In these times of Corona and COVID-19, secure and trustworthy communication is more important than ever. Whether privately with friends and family, at school and university or at work. Do you trust proprietary applications of large tech companies with dubious data protection practices? Now we offer secure and free instant messaging and video conferencing with NitroChat and Nitrokey Meet. The special thing: Both solutions are trustworthy thanks to open source, modern encryption technology and German location. We do not reinvent the wheel, but rely on modern technology without manufacturer lock-in.


With NitroChat you can chat end-to-end encrypted and make calls with audio and video. It's based on the Matrix network and the Riot client, available for all major operating systems (including mobile). Similar to email, Matrix is federated and allows you to communicate with users of other Matrix providers. Therefore Matrix is not dominated by a single vendor but is an open system. By the way: These advantages have also induced the German Bundeswehr and the French authorities and ministries to use Matrix.

Nitrokey Meet

Nitrokey Meet lets you organize transport encrypted and privacy-friendly video conferences with your colleagues, business partners, friends, students, and family. For Nitrokey Meet, which is based on Jitsi, you don't need an account or additional software. Instead, all you need is a web browser and with a single click, even the most inexperienced user can dial in. The meeting address can be freely chosen and will be deleted after the meeting is finished. Of course you can also set a meeting password.

We hope NitroChat and Nitrokey Meet will help you in these times. We wish you health, strength and confidence. Please take care of yourself and others.



Es steht zwar so nicht im Text aber der unbedarfte Anwender könnte annehmen dass auch Nitrokey Meet Ende-zu-Ende verschlüsselt ist. Bei Jitsi ist aber nach meinem Kenntnisstand immer nur die Verschlüsselung zwischen Server und Client gegeben. Darauf sollte vielleicht noch einmal gesondert hingewiesen werden. Für 1:1-Verbindungen ist die P2P-Software Jami vorzuziehen. Dort ist die Ende-zu-Ende-Verschlüsselulng auch bei Video- und Audio-Anrufen gegeben.
Guter Hinweis. Ich habe jetzt "Transport-verschlüsselt" geschrieben.
Stimmt, aber es wird daran gearbeitet (siehe Jitsi Blog).
Timely and amazing... NitroKey is an amazing company with a just and noble mission! Thank you guys for your great products, nitro meet server, and all around hard work!
Danke für die tolle Arbeit von Nitrokey. Ich hätte da noch eine Anmerkung zur Vervollständigung: SICHER hedeutet nicht PRIVAT bei Matrix/Riot. Ich hatte kürzlich eine gute Seite dazu gefunden. Auf die schnelle konnte ich nur dieses Dokument finden (Müsst Ihr selber suchen, da ich nicht verlinken darf): Response_to_-_Notes_on_privacy_and_data_collection_of_Matrix.pdf Aus dem Dokument: [...] TL;DR: and receive a lot of private, personal and identifiable data on a regular basis, or metadata that can be used to precisely identify and/or track users/server, their social graph, usage pattern and potential location. This is possible both by the default configuration values in synapse/Riot that do not promote privacy, and by specific choices made by their developers to not disclose, inform users or resolve in a timely manner several known behaviours of the software. Data sent on a potential regular basis based on a common web/desktop+smartphone usage *********even with a self-hosted client and Homeserver:************ #The Matrix ID of users, usually including their username. #Email addresses, phone numbers of the user and their contacts. #Associations of Email, phone numbers with Matrix IDs. #Usage patterns of the user. #IP of the user, which can give more or less precise geographical location information. #The user's devices and system information. #The other servers that users talks to. #Room IDs, potentially identifying the Direct chat ones and the other user/server. With default settings, they allow unrestricted, non-obfuscated public access to the following potentially personal data/info: #Every file, image, video, audio that is uploaded to the Homeserver. #Profile name and avatar of users. [...]
Das beschriebene Dokument ist schon alt und wurde von einem von Vector gefeuertem Mitarbeiter verfasst. Ansonsten sollte der folgende Post hilfreich sein:
Hi - prima Angebot. Im privacy-handbuch schneidet riot nicht so gut ab. Ist der Inhalt veraltet und btw. für Android gibt es den Hinweis auf riotx - was ist nun besser ? VG Joe
Ich finde den Artikel in privacy-handbuch eher unverständlich. Zuerst erklären sie, dass die Nachrichten auf einem Server (in diesem Fall dem Server von Nitrokey) liegen und daher "könnte jeder Dorf­polizist.." und danach wird erklärt, dass Nachrichten standardmäßig Ende-zu-Ende verschlüsselt sind. Das Argument gegen Web-Clients stimmt natürlich, daher sollte man bevorzugt lokale Software verwenden. Ja, auf Android solltest du RiotX verwenden, das ist auch der Fokus der künftigen Entwicklung. Meine Einschätzung: Wenn du nicht von einem zentralen Server abhängig sein willst, ist Matrix/Riot aktuell deine beste Wahl.
Selbst wenn die Nachrichten selbst Ende-zu-Ende verschlüsselt sind, gibt es immernoch die Metadaten, die man für die Kommunikationsanalyse verwenden kann (das steht auch im Privacy-Handbuch, genau an der zitierten Stelle mit dem "Dorfpolizisten...". (Falls Du nicht weist, was Kommunikationsanalyse ist kein Problem, ein Beschreibung ist an der zitierten Stelle verlinkt.) Und die Nachrichten liegen nicht nur auf dem Servern von Nitrokey, sondern auf jedem Server, der an der Kommunikation beteiligt ist.
Kann man absehen, wann eine End-zu-Ende Verschlüsselung möglich also wann die Testphase abgeschlossen ist? Bisher scheint eine solche Verschlüsselung testweise in Chromium einschaltbar zu sein, leider aber z.B. nicht in der Jitsi App oder in Firfefox(-esr). Außerdem wird nach Einschalten der Verschlüsselung die Audioverbindung schlechter - zumindest wenn einige Teilnehmer die Jitsi App statt Chromium nutzen, wobei dann die Verschlüsselung ja sicher ohnehin sinnlos ist. Hatten wir nur mal zu Testzwecken geschaltet und sofort wieder wegen der Störgeräusche abgeschaltet.
Ich nehme an diese Frage bezieht sich auf . Nein, wir setzen Jitsi ein und kennen auch keine Roadmap bzgl. E2E Verschlüsselung.
I'm a student in Cybersecurity and I just found out about NitroChat, but it's to find documentation about it... What is it exactly? What's the difference between Element and NitroChat? Is the NitroChat code open source? How does the encryption work? Thank you for your help Kind regards
Hey Etienne, generally NitroChat is a federated Matrix server. Matrix is a decentralized chat system, thus anybody may introduce a Matrix server and still talk to anybody on any other server. Element is essentially just a frontend into the Matrix world and there are many others available. NitroChat uses the official Matrix server which you can find on GitHub, to read more about the encryption and overall security, please check the Matrix website.

