<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
    <title>Matrix.org - Trust &amp; Safety</title>
    <subtitle>The Matrix.org Foundation</subtitle>
    <link href="https://c956b204.matrix-website.pages.dev/category/trust-safety/atom.xml" rel="self" type="application/atom+xml"/>
    <link href="https://c956b204.matrix-website.pages.dev"/>
    <generator uri="https://www.getzola.org/">Zola</generator>
    <updated>2026-02-12T14:00:00+00:00</updated>
    <id>https://c956b204.matrix-website.pages.dev/category/trust-safety/atom.xml</id>
    
    
    
<entry xml:lang="en">
    <title>Welcoming Discord users amidst the challenge of Age Verification</title>
    <published>2026-02-12T14:00:00+00:00</published>
    <updated>2026-02-12T14:00:00+00:00</updated>
    <author>
      <name>Matthew Hodgson</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2026/02/welcome-discord/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2026/02/welcome-discord/</id>
    <content type="html">&lt;p&gt;Hi all,&lt;&#x2F;p&gt;
&lt;p&gt;We’ve seen a huge spike of signups on the &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;homeserver&#x2F;about&#x2F;&quot;&gt;matrix.org homeserver&lt;&#x2F;a&gt; over the last few days due to &lt;a href=&quot;https:&#x2F;&#x2F;discord.com&#x2F;press-releases&#x2F;discord-launches-teen-by-default-settings-globally&quot;&gt;Discord announcing its plans to age-verify all users as of next month&lt;&#x2F;a&gt;. We’d like to give a warm welcome to the massive influx of users currently trying Matrix as an open decentralised alternative to centralised platforms like Discord. We wish we had more time and resources to develop all the features needed for mainstream adoption (see &lt;a href=&quot;https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=lkCKhP1jxdk&quot;&gt;The Road To Mainstream Matrix&lt;&#x2F;a&gt; from last year’s FOSDEM), but we&#x27;re happy to welcome you anyway!&lt;&#x2F;p&gt;
&lt;p&gt;The biggest difference between Matrix and Discord is that Matrix is an open standard, like email or the Web. There’s a wide range of both clients and servers, and anyone can run their own server on their own terms while participating in the global Matrix network.&lt;&#x2F;p&gt;
&lt;p&gt;However, it’s important to note that server admins are still subject to the law in the jurisdiction where they operate.&lt;&#x2F;p&gt;
&lt;p&gt;Practically speaking, that means that people and organisations running a Matrix server with open registration must verify the ages of users in countries which require it. Last summer we &lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2025&#x2F;07&#x2F;terms-update&#x2F;&quot;&gt;announced&lt;&#x2F;a&gt; a series of changes to the terms and conditions of the Matrix.org homeserver instance, to ensure UK-based users are handled in alignment with the UK’s Online Safety Act (OSA). Since then Australia, New Zealand and the EU have introduced similar legislation, with movement in the US and Canada too. If you’ve been around for a while, you will have seen that we started &lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2021&#x2F;05&#x2F;19&#x2F;how-the-uk-s-online-safety-bill-threatens-matrix&#x2F;&quot;&gt;raising the alarm&lt;&#x2F;a&gt; about the dangers and potential risks of the OSA back in 2021 - but the reality is that these laws already apply, and the consequences of getting it wrong are serious.&lt;&#x2F;p&gt;
&lt;p&gt;From our perspective, the matrix.org homeserver instance has never been a service aimed at children, which our terms of use reflect by making it clear that users need to be at least 18 years old to use the server. However, the various age-verification laws require stricter forms of age verification measures than a self-declaration. Our Safety team and DPO are evaluating options that preserve your privacy while satisfying the age verification requirements in the jurisdictions where we have users. As a free service, we also have to be mindful of the cost of age-verification compliance. Paying for a matrix.org &lt;a href=&quot;http:&#x2F;&#x2F;account.matrix.org&quot;&gt;Premium account&lt;&#x2F;a&gt; with a credit card is one approach which would verify your account and support our work. &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;homeserver&#x2F;pricing&#x2F;&quot;&gt;Premium accounts&lt;&#x2F;a&gt; are currently going through a phased roll out, so if you’re on an older account you might not see the option to convert your account yet, you can mail &lt;a href=&quot;mailto:billing-support@matrix.org&quot;&gt;billing-support@matrix.org&lt;&#x2F;a&gt; if you wish to be upgraded.&lt;&#x2F;p&gt;
&lt;p&gt;We also want to make it easy for users to move their account to another server with a feature called account portability. Account portability would give users more freedom to choose a server that matches their needs, and it would reduce the load on our matrix.org server. This takes significant work, but there should be some new Matrix Spec Change proposals (MSCs) in the coming weeks showing the direction of travel.&lt;&#x2F;p&gt;
&lt;p&gt;Finally: we’re painfully aware that none of the Matrix clients available today provide a full drop-in replacement for Discord yet. All the ingredients are there, and the initial goal for the project was always to provide a decentralised, secure, open platform where communities and organisations could communicate together. However, the reality is that the team at Element who originally created Matrix have had to focus on providing deployments for the public sector (see &lt;a href=&quot;https:&#x2F;&#x2F;www.euractiv.com&#x2F;news&#x2F;commission-trials-european-open-source-communications-software&#x2F;&quot;&gt;here&lt;&#x2F;a&gt; or &lt;a href=&quot;https:&#x2F;&#x2F;www.theregister.com&#x2F;2026&#x2F;02&#x2F;09&#x2F;matrix_element_secure_chat&#x2F;&quot;&gt;here&lt;&#x2F;a&gt;) to be able to pay developers working on Matrix. Some of the key features expected by Discord users have yet to be prioritised (game streaming, push-to-talk, voice channels, custom emoji, extensible presence, richer hierarchical moderation, etc). Meanwhile no other organisation stepped up to focus on the “communication tool for communities” use case and provide a production ready Discord alternative, but clients like &lt;a href=&quot;https:&#x2F;&#x2F;cinny.in&quot;&gt;Cinny&lt;&#x2F;a&gt; or &lt;a href=&quot;https:&#x2F;&#x2F;commet.chat&quot;&gt;Commet&lt;&#x2F;a&gt; may feel much closer to Discord. On the other hand, Matrix goes far beyond Discord in other areas: both messages, files and calls are end-to-end-encrypted; we have read receipts; Matrix is an open protocol everyone can extend, and in the end, most Matrix clients are open source; there is nothing stopping developers from starting their own project based on existing ones and adding the missing features themselves. They may even eventually get accepted in the original projects!&lt;&#x2F;p&gt;
&lt;p&gt;Anyway, TL;DR: Welcome to everyone trying Matrix for the first time; please understand that public Matrix servers will also have to uphold age verification laws, as misguided as they might be. However, at least in Matrix you have the opportunity to run your own servers as you wish: we actively encourage you to make your own assessments and seek legal advice where needed.&lt;&#x2F;p&gt;
</content>
</entry>

    
<entry xml:lang="en">
    <title>Sharing a safety tool: announcing policyserv</title>
    <published>2025-12-18T00:00:00+00:00</published>
    <updated>2025-12-18T00:00:00+00:00</updated>
    <author>
      <name>Jim Mackenzie, VP Trust &amp; Safety — The Matrix.org Foundation</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2025/12/policyserv/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2025/12/policyserv/</id>
    <content type="html">&lt;p&gt;In April, we &lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2025&#x2F;04&#x2F;introducing-policy-servers&#x2F;&quot;&gt;introduced policy servers&lt;&#x2F;a&gt; to help tackle the spread of harmful content on Matrix. Today, we’re announcing that our implementation is available as open source. Say hello to &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;policyserv&quot;&gt;policyserv&lt;&#x2F;a&gt; v1!&lt;&#x2F;p&gt;
&lt;span id=&quot;continue-reading&quot;&gt;&lt;&#x2F;span&gt;&lt;h2 id=&quot;what-do-policy-servers-do&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#what-do-policy-servers-do&quot; aria-label=&quot;Anchor link for: what-do-policy-servers-do&quot;&gt;🔗&lt;&#x2F;a&gt;What do policy servers do?&lt;&#x2F;h2&gt;
&lt;p&gt;Policy servers are an extra layer of protection for communities on Matrix. They’re a proactive tool that aims to prevent unwelcome content from ever reaching a room. To do that, a policy server takes Matrix events and checks them against a set of policies. It then returns an opinion for Matrix homeservers to accept or reject the events. Those policies can be simple, such as &lt;code&gt;you may not send dozens of mentions in a single message&lt;&#x2F;code&gt;, or more complex. So, a community can pick a policy server to protect them, and then rooms opt-in to use the policy server. From then on, servers participating in the room will send events to the policy server for evaluation &lt;em&gt;before&lt;&#x2F;em&gt; showing them to their users. For users in the room, this process should be mostly invisible, and any harmful content rejected before it reaches their clients.&lt;&#x2F;p&gt;
&lt;p&gt;Policy servers also layer well with existing safety tooling such as &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;the-draupnir-project&#x2F;Draupnir&quot;&gt;Draupnir&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;maunium&#x2F;meowlnir&quot;&gt;Meowlnir&lt;&#x2F;a&gt; or &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;mjolnir&quot;&gt;Mjolnir&lt;&#x2F;a&gt;. We recommend that communities use one of these —or similar tools— alongside a policy server in case something makes it through the filters. We’ve been running a policy server in the rooms we protect since April, evaluating over 5 million events. As a result, we’ve seen a marked reduction in harmful content in those rooms, reducing the pressure on our frontline safety team.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;announcing-policyserv-v1&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#announcing-policyserv-v1&quot; aria-label=&quot;Anchor link for: announcing-policyserv-v1&quot;&gt;🔗&lt;&#x2F;a&gt;Announcing policyserv v1&lt;&#x2F;h2&gt;
&lt;p&gt;We’re now making our &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;matrix-spec-proposals&#x2F;pull&#x2F;4284&quot;&gt;MSC4284&lt;&#x2F;a&gt; implementation available to everyone. This is v1.0.0, so feel free to poke around the code, deploy your own, &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;policyserv-setup-bot?tab=readme-ov-file#usage&quot;&gt;sign up to use ours&lt;&#x2F;a&gt;, or throw code at us! We’ll also take bug reports, feature&#x2F;filter requests, and questions about how it all works. Drop by our new &lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#policyserv:matrix.org&quot;&gt;policyserv room&lt;&#x2F;a&gt; to send us feedback, or the &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;policyserv&#x2F;issues&quot;&gt;issue tracker&lt;&#x2F;a&gt; to let us know what features&#x2F;bugs we should look at. We’ve already copied our previously-internal issue backlog to help inspire some ideas.&lt;&#x2F;p&gt;
&lt;p&gt;For communities: our implementation of policy servers gives you a base set of filters and default settings, but you can control what you want to use, adjusting them to suit your community norms and needs. You aren’t stuck with our choices! Please swing by the room and let us know what you learn, and help us to build safer defaults.&lt;&#x2F;p&gt;
&lt;p&gt;For the developers: please feel free to reimplement policyserv in your own (possibly net-new) projects and share the links with us. We’d love to see more policy server implementations in the wild so we can build a safer Matrix network together.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;the-future&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#the-future&quot; aria-label=&quot;Anchor link for: the-future&quot;&gt;🔗&lt;&#x2F;a&gt;The future&lt;&#x2F;h2&gt;
&lt;p&gt;We’d love to spend some time celebrating the release, but we’ve got some work in front of us now that 1.0.0 is out the door! We’re expecting to spend time fixing bugs, improving performance, tuning filters and preparing the MSC to join the spec. We’ve also got some ideas for new filters and new features, including &lt;a href=&quot;https:&#x2F;&#x2F;roost.tools&#x2F;blog&#x2F;a-new-milestone-for-open-source-safety-infrastructure-and-transparency&#x2F;&quot;&gt;gpt-oss-safeguard&lt;&#x2F;a&gt; support and &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;maunium&#x2F;synapse-http-antispam&quot;&gt;&lt;code&gt;http-antispam&lt;&#x2F;code&gt;&lt;&#x2F;a&gt; support. Finally, we want to &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;matrix-spec-proposals&#x2F;pull&#x2F;4387&quot;&gt;improve the experience&lt;&#x2F;a&gt; when safety tooling rejects your message.&lt;&#x2F;p&gt;
</content>
</entry>

    
<entry xml:lang="en">
    <title>Introducing Policy Servers</title>
    <published>2025-04-17T17:00:00+00:00</published>
    <updated>2025-04-17T17:00:00+00:00</updated>
    <author>
      <name>Jim Mackenzie, VP Trust &amp; Safety — The Matrix.org Foundation</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2025/04/introducing-policy-servers/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2025/04/introducing-policy-servers/</id>
    <content type="html">&lt;p&gt;Last week, we shared details about &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2025&#x2F;04&#x2F;11&#x2F;this-week-in-matrix-2025-04-11&#x2F;#dept-of-trust-safety-ok-woman&quot;&gt;ongoing attacks on Matrix&lt;&#x2F;a&gt;. Over the past week or so, we’ve tested some new tooling to help combat abuse on matrix.org.&lt;&#x2F;p&gt;
&lt;p&gt;If you run your own Synapse server and your users are present in the Foundation’s community rooms, you can benefit from this tooling by installing an experimental Synapse module. You can find the code and installation instructions &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;policyserv_spam_checker&quot;&gt;here&lt;&#x2F;a&gt;. We’re deliberately taking the bold step of announcing a tool and also announcing its deprecation in the same post. This is experimental work, and we are iterating quickly. We expect to have an implementation in Synapse shortly, so the module will be discontinued around May 21.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;what-are-policy-servers&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#what-are-policy-servers&quot; aria-label=&quot;Anchor link for: what-are-policy-servers&quot;&gt;🔗&lt;&#x2F;a&gt;What are policy servers?&lt;&#x2F;h2&gt;
&lt;p&gt;Policy servers are an overlapping layer of protection with existing community moderation tools such as &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;the-draupnir-project&#x2F;Draupnir&quot;&gt;Draupnir&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;mjolnir&quot;&gt;Mjolnir&lt;&#x2F;a&gt; and &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;maunium&#x2F;meowlnir&quot;&gt;Meowlnir&lt;&#x2F;a&gt;. Rooms can opt-in to this new layer of protection, recommending that servers participating in the room check events with a given policy server &lt;em&gt;before&lt;&#x2F;em&gt; they are sent to their clients. The policy server will pass an opinion on each event, recommending servers in the room to accept the event, or to reject it. For people in the room, this should be effectively invisible. Events which pass the check will be shown as normal, while ones which don’t will never make it through to their clients.&lt;&#x2F;p&gt;
&lt;p&gt;The Foundation intends to offer a policy server to room admins, but we hope that in time other providers will offer alternative policy servers. The Foundation is already running an experimental implementation for some of its public rooms, which we will release once we have confidence in the approach. We also expect that for many rooms, a policy server isn’t necessary, or spends most of the time in a low-power or disabled state. Element and the Foundation are exploring these ideas over the coming weeks.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;get-involved&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#get-involved&quot; aria-label=&quot;Anchor link for: get-involved&quot;&gt;🔗&lt;&#x2F;a&gt;Get involved&lt;&#x2F;h2&gt;
&lt;p&gt;&lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;matrix-spec-proposals&#x2F;pull&#x2F;4284&quot;&gt;MSC4284&lt;&#x2F;a&gt; is now open to support this work. Please get involved in the MSC, and help us to improve this addition to safety tooling for the network. We’d especially like to see implementations for non-Synapse servers.&lt;&#x2F;p&gt;
&lt;p&gt;Folks who run communities on Matrix who would like to test our policy server, reach out to us at &lt;a href=&quot;mailto:abuse@matrix.org?subject=policy-server-alpha&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt;, using the subject &lt;code&gt;policy-server-alpha&lt;&#x2F;code&gt;.&lt;&#x2F;p&gt;
</content>
</entry>

    
<entry xml:lang="en">
    <title>Switching to Curated Room Directories</title>
    <published>2025-02-20T09:30:00+00:00</published>
    <updated>2025-02-20T09:30:00+00:00</updated>
    <author>
      <name>Jim Mackenzie, VP Trust &amp; Safety — The Matrix.org Foundation</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2025/02/curated-room-directories/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2025/02/curated-room-directories/</id>
    <content type="html">&lt;p&gt;As of yesterday, Matrix.org is using a curated room directory. We’re paring down the rooms that are visible to a collection of moderated spaces and rooms. This is an intervention against abuse on the network, and a continuation of work that we started in May 2024.&lt;&#x2F;p&gt;
&lt;p&gt;In early 2024 we noticed an uptick in users creating rooms to share harmful content. After a few iterations to identify these rooms and shut them down, we realised we needed to change tack. We landed on first reducing the discoverability and reach of these rooms - after all, no other encrypted messaging platform provides a room directory service, and unfortunately it can clearly serve as a mechanism to amplify abuse. So, in May 2024 we froze the room directory. Matrix.org users were no longer permitted to publish their rooms to the room directory. We also did some manual intervention to reduce the size of the directory as a whole, and remove harmful rooms ahead of blocking them.&lt;&#x2F;p&gt;
&lt;p&gt;This intervention aimed at three targets:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;Lowering the risk of users discovering harmful rooms&lt;&#x2F;li&gt;
&lt;li&gt;Stopping the amplification of abuse via an under-moderated room directory&lt;&#x2F;li&gt;
&lt;li&gt;Reducing the risk for Matrix client developers for app store reviews&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;p&gt;In truth, the way room discovery works needs some care and attention. Room directories pre-date Spaces, and some of the assumptions don&#x27;t hold up to real world use. From the freeze, and the months since, we&#x27;ve learned a few things. First, the criteria for appearing in a server&#x27;s room directory in the first place is way too broad. Also, abuse doesn&#x27;t happen in a vacuum. Some rooms that were fine at the time of the freeze, are not now. There are a few different causes for that, including room moderators losing interest. We looked for criteria to give us the confidence in removing the freeze, and we hit all the edge cases that make safety work so challenging.&lt;&#x2F;p&gt;
&lt;p&gt;Those lessons led to a realization. One of the values of the Foundation is pragmatism, rather than perfection. We weren&#x27;t living up to that value, so we decided to change. The plan became simpler: move to a curated list of rooms, with a rough first pass of criteria for inclusion. In parallel, we asked the Governing Board to come up with a process for adding rooms in the future, and to refine the criteria. We&#x27;ve completed the first part of the plan today.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;what-comes-next&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#what-comes-next&quot; aria-label=&quot;Anchor link for: what-comes-next&quot;&gt;🔗&lt;&#x2F;a&gt;What comes next&lt;&#x2F;h2&gt;
&lt;p&gt;There&#x27;s plenty of scope for refinement here, and we&#x27;ve identified a few places where we can get started:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;The Governing Board will publish criteria for inclusion in the Matrix.org room directory. They&#x27;ll also tell you how you can suggest rooms and spaces for the directory.&lt;&#x2F;li&gt;
&lt;li&gt;We&#x27;re going to recommend safer defaults. Servers should not let users publish rooms unless there are appropriate filtering and moderation tools in place, and people to wield them. For instance, Element have made this change to Synapse in &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;synapse&#x2F;pull&#x2F;18175&quot;&gt;PR18175&lt;&#x2F;a&gt;&lt;&#x2F;li&gt;
&lt;li&gt;We&#x27;re exploring discovery as a topic, including removing the room directory API. One promising idea is to use Spaces: servers could publish a default space, with rooms curated by the server admin. Our recent post includes some other projects we have in this area: &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;&quot;&gt;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;&lt;&#x2F;a&gt;&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h2 id=&quot;faqs&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#faqs&quot; aria-label=&quot;Anchor link for: faqs&quot;&gt;🔗&lt;&#x2F;a&gt;FAQs&lt;&#x2F;h2&gt;
&lt;p&gt;&lt;strong&gt;What criteria did you use for this first pass?&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
We used a rough rubric: Is the room already in the room directory, and does the Foundation already protect the room with the Matrix.org Mjolnir? From there, we extended to well-moderated rooms and spaces that fit one of the following:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;Matrix client and server implementations (e.g. FluffyChat, Dendrite)&lt;&#x2F;li&gt;
&lt;li&gt;Matrix community projects (e.g. t2bot.io)&lt;&#x2F;li&gt;
&lt;li&gt;Matrix homeserver spaces with a solid safety record (e.g. tchncs.de, envs.net)&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;p&gt;&lt;strong&gt;Why isn&#x27;t the Office of the Foundation in the directory?&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
It didn&#x27;t exist before May 2024, so the Office has never been in the directory. We&#x27;re going to add it in the next few days, with a couple of other examples that fit our rough rubric.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;How do I add my room&#x2F;space to the list?&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
At the moment, you can&#x27;t. The Governing Board will publish the criteria and the flow for getting on the list.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;What do I do if I find a harmful room in the current directory?&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
You shouldn&#x27;t, but if a room does have harmful content, check out &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;#how-you-can-help&quot;&gt;How you can help&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
</content>
</entry>

    
<entry xml:lang="en">
    <title>Building a Safer Matrix</title>
    <published>2025-02-14T14:30:00+00:00</published>
    <updated>2025-02-14T14:30:00+00:00</updated>
    <author>
      <name>Jim Mackenzie, VP Trust &amp; Safety — The Matrix.org Foundation</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2025/02/building-a-safer-matrix/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2025/02/building-a-safer-matrix/</id>
    <content type="html">&lt;p&gt;&lt;strong&gt;N.B. this post is also available &lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;#german&quot;&gt;in German&lt;&#x2F;a&gt; below.&lt;&#x2F;strong&gt;&lt;&#x2F;p&gt;
&lt;h2 id=&quot;introduction&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#introduction&quot; aria-label=&quot;Anchor link for: introduction&quot;&gt;🔗&lt;&#x2F;a&gt;Introduction&lt;&#x2F;h2&gt;
&lt;p&gt;Right now, the world needs secure communication more than ever. Waves of security breaches such as the “Salt Typhoon” compromise of the telephone network’s wiretap system have led the &lt;a href=&quot;https:&#x2F;&#x2F;www.npr.org&#x2F;2024&#x2F;12&#x2F;17&#x2F;nx-s1-5223490&#x2F;text-messaging-security-fbi-chinese-hackers-security-encryption&quot;&gt;FBI to advise US citizens to switch to end-to-end-encrypted communication&lt;&#x2F;a&gt;. Geopolitical shifts painfully highlight the importance of privacy-preserving communication for vulnerable minorities, in fear of being profiled or targeted. Meanwhile the &lt;a href=&quot;https:&#x2F;&#x2F;www.bbc.co.uk&#x2F;news&#x2F;articles&#x2F;cjex5w1z02do&quot;&gt;International Rules-Based Order is at risk&lt;&#x2F;a&gt; like never before.&lt;&#x2F;p&gt;
&lt;p&gt;We built Matrix to provide secure communication for &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;about&quot;&gt;everyone&lt;&#x2F;a&gt; - to be the missing communication layer of the Open Web. This is not hyperbole: Matrix is literally layered on top of the Web - letting organisations run their own servers while communicating in a wider network. As a result, Matrix is “decentralised”: the people who built Matrix do not control those servers; they are controlled by the admins who run them - and just as the Web will outlive Tim Berners-Lee, Matrix will outlive us.&lt;&#x2F;p&gt;
&lt;p&gt;Matrix itself is a protocol (like email), defined as an &lt;a href=&quot;https:&#x2F;&#x2F;spec.matrix.org&quot;&gt;open standard&lt;&#x2F;a&gt; maintained by The Matrix.org Foundation C.I.C - a UK non-profit incorporated in 2018 to act as the steward of the protocol; to coordinate the protocol’s evolution and to work on keeping the public Matrix network safe. The Foundation is funded by donations from its &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;support&#x2F;&quot;&gt;members&lt;&#x2F;a&gt; (both individuals and organisations), and also organises the Matrix.org homeserver instance used by many as their initial home on the network.&lt;&#x2F;p&gt;
&lt;p&gt;Much like the Web, Matrix is a powerful technology available to the general public, which can be used both for good and evil.&lt;&#x2F;p&gt;
&lt;p&gt;The vast majority of Matrix’s use is constructive: enabling collaboration for open source software communities such as &lt;a href=&quot;https:&#x2F;&#x2F;wiki.mozilla.org&#x2F;Matrix&quot;&gt;Mozilla&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;community.kde.org&#x2F;Matrix&quot;&gt;KDE&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;wiki.gnome.org&#x2F;GettingInTouch&#x2F;Matrix&quot;&gt;GNOME&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;docs.fedoraproject.org&#x2F;en-US&#x2F;project&#x2F;communications&#x2F;&quot;&gt;Fedora&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;ubuntu.com&#x2F;community&#x2F;communications&#x2F;matrix&quot;&gt;Ubuntu&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;wiki.debian.org&#x2F;Matrix&quot;&gt;Debian&lt;&#x2F;a&gt;, and thousands of smaller projects; providing a secure space for vulnerable user groups; secure collaboration throughout academia (particularly in &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-tu-dresden-de&#x2F;Dokumentation&#x2F;blob&#x2F;main&#x2F;static&#x2F;images&#x2F;federation_map.svg&quot;&gt;DACH&lt;&#x2F;a&gt;); &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2021&#x2F;07&#x2F;21&#x2F;germany-s-national-healthcare-system-adopts-matrix&#x2F;&quot;&gt;protecting healthcare communication&lt;&#x2F;a&gt; in Germany; protecting national communication in &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;case-studies&#x2F;tchap&quot;&gt;France&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;blog&#x2F;bundesmessenger-is-a-milestone-in-germanys-ground-breaking-vision&#x2F;&quot;&gt;Germany&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;blog&#x2F;dsam-och-esam-forordar-matrix-for-saker-och-federerad-kommunikation-inom-sveriges-offentliga-sektor&#x2F;&quot;&gt;Sweden&lt;&#x2F;a&gt; and &lt;a href=&quot;https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=EIRuxDuWIDE&quot;&gt;Switzerland&lt;&#x2F;a&gt;; and providing secure communication for &lt;a href=&quot;https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=4aswIHJRwkk&quot;&gt;NATO&lt;&#x2F;a&gt;, the &lt;a href=&quot;https:&#x2F;&#x2F;www.wyden.senate.gov&#x2F;imo&#x2F;media&#x2F;doc&#x2F;wyden-schmitt_dod_letter.pdf&quot;&gt;US DoD&lt;&#x2F;a&gt; and Ukraine. You can see the scope and caliber of the Matrix ecosystem from the &lt;a href=&quot;https:&#x2F;&#x2F;2024.matrix.org&#x2F;watch&quot;&gt;talks at The Matrix Conference&lt;&#x2F;a&gt; in September.&lt;&#x2F;p&gt;
&lt;p&gt;However, precisely the same capabilities which benefit privacy-sensitive organisations mean that a small proportion of members of the public will try to abuse the system.&lt;&#x2F;p&gt;
&lt;p&gt;We have been painfully aware of the risk of abuse since the outset of the project, and rather than abdicating responsibility in the way that many encrypted messengers do, we’ve worked steadily at addressing it. In the early days, even before we saw significant abuse, this meant speculating on approaches to combat it (e.g. our &lt;a href=&quot;https:&#x2F;&#x2F;archive.fosdem.org&#x2F;2017&#x2F;schedule&#x2F;event&#x2F;matrix_future&#x2F;%20&quot;&gt;FOSDEM 2017&lt;&#x2F;a&gt; talk and subsequent 2020 &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2020&#x2F;10&#x2F;19&#x2F;combating-abuse-in-matrix-without-backdoors&#x2F;%20&quot;&gt;blog post&lt;&#x2F;a&gt; proposing decentralised reputation; now recognisable in &lt;a href=&quot;https:&#x2F;&#x2F;bsky.app&quot;&gt;Bluesky’s&lt;&#x2F;a&gt; successful &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;bluesky-social&#x2F;ozone&quot;&gt;Ozone&lt;&#x2F;a&gt; anti-abuse system and composable moderation). However, these posts were future-facing at the time - and these days we have different, concrete anti-abuse efforts in place.&lt;&#x2F;p&gt;
&lt;p&gt;In this post, we’d like to explain where things are at, and how they will continue to improve in future.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;what-we-do-today&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#what-we-do-today&quot; aria-label=&quot;Anchor link for: what-we-do-today&quot;&gt;🔗&lt;&#x2F;a&gt;What we do today&lt;&#x2F;h2&gt;
&lt;p&gt;The largest use of our funding as a Foundation is spent on our full-time Safety team, and we expanded that commitment at the end of 2024. On a daily basis, the team triage, investigate, identify and remove harmful content from the Matrix.org server, and remove users who share that material. They also build tooling to prevent, detect and remove harmful content, and to protect the people who work on user reports and investigations.&lt;&#x2F;p&gt;
&lt;p&gt;The humans who make up the Foundation Trust &amp;amp; Safety team are dedicated professionals who put their own mental health and happiness in jeopardy every day, reviewing harmful content added by people abusing the service we provide. Their work exposes them to harms including child sexual exploitation and abuse (CSEA), terrorist content, non-consensual intimate imagery (NCII), harassment, hate, deepfakes, fraud, misinformation, illegal pornography, drugs, firearms, spam, suicide, human trafficking and more. It’s a laundry list of the worst that humanity has to offer. The grim reality is that all online services have to deal with these problems, and to balance the work to detect and remove that content with the rights of their users. We’re committed to that work, and to supporting the Trust &amp;amp; Safety team to the best of our ability — we are very grateful for their sacrifice.&lt;&#x2F;p&gt;
&lt;span id=&quot;continue-reading&quot;&gt;&lt;&#x2F;span&gt;&lt;h3 id=&quot;safety-tooling-on-matrix&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#safety-tooling-on-matrix&quot; aria-label=&quot;Anchor link for: safety-tooling-on-matrix&quot;&gt;🔗&lt;&#x2F;a&gt;Safety Tooling on Matrix&lt;&#x2F;h3&gt;
&lt;p&gt;The Safety team tackles safety from two perspectives: keeping the users on the Matrix.org server safe, and helping to make the wider Matrix network as a whole safe, secure and private. For the latter, we contribute to the development of the Matrix specification, engage with the Matrix ecosystem, and consult with governments, law enforcement, civil society groups, academia and industry groups. We also invest in open source tooling to help the ecosystem with this problem. For the former, we employ a mix of proactive and reactive approaches to online harms.&lt;&#x2F;p&gt;
&lt;p&gt;The Matrix Specification includes a system for reporting rooms, messages and users to your homeserver, API endpoints for server admins to lock, suspend and deactivate users, mechanisms for quarantining harmful media and redacting unwanted messages. We use all of these, receiving hundreds of reports per week from users of the Matrix.org server and emails to our reporting address.&lt;&#x2F;p&gt;
&lt;p&gt;Additionally, we scan room names and titles on the Matrix.org server using a variety of keyword lists, and highlight matches for human review. We also maintain a moderation bot called &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;mjolnir&quot;&gt;Mjolnir&lt;&#x2F;a&gt;, which we use to moderate our community rooms, and offer as open source for other communities to use. Behind the scenes, we have tools to help the frontline safety team to investigate rooms, users and messages, and to take action where there is abuse.&lt;&#x2F;p&gt;
&lt;p&gt;When we identified abuse of the Matrix.org server room directory, we froze the directory and removed abusive rooms. In the near future, we’ll be moving to a curated directory, to stop it being used as an advertising system for abuse. It’s worth noting that historically Matrix has unintentionally given a platform to abuse with the concept of these “room directories”, which (unlike other encrypted messengers like Signal or Threema or WhatsApp) allow any user to advertise public chatrooms without needing admin approval - this is a mistake we deeply regret, and will address by switching to curated room directories in general.&lt;&#x2F;p&gt;
&lt;h4 id=&quot;approaches-to-tackling-csea&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#approaches-to-tackling-csea&quot; aria-label=&quot;Anchor link for: approaches-to-tackling-csea&quot;&gt;🔗&lt;&#x2F;a&gt;Approaches to tackling CSEA&lt;&#x2F;h4&gt;
&lt;p&gt;One of our main focuses is tackling child sexual exploitation and abuse. We abhor CSEA, and have always explicitly called it out in our Terms and Conditions as something we work with law enforcement to combat. We deploy tooling and specific techniques to arrest the spread of CSEA on the Matrix.org server:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;We work with the Internet Watch Foundation (IWF), National Center for Missing and Exploited Children (NCMEC), &lt;a href=&quot;http:&#x2F;&#x2F;cybertip.ca&quot;&gt;cybertip.ca&lt;&#x2F;a&gt;, the Australian eSafety Commissioner and other parties. (Element, who runs the Matrix.org server on behalf of the Foundation, has been an active member of &lt;a href=&quot;https:&#x2F;&#x2F;www.iwf.org.uk&#x2F;membership&#x2F;our-members&#x2F;element&#x2F;&quot;&gt;IWF&lt;&#x2F;a&gt; since 2020).&lt;&#x2F;li&gt;
&lt;li&gt;We work with law enforcement in the UK and the US.&lt;&#x2F;li&gt;
&lt;li&gt;We’ve consulted with groups like the Lucy Faithfull Foundation and Columbia SIPA to learn from their expertise.&lt;&#x2F;li&gt;
&lt;li&gt;We use Cloudflare’s &lt;a href=&quot;https:&#x2F;&#x2F;developers.cloudflare.com&#x2F;cache&#x2F;reference&#x2F;csam-scanning&#x2F;&quot;&gt;CSAM detection APIs&lt;&#x2F;a&gt; on unencrypted content on Matrix.org.&lt;&#x2F;li&gt;
&lt;li&gt;We use the IWF Hash, URL and Keyword lists from the IWF on unencrypted content on Matrix.org.&lt;&#x2F;li&gt;
&lt;li&gt;We block rooms, remove media and suspend users who participate in rooms dedicated to sharing CSEA.&lt;&#x2F;li&gt;
&lt;li&gt;We engage productively with and welcome robust critique from civil society groups, and invite them to join us in tackling CSEA. Check out the &lt;strong&gt;&lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;#how-you-can-help&quot;&gt;How you can help&lt;&#x2F;a&gt;&lt;&#x2F;strong&gt; section below for details.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;recent-updates&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#recent-updates&quot; aria-label=&quot;Anchor link for: recent-updates&quot;&gt;🔗&lt;&#x2F;a&gt;Recent Updates&lt;&#x2F;h3&gt;
&lt;p&gt;Over the past six months, we’ve invested in improved tooling for the frontline team who review user reports. We’ve sponsored the addition of &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;synapse&#x2F;pull&#x2F;17964&quot;&gt;account suspension&lt;&#x2F;a&gt; to the Matrix Specification, and added a &lt;a href=&quot;https:&#x2F;&#x2F;element-hq.github.io&#x2F;synapse&#x2F;latest&#x2F;admin_api&#x2F;user_admin_api.html#redact-all-the-events-of-a-user&quot;&gt;mass redaction API&lt;&#x2F;a&gt; endpoint for the most popular Matrix server implementation, Synapse, so that both the Matrix.org server and other server instances in the ecosystem can benefit. Suspension gives us reversible account enforcement, which means we can develop more automated systems for faster takedown ahead of investigation. This should reduce the time that illegal material is accessible, while enhancing the rights and protections of our users. We’ve also recently added &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;06&#x2F;26&#x2F;sunsetting-unauthenticated-media&#x2F;&quot;&gt;authenticated media&lt;&#x2F;a&gt;, stopping abuse of Matrix as a content distribution network. We worked with the IWF on this project, following reports of abuse of Matrix servers as a content delivery mechanism for &lt;a href=&quot;https:&#x2F;&#x2F;www.iwf.org.uk&#x2F;annual-report-2023&#x2F;trends-and-data&#x2F;icap-sites&#x2F;&quot;&gt;ICAP sites&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;h3 id=&quot;the-matrix-community&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#the-matrix-community&quot; aria-label=&quot;Anchor link for: the-matrix-community&quot;&gt;🔗&lt;&#x2F;a&gt;The Matrix Community&lt;&#x2F;h3&gt;
&lt;p&gt;The wider Matrix community has strong anti-abuse initiatives, which we are deeply encouraged by. In particular, the work on the &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;the-draupnir-project&#x2F;Draupnir&quot;&gt;Draupnir&lt;&#x2F;a&gt; moderation bot project and the Community Moderation Effort (&lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#community-moderation-effort-bl:neko.dev&quot;&gt;CME&lt;&#x2F;a&gt;) are excellent additions to the safety ecosystem on Matrix. At the server tooling level, Awesome Technologies’ &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;Awesome-Technologies&#x2F;synapse-admin&quot;&gt;synapse-admin tool&lt;&#x2F;a&gt; and the &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;etkecc&#x2F;synapse-admin&quot;&gt;fork by etke.cc&lt;&#x2F;a&gt; are great examples of how open source ecosystems can contribute to safety tooling. We celebrate their work, and hope to see more grass-roots developments in the coming months and years.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;what-we-are-working-on&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#what-we-are-working-on&quot; aria-label=&quot;Anchor link for: what-we-are-working-on&quot;&gt;🔗&lt;&#x2F;a&gt;What we are working on&lt;&#x2F;h2&gt;
&lt;p&gt;&lt;strong&gt;Reporting&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
While we have a functional reporting system, we can make it better. In particular, users will receive updates on their reports and outcomes of those investigations. We’ll improve how users are notified about moderation action taken on their account, and how they can appeal those decisions. The entire ecosystem will benefit from these improvements, as we will contribute them to the Matrix Spec.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Discovery &amp;amp; Project Intercept&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
We’re in the early stages of a project to tackle the search and discovery of CSEA. We’ve had productive conversations with the Lucy Faithfull Foundation and Project Intercept about effective steps to redirect harmful search queries on Matrix.org for that kind of content.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Transparency Reporting&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Accountability is important, so we’re aiming to start releasing transparency reports for Matrix.org this year. The project is nascent, but we’ll share details and invite contributions as we get closer to making it a reality. We’ll be working closely with the &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;category&#x2F;governing-board&#x2F;&quot;&gt;Governing Board&lt;&#x2F;a&gt; on this project. We are hopeful that adding transparency reports will support our applications to join industry groups like &lt;a href=&quot;https:&#x2F;&#x2F;gifct.org&#x2F;&quot;&gt;GIFCT&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;techagainstterrorism.org&#x2F;home&quot;&gt;Tech Against Terrorism&lt;&#x2F;a&gt; and &lt;a href=&quot;https:&#x2F;&#x2F;www.technologycoalition.org&#x2F;&quot;&gt;Tech Coalition&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Terms of Service updates&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
We’re overhauling our terms of service to make it clearer what content is forbidden, and how to report it to us. Where we use proactive scanning techniques, we’ll make that clear in the terms, including how to appeal decisions made by automated systems.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Open source our tooling&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
As we improve the tooling we use to manage safety on Matrix.org, we want to share our work. We’ll talk more about our goals here in future updates. We’re also engaging with the work of open source safety tooling that &lt;a href=&quot;https:&#x2F;&#x2F;roost.tools&#x2F;partnerships&quot;&gt;ROOST&lt;&#x2F;a&gt; are doing, as one of their partners.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Meeting and beating our obligations under the Online Safety Act&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
We’re based in the UK, and we’ve engaged productively with the Online Safety Act since its conception. That includes our continued robust opposition to threats to end-to-end encryption. We already employ perceptual hash matching for CSEA content in unencrypted rooms, and we will continue to invest in this area, to work towards faster and more accurate takedowns, while respecting the privacy of our users.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Talking about our work, sharing what we learn&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
A fair criticism of the Foundation is that we haven’t shared publicly about what we do to keep Matrix.org users safe enough, nor what we do to ensure that Matrix as a platform has safe foundations. Let’s change that in 2025, starting with this post.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;how-you-can-help&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#how-you-can-help&quot; aria-label=&quot;Anchor link for: how-you-can-help&quot;&gt;🔗&lt;&#x2F;a&gt;How you can help&lt;&#x2F;h2&gt;
&lt;h3 id=&quot;as-a-user-of-matrix&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#as-a-user-of-matrix&quot; aria-label=&quot;Anchor link for: as-a-user-of-matrix&quot;&gt;🔗&lt;&#x2F;a&gt;As a user of Matrix&lt;&#x2F;h3&gt;
&lt;p&gt;If you encounter harmful content on Matrix, you can report it in a few ways:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;If you are a Matrix.org homeserver user, you can &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;element-x-ios&#x2F;pull&#x2F;587&quot;&gt;report the content&lt;&#x2F;a&gt; from your client, and it will head to our Trust &amp;amp; Safety team. Matrix clients like Element iOS now allow users to &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;element-ios&#x2F;pull&#x2F;7805&quot;&gt;report rooms&lt;&#x2F;a&gt;, and we understand it will be available in Element X, Element Android and Element Web soon.&lt;&#x2F;li&gt;
&lt;li&gt;If you use another Matrix server, you can report to your server administrator from your client too.&lt;&#x2F;li&gt;
&lt;li&gt;If you are not a Matrix user, or if you are a user on another homeserver who wants to let us know about harmful content on Matrix.org, you can email us at &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; with the information you have. Room IDs and user IDs are very helpful. Please don&#x27;t send us screenshots of harmful content — we&#x27;ll let you know if we need more information.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;if-you-run-a-matrix-server&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#if-you-run-a-matrix-server&quot; aria-label=&quot;Anchor link for: if-you-run-a-matrix-server&quot;&gt;🔗&lt;&#x2F;a&gt;If you run a Matrix server&lt;&#x2F;h3&gt;
&lt;ul&gt;
&lt;li&gt;Open registration is &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;synapse&#x2F;commit&#x2F;58367a9da2539abdbfe4dc817fba5b179b95334b&quot;&gt;disabled by default&lt;&#x2F;a&gt; in Synapse, and we support that default. If your server offers open registration, you &lt;strong&gt;must&lt;&#x2F;strong&gt; invest in a safety team to provide appropriate moderation coverage, and mitigate the risks of allowing unknown users to use your server.&lt;&#x2F;li&gt;
&lt;li&gt;Review who is signing up for your server, and the rooms that your server joins.&lt;&#x2F;li&gt;
&lt;li&gt;Review reports from your users, and take action to remove harmful content they report. You should check your legal obligations in the country you host your server.&lt;&#x2F;li&gt;
&lt;li&gt;Work with other server operators to share information about harmful rooms and users. You can reach out to our Safety team at &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; to start that conversation.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;civil-society-groups-academia-and-industry-groups&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#civil-society-groups-academia-and-industry-groups&quot; aria-label=&quot;Anchor link for: civil-society-groups-academia-and-industry-groups&quot;&gt;🔗&lt;&#x2F;a&gt;Civil Society Groups, Academia and Industry Groups&lt;&#x2F;h3&gt;
&lt;p&gt;We welcome the help of civil society groups and academics working in this area. Please reach out to &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; with your contact details and area of interest, and we&#x27;ll talk. We&#x27;re very interested in bringing on trusted flaggers, so if you want to send us reports, please let us know. Challenging the spread of online harm needs all parts of the puzzle to work together, and we’re looking to be a good example of how tech can work for society. For industry groups, we’d love to work with you, to share experiences and to learn from each other. The barriers to entry for these groups are a challenge, and we’d welcome your help in participating.&lt;&#x2F;p&gt;
&lt;h3 id=&quot;law-enforcement&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#law-enforcement&quot; aria-label=&quot;Anchor link for: law-enforcement&quot;&gt;🔗&lt;&#x2F;a&gt;Law Enforcement&lt;&#x2F;h3&gt;
&lt;p&gt;Please check out our guidelines here: &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;legal&#x2F;law-enforcement-guidelines&#x2F;&quot;&gt;https:&#x2F;&#x2F;matrix.org&#x2F;legal&#x2F;law-enforcement-guidelines&#x2F;&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;h3 id=&quot;funding&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#funding&quot; aria-label=&quot;Anchor link for: funding&quot;&gt;🔗&lt;&#x2F;a&gt;Funding&lt;&#x2F;h3&gt;
&lt;p&gt;The tech industry under-invests in Safety. We’re trying to do things better, and Safety is the largest line item in the Matrix.org Foundation budget. This investment is despite the challenges we face in our &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;12&#x2F;25&#x2F;the-matrix-holiday-special-2024&#x2F;&quot;&gt;ongoing&lt;&#x2F;a&gt; attempts to &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;01&#x2F;2024-roadmap-and-fundraiser&#x2F;&quot;&gt;raise funds&lt;&#x2F;a&gt; to support the development of Matrix &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;04&#x2F;open-source-publicly-funded-service&#x2F;&quot;&gt;and&lt;&#x2F;a&gt; &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;07&#x2F;17&#x2F;ngi-open-letter&#x2F;&quot;&gt;open software generally&lt;&#x2F;a&gt;. We rely on donations to operate. Big public and private organizations use the work we do, often without contributing back to support that work financially. It would be easy to sacrifice Trust &amp;amp; Safety spending given that set of economic constraints, but we’re trying to find a better path through. If you would like to fund our work on safety, please reach out to the Foundation at &lt;a href=&quot;mailto:funding@matrix.org&quot;&gt;funding@matrix.org&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;hr &#x2F;&gt;
&lt;br &#x2F;&gt;
&lt;h1 id=&quot;german&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#german&quot; aria-label=&quot;Anchor link for: german&quot;&gt;🔗&lt;&#x2F;a&gt;Für mehr Schutz in Matrix&lt;&#x2F;h1&gt;
&lt;h2 id=&quot;einleitung&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#einleitung&quot; aria-label=&quot;Anchor link for: einleitung&quot;&gt;🔗&lt;&#x2F;a&gt;Einleitung&lt;&#x2F;h2&gt;
&lt;p&gt;Gerade jetzt braucht die Welt mehr denn je sichere Kommunikation. Wellen von Sicherheitsverletzungen wie der „Salt Typhoon“, der das Abhörsystem des Telefonnetzes kompromittierte, haben das &lt;a href=&quot;https:&#x2F;&#x2F;www.npr.org&#x2F;2024&#x2F;12&#x2F;17&#x2F;nx-s1-5223490&#x2F;text-messaging-security-fbi-chinese-hackers-security-encryption&quot;&gt;FBI veranlasst, den US-Bürgern zu raten, auf eine Ende-zu-Ende-verschlüsselte Kommunikation umzusteigen&lt;&#x2F;a&gt;. Geopolitische Veränderungen machen schmerzlich deutlich, wie wichtig der Schutz der Privatsphäre bei der Kommunikation für gefährdete Minderheiten ist, die befürchten, profiliert oder ins Visier genommen zu werden. Gleichzeitig ist die &lt;a href=&quot;https:&#x2F;&#x2F;www.bbc.co.uk&#x2F;news&#x2F;articles&#x2F;cjex5w1z02do&quot;&gt;regelbasierte internationale Ordnung so gefährdet&lt;&#x2F;a&gt; wie nie zuvor.&lt;&#x2F;p&gt;
&lt;p&gt;Wir haben Matrix entwickelt, um sichere Kommunikation &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;about&quot;&gt;für alle&lt;&#x2F;a&gt; zu ermöglichen - um die fehlende Kommunikationsschicht des Open Web zu sein. Das ist keine Übertreibung: Matrix ist buchstäblich eine Schicht über dem Web, die es Organisationen ermöglicht, ihre eigenen Server zu betreiben und gleichzeitig in einem größeren Netzwerk zu kommunizieren. Folglich ist Matrix „dezentralisiert“: Die Leute, die Matrix entwickelt haben, kontrollieren diese Server nicht; sie werden von den Administratoren kontrolliert, die sie betreiben - und so wie das Web Tim Berners-Lee überleben wird, wird Matrix uns überleben.&lt;&#x2F;p&gt;
&lt;p&gt;Matrix selbst ist ein Protokoll (wie E-Mail), das als &lt;a href=&quot;http:&#x2F;&#x2F;spec.matrix.org&quot;&gt;offener Standard&lt;&#x2F;a&gt; definiert ist und von der Matrix.org Foundation C.I.C. gepflegt wird - einer gemeinnützigen britischen Stiftung, die 2018 gegründet wurde, um als Verwalterin des Protokolls zu fungieren, die Weiterentwicklung des Protokolls zu koordinieren und das öffentliche Matrix-Netzwerk sicher zu halten. Die Stiftung wird durch Spenden ihrer &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;support&#x2F;&quot;&gt;Mitglieder&lt;&#x2F;a&gt; (sowohl Einzelpersonen als auch Organisationen) finanziert und organisiert auch die Matrix.org-Homeserver-Instanz, die von vielen als erste Heimat im Netzwerk genutzt wird.&lt;&#x2F;p&gt;
&lt;p&gt;Ähnlich wie das Internet ist auch Matrix eine mächtige Technologie, die der Allgemeinheit zur Verfügung steht und sowohl zum Guten als auch zum Bösen eingesetzt werden kann.&lt;&#x2F;p&gt;
&lt;p&gt;Die überwiegende Mehrheit der Matrix-Nutzung ist konstruktiv: Sie ermöglicht Zusammenarbeit in Open-Source-Software-Communities wie &lt;a href=&quot;https:&#x2F;&#x2F;wiki.mozilla.org&#x2F;Matrix&quot;&gt;Mozilla&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;community.kde.org&#x2F;Matrix&quot;&gt;KDE&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;wiki.gnome.org&#x2F;GettingInTouch&#x2F;Matrix&quot;&gt;GNOME&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;docs.fedoraproject.org&#x2F;en-US&#x2F;project&#x2F;communications&#x2F;&quot;&gt;Fedora&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;ubuntu.com&#x2F;community&#x2F;communications&#x2F;matrix&quot;&gt;Ubuntu&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;wiki.debian.org&#x2F;Matrix&quot;&gt;Debian&lt;&#x2F;a&gt; und tausende kleinerer Projekte; sie bietet einen sicheren Raum für gefährdete Benutzergruppen; sichere Zusammenarbeit in der gesamten akademischen Welt (insbesondere in der &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-tu-dresden-de&#x2F;Dokumentation&#x2F;blob&#x2F;main&#x2F;static&#x2F;images&#x2F;federation_map.svg&quot;&gt;DACH-Region&lt;&#x2F;a&gt;); &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2021&#x2F;07&#x2F;21&#x2F;germany-s-national-healthcare-system-adopts-matrix&#x2F;&quot;&gt;Schutz der Kommunikation im Gesundheitswesen&lt;&#x2F;a&gt; in Deutschland; Schutz der nationalen Kommunikation in &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;case-studies&#x2F;tchap&quot;&gt;Frankreich&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;blog&#x2F;bundesmessenger-is-a-milestone-in-germanys-ground-breaking-vision&#x2F;&quot;&gt;Deutschland&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;element.io&#x2F;blog&#x2F;dsam-och-esam-forordar-matrix-for-saker-och-federerad-kommunikation-inom-sveriges-offentliga-sektor&#x2F;&quot;&gt;Schweden&lt;&#x2F;a&gt; und der &lt;a href=&quot;https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=EIRuxDuWIDE&quot;&gt;Schweiz&lt;&#x2F;a&gt;; und sichere Kommunikation für die &lt;a href=&quot;https:&#x2F;&#x2F;www.youtube.com&#x2F;watch?v=4aswIHJRwkk&quot;&gt;NATO&lt;&#x2F;a&gt;, das &lt;a href=&quot;https:&#x2F;&#x2F;www.wyden.senate.gov&#x2F;imo&#x2F;media&#x2F;doc&#x2F;wyden-schmitt_dod_letter.pdf&quot;&gt;US-DoD&lt;&#x2F;a&gt; und die Ukraine. Aus den &lt;a href=&quot;https:&#x2F;&#x2F;2024.matrix.org&#x2F;watch&quot;&gt;Vorträgen auf der Matrix-Konferenz&lt;&#x2F;a&gt; im September ist der Umfang und das Kaliber des Matrix-Ökosystems klar ersichtlich.&lt;&#x2F;p&gt;
&lt;p&gt;Genau die gleichen Fähigkeiten, die datenschutzsensiblen Organisationen zugute kommen, bedeuten jedoch, dass ein kleiner Teil der Öffentlichkeit versuchen wird, das System zu missbrauchen.&lt;&#x2F;p&gt;
&lt;p&gt;Wir waren uns dieses Missbrauchsrisikos von Anfang an bewusst, und anstatt uns der Verantwortung zu entziehen, wie es viele verschlüsselte Messenger tun, haben wir kontinuierlich daran gearbeitet, dieses Problem zu addressieren. In den frühen Tagen, noch bevor wir signifikanten Missbrauch sahen, bedeutete dies, dass wir über Ansätze zur Bekämpfung des Missbrauchs spekulierten (z. B. unser Vortrag auf der &lt;a href=&quot;https:&#x2F;&#x2F;archive.fosdem.org&#x2F;2017&#x2F;schedule&#x2F;event&#x2F;matrix_future&#x2F;%20&quot;&gt;FOSDEM 2017&lt;&#x2F;a&gt; und der darauffolgende &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2020&#x2F;10&#x2F;19&#x2F;combating-abuse-in-matrix-without-backdoors&#x2F;%20&quot;&gt;Blogbeitrag 2020&lt;&#x2F;a&gt;, in dem wir eine dezentrale Reputation vorschlugen; heute erkennbar in &lt;a href=&quot;https:&#x2F;&#x2F;bsky.app&quot;&gt;Blueskys&lt;&#x2F;a&gt; erfolgreichem &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;bluesky-social&#x2F;ozone&quot;&gt;Ozone-System zur Missbrauchsbekämpfung&lt;&#x2F;a&gt; und der modularen Moderation). Damals waren diese Beiträge jedoch zukunftsorientiert - und heute wenden wir andere konkrete Methoden zur Missbrauchsbekämpfung an.&lt;&#x2F;p&gt;
&lt;p&gt;In diesem Beitrag möchten wir erklären, wo die Dinge heute stehen und wie sie sich in Zukunft weiter verbessern werden.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;unsere-aktuelle-arbeit&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#unsere-aktuelle-arbeit&quot; aria-label=&quot;Anchor link for: unsere-aktuelle-arbeit&quot;&gt;🔗&lt;&#x2F;a&gt;Unsere aktuelle Arbeit&lt;&#x2F;h2&gt;
&lt;p&gt;Der größte Teil unserer Mittel als Stiftung wird für unser Vollzeit-Trust-&amp;amp;-Safety-Team verwendet, und wir haben dieses Engagement Ende 2024 erweitert. Das Team kümmert sich täglich um die Sichtung, Untersuchung, Identifizierung und Entfernung schädlicher Inhalte vom Matrix.org-Server und entfernt Nutzer, die dieses Material teilen. Darüber hinaus entwickelt es Werkzeuge zur Verhinderung, Erkennung und Entfernung schädlicher Inhalte und zum Schutz der Mitarbeiter, die an den Berichten und Untersuchungen der Nutzer arbeiten.&lt;&#x2F;p&gt;
&lt;p&gt;Die Menschen, die das Trust &amp;amp; Safety Team der Stiftung bilden, sind engagierte Fachleute, die jeden Tag ihre eigene geistige Gesundheit und ihr Wohlbefinden aufs Spiel setzen, indem sie schädliche Inhalte überprüfen, die von Menschen hinzugefügt wurden, die den von uns angebotenen Dienst missbrauchen. Bei ihrer Arbeit sind sie Gefahren ausgesetzt, darunter sexuelle Ausbeutung und Missbrauch von Kindern (CSEA), terroristische Inhalte, nicht einvernehmliche intime Bilder (NCII), Belästigung, Hass, Deepfakes, Betrug, Fehlinformationen, illegale Pornografie, Drogen, Schusswaffen, Spam, Selbstmord, Menschenhandel und mehr. Es ist eine Wäscheliste mit dem Schlimmsten, was die Menschheit zu bieten hat. Die düstere Realität ist, dass sich alle Online-Dienste mit diesen Problemen auseinandersetzen und die Arbeit zur Erkennung und Entfernung dieser Inhalte mit den Rechten ihrer Nutzer in Einklang bringen müssen. Wir haben uns dieser Arbeit verschrieben und unterstützen das Trust &amp;amp; Safety Team nach besten Kräften - wir sind sehr dankbar für ihre Aufopferung.&lt;&#x2F;p&gt;
&lt;h3 id=&quot;schutzwerkzeuge-fur-matrix&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#schutzwerkzeuge-fur-matrix&quot; aria-label=&quot;Anchor link for: schutzwerkzeuge-fur-matrix&quot;&gt;🔗&lt;&#x2F;a&gt;Schutzwerkzeuge für Matrix&lt;&#x2F;h3&gt;
&lt;p&gt;Das Trust &amp;amp; Safety Team befasst sich mit dem Thema Schutz aus zwei Blickwinkeln: Schutz für die Nutzer des Matrix.org-Servers und Schutz für das gesamte Matrix-Netzwerk als Ganzes. Für letzteres tragen wir zur Entwicklung der Matrix-Spezifikation bei, stehen im engen Austausch mit anderen im Matrix-Ökosystem und beraten uns mit Regierungen, Strafverfolgungsbehörden, zivilgesellschaftlichen Gruppen, Hochschulen und Industriegruppen. Wir investieren auch in Open-Source-Werkzeuge, um das Ökosystem bei diesem Problem zu unterstützen. Für ersteres setzen wir eine Mischung aus proaktivem und reaktivem Vorgehen gegen Online-Missbrauch ein.&lt;&#x2F;p&gt;
&lt;p&gt;Die Matrix-Spezifikation umfasst ein System zur Meldung von Räumen, Nachrichten und Nutzern an Ihren Homeserver, API-Endpunkte für Serveradministratoren zum Sperren, Suspendieren und Deaktivieren von Nutzern, Mechanismen zur Quarantäne von schädlichen Medien und zum Entfernen unerwünschter Nachrichten. Wir nutzen all diese Möglichkeiten und erhalten wöchentlich Hunderte von Meldungen von Benutzern des Matrix.org-Servers und E-Mails an unsere Meldeadresse.&lt;&#x2F;p&gt;
&lt;p&gt;Darüber hinaus scannen wir Raumnamen und -titel auf dem Matrix.org-Server anhand einer Reihe von Schlüsselwortlisten und unterziehen Übereinstimmungen einer menschlichen Überprüfung. Wir pflegen auch einen Moderations-Bot namens &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;mjolnir&quot;&gt;Mjolnir&lt;&#x2F;a&gt;, den wir zur Moderation unserer Community-Räume verwenden und als Open Source für andere Communities zur Verfügung stellen. Hinter den Kulissen verfügen wir über Werkzeuge, die dem Trust &amp;amp; Safety Team an vorderster Front helfen, Räume, Benutzer und Nachrichten zu untersuchen und Maßnahmen zu ergreifen, wenn Missbrauch vorliegt.&lt;&#x2F;p&gt;
&lt;p&gt;Als wir den Missbrauch des Serverraumverzeichnisses von Matrix.org feststellten, haben wir das Verzeichnis eingefroren und missbräuchliche Räume entfernt. In naher Zukunft werden wir zu einem kuratierten Verzeichnis wechseln, um zu verhindern, dass es als Werbesystem für Missbrauch genutzt wird. Es ist erwähnenswert, dass Matrix in der Vergangenheit mit dem Konzept dieser „Raumverzeichnisse“ unbeabsichtigt eine Plattform für Missbrauch geschaffen hat, da diese (im Gegensatz zu anderen verschlüsselten Messengern wie Signal oder Threema oder WhatsApp) jedem Nutzer erlauben, öffentliche Chaträume aufzulisten, ohne dass eine Genehmigung des Administrators erforderlich ist - dies ist ein Fehler, den wir zutiefst bedauern und den wir durch den Wechsel zu kuratierten Raumverzeichnissen im Allgemeinen beheben werden.&lt;&#x2F;p&gt;
&lt;h4 id=&quot;strategien-gegen-sexuellen-kindesmissbrauch-und-ausbeutung-csea&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#strategien-gegen-sexuellen-kindesmissbrauch-und-ausbeutung-csea&quot; aria-label=&quot;Anchor link for: strategien-gegen-sexuellen-kindesmissbrauch-und-ausbeutung-csea&quot;&gt;🔗&lt;&#x2F;a&gt;Strategien gegen sexuellen Kindesmissbrauch und Ausbeutung (CSEA)&lt;&#x2F;h4&gt;
&lt;p&gt;Einer unserer Schwerpunkte ist der Kampf gegen die sexuelle Ausbeutung und den Missbrauch von Kindern. Wir verabscheuen sexuelle Ausbeutung von Kindern (CSEA) und haben in unseren Nutzungsbedingungen immer ausdrücklich darauf hingewiesen, dass wir mit den Strafverfolgungsbehörden zusammenarbeiten, um sie zu bekämpfen. Wir setzen Werkzeuge und spezielle Techniken ein, um die Verbreitung von CSEA auf dem Matrix.org-Server zu unterbinden:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;Wir arbeiten mit der Internet Watch Foundation (IWF), dem National Center for Missing and Exploited Children (NCMEC), &lt;a href=&quot;http:&#x2F;&#x2F;cybertip.ca&quot;&gt;cybertip.ca&lt;&#x2F;a&gt;, dem Australian eSafety Commissioner und anderen Parteien zusammen. (Element, das den Matrix.org-Server im Auftrag der Stiftung betreibt, ist seit 2020 aktives Mitglied der &lt;a href=&quot;https:&#x2F;&#x2F;www.iwf.org.uk&#x2F;membership&#x2F;our-members&#x2F;element&#x2F;&quot;&gt;IWF&lt;&#x2F;a&gt;).&lt;&#x2F;li&gt;
&lt;li&gt;Wir arbeiten mit Strafverfolgungsbehörden im Vereinigten Königreich und in den USA zusammen.&lt;&#x2F;li&gt;
&lt;li&gt;Wir haben uns mit Gruppen wie der Lucy Faithfull Foundation und Columbia SIPA beraten, um von deren Fachwissen zu lernen.&lt;&#x2F;li&gt;
&lt;li&gt;Wir verwenden die &lt;a href=&quot;https:&#x2F;&#x2F;developers.cloudflare.com&#x2F;cache&#x2F;reference&#x2F;csam-scanning&#x2F;&quot;&gt;CSAM-Erkennungs-APIs&lt;&#x2F;a&gt; von Cloudflare für unverschlüsselte Inhalte auf Matrix.org.&lt;&#x2F;li&gt;
&lt;li&gt;Wir verwenden die IWF-Hash-, URL- und Schlüsselwortlisten der IWF für unverschlüsselte Inhalte auf Matrix.org.&lt;&#x2F;li&gt;
&lt;li&gt;Wir sperren Räume, entfernen Medien und suspendieren Benutzer, die an Räumen teilnehmen, die dem Austausch von CSEA gewidmet sind.&lt;&#x2F;li&gt;
&lt;li&gt;Wir stehen in produktivem Austausch mit zivilgesellschaftlichen Gruppen und begrüßen deren fundierte Kritik und laden sie ein, gemeinsam mit uns gegen CSEA vorzugehen. Weitere Informationen finden Sie weiter unten im Abschnitt &lt;strong&gt;&lt;a href=&quot;https:&#x2F;&#x2F;c956b204.matrix-website.pages.dev&#x2F;blog&#x2F;2025&#x2F;02&#x2F;building-a-safer-matrix&#x2F;#wie-sie-helfen-konnen&quot;&gt;Wie Sie helfen können&lt;&#x2F;a&gt;&lt;&#x2F;strong&gt;.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;aktuelle-massnahmen&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#aktuelle-massnahmen&quot; aria-label=&quot;Anchor link for: aktuelle-massnahmen&quot;&gt;🔗&lt;&#x2F;a&gt;Aktuelle Maßnahmen&lt;&#x2F;h3&gt;
&lt;p&gt;In den letzten sechs Monaten haben wir in verbesserte Werkzeuge für das Frontline-Team investiert, das Nutzerberichte überprüft. Wir haben die &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;synapse&#x2F;pull&#x2F;17964&quot;&gt;Aufnahme der Kontosperrung&lt;&#x2F;a&gt; in die Matrix-Spezifikation unterstützt und einen &lt;a href=&quot;https:&#x2F;&#x2F;element-hq.github.io&#x2F;synapse&#x2F;latest&#x2F;admin_api&#x2F;user_admin_api.html#redact-all-the-events-of-a-user&quot;&gt;API-Endpunkt für Massenlöschung&lt;&#x2F;a&gt; für die am weitesten verbreitete Matrix-Server-Implementierung, Synapse, hinzugefügt, damit sowohl der Matrix.org-Server als auch andere Serverinstanzen im Ökosystem davon profitieren können. Bei der Kontosperrung können wir die Moderation von Konten umkehren, was bedeutet, dass wir mehr automatisierte Systeme für eine schnellere Löschung vor der Untersuchung entwickeln können. Dadurch sollen die Zeit, in der illegales Material zugänglich ist, verkürzt und gleichzeitig die Rechte und der Schutz unserer Nutzer gestärkt werden. Außerdem haben wir kürzlich &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;06&#x2F;26&#x2F;sunsetting-unauthenticated-media&#x2F;&quot;&gt;Authentifizierung für Medien&lt;&#x2F;a&gt; hinzugefügt, um den Missbrauch von Matrix als Netzwerk zur Verbreitung von Inhalten zu unterbinden. Wir haben bei diesem Projekt mit der IWF zusammengearbeitet, nachdem Berichte über den Missbrauch von Matrix-Servern als Content-Delivery-Mechanismus für &lt;a href=&quot;https:&#x2F;&#x2F;www.iwf.org.uk&#x2F;annual-report-2023&#x2F;trends-and-data&#x2F;icap-sites&#x2F;&quot;&gt;ICAP-Seiten&lt;&#x2F;a&gt; eingegangen waren.&lt;&#x2F;p&gt;
&lt;h3 id=&quot;die-matrix-community&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#die-matrix-community&quot; aria-label=&quot;Anchor link for: die-matrix-community&quot;&gt;🔗&lt;&#x2F;a&gt;Die Matrix Community&lt;&#x2F;h3&gt;
&lt;p&gt;Die breitere Matrix-Community hat starke Initiativen zur Missbrauchsbekämpfung, die uns sehr ermutigen. Insbesondere die Arbeit am &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;the-draupnir-project&#x2F;Draupnir&quot;&gt;Draupnir-Moderationsbot-Projekt&lt;&#x2F;a&gt; und der Community Moderation Effort (&lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#community-moderation-effort-bl:neko.dev&quot;&gt;CME&lt;&#x2F;a&gt;) sind hervorragende Ergänzungen zum Schutzökosystem von Matrix. Auf der Ebene der Server-Werkzeuge sind &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;Awesome-Technologies&#x2F;synapse-admin&quot;&gt;Synapse-Admin&lt;&#x2F;a&gt; von Awesome Technologies und der &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;etkecc&#x2F;synapse-admin&quot;&gt;Fork von etke.cc&lt;&#x2F;a&gt; großartige Beispiele dafür, wie Open-Source-Ökosysteme zu Schutzwerkzeugen beitragen können. Wir freuen uns über ihre Arbeit und hoffen, dass wir in den kommenden Monaten und Jahren weitere auf eigenen Füßen stehende Entwicklungen sehen werden.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;woran-wir-gerade-arbeiten&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#woran-wir-gerade-arbeiten&quot; aria-label=&quot;Anchor link for: woran-wir-gerade-arbeiten&quot;&gt;🔗&lt;&#x2F;a&gt;Woran wir gerade arbeiten&lt;&#x2F;h2&gt;
&lt;p&gt;&lt;strong&gt;Reporting&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Wir haben zwar ein funktionierendes Meldesystem, aber wir können es noch besser machen. Insbesondere werden künftig die Nutzer Updates zu ihren Berichten und den Ergebnissen dieser Untersuchungen erhalten. Wir werden die Art und Weise verbessern, wie Nutzer über Moderationsmaßnahmen in ihrem Konto benachrichtigt werden und wie sie diese Entscheidungen anfechten können. Das gesamte Ökosystem wird von diesen Verbesserungen profitieren, da wir sie in die Matrix Spezifikation einbringen werden.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Identifizierung &amp;amp; Project Intercept&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Wir befinden uns in der Anfangsphase eines Projekts, das sich mit der Suche und Identifizierung von CSEA befasst. Wir hatten produktive Gespräche mit der Lucy Faithfull Foundation und Project Intercept über wirksame Schritte zur Umleitung schädlicher Suchanfragen auf Matrix.org für diese Art von Inhalten.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Transparenz Reporting&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Rechenschaftspflicht ist wichtig, deshalb wollen wir dieses Jahr mit der Veröffentlichung von Transparenzberichten für Matrix.org beginnen. Das Projekt befindet sich noch im Anfangsstadium, aber wir werden Einzelheiten bekannt geben und um Unterstützung und Mitwirkung bitten, sobald wir der Verwirklichung näher kommen. Wir werden bei diesem Projekt eng mit &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;category&#x2F;governing-board&#x2F;&quot;&gt;dem Matrix.org-Verwaltungsrat (Governing Board) zusammenarbeiten&lt;&#x2F;a&gt;. Wir hoffen, dass das Hinzufügen von Transparenzberichten unsere Anträge auf Mitgliedschaft in Branchengruppen wie &lt;a href=&quot;https:&#x2F;&#x2F;gifct.org&#x2F;&quot;&gt;GIFCT&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;techagainstterrorism.org&#x2F;home&quot;&gt;Tech Against Terrorism&lt;&#x2F;a&gt; und &lt;a href=&quot;https:&#x2F;&#x2F;www.technologycoalition.org&#x2F;&quot;&gt;Tech Coalition&lt;&#x2F;a&gt; unterstützen wird.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Aktualisierungen der Nutzungsbedingungen&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Wir überarbeiten unsere Nutzungsbedingungen, um deutlicher zu machen, welche Inhalte verboten sind und wie man sie uns melden kann. In den Fällen, in denen wir proaktive Scanning-Techniken einsetzen, werden wir dies in den Bedingungen klarstellen, einschließlich der Frage, wie man gegen Entscheidungen automatischer Systeme Einspruch erheben kann.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Unsere Werkzeuge als Open Source freigeben&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Während wir die Werkzeuge für das Schutzmanagement auf Matrix.org verbessern, wollen wir unsere Arbeit mit anderen teilen. Wir werden in zukünftigen Beiträgen mehr über unsere Ziele sprechen. Als einer der Partner von &lt;a href=&quot;https:&#x2F;&#x2F;roost.tools&#x2F;partnerships&quot;&gt;ROOST&lt;&#x2F;a&gt; beteiligen wir uns auch an der Arbeit an Open-Source-Schutzwerkzeugen.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Erfüllung und Übertreffen unserer Verpflichtungen gemäß dem Online Safety Act&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Wir sind im Vereinigten Königreich ansässig und haben uns von Anfang an produktiv mit dem Online Safety Act auseinandergesetzt. Dazu gehört auch, dass wir uns weiterhin entschieden gegen die Bedrohung der Ende-zu-Ende-Verschlüsselung wehren. Wir setzen bereits den Perceptual Hash Matching für CSEA-Inhalte in unverschlüsselten Räumen ein und werden weiterhin in diesen Bereich investieren, um schnellere und genauere Abschaltungen zu erreichen und gleichzeitig die Privatsphäre unserer Nutzer zu respektieren.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;strong&gt;Über unsere Arbeit sprechen und unsere Erkenntnisse teilen&lt;&#x2F;strong&gt;&lt;br &#x2F;&gt;
Eine berechtigte Kritik an der Stiftung lautet, dass wir nicht viel darüber gesprochen haben, was wir tun, um den Schutz der Matrix.org-Nutzer zu gewährleisten, und auch nicht darüber, was wir tun, um sicherzustellen, dass Matrix als Plattform ein sicheres Fundament hat. Das wollen wir im Jahr 2025 ändern, angefangen mit diesem Artikel.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;wie-sie-helfen-konnen&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#wie-sie-helfen-konnen&quot; aria-label=&quot;Anchor link for: wie-sie-helfen-konnen&quot;&gt;🔗&lt;&#x2F;a&gt;Wie Sie helfen können&lt;&#x2F;h2&gt;
&lt;h3 id=&quot;als-nutzer-von-matrix&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#als-nutzer-von-matrix&quot; aria-label=&quot;Anchor link for: als-nutzer-von-matrix&quot;&gt;🔗&lt;&#x2F;a&gt;Als Nutzer von Matrix&lt;&#x2F;h3&gt;
&lt;p&gt;Wenn Sie auf Matrix auf schädliche Inhalte stoßen, können Sie diese auf verschiedene Weise melden:&lt;&#x2F;p&gt;
&lt;ul&gt;
&lt;li&gt;Wenn Sie den Matrix.org-Homeserver nutzen, können &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;element-x-ios&#x2F;pull&#x2F;587&quot;&gt;Sie die Inhalte&lt;&#x2F;a&gt; von Ihrem Client aus melden, und sie werden an unser Trust &amp;amp; Safety Team weitergeleitet. Matrix-Clients wie Element iOS ermöglichen es Nutzern, &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;element-hq&#x2F;element-ios&#x2F;pull&#x2F;7805&quot;&gt;Räume zu melden&lt;&#x2F;a&gt;, und wir wissen, dass dies bald auch in Element X, Element Android und Element Web verfügbar sein wird.&lt;&#x2F;li&gt;
&lt;li&gt;Wenn Sie einen anderen Matrix-Server verwenden, können Sie die Meldung ebenfalls von Ihrem Client aus an Ihren Server-Administrator senden.&lt;&#x2F;li&gt;
&lt;li&gt;Wenn Sie kein Matrix-Nutzer sind oder wenn Sie ein Nutzer auf einem anderen Homeserver sind und uns über schädliche Inhalte auf Matrix.org informieren möchten, können Sie uns eine E-Mail mit den Informationen, die Sie haben, an &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; schicken. Raum- und Benutzerkennungen sind sehr hilfreich. Bitte schicken Sie uns keine Bildschirmfotos von schädlichen Inhalten - wir werden Ihnen Bescheid geben, wenn wir weitere Informationen benötigen.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;als-matrix-server-betreiber&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#als-matrix-server-betreiber&quot; aria-label=&quot;Anchor link for: als-matrix-server-betreiber&quot;&gt;🔗&lt;&#x2F;a&gt;Als Matrix-Server-Betreiber&lt;&#x2F;h3&gt;
&lt;ul&gt;
&lt;li&gt;Die offene Registrierung ist in Synapse &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;synapse&#x2F;commit&#x2F;58367a9da2539abdbfe4dc817fba5b179b95334b&quot;&gt;standardmäßig deaktiviert&lt;&#x2F;a&gt;, und wir befürworten diese Voreinstellung. Wenn Ihr Server eine offene Registrierung anbietet, &lt;strong&gt;müssen&lt;&#x2F;strong&gt; Sie in ein Trust &amp;amp; Safety Team investieren, um eine angemessene Moderation zu gewährleisten und die Risiken zu minimieren, die entstehen, wenn Sie unbekannten Benutzern die Nutzung Ihres Servers erlauben.&lt;&#x2F;li&gt;
&lt;li&gt;Überprüfen Sie, wer sich auf Ihrem Server anmeldet und in welchen Räumen Ihr Server Mitglied ist.&lt;&#x2F;li&gt;
&lt;li&gt;Überprüfen Sie die Meldungen Ihrer Nutzer und ergreifen Sie Maßnahmen, um gemeldete schädliche Inhalte zu entfernen. Überprüfen Sie Ihre rechtlichen Verpflichtungen in dem Land, in dem Sie Ihren Server betreiben.&lt;&#x2F;li&gt;
&lt;li&gt;Arbeiten Sie mit anderen Serverbetreibern zusammen, um Informationen über schädliche Räume und Nutzer auszutauschen. Sie können sich an unser Trust &amp;amp; Safety Team unter &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; wenden, um dieses Gespräch zu beginnen.&lt;&#x2F;li&gt;
&lt;&#x2F;ul&gt;
&lt;h3 id=&quot;zivilgesellschaftliche-gruppen-wissenschaft-und-industrieverbande&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#zivilgesellschaftliche-gruppen-wissenschaft-und-industrieverbande&quot; aria-label=&quot;Anchor link for: zivilgesellschaftliche-gruppen-wissenschaft-und-industrieverbande&quot;&gt;🔗&lt;&#x2F;a&gt;Zivilgesellschaftliche Gruppen, Wissenschaft und Industrieverbände&lt;&#x2F;h3&gt;
&lt;p&gt;Wir begrüßen die Unterstützung aus zivilgesellschaftlichen Gruppen und der Wissenschaft, die in diesem Bereich arbeiten. Bitte wenden Sie sich an &lt;a href=&quot;mailto:abuse@matrix.org&quot;&gt;abuse@matrix.org&lt;&#x2F;a&gt; und teilen Sie uns Ihre Kontaktdaten und Ihr Interessengebiet mit, damit wir uns austauschen können. Wir sind sehr daran interessiert, vertrauenswürdige Berichterstatter hinzuzuziehen; wenn Sie uns also Berichte schicken möchten, melden Sie sich bitte bei uns. Um die Ausbreitung von Online-Missbrauch zu bekämpfen, müssen alle Teile des Puzzles zusammenarbeiten, und wir wollen ein gutes Beispiel dafür sein, wie Technik eine positive Auswirkung auf die Gesellschaft haben kann. Wir würden gerne mit Branchengruppen zusammenarbeiten, Erfahrungen austauschen und voneinander lernen. Die Eintrittsbarrieren für diese Gruppen sind eine Herausforderung, und wir würden uns freuen, wenn Sie uns helfen würden, sie abzubauen.&lt;&#x2F;p&gt;
&lt;h3 id=&quot;strafverfolgungsbehorden&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#strafverfolgungsbehorden&quot; aria-label=&quot;Anchor link for: strafverfolgungsbehorden&quot;&gt;🔗&lt;&#x2F;a&gt;Strafverfolgungsbehörden&lt;&#x2F;h3&gt;
&lt;p&gt;Bitte lesen Sie unsere Leitlinien hier: &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;legal&#x2F;law-enforcement-guidelines&#x2F;&quot;&gt;https:&#x2F;&#x2F;matrix.org&#x2F;legal&#x2F;law-enforcement-guidelines&#x2F;&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;h3 id=&quot;finanzierung&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#finanzierung&quot; aria-label=&quot;Anchor link for: finanzierung&quot;&gt;🔗&lt;&#x2F;a&gt;Finanzierung&lt;&#x2F;h3&gt;
&lt;p&gt;Die Tech-Industrie investiert zu wenig in Schutz. Wir versuchen, es besser zu machen, und Schutz ist der größte Posten im Haushalt der Matrix.org Stiftung. Diese Investition erfolgt trotz der Herausforderungen, denen wir uns bei unseren &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;12&#x2F;25&#x2F;the-matrix-holiday-special-2024&#x2F;&quot;&gt;ständigen&lt;&#x2F;a&gt; Versuchen &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;01&#x2F;2024-roadmap-and-fundraiser&#x2F;&quot;&gt;gegenübersehen&lt;&#x2F;a&gt;, &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;01&#x2F;2024-roadmap-and-fundraiser&#x2F;&quot;&gt;Mittel zur Unterstützung&lt;&#x2F;a&gt; der Entwicklung von Matrix &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;04&#x2F;open-source-publicly-funded-service&#x2F;&quot;&gt;und&lt;&#x2F;a&gt; &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;07&#x2F;17&#x2F;ngi-open-letter&#x2F;&quot;&gt;Open Source Software im Allgemeinen&lt;&#x2F;a&gt; aufzubringen. Wir sind für unseren Betrieb auf Spenden angewiesen. Große öffentliche und private Organisationen nutzen die von uns geleistete Arbeit, oft ohne einen finanziellen Beitrag zu leisten. Es wäre einfach, die Ausgaben für Trust &amp;amp; Safety angesichts dieser wirtschaftlichen Zwänge zu opfern, aber wir versuchen, einen besseren Weg zu finden. Wenn Sie unsere Arbeit im Bereich Schutz finanziell unterstützen möchten, wenden Sie sich bitte an die Stiftung unter &lt;a href=&quot;mailto:funding@matrix.org&quot;&gt;funding@matrix.org&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
</content>
</entry>

    
<entry xml:lang="en">
    <title>Sunsetting unauthenticated media</title>
    <published>2024-06-26T14:31:27+00:00</published>
    <updated>2024-06-26T14:31:27+00:00</updated>
    <author>
      <name>Travis Ralston</name>
    </author>
    <link rel="alternate" href="https://c956b204.matrix-website.pages.dev/blog/2024/06/26/sunsetting-unauthenticated-media/" type="text/html"/>
    <id>https://c956b204.matrix-website.pages.dev/blog/2024/06/26/sunsetting-unauthenticated-media/</id>
    <content type="html">&lt;p&gt;Hello everyone,&lt;&#x2F;p&gt;
&lt;p&gt;The Trust &amp;amp; Safety team has been working hard to get &lt;a href=&quot;https:&#x2F;&#x2F;github.com&#x2F;matrix-org&#x2F;matrix-spec-proposals&#x2F;pull&#x2F;3916&quot;&gt;MSC3916&lt;&#x2F;a&gt; in the hands of users, and we’re nearly there with &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;06&#x2F;20&#x2F;matrix-v1.11-release&#x2F;&quot;&gt;Matrix 1.11 being released last week&lt;&#x2F;a&gt;. This fixes a long-standing design flaw in Matrix where media (images, avatars, files, etc) can be accessed without authentication if the URL is known. Matrix 1.11 fixes this by requiring authentication on these URLs, removing the ability for users to treat homeservers as CDNs for hosting arbitrary Matrix content for arbitrary users.&lt;&#x2F;p&gt;
&lt;p&gt;Rolling this feature out to the entire public federation is a bit tricky, particularly when considering the user safety and privacy benefits which Matrix 1.11 brings. Developers are encouraged to support authenticated media quickly to give server admins the ability to freeze unauthenticated media access on their servers. Media uploaded or cached before the freeze will remain accessible on the unauthenticated endpoints, but any media uploaded or cached after the freeze will only be available through the authenticated endpoints.&lt;&#x2F;p&gt;
&lt;p&gt;This freeze reduces the amount of breakage users will see. We’re aware of links being shared outside the context of a room already, and breaking those would be pretty disappointing for those users. We also don’t want to encourage that capability going forwards due to the space it takes up and the anonymous nature of the requests. Users who keep their clients updated should see no impact when their servers implement their freeze, but may find themselves unable to copy&#x2F;paste media URLs to their friends.&lt;&#x2F;p&gt;
&lt;p&gt;Matrix 1.11 recommends that all servers evaluate their local ecosystem to determine when would be best to implement the freeze, and that the freeze should happen before Matrix 1.12 is released in August 2024. For the matrix.org homeserver, we anticipate most of our users to have updated clients in July, putting our freeze date in August.&lt;&#x2F;p&gt;
&lt;p&gt;Developers, and those curious, are encouraged to review the &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;06&#x2F;20&#x2F;matrix-v1.11-release&#x2F;&quot;&gt;Matrix 1.11 blog post&lt;&#x2F;a&gt; for details on the changes they’ll need to make in July to have near-zero matrix.org user impact, and for information about the recommended freeze approach.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;timeline-for-matrix-org-homeserver&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#timeline-for-matrix-org-homeserver&quot; aria-label=&quot;Anchor link for: timeline-for-matrix-org-homeserver&quot;&gt;🔗&lt;&#x2F;a&gt;Timeline for matrix.org homeserver&lt;&#x2F;h2&gt;
&lt;p&gt;To assist developers and other server admins in testing their implementations, we will be updating the beta.matrix.org homeserver to enact the freeze as soon as code is available for that. We expect this to happen in July 2024. The matrix.org (non-beta) homeserver’s freeze will be started on &lt;del&gt;August 28th, 2024&lt;&#x2F;del&gt; &lt;strong&gt;September 4th, 2024&lt;&#x2F;strong&gt; during normal UK business hours.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;em&gt;Update August 14, 2024: Most of the ecosystem has already updated to support authenticated media with only a few bug fixes pending release. To give a little bit more buffer for these bug fixes to roll out, we&#x27;ve moved our scheduled date to September 4th, 2024.&lt;&#x2F;em&gt;&lt;&#x2F;p&gt;
&lt;p&gt;All media uploaded and cached prior to the freeze will remain accessible on the unauthenticated endpoints and authenticated endpoints. Media uploaded and cached after the freeze will only be available through the authenticated endpoints, not the unauthenticated ones.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;developer-support&quot;&gt;&lt;a class=&quot;zola-anchor&quot; href=&quot;#developer-support&quot; aria-label=&quot;Anchor link for: developer-support&quot;&gt;🔗&lt;&#x2F;a&gt;Developer support&lt;&#x2F;h2&gt;
&lt;p&gt;The team is making themselves available in the &lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#matrix-client-developers:matrix.org&quot;&gt;#matrix-client-developers:matrix.org&lt;&#x2F;a&gt; and &lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#matrix-homeserver-developers:matrix.org&quot;&gt;#matrix-homeserver-developers:matrix.org&lt;&#x2F;a&gt; rooms on Matrix to help support developers in implementing this feature. Client, server, and bridge authors are welcome to visit those rooms to get help in figuring out what needs to happen to support authenticated media. Further resources are also available in the &lt;a href=&quot;https:&#x2F;&#x2F;matrix.org&#x2F;blog&#x2F;2024&#x2F;06&#x2F;20&#x2F;matrix-v1.11-release&#x2F;&quot;&gt;Matrix 1.11 blog post&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;p&gt;For questions about the rollout itself, the freeze date, or the (beta.)matrix.org homeserver, please visit &lt;a href=&quot;https:&#x2F;&#x2F;matrix.to&#x2F;#&#x2F;#foundation-office:matrix.org&quot;&gt;#foundation-office:matrix.org&lt;&#x2F;a&gt; on Matrix.&lt;&#x2F;p&gt;
&lt;p&gt;We look forward to seeing the ecosystem working towards a safer, authenticated, experience for users.&lt;&#x2F;p&gt;
&lt;p&gt;Thank you,&lt;&#x2F;p&gt;
&lt;p&gt;Travis Ralston &amp;amp; the whole Matrix.org Foundation team&lt;&#x2F;p&gt;
</content>
</entry>

    
</feed>
