Security Audit
Unabhängige Prüfungen, reproduzierbare Builds und offener Code — so schaffen wir Vertrauen.
Audit-Status
Der erste unabhängige Security-Audit ist für nach dem öffentlichen Launch geplant. Wir arbeiten mit anerkannten Krypto-Auditoren zusammen, um das Signal-Protokoll und unsere Implementierung prüfen zu lassen.
Reproduzierbare Builds
Jeder Release wird mit reproduzierbaren Builds erstellt. Du kannst verifizieren, dass die App im Store exakt dem veröffentlichten Code entspricht.
Code-Review-Prozess
Jede Code-Änderung wird von mindestens einem weiteren Entwickler geprüft. Sicherheitsrelevante Änderungen erfordern zusätzliches kryptografisches Review.
Bug Bounty
Ein formales Bug-Bounty-Programm wird nach dem ersten Audit eingeführt. Bis dahin: Sicherheitslücken bitte über unsere Responsible-Disclosure-Seite melden.