SICHERHEITSBASIS
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys und explizite Downgrade-Verhinderung.
VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.
Wettbewerberkarten verlinken Erstanbieterquellen; die Arc-Karte ist an die vollständige Produktspezifikation und dasselbe Bewertungsmodell gebunden.
Die Kurzantwort
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys und explizite Downgrade-Verhinderung.
IGF + Mutual Burn
Timer-, Lese- und Tippereignisse münden in dauerhafte Geräte-/Server-Entfernung.
Ogg-Opus-Sprache mit 16 kbps + Mesh
VOLLSTÄNDIGE Arc-PRODUKTSPEZIFIKATION
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.
Produktfokus ist zugleich eine Sicherheitsentscheidung. Arc entfernt oder verwirft Verhalten, das Nachrichtenintegrität, Nutzerkontrolle oder betriebliche Klarheit schwächt.
Verschlüsselt, Ende-zu-Ende-verschlüsselt und postquanten-geschützt sind verschiedene, kombinierbare Konzepte.
Oberbegriff für Transportverschlüsselung wie TLS und serverseitige Speicherverschlüsselung. Der Betreiber kann Schlüssel halten und Klartextzugriff haben.
Nur die Endpunkte der Unterhaltung halten die Inhaltsschlüssel; der Betreiber sollte den Nachrichtentext nicht lesen können. Verschlüsselt bedeutet nicht automatisch E2EE.
Hybrider Post-Quanten-Sitzungsaufbau mit klassischem Schlüsselaustausch und ohne stillen Downgrade auf einen Legacy-Pfad.
Die 19 Marktprodukte werden nach Verschlüsselungsbasis, dokumentierter E2EE-Verfügbarkeit und dokumentiertem Post-Quanten-Status gruppiert.
Transport- und serverseitiger Speicherschutz bilden die Basiskategorie.
Wettbewerberkarten verlinken Erstanbieterquellen; die Arc-Karte ist an die vollständige Produktspezifikation und dasselbe Bewertungsmodell gebunden.
Ob öffentliche Unterlagen angeben, dass der Betreiber den Nachrichtentext nicht lesen kann.
Öffentlich dokumentierter Status von Schutz für Angriffe des Quantenzeitalters.
Tier-Einteilung nach Gesamtpunktzahl und Einsatzfall. S Tier betont Datenschutz und moderne Kryptografie; D Tier umfasst Produktivitätswerkzeuge ohne E2EE.
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
Wettbewerberkarten verlinken Erstanbieterquellen; die Arc-Karte ist an die vollständige Produktspezifikation und dasselbe Bewertungsmodell gebunden.
| Dienst | Krypto (18) | FB Sec (14) | PQC (14) | E2EE (13) | Sender (10) | Reg (10) | Vergänglich (11) | Prüfung (5) | Multi-Dev (5) | Gesamt |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
Krypto/ Kryptografische Primitive
(18)Qualität des Algorithmusdesigns, der AEAD- und Signaturverfahren sowie der formalen Verifikation
FB Sec/ Forward/Backward Secrecy
(14)Schutz vergangener und künftiger Nachrichten nach Schlüsselkompromittierung, etwa durch Double Ratchet oder MLS
PQC/ Post-Quanten
(14)Öffentlich dokumentierter Produktivstatus von Post-Quanten-Kryptografie wie PQXDH oder ML-KEM
E2EE/ E2EE-Abdeckung
(13)Standardstatus und Umfang für Text, Anrufe, Gruppen und Medien einschließlich öffentlicher Auditnachweise
Sender/ Sender-Datenschutz
(10)Minimierung von Sender- und Beziehungsmetadaten, etwa durch Sealed Sender oder Onion Routing
Reg/ Registrierungs-Datenschutz
(10)Anmeldung ohne Telefonnummer oder E-Mail und Verfügbarkeit einer anonymen ID
Vergänglich/ Vergängliche Nachrichten
(11)Granularität und Löschlebenszyklus der Steuerung verschwindender Nachrichten
Prüfung/ Verifizierungs-UX
(5)Nutzbarkeit der Schlüsselprüfung, etwa Safety Numbers oder Kontakt-Schlüsselprüfung
Multi-Dev/ Mehrere Geräte
(5)Geräteübergreifende Schlüsselverwaltung ohne ständig erreichbares Primärtelefon
Gesamt
(100)Gewichtete Summe über 9 Achsen (maximal 100)
Wettbewerberkarten verlinken Erstanbieterquellen; die Arc-Karte ist an die vollständige Produktspezifikation und dasselbe Bewertungsmodell gebunden.
Primärquellen geprüft am 2026-08-26
Jede Primärquelle belegt nur die Kategorie, in der sie zitiert wird; sie belegt nicht alle Aussagen oder Punktwerte und bedeutet keine Empfehlung durch den Anbieter.
Gesamt 90 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 89 / 100
Standardisiertes ML-KEM-1024 + PQXDH · Double Ratchet DM · Sender-Keys-Gruppen · Sealed Sender + anonyme Zustellung · IGF · Mutual Burn · Key Sync + mehrere Geräte · Ogg-Opus-Sprache mit 16 kbps · Signierte direkte Mesh-DM und -Group · Direkte Mesh E2EE DM · Begrenztes Multi-Hop und Store-and-Forward
Gesamt 76 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 72 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 71 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 67 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 60 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 54 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 53 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 44 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 39 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 38 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 37 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 33 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 23 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 21 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 19 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 17 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 14 / 100
Öffentlich dokumentierter Status
Primärquellen
Gesamt 14 / 100
Öffentlich dokumentierter Status
Primärquellen
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.
Starke Inhaltsverschlüsselung verbirgt Senderbeziehungen nicht von selbst. Sealed Sender und anonyme Zustellung werden als eigenständige Produktarbeit behandelt.
Arc trennt signierte Nicht-E2EE-Katastrophenkommunikation von E2EE Mesh DM und kennzeichnet den aktiven Modus, statt den Unterschied zu verwischen.
IGF und Mutual Burn sind auf dauerhafte Geräte-/Server-Entfernung, Wiederholung und Wiederherstellung ausgelegt – nicht nur auf eine verschwindende UI.
Kompakte Antworten auf die wichtigsten Fragen zur Sicherheits- und Katastrophenkommunikationsarchitektur von Arc.
Hybrider Post-Quanten-Sitzungsaufbau mit klassischem Schlüsselaustausch und ohne stillen Downgrade auf einen Legacy-Pfad.
Atomare Ratchet-Fortschreibung, Wiederholung mit exakt demselben Ciphertext, begrenzte übersprungene Schlüssel und absturzsichere Wiederherstellung für normale Einzelchats.
Gruppen-Epochen pro Sender und Gerät, Abschottung der Mitgliedschaft und SKDM-Zustellung über authentifizierte Einzel-Sitzungen.
Nach Zweck getrennte Senderzertifikate, undurchsichtige Empfänger-Postfächer, generische Push-Nachrichten und ein Verbot des Klartext-Fallbacks.
Direkte Katastrophennachrichten mit authentifizierter Herkunft und Integrität; ausdrücklich als nicht E2EE gekennzeichnet, da Relays oder Beobachter in der Nähe Inhalte sehen können.
Separater Direktnachrichtenmodus mit E2EE-Inhalt, explizitem Vertrauensstatus und ohne stillen Fallback auf signierte Nicht-E2EE-Zustellung.
Ressourcenbegrenztes Relay, Deduplizierung, TTL und Offline-Wiederherstellung ohne eine garantierte Entfernung, Route oder Zustellzeit zu behaupten.
Security
Arc-Sicherheitsdetails
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.
Technology
Arc-Technologie
Diese elf Fähigkeiten bilden eine vollständige Produktspezifikation und werden gemeinsam als Arc bewertet.