Threema ist ein privacy-freundlicher Messenger aus der Schweiz. Chats, Gruppenchats und Audio- und Videotelefonie werden standardmäßig verschlüsselt. Es wird nicht die Telefonnummer als Kennung verwendet sondern eine zufällige Buchstabenkombination.
Das Erstellen von Channels und Bots (wie sie bei Telegram sehr populär sind) ist nur mit dem kostenpflichtigen Zusatzfeature Threema/Broadcast möglich, was den Missbrauch reduziert. Die Channels und Bots können aber von allen Threema Nutzern abonniert werden.
Die Software ist seit Dez. 2020 Open Source und wurde mehrfach auditiert. Die Finanzierung erfolgt durch geringe, einmalige Kosten beim Download der App. Außerdem gibt es mit Threema Work eine Lösung für sichere Unternehmenskommunikation, mit der weitere Einnahmen für die Firma erwirtschaftet werden. Die Server stehen in der Schweiz.
Threema bietet "horizontale Anonymität" (Anonymität gegenüber Kommunikationspartnern). Man kann seine Threema-ID mit einem Link https://threema.id/<8-stellige-ID> in einem Blog oder auf einer Webseite veröffentlichen, ohne die eigene Identität zu kompromittieren und gleichzeitig anderen eine Möglichkeit zur anonymen Kontaktaufnahme zu geben.
Wenn man Threema vorrangig für die private Kommunikation mit Bekannten verwendet und nicht die Anonymität im Vordergrund steht, kann man in den Profileinstellungen die Threema-ID mit einer Telefonnummer verbinden. Dabei wird ein Hashwert der Telefonnummer mit der Threema-ID auf dem Server gespeichert und die Anonymität gegenüber dem Betreiber nicht kompromittiert.
Kommunikationspartner können damit Kontakte schneller finden und anhand der farbig dargestellten Vertrauensstufe verifizieren, dass sie mit dem Bekannten verbunden sind, mit dem sie die bereits die Telefonnnummer ausgetauscht haben. Threema kennt folgende Vertrauensstufen:
Bei Threema speichert der Client alle Informationen zu Kontaktlisten, Mitgliedschaften in Gruppenchats usw. lokal. Die Server haben keine Informationen. Wenn man das Smartphone wechselt, ist es wichtig, dass man ein Backup der Daten zu erstellt und auf dem neuen Smartphone einzuspielen. Ansonsten beginnt man komplett neu mit einem neuen Account und verliert Kontakte und Gruppen.
Das Backup wird mit einem Passwort verschlüsselt und kann auf dem Threema Server gespeichern werden oder auf einem beliebigen WebDAV Server. Wenn man das Backup auf einem eigenen WebDAV Server speichern möchte, muss man dort ein Verzeichnis für Threema Safe anlegen (beispielsweise "threema-safe") und ein Unterverzeichnis "backups". In dem Threema Safe Verz. ist die Datei "config" mit folgendem Inhalt anzulegen:
{
"maxBackupBytes": 524288,
"retentionDays": 180
}
Dann kann man auf dem Smartphone ein Threema Safe Backup erstellen und als Experte die eigene WebDAV Adresse des Threema Safe Verzeichnisses angeben.
Im Webshop von Threema gibt es eine Google-freie Version für Android Smartphones, die keine Bibliotheken von Google enthält und keine Google Server für Push Notifications nutzt. Statt dessen fragt diese Version alle 15min beim Server von Threema nach neuen Nachrichten und benötigt daher ein wenig mehr Energie vom Akku.
Threema war in mehreren Jahre die populärste kostenpflichtige App im Apple App Store und hat mehrere Millionen Nutzer. Es ist einer der sichersten Messenger. Die Umsetzung der Designziele (Whitepaper) und aller Sicherheitsempfehlungen für Smartphone Apps gemäß Stand der Technik wurde durch zwei Audits bestätigt.
Multi-Device Support bietet Threema noch nicht. Aber wenn man mehrere Geräte nutzt, kann man sich mit einem kleinen Trick behelfen und die Gruppenchats dafür missbrauchen.