Ende-zu-Ende-Verschlüsselung Datenschutzrichtlinie Nutzungsbedingungen
Startseite

Ende-zu-Ende-Verschlüsselung

Ihre Nachrichten werden nur von den Personen gelesen, an die Sie sie gesendet haben.

In Mango Private werden die Inhalte von Chats, Medien und Anhängen auf dem Gerät des Absenders verschlüsselt. Der Server Ihrer Organisation stellt Nachrichten zu, kann aber weder deren Text lesen noch Anhänge öffnen.

Die Ende-zu-Ende-Verschlüsselung gilt für Direktchats, private Gruppen und Anrufe. Öffentliche Chats und Kanäle funktionieren nach einem anderen Modell und verwenden kein E2EE.

Vor dem Senden verschlüsselt Schlüssel nur bei Teilnehmern Server kann Inhalte nicht einsehen
Direktchats Text und Anhänge sind nur für die Personen in der Konversation sichtbar
Gruppen Nachrichten bleiben innerhalb der Gruppenkonversation geschlossen
Anrufe Der Medienstrom ist geschützt und wird dem Server nicht zugänglich gemacht

So funktioniert es

Die Verschlüsselung erfolgt, bevor die Nachricht Ihr Gerät verlässt.

Das ist die entscheidende Grenze: Transport, Server und Infrastruktur übernehmen die Zustellung, sehen aber niemals den ursprünglichen Nachrichtentext.

01

Nachricht wird lokal verschlüsselt

Text, Medien und Anhangsinhalte werden in Chiffretext umgewandelt, bevor sie das Netzwerk berühren.

02

Server sieht nur verschlüsselte Daten

Der Mango Private Server Ihrer Organisation leitet Nachrichten weiter, verwaltet die Warteschlange und führt die Synchronisierung durch, kann aber ohne Schlüssel nichts entschlüsseln.

03

Empfänger öffnet sie auf seiner Seite

Die Entschlüsselung erfolgt nur auf den Geräten der Chat-Teilnehmer, für die eine Nachricht bestimmt war.

Was Sie sehen

Gewöhnliches Messaging ohne zusätzliche Schritte.

  • Direkt- und Gruppenchats verhalten sich wie ein normaler Messenger.
  • Fotos, Videos, Sprachnachrichten und Anhänge kommen wie erwartet an.
  • Die Verschlüsselung ist in die Art und Weise integriert, wie Nachrichten gesendet und gelesen werden, und nicht in einen separaten Modus ausgelagert.

Was der Server nicht sieht

Konversationsinhalte bleiben außerhalb der Infrastruktur.

  • Nachrichtentext und Antworten.
  • Fotos, Videos, Sprachnachrichten und andere Medien.
  • Konversationskontext innerhalb des Chats.
  • Inhalte geschützter Anhänge und synchronisierter Nachrichten.

Chats, Gruppen, Anrufe

Das gleiche Schutzprinzip für die wichtigsten Szenarien.

Diese Grenze umfasst Direktchats, private Gruppen und Anrufe. Öffentliche Chats und Kanäle gehören nicht zu diesem Schutzbereich und verwenden keine Ende-zu-Ende-Verschlüsselung.

Direktchats

Jedes Gerät arbeitet mit eigenen Schlüsseln, sodass eine Nachricht nur auf den Geräten der Personen geöffnet werden kann, für die sie verschlüsselt wurde.

Gruppenkonversationen

Innerhalb einer Gruppe sorgt ein separater Schutzmechanismus dafür, dass Nachrichten an alle Mitglieder zugestellt werden, ohne sie dem Server zugänglich zu machen.

Sprache und Video

Anrufinhalte sind zwischen den Teilnehmern geschützt. Der Server hilft beim Verbindungsaufbau, wird aber nicht zum Beobachter der Konversation.

Wichtig zu wissen

Ende-zu-Ende-Verschlüsselung beseitigt keine Dienstmetadaten.

Der Dienst benötigt weiterhin technische Daten, um zu funktionieren: wer sich in einem Chat befindet, Zustellstatus, Push-Token und Sicherheitsereignisse. Keine dieser Informationen offenbart den Inhalt Ihrer Nachrichten. Der Administrator Ihrer Organisation kann Metadaten sehen, aber keine verschlüsselten Nachrichteninhalte.