Sikrere beskedapps til Android: Anbefalede muligheder og hvordan man vælger dem

  • De sikreste beskedapps kombinerer som standard end-to-end-kryptering, minimal brug af metadata og helst revideret open source-kode.
  • Signal, Threema, Wire, Session, Briar, Element eller Olvid skiller sig ud mod WhatsApp eller Telegram, når den absolutte prioritet er privatliv.
  • Ægte sikkerhed afhænger også af, hvordan du beskytter din mobil, justerer tilladelser, administrerer sikkerhedskopier og opretter forbindelse (ideelt set med en VPN på offentlige netværk).

Sikre beskedapps til Android

Hvis du bruger din mobiltelefon til at chatte hele dagen, så vær tydelig omkring dette: Sikkerheden i dine beskedapps er ikke længere en luksus, det er en nødvendighedMellem cyberkriminelle, massive databrud og platforme, der trives med at presse dine personlige oplysninger, siger hver eneste samtale, du sender, meget mere om dig, end den ser ud til.

Heldigvis er der i de senere år dukket mange alternativer til de sædvanlige apps op, hvilket sætter dem i forkøbet. kryptering, anonymitet og kontrol af brugerdataI denne guide indsamler og krydsrefererer vi information fra de vigtigste analyser og sammenligninger i sektoren, så du kan træffe et informeret valg. Mere sikre beskedapps til Androidhvad de præcist tilbyder, og hvad deres begrænsninger er.

Hvad er en sikker beskedapp præcist?

Kryptering i beskedapps

Når vi taler om sikre beskedapps, er det ikke nok blot at have et "låseikon" et sted. En app af denne type skal beskytte både indholdet af dine beskeder og de oplysninger, der genereres omkring dem (metadata), og gøre det på en teknisk og juridisk forsvarlig måde.

Apps, der virkelig beskytter dit privatliv ende-til-ende-kryptering (E2EE)Beskeden krypteres, når den forlader din telefon, og dekrypteres kun på modtagerens enhed. Hverken den virksomhed, der driver appen, din mobiludbyder eller en angriber, der opfanger trafikken, bør kunne læse den.

Selv med perfekt kryptering, hvis appen ukritisk indsamler metadata som f.eks. hvem taler med hvem, på hvilke tidspunkter, fra hvilken IP-adresse eller med hvilken mobiltelefonDet kan stadig opbygge en meget detaljeret profil af dit digitale liv. Derfor kombinerer de bedste løsninger god kryptering, minimal dataindsamling og, hvis muligt, revideret open source-kode.

Samtidig er det vigtigt ikke at glemme det grundlæggende: en mobiltelefon uden en ordentlig adgangskode, uden opdateringer eller inficeret med malware Det gør enhver kryptering ubrugelig. Hvis nogen kontrollerer din enhed, kan de læse dine chats, selvom de er beskyttet med verdens bedste protokol.

Grundpillerne i en sikker beskedapp

Før du går ind på listen over apps, er det værd at præcisere Hvilke kriterier bruges til at afgøre, om en applikation er sikker eller ej?Teknisk litteratur og specialiserede sammenlignende studier er enige om flere nøglepunkter.

End-to-end-kryptering som standard

E2EE er guldstandarden. Det forventes at være aktiveret som standard i alle chats og opkald.uden at skulle gå ind i en skjult menu for at aktivere den. Hvis den kun er krypteret i "specielle tilstande" (som de hemmelige chats i nogle apps), vil den gennemsnitlige bruger ende med at tale uden reel beskyttelse.

Derudover inkorporerer de mest avancerede implementeringer perfekt hemmelighed fremHver besked eller session bruger flygtige nøgler, der destrueres efter brug, så selvom nogen formår at bryde en fremtidig nøgle, kan de ikke dekryptere gamle gemte samtaler.

Open source og revisioner

Bare fordi en app er open source, gør den den ikke magisk, men den tillader den det. Kryptografer og eksterne specialister gennemgår koden for fejl og bagdøre.Projekter som Signal, Session, Briar eller Element drager fordel af denne løbende granskning.

Mange af de højest bedømte platforme udgiver ikke kun deres kode, men også De gennemgår periodiske uafhængige sikkerhedsrevisionerog endda tilbyde belønninger til dem, der rapporterer alvorlige sårbarheder.

Metadatahåndtering og privatlivspolitikker

Metadata fortæller en meget præcis historie om dig: forbindelsesmønstre, kontakter, omtrentlig geoplacering, enhedsmodelDe bedste apps er designet til at minimere eller helt undgå denne type registrering.

Nogle, som Signal, Threema, Briar eller Session, tager denne tilgang til det ekstreme: De kræver ikke personlige oplysninger for at registrere sig (eller næsten ikke), de gemmer det absolut nødvendige, og de sletter beskeder fra deres servere, så snart de er leveret.Andre, såsom WhatsApp, Viber eller Telegram, tilbyder robust indholdskryptering, men de involverer mere dataindsamling og en vis integration med reklameøkosystemer.

Ekstra privatlivsfunktioner: midlertidige beskeder og anonymitet

Udover kryptering, funktioner som f.eks. Beskeder, der forsvinder efter et stykke tid, skjulte chats, PIN-beskyttelse eller biometrisk applåsDe er ikke ufejlbarlige (du kan altid tage et billede af skærmen), men de reducerer det fodaftryk, du efterlader på dine enheder.

I den mere private ende af spektret finder vi tjenester, der tillader Registrer dig uden telefonnummer eller e-mailadresseBrug af tilfældigt genererede ID'er (Session, Briar, Olvid, Element på din egen server eller Threema, hvis du ikke linker nogen personlige oplysninger). Dette gør det meget sværere at forbinde din rigtige identitet med din konto.

Juridisk overholdelse og serverplacering

En anden mindre synlig, men relevant faktor er Hvor er virksomheden placeret, og i hvilket land hostes serverne?Jurisdiktioner som Schweiz eller EU (under GDPR) pålægger strenge databeskyttelsesregler, mens andre tillader mere aggressivt pres mod kryptering.

Tjenester som Threema (Schweiz), Wire (med hovedkontor i Schweiz og GDPR-kompatibel), Olvid (Frankrig, med ANSSI-certificeringer) eller nogle selvhostede forretningsløsninger tilbyder visse yderligere garantier på reguleringsniveauSikkerhed afhænger dog i sidste ende altid af den tekniske implementering.

De bedste sikre beskedapps til Android

Liste over sikre beskedapps

Nu hvor kriterierne er klare, lad os komme i gang. Nedenfor finder du De mest anbefalede beskedapps med hensyn til sikkerhed og privatliv, baseret på nylige specialiserede sammenligninger og hvordan de fungerer på Android (mange har også versioner til iOS og desktop).

Signal: benchmarken inden for generel privatliv

Signal har opnået sit ry som værende Den sikreste beskedapp til hverdagsbrugDen bruger sin egen Signal-protokol, som er open source og også anvendes af WhatsApp, Messenger og Google Messages til end-to-end-kryptering.

Alt er krypteret som standard: Individuelle beskeder, grupper, taleopkald, videoopkald og filerDen implementerer perfekt fremadrettet hemmeligholdelse og giver dig mulighed for at verificere dine kontakters identitet ved at scanne en QR-kode eller sammenligne sikkerhedskoder.

Med hensyn til data vælger Signal radikal minimalisme: Den gemmer ikke dine kontakter i almindelig tekst, den registrerer ikke, hvem du taler med eller hvornår, og den gemmer dataene lokalt på din enhed.Organisationen er en nonprofitorganisation finansieret af donationer, uden reklame eller salg af data.

Blandt dens ekstra funktioner finder du Forsvindende beskeder, brugerdefineret skærmlås, pinkode til kontogendannelse, skærmbeskyttelse i nogle miljøer og krypterede klistermærkerDen eneste ulempe er, at du skal bruge et telefonnummer for at registrere dig, selvom det allerede er muligt skjul det for andre brugere ved hjælp af brugernavne.

Threema: Schweizisk sikkerhed og minimal sporbarhed

Threema er en meget stærk mulighed, hvis du værdsætter begge dele. anonymitet som streng overholdelse af europæiske reglerDet er en engangsbetaling, men til gengæld tilbyder den et ret solidt sæt garantier.

I Threema, en Tilfældigt ID for hver bruger, og du behøver ikke at angive et telefonnummer eller en e-mailadresse. Du kan linke dit nummer eller din adresse for at finde kontakter, hvis du vil, men det er ikke påkrævet. Beskeder, opkald og filer går end-to-end-kryptering med fremadrettet hemmeligholdelse og fjernes fra serveren, så snart de leveres.

Virksomheden, med hovedkontor i Schweiz, kan prale af Minimumsindsamling af metadata og streng overholdelse af GDPRKlientappsene er open source og har allerede bestået forskellige sikkerhedsrevisioner; serverkoden er dog ikke fuldstændig open source, så du er nødt til delvist at stole på udbyderen.

Som ekstraudstyr inkluderer det Selvdestruerende beskeder, PIN-lås, næsten anonym brug og virksomhedsspecifikke produkter (Threema Work) med selvhosting og avancerede kontroller.

Wire: Virksomhedskryptering og GDPR-overholdelse

Tråd er først og fremmest rettet mod organisationer og teams, der har brug for sikkert samarbejdeDen tilbyder chat, opkald, videoopkald, fil- og skærmdeling med end-to-end-kryptering til både personlig og forretningsmæssig brug.

Dens protokol, baseret på Signal og tilpasset (Proteus), er revideret, og klient- og serverkoden er i vid udstrækning open sourceDu kan registrere en konto med en e-mailadresse i stedet for et telefonnummer, hvilket er nyttigt i virksomhedsmiljøer.

For virksomheder tillader Wire selvhostede implementeringer på infrastrukturenmed konfigurerbare dataopbevaringspolitikker, single sign-on (SSO) og fine administrative kontroller; alt sammen med respekt for kravene i GDPR og andre europæiske regler.

Dens svageste punkt for hjemmebrugeren er, at Den indeholder nogle metadata, der er nødvendige for samarbejde. (deltagere i rum osv.) og at oplevelsen er designet mere til professionelle miljøer end til afslappede samtaler.

Session: ekstrem privatliv uden telefonnummer

Sessionen er rettet mod dem, der ønsker at tage anonymitet til det næste niveau. Den er baseret på en decentraliseret netværk af noder finansieret af Oxes blockchain og bruger onion routing (ligner Tor) til at skjule din IP-adresse og beskedernes oprindelse.

Du behøver ikke at oplyse en e-mailadresse eller et mobilnummer: Der genereres et langt alfanumerisk id, som er dit sessions-IDBeskederne krypteres med en proprietær protokol (baseret på libsodium) og sendes videre mellem noder, så ingen enkelt server kan se kilden og destinationen på samme tid.

Dette minimerer mængden af ​​metadata, der kan indsamles: Der er ingen central server, der kan hackes, eller som kan kræves for at optage din kommunikation.Koden er open source, og sikkerhedsmiljøet gransker alle ændringer.

Ulemperne ligger på den praktiske side: Leveringerne kan være noget langsommere, den har ikke så mange sociale funktioner som Telegram eller WhatsApp, og den nuværende protokol tilbyder ikke perfekt fremadrettet hemmeligholdelse på samme niveau som Signal.Alligevel er det fortsat en af ​​de mest interessante apps til Android til anonyme beskeder.

Briar: kommunikation uden servere og endda uden internettet

Briar er designet til højrisikoscenarier, kraftig censur eller infrastrukturfejlDet er kun tilgængeligt på Android, men det kompenserer for det med en meget usædvanlig tilgang.

Appen bruger ikke centrale servere: Beskeder synkroniseres direkte mellem enheder via Tor, når der er en internetforbindelse.Og hvis der ikke er en, tyr den til direkte Wi-Fi- eller Bluetooth-forbindelser mellem mobiltelefoner i nærheden.

Alt er end-to-end krypteret med forward secrecy, og for at registrere dig skal du blot vælg et kaldenavn og en adgangskodeDin kontaktliste findes kun på din telefon, og koden er open source og revideret. Der er ingen tale- eller videoopkald, og funktionerne er begrænset til tekst, billeder og basale filer.

Dens peer-to-peer-tilgang betyder højere batteriforbrug og Der er ingen officiel iOS-klient.Men til gengæld tilbyder det et niveau af robusthed og fravær af metadata, der gør det til en meget seriøs mulighed for aktivister, journalister eller brugere i fjendtlige miljøer.

Glem: Certificeret anonymitet i Europa

Olvid er en fransk app, hvis største styrke er, at Den beder ikke om et telefonnummer eller en e-mailadresse.Når du registrerer dig, oprettes en anonym identifikator, og mobilversionerne har opnået CSPN-certificeringer (Security Visa) fra ANSSI, det franske nationale cybersikkerhedsagentur.

Appen tilbyder Robust end-to-end-kryptering, ingen reklamer, ingen trackere og ingen dataindsamling til kommercielle formålDet er designet således, at dine samtaler ikke forlader deltagerkredsen, og så serveren kender det absolut nødvendige.

Selvom den er mindre kendt end andre alternativer, er dens kombination af anonymitet, officielle certificeringer og mangel på monetisering via data Dette gør den til en meget seriøs kandidat for dem, der ikke ønsker at være afhængige af store amerikanske virksomheder.

Element + Matrix-protokol: fødereret og selvhostet messaging

Element, tidligere Riot, er den mest populære klient i Matrix-økosystemet, en åben og fødereret protokol, der tillader Vælg den server, der er vært for dine chats, eller opret endda din egen.Dette giver stor fleksibilitet i forhold til datakontrol.

Chats og opkald kan forsvinde ende-til-ende-kryptering (via Olm/Megolm) og, hvis konfigureret, kan kun autoriserede klienter læse dem. Da du er fødereret, kan du kommunikere med brugere på andre Matrix-servere og endda bruge broer til at oprette forbindelse til netværk som Telegram, WhatsApp, SMS eller IRC.

Koden er open source, der er klienter til Android, iOS, desktop og web, og der er en mulighed for at Implementer din egen Matrix-server for virksomheder, foreninger eller grupper, der har brug for total suverænitet over deres data.

Den mindre perfekte del er, at De avancerede indstillinger kan være noget tekniske.Og kryptering er ikke altid aktiveret som standard i alle rum, så det er en god idé at tjekke indstillingerne omhyggeligt, hvis sikkerhed er din prioritet.

WhatsApp: Massekryptering med ofring af metadata

WhatsApp er ikke den mest private mulighed, men det er stadig umuligt at ignorere fordi Det er den mest brugte beskedapp på planeten og fungerer som et godt udgangspunkt.Den bruger Signal-protokollen til at kryptere beskeder, opkald, fotos og videoer fra ende til anden og giver dig mulighed for at aktivere krypterede sikkerhedskopier i Google Drev.

På den positive side tilbyder det E2EE som standard, verifikation af sikkerhedskode, totrinsgodkendelse og midlertidige beskederFor mange mennesker repræsenterede skiftet fra ukrypteret SMS til WhatsApp allerede et kæmpe spring inden for sikkerhed.

Den mørke side er i intensiv metadataindsamling og integration med Meta-økosystemetSelvom indholdet af dine chats ikke læses (i teorien), ved virksomheden, hvem du taler med, hvornår, fra hvilken enhed og fra hvilken IP-adresse, og bruger disse oplysninger til at levere reklamer og forretningsprodukter.

Hvis du vil maksimere privatlivets fred, anbefales det normalt Brug kun WhatsApp, når du ikke har andre muligheder, og kombiner det med Signal eller andre apps, der er mere forsigtige med data. til virkelig følsomme samtaler.

Telegram: meget alsidig, men privatliv er valgfrit.

Telegram har etableret sig som Et godt funktionelt alternativ til WhatsApp Takket være dens massive grupper, offentlige kanaler, bots, hurtig cloud computing og klienter til næsten alt. Men på niveauet af ren sikkerhed har den vigtige nuancer.

Hans berømte Hemmelige chats bruger end-to-end-kryptering med fremadrettet hemmeligholdelse, selvdestruerende beskeder og ingen cloud-lagring. Men resten (almindelige chats og grupper) krypteres kun mellem enhed og server og gemmes på Telegrams servere for at synkronisere på tværs af dine enheder.

Det betyder, at virksomheden i teorien kunne adgang til indholdet af disse ikke-hemmelige chats, og at de historiske beskeder ville blive eksponeret i tilfælde af et brud på deres servere.Derudover indsamler den flere metadata end andre muligheder, der er rettet mod streng privatliv.

Derfor er Telegram fantastisk som social og formidlingsplatformMen hvis du ønsker stærk fortrolighed mellem to personer, er det bedst altid at bruge "hemmelig chat"-tilstand eller, endnu bedre, bruge apps med E2EE som standard, såsom Signal.

Viber, Line, Google Beskeder og andre mellemliggende tilfælde

Der er en god gruppe apps, der tilbyder Robust kryptering i varierende grad, men med kompromiser i metadata, tilgængelighed eller forretningsmodel:

  • Viber Den krypterer chats og opkald som standard og har funktioner som forsvindende beskeder, skjulte chats med en pinkode og en farvekodet sikkerhedsindikator, men den indsamler en hel del metadata (kontakter, IP, placering, hvis du giver den det) og er ikke open source.
  • Line Den tilbyder kryptering (brevforsegling), som du skal aktivere manuelt, og et stort socialt lag (spil, klistermærker, ekstra tjenester) med en historie af sårbarheder i krypteringen og stærk brug i Asien, men langt mindre i Europa.
  • Google Meddelelser Den bruger RCS med end-to-end-kryptering til samtaler mellem to kompatible brugere og er meget godt integreret i Android, men E2EE dækker endnu ikke alle scenarier godt nok (for eksempel nogle grupper), og du er stadig afhængig af Googles økosystem.

Der er også mere nicheforslag som f.eks. Støv, Wickr (nuværende AWS Wickr), Silence eller CyphrDisse apps fokuserer på flygtige beskeder, sikker sletning eller brugen af ​​krypterede SMS'er. Nogle har rettet sig mod erhvervsmarkedet eller har meget små brugerbaser, hvilket gør dem vanskelige at bruge som et primært værktøj.

Apps, der bedst undgås, hvis du leder efter stærk sikkerhed

I den anden ende er der beskedapps, der, selvom de er praktiske eller meget populære, De tilbyder ikke ægte end-to-end-kryptering, eller de indsamler for store mængder data.Derfor anbefales de ikke til følsomme samtaler.

Et tydeligt eksempel er GroupMe, fokuseret på gruppechats men uden E2EE. Eller instagram direkte beskedersom er afhængige af Meta-økosystemet og mangler det samme beskyttelsesniveau som andre krypterede apps. Et andet tilfælde er Kik, som krypterer under transit, men ikke end-to-end, hvilket potentielt gør indholdet tilgængeligt ved kilden eller destinationen.

Det er også tilrådeligt at holde sig væk fra uofficielle mods som WhatsApp Plus og derivater: de kan tilføje æstetiske eller tilpasningsmuligheder, men De bryder sikkerhedsgarantier, implementerer ikke kryptering korrekt og kan endda føre til, at din officielle konto bliver blokeret.udover at eksponere dine data for ureviderede tredjeparter.

Tips til valg og brug af en sikker app på Android

Ud over den specifikke app afhænger den faktiske sikkerhed af dine beskeder i høj grad af Hvordan konfigurerer du din mobiltelefon, og hvordan opfører du dig, når du chatter?et centralt aspekt af digital hygiejneDisse retningslinjer gør en kæmpe forskel.

1. Beskyt din enhed og dine apps

Start med det grundlæggende: Brug en pinkode eller en lang adgangskode på låseskærmenUndgå nemme mønstre, og aktiver biometrisk godkendelse, hvis det er pålideligt. Mange beskedapps giver dig også mulighed for at konfigurere... en ekstra blok fra selve appenså selvom nogen låser telefonen op, kan de ikke åbne dine chats uden en anden kode.

Behold altid Android og apps opdateret med de seneste sikkerhedsrettelserOg vær forsigtig med APK'er fra tvivlsomme kilder. Malware eller spyware på din telefon kan se dine beskeder før eller efter de er krypteret, og dermed omgå eventuelle sikkerhedsprotokoller.

2. Kombinér sikker beskedhåndtering med en god VPN

Hvis du bruger meget offentlige Wi-Fi-netværk (caféer, lufthavne, hoteller), anbefales det kraftigt at ledsage dine sikre beskedapps med en betroet vpnPå denne måde beskytter du ikke kun dine beskeder, men al din datatrafik mod nysgerrige øjne på det samme netværk.

En VPN krypterer hele forbindelsen og skjuler din rigtige IP-adresse. selvom VPN'er har begrænsninger sammenlignet med internetudbydere, hvad Reducer eksponeringen af ​​din placering og dine brugsmønstre. mod adgangsudbydere, kompromitterede adgangspunkter eller angribere på det samme LAN.

3. Juster tilladelser og sikkerhedskopier

Gennemgå tilladelser, du giver til hver appAdgang til kontakter, placering, mikrofon, kamera, lagerplads… Giv kun det essentielle. Mange apps fungerer perfekt uden at kende din placering eller have fuld adgang til dine filer.

Angående sikkerhedskopier, er det et følsomt emne: Hvis du sikkerhedskopierer din chathistorik til skyen uden dens egen kryptering, kan den blive eksponeret. I tilfælde af indtrængen på den konto er den ideelle løsning at bruge de krypterede backupmuligheder, der tilbydes af apps som WhatsApp og iMessage, eller helt deaktivere cloud-backups, hvis privatliv er din prioritet.

4. Brug midlertidige beskeder, og tænk dig om, før du sender.

I særligt følsomme samtaler er det tilrådeligt at aktivere forsvindende meddelelser Eller indstil korte opbevaringstider. Dette reducerer mængden af ​​data, der kan falde i de forkerte hænder, hvis du mister din telefon, eller den bliver stjålet.

Alligevel forbliver den gyldne regel den samme: Send ikke noget via chat, som du ikke ønsker at se trykt på en kæmpeskærm. Hvis noget går galt, hjælper kryptering meget, men det kan ikke beskytte dig, hvis den anden person tager skærmbilleder, videresender eller gemmer indholdet.

5. Vær forsigtig med links og filer

Det er ligegyldigt, om du bruger verdens sikreste app: Hvis du klikker på links eller åbner mistænkelige vedhæftede filer, kan det kompromittere din sikkerhed.Vær opmærksom på uventede beskeder. phishing-angrebMirakeltilbud og formodede hastemeddelelser, der beder om legitimationsoplysninger eller bankoplysninger.

En god antivirus til Android kan fungere som et ekstra sikkerhedsnet og opdage malware, banktrojanere eller spyware der forsøger at etablere sig gennem disse vektorer, og hjælper med at forsvare sig mod cybersvindel.

Med alle disse elementer på plads – end-to-end-kryptering som standard, minimal metadatasporing, open source når det er muligt, ansvarlig enhedsbrug og, om nødvendigt, VPN-support – er det fuldt ud muligt at chatte fra Android med et vist niveau af Privatliv og sikkerhed er langt bedre end, hvad forudinstallerede apps eller gamle SMS'er tilbyder.uden at ofre en komfortabel og moderne oplevelse.

Privatliv i beskedapps på Windows: Sådan beskytter du dine chats og data
relateret artikel:
Beskedbeskyttelse i Windows: en guide til at sikre chats og data

Tilføj som foretrukken kilde