Signal - месенджер, який можна встановити на ПК та смартфон. Розробники позиціонують його як гарантовано приватний сервіс спілкування. Додаток випустили ще у 2013 році, але популярним він став лише через кілька років.
РБК-Україна (проект Styler) розповідає, чому краще і найбезпечніше використовувати додаток Signal.
Під час підготовки матеріалу були використані джерела: Quora, ClearVPN, CNET.
Signal - це програма для обміну зашифрованими повідомленнями. По суті це більш конфіденційна альтернатива WhatsApp, Telegram, Viber, Skype або iMessage.
Signal не належить до будь-якої корпорації - його розробляє однойменний некомерційний фонд лише за рахунок пожертвувань. Месенджер не намагається збирати дані про вас чи показати рекламу.
Особливість Signal - примусове E2E-шифрування ("з кінця до кінця"). Це означає, що ніхто, зокрема власники Signal, не зможуть прочитати ваші повідомлення. У цьому ж Telegram таке шифрування включається лише у конфіденційних чатах на запит.
Додатки збирають метадані для того, щоб вивчити інтереси користувачів та запропонувати їм відповідну рекламу. Наприклад, так робить WhatsApp. Єдина інформація, яку збирає програму Signal, - номери телефонів користувачів.
Коли WhatsApp змінила політику конфіденційності, частина аудиторії відмовилася від нього на користь Signal.
Всі повідомлення, групові чати, передані файли, фотографії, голосові дзвінки та відеодзвінки Signal надійно зашифровані. Їх можуть бачити лише учасники розмови. Шифрування відбувається без участі серверів, за принципом E2EE - від пристрою до пристрою.
Розробники Signal не зможуть прочитати ваші повідомлення або передати їх будь-кому, навіть якщо захочуть. Для реалізації такої системи створили власний протокол шифрування Signal Protocol.
Деякі інші месенджери, наприклад Telegram, також пропонують E2EE, але лише як додаткову функцію. У Signal шифрування виконується скрізь і завжди - крім SMS, що надсилаються контактам, які не зареєстровані у Signal.
До того ж Signal дозволяє посилати співрозмовникам фотографії та відеозаписи, які зникають через кілька секунд після перегляду, а також розмивати обличчя на знімках, що відправляються.
І, нарешті, Signal може верифікувати ваші контакти, щоб переконатися, що ви листуєтеся з потрібною людиною. Для цього застосовуються так звані коди безпеки, які слід звірити, наприклад, по телефону або під час особистої зустрічі через QR-код. Якщо сім-карту перемістити в новий телефон, код зміниться.
Signal часто порівнюють з Telegram - месенджером, творці якого теж заявляють про неймовірну приватність та безпеку. Але на цьому полі останній таки програє своєму конкуренту.
Наприклад, Telegram E2E-шифрування можна включати тільки в секретних чатах, де присутні тільки дві людини. У звичайних діалогах та групових листуваннях ця можливість просто відсутня, шифрування виконує сервер. Якщо власнику Telegram знадобиться дізнатися, про що ви там пишете, він це зробить. У Signal ж E2EE примусове, зокрема й у групових чатах.
Telegram зберігає все ваше листування на своїх серверах, синхронізуючи його між усіма пристроями. Це зручно та дозволяє легко виконувати пошук потрібних повідомлень. Але це небезпечно. Signal зберігає листування тільки на вашому пристрої, нікуди її не передаючи. Крім того, він не зберігає на своєму сервері списки контактів користувачів.
При реєстрації потрібен номер телефону, так що ви все-таки не анонімні в ньому. Номер користувача є його ідентифікатором, як у тому Telegram. Це зроблено для того, щоб програма могла знаходити, хто у вашому списку контактів також використовує Signal.
Можна також використовувати Signal, просто не надаючи йому доступу до списку контактів на телефоні. У такому разі співрозмовників до месенджера доведеться додавати, вводячи їх номери вручну.
Увага! Якщо ви втратите номер телефону, то ваше листування буде втрачено.
Раніше ми писали про те, як додати другий обліковий запис до Telegram і використовувати їх на одному пристрої.
А ще у нас є матеріал про те, як уникнути видалення листування та облікового запису у WhatsApp.