P2P- und OpenPGP-Literacy für Leute, die sich schon um Monero kümmern
Moneros Ledger versteckt Beträge und Gegenparteien schon standardmäßig. Das ist notwendig. Es reicht nicht. Das Leak, das einen sorgfältigen Stack ruinieren kann, ist oft langweilig: ein Trade-Secret im Klartext in einem Messenger, ein Screenshot eines Shares, eine „Support“-DM, die Sie bittet einzufügen, was nur Sie halten sollten.
Dieser Post ist Literacy — P2P-Rolle und Grenzen, dann warum sensible Zustellung an Ihren eigenen Public Key zu verschlüsseln zur gleichen Kompetenz gehört — kein Produktpitch als Thriller.
Auf einen Blick
| Feld | Wert |
|---|---|
| Thema | P2P-Trade-Literacy; OpenPGP-Public-Key-Zustellung; Messenger-Klartext-Risiko; Monero-Layer-Hygiene |
| Format | Guide-first-Erklärung für Privacy-/Security-bewusste Leser |
| Wichtige Quellen | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · Domestic Monero öffentliche FAQ / Profile-Copy |
| Erwähntes Produkt | Domestic Monero — optionales OpenPGP auf Profile für verschlüsselte Benachrichtigungen |
| Offizieller Einstieg | @domestic_monero_bot |
| Support | /support nur am offiziellen Bot (Trade #ref + Handelszustand angeben) |
| Assets (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (ERC-20 auf Ethereum mainnet nur) |
| Was es nicht ist | User-zu-User-verschlüsselter Chat; beschlagnahmefestes Versprechen; Rechts- oder Steuerberatung; Verheimlichungsmanual |

Wofür P2P da ist (Rolle, Effekt, Performance, Security)
Rolle. Peer-to-Peer-Trading verbindet zwei Leute, die sich schon auf Asset, Betrag und Rails geeinigt haben — ohne ein zentrales Limit-Order-Buch, das den Match entscheidet. Eine Plattform kann den Deal trotzdem stagen (Angebote, Locks, Proofs, Settlement-Gates). Dieses Staging ist nicht dasselbe wie „ein Fremder in einem Gruppenchat hält Ihre Coins.“
Effekt. Wenn regulierte Venues Privacy Coins delisten oder Konten mitten im KYC einfrieren, bleiben P2P-Umwandlungspfade als Kategorie verfügbar: Desktop-Tor-Märkte, Instant Swaps, strukturierte Mini Apps und — riskanteste — informelle Chat-Deals. Archive mappt diese Unterschiede schon: Instant swap vs P2P, Telegram is not an escrow.
Performance. P2P ist meist langsamer als ein liquider CEX-Klick. Stake, On-Chain-Zahlungsnachweis, Confirmation-Warte und menschliches Timing sind der Preis eines Trust-Modells, das keinen lizenzierten Broker annimmt. Das „schlechte UX“ zu nennen, ohne den Trust-Trade zu benennen, ist unvollständig.
Security. P2P verschiebt Risiko Richtung:
| Risiko | Warum es zählt |
|---|---|
| Gegenpartei | Jemand muss zuerst bewegen oder auf einen Lock setzen |
| Payment Rails | Fake-Proofs, Dritt-Einzahlungen, tainted Fiat (falls vorhanden) |
| Channel-Hygiene | Fake-Support, Off-Platform-Druck, Paste-the-Secret-Scams |
| Operative Disziplin | Deadlines, exakte Beträge, Credentials offline halten |
Escrow- oder Multisig-artiges Staging reduziert einige Diebstahlformen. Es löscht nicht schlechte Zahlungsquellen, Gerätekompromittierung oder Klartext-Secrets in Chat-Historie. Für Bank-Freeze-Winkel bei Fiat-Receipt-P2P siehe P2P bank freezes.
Warum diese Literacy für Monero-Leute Pflicht ist
Monero adressiert On-Chain-Sichtbarkeit. Die meisten Nutzer trotzdem:
- Kommen von einem transparenten Asset (BTC, ETH, USDT…)
- Koordinieren über einen Messenger oder Web-UI
- Speichern Recovery-Material und Trade-Credentials auf Geräten
Wenn Schritt 2 Authorization Credentials in lesbarer Chat-Historie lässt, ist die Privacy der Chain nicht gescheitert — der Delivery-Pfad ist es.
Privacy-Advokaten denken schon in Schichten (Keys, Freeze-Planes, rechtliche Pflichten). Dieselbe Gewohnheit auf Monero-Ops anwenden:
| Schicht | Was sie verstecken kann | Was sie nicht verstecken kann |
|---|---|---|
| Monero chain | Beträge / Gegenparteien auf diesem Ledger | Ihre Telegram-Identität, Screenshots, Exchange-KYC |
| Messenger cloud | Casual ISP-Snooping im Transit | Plattform-zugänglicher Cloud-Inhalt; Telefon-Metadaten unter Verfahren |
| OpenPGP to your pubkey | Lesbaren Body eines zugestellten Secrets in diesem Kanal | Ein beschlagnahmtes Gerät, das auch Ihren Private Key + Passphrase hält |
Geschwister-Framing für Messenger-Architektur: Why a Telegram Mini App.
OpenPGP auf einer Seite (die nützliche Hälfte)
OpenPGP ist ein hybrides Kryptosystem (openpgp.dev, RFC 9580):
- Ein zufälliger Session Key verschlüsselt den Nachrichtenbody (symmetrisch).
- Dieser Session Key wird an den Public Key des Empfängers verschlüsselt.
- Nur der passende Private Key entsperrt den Session Key, dann den Body.
Jeder kann Ihren Public Key halten. Nur Sie sollten den Private Key halten. Ciphertext in einem Cloud Chat bleibt Ciphertext für alle ohne diesen Private Key — inklusive neugierigem Admin, gestohlenem Session-Screenshot-Farm oder zukünftigem Dump von Chat-Backups.
Harte Grenzen (laut aussprechen):
- Endpoint-Compromise gewinnt. Wenn Private Key und Passphrase auf dem beschlagnahmten Telefon leben, ist die Hülle offen.
- Metadaten bleiben. Wer kontaktiert wurde, wann, und dass ein PGP-Blob ankam, kann sichtbar bleiben.
- Nicht Forward-Secret by default. Ein langfristiger Private-Key-Leak kann älteren erfassten Ciphertext entschlüsseln.
- Kein Chat-Protokoll. Einen Key für inbound Service-Zustellung zu registrieren ist nicht „verschlüsselte DMs mit Gegenparteien.“

Was Domestic Monero tatsächlich shippt (öffentliche UI)
Profile kann einen optionalen OpenPGP Public Key halten. Mit konfigurierten Benachrichtigungen können sensible Trade-Materialien — inklusive Trade-Share-Zustellung — als PGP-Nachricht, die nur Sie entschlüsseln können, gesendet werden. Öffentlicher String: „Sensitive trade details are sent as a PGP message only you can decrypt.“
Kritische Abgrenzung:
| Operator PGP pack | Your Profile OpenPGP key | |
|---|---|---|
| Zweck | Offiziellen Bot / Authentizitätsmaterial beweisen | Inbound sensible Benachrichtigungen an Sie verschlüsseln |
| Wer entschlüsselt | Sie prüfen Signaturen mit dem veröffentlichten Operator-Key | Sie entschlüsseln mit Ihrem Private Key |
| Chat? | Nein | Nein — immer noch kein User-zu-User-Messaging |
Unshipped / außer Scope für Archive als „live“: Peer-zu-Peer-verschlüsselter Trade-Chat zwischen Gegenparteien. Nicht erfinden.
Wenn ein Trade erstellt wird, bekommen Sie trotzdem einen Trade Share. Offline halten. Die App warnt, dass er nach Zustimmung nicht wieder gezeigt wird. Lost-Share-Recovery-Pfade, die per Telegram erneut senden, sind genau warum Ciphertext Klartext in diesem Chat schlägt.

Praktische Gewohnheiten (klein, prüfbar)
- OpenPGP-Key offline erzeugen und sichern, bevor Sie ihn mitten im Trade brauchen.
- Nur den Public Key in Profile registrieren; nie Private Key oder Passphrase in Telegram einfügen.
- Verschlüsselte Benachrichtigungen erst aktivieren, nachdem der Key verifiziert.
- Trade Shares in Offline-Speicher kopieren; Chat-Historie als feindlichen Langzeitspeicher behandeln.
- Bot verifizieren, bevor Sie etwas davon tun: Verify official channels.
- Mit einem kleinen Trade starten, um Decrypt → Settle → Receive XMR / Refund ohne Adrenalin zu üben.

Begriffe in diesem Artikel
| Begriff | Bedeutung hier |
|---|---|
| P2P offer | Peer-Listing zum Kauf/Verkauf von XMR gegen unterstützte Payment-Assets |
| Trade share | Autorisierungs-Credential, nötig um XMR im richtigen State zu empfangen oder zu refunden |
| OpenPGP | Public-Key-Kryptografie-Standard zum Verschlüsseln/Signieren von Daten |
| Cloud notification | Bot-Nachricht über Telegrams Default-Pfad (nicht Secret Chat) |
| Multisig Trade Wallet | Plattform-gestagte Wallet-Adresse in-app — kein On-Chain-Monero-Multisig, das Sie kontrollieren |
| Trade #ref | Kurze öffentliche Trade-ID für /support |
Disclaimer
Dieser Artikel ist redaktionelle Meinung und allgemeine Security-Literacy, keine Rechtsberatung, keine Steuerberatung und kein Leitfaden, um rechtmäßiges Verfahren zu umgehen. Benachrichtigungen zu verschlüsseln ändert, wer ein Chat-Transkript lesen kann; es macht Sie nicht unsichtbar, beschlagnahmefest oder von lokalem Recht ausgenommen. Wenn ein Gerät mit Ihrem Private Key kompromittiert ist, gehen Sie davon aus, dass Ciphertext für diesen Key lesbar ist.
FAQ
Ist OpenPGP auf Domestic Monero Pflicht?
Nein. Es ist optional. Die öffentliche FAQ empfiehlt es, wenn Sie Authorization Credentials und Benachrichtigungen vom Klartext-Chat weg wollen.
Lässt mich ein registrierter Key privat mit meiner Gegenpartei chatten?
Nein. Es gibt keinen User-zu-User-Chat. PGP verschlüsselt Service → Sie-Zustellung sensibler Materialien.
Wenn die Polizei mein Telefon beschlagnahmt, bin ich sicher?
Wenn Private Key / Passphrase auf diesem Telefon entsperren, nein. Ciphertext in Telegram hilft dagegen, dass andere die Cloud-Kopie ohne Ihren Key lesen. Es ist kein Geräte-Beschlagnahme-Talisman.
Warum nicht einfach Secret Chats?
Secret Chats sind One-to-One-Human-E2EE und definieren nicht neu, wie Bots Cloud-Benachrichtigungen liefern. Produkt-Benachrichtigungen fahren den Cloud-Pfad; Payload verschlüsseln, wenn der Payload sensibel ist.
Was ist Domestic Monero?
Eine Telegram Mini App für Peer-to-Peer-Monero-Trades gegen BTC, LTC, ETH, SOL und USDT (ERC-20). Offizieller Einstieg: @domestic_monero_bot.
Mini App öffnen: @domestic_monero_bot
Verwandt: Why a Telegram Mini App · Telegram support DM near-miss · Self-custody habits · Verify official channels
