Il segnale è sicuro? Come l’app di messaggistica protegge la privacy
- Signal è un'app di messaggistica sicura che crittografa tutte le comunicazioni da un capo all'altro, rendendo tutti i dati accessibili solo al mittente e al destinatario.
- Signal non registra metadati sui tuoi contatti o messaggi, quindi è praticamente impossibile dedurre nulla sulla tua comunicazione in base al tuo utilizzo dell'app.
Potresti sapere che Signal è una popolare app di messaggistica che si autodefinisce molto sicura, offrendo crittografia end-to-end per un livello di privacy molto elevato.
Tuttavia, non è necessariamente ovvio cosa significhi tutto ciò e in che modo la tecnologia di Signal offra una protezione maggiore rispetto ad altre app di messaggistica.
Come funziona la crittografia di Signal
Signal offre una crittografia end-to-end, il che significa essenzialmente che i tuoi messaggi vengono codificati in una raccolta incomprensibile di caratteri prima di lasciare il tuo dispositivo e non vengono decodificati nuovamente in contenuti significativi fino a quando non raggiungono l'app Signal sul dispositivo del destinatario.
L'app Signal vanta più privacy rispetto ai suoi concorrenti.
Segnale
Questi messaggi crittografati possono essere sbloccati solo utilizzando una chiave condivisa tra le due conversazioni private. Nessun altro ha accesso alla chiave o può decrittografare il messaggio, nemmeno gli sviluppatori dell'app Signal.
Poiché non esiste una "porta sul retro" per decrittografare i messaggi di Signal, Signal non può decrittare i messaggi per il governo, ad esempio, anche sotto mandato, non a causa della politica, ma perché non è tecnicamente possibile.
L'algoritmo di crittografia di Signal non è proprietario né unico. Il software di crittografia utilizzato da Signal è open-source (e utilizzato da altre app di messaggistica, incluso WhatsApp) e disponibile per il download su GitHub. Ciò in realtà consente a Signal di essere più sicuro, perché il software open source è soggetto al controllo pubblico da parte di sviluppatori ed esperti di sicurezza. Espone bug, difetti e vulnerabilità prima che se il software fosse chiuso e proprietario.
In che modo Signal è diverso dalle altre app di messaggistica crittografate
Sebbene il software di crittografia in Signal potrebbe non essere unico, l'app presenta comunque vantaggi in termini di privacy rispetto ad altre app di messaggistica. Signal non registra dati sui suoi utenti o sulle conversazioni che si svolgono all'interno dell'app.
Ciò è in contrasto con altre app, come Apple iMessage e WhatsApp, per citare due esempi, che spesso memorizzano quantità significative di metadati, come con chi hai parlato e registri temporali dettagliati di quando si sono verificate quelle conversazioni.
In un recente post sul blog, il creatore di Signal Matthew Rosenfeld (conosciuto online come Moxie Marlinspike) spiega che il governo federale ha utilizzato una citazione nel 2016 per accedere ai dati degli utenti di Signal.
Ma come scrive Rosenfeld, “non c'era (e non c'è tuttora) davvero nulla da ottenere. Gli unici dati degli utenti di Signal che abbiamo, e gli unici dati che il governo degli Stati Uniti ha ottenuto di conseguenza, erano la data di creazione dell'account e la data dell'ultimo utilizzo, non i messaggi degli utenti, i gruppi, i contatti, le informazioni del profilo o qualsiasi altra cosa".