Abschnitt 1
🔐 Was ist SecureChat?
SecureChat ist ein Ende-zu-Ende verschlüsselter Messenger. Der Nachrichteninhalt ist mit XChaCha20-Poly1305 + Double Ratchet geschützt; der zentrale Signaling-Dienst verarbeitet weiterhin Verbindungszeit und Absender-/Empfänger-sx_-IDs. Keine Telefonnummer oder E-Mail-Registrierung.
Gemeinsame Identität: SecureChat verwendet dieselbe sx_ ID wie SecureCall. Eine Identität — beide Apps. QR einmal teilen, Kontakt erreicht dich auf beiden.
Abschnitt 2
▶ Erster Start
- Ein Ed25519-Schlüsselpaar wird generiert und im Android Hardware Keystore gespeichert
- Deine ID:
sx_XXXXXXXXX (12 Zeichen: Präfix + 9 Base58-Zeichen)
- Identisch mit deiner SecureCall-ID — eine Identität für alle StealthX-Apps
- Keine Netzwerkverbindung für diesen Schritt nötig
Die Identität ist an das Gerät gebunden. Deinstallation erzeugt eine neue Identität.
Abschnitt 3
💬 Conversations-Screen
| Element | Funktion |
| ID (oben rechts) | Öffnet "My ID" — dein QR zum Teilen |
| ⚙ Zahnrad (oben rechts) | Öffnet Einstellungen |
| + Button (unten rechts) | Neuen Kontakt hinzufügen |
| 🔒 Schloss-Icon (oben links) | 5× schnell tippen → STEALTH-DELETE (löscht alle Daten sofort) |
STEALTH-DELETE: 5-faches Tippen löscht alle Nachrichten, Kontakte und Schlüssel ohne Rückfrage und ohne Wiederherstellung.
Abschnitt 4
🪪 My ID
| Element | Inhalt |
| sx_ ID | Deine permanente Adresse, groß in Monospace |
| QR-Code | Vollständiges Public-Key-Bundle (alle Schlüssel für den Double Ratchet) |
| "Works in SecureCall AND SecureChat" | Ein QR — Kontakt erreicht dich in beiden Apps |
| Share Deep Link | Android-Teilen mit Rohtext stealthx://add/sx_...?... |
QR auf dem Bildschirm zeigen zum Scannen (sicherste Methode) — oder "Share Deep Link" für Textteilung.
Abschnitt 5
| Option | Status | Verwendung |
| Scan QR Code | Aktiv | Kamera → QR des Kontakts scannen |
| NFC Tap | In Entwicklung | — |
| Paste QR content | Aktiv | stealthx://add/... Text einfügen |
| Textfeld | Aktiv | Direkt tippen/einfügen, dann "Add Contact" |
"Add Contact" nur aktiv wenn das Feld mit stealthx://add/ beginnt.
Free-Tier-Limit: Max. 10 Kontakte. Bei Limit: roter Banner, alle Felder gesperrt. Pro → unbegrenzt.
Abschnitt 6
✉ Chat
Der Header zeigt die sx_-ID des Kontakts. Die Online-Zustellung erfordert, dass beide Clients gleichzeitig verbunden sind; der Signaling-Handler stellt keine Offline-Serverwarteschlange bereit.
| Icon | Funktion |
| 📷 QR-Scanner | Scannt verschlüsselte Nachricht die Kontakt als QR zeigt (Air-Gap) |
| ⬆ Import | Verschlüsselte Nachricht als Text einfügen |
| 🛡 Schild | Safety Number — 30-stellige Prüfzahl für manuelle Identitätsverifikation |
| QR (Leiste unten) | Letzte gesendete Nachricht als QR exportieren — Kontakt scannt (Air-Gap, kein Internet) |
Zustellungsmodi
- Online: Beide verbunden → der Signaling-Server routet den verschlüsselten Blob und verarbeitet dabei Absender-/Empfänger-
sx_-IDs sowie Verbindungsmetadaten.
- Air-Gap: Als QR exportieren → Kontakt scannt. Kein Internet nötig. Ideal für hochsensible Umgebungen.
Abschnitt 7
⚙ Einstellungen
Sicherheit
| Einstellung | Funktion |
| Biometric Unlock | Ein: App fragt beim Start nach Fingerabdruck/Gesicht. Aus: direkt öffnen. |
| STEALTH-DELETE (5-tap) | Ein: 5-fach-Tap aktiv. Aus: Schloss-Icon inaktiv. |
Free FREE
| Feature | Detail |
| E2E Encrypted Messaging | XChaCha20-Poly1305 + Double Ratchet — immer an |
| QR Key Exchange | Gerät-zu-Gerät, kein Server |
| Kontakte | Max. 10 |
Pro PRO
| Feature | Detail |
| Unlimited Contacts | Hebt das Kontaktlimit der Free-Version auf |
| Roadmap | Group Messaging, File Transfer, Kaspa Identity, Chameleon Integration |
| Kontakte | Unbegrenzt |
Elite ELITE
| Feature | Detail |
| Emergency Broadcast | Verschlüsselte Notfallnachricht an alle Kontakte gleichzeitig |
| Roadmap | Onion Routing, Decoy Chat Profiles, Advanced Threat Detection |
Abschnitt 8
🔑 IFR-Token und geplanter Holder-Rabatt
| Element | Aktueller Status |
| Bezahlte Aktivierung | Launch-gesperrt; Verfügbarkeit bei VLABS prüfen |
| IFR-Holder-Rabatt | Geplant, aber bis Payment-, Accounting- und Launch-Freigabe deaktiviert |
Der referenzierte Ethereum-Mainnet-Tokenvertrag ist 0x77e99917Eca8539c62F509ED1193ac36580A6e7B. Die Android-App verbindet keine Wallet, und in dieser Version ist kein rabattierter Stripe-Checkout verfügbar.
Abschnitt 9
📊 Tier-Vergleich
| Feature | FREE | PRO | ELITE |
| E2E-verschlüsselte Nachrichten | ✅ | ✅ | ✅ |
| QR-Schlüsselaustausch | ✅ | ✅ | ✅ |
| Biometrische Entsperrung | ✅ | ✅ | ✅ |
| STEALTH-DELETE | ✅ | ✅ | ✅ |
| Max. Kontakte | 10 | ∞ | ∞ |
| Gruppen-Messaging | Roadmap — in dieser Version nicht verfügbar |
| Dateiübertragung (XFTP) | Roadmap — in dieser Version nicht verfügbar |
| Kaspa-Identitätsanker | Roadmap — in dieser Version nicht verfügbar |
| Chameleon-Integration | Roadmap — in dieser Version nicht verfügbar |
| Onion Routing (3-Hop) | Roadmap — in dieser Version nicht verfügbar |
| Decoy-Chat-Profile | Roadmap — in dieser Version nicht verfügbar |
| Bedrohungserkennung | Roadmap — in dieser Version nicht verfügbar |
| Notfall-Broadcast | — | — | ✅ |
| Web-IFR-Rabatt | Geplant — derzeit deaktiviert |