
txts
Der sicherheitskritische Teil ist in Rust geschrieben und von der Anwendung getrennt. Fünf Plattformen verwenden dieselbe Umsetzung, mit identischem Verhalten auf jedem Gerät.
Kryptografischer Kern
Die Verschlüsselungslogik ist vollständig vom Anwendungscode getrennt und in Rust als eigenständiger Kern implementiert. Es existiert genau eine sicherheitskritische Umsetzung, die iOS, Android, Windows, macOS und Linux gemeinsam verwenden, mit identischem Verhalten auf jedem Gerät. Das vereinfacht Wartung und Sicherheitsprüfungen erheblich.
Schlüssel auf dem Gerät
Private Schlüssel liegen im Schlüsselspeicher des Betriebssystems und verlassen es zu keinem Zeitpunkt. Der Server verarbeitet ausschliesslich Chiffrat und hat weder Zugriff auf Nachrichteninhalte noch auf Schlüsselmaterial.
Inkrementelle Synchronisation
Nachrichten, Gruppeninformationen und Zustandsänderungen werden nicht als vollständige Datensätze übertragen, sondern als Änderungen. Zusammen mit Paketaggregation, effizienter Serialisierung und kompakten Binärformaten sinken Bandbreite, Serverlast und Energieverbrauch spürbar, auch bei langen Verläufen und instabilen Verbindungen.
