WindChat
Sichere Nachrichten für iOS, Android und Web. Links unten: Rechtliches und Support.
So schützt WindChat Sie
Wir gestalten WindChat so, dass Alltagschats vor Werbenetzwerken und zufälligem Abhören geschützt sind. Was heute im Produkt steckt:
- Der gesamte Verkehr nutzt HTTPS/TLS zwischen Gerät oder Browser und windchat.net.
- Native Apps verschlüsseln API-Anfrage- und Antwortkörper mit AES-256-GCM — Nachrichten gehen nicht als offenes JSON über die Leitung.
- Jeder native API-Aufruf wird mit HMAC-SHA256 signiert (API-Schlüssel, Zeitstempel, Signatur), um Replay und Manipulation zu erschweren.
- Konten nutzen Telefonverifizierung mit Einmalcodes; Passwörter werden mit bcrypt gespeichert — nie im Klartext.
- Login, Registrierung, Passwort-Reset und OTP-Versand sind ratenbegrenzt; missbräuchliche IPs können vorübergehend gesperrt werden.
- Auf Apple-Plattformen können App Attest und DeviceCheck verlangt werden, damit nur echte App-Builds die API ansprechen (wenn aktiviert).
- Sitzungstoken liegen in der iOS-Keychain und in HttpOnly-Cookies auf der Website — nicht in leicht auslesbarem Browser-Storage.
- Geheimnisse und Laufzeit-Chatdaten liegen außerhalb des öffentlichen Website-Ordners und werden nicht als gewöhnliche Dateien ausgeliefert.
- In den WindChat-Apps sind keine Drittanbieter-Werbe- oder Analytics-SDKs eingebunden.
WindChat ist keine Ende-zu-Ende-Verschlüsselung: Der Dienst verarbeitet Nachrichten zur Zustellung. Betreiber können optionale serverseitige Verschlüsselung gespeicherter Chatdaten aktivieren. Details stehen in der Datenschutzrichtlinie.