Wie vertrauenswürdig ist SimpleX?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
14 BelegeEs sind weder Telefonnummer noch Nutzername noch ein serverseitiges Nutzerkonto erforderlich.
Quelle prüfen ↗Öffentliche Trail-of-Bits-Prüfungen deckten 2022 die Implementierung und 2024 das Protokolldesign ab.
Quelle prüfen ↗Die veröffentlichte Security Policy dokumentiert privaten Meldeweg, Severity-Stufen und gestufte Offenlegung.
Quelle prüfen ↗Offizielle Doku erklärt reproduzierbare Builds und PGP-Verifikation für Server-, Desktop- und Android-Releases.
Quelle prüfen ↗Standardmäßig leitet der Client Nachrichten so weiter, dass Zielserver deine IP-Adresse nicht sehen.
Quelle prüfen ↗Der Transparenzbericht von Februar 2026 sagte, dass 12 Behördenanfragen im Jahr 2025 keine herausgabefähigen Informationen ergaben.
Quelle prüfen ↗SimpleX Chat Ltd ist eine aktive britische Gesellschaft mit öffentlichen Registerdaten.
Quelle prüfen ↗Die Bedingungen sagen, dass Client-Apps keinen Tracking- oder Analytics-Code enthalten sollen.
Quelle prüfen ↗Die Privacy Policy sagt, dass voreingestellte Betreiber Nutzerdaten nicht verkaufen oder monetarisieren.
Quelle prüfen ↗Voreingestellte Betreiber verpflichten sich, Server aus veröffentlichtem Open-Source-Code ohne Modifikationen zu kompilieren.
Quelle prüfen ↗F-Droid listete SimpleX 6.4.10 am 1. Februar 2026 und zeigt damit aktuelle öffentliche Wartung.
Quelle prüfen ↗Die offizielle Doku beschreibt das Hosten eines eigenen SMP-Servers und die Nutzung mit den Apps.
Quelle prüfen ↗Nutzer können die portable verschlüsselte Chat-Datenbank über unterstützte Geräte exportieren und importieren.
Quelle prüfen ↗Nutzer können zu anderen Relay-Betreibern oder eigenen Servern statt der voreingestellten Infrastruktur wechseln.
Quelle prüfen ↗Vorbehalte
8 PunkteVoreingestellte Relays werden als experimentelle Infrastruktur auf as-is-Basis ohne Garantien für Verfügbarkeit oder Datenaufbewahrung angeboten.
Quelle prüfen ↗iOS-Instant-Benachrichtigungen hängen von SimpleX-betriebener Infrastruktur ab, die Queue-Anzahlen und ungefähres Nachrichtenvolumen sehen kann.
Quelle prüfen ↗Das Trail-of-Bits-Design-Review von 2024 beschrieb weiter Traffic-Korrelationsangriffe für starke Netzbeobachter, und einige Findings wurden akzeptiert.
Quelle prüfen ↗Companies House zeigt eine Person mit 75 Prozent oder mehr Kontrolle, was die Governance konzentriert.
Quelle prüfen ↗Die FAQ sagt, dass iOS-Benachrichtigungen nach Push-Server-Neustarts oder Token-Problemen ausfallen können und teils das Öffnen der App brauchen.
Quelle prüfen ↗Ein Audit von 2022 fand vor v4.2 einen X3DH-Key-Derivation-Fehler mit Auswirkung auf Forward Secrecy.
Quelle prüfen ↗Die Privacy Policy sagt, dass Hosting- und Netzprovider rund um voreingestellte Server weiter IP- und Transportdaten loggen können.
Quelle prüfen ↗Einige Alt- oder CLI-Datenbanken können unverschlüsselt bleiben, und Desktop kann die Passphrase im Klartext in der Konfiguration speichern.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.