Frage
Kann der BND meine Nachrichten bei Telegram, WhatsApp oder Element manipulieren, und bin ich mit einem Freiheitshandy und einem selbst betriebenen Matrix-Server besser geschützt?
Antwort
Am 12. August 2026 hat das Bundeskabinett den Gesetzentwurf zur Reform des Nachrichtendienstrechts beschlossen. Er soll die technischen und operativen Befugnisse des Bundesnachrichtendienstes und des Bundesamtes für Verfassungsschutz deutlich erweitern.
Für den BND sieht der Entwurf unter bestimmten Voraussetzungen neue Zugriffe auf informationstechnische Systeme und sogenannte aktive Maßnahmen vor. Dazu gehören beispielsweise Eingriffe in fremde IT-Systeme, das Abschalten oder Unbrauchbarmachen bestimmter Server sowie weitere Maßnahmen zur Abwehr konkreter Bedrohungen.
Entscheidend ist aber: Daraus folgt keine allgemeine Befugnis, beliebige private Messenger-Nachrichten beliebiger Menschen zu verändern.
Außerdem handelt es sich Stand 27. August 2026 weiterhin um einen Gesetzentwurf. Er wurde dem Bundesrat zugeleitet, dort aber noch nicht beraten. Die geplanten neuen Befugnisse sind damit noch nicht geltendes Recht.
Entscheidend ist, wo ein Angriff ansetzt
Technisch muss unterschieden werden, wo Kommunikation angegriffen wird.
Eine Nachricht durchläuft mehrere Bereiche:
Absendergerät → Messenger → Server und Netzwerk → Messenger → Empfängergerät
Bei Ende-zu-Ende-Verschlüsselung wird der Nachrichteninhalt bereits auf dem Gerät des Absenders verschlüsselt und erst auf dem Gerät des Empfängers wieder entschlüsselt. Der Server transportiert dann verschlüsselte Daten.
Das schützt jedoch nicht vor einem kompromittierten Endgerät. Hat ein Angreifer ausreichenden Zugriff auf Dein Smartphone, kann er versuchen, Nachrichten vor der Verschlüsselung oder nach der Entschlüsselung zu erfassen oder zu beeinflussen.
Telegram: Cloud Chats sind nicht Ende-zu-Ende-verschlüsselt
Bei Telegram muss zwischen normalen Cloud Chats und geheimen Chats unterschieden werden.
Normale Telegram-Cloud-Chats sind nicht Ende-zu-Ende-verschlüsselt. Telegram verwendet dort Verschlüsselung zwischen Gerät und Server, und die Nachrichten werden in der Telegram-Infrastruktur gespeichert.
Nur geheime Chats sind Ende-zu-Ende-verschlüsselt. Sie sind an die beteiligten Geräte gebunden und gehören nicht zur Telegram-Cloud.
Für die Praxis heißt das: Bei normalen Telegram-Chats bleibt die zentrale Telegram-Infrastruktur Teil der Vertrauenskette.
WhatsApp: Inhalte sind Ende-zu-Ende-verschlüsselt
Persönliche Nachrichten und Anrufe bei WhatsApp sind standardmäßig Ende-zu-Ende-verschlüsselt.
Der zentrale WhatsApp-Server erhält nach diesem Verschlüsselungsmodell nicht einfach den Klartext Deiner persönlichen Nachricht. Ein Angriff allein auf den Transportserver reicht deshalb nicht aus, um den Inhalt einer korrekt Ende-zu-Ende-verschlüsselten Nachricht beliebig auszutauschen.
WhatsApp bleibt trotzdem ein zentral betriebener Dienst. Meta kontrolliert die Infrastruktur, die Konten und die Weiterentwicklung der Anwendung.
Der wichtige Unterschied ist: Ende-zu-Ende-Verschlüsselung schützt den Nachrichteninhalt, beseitigt aber nicht die Abhängigkeit vom zentralen Anbieter.
Element mit Matrix reduziert die zentrale Abhängigkeit
Element ist die Anwendung auf Deinem Gerät. Matrix ist das offene Kommunikationsprotokoll. Einen Matrix-Homeserver kannst Du selbst betreiben, beispielsweise mit Synapse.
In einem Ende-zu-Ende-verschlüsselten Matrix-Raum wird der Nachrichteninhalt auf den beteiligten Geräten verschlüsselt. Der Homeserver transportiert und speichert die verschlüsselten Daten, ohne den eigentlichen Nachrichteninhalt entschlüsseln zu müssen.
Betreibst Du Deinen Homeserver selbst, bestimmst Du zusätzlich über einen wichtigen Teil der Server-Infrastruktur.
Das macht Manipulationen nicht unmöglich. Ein kompromittiertes Endgerät bleibt ein Angriffspunkt. Auch ein Homeserver kann Kommunikation blockieren, verzögern oder deren Verfügbarkeit beeinflussen. In föderierten Räumen können außerdem weitere Matrix-Homeserver beteiligt sein.
Der große Vorteil ist die klare Trennung: Die Ende-zu-Ende-Verschlüsselung schützt den Nachrichteninhalt vor dem Server, während der eigene Homeserver zusätzlich die Abhängigkeit von einem fremden zentralen Betreiber reduziert.
Was das für das Freiheitshandy bedeutet
GrapheneOS oder LineageOS allein machen Deine Kommunikation nicht unangreifbar.
Entscheidend ist die Kombination aus einem möglichst kontrollierten Endgerät, einem passenden Messenger, Ende-zu-Ende-Verschlüsselung und möglichst wenigen unnötigen zentralen Vertrauensstellen.
Element mit Ende-zu-Ende-verschlüsseltem Matrix und einem selbst betriebenen Homeserver ist deshalb aus Sicht digitaler Selbstbestimmung eine konsequentere Struktur als ein normaler Telegram-Cloud-Chat.
Gegenüber WhatsApp liegt der zusätzliche Vorteil nicht darin, dass nur Matrix Ende-zu-Ende-Verschlüsselung bietet. Auch WhatsApp verschlüsselt persönliche Nachrichten Ende-zu-Ende.
Der Unterschied liegt darin, dass Du bei Matrix zusätzlich Deinen eigenen Homeserver betreiben kannst und nicht vollständig von der Infrastruktur eines einzelnen Messenger-Anbieters abhängig bist.
❌ Verlasse Dich bei Telegram nicht allein auf den Begriff „verschlüsselt“: Normale Cloud Chats sind nicht Ende-zu-Ende-verschlüsselt.
❌ Aus der zentralen Struktur von WhatsApp folgt nicht automatisch, dass persönliche Ende-zu-Ende-verschlüsselte Nachrichten auf dem Server einfach im Klartext verändert werden können.
❌ Auch ein eigener Matrix-Homeserver schützt den Nachrichteninhalt nicht, wenn das beteiligte Endgerät selbst kompromittiert wurde.
✅ Für möglichst selbstbestimmte Kommunikation ist ein kontrolliertes Freiheitshandy mit Ende-zu-Ende-verschlüsseltem Element/Matrix und einem selbst betriebenen Homeserver eine klare Möglichkeit, unnötige zentrale Vertrauensstellen zu reduzieren.
Weitere Hinweise / Empfehlungen
- Bei Telegram sind geheime Chats etwas anderes als normale Cloud-Chats; insbesondere Gruppen laufen nicht als geheime Chats.
- Bei Element solltest Du darauf achten, dass der betreffende Raum tatsächlich Ende-zu-Ende-verschlüsselt ist und die beteiligten Geräte geprüft sind.
- Ein eigener Synapse-Server bedeutet auch eigene Verantwortung für Aktualisierungen, Datensicherung und die Sicherheit des Servers.
- Der Gesetzentwurf zur Reform des Nachrichtendienstrechts ist Stand 23. August 2026 noch nicht endgültig verabschiedet und kann sich im Gesetzgebungsverfahren verändern.
Das könnte Dich auch interessieren


Bewusst digital. Frei. Selbstbestimmt.
Digitale Selbstbestimmung entsteht nicht durch einen einzelnen Messenger, sondern dadurch, möglichst wenige Stellen zwischen Dir und Deiner Kommunikation kontrollieren zu lassen.

