EN DE

The Ghost Protocol Das Ghost-Protokoll

SecureMessenger: A White Label Encrypted Zero Knowledge Communications Platform SecureMessenger: Eine White-Label Encrypted Zero-Knowledge Kommunikationsplattform

"Power is not found in what you can see, but in what you can choose to surrender." „Macht liegt nicht in dem, was man sehen kann, sondern in dem, was man bereit ist aufzugeben.“

GHOST PROTOCOL v25.1.0 ACTIVE: PANDA-HARDENED GHOST-PROTOKOLL v25.1.0 AKTIV: PANDA-HARDENED
AUDIT CYCLE: FORENSIC METADATA SANITIZATION (PHASES 1-5) AUDIT-ZYKLUS: FORENSISCHE METADATEN-BEREINIGUNG (PHASEN 1-5)

1. The Blind Relay (Zero-Visibility Storage)Das Blind-Relay (Zero-Visibility Speicherung)

Our relay is a stateless, blind pass-through. We have implemented Metadata Blinding: message recipients are hashed via SHA-256 before storage, and sender IDs are physically stripped from the database ledger. The relay transmits data but retains ZERO knowledge of your social graph or communication patterns. All data remains on the relay for a maximum of 72 hours before mandatory physical destruction. Unser Relay ist ein zustandsloser, blinder Durchgang. Wir haben Metadaten-Verblindung implementiert: Empfänger von Nachrichten werden vor der Speicherung über SHA-256 gehasht, und Absender-IDs werden physisch aus dem Datenbank-Ledger entfernt. Das Relay überträgt Daten, behält aber NULL Kenntnisse über Ihren sozialen Graphen oder Ihre Kommunikationsmuster. Alle Daten verbleiben maximal 72 Stunden auf dem Relay, bevor sie zwingend physisch vernichtet werden.

2. Active Decay (The Ghost Tombstone)Aktiver Zerfall (Das Ghost-Tombstone)

SecureMessenger doesn't just "delete" data; it destroys it. Communication transit data is subject to an automatic **72-hour decay protocol**. Furthermore, the Ghost Tombstone command triggers a cascaded physical destruction of all messages, invites, and cryptographic keys on the relay. While your activity is permanently incinerated, the hardware anchor remains "occupied" by your Routing ID to prevent scarcity abuse, while your 12-word seed remains the sovereign key to re-hydrating your identity locally. SecureMessenger „löscht“ Daten nicht nur; es zerstört sie. Transitdaten der Kommunikation unterliegen einem automatischen **72-Stunden-Zerfallsprotokoll**. Darüber hinaus löst der Ghost Tombstone-Befehl eine kaskadierte physische Vernichtung aller Nachrichten, Einladungen und kryptografischen Schlüssel auf dem Relay aus. Während Ihre Aktivitäten dauerhaft verbrannt werden, bleibt der Hardware-Anker durch Ihre Routing-ID „belegt“, um Knappheitsmissbrauch zu verhindern, während Ihr 12-Wörter-Seed der souveräne Schlüssel zur lokalen Re-Hydrierung Ihrer Identität bleibt.

3. Deniable Sovereignty (Duress)Leugnbare Souveränität (Nötigung)

Digital security is useless without physical safety. Our Duress Protocol allows a user to provide a "Panic PIN" that triggers a silent, forensic wipe of all local Signal keys and databases, while displaying a generic network error to provide a plausible alibi. Digitale Sicherheit ist ohne physische Sicherheit nutzlos. Unser Duress-Protokoll ermöglicht es einem Benutzer, eine „Panik-PIN“ anzugeben, die eine stille, forensische Löschung aller lokalen Signal-Schlüssel und Datenbanken auslöst, während ein generischer Netzwerkfehler angezeigt wird, um ein plausibles Alibi zu bieten.

4. Zero-Knowledge Identity & PropagationZero-Knowledge-Identität & Ausbreitung

BIP39 Mnemonic seeds ensure that your identity is sovereign. We do not hold your keys. All identity updates (Avatars, Usernames) are transmitted inside the Signal Double Ratchet. The relay cannot "see" or scrape your profile changes, ensuring total privacy even during synchronization. BIP39-Mnemonic-Seeds stellen sicher, dass Ihre Identität souverän ist. Wir besitzen Ihre Schlüssel nicht. Alle Identitätsaktualisierungen (Avatare, Benutzernamen) werden innerhalb des Signal-Double-Ratchet übertragen. Das Relay kann Ihre Profiländerungen nicht „sehen“ oder extrahieren, was absolute Privatsphäre auch während der Synchronisierung gewährleistet.

5. Platform Sovereignty & ScarcityPlattform-Souveränität & Knappheit

We utilize the Google Play Integrity API and the Android Hardware Secure Element (TEE) to ensure that only genuine, untampered devices can access the network. By anchoring a unique cryptographic hash to your hardware, we enforce a strict "One-Account-Per-Device" scarcity model while maintaining 100% user anonymity. NOTE: During the current beta audit (v25.0.20), a temporary GHOST_BETA_TESTER bypass is active to allow 12 authorized testers to re-roll identities on their primary hardware. This exception is time-limited and will be purged upon commercial launch. Wir nutzen die Google Play Integrity API und das Android Hardware Secure Element (TEE), um sicherzustellen, dass nur echte, unmanipulierte Geräte auf das Netzwerk zugreifen können. Durch die Verankerung eines eindeutigen kryptografischen Hashs in Ihrer Hardware setzen wir ein striktes „Ein-Konto-pro-Gerät“-Knappheitsmodell durch, während die 100%ige Anonymität der Benutzer gewahrt bleibt. HINWEIS: Während des aktuellen Beta-Audits (v25.0.20) ist ein temporärer GHOST_BETA_TESTER-Bypass aktiv, um 12 autorisierten Testern das Re-Rolling von Identitäten auf ihrer primären Hardware zu ermöglichen. Diese Ausnahme ist zeitlich begrenzt und wird beim kommerziellen Start entfernt.

6. Single-Seat HandoffSingle-Seat-Übergabe

Your identity is unique and non-clonable. We implement a strict Single-Seat rule: moving to a new device instantly revokes access for the old one. Migration occurs via a direct Air-Bridge—an encrypted local Wi-Fi tunnel that bypasses the cloud entirely. Once your new vault is verified, the old device is automatically shredded, leaving no forensic footprint behind. Ihre Identität ist einzigartig und nicht klonbar. Wir implementieren eine strikte Single-Seat-Regel: Der Umzug auf ein neues Gerät entzieht dem alten Gerät sofort den Zugriff. Die Migration erfolgt über eine direkte Air-Bridge – einen verschlüsselten lokalen Wi-Fi-Tunnel, der die Cloud vollständig umgeht. Sobald Ihr neuer Tresor verifiziert ist, wird das alte Gerät automatisch geschreddert und hinterlässt keinen forensischen Fußabdruck.

7. The Sovereign Vault & Forensic SanitizationDer Sovereign Vault & Forensische Bereinigung

SecureMessenger introduces the Sovereign Vault—a high-security repository for encrypted media. A core pillar of this enclave is Forensic Metadata Sanitization: every file is automatically scrubbed of tracking data (GPS, EXIF, Device Signatures) before encryption. The Vault enforces Secure Viewing and 3-Pass Forensic Shredding, ensuring that unencrypted data never leaves the volatile memory space. SecureMessenger führt den Sovereign Vault ein – ein hochsicheres Repository für verschlüsselte Medien. Eine Kernsäule dieser Enklave ist die forensische Metadaten-Bereinigung: Jede Datei wird vor der Verschlüsselung automatisch von Tracking-Daten (GPS, EXIF, Gerätesignaturen) bereinigt. Der Vault erzwingt sicheres Ansehen und 3-Pass-forensisches Schreddern, um sicherzustellen, dass unverschlüsselte Daten niemals den flüchtigen Speicherbereich verlassen.

8. The Sovereign Transcript Seal (Zero-Clipboard)Der Sovereign Transcript Seal (Zero-Clipboard)

To mitigate "Side-Channel Data Leakage," SecureMessenger implements the Transcript Seal protocol. This allows users to move sensitive text conversations directly from the active database to the Sovereign Vault enclave without utilizing the system clipboard. Each seal generates a unique AES-256-GCM media key and injects a Forensic Provenance Header (Sender ID, Timestamp, Signature Verification), transforming ephemeral messages into immutable, verifiable forensic assets. Zur Minderung von „Side-Channel Data Leakage“ implementiert SecureMessenger das Transcript Seal-Protokoll. Dies ermöglicht es Benutzern, sensible Textkonversationen direkt aus der aktiven Datenbank in die Sovereign Vault-Enklave zu verschieben, ohne die Systemzwischenablage zu nutzen. Jedes Siegel generiert einen eindeutigen AES-256-GCM-Medien-Key und injiziert einen Forensic Provenance Header (Sender-ID, Zeitstempel, Signaturprüfung), wodurch flüchtige Nachrichten in unveränderliche, verifizierbare forensische Assets transformiert werden.