BlueOcean Orbit
BlueOcean Privacy Orbit · Messenger

BlueOcean Orbit Messenger

Ein Messenger, der deine Privatsphäre schützt. Aus der EU — für dich.

Schreib Nachrichten, schick Fotos und Sprachnachrichten, telefonier verschlüsselt — mit wem du willst. Niemand kann mitlesen, auch wir nicht.

Laden im App Store Jetzt bei Google Play

Neu hier? Die Anleitung zeigt dir alles Schritt für Schritt. Es gelten unsere Nutzungsbedingungen und der Verhaltenskodex. Ohne Store: Android-APK und Windows-Programm.

Die App, die es schon gibt

So sieht das aus

Die Liste der Gespräche in der iPhone-App. An jedem Bild hängt ein Schloss.
Ein Gespräch mit einer Arztpraxis in der iPhone-App, mit Haken für zugestellte Nachrichten.
Ein privates Gespräch in der iPhone-App.

Aufnahmen aus der laufenden App — für iPhone und Android. Die Namen sind erfunden, die App ist echt.

🔒

Wir können nicht mitlesen

Verschlüsselt wird auf deinem Gerät, entschlüsselt auf dem des Empfängers. Dazwischen liegt auf unserem Server Text, den wir nicht lesen können — die Schlüssel dazu haben wir nie.

🇪🇺

Eigene Server in Europa

Keine fremde Wolke, kein US-Konzern. Europäisches Recht, und die Verantwortung bleibt bei uns.

🚫

Keine Werbung, keine Datenweitergabe

Wir verdienen an der App, nicht an dir. Deine Daten werden nicht verkauft und nicht weitergegeben.

💬

Alles, was ein Messenger braucht

Nachrichten, Fotos und Dateien, Sprachnachrichten, Gruppen, Anrufe und Video — verschlüsselt, auf iPhone und Android.

3 Tage kostenlos ausprobieren

Ohne Zahlungsdaten. Danach 8,99 € im Monat, monatlich kündbar.

Zum Ausprobieren

Probier es hier aus

Keine Aufnahme, sondern echte Bedienung — direkt hier im Browser.

  • Gespräch öffnen: Sarah, das Team oder Max antippen.
  • Selbst schreiben: unten tippen und absenden — die Nachricht erscheint sofort.
  • Geräte prüfen: unten auf „Sicherheit“. Dort steht, welches Gerät bestätigt ist und wo ein Schlüssel gewechselt hat.

Diese Vorschau läuft in deinem Browser: Sie sendet nichts und speichert nichts. Den Messenger selbst gibt es als App für iPhone und Android, als Programm für Windows und im Browser.

13:37▪▪▪ ᯤ ▮
BlueOcean
Ende-zu-Ende verschlüsselt
🔒

Klickbare Vorschau. Sie zeigt, wie sich der Messenger bedienen soll — die fertige Fassung kann abweichen. Die Vorschau selbst läuft in deinem Browser und sendet nichts.

Rechtliche Einordnung

Chatkontrolle — was für uns gilt und was nicht

Die Chatkontrolle in ihrer heutigen Fassung nimmt Ende-zu-Ende-verschlüsselte Kommunikation ausdrücklich aus — und wir durchsuchen ohnehin nichts. Was ein künftiges Gesetz bringt, kann dir ehrlicherweise niemand versprechen.

Die vollständige rechtliche Einordnung lesen

Viele fragen das zuerst. Hier steht die Antwort so genau, wie sie heute möglich ist — mit dem einen Punkt, den ehrlicherweise niemand versprechen kann.

Chatkontrolle 1.0 betrifft uns gleich zweimal nicht

Die Verordnung (EU) 2021/1232 ist eine Erlaubnis, kein Auftrag: Anbieter dürfen unverschlüsselte Inhalte freiwillig durchsuchen. Im Juli 2026 wurde sie bis zum 3. April 2028 verlängert — mit einer wichtigen Änderung: Ende-zu-Ende-verschlüsselte Kommunikation ist jetzt ausdrücklich ausgenommen. Wir durchsuchen nichts, und unser Dienst ist Ende-zu-Ende verschlüsselt. Sie greift bei uns also doppelt nicht.

Die Schlüssel liegen nicht bei uns

Verschlüsselt und entschlüsselt wird auf den Geräten der Beteiligten. Auf unserem Server liegt Text, den wir nicht lesen können, und die Schlüssel dazu haben wir nie. Wir wissen deshalb nicht, was über den Dienst läuft — nicht aus Prinzip, sondern weil es technisch nicht geht.

Was wir stattdessen tun

Missbrauch bekämpft man auch ohne Mitlesen: Jeder Zugang ist an eine überprüfte Anmeldung gebunden, unsere Nutzungsbedingungen verbieten strafbare und anstößige Inhalte, und Betroffene können melden. Meldungen bearbeiten wir auf dem klassischen Weg — mit Sperren von Konten und, wo nötig, mit den Behörden.

Nur wo wir die Sprache sprechen

Seit 21.09.2026 in der ganzen EU sowie in der Schweiz, Norwegen, Liechtenstein und Großbritannien. Die Regel dahinter ist keine Marktentscheidung: Ein Land kommt nur dazu, wenn die App eine seiner Amtssprachen spricht — sonst kann dort niemand lesen, wozu er Ja sagt. Sie spricht 28 Sprachen, darunter jede Amtssprache der EU.

Der Punkt, den wir nicht versprechen

Die geplante CSA-Verordnung („Chatkontrolle 2.0") ist weiterhin nicht beschlossen. Die fünfte Verhandlungsrunde zwischen Parlament und Rat endete am 29. Juni 2026 ohne Einigung; weiter geht es am 29. September 2026. In zwei Punkten sind sich beide inzwischen einig: die Verschlüsselung wird geschützt, und die Pflicht zur Alterskontrolle ist vom Tisch. Gestritten wird noch über die Kernfrage — ob und wie Anbieter zum Aufdecken verpflichtet werden können. Wichtig zu wissen: Eine Ausnahme für selbst betriebene oder quelloffene Dienste gibt es in den Entwürfen nicht — der Anbieterbegriff knüpft an die Art des Dienstes an, nicht daran, wer die Server betreibt.

Wir behaupten deshalb nicht, ein künftiges Gesetz auszuhebeln. Was wir sagen können: Die Pflichten zur Risikominderung, die in allen Entwürfen stehen — überprüfte Anmeldung, klare Nutzungsbedingungen, ein funktionierender Meldeweg —, erfüllen wir schon heute. Und eine Anordnung, Inhalte auszuleiten, könnten wir technisch nicht befolgen, ohne die Verschlüsselung auf den Geräten selbst zu brechen. Sollte uns ein Gesetz genau dazu verpflichten, sagen wir es hier — offen und bevor es passiert.

Vorschau: die drei möglichen Ausgänge — und was jeder für dich heißt

1. Sie kommt ohne Aufdeckungspflichten. Dann bleiben Pflichten zur Risikominderung: überprüfte Anmeldung, klare Regeln, ein Meldeweg. Für dich ändert sich nichts — all das haben wir schon heute.

2. Sie kommt gar nicht. Dann bleibt die Erlaubnis von heute in Kraft, die uns doppelt nicht betrifft. Für dich ändert sich nichts.

3. Sie kommt mit Aufdeckungspflichten auch für verschlüsselte Dienste. Nach dem Stand der Verhandlungen der unwahrscheinlichste Weg — den Schutz der Verschlüsselung haben beide Seiten bereits vereinbart. Träte er trotzdem ein: Eine solche Anordnung könnten wir technisch nicht befolgen, ohne die Verschlüsselung auf deinen Geräten selbst zu brechen. Du erfährst es hier — offen und bevor etwas wirkt, nicht danach.

Und die US-Anbieter? Der Unterschied, ehrlich erklärt

Oft heißt es, US-Dienste seien „gesetzlich zum Scannen verpflichtet". Das stimmt so nicht, und wir sagen es lieber genau: Das US-Recht (18 U.S.C. § 2258A) verpflichtet sie nicht zum Durchsuchen — das schließt der Paragraf selbst ausdrücklich aus. Es verpflichtet sie aber, zu melden, was sie kennen, bei Geldbußen bis zu einer Million Dollar je Verstoß. Deshalb durchsuchen die großen Anbieter freiwillig: Wer scannt, weiß — und wer weiß, muss melden.

Dazu kommt der CLOUD Act: US-Behörden können von einem US-Unternehmen die Herausgabe von Daten verlangen, die es kontrolliert — auch wenn die Server in Europa stehen. Unsere Antwort darauf ist keine Zusage, sondern Bauweise: Betreiber ist eine europäische Gesellschaft, und die Schlüssel zu deinen Nachrichten hatten wir nie. Was unterwegs zu sehen ist, ist Text, den auch ein Dienstleister dazwischen nicht lesen kann.

Zum Nachlesen, ohne Umweg über uns: 18 U.S.C. § 2258A im Wortlaut · Verordnung (EU) 2021/1232 · Stand der Verhandlungen (EDRi) — Stand 12.08.2026.

Gesetze und Staaten

Welchem Recht wir unterliegen — und welchem nicht

Wir stehen unter europäischem Recht, auf eigenen Servern in Europa. Eine Behörde bekommt bei uns das, was wir haben — und das ist bei verschlüsselten Inhalten nicht der Text.

Welchem Recht wir genau unterliegen

„Abhörsicher" ist kein Zustand, den ein Anbieter versprechen kann. Was er sagen kann, ist: unter welchem Recht er steht, was eine Behörde bei ihm tatsächlich bekommt — und wo auch wir nichts ausrichten. Genau das steht hier.

Diesem Recht unterliegen wir

  • EU-Recht — DSGVO und ePrivacy-Richtlinie.
  • Zypriotisches Recht, weil die BOP BLUEOCEAN PRIVACY LTD ihren Sitz in Larnaca hat. Das ist der Staat, dessen Gerichte und Behörden für uns als Unternehmen zuständig sind.
  • Wo nötig das Recht deines Landes — heute also Deutschland, Österreich oder die Schweiz, weil wir in dieser Phase nur dort aufnehmen.

Der Serverstandort Deutschland ist eine Aussage über die Technik, nicht über den Firmensitz. Beides gehört getrennt genannt — alles andere wäre geschönt.

Diesem Recht unterliegen wir nicht

  • Kein CLOUD Act. Er verpflichtet US-Unternehmen zur Herausgabe von Daten, die sie kontrollieren — auch aus Europa. Wir sind kein US-Unternehmen und haben keine US-Niederlassung.
  • Kein FISA 702. Diese Befugnis richtet sich an US-Kommunikationsanbieter. Wir sind keiner.
  • Keine britische Anordnung nach dem Investigatory Powers Act — kein Sitz, keine Niederlassung im Vereinigten Königreich.

Das ist keine Haltung, sondern eine Frage der Zuständigkeit: Diese Gesetze setzen einen Anknüpfungspunkt voraus, den es bei uns nicht gibt.

Was eine Behörde bei uns wirklich bekommt

Inhalte: nichts. Deine Nachrichten werden auf deinem Gerät verschlüsselt und erst beim Empfänger wieder lesbar. Die Schlüssel dazu liegen auf den Geräten der Beteiligten — wir haben sie nie gehabt. Eine Anordnung, sie herauszugeben, ginge ins Leere: Man kann nicht herausgeben, was man nicht hat.

Verbindungsdaten: die haben wir. Dass zwei Konten miteinander schreiben, wann und von welcher IP-Adresse — das muss jeder Server wissen, um zuzustellen. Danach können wir gefragt werden, und einer rechtmäßigen Anordnung folgen wir. Wir werten diese Daten nicht aus, und Nachrichten löscht der Server nach 30 Tagen von selbst. Was in der Zwischenzeit anfällt, steht im Einzelnen in der Datenschutzerklärung.

Und der Satz, auf den es ankommt: Wir versprechen nicht, uns einem Gesetz zu widersetzen. Ein solches Versprechen wäre nichts wert — es hielte genau bis zur ersten Anordnung. Wir sind stattdessen so gebaut, dass die Inhalte bei uns gar nicht erst anfallen.

Wo auch wir nichts ausrichten — die vier ehrlichen Stellen

1. Dein Gerät. Entschlüsselt wird bei dir. Wer dein entsperrtes Telefon in die Hand bekommt — durch Beschlagnahme, Diebstahl oder Schadsoftware —, liest mit, ganz ohne unseren Server. Deshalb steht auf dieser Seite, wie du dein Gerät absicherst; es ist kein Nebenthema, sondern die schwächste Stelle jedes verschlüsselten Messengers.

2. Dein Gegenüber. Jede Nachricht hat einen Empfänger, und der kann sie zeigen, abfotografieren oder weitergeben. Gegen ein Gegenüber, das reden will, hilft keine Verschlüsselung.

3. Der Weg zu uns. Vor unserem Server steht Cloudflare als Schutz der Domain, ein US-Unternehmen. Es sieht, dass sich ein Gerät von einer IP-Adresse aus verbindet und wann. Deine Nachrichten sieht es nicht — die sind verschlüsselt, bevor sie dein Gerät verlassen, und der Schlüssel dazu war nie unterwegs. Dasselbe gilt für deinen Internetanbieter: Er sieht die Verbindung, nicht den Inhalt.

4. Die Zustelldienste von Apple und Google. Damit dein Telefon meldet, dass eine Nachricht da ist, während die App geschlossen ist, führt kein Weg an Apple und Google vorbei. Sie erfahren, dass dein Gerät etwas bekommt und wann — nicht von wem und nicht was. In der Weckmeldung steht kein Inhalt, nur eine Kennung; den Text holt dein Gerät selbst und entschlüsselt ihn dort. Wir könnten ihn gar nicht mitschicken, wir haben ihn nie im Klartext. Bei Anrufen gilt dasselbe: Sie erfahren, dass es klingelt, nie mit wem du sprichst.

Und damit hier kein falscher Schluss entsteht: Dass wir einen US-Dienstleister für den Verbindungsschutz einsetzen, unterstellt uns nicht dem US-Recht. Anwendbares Recht folgt dem Anbieter — also uns —, nicht seinen Dienstleistern. Wir bleiben eine europäische Gesellschaft ohne US-Niederlassung, und mitlesen könnte Cloudflare selbst dann nicht, wenn es wollte.

Die Methode, nachprüfbar

Wir verschlüsseln nicht selbst erfunden, sondern mit dem, was seit Jahren offen geprüft wird: dem Matrix-Standard mit Olm und Megolm (m.megolm.v1.aes-sha2). Der kryptografische Kern ist das quelloffene matrix-rust-sdk — dasselbe in der iPhone-App, in der Android-App und im Browser. Jedes Gerät hat eigene Schlüssel; ein neues bestätigst du per Symbol-Vergleich oder mit deinem Wiederherstellungsschlüssel.

Warum das zählt: Eine selbst gebaute Verschlüsselung kann niemand von außen prüfen. Eine offene kann jeder prüfen — auch gegen uns.

Ehrlicher Vergleich

Wir gegen die anderen — auch dort, wo wir verlieren

Jeder dieser Dienste ist für etwas gebaut worden. Hier steht, wofür wir gebaut sind: für Menschen, die beruflich schweigen müssen und dafür einen Vertragspartner brauchen.

WhatsAppSignalThreemaBlueOcean
Wer du bistTelefonnummerTelefonnummerZufalls-IDE-Mail-Adresse
Wer dahinterstehtMeta, USAStiftung, USAFirma, SchweizFirma in der EU, mit Vertrag
Auftragsverarbeitung für Berufsgeheimnisträgernur über die Business-APIneinjaja
ProtokollgeschlossenoffengeschlossenMatrix, offener Standard
Anrufe und Videojajajaja, verschlüsselt
Deine Bekannten sind schon dortjateilweiseseltennein

Die letzte Zeile geht gegen uns aus, und sie lässt sich nicht wegschreiben: Wer hier anfängt, ist am Anfang allein. Deshalb kannst du unbegrenzt Freunde einladen — und deshalb steht unten, was bei uns heute noch hakt.

3 Tage kostenlos ausprobieren

Was es kostet

8,99 € im Monat

Der Preis

8,99 € pro Monat, inklusive Umsatzsteuer. Monatlich kündbar, zum Ende der Abrechnungsperiode. Keine Mindestlaufzeit, keine Einrichtungsgebühr, keine Gebühr fürs Kündigen.

Zuerst 3 Tage kostenlos

Nach der Anmeldung kannst du alles kostenlos nutzen — ohne Zahlungsdaten, 3 Tage lang. Wenn du danach nichts tust, endet es einfach. Wir buchen nichts ab, was du nicht ausdrücklich gekauft hast.

Bezahlt wird über den App Store oder Google Play, nicht über uns — deine Zahlungsdaten sehen wir nie. Gekündigt wird ebenfalls dort, mit einem Klick, zum Ende der laufenden Abrechnungsperiode.

Laden im App Store Jetzt bei Google Play
Das Projekt unterstützen

Freiwillig, ohne Gegenleistung

Was es ist

Eine freiwillige Unterstützung für die Entwicklung. Du bekommst dafür keine Gegenleistung: kein Guthaben, keine Vorbestellung, keinen Rabatt, keine Rückzahlung. Es ist keine Bestellung und kein Vertrag über eine Leistung.

Das Einzige, was du bekommst

Du erfährst als Erster, wie es weitergeht. Dazu gehören persönliche Einladungen zu Veranstaltungen und persönliche Gespräche mit uns, online oder vor Ort. Ein Anspruch darauf entsteht daraus nicht.

Projekt unterstützen (Revolut)

Die Zahlung läuft über Revolut. Wir sehen dabei nur, dass und wie viel unterstützt wurde — deine Zahlungsdaten bekommen wir nicht.

Ehrlich gesagt

Was heute noch nicht stimmt

Wir sind neu, und das merkt man

Der Messenger ist da und läuft — aber er ist jung. Manches ist noch rauh, an Anrufen und Benachrichtigungen arbeiten wir laufend weiter. Woran wir gerade bauen und was zuletzt dazugekommen ist, steht einzeln in Woran wir gerade bauen. Wenn dir etwas auffällt, schreib uns — wir antworten selbst.

Vorerst nur DE, AT und CH

Wir starten dort, wo wir Support in der eigenen Sprache leisten können. Andere Länder kommen später.

Verschlüsselung schützt den Inhalt, nicht alles

Wer mit wem schreibt, muss der Server wissen, um zuzustellen. Diese Verbindungsdaten fallen an — wir speichern sie so kurz wie möglich und geben sie nicht weiter.

Der Rechtsrahmen ist in Bewegung

Die geplante EU-Verordnung zur Chatkontrolle ist noch nicht beschlossen. Wir versprechen dir nicht, ein künftiges Gesetz auszuhebeln. Wir bauen so, dass Inhalte technisch geschützt sind — und sagen offen, wenn sich das ändert.