Wie vertrauenswürdig ist Threema?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
7 BelegeWiederkehrende externe Sicherheitsaudits (2019, 2020, 2024)
Quelle prüfen ↗Ende-zu-Ende-Verschlüsselung standardmäßig für alle Nachrichten
Quelle prüfen ↗Öffentliches Bug-Bounty und CVD-Meldepfad
Quelle prüfen ↗Koordinierter Schwachstellen-Meldeprozess
Quelle prüfen ↗Client-Apps sind quelloffen (AGPL-3.0), Server ist proprietär
Quelle prüfen ↗Explizite Eigentümeroffenlegung und rechtlicher/jurisdiktionaler Rahmen
Quelle prüfen ↗Aktiver Produktbetrieb mit veröffentlichtem Changelog
Quelle prüfen ↗Vorbehalte
7 PunkteThreema ist Open Source, aber selbst kompilierte Apps sind lizenzgebunden und können ohne Kauf-App/Lizenzprüfung keine neuen IDs erstellen.
Quelle prüfen ↗Das Android-Source-Repository wird bewusst nur mit einem Commit pro öffentlichem Non-Beta-Release aktualisiert, was die laufende Entwicklungs-Transparenz begrenzt.
Quelle prüfen ↗Threema Web befindet sich im Maintenance-Modus; während Desktop 2.0 priorisiert wird, sind keine größeren neuen Features oder nicht-kritischen Bugfixes vorgesehen.
Quelle prüfen ↗Der Chat-Export ist als verschlüsselte ZIP verfügbar, aber exportierte Chats können nicht wieder in Threema importiert werden.
Quelle prüfen ↗Eine kryptografische Analyse auf der USENIX Security 2023 meldete mehrere Angriffe gegen den Legacy-Protokoll-Stack, bevor Gegenmaßnahmen eingeführt wurden.
Quelle prüfen ↗Die Push-Zustellung kann von Drittanbieter-Mobilökosystemen (FCM/APNS/HMS) abhängen und erzeugt damit externe Infrastrukturabhängigkeit.
Quelle prüfen ↗Die Eigentümerschaft wechselte Anfang 2026 von Afinum zu Comitis nach der früheren Mehrheitsbeteiligung 2020, was die Unsicherheit über Governance-Änderungen erhöht.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.