Keine Telefonnummer · Keine E-Mail · Kein Name

Privater Messenger ohne Telefonnummer

Privat schreiben, sprechen und Medien teilen, ohne Telefonnummer, E-Mail-Adresse oder echten Namen als Account-Anker. Kaspa bildet das kryptografische Fundament; für normale Nachrichten brauchst du kein KAS-Guthaben.

Keine klassischen Accountdaten
Vor dem Transport verschlüsselt
Normale Chats ohne KAS
Romy Lind zeigt einen privaten KBeam-Chat mit ihrer Mutter Elena auf einem iPhone
Romy zeigt ihren privaten Chat mit ihrer Mutter Elena.
Heute verfügbar

Das kannst du
jetzt mit KBeam

Hier steht ausschließlich, was heute nutzbar ist. Wallet V2, die erweiterte Kundenschicht und die öffentliche NFC-Integration sind weiter unten eindeutig als Entwicklung gekennzeichnet.

Veröffentlicht

Android im Play Store

Die Android-App ist frei im Google Play Store verfügbar. Zusätzlich steht eine direkte, prüfbare APK bereit.

TestFlight-Beta

iOS für öffentliche Beta-Tests

Die iOS-Version kann über TestFlight genutzt werden und ist klar als Beta gekennzeichnet.

Verfügbar

Text, Sprache, Bilder, Videos und Dateien

Normale private Nachrichten werden über Fast Push zugestellt. Dafür musst du keine Coins kaufen und kein KAS-Guthaben vorhalten.

Verfügbar

Kontakt ohne klassische Accountdaten

Für Registrierung und normalen privaten Chat erhebt KBeam keine Telefonnummer, keine E-Mail-Adresse und keinen echten Namen als Accountdaten.

Verfügbar

Verschlüsselung vor dem Transport

Private Inhalte werden auf deinem Gerät verschlüsselt, bevor sie Push-Dienste, Broker oder andere Transportwege erreichen.

Optional

KAS-Zahlungen und Kaspa-Nachweise

Zahlung und On-Chain-Nachweis bleiben bewusst getrennt vom normalen Chat. Du verwendest sie nur, wenn du sie wirklich brauchst.

Messenger-Grundfunktionen benötigen kein KAS-Guthaben.
In 60 Sekunden verstanden

Kontakt teilen
Privat schreiben

KBeam macht den Einstieg bewusst einfach. Du brauchst weder Krypto-Vorwissen noch Coins, um mit einem Menschen privat zu kommunizieren.

  1. 01

    Kryptografische Identität anlegen

    KBeam verlangt dafür weder Telefonnummer noch E-Mail-Adresse oder echten Namen. Die App kennt für die technische Zuordnung nur deinen kryptografischen Kontakt.

  2. 02

    Kontakt bewusst teilen

    Du entscheidest selbst, wem du deinen KBeam-Kontakt per QR-Code oder Einladungslink gibst. Ein Upload deines Adressbuchs ist für diesen Weg nicht nötig.

  3. 03

    Privat schreiben und Medien teilen

    Text, Sprache, Bilder, Videos und Dateien werden auf deinem Gerät verschlüsselt und können über Fast Push ohne KAS-Guthaben zugestellt werden.

Zahlungen bleiben optional. KAS wird erst relevant, wenn du bewusst bezahlen oder einen passenden On-Chain-Nachweis nutzen möchtest.

Privatsphäre im Detail
Romy Lind lächelt Theo Martin in einem modernen Club an, während er ihr sein Smartphone hinhält
Nähe ohne Datenzwang

Du entscheidest, wer näherkommen darf

Privatsphäre bedeutet nicht, Menschen auszuschließen. Sie bedeutet, selbst zu bestimmen, wen du in dein Leben und in deine Gespräche lässt.

Theo hält Romy sein Telefon hin. Doch sie muss weder ihre Telefonnummer noch ihre E-Mail-Adresse oder ihren Namen preisgeben. Wenn sie möchte, teilt sie ausschließlich ihren KBeam-Kontakt. Weil KBeam diese Angaben weder verwendet noch erhebt, kann die App sie auch nicht mit ihrer kryptografischen Identität verknüpfen.

Theo spricht Romy im Club an und zeigt ihr sein Telefon. Ob daraus ein privater Kontakt wird, entscheidet nur sie.

Ohne Telefonnummer chatten

Was KBeam anders macht

Keine persönlichen Accountdaten

Keine Telefonnummer, keine E-Mail-Adresse und kein Klarname werden für deinen KBeam-Kontakt benötigt.

Du gibst den Kontakt frei

Deine kryptografische Identität wird zum Kontaktpunkt. Wer sie erhält, bestimmst allein du.

Normale Nachrichten ohne KAS

Text, Sprache, Bilder und Videos funktionieren über Fast Push, ohne dass du Coins kaufen oder Guthaben bereithalten musst.

KBeam Sicherheitsdarstellung für verschlüsselte private Kommunikation
Nachprüfbar statt absolut

Vertrauen beginnt mit
klaren Grenzen

KBeam verspricht keine magische Unsichtbarkeit. Die Website beschreibt stattdessen, welche Daten nicht als Accountdaten erhoben werden, wo Verschlüsselung stattfindet und welche technischen Metadaten bei einer vernetzten App trotzdem entstehen können.

Private Nachrichten werden vor dem Transport auf deinem Gerät verschlüsselt
KBeam prüft private Nachrichten weder automatisch noch manuell
Server verarbeiten verschlüsselte Inhalte und notwendige technische Metadaten
KBeam ordnet den kryptografischen Kontakt keiner Telefonnummer, keinem Namen und keiner E-Mail-Adresse zu

Was wir bewusst nicht behaupten

Vollständige Anonymität wäre eine zu absolute Aussage. Optionale Funktionen mit externer Verarbeitung müssen separat erklärt und bewusst aktiviert werden. Prüfungen und Sicherheitsgrenzen werden nur genannt, wenn sie tatsächlich belegt sind.

KBeam

Downloads

Google Play bleibt der offizielle Android-Kanal mit automatischen Updates. Wenn du keinen Play Store oder kein Google-Konto nutzen möchtest, kannst du dieselbe KBeam-Version zusätzlich direkt als APK installieren.

Offizieller Android-Kanal

Google Play

Installation über den offiziellen Store mit automatischer Verteilung künftiger Updates.

Bei Google Play laden

Ohne Play Store

Direkte Android-APK

Kein Google-Konto erforderlich. Da kein Store die Aktualisierung übernimmt, musst du neue APK-Versionen später selbst herunterladen und installieren.

APK direkt herunterladen

Aktuelle Version 1.1.0 · Build 1309 · 51,3 MB · SHA-256

Online seit

Was die Android-App von Google nutzt

KBeam benötigt kein Google-Konto und verwendet keine Google-Anmeldung, Google Maps, Google Pay oder Google Play Billing, Play Integrity oder Play-Store-Dienste. Google wird auf Android nur für Push-Benachrichtigungen über Firebase Cloud Messaging (FCM) genutzt. Einige lokal eingebundene Open-Source- und ML-Bibliotheken stammen aus Google-Projekten, haben aber keine Konto-, Tracking- oder Store-Funktion. Die QR-Erkennung mit ML Kit läuft lokal auf dem Gerät.

iOS TestFlight

Die iPhone-Version bleibt derzeit eine TestFlight-Beta.

iOS Beta über TestFlight
Privat by Design

Keine TelefonnummerKeine E-Mail-AdresseKein echter Name

KBeam erhebt diese Angaben für die Registrierung und normale private Kommunikation nicht. Auch ein Upload deines Adressbuchs ist für den normalen Einladungsweg nicht erforderlich. Kontakte entstehen durch deine bewusste Aktion.

Keine Telefonnummer
Keine E-Mail-Adresse
Kein echter Name
Kryptografischer Identitätsanker

Dein Identitätsanker ist kryptografisch

KBeam erhebt für Registrierung und normalen privaten Chat keine Telefonnummer, keinen Namen und keine E-Mail-Adresse als Accountdaten und ordnet sie daher weder einer Wallet-Adresse noch einem kryptografischen Kontakt zu. Für die technische Zuordnung kennt die App nur die kryptografische Identität, nicht die Person dahinter, und gibt keine solche Personenverknüpfung weiter. Wie bei jeder vernetzten App entstehen lokal auf dem Gerät Daten und beim Transport technisch notwendige Metadaten. Mit Wallet V2 soll die Kommunikationsidentität später selektiv geändert oder rotiert werden können.

Romy Lind fotografiert ihren Bruder Leo am Strand, während ihre Mutter Elena lachend auf das Kamerabild schautRomy Lind fotografiert am Strandcafé ihre lächelnden Eltern Vincent und Elena mit ihrem Bruder Leo; alle drei sind passend im Kamerabild auf ihrem Telefon zu sehen
Romy hält im Strandurlaub fest, was ihrer Familie wichtig ist: zuerst ihren Bruder Leo, dann ihre Eltern Vincent und Elena.
Privatsphäre im Alltag

Ein Familienmoment gehört zuerst der Familie

Romy hält im Urlaub zwei kleine Familienmomente fest: ihren Bruder Leo und danach ihre Eltern Vincent und Elena. Zunächst gehören diese Bilder nur auf ihr Gerät. Ob sie später eines davon teilt und wer es sehen darf, entscheidet allein sie.

KBeam benötigt dafür weder eine Telefonnummer noch eine E-Mail-Adresse oder einen echten Namen. Die App verwendet nur Romys kryptografische Identität und verknüpft sie nicht mit solchen persönlichen Angaben. Auch beim Teilen wird die Bilddatei selbst nicht als Teil der Chatnachricht übertragen.

01

Auf Romys Gerät verschlüsselt

Bevor das Foto Romys Gerät verlässt, wird es dort verschlüsselt. Weder ein Speicheranbieter noch der Transportweg erhalten das Bild im Klartext.

02

Eine Transportbox, kein Fotoarchiv

Hat Romy einen eigenen Datenserver eingerichtet, wird die verschlüsselte Datei dort vorübergehend bereitgestellt. Andernfalls nutzt KBeam einen verschlüsselten Zwischenspeicher. Beide Wege dienen nur als unabhängige Transportbox. Der KBeam-Zwischenspeicher wird nach sieben Tagen automatisch geleert.

03

Nur der verschlüsselte Zugang wird übertragen

Die Nachricht enthält nicht das Bild, sondern einen verschlüsselten Umschlag mit dem geschützten Speicherort und den nötigen Zugriffsinformationen. Der Empfänger lädt die Datei direkt aus der Transportbox und entschlüsselt sie erst auf dem eigenen Gerät.

04

Nach dem Abruf auf beiden Geräten

Romys Original bleibt auf ihrem Gerät. Nach dem Abruf liegt auch beim Empfänger eine lokale Kopie in KBeam. Wird die Transportbox geleert, bleiben beide Kopien erhalten. Romy kann das Bild erneut teilen und der Empfänger seine bereits geladene Kopie weiter ansehen.

Nach dem Abruf behalten Romy und ihr ausgewählter Kontakt ihre lokalen Kopien. Das Leeren der Transportbox entfernt nur die vorübergehende Abrufquelle. KBeam, Speicheranbieter und andere Dritte erhalten über diesen Transportweg keine lesbare Kopie.

Keine Inhaltsprüfung durch KBeam

In der EU wird über Regeln zur Kontrolle privater Kommunikation diskutiert, häufig unter dem Begriff Chatkontrolle. KBeam prüft private Nachrichten weder automatisch noch manuell. Ihre Inhalte werden auf dem Gerät verschlüsselt, bevor sie den Transportweg erreichen. Für die versendeten Inhalte ist jeder Nutzer selbst verantwortlich.

Weil KBeam Telefonnummer, Namen und E-Mail-Adresse nicht als Accountdaten erhebt, entsteht auch keine Zuordnung dieser Angaben zu Wallet-Adresse oder kryptografischem Kontakt. KBeam kennt für die technische Zuordnung nur die kryptografische Identität, nicht die Person dahinter, und kann eine nicht erhobene Personenverknüpfung weder auswerten noch weitergeben.

Nur Inhalte, die du selbst ausdrücklich an eine optionale Funktion wie Übersetzung übergibst, werden für genau diesen gewählten Zweck separat verarbeitet.

Die politische und rechtliche Lage kann sich ändern. Deshalb verspricht KBeam keine pauschale Unregulierbarkeit, sondern beschreibt die konkrete technische Gestaltung.

Hintergrund beim Europäischen Parlament

Fast Push: Nachrichten ohne KAS-Guthaben

Du musst keine Coins kaufen und kein KAS-Guthaben vorhalten, um KBeam als Messenger zu nutzen. Textnachrichten, Sprachnachrichten, Bilder, Videos und andere normale Nachrichten können über Fast Push verschlüsselt zugestellt werden.

Fast Push ändert nur den Transportweg. Die Nachricht bleibt walletbasiert verschlüsselt. KAS als Zahlungsmittel und der Versand über die Kaspa Chain sind optional und stehen bereit, wenn Nachweis, Wertübertragung oder programmierbare Abläufe gewünscht sind.

Grundlegende Messenger-Funktionen erfordern kein KAS-Guthaben.

So funktionieren Fast Push, Kaspa Chain und V2
Mehr als Text

Nachrichten, die sich nach Leben anfühlen

Text, Sprachnachrichten, Fotos, Videos und Dateien gehören in dieselbe Unterhaltung. Für diese normalen Messenger-Funktionen brauchst du kein KAS-Guthaben.

So funktionieren Fast Push, Kaspa Chain und V2
Abstrakte grüne Audiowellen auf dunklem Grund

HD-Sprachnachrichten

Nimm persönliche Sprachnachrichten direkt im Chat auf und teile Momente, für die Text allein nicht reicht.

Romy Lind fotografiert ihre lachende Freundin Liv Falk auf einer warm beleuchteten Straße

Fotos teilen

Romy fotografiert Livs Lachen und teilt den Moment anschließend dort, wo er hingehört: in ihrer privaten Unterhaltung.

Leuchtendes Wiedergabe-Symbol auf dunklem Grund

Videos versenden

Teile Videos direkt mit deinen Kontakten. Private Medien werden vor dem Transport auf deinem Gerät verschlüsselt.

Leuchtendes Dateiordner-Symbol in einem Datenstrom

Dateien im Gespräch

Teile Dokumente und andere Dateien dort, wo ihr ohnehin miteinander schreibt. Verfügbare Größen hängen von App-Version und Transportweg ab.

Romy Lind, Liv Falk, Nora Berg und Theo Martin lachen gemeinsam über einen privaten Moment

Gebaut für echte Gespräche

Romy, Liv, Nora und Theo lachen, erzählen, planen und teilen. KBeam macht private Kommunikation persönlich, ohne Telefonnummer, E-Mail-Adresse oder echten Namen als Account-Anker.

Vertiefung

Ab hier: Vision, Technik
und klar markierter Ausblick

Alles Folgende ist für Menschen gedacht, die tiefer einsteigen möchten. Der aktuelle Produktumfang bleibt davon klar getrennt.

Leitbild

Warum KBeam Identität, Transport und Zahlung trennt

Die vollständige Vision erklärt, welche Aufgabe Kaspa übernimmt und warum normale private Kommunikation trotzdem kein KAS-Guthaben benötigt.

Leitbild lesen

In Entwicklung

Wallet V2, Kundenschicht und öffentliche NFC-Integration

Diese Bereiche zeigen die Entwicklungsrichtung. Sie sind getrennt von den heute verfügbaren Messenger-Funktionen und werden nicht als bereits fertig dargestellt.

Wallet-V2-Ausblick öffnen

Für Entwickler

Auth Gateway als prüfbare Referenz

Das Auth Gateway besitzt eine funktionierende Demo und eine source-available Referenz auf GitHub. Die erweiterte Kundenschicht bleibt ein Ausblick.

Auth Gateway ansehen
Unser Leitbild

KAS als Schlüssel
Nicht als Hürde

KBeam gibt Menschen die Kontrolle über ihre digitale Identität und ihre privaten Daten zurück. Die Kaspa-Wallet bildet das kryptografische Fundament, ohne dass jede Nachricht und jede Aktion auf die öffentliche BlockDAG gezwungen wird.

Identität in deiner Hand

Keine Telefonnummer, keine erzwungene E-Mail und kein echter Name als Voraussetzung. Identität entsteht aus Schlüsseln, Besitz und mathematischem Nachweis.

Privat, aber zugänglich

KBeam soll auch Menschen ohne Wallet, Coins oder Krypto-Vorwissen erreichen. Private Kommunikation darf kein technisches Spezialprojekt sein.

Technologie mit Aufgabe

Die BlockDAG ist stark für Nachweis, Wert und programmierbare Logik. Schnelle verschlüsselte Transportwege sind stark für private Kommunikation. KBeam setzt beides dort ein, wo es sinnvoll ist.

Kryptografie soll Menschen stärken, nicht den Einstieg erschweren.

KBeam trennt bewusst Identität, Verschlüsselung, Authentifizierung, Zahlungsfähigkeit und Transport. Die Wallet bleibt die Grundlage für Identität, Vertrauen, KBeam Auth und Entschlüsselung. Der Transport bleibt flexibel.

KBeam ist für Menschen, die nicht möchten, dass ihre Kommunikation dauerhaft analysiert, getrackt, verknüpft oder kommerziell verwertet wird.

Identität, Datenschutz und Verschlüsselung

Vision & Sicherheit

KBeam verbindet KAS-basierte Identität, private Kommunikation, KBeam Auth und starke Verschlüsselung, ohne jeden Inhalt zwanghaft auf die BlockDAG zu schreiben.

Was ist Kaspa?

KAS, Proof-of-Work und die BlockDAG in einfachen Worten

Kaspa ist ein offenes Proof-of-Work-Netzwerk. Der native Coin heißt KAS. Wie Bitcoin setzt Kaspa auf Proof of Work, offene Teilnahme und keinen zentralen Herausgeber. Der Unterschied liegt in der Struktur: Bitcoin nutzt eine lineare Blockchain, Kaspa nutzt die BlockDAG.

In der BlockDAG können mehrere Blöcke parallel entstehen und durch GHOSTDAG gemeinsam geordnet werden. Dadurch sind sehr schnelle Bestätigungen möglich, ohne den Proof-of-Work-Gedanken aufzugeben.

Kaspa wurde fair gestartet: keine Premine, keine versteckte Zuteilung, kein ICO. KBeam nutzt diese Grundlage, weil eine KAS-Wallet nicht nur Zahlungen ermöglichen kann, sondern auch als kryptografische Identität dient.

Weitere Informationen zu Kaspa findest du auf der offiziellen Website: kaspa.org

Vision KBeam

KAS-basierte Identität ohne Zwang zur BlockDAG

KBeam ist kein Messenger, der jede Nachricht und jede Aktion zwanghaft auf die BlockDAG schreibt. Die Vision ist eine andere: Nutzer sollen ihre digitale Identität und ihre privaten Daten wieder selbst kontrollieren können.

KBeam soll ausdrücklich nicht nur Menschen erreichen, die bereits mit Krypto vertraut sind. Ein zentrales Ziel ist, auch Nutzer anzusprechen, die bisher keine Wallet, keine Coins und keinen Bezug zu kryptografischen Systemen hatten. KBeam soll für sie eine einfache Brücke in die Kaspa-Welt sein: private Kommunikation im Alltag, getragen von KAS-basierter Identität, ohne dass sich der Einstieg wie ein technisches Krypto-Projekt anfühlt.

Dafür verzichtet KBeam auf klassische Identitätsanker wie Telefonnummer, E-Mail-Zwang oder echten Namen. Die Kaspa/KAS-Wallet bildet stattdessen die kryptografische Grundlage: eine Identität, die nicht aus persönlichen Daten besteht, sondern aus Schlüsseln, Besitz und mathematischem Nachweis.

Kryptografie soll Menschen stärken. Sie ist eine der wichtigsten Technologien gegen Zensur, Kontrolle und persönliche Repression. Gleichzeitig darf der Einstieg nicht unnötig schwer sein. Nutzer sollen private, KAS-basierte Kommunikation verwenden können, ohne zuerst Coins kaufen oder komplexe Wallet-Prozesse verstehen zu müssen.

Die BlockDAG bleibt trotzdem ein wichtiger Teil von KBeam. Sie ermöglicht verschlüsselte Nachrichten und Informationen, Zahlungen, Nachweise, Anweisungen, programmierbare Abläufe und später komplexere Bedingungen oder Entscheidungen mit Toccata. Aber nicht jeder Prozess gehört zwingend auf öffentliche Infrastruktur. Private Kommunikation ist oft besser aufgehoben in einem schnellen, verschlüsselten Transportweg, während die BlockDAG besonders dort stark ist, wo Nachweis, Wertübertragung, dauerhafte Verfügbarkeit oder programmierbare Logik wichtig sind.

KBeam trennt deshalb bewusst zwischen Identität, Verschlüsselung, Authentifizierung, Zahlungsfähigkeit und Transport. Die Wallet bleibt die Grundlage für Identität, Vertrauen, KBeam Auth und Entschlüsselung. Der Transport kann flexibel sein: über die BlockDAG, wenn Nachweis, Wertübertragung, Logik oder geplante automatisierte Prozesse wichtig sind, oder über Fast Push, wenn es für schnelle verschlüsselte Zustellung und leichte kostenfreie Mitteilungen sinnvoller ist.

KBeam richtet sich an Menschen, die nicht möchten, dass ihre Kommunikation dauerhaft analysiert, getrackt, verknüpft oder kommerziell verwertet wird.

Kurz gesagt: KBeam nutzt KAS nicht als Hürde, sondern als Schlüssel. Die BlockDAG ist kein Selbstzweck, sondern ein starkes Fundament für Identität, Nachweis, KBeam Auth, Zahlungen und programmierbare Möglichkeiten.

Vertiefung im Leitbild

Fast Push, On-Chain-Kommunikation und V2

Zwei Kommunikationswege in einem Chat: schnelle verschlüsselte Nachrichten ohne KAS-Zwang und Kaspa Chain dort, wo eine Transaktion bewusst gewünscht ist.

Vor dem Transport verschlüsselt

KBeam Fast Push ist eine eigens entwickelte Nachrichtenarchitektur mit Ende-zu-Ende-verschlüsselten Nachrichteninhalten. Die Inhalte werden mit Kasia ECIES (kasia-ecies-hex-v1) für den jeweiligen Empfänger verschlüsselt. Die für das Routing erforderlichen, begrenzten Transportmetadaten werden davon getrennt verarbeitet. Kaspa-Wallet-Schnorr-Signaturen authentifizieren Identitäten, Geräterouten und autorisierte Aktionen. Die Verschlüsselung schützt den Nachrichteninhalt, während Wallet-Signaturen nachweisen, wer zu einer Aktion berechtigt ist.

Zwei Wege, derselbe 1:1-Chat

KBeam verbindet zwei Kommunikationswege innerhalb desselben 1:1-Chats. Für ein kurzes „Hallo“ oder eine kleine Unterhaltung benötigen Nutzer weder KAS noch verfügbares Wallet-Guthaben oder eine Kaspa-Transaktion. Fast Push ermöglicht eine unmittelbare, verschlüsselte Kommunikation, ohne jede kleine Nachricht auf der Blockchain speichern zu müssen.

Wenn Nutzer eine transaktionsgestützte Kommunikation wünschen, können sie direkt im Chat von Fast Push auf Kaspa Chain umschalten. Bei ausreichendem, verfügbarem KAS-Guthaben kann KBeam echte Kaspa-Transaktionen für verschlüsselte 1:1-Nachrichten, Zahlungen und weitere Wallet-basierte Interaktionen verwenden. Der Automatikmodus wählt Kaspa Chain, wenn ausreichend sendefähiges Guthaben vorhanden ist, und verwendet andernfalls Fast Push.

01

Fast Push

Schnelle, verschlüsselte Alltagskommunikation ohne notwendiges KAS-Guthaben oder eine Kaspa-Transaktion.

02

Kaspa Chain

Optional für transaktionsgestützte Nachrichten, Zahlungen, Nachweise und Wallet-basierte Interaktionen.

03

Automatikmodus

Wählt Kaspa Chain bei ausreichendem sendefähigem Guthaben und andernfalls Fast Push.

Dieses hybride Modell bietet Zugänglichkeit und Wahlfreiheit: schnelle, verschlüsselte Kommunikation ohne verpflichtende Transaktionsgebühren – verbunden mit der Möglichkeit, das UTXO-basierte Kaspa-Netzwerk jederzeit für gewünschte On-Chain-Interaktionen zu verwenden.

In Entwicklung · Wallet V2

Getrennte Privacy-Bereiche

KBeam V2 wird derzeit als UTXO-native HD-Wallet-, Privacy- und Identitätsarchitektur entwickelt. Es führt getrennte Accounts für Kommunikation, alltägliche Zahlungen, Sparguthaben und geschützte Vermögenswerte ein. Zu den technischen Grundlagen gehören rotierbare Kommunikationsidentitäten, frische Empfangs- und Change-Adressen, signierte Payment Requests, Privacy Cluster, Coin Control, Safe Send, lokal aggregierte Guthaben und KIP-5 Ownership Proofs.

Coin Control soll verhindern, dass UTXOs aus voneinander getrennten Privacy-Bereichen automatisch miteinander kombiniert werden. Kommunikations-, Zahlungs-, Spar-, Recovery- und Legacy-Guthaben bleiben standardmäßig getrennt. Frische Change-Adressen und eine konservative, clusterbasierte Coin Selection reduzieren unnötige Adresswiederverwendung und vermeidbare On-Chain-Verknüpfungen.

Roadmap · TOCCATA

Programmierbarer Schutz mit Sicherheitsstufen

Die TOCCATA-Grundlage von KBeam V2 umfasst Transaction v1, compute_budget, Storage-Mass-Berechnung, Covenant Bindings, Covenant IDs und eine reproduzierbar gepinnte Silverscript-Toolchain. Die Roadmap erweitert diese Grundlagen um zustandsbehaftete Covenants und Protected Funds – darunter empfängergebundene Zahlungen, geplante Zahlungen, Allowlist Vaults, Savings Timelocks und inaktivitätsbasierte Recovery-Mechanismen wie einen Dead Man’s Switch.

Diese V2-Funktionen befinden sich in aktiver Entwicklung und bleiben hinter standardmäßig deaktivierten Feature Gates geschützt. Die Mainnet-Ausführung von Covenants, finanzierte Protected Funds und der Dead Man’s Switch sind noch nicht öffentlich freigegeben. Vor einer kontrollierten Aktivierung sind gezielte Tests, ein unabhängiges Security Review und eine schrittweise Einführung erforderlich.

Unser Ziel ist es, Kaspa für weit mehr als nur Zahlungen nutzbar zu machen: für verschlüsselte Kommunikation, digitale Identität, private Zahlungsabläufe, überprüfbare Eigentumsnachweise und programmierbaren Schutz von Vermögenswerten – ohne für jede kurze Unterhaltung eine Blockchain-Transaktion vorauszusetzen.

Eine öffentliche, source-available Referenzimplementierung des KBeam-Wallet-Authentifizierungsmodells ist auf GitHub verfügbar: kbeam-auth-gateway

Datensicherheit & Verschlüsselung

Inhalte werden vor Servern, Push und Transportwegen geschützt

KBeam schützt Inhalte, bevor sie Server, Push-Dienste oder Transportwege erreichen. Die App trennt Identität, Inhalt, Transport, Authentifizierung und Speicherung.

Nachrichten

Nachrichten werden mit KBeam/KASIA auf Basis der Wallet-Schlüssel verschlüsselt. Technisch nutzt KBeam KASIA/ECIES mit secp256k1, ECDH, HKDF-SHA256 und ChaCha20-Poly1305.

Vereinfacht gesagt: Aus dem öffentlichen Schlüssel des Empfängers und einem temporären Schlüssel wird ein gemeinsames Geheimnis abgeleitet. Daraus entsteht der Schlüssel, mit dem die Nachricht verschlüsselt und authentifiziert wird. Nur der passende Empfänger kann sie entschlüsseln.

Dateien und Medien

Bilder, Videos, Sprachnachrichten, PDFs und andere Dateien werden zusätzlich pro Datei verschlüsselt. KBeam erzeugt dafür einen eigenen 32-Byte-Dateischlüssel und verschlüsselt den Dateiinhalt mit AES-GCM.

Gespeichert oder übertragen wird nur der verschlüsselte Datei-Blob aus Nonce, Ciphertext und Auth-Tag. Der Dateischlüssel wird geschützt im verschlüsselten KBeam-Nachrichtenumschlag an den Empfänger übertragen.

Eigener Datenserver

Für Inhalte, die keine reinen Textnachrichten sind, kann der Nutzer einen eigenen Datenserver hinterlegen, zum Beispiel einen eigenen SFTP-Server. Dateien und Medien werden dann verschlüsselt dort abgelegt. Der Server speichert nur den verschlüsselten Blob und kann die Inhalte nicht im Klartext lesen.

KBeam Auth

KBeam Auth nutzt die Wallet als kryptografischen Identitätsnachweis. Der Nutzer kann Logins oder Freigaben mit seiner Wallet bestätigen, ohne dafür zwingend Passwort, E-Mail-Adresse oder ein zentrales Konto zu verwenden. Ein Dienst kann prüfen, dass der Nutzer zu seiner Identität gehört, ohne unnötige persönliche Daten zu erhalten.

Wallet und Schlüssel

Private Schlüssel und Seed Phrases liegen nicht in der normalen App-Datenbank. Sie werden im geschützten Schlüsselbereich des Geräts gespeichert, auf iOS im Keychain. Die Wallet bleibt die Grundlage für Identität, Signaturen, KBeam Auth und Entschlüsselung.

Push

Push ist bei KBeam kein Ort für vertrauliche Inhalte. Push dient als Wecksignal oder Transporthinweis. Standard-Push-Systeme sind transportgeschützt, aber nicht automatisch Ende-zu-Ende-verschlüsselt. Deshalb verschlüsselt KBeam Inhalte selbst, bevor sie Push, Broker oder Server berühren.

Lokale Daten

Chats, Kontakte, Gruppen, Outbox, Lesestatus und ähnliche App-Daten liegen primär lokal auf dem Gerät. Backups oder Synchronisationswege sollen nicht mehr Klartext enthalten als nötig und werden getrennt von Wallet-Secrets behandelt.

Gruppen

KBeam Groups sind ebenfalls verschlüsselt. Gruppeninhalte werden vor der Übertragung verschlüsselt und auf dem Server nicht im Klartext gespeichert. Der Server verarbeitet nur verschlüsselte Gruppen-Events und technische Metadaten für Zustellung, Synchronisierung und Mitgliedschaftsverwaltung.

Bei privaten Gruppen erzeugt die App auf dem Gerät einen eigenen Gruppenschlüssel. Neue Mitglieder erhalten diesen Schlüssel nicht offen über den Server, sondern über verschlüsselte KBeam-Transportwege an ihre kryptografische Identität. Der Server transportiert diese Daten, besitzt den Gruppenschlüssel privater Gruppen aber nicht im Klartext und kann private Gruppeninhalte deshalb nicht lesen.

Öffentliche Gruppen sind bewusst öffentliche Räume. Wer einer öffentlichen Gruppe beitritt oder Zugang zum öffentlichen Gruppenlink hat, kann die Inhalte lesen. Trotzdem werden auch öffentliche Gruppeninhalte vor der Übertragung verschlüsselt und nicht als Klartext auf dem Server gespeichert.

Kurz gesagt: KBeam schützt nicht nur den Transport, sondern die Inhalte selbst. Server sollen zustellen, speichern, wecken oder Auth-Anfragen weiterreichen können, aber private Nachrichten, Medien, Gruppenschlüssel und Dateischlüssel nicht im Klartext kennen.

In Entwicklung · Wallet V2

Deine privaten Schätze bleiben voneinander getrennt

Jeder Mensch hat Dinge, die nicht für jeden bestimmt sind: Kontakte, Zahlungen, Rücklagen und den Zugang zur eigenen Wallet. Manche Familienschätze holt man nur hervor, wenn man allein ist. Andere zeigt man bewusst genau einer vertrauten Person. Doch wer einen Bereich sehen darf, erhält dadurch noch lange keinen Einblick in alles andere. Wallet V2 überträgt dieses Prinzip auf die Technik: Ein geheimer Seed bleibt die gemeinsame Grundlage, während Kommunikation, Zahlungen, Sparen und Wiederherstellung getrennte Bereiche erhalten. Das Gesamtbild wird ausschließlich lokal auf Elenas Gerät zusammengeführt.

Dieser V2-Ausblick ist noch nicht produktiv freigegeben. Die Funktionen bleiben bis zu Tests, Security Review und kontrollierter Aktivierung hinter standardmäßig ausgeschalteten Feature-Gates.

Elena Lind hält eine helle Symbolkarte für ihre KBeam-Kontaktkennung über ein Smartphone, während Zahlung, Sparen und Wiederherstellung getrennt bleiben
Elena betrachtet ihre privaten Schätze in Ruhe. Der grüne Ordner symbolisiert den geheimen Seed. Die helle Karte steht nur für ihre wechselbare KBeam-Kontaktkennung, nicht für ein Zahlungsmittel. Wer diese Kennung erhält, bekommt dadurch keinen Zugang zu Elenas Zahlungen, Rücklagen oder Wiederherstellung.
01

Kommunikation

Dieser Bereich soll deine KBeam-Kontaktkennung für Chats, Profil und Gruppen enthalten. Wer deine Kontaktkennung erhält, bekommt dadurch keinen Einblick in Zahlungen, Rücklagen oder Wiederherstellung.

02

Zahlungen

Für Zahlungen sollen eigene Empfangs- und Wechselgeldadressen verwendet werden. Wer eine Zahlungsadresse kennt, sieht deshalb weder deine Chats noch automatisch deine Rücklagen.

03

Sparen

Rücklagen sollen wie ein privater Familienschatz in einem eigenen Bereich bleiben. Ein Kontakt oder Zahlungspartner erhält nicht automatisch Einblick, nur weil du etwas anderes mit ihm teilst.

04

Wiederherstellung

Der Zugang zur Wiederherstellung soll nur hervorgeholt werden, wenn er wirklich gebraucht wird. Chats, Kontakte und normale Zahlungen sollen diesen besonders sensiblen Bereich nicht offenlegen.

Selektive Kontaktrotation

Eine Kommunikationsidentität soll gezielt erneuert werden können. Nur ausgewählte Kontakte erhalten die neue Zuordnung Ende-zu-Ende-verschlüsselt; die alte Route bleibt während einer Übergangszeit erreichbar.

Kontakt ist nicht Vermögen

Kontaktidentität und Zahlungsbereich werden technisch getrennt. Ein Kontakt soll weder den Gesamtsaldo noch Spar-, Wechsel- oder Recovery-Adressen aus der sichtbaren Kommunikationsadresse ableiten können.

Frische Zahlungsadressen

Zahlungsanforderungen sollen signierte Einmaladressen und Zahlungen frische Wechseladressen verwenden. Lokales Coin Control soll verhindern, dass getrennte Privacy-Bereiche unbemerkt zusammengeführt werden.

Neu fuer Websites

KBeam Auth Gateway bringt Wallet-Login direkt auf deine Website

Besucher koennen einen geschuetzten Bereich mit KBeam entsperren. Die Website erstellt die Session, KBeam bestaetigt nur die kurzlebige Login-Challenge.

So bleibt die Verantwortung klar: KBeam kennt den geschuetzten Inhalt nicht, die Website behaelt Rollen, Rechte, Sessions und Kundendaten unter eigener Kontrolle.

Live QR Login: selbst hostbar, pruefbar und fuer eigene geschuetzte Bereiche integrierbar.

Ausblick

Vom sicheren Login zur vertrauensvollen Kundenschicht

Die erste Stufe ist bewusst klar: ein transparenter Login ohne Passwort. Darauf soll eine optionale Kundenschicht entstehen, die Support, Kontakt und produktbezogene Funktionen verbinden kann.

Optionale Kundenkonten

Eine Wallet-Adresse kann spaeter mit einem Kundenkonto verbunden werden. Die Website behaelt Rollen, Rechte, Sessions und Daten unter eigener Kontrolle.

Support und direkter Kontakt

Nutzer koennen nach dem Login freiwillig erreichbar sein, zum Beispiel fuer Support, Rueckfragen oder direkten Chat.

Klare Vertrauensgrenzen

KBeam bestaetigt nur die Login-Challenge. KBeam kennt den geschuetzten Inhalt der eingebundenen Website nicht.

Payments Ausblick

NFC-Zahlungen mit KBeam sollen als oeffentliche Loesung folgen

KBeam unterstuetzt NFC-Zahlungsablaeufe. Als naechster Schritt ist eine oeffentlich nachvollziehbare Integrationsloesung geplant, damit Betreiber solche Zahlungen spaeter sauber in eigene Ablaeufe einbinden koennen.

Dieser Bereich ist ein Ausblick: Die Website verspricht keine fertige Public-NFC-API, sondern zeigt die Entwicklungsrichtung.

KAS
Powered by Kaspa

Kaspa dort, wo es wirklich hilft

KBeam verbindet eine kryptografische Identität und Selbstverwahrung mit alltagstauglicher privater Kommunikation. Kaspa wird für optionale Zahlungen, Signaturen und ausgewählte Nachweise eingesetzt, nicht als öffentlicher Speicher für jeden Chat.

So funktionieren Fast Push, Kaspa Chain und V2

Kryptografische Identität

Deine Wallet bildet den kryptografischen Identitätsanker. KBeam erhebt dafür keine Telefonnummer, keinen Namen und keine E-Mail-Adresse als Accountdaten und legt deshalb keine Zuordnung dieser Angaben zu deiner Wallet oder deinem kryptografischen Kontakt an.

Optionale Zahlungen

KAS-Zahlungen lassen sich direkt aus der selbstverwahrten Wallet senden. Für Text, Sprache, Bilder und andere normale Nachrichten brauchst du kein KAS-Guthaben.

Signaturen und Nachweise

Kryptografische Signaturen können Identität, Zahlungsanforderungen und ausgewählte Nachweise bestätigen, ohne den Inhalt privater Chats öffentlich zu machen.

10 Blöcke pro Sekunde

Kaspas Proof-of-Work-BlockDAG läuft aktuell mit zehn Blöcken pro Sekunde. Davon profitieren optionale On-Chain-Zahlungen und Nachweise.

Flexibler Nachrichtentransport

Fast Push transportiert normale Nachrichten verschlüsselt, ohne sie pauschal auf die öffentliche BlockDAG zu schreiben. Der Kaspa-Pfad bleibt für passende Anwendungsfälle optional.

Wallet V2 in Entwicklung

Getrennte Kontakt- und Zahlungsbereiche, frische Adressen und selektive Rotation sollen die praktische Unverknüpfbarkeit weiter stärken. Diese Funktionen sind noch nicht produktiv freigegeben.