E.EuroStackDigitale Souveränität
← Zurück zu Delta Chat
9.5von 10
Trust Score · ready

Wie vertrauenswürdig ist Delta Chat?

Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.

BasisklasseVollständig Open Source80 von 100 Basispunkten
+
Operative Faktoren+14,5aus vier Dimensionen
=
Endwert94,5entspricht 9.5 / 10

Vier Bewertungsdimensionen

Positive Signale erhöhen, Vorbehalte reduzieren den Wert
Sicherheit4,5 / 12
Signale +6,5 · Abzüge −8,0
Governance5,5 / 8
Signale +2,5 · Abzüge −1,0
Zuverlässigkeit1,0 / 6
Signale +2,0 · Abzüge −4,0
Vertrag & Portabilität3,5 / 6
Signale +2,5 · Abzüge −2,0

Positive Signale

22 Belege
+1 · Sicherheit

Ein öffentliches USENIX-Paper von 2024 führte eine tiefe kryptographische Analyse von Delta Chat durch.

Quelle prüfen ↗
+0.5 · Sicherheit

Delta Chat koordinierte die Offenlegung mit der ETH und lieferte die Haupt-Fixes in v1.44 vor der öffentlichen Offenlegung aus.

Quelle prüfen ↗
+0.5 · Sicherheit

Die FAQ verlinkt eine öffentliche ROS-Prüfung von rPGP aus 2024 und zwei dazu gefixte Folge-Advisories.

Quelle prüfen ↗
+1 · Sicherheit

Ein öffentlicher Cure53-Audit von 2023 prüfte Delta Chats Transport-Bibliotheken und das empfohlene Mailserver-Setup.

Quelle prüfen ↗
+0.5 · Sicherheit

Ein öffentlicher IncludeSec-Review von 2020 fand keine kritischen oder hohen Risiken in Delta Chats Core-, IMAP-, SMTP- und TLS-Bibliotheken.

Quelle prüfen ↗
+0.5 · Sicherheit

Ein öffentlicher IncludeSec-Review von 2019 prüfte Delta Chats rPGP- und RSA-Bibliotheken.

Quelle prüfen ↗
+0.5 · Sicherheit

Offizielle Verifikationsdoku veröffentlicht Signatur-Fingerprints und Checksum-Checks für Android- und Desktop-Downloads.

Quelle prüfen ↗
+1 · Sicherheit

Die App-Privacy-Policy sagt, dass weder merlinux noch Delta-Chat-Entwickler auf Nutzernachrichten zugreifen können.

Quelle prüfen ↗
+0.5 · Sicherheit

Die FAQ sagt, dass Anhänge und Anhang-Metadaten wie Dateinamen Ende-zu-Ende verschlüsselt sind.

Quelle prüfen ↗
+0.5 · Sicherheit

Die FAQ sagt, dass Server nur Sender- und Empfängeradressen sowie Nachrichtengröße sehen, nicht aber Kontakt- oder Gruppenmetadaten.

Quelle prüfen ↗
+0.5 · Governance

Die Privacy Policy sagt, dass Delta Chat keine Kontaktlisten vom Telefon hochlädt.

Quelle prüfen ↗
+0.5 · Governance

Das Impressum nennt die merlinux GmbH in Freiburg mit Registerdaten und USt-ID.

Quelle prüfen ↗
+0.5 · Governance

Die Privacy Policy nennt einen Datenschutzbeauftragten und die baden-württembergische Aufsichtsbehörde.

Quelle prüfen ↗
+0.5 · Governance

Die FAQ sagt, dass Delta Chat weder VC- noch Schuldendruck hat und auf öffentliche Förderung statt auf Nutzerverkauf an Werber setzt.

Quelle prüfen ↗
+0.5 · Governance

Optionale Android-Nutzungsstatistiken werden als anonym und nicht personenbeziehbar beschrieben.

Quelle prüfen ↗
+1 · Zuverlässigkeit

Öffentliche Desktop-Releases liefen bis November 2025 weiter.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Die Delta-Chat-GitHub-Organisation zeigte zentrale Client-Repositories noch im Dezember 2025 als aktualisiert.

Quelle prüfen ↗
+0.5 · Zuverlässigkeit

Offizielle Support-Doku zeigt, dass Multi-Relay-Migration und Relay-Sync in 2.33+ ausgeliefert wurden.

Quelle prüfen ↗
+1 · Vertrag & Portabilität

Die FAQ sagt, dass man jeden vernuenftig arbeitenden E-Mail-Server nutzen oder einen eigenen betreiben kann.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die FAQ sagt, dass über Default-Chatmail-Relays unverschlüsselte Nachrichten unmöglich sind.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Download-Seite bietet direkte APKs und Desktop-Binärdateien neben App-Stores an.

Quelle prüfen ↗
+0.5 · Vertrag & Portabilität

Die Privacy Policy dokumentiert ein Recht auf Datenübertragbarkeit nach Art.20 DSGVO.

Quelle prüfen ↗

Vorbehalte

8 Punkte
Major · −4

Delta Chat hat weiter weder Forward Secrecy noch Post-Compromise-Security; gestohlene Schlüssel können daher zuvor mitgeschnittenen Verkehr offenlegen.

Quelle prüfen ↗
Major · −3

Die ETH-Kryptanalyse von 2024 fand Angriffe, mit denen MITM-Angreifer verifizierte Chats vor v1.44 lesen oder verändern konnten.

Quelle prüfen ↗
Moderate · −2

Die offizielle Backup-Anleitung sagt weiter, dass Backups nicht verschlüsselt sind; ein gestohlenes Backup kann daher Identitätsmissbrauch ermöglichen.

Quelle prüfen ↗
Minor · −1

Die Privacy Policy sagt, dass Instant Delivery Delta-Chat-Push-Tokens und Apple- oder OS-Push-Provider nutzt und damit Dritte in den Benachrichtigungspfad bringt.

Quelle prüfen ↗
Moderate · −2

Offizielle Delta-Chat-Clients werden weiter überwiegend von merlinux gepflegt und veröffentlicht; das konzentriert die Release-Kontinuität.

Quelle prüfen ↗
Moderate · −2

Klassische E-Mail-Profile können Push verlieren und teils weiter unverschlüsselte Mail senden oder empfangen; der Schutz hängt also vom Provider-Setup ab.

Quelle prüfen ↗
Moderate · −2

Ein dokumentierter Vorfall bei nine.testrun.org im Oktober 2025 verursachte massive Verzögerungen und zeigt, dass die Zustellung weiter von Relay-Betrieb abhängt.

Quelle prüfen ↗
Minor · −0.5

Die FAQ sagt, dass Relays deine IP sehen, Calls oder Apps Peer-IPs offenlegen können und Sealed-Sender-ähnlicher Metadatenschutz noch fehlt.

Quelle prüfen ↗

So funktioniert die Methode

Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.

Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.