Är signalen säker? Hur meddelandeappen skyddar integriteten
- Signal är en säker meddelandeapp som krypterar all kommunikation från ände till slut, vilket gör all data tillgänglig endast för avsändaren och mottagaren.
- Signal registrerar ingen metadata om dina kontakter eller meddelanden, så det är praktiskt taget omöjligt att sluta sig till någonting om din kommunikation baserat på din användning av appen.
Du kanske vet att Signal är en populär meddelandeapp som fakturerar sig själv som väldigt säker och erbjuder end-to-end-kryptering för en mycket hög integritetsnivå.
Det är dock inte nödvändigtvis uppenbart vad allt det betyder och hur Signals teknologi ger något mer skydd än andra meddelandeappar.
Hur Signals kryptering fungerar
Signal erbjuder end-to-end-kryptering, vilket i huvudsak innebär att dina meddelanden krypteras till en oförståelig samling tecken innan de lämnar din enhet och inte dekrypteras tillbaka till meningsfullt innehåll förrän de når Signal-appen på mottagarens enhet.
Signal-appen har mer integritet än sina konkurrenter.
Signal
Dessa krypterade meddelanden kan bara låsas upp med en nyckel som delas mellan de två privata konversationerna. Ingen annan har tillgång till nyckeln eller kan dekryptera meddelandet – inte ens utvecklarna av Signal-appen.
Eftersom det inte finns någon "bakdörr" för att dekryptera signalmeddelanden, kan Signal inte dekryptera meddelanden för regeringen, till exempel, även under stämning – inte på grund av policy, utan för att det inte är tekniskt möjligt.
Signals krypteringsalgoritm är inte proprietär eller ens unik. Krypteringsmjukvaran som används av Signal är öppen källkod (och används av andra meddelandeappar, inklusive WhatsApp) och tillgänglig för nedladdning på GitHub. Detta gör att Signal faktiskt kan vara säkrare, eftersom programvaran med öppen källkod är föremål för offentlig granskning av utvecklare och säkerhetsexperter. Det avslöjar buggar, brister och sårbarheter snabbare än om programvaran vore stängd och proprietär.
Hur Signal skiljer sig från andra krypterade meddelandeappar
Även om krypteringsmjukvaran i Signal kanske inte är unik, har appen fortfarande integritetsfördelar jämfört med andra meddelandeappar. Signal registrerar ingen data om sina användare eller de konversationer som äger rum i appen.
Detta i motsats till andra appar, som Apple iMessage och WhatsApp, för att nämna två exempel, som ofta lagrar betydande mängder metadata, som vem du pratade med och detaljerade tidsloggar över när dessa konversationer inträffade.
I ett färskt blogginlägg förklarar Signalskaparen Matthew Rosenfeld (känd online som Moxie Marlinspike) att den federala regeringen använde en stämning 2016 för att komma åt Signals användardata.
Men som Rosenfeld skriver, "det fanns inte (och finns fortfarande inte) något att få tag på. Den enda signalanvändardata vi har, och den enda data som den amerikanska regeringen fick som ett resultat, var datumet då kontot skapades och datumet för senaste användning – inte användarmeddelanden, grupper, kontakter, profilinformation eller något annat."