stashcat

Instant Messenger für Nutzer mit erhöhten Sicherheitsanforderungen

Stashcat, in Eigenschreibweise stashcat, ist ein im April 2016 veröffentlichter, proprietärer Instant-Messenger der Stashcat GmbH aus Hannover. Die Software läuft auf Smartphones, Tablets und PCs, und kann über eine Android- bzw. iOS-App sowie im Browser als Webclient und als Desktopclient auf Windows und macOS genutzt werden. Zielgruppe sind Behörden mit Sicherheitsaufgaben (BOS), das Militär und Unternehmen. Ende 2020 wurde Stashcat unter anderem von 50.000 Bundeswehrsoldaten und an über 6.500 Schulen eingesetzt.[1]

Stashcat

Logo
Basisdaten

Entwickler Stashcat GmbH
Erscheinungsjahr 2016
Aktuelle Version 5.3.0 (Android)
12. September 2023

5.3.0 (iOS)
12. September 2023
(12. September 2023)

Betriebssystem Android, iOS, Windows, macOS, BlackBerry, WebClient
Kategorie Instant Messaging
Lizenz proprietär
deutschsprachig ja
stashcat.com

Stashcat ist abhörsicher und kombiniert im Frontend typische Messenger-Funktionen mit einem Filehosting-Angebot. Der Backend ist als Serverinfrastruktur Teil der Software und läuft auf einem eigenen Cloudspeicher auf deutschen Servern oder auf eigenen Unternehmensservern mit virtualisierten Linux-Servern.[2]

Stashcat gehörte bis 2021 der heinekingmedia GmbH und wurde dann an Secunet Security Networks AG verkauft.[3]

Funktionen

Bearbeiten

Stashcat erlaubt es zwischen zwei oder mehr Geräten Textnachrichten, Bilder, Videos, Kontakte und andere Dateien auszutauschen. Das Senden und Empfangen der Nachrichten geschieht über das Internet (WLAN oder Mobilfunk) und nutzt das Framework Electron. Es verfügt über eine geschlossene Kontaktdatenbank mit LDAP-Schnittstelle, Ende-zu-Ende-Verschlüsselung (RSA 4096 Bit, AES 256), Georeferenzierung, ChatBot und einer Dateiablage für jeden Nutzer.

Seit dem ersten Quartal 2020 bietet die Software auch die Möglichkeit zu Sprach- und Videotelefonie sowie zu Videokonferenzen mit Screen-Sharing.

Stashcat kann auch innerhalb von Mobile Device Management Systemen wie MobileIron, Airwatch und Blackberry eingesetzt werden.

Vermarktung und Entwicklung

Bearbeiten

Stashcat kann in vollem Funktionsumfang kostenlos getestet werden. Eine Preisliste sowie einen kostenfreien Test erhält man durch eine Anfrage über das Beratungsformular auf der Webseite des Anbieters. Nach Unternehmensangaben nutzten 2020 täglich 8.000 Unternehmen und Institutionen Stashcat. Anfang 2021 waren es bereits 1,3 Millionen Nutzer.

Zu den Gründern von Stashcat gehört unter anderem Christopher Bick, Felix Ferchland, Andreas Noack und Johannes Harries (Gründer heinekingmedia). Bick und Ferchland begannen 2013 mit einem Team ein Kollaborationstool als Lernplattform für den Bildungsmarkt entwickelte. Nach der Übernahme durch heinekingmedia 2016 wurde Stashcat von Grund auf neu entwickelt.[4]

Kundenlösungen

Bearbeiten

Für Kunden mit besonderen Ansprüchen wird Stashcat angepasst und als eigenständige App angeboten.

NIMes (Niedersachsen Messenger)

Bearbeiten

Ab Oktober 2017 wurde NIMes von der Polizei Niedersachsen für rund 23.500 Mitarbeiter und Beamte in Niedersachsen als sicherer Messenger zur behördeninternen Kommunikation verwendet.[5] Bereits 2015 testete die Polizei in Niedersachsen den Messenger SIMSme von der Deutschen Post.[6]

HePolChat (Hessische Polizei)

Bearbeiten

HePolChat wird seit 2018 von der Polizei Hessen als Messenger für den Versand von Textnachrichten, Bild, Video und Ton genutzt und wird an alle Dienststellen landesweit ausgegeben.[7][8]

Schul.Cloud

Bearbeiten

Die Schulkommmunikationslösung schul.cloud basiert ebenfalls auf Stashcat.

Bundeswehrmessenger

Bearbeiten

Im November 2019 wurde der Bundesministerin der Verteidigung Annegret Kramp-Karrenbauer bei ihrem Antrittsbesuch im Cyber Innovation Hub der Bundeswehr der Bundeswehrmessenger (BwChat) vorgestellt.[9] Ein Jahr später beschloss die Bundeswehr aber zur Open-Source Lösung Matrix zu wechseln.[10]

Im Februar 2017 kam es zu einer Kooperation mit dem Geschäftsbereich Secure Land Communications (SLC) vom Airbus-Konzern. Auf dem Tactilon Dabat, einem kombinierten Smartphone und TETRA-Funkgerät wurde mittels der App SmarTWISP ebenfalls Stashcat installiert.[11][12]

THW-Messenger hermine@THW

Bearbeiten

Das Technische Hilfswerk entschied im Juli 2020, Stashcat für die interne Kommunikation einzuführen.[13] Der Dienst kann sowohl für eine Unterstützung der Einsatzkommunikation als auch für die Kommunikation im THW-Alltag genutzt werden. Die Einführung eines Messenger-Dienstes für das gesamte THW war insbesondere ein Wunsch von THW-Präsident Gerd Friedsam.

Schwachstellen

Bearbeiten

Im Juli 2017 fand die Ciphron GmbH, ein Beratungsunternehmen für Informationssicherheit aus Hannover, bei einem halbtägigen Audit Schwachstellen in kryptographischen und sicherheitsgebenden Funktionen des Instant Messengers Stashcat in der Android-Version 1.5.18 und 1.7.5 und in Desktop-Clientversion 0.0.86 und durch Reverse Engineering. Die gefundenen Schwachstellen wurden durch den Hersteller beseitigt.[14]

Ein lokaler Export aller Daten, Chatverläufe und geteilter Inhalte aus dem persönlichen Speicher ist möglich, lässt sich aber auf administrativer Ebene unterbinden.

Bearbeiten

Einzelnachweise

Bearbeiten
  1. https://www.it-zoom.de/mobile-business/e/sicheres-messaging-27267/
  2. Nina May: Die sichere Alternative zu Whatsapp. In: Hannoversche Allgemeine Zeitung. Archiviert vom Original; abgerufen am 26. Februar 2021.
  3. https://invidis.de/2021/05/stashcat-heinekingmedia-verkauft-messengerdienst-an-secunet/
  4. Anne Klesse: Homeschooling: „Lediglich Hardware zur Verfügung zu stellen reicht nicht“. In: DIE WELT. 16. Februar 2021 (welt.de [abgerufen am 24. März 2021]).
  5. Eine App speziell für die Polizei. In: HAZ via web.archive.org. 29. August 2017, archiviert vom Original am 12. April 2021;.  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/www.haz.de
  6. Polizei Niedersachsen setzt auf Messenger der Deutschen Post – postbranche.de. In: Deutsche Post DHL. 19. August 2015; (deutsch).
  7. Hessens Polizei führt Messengerdienst und Taser ein – Behörden Spiegel (Memento vom 5. Juli 2018 im Internet Archive)
  8. Hessen führt Taser bei der Polizei ein | Hessisches Ministerium des Innern und für Sport. 4. Juli 2018;: „Erstmals wurde der neue Messengerdienst präsentiert. Der Chat der hessischen Polizei (HePolChat) wird noch in diesem Jahr allen Dienststellen landesweit zur Verfügung stehen… 2.800 mobile Endgeräte (Smartphones und Tablets) wurden bereits an die Polizei ausgegeben“
  9. Johanna Steele: Bundeswehr arbeitet mit Start-ups zusammen. In: Ostsee Zeitung. Verlagsgesellschaft Madsack GmbH & Co. KG, 28. November 2019;.
  10. Bundeswehr will komplett auf Matrix-Chat wechseln. Golem, 12. Mai 2020;.
  11. heinekingmedia.de
  12. Detlef Borchers: Berliner "Luftlöcher": 16.000 Handys für die Polizei? In: heise online. 11. März 2017;.
  13. Infoschreiben "Messenger-Dienst August 2020" des THW
  14. Advisory für StashCat. In: CIPHRON.de. 31. Juli 2017;.