Bei Ende-zu-Ende-verschlüsselten Direktnachrichten speichert der Homeserver nur Ciphertext, den Nachrichteninhalt können wir nicht lesen. Das ist Matrix-Technik, keine Werbeaussage.
Gebaut auf Matrix
Chats laufen über unser Synapse-Homeserver-Setup. Die App spricht die Matrix Client-Server-API, mit matrix-js-sdk, nicht als Element-App.
Synapse-Homeserver
Accounts wie @name:lattrix.de, Räume und
Sync laufen über Matrix (Synapse) unter unserer Kontrolle, inklusive TLS zum Homeserver.
Eigener Client
Lattrix nutzt matrix-js-sdk für Sync, Geräte und Verschlüsselung. Die Oberfläche ist unsere eigene Web-/Desktop-App, nicht Element.
Räume & Spaces
Server und Kanäle mappt Lattrix auf Matrix-Räume und Spaces. So bleiben Community-Chats und DMs technisch klar getrennt.
Transport-Sicherheit
Verbindungen zur App und zum Homeserver laufen über HTTPS/TLS. Zusätzlich härten wir den Betrieb (u. a. Schutz vor Brute-Force-Logins).
Ende-zu-Ende für Direktnachrichten
Private Direktnachrichten (DMs) sind bei Lattrix Ende-zu-Ende verschlüsselt (Megolm). Nur du und dein Gesprächspartner können den Inhalt lesen. Der Homeserver speichert Ciphertext, Schlüssel bleiben auf deinen Geräten, inkl. Recovery-Key und Geräteverifikation.
- Verschlüsselung beim Senden und Empfangen
- Kein Klartext-Inhalt für den Homeserver
- Schlüssel und Recovery auf deinen Geräten
- Metadaten (wer, wann, Raum) bleiben serverseitig sichtbar
Hinweis: In der geschlossenen Beta ist E2E für DMs bereits nutzbar, teils noch als Opt-in. Ziel ist E2E als Standard für private Chats.
Moderation ohne Dauerüberwachung
Wir lesen eure Chats nicht einfach mit und schauen ohne Anlass nicht in Inhalte. Nur nach einer Meldung prüfen wir gezielt, was nötig ist. Auf Servern moderieren Admins und Mods ihre Community selbst, private DMs bleiben davon getrennt.
- Kein Mitlesen ohne Meldung durch das Lattrix-Team
- Klare Trennung: private DMs vs. Server-Räume
- Community-Admins moderieren vor Ort, wir nur bei Reports
Voice & Video: eigener SFU
Calls laufen nicht über Matrix-Nachrichtenverschlüsselung, sondern über unsere eigene mediasoup-Infrastruktur, mit WebRTC und TURN für NAT.
Audio und Video werden über einen Selective Forwarding Unit geroutet, optimiert für stabile Calls, getrennt vom Chat-Homeserver.
Transport mit DTLS/SRTP zwischen Client und SFU. Coturn hilft, wenn direkte Verbindungen hinter Firewalls scheitern.
Teilnahme an Channel-Voice wird über das Lattrix-Backend autorisiert, nicht jeder mit einer URL kommt ungeprüft rein.
Voice ist kein Matrix-E2E-Megolm-Call. Der SFU sieht Medienströme technisch, wie bei den meisten modernen Group-Call-Setups.
So schützen wir dein Konto
Login läuft über Matrix (Synapse). Zusätzlich verwaltet Lattrix App-Sitzungen, die du jederzeit beenden kannst.
Sichere Anmeldung
Passwörter prüft und speichert Synapse gehasht, nicht im Klartext in der Lattrix-Datenbank. Passwortänderung läuft über den Homeserver.
Sitzungen steuern
Aktive Geräte und Sessions siehst du in den Einstellungen. Einzelne Sitzungen oder alle anderen lassen sich jederzeit beenden.
Session-Metadaten
Für Sicherheit speichern wir Session-Infos wie Gerät und letzte Nutzung. Mehr zur Website in der Datenschutzerklärung.
Security melden
Über die App kannst du Bug- und Security-Hinweise an unser Team senden. Community-Moderation auf Servern bleibt bei den Admins vor Ort.
Transparenz statt Blackbox
Du sollst verstehen, was mit deinen Daten passiert, nicht nur vertrauen müssen.
Profil & Account, Server-Inhalte, E2E-DMs, Session-Metadaten und Voice-Signalisierung, mit unterschiedlichen Regeln.
Deine Daten werden nicht an Werbenetzwerke oder Datenhändler verkauft.
Auskunft und Kontolöschung sind vorgesehen. Details und Kontakt unter Datenschutz.
Entwickelt in Deutschland (Conflict Studios), mit europäischen Datenschutzstandards als Grundlage.