Der physische OFF Castle Würfel auf rotem Filz

Verschlüsselte Nachrichten · zero-knowledge

Der Schatz ist nicht in der Burg.

Er liegt im Wurf eines Würfels, in deiner Hand. Die Schlüssel haben nicht wir, kein Server hat sie — sie entstehen aus einer physischen Handlung und existieren nur in deinem Kopf und auf deinem Gerät.

App herunterladen
Das Manifest

Jedes Sicherheitssystem, das du kennst, gibt dasselbe Versprechen: "Dein Geheimnis ist hier drin sicher." Eine höhere Burg. Dickere Mauern. Treuere Wachen. Jahrelang ging es immer um dasselbe: Wer baut die bessere Verteidigung.

Auch wir haben dieses Spiel gespielt. Post-Quantum, hybride Schlüssel, verifizierte Protokolle — unsere Burg hält genauso gut, oder besser, als jede andere.

Aber es gibt eine Frage, die sich fast niemand stellt, weil sie absurd klingt:

Wir haben uns gefragt, wie man die Burg uneinnehmbar macht. Und wir haben uns gefragt, warum der Schatz überhaupt darin liegen musste.

Ein Geheimnis, das irgendwo existiert — auf einem Server, in einem Schlüssel, in einer Datenbank — wird früher oder später gefunden. Durch einen Durchsuchungsbefehl, einen Angriff, einen menschlichen Fehler, mit genug Zeit. Nicht weil die Verteidigung schwach ist. Weil der Schatz dort ist.

Also haben wir den Schatz aus der Burg genommen.

Deine Schlüssel haben nicht wir. Kein Server hat sie. Sie entstehen aus einem Würfelwurf, in deiner Hand, und existieren nur in deinem Kopf und auf deinem Gerät — nie woanders, nie unterwegs, nie an einem Ort, den jemand anderes öffnen könnte.

Wir bitten dich nicht, uns zu vertrauen. Wir zeigen dir, dass es nicht nötig ist.

Es ist nicht sicherer, weil noch nie jemand eingedrungen ist. Es ist sicher, weil es dort drin nichts gibt, das man mitnehmen könnte.

Das ist OFF Castle.

Positionierung

Nicht für alle. Und das mit Absicht.

OFF Castle will nicht die Messaging-App für eine Milliarde Menschen sein. Sie existiert für ein kleineres, anspruchsvolleres Publikum: Anwälte, Journalisten, Finanzberater, Unternehmer, Politiker und alle, die Kommunikation führen, deren Abfangen echte, nicht abstrakte Kosten verursacht — für sie selbst oder für die, die ihnen vertrauen.

Wir versuchen nicht, sicherer als Signal zu sein. Wir lösen ein Problem, das Signal von seiner Konstruktion her nicht löst. Signal ist zu Recht der Maßstab, an dem sich jeder misst, der über private Nachrichten spricht: ausgereifte, verifizierte, kostenlose Ende-zu-Ende-Verschlüsselung, genutzt von Hunderten Millionen Menschen. Wir versuchen nicht, es auf seinem eigenen Terrain zu schlagen.

Drei Leseebenen

Was es ist, kurz

OFF Castle ist eine verschlüsselte Messaging-App, bei der wir die Schlüssel nicht haben und kein Server sie hat, weil sie aus einem Würfelwurf in deiner Hand entstehen. Wir bitten dich nicht, uns zu glauben, dass wir deine Nachrichten nicht lesen: Es ist technisch unmöglich für uns, selbst wenn uns jemand dazu zwingen wollte.

Kurz, technisch

Jede Konversation hat Schlüssel, die lokal aus physischer Entropie erzeugt werden — dem Wurf eines fünfseitigen Würfels — kombiniert mit Post-Quanten-Kryptografie. Der Server leitet nur verschlüsselte Daten weiter: Er hat nie Zugriff auf die Schlüssel, kann also weder Nachrichten lesen noch dazu gezwungen werden.

Für wen

Gemacht für alle, die brauchen, dass Sicherheit eine architektonische Tatsache ist, keine Unternehmensrichtlinie, die sich ändern kann.

Anwaltskanzleien

Mandantenkommunikation, bei der Vertraulichkeit eine gesetzliche Pflicht ist, keine Option.

Journalisten und Redaktionen

Quellenschutz in Szenarien, in denen ein Sicherheitsvorfall direkte Folgen für reale Personen hat.

Unternehmer und Politiker

Kommunikation, die bei einem Abfangen einen unmittelbaren Marktwert für den Abfänger hat.

Wie es funktioniert

Entstanden aus einem physischen Würfelwurf — genau genommen einundzwanzig Würfe

Kombiniert mit denselben kryptografischen Standards, die zum Schutz staatlicher und finanzieller Kommunikation eingesetzt werden, einschließlich einer Komponente, die zukünftigen Quantencomputern standhält, nicht nur den heutigen. Das ist kein vertragliches Versprechen, sondern eine Konsequenz daraus, wie das System gebaut ist — und wir werden hier nicht die Sprache der "absoluten mathematischen Unangreifbarkeit" verwenden: Das ist eine Behauptung, die eine ernsthafte kryptografische Prüfung nicht übersteht.

Schlüsselaustausch
X25519 + ML-KEM-768 — hybrid, klassisch / post-quantum
Entropie
physisch, nicht reproduzierbar — 21 Würfe des fünfseitigen Würfels
Server
zero-knowledge von Grund auf, nicht darauf ausgelegt, sich selbst zu vertrauen

Der Würfel ist kein Accessoire, das für alle gleich ist.

Er existiert in einer Materialkollektion — Harz, verschiedene Holzarten, Metall — und in unterschiedlichen Größen, jede mit eigener Verarbeitung und eigenem physischem Gleichgewicht. Jedes Material hat einen wirklich eigenen Charakter: Die Art, wie er fällt, ist von Exemplar zu Exemplar nicht identisch. Das ist kein zu behebender Fehler — es ist Teil des Objekts, das du wählst, ein kleines persönliches Ritual, noch bevor es ein kryptografischer Schlüssel ist.

Häufig gestellte Fragen
Was ist OFF Castle?

OFF Castle ist eine verschlüsselte Messaging-App für alle, die ein überdurchschnittliches Maß an Privatsphäre brauchen: Anwälte, Journalisten, alle, die mit sensiblen Informationen arbeiten. Der Unterschied zu anderen Apps ist nicht nur technisch — er ist architektonisch: Unser Server besitzt nie die Schlüssel, die deine Nachrichten schützen. Das ist kein Versprechen, sondern eine überprüfbare Tatsache: Selbst wenn jemand Zugriff auf unsere Systeme hätte, würde er nichts Lesbares finden. Der Schatz ist nicht in der Burg.

Was ist der Würfel, und muss ich unbedingt einen physischen besitzen?

Der fünfseitige Würfel ist die physische Entropiequelle deiner Identität: Du wirfst ihn bei der Registrierung 21-mal, und diese Sequenz trägt zur Erzeugung deiner kryptografischen Identität bei. Es ist ein rein mechanisches Objekt — kein Chip, keine Seriennummer — und die 3D-Druckdatei ist öffentlich, jeder kann einen gleichwertigen herstellen.

Ein physisches Exemplar zu besitzen ist nicht zwingend erforderlich: Direkt in der App steht auch ein virtueller Würfel zur Verfügung, für alle, die sofort starten wollen, ohne zu warten oder zu drucken. Der physische Würfel bleibt eine Option für alle, die diese zusätzliche physische Vertrauenswurzel möchten — ein Objekt, das keine Software aus der Ferne replizieren oder simulieren kann, von dir physisch überprüfbar.

Was ist meine „Identität" bei OFF Castle? Warum ist das nicht wie ein Konto mit Telefonnummer?

Das ist wahrscheinlich der wichtigste Unterschied, den du verstehen solltest, bevor du beginnst.

Die Apps, die du normalerweise nutzt (WhatsApp, Telegram usw.), binden dein Konto an eine Telefonnummer oder E-Mail-Adresse, die auf einem Server gespeichert ist. Wechselst du das Gerät, "erkennt" dich der Server und stellt alles wieder her.

OFF Castle funktioniert anders: Deine Identität entsteht und lebt auf deinem Gerät, nicht auf unseren Servern. Es gibt keine Datenbank, in der "dein Konto" darauf wartet, dass du zurückkehrst — konstruktionsbedingt könnten wir es dir nicht zurückgeben, selbst wenn wir wollten, weil wir es nie hatten.

Das ist der Preis der Zero-Knowledge-Sicherheit: Verlierst du dein Gerät oder deinstallierst du die App, ohne ein weiteres Gerät verknüpft zu haben, ist diese Identität — und ihre Unterhaltungen — nicht wiederherstellbar.

Das ist kein Fehler, sondern dieselbe architektonische Entscheidung, die das System widerstandsfähig gegen Beschlagnahmung oder eine behördliche Zugriffsanfrage macht.

Zwei Sicherheitsnetze, die du dir einrichten kannst:

  • Ein zweites Gerät mit derselben Identität verknüpfen: Geht ein Gerät verloren, hat das andere bereits alles — Unterhaltungen eingeschlossen.
  • Eine Wiederherstellungs-E-Mail: Bist du auf demselben Gerät ausgesperrt (z. B. abgelaufene Sitzung), bringt sie dich mit allem unversehrt zurück — deine Daten waren nie wirklich weg. Geht das Gerät selbst verloren, stellt die E-Mail nur deinen Benutzernamen wieder her: Bestehende Unterhaltungen bleiben an das verlorene Gerät gebunden und müssen einzeln über eine manuelle „Aufladung" neu aufgebaut werden. Die Wiederherstellungs-E-Mail selbst wird, falls du sie einrichtest, im Klartext auf unseren Servern gespeichert, verknüpft mit deinem Konto — nutze sie nur, um den Zugriff wiederzuerlangen: Sie ist nicht Teil der verschlüsselten Inhalte und hat keinen Einfluss auf die Sicherheit deiner Nachrichten.

Hinweis: Stellst du deinen Benutzernamen auf einem neuen Gerät wieder her, werden deine Gesprächspartner nicht automatisch benachrichtigt, dass du den Zugriff auf deine alten Kanäle verloren hast — das musst du ihnen selbst mitteilen, bis du die Aufladung abgeschlossen hast.

Sind meine Nachrichten wirklich sicher? Wer kann sie lesen?

Nachrichten sind Ende-zu-Ende verschlüsselt: Nur du und die Teilnehmer der Konversation können sie lesen. Unser Server sieht nur verschlüsselte Daten, nie den Klartext-Inhalt. Wir verwenden standardisierte, öffentlich validierte kryptografische Primitiven (wir erfinden keine proprietären Algorithmen) — die Sicherheit des Systems ist überprüfbar, nicht auf Vertrauen in unser Wort gestützt.

Ebenso klar muss gesagt werden, was OFF Castle nicht schützt: Ein bereits durch Malware kompromittiertes Gerät oder Nutzung unter Zwang in Echtzeit liegen außerhalb dessen, was irgendeine Messaging-App leisten kann, nicht nur unsere.

Seid ihr auch gegen zukünftige Quantencomputer resistent?

Ja, für den Teil des Schlüsselaustauschs. OFF Castle verwendet ein hybrides Schema, das klassische Kryptografie (X25519) mit Post-Quanten-Kryptografie (ML-KEM-768, NIST-Standard FIPS 203) kombiniert. In der Praxis: Selbst wenn ein groß angelegter Quantencomputer in Zukunft zu einer realen Bedrohung würde, bleiben heute ausgetauschte Schlüssel geschützt.

Ist OFF Castle Open Source?

Es ist source-available: Der Code ist öffentlich einsehbar und von jedem überprüfbar, einschließlich unabhängiger Sicherheitsprüfer — jedoch unter einer Lizenz, die bestimmte direkte kommerzielle Nutzungen des Codes durch Dritte einschränkt. Wir verwenden den Begriff "Open Source" nicht im strengen (OSI-)Sinne, weil es das technisch nicht ist, und wir sind lieber präzise als großzügig mit Etiketten.

Funktioniert es auf dem iPhone?

Ja. OFF Castle ist eine PWA (Progressive Web App): Sie wird direkt über den Browser installiert, ohne einen App Store zu durchlaufen — das erlaubt uns unter anderem, Funktionen wie die Notfalllöschung von Daten anzubieten, ohne uns den Prüfzeiten eines Drittanbieter-Stores unterwerfen zu müssen. Auf dem iPhone erfolgt die Installation über Safari (Teilen → Zum Home-Bildschirm); eine Schritt-für-Schritt-Anleitung findest du auf der Installationsseite.

Was kostet es?
Plan Preis Duo Team Anhänge
Basic Kostenlos 1 0 bis zu 5 MB
Essential 4,90 €/Nutzer/Monat 5 3 bis zu 8 MB
Professional
Am beliebtesten
8,90 €/Nutzer/Monat 55 5 bis zu 21 MB
Studio 25 €/Nutzer/Monat 233 34 bis zu 55 MB

Basic ist kein Plan, den man auswählt: Es ist der automatische Status für alle, die von jemand anderem eingeladen werden, mit einem einmaligen kostenlosen Duo-Kanal. Essential ist der erste kostenpflichtige Plan, gedacht für den individuellen oder grundlegenden beruflichen Gebrauch. Professional ist der Plan für alle, die täglich mit Mandanten oder Kunden arbeiten. Studio ist für Kanzleien und Organisationen mit mehreren parallelen Teams gedacht.

Es lohnt sich zu erklären, warum du zahlst, nicht nur wie viel: Die Kosten dienen nicht dazu, deine Daten zu "monetarisieren" — das könnten wir nicht, wir haben sie nicht —, sondern das Projekt integer und unabhängig zu halten. Ein Sicherheitsdienst, der durch Werbung oder Datenverkauf finanziert wird, hätte einen strukturellen Anreiz, der deiner Privatsphäre entgegensteht. Einer, der von seinen Nutzern getragen wird, nicht: Du zahlst für die Sicherheit selbst, nicht um ein Geschäftsmodell zu finanzieren, das davon abhängt, zu beobachten, was du tust.

Was passiert, wenn OFF Castle eine behördliche Anfrage zum Zugriff auf meine Daten erhält?

Was den Inhalt deiner Nachrichten betrifft: Von uns kann nichts Brauchbares verlangt werden, weil wir ihn nicht besitzen — er ist mit Schlüsseln verschlüsselt, die wir nie hatten. Das ist der Unterschied zwischen "wir versprechen, nicht hinzusehen" und "wir können nicht hinsehen, selbst wenn uns jemand dazu zwingen wollte."