Zum Inhalt springen
    Vertrauen durch Transparenz

    Security Audit

    Unabhängige Prüfungen, reproduzierbare Builds und offener Code — so schaffen wir Vertrauen.

    Geplant

    Audit-Status

    Der erste unabhängige Security-Audit ist für nach dem öffentlichen Launch geplant. Wir arbeiten mit anerkannten Krypto-Auditoren zusammen, um das Signal-Protokoll und unsere Implementierung prüfen zu lassen.

    Verifizierbar

    Reproduzierbare Builds

    Jeder Release wird mit reproduzierbaren Builds erstellt. Du kannst verifizieren, dass die App im Store exakt dem veröffentlichten Code entspricht.

    4-Augen

    Code-Review-Prozess

    Jede Code-Änderung wird von mindestens einem weiteren Entwickler geprüft. Sicherheitsrelevante Änderungen erfordern zusätzliches kryptografisches Review.

    Coming Soon

    Bug Bounty

    Ein formales Bug-Bounty-Programm wird nach dem ersten Audit eingeführt. Bis dahin: Sicherheitslücken bitte über unsere Responsible-Disclosure-Seite melden.

    Audit-Timeline

    Phase 1Public Launch
    Phase 2Erster unabhängiger Audit
    Phase 3Bug-Bounty-Programm
    Phase 4Regelmäßige Audits