Meta-Daten (wann habe ich wie lange von wo aus mit wem geschrieben) gespeichert, ausgewertet und weitergegeben werden. Strafverfolgungsbehörden im In- und Ausland haben zudem die Möglichkeit, über eine gewollte Hintertür auf meine letzten Chats zuzugreifen und so quasi in Echtzeit mitzulesen. Wenn ich WhatsApp erlaube, ein Cloud-Backup durchzuführen, sind meine Chats dort ebenfalls nicht mehr Ende-zu-Ende verschlüsselt abgelegt.
Welche guten Alternativen gibt es?
- Signal: Der Signal-Messenger bietet gegenüber WhatsApp einen fast identischen Funktionsumfang, ist kostenlos und um Welten sicherer. Unterhaltungen werden verschlüsselt auf meinem Gerät abgelegt und sind immer Ende-zu-Ende verschlüsselt. Das Adressbuch wird nur auf meinem Telefon für die Zuweisung der Kontakte verwendet und nie irgendwohin gesendet. Ausserdem teilt Signal keinerlei Daten (auch nicht Meta-Daten) mit Dritten und selbst der Anbieter hat keinen Zugriff darauf. Der Quellcode ist Open Source, die Sicherheit kann also jederzeit überprüft werden. Einziger Wermutstropfen ist, dass Signal in den USA beheimatet ist und somit (wie WhatsApp) auch dem CLOUD Act und dem PATRIOT Act untersteht (was bedeutet, dass US-Behörden auf die serverseitig vorhandenen Daten zugreifen können). Da Signal aber gar keine Daten erhält und somit auch nichts speichern kann, kann den Behörden auch nichts weitergegeben werden (ausser, dass ich bzw. der Inhaber meiner Telefonnummer Signal verwendet).
- Threema: Der Threema-Messenger ist eine auf Sicherheit, Datenschutz und Datenvermeidung ausgelegte App einer Schweizer Firma. Wie Signal bietet auch Threema einen zu WhatsApp ähnlichen Funktionsumfang. Unterhaltungen werden verschlüsselt auf meinem Gerät abgelegt und sind immer Ende-zu-Ende verschlüsselt. Das Adressbuch wird nur auf meinem Telefon für die Zuweisung der Kontakte verwendet und nie irgendwohin gesendet. Ausserdem teilt Threema keinerlei Daten (auch nicht Meta-Daten) mit Dritten und selbst der Anbieter hat keinen Zugriff darauf. Die Server stehen ausschliesslich in der Schweiz und unterstehen somit dem schweizerischen (und europäischen) Datenschutzrecht. Und auch wenn Schweizer Strafverfolgungsbehörden unter gewissen Umständen die serverseitig gespeicherten Daten ausgehändigt werden müssten, brauche ich mir darum keine Sorgen zu machen, da der Anbieter gar keine Daten erhält und speichert, welche man weitergeben könnte. Der Quellcode ist ebenfalls Open Source. Und für Leute, die nicht einmal ihre Telefonnummer preisgeben möchten: Threema kann sogar ohne Telefonnummer und/oder E-Mail und somit völlig anonym genutzt werden. Ein kleiner Nachteil ist, dass Threema nicht ganz kostenlos ist (aktuell liegt der Preis für die App einmalig bei rund 5 Franken).
Welches sind meine Schlussfolgerungen daraus?
- Ich verwende in meinem privaten Alltag Signal und Threema, wobei ich persönlich Signal etwas benutzerfreundlicher und intuitiver finde. Mit diesen beiden Apps bleibe ich weiterhin mit fast allen Kontakten in Verbindung, mit welchen ich zuvor über WhatsApp kommuniziert hatte. Und den wenigen meiner Bekannten, welche keinen dieser Messenger installieren möchten, steht noch der gute alte SMS-Dienst (bzw. iMessage für iPhone-Benutzer) zur Verfügung. SMS ist im Vergleich zu Signal und Threema allerdings relativ unsicher, weil SMS-Nachrichten mit relativ geringem Aufwand abgefangen und verfälscht werden können.
- Nachdem ich WhatsApp bereits im November 2022 fast alle Berechtigungen (vor allem den Zugriff auf mein Adressbuch) entzogen hatte, habe ich meinen WhatsApp-Account per Anfang Februar 2023 komplett gelöscht und die App deinstalliert. Am Schluss blieben nur noch sehr wenige Bekannte, welche Signal oder Threema nicht bereits verwendeten oder installieren wollten. Mit diesen Leuten bleibe ich weiterhin per SMS in Kontakt.
- Da eine für mich wichtige Gruppe hartnäckig an WhatsApp festhält 🙄, habe ich die App im Oktober 2023 wieder installiert, nutze sie aber nach den Empfehlungen eines Datenschützers (-> Link zum Video) nur passiv, das heisst ich verweigere der App zum Beispiel die Zugriffsberechtigung auf mein Adressbuch.
- Für die Zukunft hoffe ich, dass sich auch auch meine verbleibenden «nur-WhatsApp-Bekannten» noch zur Installation eines seriösen Messengers wie Signal oder Threema durchringen können. 😉
- Beruflich wird von meinem Arbeitgeber sowieso die Verwendung von Threema.Work vorgegeben.
Videos zum Thema:
- Datenschutzbeauftragter zu WhatsApp
- Datenschutzbeauftragter zu Signal
- Datenschutzbeauftragter zu Threema
- Datenschutzbeauftragter zu Telegram
(Spoiler: Telegram ist sogar noch schlimmer als WhatsApp!)
Download-Links:
Stand: März 2024
< zurück