Dalam panduan ini, Anda akan belajar tentang dasar-dasar Signal – Private Messenger. Saya akan membimbing Anda melalui dasar-dasar Signal, seperti pembuatan akun, fitur-fitur, dan menjelaskan mengapa aplikasi pesan ini direkomendasikan untuk privasi.
Aplikasi Signal adalah platform pesan terenkripsi dengan lebih dari 40 juta pengguna aktif bulanan. Ini dapat digunakan di perangkat seluler dan komputer desktop, dengan fokus utama pada keamanan platform dan privasi penggunanya.
Protokol komunikasinya didasarkan pada keamanan tinggi dan enkripsi ujung-ke-ujung, dan pengembangannya berasal dari TextSecure dan RedPhone.
Kedua aplikasi Android tersebut pertama kali dikembangkan pada tahun 2010 oleh kelompok yang disebut Open Whispers Systems, yang dipimpin oleh Moxie Marlinspike dan Stuart Anderson.
Organisasi ini memulai pengembangan Protokol Signal dengan menggabungkan kedua aplikasi tersebut, yang mengarah pada penciptaan platform Signal, yang awalnya dirilis pada tahun 2014.
Signal saat ini dikelola oleh Signal Technology Foundation, sebuah organisasi independen dan nirlaba yang didirikan oleh Moxie Marlinspike dari Open Whispers Systems dan Brian Acton, salah satu pendiri WhatsApp.
Perusahaan ini berbasis di California dan memiliki Signal Messenger LLC sebagai anak perusahaan. Model bisnisnya termasuk kebijakan tanpa pelacakan dan tanpa iklan, dan didasarkan pada investasi pribadi, hibah, dan sumbangan.
Artikel ini menjelaskan dasar-dasar Signal, seperti pembuatan akun dan fitur-fitur, serta mengapa ini adalah pilihan yang sangat baik untuk individu yang peduli privasi.
Signal menggunakan Protokol Signal untuk enkripsinya dan tidak menyimpan konten pesan di cloud.
Platform ini mencakup fitur-fitur seperti komunikasi terenkripsi, sistem permintaan pesan, perubahan metadata bawaan untuk lampiran, pesan ephermal, sistem pengirim tertutup, dan Signal Pins.
Artikel ini juga membahas masalah hukum dan perlindungan data serta cara mendukung Signal melalui sumbangan.
Aplikasi Signal tersedia untuk ponsel dengan versi Android dan iOS. Pengguna dapat mengakses platform ini melalui perangkat lunak Desktop untuk Windows, Mac, dan Linux, tetapi harus masuk melalui aplikasi seluler terlebih dahulu untuk mendaftar akun. Sebagai parameter identifikasi, Signal memerlukan nomor telepon untuk pendaftaran.
Profil pengguna dienkripsi ujung-ke-ujung, begitu pula dengan pesan, panggilan suara, dan video.
Opsi profil seperti Nama, Status, dan gambar juga dienkripsi dan hanya terlihat oleh kontak langsung, pengguna dari percakapan yang diterima, atau orang dalam grup yang sama, memberikan pengguna opsi untuk mencegah pihak ketiga mengakses informasi semacam itu tanpa persetujuan.
Pengguna dapat berinteraksi dengan orang lain melalui obrolan pesan, yang dilengkapi dengan enkripsi ujung-ke-ujung secara default. Bersama dengan banyak fitur terkait privasi lainnya, Anda dapat mengatur timer untuk pesan otomatis terhapus.
Pengguna hanya dapat menggunakan satu perangkat seluler pada satu waktu tetapi dapat menghubungkan hingga lima perangkat lain dalam satu akun. Isi dari aplikasi desktop disinkronkan dengan ponsel seluler dan harus dihubungkan dengannya.
Signal berbeda dari aplikasi pesan paling populer karena fitur-fiturnya lebih fokus pada privasi dan keamanan pengguna. Platform ini mencakup:
Enkripsi ujung-ke-ujung secara default, bukan sebagai fitur opsional. Ini dilakukan melalui Protokol Signal dan tidak menyimpan konten pesan di cloud; oleh karena itu, versi desktop harus dihubungkan dengan ponsel, dan perusahaan tidak dapat memberikan konten komunikasi kepada pihak ketiga atau bahkan pemerintah.
Tanpa iklan atau pelacakan, dalam arti tidak ada program berjalan yang menggunakan data dan metadata pengguna untuk mendapatkan keuntungan dari mereka karena model bisnisnya didasarkan pada donasi dan pendanaan pribadi.
Komunikasi terenkripsi menyediakan banyak cara untuk berinteraksi dengan pengguna lain sehingga memungkinkan berbagi pesan teks, pesan suara, foto, video, GIF, stiker, dan file secara gratis. Panggilan suara dan video juga tersedia, bahkan dari platform yang berbeda.
Sistem permintaan pesan, di mana ketika seseorang yang bukan kontak mencoba berinteraksi dengan pengguna melalui Signal, aplikasi menampilkan beberapa informasi tentang mereka sehingga pengguna dapat menerima, menghapus, atau memblokir interaksi tersebut. Mengenai obrolan video dan suara, Signal memiliki kebijakan untuk mencegah spam dan penyalahgunaan yang hanya membuat ponsel berdering jika permintaan dari penelepon ini disetujui sebelumnya.
Modifikasi metadata terintegrasi untuk lampiran secara default, karena aplikasi Signal menghapus jenis informasi ini dari foto sebelum mengirimkannya ke pengguna lain. Dengan cara ini, informasi seperti lokasi, informasi perangkat, waktu, dan tanggal foto tidak dapat diakses oleh penerima file lagi.
Pesan ephemeral, di mana pengguna dapat mengatur timer sehingga ketika opsi ini aktif, setiap konten dalam percakapan dimulai dengan hitungan mundur penghancuran otomatis secara default, menambah satu lapisan keamanan privasi lagi. Ini dapat diatur untuk membuat stiker yang bersifat ephemeral.
Sistem pengirim tersegel yang secara signifikan mengurangi jumlah informasi yang tersedia bagi layanan mengenai metadata pengirim seperti lokasi, profil, dll., sehingga tidak disimpan di server Signal.
Ini hanya dapat dilakukan ketika pengirim memiliki identifikasi penerima; ketika dua pengguna telah berbagi profil mereka, ini diaktifkan secara default.
Pengguna juga dapat mengaktifkan fitur ini untuk siapa pun dengan identifikasinya, sehingga memungkinkan memiliki saluran komunikasi yang lebih aman untuk sumber anonim sebagai pengirim tersegel. Ini dapat diubah dalam menu Pengaturan.
Pin Signal, yang didasarkan pada sistem awan Pemulihan Nilai Aman yang dapat mendaftarkan data seperti profil Anda, pengaturan, pengguna yang diblokir, dan konfigurasi lainnya yang hanya dapat diakses melalui kode yang harus memiliki setidaknya empat digit dan dapat berupa alfanumerik.
Meskipun didasarkan pada teknologi awan, Signal tidak memiliki akses ke kunci ini.
Dalam hal keamanan, aplikasi ini menggunakan Protokol Signal yang dirancang oleh Open Whispers Systems.
Protokol ini bekerja dengan kunci jangka panjang, kunci jangka menengah, dan kunci sementara yang dihasilkan terkait dengan interaksi antara dua pengguna sehingga setiap pesan baru juga mengandung kunci sementara yang digunakan untuk enkripsi dan dekripsi pesan masa depan.
WhatsApp, Facebook Messenger, Skype, dan beberapa aplikasi lain menggunakan protokol yang sama ini dalam platform enkripsi mereka.
Teknologi seperti ini memberikan pengguna tingkat keamanan yang tinggi terkait dengan penyadapan pesan yang digunakan oleh jurnalis, aktivis, dan penyelidik untuk melindungi identitas sumber informasi.
Mengenai Ketentuan Layanan Signal, pengguna harus berusia setidaknya 13 tahun untuk menggunakan platform ini dan harus menerima kode verifikasi untuk membuat akun mereka.
Signal berkomitmen untuk tidak menjual, menyewakan, atau memonetisasi data pribadi, dan tidak bertanggung jawab atas biaya dan pajak terkait akses Internet.
Pengguna tidak boleh melanggar hak Signal, pengguna, atau hak kekayaan intelektual, bersama dengan aplikasi pengiriman pesan masal atau otomatis dalam aktivitas terkait spam.
Kebijakan privasi mengandung penjelasan tentang enkripsi, kategori data, dan hak pengguna terkait. Mengenai berbagi data dengan pihak ketiga, kebijakan ini mengidentifikasi bahwa ini mungkin terjadi selama ada kewajiban hukum, pelanggaran ketentuan layanan, penipuan, atau kerusakan terhadap pihak lain yang terlibat.
Mengenai tanggapan terhadap permintaan pemerintah, Signal memiliki dua catatan publik tentang permintaan tersebut. Pada tahun 2016, sebuah juri dari Eastern District of Virginia mengeluarkan subpoena yang memerlukan informasi tentang dua pengguna Signal.
Karena platform ini tidak menyimpan informasi tentang pengguna atau isi interaksi mereka, kelompok tersebut hanya dapat memberikan keadilan dengan timestamp kapan setiap akun dibuat dan tanggal terakhir akun-akun tersebut terhubung ke layanan Signal.
Sengketa hukum terbaru mengenai Signal dan fitur enkripsinya mulai berlaku pada tahun 2021 dengan subpoena dari Central District of California, di mana Kantor Jaksa Amerika Serikat meminta informasi tentang nama pengguna, alamat, waktu pembuatan akun, waktu aktivitas terakhir online, dan isi pesan dari enam akun.
Dalam tanggapannya, pengacara Signal berpendapat bahwa yayasan hanya dapat mematuhi permintaan waktu pembuatan akun dan koneksi terakhir dengan server karena itulah satu-satunya kategori informasi yang diminta yang Signal simpan.
Oleh karena itu, dalam kedua kasus tersebut, layanan hanya dapat memberikan pihak berwenang dengan dua kategori informasi yang sama, tidak ada yang berkaitan dengan profil pengguna atau isi pesan.
Hal ini karena platform ini dirancang agar profil dilindungi oleh enkripsi ujung-ke-ujung dengan PIN dan sistem permintaan/pengirim tersegel.
Isi pesan tidak dapat diakses oleh Signal sendiri karena protokol ini menggunakan kunci jangka panjang, kunci jangka menengah, dan kunci sementara. Ini tidak memungkinkan bahkan Signal Foundation untuk mengakses konten tersebut tanpa kunci enkripsi yang tepat.
Mengenai hal ini, platform ini mencatat permintaan tersebut di situs webnya, berkomitmen untuk mengungkapkan setiap informasi yang diperlukan oleh pemerintah atau lembaga hukum.
Sejauh ini, hanya dua kasus tersebut yang diumumkan secara publik oleh platform, dengan hampir jenis permintaan yang sama dan jenis tanggapan yang sama yang menyatakan bahwa platform ini dirancang sedemikian rupa sehingga tidak mungkin mengungkapkan informasi yang tidak dapat diakses di server layanan.
Sejak April 2021, Signal mengumumkan beta publik pertama untuk fitur pembayaran dalam aplikasi mereka.
Saat ini, satu-satunya kriptokurensi yang didukung adalah MOB oleh MobileCoin, yang menggunakan struktur anonim berbasis blockchain. Tidak perlu rekening bank untuk menggunakan transaksi ini.
Karena Signal beroperasi dengan kebijakan berbasis privasi, perusahaan tidak memiliki akses ke pengirim, penerima, jumlah transaksi, atau pesan terkait pembayaran.
Saat ini, fitur ini hanya dapat diakses di versi beta Signal di Android dan iOS oleh warga UK yang bukan warga AS, karena alasan hukum yang berkaitan dengan kriptokurensi.
Untuk melakukan pembayaran, setelah memenuhi persyaratan, pengguna harus memilih opsi Pembayaran dari menu Pengaturan dan memilih kontak. Setelah itu, aplikasi meminta jumlah dan dua layar konfirmasi sebelum transaksi selesai.
Setelah tombol konfirmasi pembayaran ditekan, pengguna tidak dapat membatalkan tindakan atau pembayaran tersebut.
Pengguna juga dapat mentransfer pertukaran ke aplikasi lain. MobileCoin mengumpulkan biaya transaksi, dan setiap kode negara untuk nomor telepon pengguna memiliki mata uangnya sendiri yang dapat ditukar berdasarkan nilai tukar Fixer.io dan konversi pasar FTX.
Signal beroperasi dengan kebijakan tanpa iklan, dan pengguna tidak perlu membayar untuk mengakses layanan tersebut. Oleh karena itu, organisasi ini berada dalam model investasi dan donasi, di mana pengguna akhir dapat berkontribusi.
Dengan cara ini, tim Signal menyediakan dua jenis donasi bagi pengguna: donasi dolar melalui Donorbox yang dikenai pajak namun dapat digunakan untuk potongan pajak di AS. Yang lainnya adalah donasi kriptokurensi anonim melalui Giving Block, menggunakan Bitcoin, Ethereum, dan koin lainnya.
Cara lain untuk membantu Signal dengan kontribusi uang adalah melalui tautan Amazon yang membuat Amazon menyumbangkan 0,5% dari pembelian ke yayasan Signal. Yayasan tersebut juga menyediakan beberapa bentuk dukungan langsung dan kolaborasi dari komunitasnya.
Aspek lokalitas dan terjemahan aplikasi sepenuhnya terbuka untuk kolaborasi dari publik. Sejauh ini, aplikasi mobile telah dilokalisasi dalam lebih dari 130 bahasa, dan pusat dukungan dalam lebih dari 60 bahasa.
Bagi yang tertarik dengan kontribusi teknis, ada isu terbuka di direktori GitHub platform, di mana pengembang berpengalaman dapat membantu dengan kode.