Privacy (Best-Effort):Nachrichten leben nur im RAM des Servers,
kein Verlauf, keine Logs mit Inhalten, Cache-Control: no-store.
Screenshots können im Browser nicht verhindert werden.
📨 Du wurdest eingeladen.
…
Einladungen sind Einmal-Links. Nach dem Beitritt ist dieser Link verbraucht.
oder
Wie funktioniert das?
Kein Konto, kein Login – dein Browser erzeugt eine zufällige clientId (localStorage).
Rooms sterben, wenn sie leer sind oder der Owner offline geht.
Rollen: owner, admin, mod, member, viewer.
Calls: Mesh (P2P) oder SFU, je nach Server-Konfiguration.
Raummember🔒 E2EE
●
Anrufnicht im Call
Mesh-WebRTC (Peer-to-Peer, STUN stun.l.google.com:19302).
Für große Gruppen oder strenge NATs: TURN/SFU je nach Server-Config.
Du
Raumeinstellungen
Mitglieder0
WhitelistAccount-Ersatz
Dieses Projekt bleibt bewusst kontolos. Die Whitelist gibt stattdessen
frei, welche clientIds ohne Einladung beitreten dürfen.
EinladungenOne-Time-Links
Ein Invite-Link ersetzt den nackten Room-Code. Der Server speichert nur den
SHA-256-Hash des Tokens – der Link selbst ist nach dem Erstellen nie wieder einsehbar.
⚠️ Nur jetzt sichtbar – danach nicht wiederherstellbar
VerschlüsselungE2EE aktiv
Double Ratchet (ECDH P-256 + HKDF-SHA256 + AES-256-GCM) mit Forward Secrecy
und Post-Compromise-Security. Der Server sieht nur Ciphertext –
dafür bleiben Nicknames, Zeitpunkte und Reaktionen als Metadaten sichtbar.
Wichtig: Der Server verteilt die Public Keys und könnte
theoretisch eigene einschleusen. Vertraue einem Kontakt erst, nachdem ihr
die Safety Number über einen zweiten Kanal (z. B. Telefon) verglichen habt.
Dein Schlüssel-Fingerprint:–
Breakout-Räume
Legt separate Nebenräume an; die Codes werden im Chat bekannt gegeben.
Beitritt jeweils per Code in einem neuen Tab.
Audit-Logohne Inhalte
Nur Aktionen, IDs und Zeitstempel – niemals Nachrichtentexte.
Benachrichtigungen
PWA-Push nur mit Einwilligung, Payload ohne Inhalte („Neue Nachricht“).
Gefahrenzone
Wipe ist irreversibel – die Daten existieren nur im RAM und sind danach weg.