Was wir versprechen und was das für dich bedeutet.
Deine Schlüssel verlassen dein Gerät niemals.
Schlüssel werden in deinem Browser mit libsodium generiert. Sie werden mit einem Passwort, das du wählst (Argon2id + XSalsa20-Poly1305), verschlüsselt, bevor sie gespeichert werden. Kein Morphit-Server sieht sie je.
Null Tracking, null Logging.
Keine Cookies. Keine Analytik. Keine Skripte von Dritten. Keine IP-Protokollierung. Keine Telemetrie. Morphit sieht oder protokolliert Ihre IP-Adresse niemals. Schauen Sie in den Netzwerk-Tab Ihres Browsers: Ihre Orders, Ihr Chat und Ihre Guthaben gehen an Morphit und nirgendwo sonst.
Ein Knoten kann ganz ohne Clearnet laufen.
Morphit ist so gebaut, dass ein Betreiber einen Knoten führen kann, der das Clearnet-Internet nie berührt — kein einziges Mal. Jeder ausgehende Weg läuft stattdessen über Tor und I2P: Chain-Abfragen über Hidden-Service-RPC, Preise aus der Föderation statt von einer Clearnet-API und Updates, die von den versteckten IPFS-Gateways anderer Betreiber geladen und gegen den On-Chain-Hash geprüft werden. Das ist überprüft, nicht behauptet — ein Knoten erhält das Abzeichen „Null Nutzung des Clearnet-Internets“ im Verzeichnis erst, wenn alle sieben unabhängigen ausgehenden Wege nachweislich versteckt sind, und ein einziger unbewiesener Weg lässt es aus. Es ist eine Haltung pro Knoten: Eine Clearnet-Instanz nutzt weiterhin bewusst das Clearnet. Doch die Fähigkeit ist real und heute in Betrieb — morphitlat läuft ausschließlich über Tor und I2P und zeigt das Abzeichen live. Für einen Betreiber in einer zensierten Region ist das ein Knoten, dessen IP nie preisgegeben wird und der sich nicht durch Sperren des offenen Internets abschalten lässt.
Chat ist Ende-zu-Ende verschlüsselt.
Jede Nachricht nutzt X25519-Schlüsselaustausch plus ChaCha20-Poly1305-authentifizierte Verschlüsselung (libsodium-Primitive) mit frischem Ephemeral-Schlüssel pro Nachricht. Klartext existiert nur in deinem Browser und dem deines Handelspartners. Morphits Server, die zugrunde liegende Chain und jeder dazwischen sehen nur Chiffretext. Das vollständige Protokoll — inklusive der bewussten Tradeoffs (keine Per-Message-Forward-Secrecy) — ist in docs/adr/0015-chat-crypto.md.
Reproduzierbare Builds.
Jeder Release ist getaggt; jedes Asset hat einen Fingerprint; SRI schützt jedes Skript. Du kannst aus dem Source neu bauen und vergleichen — wir veröffentlichen die Hashes neben jedem Release.
Open-Source, offenes Threat-Model.
Das vollständige Threat-Model steht in der docs/SECURITY.md des Repos. Wir sind explizit darüber, wogegen wir schützen und wogegen nicht — anders zu tun wäre schlechter als Ehrlichkeit.
Bug-Bounty-Programm
Wir betreiben ein diskretionäres Sicherheits-Anerkennungsprogramm. Jeder umsetzbare Befund wird von einem echten Ingenieur überprüft, erhält eine Antwort und — wenn er Morphits Sicherheitslage materiell verbessert — wird in BLURT (gezahlt von @morphit-fees) oder BTC belohnt, skaliert nach Schweregrad und Berichtsqualität. Keine feste Stufentabelle; Einzelfallentscheidung. Hall-of-Fame-Anerkennung verfügbar auch ohne Zahlung. Der vollständige Umfang, die Schweregrad-Führung, der Zahlungsablauf und was wir nicht tun werden (kein NDA, keine exklusive Offenlegung) ist in SECURITY.md dokumentiert.
Wir veröffentlichen wöchentlich einen mit dem PGP-Schlüssel des Betreibers signierten Canary. Der Canary erklärt ausdrücklich, dass keine NSL / FISA / Schweigeanordnung / Hintertür-Forderung erhalten wurde. Frische-Beweise umfassen einen aktuellen Blockchain-Head, einen aktuellen Bitcoin-Chain-Head und eine aktuelle Schlagzeile (beweist, dass der Canary nicht im Voraus generiert werden kann). Wenn der Canary mehr als 14 Tage nicht aktualisiert wird, behandle ihn als stumm: der Betreiber könnte unter Zwangsdruck stehen, und du solltest zu einem anderen föderierten Betreiber wechseln.