Servicebeschreibung

Beschreibung

Ein Chat-System erlaubt die elektronische Kommunikation mittels geschriebenem Text in Echtzeit. Wir bieten einen Chat-Server basierend auf dem Matrix Protokoll mit der Möglichkeit privat oder in öffentlichen Foren zu kommunizieren mit Texten, Bilder und Video. Zusätzlich kann auf Wunsch der Benutzer die Kommunikation verschlüsselt stattfinden.

Kundennutzen

Mit dem Chat-System kann man vertraulich in Echtzeit zu zweit oder in Gruppen kommunizieren. Benutzer können auch öffentliche Chat-Rooms erstellen, um mit einem breiterem Publikum zu kooperieren (z.B. innerhalb einer Übungsgruppe).

Kundengruppen / Kosten / Bestellung

Dieser IT-Service wird allen Personen mit einer Beziehung zur ETH Zürich (Mitarbeitende, Studierende und Dozierende) kostenlos zur Verfügung gestellt.

Der Service kann über den Webclient https://chat.ethz.ch genutzt werden.

Für andere Clients können ETH-Mitarbeitende https://staffchat.ethz.ch als Server Konfiguration verwenden. ETH-Studierende verwenden https://studentchat.ethz.ch als Server Konfiguration.


Funktionsweise

Matrix ist ein offenener Standard für interoperable, dezentralisierte Echtzeit-Kommunikation über IP. Es kann für für folgende Dinge verwendet werden: IM, VoIP / WebRTC signalling, Internet of Things communication oder überall dort, wo ein Standard HTTP-API für die Veröffentlichung und das Abonnieren von Daten bei gleichzeitiger Verfolgung des Gesprächsverlaufs benötigt wird, verwendet werden. Matrix definiert den Standard und bietet Open-Source-Referenzimplementierungen von Matrix-kompatiblen Servern, Client-SDKs und Anwendungsdiensten, um bei der Erstellung neuer Kommunikationslösungen oder der Erweiterung der Fähigkeiten und Reichweite bestehender Lösungen als Unterstützung zu dienen.  Möchten Sie wissen, wer dahinter steckt und warum so ein nützliches Projekt für die Öffentlichkeit kostenlos erstellt wurde? Lesen Sie weiter in den offiziellen matrix.org FAQ.


Benutzerdokumentation

Verbinden 

Das Vorgehen ist bei allen Clients dasselbe:

  1. Sign-In  auswählen
  2. https://staffchat.ethz.ch als Server konfigurieren (Ausnahme chat.ethz.ch → ist bereits konfigurieret)
  3. Einloggen mit dem ETH Benutzername/Passwort

Web Browser

Mobile App

Achtung: https:// auch mit eingeben!

Desktop App


End-zu-End Verschlüsselung

Element bietet eine richtige End-zu-End verschlüsselte (E2EE) Kommunikation, dies bedeutet dass niemand ihre Unterhaltungen mithören, bzw. mitlesen kann, nicht einmal der Serveradministrator. Die Verschlüsselung ist benutzerfreundlich gestaltet, beispielsweise durch Funktionen wie das Schlüsselsicherungs-Backup, die es Ihnen ermöglicht, Ihre verschlüsselten Daten auch dann wiederherzustellen, wenn Sie ein Gerät verlieren oder beschädigen. Erweiterte Funktionen wie die Verifizierung machen aufmerksam, wenn das Konto eines Benutzers kompromittiert sein könnte.

Was ist ein Schlüsselsicherung?

Wenn die Schlüsselsicherung aktiviert ist, wird Ihr Gerät eine sichere Kopie seiner Schlüssel auf unserem Server aufbewahren. Um sicherzustellen, dass diese Schlüssel immer nur für Sie zugänglich sind, werden sie auf Ihrem Gerät verschlüsselt, und zwar mit einem Schlüssel, den Sie entweder selbst speichern oder mit einer Passphrase sichern und auf unseren Server hochladen. Es ist wichtig zu verstehen, dass zum Schutz Ihrer Privatsphäre Ihre Schlüssel niemals unverschlüsselt unsere Systeme berühren.

Was ist ein 'device'?

Aus historischen Gründen meinen wir mit "device" nicht Ihr Telefon oder Ihren Laptop - in Wirklichkeit erstellen Sie jedes Mal, wenn Sie sich in der Matrix einloggen, ein neues "device" (und zerstören es wieder, wenn Sie sich ausloggen).

Was bedeutet es, einem 'device' in Element zu vertrauem oder dieses zu verifizieren?

Element verwendet Vertrauen, um eine zusätzliche Sicherheitsebene innerhalb der Anwendung darzustellen, die über die Benutzernamen- und Kennwortauthentifizierung hinausgeht.

Wenn jemand Nachrichten als Alice sendet, wissen wir, dass diese Person Zugriff auf das Konto von Alice hat - entweder ist sie mit Alices Benutzernamen und Passwort angemeldet oder er verwendet eine angemeldete Sitzung, vielleicht auf Alices Telefon. Normalerweise wird dieser Jemand Alice sein. Leider können in der realen Welt Passwörter erraten oder geschnüffelt werden und Telefone können gestohlen werden. Der Vertrauensmechanismus von Element ist darauf ausgelegt, dies abzuschwächen. In Element können Sie jedes Gerät sehen, das an einem verschlüsselten Gespräch teilgenommen hat. Wenn ein neues und unerwartetes Gerät hinzukommt, können Sie mit der Geräteüberprüfung überprüfen, ob es sich wirklich um Alice handelt. Und wenn Sie den Verdacht haben, dass ein vertrauenswürdiges Gerät in die falschen Hände geraten ist, können Sie dieses Vertrauen widerrufen und ihm den Zugriff auf die laufende verschlüsselte Konversation entziehen.

Cross-signing

Mit dem Rollout von Element (Web, Desktop) Version 1.6.0+ wurde das Verifizierungsverfahren massiv verbessert. Anstatt alle Geräte Ihrer Gesprächspartner zu verifizieren und ihnen zu vertrauen, müssen Sie nur noch andere Personen (Konten) verifizieren und ihnen vertrauen. Auf der anderen Seite verifiziert jede Person ihre eigenen Geräte und vertraut ihnen.

Mit dem Update werden neue Direktnachrichten standardmässig verschlüsselt. Element wird auch vorschlagen, die Verschlüsselung zu aktivieren, wenn Sie einen neuen privaten Raum erstellen. Wenn Sie dies nicht wünschen, deaktivieren Sie einfach die Option Enable end-to-end encryption im Dialog Create a private room, um die Verschlüsselung auszuschalten. Wenn der anzulegende Raum ein öffentlicher Raum sein soll, dann verwenden Sie keine Verschlüsselung. Die Ende-zu-Ende-Verschlüsselung kann niemals deaktiviert werden, wenn sie einmal aktiviert ist.

Schlüsselspeicher- und Wiederherstellungspasswort

Die End-zu-End-Verschlüsselung in Element muss viele Verschlüsselungsschlüssel verwalten. All diese Schlüssel werden sicher auf unserem Server gespeichert. Dazu ist ein zusätzliches Passwort erforderlich, um die Schlüsselspeicherung zu verschlüsseln. Die beiden Passwörter für Element sind wie folgt benannt:

  • Account password: Das ist das ETH LDAP Passwort
  • Recovery passphrase: Ein anderes sicheres Passwort

Es gibt ein zusätzliches Sicherheitsnetz, den so genannten "recovery key", mit dem Sie den Zugang zu Ihren verschlüsselten Nachrichten wiederherstellen können, wenn Sie Ihre Wiederherstellungspasswort vergessen haben. Wir empfehlen, eine Kopie davon an einem sicheren Ort aufzubewahren, z.B. in einem Passwort-Manager oder sogar in einem Safe.

Wichtiger Hinweis: Sollten Sie Ihre 'Wiederherstellungs-Passphrase' vergessen und Ihren 'Wiederherstellungsschlüssel' verlieren, könnten Ihre verschlüsselten Gespräche verloren gehen! Nicht einmal Server-Administratoren können Ihnen in diesem Fall helfen. 

Einrichten der Verschlüsselung

Nachdem Sie sich zum ersten Mal bei Element angemeldet haben, werden Sie aufgefordert, Ihre Verschlüsselung einzurichten. Der erste Schritt ist die Einstellung Ihres 'Wiederherstellungs-Passwortes':


Nachdem Sie das Passwort bestätigt haben, wird es Ihren Wiederherstellungsschlüssel anzeigen:

Kopieren Sie ihn und bewahren Sie den Schlüssel an einem sicheren Ort auf, wie oben erwähnt oder wie auf dem nächsten Bildschirm vorgeschlagen:


Upgrade Verschlüsselung

Wenn Sie eine frühere Element-Version (<= 1.5.x) verwendet haben, werden Sie nach dem Update auf die neue Element-Version 1.6.x (Web, Desktop) aufgefordert, Ihre Verschlüsselung zu aktualisieren:

Wenn Sie sich in eine neue Sitzung einloggen, werden Sie direkt nach dem Login dazu aufgefordert. Die Schritte für das Upgrade können je nach Ihrer vorherigen Konfiguration unterschiedlich aussehen. Wenn Sie die Schlüsselspeicherung (siehe unten) bisher nicht eingerichtet haben, siehe Verschlüsselung einrichten (oben). Andernfalls werden Sie jetzt aufgefordert, Ihr Kontopasswort einzugeben:

Danach werden Sie aufgefordert, Ihr Wiederherstellungspasswort einzugeben:

Dadurch werden Ihre Verschlüsselungsschlüssel aktualisiert und die Sitzung verifiziert.

Selbstüberprüfung

Sollten Sie Element auf anderen Geräten verwendet haben, ohne sich abzumelden, werden Sie aufgefordert, diese Sitzungen zu überprüfen:

Sie können das gleich jetzt versuchen oder einfach auf later klicken (empfohlen).

Sie können auch Ihre bestehenden Sitzungen unter Settings > Security & Privacy > Sessions überprüfen und bereinigen. Das folgende Beispiel löscht alte Sitzungen, die nicht mehr benötigt werden. Wenn diese Sitzung noch auf einem anderen Gerät verwendet wird, wird sie sofort abgemeldet.

Um Ihre anderen Sitzungen zu überprüfen, wählen Sie über einen Raum Room > Members > Yourname:


Sicherheit

Element ist hinsichtlich der Sicherheitsvorkehrungen, die Sie treffen sollten, ähnlich wie E-Mail (siehe E-Mail mit Vorsicht verwenden). Jeder im Internet kann Sie kontaktieren, Ihnen Spam und Viren schicken oder einen Phishing-Angriff versuchen. Element verfügt jedoch über erweiterte Funktionen zur Bestätigung der Identität Ihres Korrespondenten, was es wesentlich sicherer macht als E-Mail.

Identität

Der 'displayname' ist ein willkürlicher Name, den Benutzer nach Belieben festlegen können. Dies ist der Name, den Sie in der Nachrichtenhistorie von Element sehen werden. Die 'MXID' (Matrix-ID) ist besser geeignet, um eine Identität zu bestätigen. Sie hat das folgende Format:

@localpart:domain

Sie können es überprüfen, indem Sie mit der Maus über den Avatar (Bild) neben dem Namen in der Nachrichtenhistorie fahren. Klicken Sie auf den Avatar, wodurch die rechte Seitenleiste mit zusätzlichen Informationen über diesen Benutzer geöffnet wird:

Verschlüsselung

Unser Server verwendet die neuesten Transport Layer Security (TLS)-Standards. Dadurch wird der gesamte Datenverkehr von Ihrem Client zum Server verschlüsselt. Möglicherweise sehen Sie noch Send a message (unencrypted).... Dies bedeutet, dass die von Ihnen gesendete Nachricht keine Ende-zu-Ende-Verschlüsselung (e2ee) verwendet. Wenn e2ee aktiviert ist (ab Element-Version 1.6.0 die Standardeinstellung), werden Ihre Nachrichten und Dateien verschlüsselt, bevor sie Ihr Gerät verlassen, und bleiben verschlüsselt, bis sie die Geräte der anderen Teilnehmer erreichen. Ende-zu-Ende verschlüsselte Nachrichten können nur von den Gesprächsteilnehmern gelesen werden.

Föderation (wo werden meine Daten gespeichert?)

Sehen Sie, wie Föderation funktioniert. Die Räume sind dezentralisiert und könnten mit anderen Matrix-Homeservern synchronisiert werden. Solange sich alle Teilnehmer in einem Raum auf unserem Server befinden (domainpart von MXID = staffchat.ethz.ch), befindet sich die Nachrichtenhistorie nur auf unserem Server. Wenn externe ETH-Teilnehmer (oder aus anderen Domänen) dem Raum beitreten, wird die Meldungshistorie mit den Homeservern synchronisiert, auf denen sich ihr Konto befindet. Sie können dies kontrollieren, indem Sie den Raum so einstellen, dass er invite only ist und sorgfältig auswählen, wer beitreten darf.

Datenklassifizierung

Falls du vertrauliche Informationen besprechen musst, haben wir diese Richtlinie vorbereitet. Wenn diese eingehalten wird, kann der Chat-Dienst für Diskussionen von Daten bis zur Klassifizierungsstufe „vertraulich“ genutzt werden (jedoch nicht für „streng vertraulich“!).

📄 Bitte lies dazu unbedingt die Weisung Informationssicherheit der ETH.

Bitte stelle sicher, dass die folgenden Einstellungen für deinen Chatraum aktiv sind:

Verschlüsselung (Verschlüsselungseinstellungen eines Raums):

Vergewissere dich, dass die Verschlüsselung aktiviert ist und die Option „Verschlüsselte Nachrichten niemals an unverifizierte Sitzungen senden“ (unter RaumeinstellungenSicherheit & Datenschutz) aktiv ist.

Zugang:

Stelle sicher, dass dein Raum auf „Nur mit Einladung“ (Invite-only) eingestellt ist.

Verlauf (Chat-Historie):

Es wird von den ETH IT-Services (ITS) dringend empfohlen, die Historie für neue Mitglieder einzuschränken. Die Situation, dass jemand in der Zukunft in einen Raum eingeladen wird und Zugriff auf den Chat-Verlauf von vor Jahren hat, ist SEHR schwer zu kontrollieren und birgt ein großes Risiko für potenzielle Datenlecks.

Wir empfehlen außerdem, „Einweg-Räume“ auf Projektbasis zu nutzen und nicht „einen einzigen vertraulichen Raum mit fortlaufender Historie für immer“. Bei diesem Setup können nach Abschluss eines Forschungsprojekts alle den Raum verlassen und ihre Zugriffstoken löschen – der Zugang zum Raum ist damit dauerhaft geschlossen.

Lokale Endgeräte:

Ein weiterer wichtiger Punkt betrifft das lokale Endgerät: Es ist nicht erlaubt, private Geräte (insbesondere Smartphones) zu nutzen, wenn Daten verarbeitet werden, die als vertraulich klassifiziert sind. Da der Chat-Dienst auch als Messenger genutzt wird, ist zu beachten, dass Mitglieder von vertraulichen Chaträumen diesen nicht auf ihren privaten Smartphones nutzen dürfen!

Föderation (Zusammenarbeit mit Externen):

Wenn du externe Forschende (nicht von der ETHZ) einlädst, bedenke, dass die Föderation von Matrix-Chats eine Reihe neuer Fragen aufwirft, wie z. B.:

  • Wohin werden die Daten gesendet? (USA? EU?)

  • Wie speichert der föderierte Server die Daten? Welche Schutzmaßnahmen/Verschlüsselung gibt es dort? Wie können wir das überprüfen (offensichtlich gar nicht)?

  • Wie hoch ist das Sicherheitsniveau des Endgeräts des externen Chatpartners?

Aufgrund dieser vielen unbekannten Faktoren empfehlen wir nicht, den Chat-Dienst mit externen Partnern außerhalb der ETHZ zu nutzen, wenn der Raum für Daten verwendet wird, die als intern und/oder vertraulich klassifiziert sind.

Weiteres:

  • Stelle sicher, dass deine Kunden/Kollegen keine Anhänge, Screenshots, Chat-Protokolle (Logs) etc. an ungeeigneten Orten speichern (wie z. B. unverschlüsselten USB-Sticks, externen Festplatten, kommerziellen Cloud-Diensten etc.).

  • Erweiterungen (Widgets): Wenn du vorhast, Widgets zu nutzen, sei dir bewusst, dass diese vollständig extern gehostet werden und kein Teil der ETH IT-Services sind!



Raum Moderation

In Matrix/Element basiert die Raummoderation auf einem flexiblen Berechtigungssystem. Für eine effiziente Raumverwaltung ist es wichtig, die Berechtigungsstufen (Rollen) und die wichtigsten Moderationswerkzeuge zu verstehen.

Wichtigste Moderationsmassnahmen

So öffnest du zuerst die Mitgliederliste:

Schaue in die obere rechte Ecke deines Raumfensters und klicke auf das Mitglieder-Symbol (das Symbol mit den zwei Personen-Silhouetten) oder klicke oben auf den Raumnamen → Personen. Dadurch öffnet sich die rechte Seitenleiste, in der alle Personen im Raum aufgelistet sind.

Kicken (Einen Benutzer vorübergehend entfernen)

Nutze dies, wenn jemand versehentlich beigetreten ist oder kleinere Störungen verursacht. Die Person kann wieder beitreten, wenn sie einen Link oder eine Einladung hat.

  1. Öffne die Mitgliederliste auf der rechten Seite.

  2. Klicke auf den Namen/das Profil des Benutzers.

  3. Scrolle in dem sich öffnenden Profil-Panel nach unten zum Bereich Admin.

  4. Klicke auf Aus dem Raum entfernen (oder Kicken). (Tipp: Du kannst auch direkt im Chatverlauf mit der rechten Maustaste auf den Avatar des Benutzers klicken und „Aus dem Raum entfernen“ wählen.)

Bannen (Dauerhaft entfernen und blockieren)

Nutze dies bei Spammern oder schweren Regelverstössen. Die Person kann erst wieder beitreten, wenn sie manuell entbannt wird.

  1. Öffne die Mitgliederliste auf der rechten Seite → Klicke auf den Namen des Benutzers.

  2. Scrolle nach unten zum Bereich Admin.

  3. Klicke auf Bannen.

Nachricht entfernen (Eine unangemessene Nachricht löschen)

  1. Bewege den Mauszeiger über die entsprechende Nachricht im Chat.

  2. Klicke auf das Drei-Punkte-Symbol („Mehr“), das rechts neben der Nachricht erscheint.

  3. Klicke auf Entfernen (dargestellt durch ein Mülleimer-Symbol).

Raumberechtigungen anpassen (Sicherheitseinstellungen)

Um Chaos von vornherein zu vermeiden, kannst du die Schwellenwerte dafür anpassen, wer welche Aktionen durchführen darf.

  • So gelangst du dorthin: Klicke ganz oben im Chat auf den Raumnamen → wähle Raumeinstellungen (das Zahnrad-Symbol) → klicke links auf den Reiter Rollen & Berechtigungen.

In diesem Menü kannst du Folgendes anpassen:

  • Einladungen einschränken: Ändere „Benutzer einladen“ von Standard (0) auf Moderator (50), sodass nur noch Moderatoren neue Personen einladen können.

  • Raumdetails ändern: Schränke ein, wer den Raumnamen, das Avatar-Bild oder das Thema ändern darf (empfohlen wird Stufe 50 oder 100).

  • Notfall-Stummschaltung (Nur-Lese-Modus): Wenn ein Raum überrannt wird oder außer Kontrolle gerät, ändere die Einstellung für „Nachrichten senden“ von Standard (0) auf Moderator (50). Dadurch wird der Raum für normale Benutzer sofort zu einem reinen Ankündigungskanal.

Best Practices für Raum-Admins

  • Die „Zwei-Admin-Regel“: Sei niemals der einzige Administrator eines wichtigen Raums. Wenn du deinen Matrix-Account, dein Gerät oder deine Sicherheitsschlüssel verlierst, wird der Raum unbedienbar. Ernenne immer mindestens einen vertrauenswürdigen Kollegen zum Co-Admin (Stufe 100).

  • Aktualisierte Räume nutzen: Stelle sicher, dass dein Raum eine moderne Matrix-Raumversion nutzt (Element zeigt ein Info-Banner unter den Raumeinstellungen an, falls ein Upgrade empfohlen wird).

  • Space-Moderation: Wenn du einen Element-Space (eine Sammlung mehrerer Räume) verwaltest, kannst du die Moderationseinstellungen automatisch auf alle Unterräume übertragen lassen, um Zeit zu sparen.

Moderating unwanted content or spam

Wenn Sie der Administrator eines großen Raumes sind oder wenn Ihr Raum öffentlich ist, haben Sie einige Werkzeuge, um unerwünschte Inhalte zu entfernen oder Spammer zu blockieren. Element bietet eine Schnittstelle für einige Grundlagen, wie z.B. das Kicken oder Bannen von Benutzern. Weitere Informationen finden Sie in der offiziellen Dokumentation zur Raummoderation. Sie enthält ein Beispiel für die Verwendung von Server-ACLs, um böswillige Server daran zu hindern, mit einem Raum zu interagieren (passen Sie nur auf, dass Sie sich nicht selbst aussperren). Weitere Informationen über ACLs oder das Blockieren anderer Server finden Sie unter

Sperren eines öffentlichen Raums

Dadurch wird ein Raum nur über den Staffchat-Homeserver zugänglich. Server, die bereits über die Föderation an diesem Raum teilgenommen haben, werden keine neuen Veranstaltungen erhalten.

Warnung: Die folgenden Schritte können nicht rückgängig gemacht werden. Seien Sie vorsichtig bei der Bereitstellung von Server-ACLs. Es ist sehr gut möglich, einen Raum komplett zu sperren. Er wäre für immer verloren.

Wir werden jetzt die Entwicklerwerkzeuge in Element (Web/Desktop) verwenden, um ein benutzerdefiniertes Zustandsereignis an den Raum zu senden. Öffnen Sie die Entwicklerwerkzeuge durch Eingabe des folgenden Befehls in Element:



/devtools



Wählen Sie nun Send Custom Event:


  • Klicken Sie auf den roten Event button in der unteren rechten Ecke, um in den Modus State Event zu wechseln
  • Als Event Type setzen: m.room.server_acl
  • Den folgenden Event Content setzen:



{ "allow": [ "staffchat.ethz.ch" ], "allow_ip_literals": false, "deny": [ "*" ] }


Schlussendlich auf Send drücken

Sie sollten nun eine Bestätigungsmeldung erhalten, dass das Ereignis gesendet wurde.


Sie können die Einstellungen später überprüfen. Öffnen Sie einfach die Devtools erneut und wählen Sie: Explore Room State > m.room.server_acl:


Begriffe

  • Homeserver: Jedes Konto in der Matrix Federation ist verknüpft mit einem einzelnen homeserver. Die Software, welche auf diesem Server läuft, speichert den Verlauf sowie die Kontoinformationen für diesen Benutzer. Homeservers synchronisieren den Verlauf zwischen anderen Homeservern.
  • Federation: Federation bedeutet, dass getrennte Instanzen eines Dienstes miteinander kommunizieren - das beste Beispiel dafür sind E-Mail-Server, auf denen es möglich ist, E-Mails zwischen verschiedenen Dienstanbietern zu versenden. Für Matrix bedeutet dies, dass Daten über Räume und Nachrichtengeschichte zwischen Matrix-Servern der teilnehmenden Benutzer ausgetauscht werden.
  • Element: Element ist ein weit verbreiteter Matrix Client welcher vom Kern Entwicklerteam von matrix.org entwickelt wurde. Aufrufbar über https://chat.ethz.ch
  • MXID: Matrix user IDs (MXID) sind einzigartige user IDs. Diese sind im Format @username:staffchat.ethz.ch.
  • Sigil: Sigils verweisen auf die Symbole die am Anfang vieler Matrixbezichner verwendet werden. Zum Beispiel @ wird benutzt für users, # für rooms, and + für communities.
  • Community: Communities (groups) sind eine Sammlung von Räumen.
  • Room: Ein Raum ist ein grundlegender Baustein der Matrix-Architektur: Ereignisse werden typischerweise im Kontext eines Raumes gesendet. Ein Raum ist ein konzeptioneller Ort, an dem Benutzer Ereignisse senden und empfangen können. Ereignisse werden in einen Raum gesendet, und alle Teilnehmer in diesem Raum mit ausreichender Berechtigung erhalten das Ereignis.
  • Jitsi: Ein Service, welcher Videokonferenzen ermöglicht. 


Homeserver Synapse

Wir betreiben einen Synapse Matrix Homeserver für die Domain staffchat.ethz.ch. Er enthält Benutzerkontodaten, Nachrichtenhistorie, Medien-Uploads, Raum-Aliase, Communities und nimmt am Netzwerk der Matrix-Föderation teil.

Clients

Um sich mit dem Matrix-Server zu verbinden, müssen Sie einen Client verwenden. Als ETH-Angehöriger empfehlen wir die Verwendung von Element (z. B. aus dem Baramundi-Kiosk). Weitere Matrix-Clients, die ab heute zur Verfügung stehen, finden Sie hier. Mit Clients können Sie sich mit einem Homeserver verbinden, um Nachrichten zu senden/empfangen. Ihr Homeserver speichert eine Kopie der Message-Historie jedes Raumes, an dem Sie teilnehmen. Homeserver stellen eine Verbindung zu anderen Homeservern im Internet her und synchronisieren die Nachrichtenhistorie von föderierten Räumen.

Federation

Federation ist der Prozess, durch den Benutzer auf verschiedenen Servern im selben Raum teilnehmen können. Sobald ein Matrix-Benutzer von einem anderen Homeserver Ihrem Raum beitritt (entweder durch eine Einladung in einen privaten Raum oder durch den Beitritt zu einem öffentlichen Raum), beginnen die entsprechenden Homeserver, die Nachrichtenhistorie dieses Raums zu synchronisieren. Wenn einer der teilnehmenden Homeserver offline ist, können die Benutzer auf anderen Homeservern in diesem Raum weitersprechen. Dies wird als Dezentralisierung bezeichnet.

Users

Jeder User ist mit einem Benutzerkonto verbunden, das in der Matrix mit einer eindeutigen Benutzer-ID identifiziert wird. Diese ID ist im Namensraum des Homeservers angesiedelt, der das Konto zugeordnet hat und die Form hat:
@lokalerteil:domain

Events

Alle über Matrix ausgetauschten Daten werden als Ereignis ausgedrückt. Typischerweise korreliert jede Client-Aktion (z.B. das Senden einer Nachricht) mit genau einem Ereignis. Jedes Ereignis hat einen Typ, der zur Unterscheidung verschiedener Arten von Daten verwendet wird. Der spezielle Top-Level-Namensraum m. ist für Ereignisse reserviert, die in der Matrix-Spezifikation definiert sind - z.B. ist m.room.message der Ereignistyp für Sofortnachrichten. Ereignisse werden in der Regel im Kontext eines Raums gesendet.

Room

Ein Raum ist ein konzeptioneller Ort, an dem Benutzer Veranstaltungen senden und empfangen können. Ereignisse werden in einen Raum gesendet, und alle Teilnehmer in diesem Raum mit ausreichendem Zugang erhalten das Ereignis.
Räume werden intern über Raum-IDs, die die Form haben, eindeutig identifiziert: 

!einzigartige_id:domain

Für jeden Raum gibt es genau eine Raum-ID. Die Raum-ID enthält zwar eine Domäne, dient aber lediglich dem globalen Namensraum von Raum-IDs. Der Raum befindet sich NICHT auf der angegebenen Domäne.

Room Alias

Jeder Raum kann auch mehrere Raum-Aliase haben, die folgendermaßen aussehen:  

#room_alias:domain

Ein Raum-Alias "zeigt" auf eine Raum-ID und ist die von Menschen lesbare Bezeichnung, mit der Räume bekannt gemacht und entdeckt werden.

Room Version

Räume sind für die Funktionsweise von Matrix von zentraler Bedeutung und haben strenge Regeln dafür, was in ihnen enthalten sein darf. Damit die Räume durch neue Algorithmen oder Regeln verbessert werden können, werden "Raumversionen" verwendet, um eine Reihe von Erwartungen für jeden Raum zu verwalten. Neue Raumversionen werden je nach Bedarf zugewiesen.




Fehlerbehebung

Wie entferne ich unverifizierte Sitzungen?

  1. Navigiere zu Alle EinstellungenSicherheit & DatenschutzWo du angemeldet bist.

  2. Wähle alle Sitzungen aus, außer der fett gedruckten (das ist deine aktuelle Sitzung).

  3. Klicke auf X Sitzungen löschen.

  4. Bestätige die Aktion durch Eingabe deines LDAP-Passworts.

  5. Melde dich im Browser und auf allen anderen Geräten ab und anschließend wieder an.

Wie setze ich die sichere Sicherung (Secure Backup) & die Sicherheitsschlüssel zurück?

⚠️ Warnung: Durch das Ausführen der folgenden Schritte verlierst du den Zugriff auf alle bisher verschlüsselten Nachrichten für immer!

  1. Melde dich auf chat.ethz.ch mit deinem LDAP-Benutzernamen und -Passwort an und klicke auf Anmelden.

  2. Klicke im Fenster „Diesen Login verifizieren“ auf Sicherheitsschlüssel verwenden.

  3. Klicke im Pop-up-Fenster auf Alles zurücksetzen.

  4. Bestätige den Vorgang durch Klicken auf Zurücksetzen.

  5. Generiere einen neuen Sicherheitsschlüssel und stelle sicher, dass du diesen an einem sicheren Ort aufbewahrst (z. B. in einem Passwort-Manager).

  6. Schliesse die Einrichtung der neuen Schlüssel ab, indem du dein LDAP-Passwort erneut eingibst.