În acest ghid vei afla despre elementele de bază ale Signal – Private Messenger. Te voi ghida prin aspectele esențiale ale Signal, precum crearea unui cont, funcționalitățile oferite și voi explica de ce această aplicație de mesagerie este recomandată pentru confidențialitate.
Aplicația Signal este o platformă de mesagerie encriptată cu peste 40 de milioane de utilizatori activi lunar. Poate fi folosită pe dispozitive mobile și desktop-uri, concentrându-se în principal pe securitatea platformei și pe confidențialitatea utilizatorilor săi.
Protocolul său de comunicare se bazează pe securitate sporită și encriptare end-to-end, iar dezvoltarea sa provine din TextSecure și RedPhone.
Acestea erau aplicații Android din 2010, dezvoltate inițial de un grup numit Open Whispers Systems, organizat de Moxie Marlinspike și Stuart Anderson.
Această organizație a început dezvoltarea Protocolului Signal, combinând cele două aplicații, ceea ce a condus la crearea platformei Signal, lansată inițial în 2014.
În prezent, Signal este administrat de Signal Technology Foundation, o organizație independentă și non-profit, înființată de Moxie Marlinspike din Open Whispers Systems și Brian Acton, unul dintre co-fondatorii WhatsApp.
Compania are sediul în California și are ca filială Signal Messenger LLC. Modelul său de afaceri include o politică fără urmărire și fără publicitate și se bazează pe investiții private, granturi și donații.
Articolul explică aspectele de bază ale Signal, precum crearea unui cont și funcționalitățile, și de ce este o alegere excelentă pentru cei preocupați de confidențialitate.
Signal folosește Protocolul Signal pentru encriptare și nu stochează conținutul mesajelor în cloud.
Platforma include funcționalități precum comunicare encriptată, un sistem de cerere de mesaje, alterarea metadatelor încorporate pentru atașamente, mesaje efemere, un sistem de trimitere sigilat și PIN-uri Signal.
Articolul discută și aspecte juridice și de protecție a datelor și cum să susții Signal prin donații.
Aplicația Signal este disponibilă pentru dispozitive mobile cu versiuni Android și iOS. Utilizatorii pot accesa platforma prin intermediul software-ului pentru Desktop, disponibil pentru Windows, Mac și Linux. Totuși, pentru a vă înregistra un cont, trebuie să vă autentificați mai întâi în aplicația mobilă. Ca și parametri de identificare, Signal solicită un număr de telefon pentru înregistrare.
Profilul utilizatorului este encriptat end-to-end, la fel ca mesajele, apelurile vocale și cele video.
Opțiunile de profil precum Numele, Statusul și fotografiile sunt, de asemenea, criptate și vizibile doar pentru contactele directe, utilizatorii din conversații acceptate sau persoanele din același grup. Astfel, utilizatorul are opțiuni pentru a preveni accesul terților la aceste tipuri de informații fără consimțământ.
Utilizatorii pot interacționa cu alții prin chat-ul de mesaje, care are activată encriptarea end-to-end în mod implicit. Alături de multe alte funcționalități legate de confidențialitate, există posibilitatea de a seta un cronometru pentru ca mesajele să fie șterse automat.
Utilizatorul poate folosi doar un dispozitiv mobil odată, dar poate asocia până la cinci alte dispozitive pe același cont. Conținutul aplicațiilor desktop este sincronizat cu telefonul mobil și trebuie să fie legat de acesta.
Signal se diferențiază de cele mai populare aplicații de mesagerie, deoarece majoritatea funcțiilor sale sunt centrate pe confidențialitate și securitatea utilizatorilor. Platforma include:
Encriptare end-to-end ca setare implicită și nu ca o funcție opțională. Acest lucru este realizat prin Protocolul Signal și nu păstrează conținutul mesajelor în cloud; astfel, versiunile pentru desktop trebuie legate de telefoane, iar compania nu poate furniza conținutul comunicărilor terților sau chiar guvernelor.
Fără reclame sau urmărire, în sensul că nu există un program continuu care să folosească datele și metadatele utilizatorilor pentru profit, deoarece modelul său de afaceri se bazează pe donații și finanțare privată.
Comunicare encriptată oferă multe modalități de interacțiune cu alți utilizatori, astfel încât este posibil să partajați texte, mesaje vocale, fotografii, clipuri video, GIF-uri, autocolante și fișiere gratuit. Apelurile vocale și video sunt, de asemenea, disponibile, chiar și de pe diferite platforme.
Un sistem de solicitare mesaj, unde atunci când cineva care nu este în contacte încearcă să interacționeze cu utilizatorul prin Signal, aplicația afișează informații despre acesta, astfel încât utilizatorul să poată accepta, șterge sau bloca interacțiunea. În ceea ce privește chat-urile video și vocale, Signal are o politică care previne spamul și abuzurile, făcând telefonul să sune doar dacă o solicitare de la acest apelant a fost aprobată înainte.
Modificarea încorporată a metadatelor pentru atașamente în mod implicit, deoarece aplicațiile Signal șterg acest tip de informații din fotografii înainte de a le trimite altor utilizatori. Astfel, informații precum locația, informațiile dispozitivului, ora și data fotografiei nu mai sunt accesibile destinatarului fișierului.
Mesaje efemere, unde utilizatorul poate seta un cronometru, astfel încât atunci când această opțiune este activă, tot conținutul conversației începe cu un numărătoare inversă pentru auto-distrugere, adăugând un strat suplimentar de securitate a confidențialității.
Un sistem de trimitere sigilat, care reduce semnificativ cantitatea de informații disponibile pentru serviciu privind metadatele expeditorului, astfel încât acestea să nu fie stocate pe serverele Signal.
Aceasta se poate realiza doar atunci când expeditorul are identificarea destinatarului; atunci când doi utilizatori și-au împărtășit profilele, aceasta este activată în mod implicit.
Utilizatorul poate permite, de asemenea, această caracteristică oricui are identificarea sa, astfel încât să poată avea o linie de comunicare mai sigură pentru sursele anonime ca expeditori sigilați. Aceasta poate fi modificată în meniul Setări.
Pin-uri Signal, care se bazează pe sistemul cloud Secure Value Recovery, ce poate înregistra date precum profilul tău, setările, utilizatorii blocați și alte configurări, accesibile doar prin intermediul unui cod care trebuie să aibă cel puțin patru cifre și poate fi alfanumeric.
Deși se bazează pe tehnologia cloud, Signal nu are acces la această cheie.
În ceea ce privește securitatea, aplicația utilizează Protocolul Signal creat de Open Whispers Systems.
Acest protocol folosește chei pe termen lung, mediu și temporar care sunt generate în funcție de interacțiunile dintre doi utilizatori. Astfel, fiecare mesaj nou conține chei efemere care sunt folosite pentru criptarea și decriptarea mesajelor viitoare.
WhatsApp, Facebook Messenger, Skype și alte câteva aplicații folosesc același protocol în platformele lor de criptare.
Această tehnologie oferă utilizatorilor un nivel ridicat de securitate împotriva interceptării mesajelor, fiind folosită de jurnaliști, activiști și investigatori pentru a proteja sursele de identitate.
În ceea ce privește Termenii și Condițiile Signal, utilizatorul trebuie să aibă cel puțin 13 ani pentru a folosi platforma și trebuie să accepte să primească coduri de verificare pentru a-și crea contul.
Signal se angajează să nu vândă, să nu închirieze și să nu valorifice datele personale. De asemenea, nu este responsabilă pentru taxe sau costuri legate de accesul la internet.
Utilizatorii nu trebuie să încalce drepturile Signal, ale altor utilizatori sau drepturile de proprietate intelectuală și să nu folosească aplicații de mesaje în masă sau automate în activități legate de spam.
Politica de confidențialitate conține explicații despre criptare, categoriile de date și drepturile utilizatorilor. În ceea ce privește partajarea datelor cu terțe părți, aceasta este posibilă atât timp cât există obligații legale, încălcări ale termenilor și condițiilor, fraudă sau prejudiciu împotriva altora.
În ceea ce privește solicitările guvernamentale, Signal are două înregistrări publice ale unor astfel de cereri. În 2016, un juriu din Districtul de Est al Virginiei a emis o citație cerând informații despre doi utilizatori Signal.
Deoarece platforma nu păstrează informații despre utilizatori sau conținutul interacțiunilor lor, echipa a putut oferi Justiției doar datele de creare a fiecărui cont și data ultimei conectări la serviciul Signal.
O altă dispută legală recentă legată de Signal și funcțiile sale de criptare a avut loc în 2021, când Procuratura din Districtul Central al Californiei a solicitat informații despre numele de utilizator, adresă, momentul creării contului, ultima activitate online și conținutul mesajelor pentru șase conturi.
În răspunsul lor, avocații Signal au susținut că fundația putea respecta doar momentul creării contului și ultima conexiune cu serverele, deoarece acestea sunt singurele categorii de informații pe care Signal le păstrează.
Așadar, în ambele cazuri, serviciul a putut furniza autorităților doar aceleași două categorii de informații, fără detalii despre profilele utilizatorilor sau conținutul mesajelor.
Aceasta se datorează faptului că platforma a fost concepută astfel încât profilul să fie protejat prin criptare end-to-end cu ajutorul PIN-urilor și sistemului de solicitări/senderi sigilați.
Conținutul mesajului nu este accesibil nici măcar pentru Signal, deoarece protocolul funcționează cu chei pe termen lung, mediu și efemere. Nu permite chiar și Fundației Signal să acceseze aceste conținuturi fără cheile de criptare corespunzătoare.
Pe baza acestei premise, platforma ține evidența acestor solicitări pe site-ul său, angajându-se să dezvăluie orice informație pe care guvernul sau agențiile de lege o solicită.
Până acum, doar aceste două cazuri au fost divulgate public de platformă, având aproape aceleași tipuri de solicitări și același tip de răspuns care susține că serviciul a fost conceput într-un mod în care este imposibil să se divulge informații care nu sunt accesibile pe serverele serviciului.
Începând cu aprilie 2021, Signal a anunțat prima beta publică pentru funcția de plată în aplicație.
În prezent, singura criptomonedă suportată este MOB de la MobileCoin, care folosește o structură anonimă bazată pe blockchain. Nu ai nevoie de un cont bancar pentru a efectua această tranzacție.
Având în vedere că Signal se bazează pe o politică centrată pe confidențialitate, compania nu are acces la expeditori, destinatari, sumele tranzacționate sau mesajele legate de plăți.
Momentan, această funcție poate fi accesată doar în versiunea beta a Signal pe Android și iOS de către rezidenții din Marea Britanie care nu sunt cetățeni americani, din motive legale legate de criptomonede.
Pentru a efectua o plată, după îndeplinirea cerințelor, utilizatorul trebuie să selecteze opțiunea Plăți din meniul Setări și să aleagă un contact. După aceasta, aplicația solicită o sumă și apoi două ecrane de confirmare înainte de finalizarea tranzacției.
Odată ce butonul de confirmare a plății este apăsat, utilizatorul nu mai poate anula această acțiune sau plată.
Utilizatorul poate de asemenea să transfere o sumă spre o altă aplicație. MobileCoin colectează taxele de tranzacție, iar fiecare cod de țară asociat numărului de telefon al utilizatorului are propria sa monedă care poate fi schimbată în funcție de cotațiile de pe Fixer.io și conversiile de pe piața FTX.
Signal funcționează pe o politică fără reclame și utilizatorii nu trebuie să plătească pentru a accesa serviciul. Astfel, organizația se bazează pe un model de investiții și donații la care orice utilizator poate contribui.
Echipa Signal oferă utilizatorilor două tipuri de donații: donația în dolari prin Donorbox, care este impozabilă, dar care poate fi dedusă din impozit în SUA. Celălalt tip este donația anonimă în criptomonede prin Giving Block, folosind Bitcoin, Ethereum și alte monede.
O altă modalitate de a contribui financiar la Signal este prin intermediul unui link Amazon care face ca Amazon să doneze 0,5% din valoarea achiziției către fundația Signal. Fundația oferă, de asemenea, anumite forme de sprijin direct și colaborează cu comunitatea sa.
Aspectele legate de localizare și traducere a aplicației sunt complet deschise colaborării din partea publicului. Până în prezent, aplicațiile mobile au fost localizate în peste 130 de limbi, iar centrul de suport în peste 60.
Pentru cei interesați de contribuții mai tehnice, există probleme deschise în directorul GitHub al platformei unde dezvoltatorii experimentați pot ajuta cu codurile.