Wie HIY tatsächlich funktioniert.
Diese Seite beschreibt Architektur, Kryptografie und Infrastruktur von HIY im Detail — jede Aussage ist gegen den echten App- und Relay-Code verifiziert. Für die kurze, unterhaltsame Version geht's zur Startseite.
„HIY" wird ausgesprochen wie „Hi" — eine Abwandlung von hi/hallo.
Drei Prinzipien, keine Kompromisse
HIY nutzt Rechenleistung und Speicher der Smartphones seiner Nutzer:innen selbst — Server-Infrastruktur ist auf ein Minimum reduziert statt in einem zentralen Rechenzentrum zu wachsen.
Peer-to-Peer zuerst
Posts, Bilder und Interaktionen werden verschlüsselt direkt zwischen Geräten ausgetauscht. Schlanke Relays helfen nur bei der Zustellung, wenn Empfänger:innen offline sind — kein Konzern-Rechenzentrum, das eure Daten sammelt oder besitzt.
On-Device AI Shield
Erkennung von KI-generierten Inhalten, Bot-Spam und Deepfakes läuft zu 100 % lokal auf dem Gerät der Empfänger:innen — nichts verlässt euer Handy für die Prüfung.
Echte Identität
Inhalte werden beim Erstellen kryptografisch über die Hardware (Android Keystore) signiert. Volle Datenhoheit, keine Fake-Accounts.
Im selben WLAN bleibt im selben WLAN.
Wählst du „Lokal" als Reichweite, verlässt dein Beitrag das Gerät ausschliesslich über die direkte Verbindung im lokalen Netzwerk — er geht nie über das Internet, nie über einen Relay-Server. Ein Gespräch im selben WLAN bleibt technisch genau dort, wo es stattfindet.
Keine Likes. Kein zentrales Ranking.
Was du siehst, bestimmst du selbst — mit lokalen Relevanz-Linsen und einer Resonanzreichweite, die du bei jedem Post festlegst.
5 lokale Relevanz-Linsen
Im "Alle"-Feed bestimmst du, was eingedämmt wird — rein lokal, nichts davon wird gezählt oder irgendwo gespeichert.
Resonanzreichweite statt Like-Button
Du legst pro Post fest, wie weit er sich maximal verbreiten darf — per Gerät-zu-Gerät-Mesh und übers Relay. Kein Algorithmus entscheidet für dich, nur der Zähler.
Bei Freund:innen wird die Reise günstiger — ganz ohne Likes oder Zentral-Ranking.
So wandert ein Post weiter — Gerät für Gerät, Relay für Relay
Jeder Hop erhöht den Zähler um 1 — ob von Gerät zu Gerät oder über ein Relay, beides zählt gleich. Erreicht er das gewählte Budget, hört die aktive Weiterverbreitung auf: kein Algorithmus, keine Rankings, nur ein Zähler, der mitläuft.
Preset „Mittel" = reachBudget 8. Bei Freund:innen des Autors sinkt der Zähler bei jedem Hop sogar um 1 (Rabatt 2 auf den Hop-Preis von 1) statt zu steigen — die Reise geht ihretwegen spürbar weiter, nie gezählt, nie gemeldet. Der Post bleibt darüber hinaus für alle abrufbar, die zu dem Zeitpunkt mitlesen — nur die aktive Weiterverbreitung endet am Budget.
Live aus dem „Alle"-Feed
Nur, was ohnehin öffentlich ist: Posts mit Sichtbarkeit „Alle". „Freunde"-Posts sind Ende-zu-Ende verschlüsselt und tauchen hier — wie überall sonst ausserhalb eures Freundeskreises — nie auf.
Nur „Alle" — nie Freunde, Lokal oder Nur ich
Ein Kommentar. Kurz und gemeint.
Pro Post gibt es einen Kommentar — 5 bis 20 Zeichen, mehr nicht. Kein Platz für Endlos-Diskussionen, dafür für einen Gedanken, der sitzt. Mit HIY+ sind es drei Kommentare statt einem.
Der Grund: ein einzelner, kurzer Kommentar zwingt zur Auswahl, was wirklich sagenswert ist — passt zum Rest von HIY: keine Likes, kein zentrales Ranking, kein Anreiz fürs endlose Mitschreiben.
Privat chatten, auf WhatsApp-Niveau — nur ohne Konzern dahinter
Neben dem offenen Feed gibt's 1:1-Chats mit deinen Freund:innen — Ende-zu-Ende-verschlüsselt mit denselben kryptografischen Bausteinen, die auch Signal und WhatsApp nutzen: X25519- Schlüsselaustausch und AES-256-GCM.
Ende-zu-Ende-verschlüsselt
Jede Direktnachricht wird mit einem frischen Inhaltsschlüssel versiegelt und individuell für die Empfängerin verpackt — derselbe Mechanismus wie bei „Nur Freunde"-Posts. Kein Relay-Betreiber kann mitlesen.
Sofortzustellung per Push
Neue Nachrichten kommen per Push-Benachrichtigung an, auch wenn HIY gerade nicht offen ist — kein Warten auf den nächsten App-Start.
Gelesen-Status
Du siehst, ob deine Nachricht angekommen und gelesen wurde — wie bei jedem modernen Messenger.
Android und iOS identisch
Gleiche Verschlüsselung, gleiches Verhalten auf beiden Plattformen — ein HIY-Code reicht, um plattformübergreifend zu chatten.
Mehr Raum für die, die mehr wollen
HIY bleibt in der Basis-Version kostenlos und werbefrei. HIY+ ist ein optionales Upgrade — keine Kernfunktion steckt hinter einer Paywall.
Drei Kommentare statt einem
Normalerweise gibt es pro Post einen Kommentar. Mit HIY+ sind es drei — mehr Raum für dich, ohne dass sich am Prinzip etwas ändert: kurz und gemeint bleibt es trotzdem.
Hohe Resonanzreichweite
Das Preset „Groß" der Resonanzreichweite ist HIY+ vorbehalten — wer will, dass ein Post spürbar weiter reist, entscheidet sich bewusst dafür, statt dass es automatisch für alle gilt.
Moderation, die nichts versteckt
Kein stilles Löschen, keine Blackbox-Sperren — und dein Freundeskreis entsteht nur, wenn beide Seiten zustimmen.
Melden ohne Löschen
Ein Post verschwindet nie wegen ein paar beliebiger Meldungen. Meldungen von echten, gegenseitig bestätigten Freund:innen zählen sofort voll, von Fremden erst nach einer Wartezeit und mit weniger Gewicht — und je weiter sich ein Post schon verbreitet hat (Hops, Kommentare), desto mehr davon braucht es. Erst dann wird er durch einen von acht witzigen Sprüchen ersetzt — z. B. „Poof! 🎩✨ Und weg ist er." Jede ausgeblendete Meldung zählt einen Strike; ab drei Strikes eine Sperre fürs Posten & Kommentieren (Lesen bleibt), Dauer verdoppelt sich: 1, 2, 4, 8, 16 Tage.
Freundschaft auf Gegenseitigkeit
Ein Freundes-Code öffnet nie automatisch Zugriff — er schickt nur eine Anfrage. Erst wenn beide Seiten annehmen, seid ihr gegenseitig Freunde.
Signierte Meldungen, ehrliche Warnung
Meldungen sind wie Posts kryptografisch signiert und lassen sich einer echten Geräte-Identität zuordnen. Taucht später eine andere Identität unter demselben Namen auf, zeigt HIY eine sichtbare Warnung, statt es still als dieselbe Person durchzuwinken.
Entfernte Beiträge verschwinden nie spurlos: jede Löschung wird mit Zeitstempel und Begründung in einem Audit-Log protokolliert — angelehnt an die Begründungspflicht aus Art. 17 des EU Digital Services Act. Ein vollständiges DSA-Verfahren (inkl. Zustellung an Betroffene und Widerspruchsrecht) ist das noch nicht, aber ein erster Baustein in diese Richtung.
Kryptografisch abgesichert, nicht nur versprochen
Jede Behauptung hier lässt sich technisch nachvollziehen — offline, auf deinem Gerät, ohne dass du irgendjemandem vertrauen musst.
Hardware-signierte Beiträge
Jeder Post, jeder Kommentar, jede Meldung trägt eine ECDSA-Signatur aus dem Android Keystore (wo verfügbar: dem StrongBox-Hardwarechip). Der private Schlüssel verlässt dein Gerät nie — Empfänger:innen prüfen offline, dass nichts nachträglich verändert wurde.
Kryptografisch bewiesene Verifizierung
Wer sich über ortino.AUTH mit bestätigter E-Mail anmeldet, bindet sein Gerät per Proof-of-Possession (offener Standard, RFC 7800) daran. Kein Server, dem du vertrauen musst — jedes Gerät prüft das selbst, offline, gegen einen öffentlichen Schlüssel.
Fotos ohne Standort
Bilder werden vor dem Teilen automatisch neu komprimiert — das entfernt EXIF-Metadaten wie GPS-Koordinaten und Kameramodell vollständig. Ein bewusst geprüfter Nebeneffekt, kein Zufall.
Verschlüsselt gespeichert
Deine lokale Datenbank ist per SQLCipher (AES-256) verschlüsselt — der Schlüssel dazu liegt selbst nochmal hardware-gebunden im Android Keystore.
Laufend härter geprüft
Vor dem Beta-Start durch eine gezielte Sicherheitsrunde gegangen: Identitätswechsel bei Geräte-/Accountwechsel, gefälschte Freundschaftsanfragen, Kommentare ohne Vertrauenssignale — alles gefunden und geschlossen, bevor echte Nutzer:innen draufstossen konnten.
Ende-zu-Ende-verschlüsselt unter Freunden
Beiträge mit Sichtbarkeit „Nur Freunde" und Direktnachrichten sind Ende-zu-Ende verschlüsselt (X25519 + AES-256-GCM) — niemand ausser den Empfänger:innen kann mitlesen, auch kein Relay-Betreiber.
Lokale Inhalts-Prüfung (Bild)
Vor dem Teilen prüft ein rein lokales Modell Bilder auf Nacktheit und Gewaltdarstellungen — auf iOS mit Apples eigenem SensitiveContentAnalysis, auf Android mit einem gebündelten On-Device-Modell. Kein Bild verlässt dafür je dein Gerät.
Wortfilter beim Posten
Bevor ein Post rausgeht, prüft dein Gerät den Text auf Slurs und Drohungen — in allen fünf Sprachen der Seite. Ein Treffer blockiert nicht stumm, sondern zeigt eine Warnung: du kannst überarbeiten oder trotzdem senden. Ein Wortfilter allein erkennt keinen Kontext und lässt sich umgehen — er ist ein Fussboden, keine Mauer, und ergänzt das nachträgliche Melden statt es zu ersetzen.
Auch der Betrieb wird rund um die Uhr überwacht
HIYs Relay-Server und ortino.AUTH (dein Login) laufen auf demselben Schweizer Rootserver — automatisiert abgesichert, nicht nur beim Feature-Bauen.
CrowdSec — Echtzeit-Angriffserkennung
Liest laufend die Zugriffslogs aller Sites sowie die SSH-Logs mit, erkennt bekannte Angriffsmuster — Brute-Force-Versuche, bekannte Exploit-Signaturen — und sperrt die angreifende IP-Adresse sofort per Firewall. Rein regelbasiert, keine KI, keine Verzögerung.
Trivy — täglicher Schwachstellen-Scan
Jede Nacht durchsucht Trivy sämtliche laufenden Docker-Images nach neu bekannt gewordenen Sicherheitslücken (CVEs) — Funde werden zeitnah geschlossen, bevor sie zum Problem werden.
DB-Monitor — Login-Überwachung
Ein eigener Monitor zählt fehlgeschlagene Datenbank-Logins und schlägt bei ungewöhnlichen Mustern Alarm — eine zusätzliche Schutzschicht unter der Anwendungsebene.
Täglicher Bericht, lokal ausgewertet
Ein selbst gehostetes KI-Modell (Ollama) fasst jede Nacht die Rohdaten aus CrowdSec, Trivy und dem DB-Monitor zu einem verständlichen Bericht zusammen — läuft komplett auf eigener Infrastruktur, keine Rohdaten wandern zu einem Cloud-Anbieter.
In aktiver Entwicklung
HIY wird offen und Schritt für Schritt gebaut. Das ist der aktuelle Stand.
P2P-Engine (Text, LAN)
Peer-Discovery, Gossip-Weiterversand, Live-Feed ohne Server.
On-Device Textshield
Lokale, erklärbare KI-Erkennung mit einstellbarem Sensitivitäts-Regler.
ortino.AUTH
OAuth2 + PKCE, echte Namen & Avatare, Auto-Login im Hardware-Keystore.
Selbstregulierung
Vertrauensgewichtete, reichweitenabhängige Meldeschwelle, transparente Melde-Sprüche statt stiller Zensur, Strikes mit sich verdoppelnder Sperrdauer.
Bilder im Feed
Anhängen, komprimieren, P2P-Übertragung — Ende-zu-Ende bestätigt.
Signierte Meldungen & Identitätswarnung
Melde-Signatur wie Posts, plus Warnung bei Namens-/Identitätswechsel.
iOS
Nativer SwiftUI-Port, wire-kompatibel zum Android-Client — auf echten Geräten getestet. Noch nicht öffentlich veröffentlicht.
Ende-zu-Ende-Verschlüsselung für Freunde
Inhalte mit Sichtbarkeit „Nur Freunde" sind Ende-zu-Ende verschlüsselt (X25519 + AES-256-GCM, identisch auf Android und iOS) — niemand ausser den Empfänger:innen kann mitlesen, auch kein Relay-Betreiber.
HIY+ Reichweiten-Limit
Hohe Resonanzreichweite (Preset „Groß") ist HIY+ vorbehalten — verhindert Reichweiten-Farming, ohne die Basis-Nutzung einzuschränken.
Lokale Inhalts-Prüfung (Nacktheit/Gewalt)
Ein rein lokales Modell prüft Bilder vor dem Teilen auf Nacktheit und Gewaltdarstellungen — auf iOS via Apples SensitiveContentAnalysis, auf Android mit einem gebündelten On-Device-Modell.
Geführte Ersteinrichtung
Ein einmaliger Einrichten-Flow beim ersten Start — Sprache, Freundesliste-Backup, Profil, kurze Feed-Erklärung — plus eine Hilfe-&-FAQ-Seite direkt im Menü, auf Android und iOS identisch.
Direktnachrichten
Private 1:1-Chats mit Freund:innen — Ende-zu-Ende verschlüsselt (X25519 + AES-256-GCM), Sofortzustellung per Push, Gelesen-Status, identisch auf Android und iOS.
Fragen? Einfach durchsuchen.
Alles zu Login, Posten, Sicherheit und mehr — durchsuchbar hier. Für die kurze, witzige Version: Chat auf der Startseite.
Keine Treffer.