Τι είναι το Signal;
Το Signal είναι μια δωρεάν, open-source εφαρμογή μηνυμάτων που σας επιτρέπει να στέλνετε κείμενο, φωνή, βίντεο και αρχεία με την ισχυρότερη πρακτική κρυπτογράφηση end-to-end διαθέσιμη στους καταναλωτές. Αναπτύσσεται από το Signal Foundation, μια μη κερδοσκοπική οργάνωση των ΗΠΑ, και χρηματοδοτείται εξολοκλήρου από δωρεές — χωρίς διαφημίσεις, χωρίς πωλήσεις δεδομένων, χωρίς premium επίπεδο.
Η εφαρμογή συνιστάται από κάθε μεγάλη οργάνωση ιδιωτικότητας (EFF, Tor Project, Privacy International), χρησιμοποιείται από δημοσιογράφους, ακτιβιστές, δικηγόρους και ερευνητές ασφάλειας παγκοσμίως, και συνιστάται από τον Edward Snowden ως το messenger που χρησιμοποιεί καθημερινά.
Τι κάνει το Signal διαφορετικό
Τα περισσότερα "κρυπτογραφημένα" messengers προστατεύουν το μήνυμά σας κατά τη μεταφορά αλλά εκθέτουν άφθονες πληροφορίες για εσάς στην εταιρεία τους:
| Ιδιότητα | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| Κρυπτογραφημένο end-to-end εξ' ορισμού | ✅ | ✅ | ❌ (μόνο "Secret Chats") | ✅ (Apple↔Apple) | ❌ |
| Open-source clients | ✅ όλες οι πλατφόρμες | ❌ | μερικώς | ❌ | n/a |
| Open-source server | ✅ | ❌ | ❌ | ❌ | n/a |
| Ελαχιστοποίηση μεταδεδομένων | ✅ επιθετική | ❌ μοιράζεται με Meta | ❌ διατηρείται | μερικώς | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| Διευθύνεται από μη κερδοσκοπική οργάνωση | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| Χρηματοδοτείται από διαφημίσεις ή δεδομένα | ❌ ποτέ | ✅ (διαφημίσεις Meta) | μερικώς | n/a | n/a |
Ο συνδυασμός αυτών των σειρών είναι αυτό που κάνει το Signal μοναδικό. Άλλα messengers μπορεί να ταιριάζουν με το Signal στην ισχύ κρυπτογράφησης, αλλά καμία mainstream εναλλακτική δεν ταιριάζει το πλήρες πακέτο ισχυρής κρυπτογράφησης, ελάχιστων μεταδεδομένων, πλήρως open-source κώδικα, και μοντέλου χρηματοδότησης που είναι δομικά ευθυγραμμισμένο με την ιδιωτικότητα των χρηστών.
Κρυπτογράφηση end-to-end, σωστά
Το Signal χρησιμοποιεί το Signal Protocol (αρχικά Axolotl), έναν σχεδιασμό κρυπτογράφησης τελευταίας τεχνολογίας που συνδυάζει:
- Double Ratchet — δημιουργεί φρέσκο κλειδί κρυπτογράφησης για κάθε μήνυμα, έτσι ακόμα και αν ένα κλειδί κάπως συμβιβαστεί, μόνο αυτό το μεμονωμένο μήνυμα εκτίθεται
- Forward secrecy — τα παλαιά μηνύματα παραμένουν ασφαλή ακόμα και αν το τρέχον κλειδί σας διαρρεύσει
- Future secrecy (post-compromise security) — αν το κλειδί σας διαρρεύσει, το σύστημα αυτομάτως θεραπεύεται ώστε τα μελλοντικά μηνύματα να είναι πάλι ασφαλή
- Deniability — τα μηνύματα κρυπτογραφικά αποδεικνύουν αυθεντικότητα στον παραλήπτη αλλά όχι σε τρίτο μέρος, έτσι κανείς δεν μπορεί να αποδείξει ότι στείλατε ένα συγκεκριμένο μήνυμα εκ των υστέρων
Το πρωτόκολλο είναι τόσο καλά σχεδιασμένο που WhatsApp, Facebook Messenger, Google Messages, και Skype όλα το αδειοδοτούν για τη δική τους κρυπτογράφηση end-to-end. Όταν οι μεγαλύτερες εφαρμογές μηνυμάτων του κόσμου χρειάζονται κρυπτογράφηση που εμπιστεύονται, στρέφονται στο σχεδιασμό του Signal.
Η κρυπτογραφική υλοποίηση δημοσιεύεται ανοιχτά και έχει ελεγχθεί από ανεξάρτητους ερευνητές ασφάλειας — συμπεριλαμβανομένων τυπικών μαθηματικών αποδείξεων των ιδιοτήτων του πρωτοκόλλου δημοσιευμένων σε peer-reviewed άρθρα.
Μεταδεδομένα: όπου το Signal πραγματικά κερδίζει
Η κρυπτογράφηση προστατεύει το περιεχόμενο μηνυμάτων. Μεταδεδομένα — με ποιον μιλήσατε, πότε, πόσο συχνά, από πού — είναι συχνά πιο αποκαλυπτικά από το ίδιο το περιεχόμενο. Ο γενικός σύμβουλος της NSA Stewart Baker είπε διάσημα: "Σκοτώνουμε ανθρώπους βασισμένοι σε μεταδεδομένα."
Τα περισσότερα messengers διατηρούν εκτενή μεταδεδομένα. Το WhatsApp μοιράζεται με τη μητρική του εταιρεία Meta:
- Τη λίστα επαφών σας
- Με ποιον στέλνετε μηνύματα και πότε
- Τη διεύθυνση IP σας τη στιγμή του μηνύματος
- Συμμετοχές σε ομάδες
- Κατάσταση "τελευταίας εμφάνισης"
Το Signal, εκ σχεδιασμού, διατηρεί σχεδόν τίποτα:
- ❌ καμία λίστα επαφών (ταιριάζεται τοπικά στη συσκευή σας χρησιμοποιώντας κρυπτογραφικά hashes)
- ❌ καμία καταγραφή δρομολόγησης μηνυμάτων
- ❌ κανένας γράφος ποιος-μιλάει-με-ποιον
- ❌ καμία λίστα συμμετοχών ομάδας στον διακομιστή
- ❌ καμία κεντρική αποθήκευση χρονικών σημάνσεων "τελευταίας εμφάνισης"
- ✅ ημερομηνία δημιουργίας λογαριασμού
- ✅ χρονική σήμανση τελευταίας σύνδεσης (στρογγυλοποιημένη στην ημέρα)
Όταν το FBI στέλνει κλήτευση στο Signal — και το έχει κάνει, πολλές φορές — λαμβάνει μόνο αυτά τα δύο τελευταία πεδία. Το Signal δημοσιεύει κάθε κυβερνητικό αίτημα και την απάντησή τους στο https://signal.org/bigbrother/. Η διαφορά μεταξύ αυτού που ζητείται και αυτού που μπορεί να παραδώσει το Signal είναι εντυπωσιακή.
Sealed Sender
Το Signal πηγαίνει παραπέρα με χαρακτηριστικό που ονομάζεται Sealed Sender. Κανονικά ένας διακομιστής πρέπει να ξέρει ποιος στέλνει ένα μήνυμα για να το παραδώσει. Το Sealed Sender χρησιμοποιεί κρυπτογραφικό φάκελο ώστε ακόμα και ο ίδιος ο διακομιστής του Signal να μην μπορεί να δει ποιος έστειλε το μήνυμα — μόνο σε ποιον απευθύνεται. Ο διακομιστής μειώνεται σε βουβό relay που δεν ξέρει ποιος μιλάει με ποιον.
Γιατί το open-source έχει σημασία
Το Signal δημοσιεύει πλήρη κώδικα για κάθε client (iOS, Android, Desktop, web) και τον διακομιστή. Αυτό σημαίνει:
- Ανεξάρτητοι ερευνητές ασφάλειας μπορούν να ελέγξουν κάθε γραμμή
- Μπορείτε να μεταγλωττίσετε το Signal μόνοι σας και να επιβεβαιώσετε ότι το δημοσιευμένο binary ταιριάζει
- Bugs και backdoors μπορούν να εντοπιστούν από οποιονδήποτε, όχι μόνο την εταιρεία
- Forks όπως το Molly (ενισχυμένος Android Signal client) αποδεικνύουν ότι ο σχεδιασμός είναι υγιής
Συγκρίνετε με closed-source messengers όπου πρέπει να εμπιστευτείτε τους ισχυρισμούς της εταιρείας για το τι κάνει η εφαρμογή τους. Ο κώδικας του Signal είναι στο https://github.com/signalapp για να τον επιθεωρήσει οποιοσδήποτε.
Το ζήτημα του αριθμού τηλεφώνου
Η μεγαλύτερη κριτική ιδιωτικότητας του Signal ιστορικά ήταν ότι απαιτεί αριθμό τηλεφώνου για εγγραφή. Αυτό είναι πραγματικός συμβιβασμός: οι αριθμοί τηλεφώνου κάνουν την ανακάλυψη εύκολη ("δείτε ποιες από τις υπάρχουσες επαφές μου είναι στο Signal"), αλλά είναι επίσης προσωπικά-αναγνωρίσιμη πληροφορία.
Η απάντηση του Signal, που παραδόθηκε το 2024:
- Προαιρετικά usernames — μπορείτε να συνομιλήσετε με κάποιον χρησιμοποιώντας username αντί για αριθμό τηλεφώνου, έτσι ο παραλήπτης δεν βλέπει ποτέ τον αριθμό σας
- Διακόπτης ανακαλυψιμότητας αριθμού τηλεφώνου — μπορείτε να απαιτήσετε επαφή username-ή-link, κρυβόμενοι από αναζητήσεις "βρες με με αριθμό τηλεφώνου"
- Οι αριθμοί τηλεφώνου παραμένουν δεμένοι στον λογαριασμό εσωτερικά — το Signal εξακολουθεί να τους χρησιμοποιεί για επαλήθευση SMS κατά την εγγραφή και επανεπαλήθευση
Εάν ο αριθμός τηλεφώνου σας είναι εξαιρετικά ευαίσθητος (είστε δημοσιογράφος που προστατεύει πηγές, ακτιβιστής σε εχθρικό περιβάλλον, κ.λπ.), η τυπική πρακτική είναι να εγγραφείτε στο Signal με δευτερεύοντα αριθμό — Google Voice, Twilio, JMP.chat, ή SIM σε ξεχωριστό τηλέφωνο — και να το χρησιμοποιήσετε ως ταυτότητα Signal. Ο δευτερεύων αριθμός πρέπει να παραμένει προσβάσιμος για περιοδική επανεπαλήθευση.
Πρακτικά χαρακτηριστικά που έχουν σημασία
Πέρα από την κρυπτογράφηση, το Signal περιλαμβάνει χαρακτηριστικά ιδιωτικότητας που άλλα messengers είτε στερούνται είτε τα αντιμετωπίζουν ως δευτέρας τάξης:
Μηνύματα που εξαφανίζονται
Ορίστε χρονοδιακόπτη ανά συνομιλία (5 δευτερόλεπτα έως 4 εβδομάδες) και τα μηνύματα αυτοδιαγράφονται αφού τα διαβάσει ο παραλήπτης. Μπορείτε επίσης να ορίσετε προεπιλεγμένο χρονοδιακόπτη για όλες τις νέες συνομιλίες. Κρίσιμο για ευαίσθητες συνομιλίες: εάν το τηλέφωνό σας αργότερα κατασχεθεί ή συμβιβαστεί, το διαγραμμένο ιστορικό έχει φύγει.
Κλείδωμα οθόνης
Κλειδώστε την ίδια την εφαρμογή Signal πίσω από το Face ID, Touch ID, ή PIN της συσκευής σας — ξεχωριστά από το ξεκλείδωμα συσκευής. Σημαίνει ότι ένα ξεκλείδωτο-και-παραδομένο τηλέφωνο εξακολουθεί να μην εκθέτει τα μηνύματά σας.
Note to Self
Το Signal περιλαμβάνει μια συνομιλία "Note to Self" που είναι ένα ιδιωτικό end-to-end-κρυπτογραφημένο scratchpad συγχρονισμένο στις συσκευές σας. Χρήσιμο για αποθήκευση κωδικών 2FA, links που θέλετε να διαβάσετε αργότερα, ή σύντομες σημειώσεις — όλα με τις ίδιες εγγυήσεις ασφάλειας όπως τα μηνύματα σε άλλους ανθρώπους.
Ενημερώσεις τύπου story
Τα Signal Stories λειτουργούν όπως Instagram ή WhatsApp Stories αλλά με την ίδια κρυπτογράφηση E2E. Διαλέξτε ακριβώς ποιες επαφές μπορούν να δουν κάθε story· τίποτα δεν διαρρέει σε feed ή σύστημα συστάσεων.
Φωνητικές και βιντεοκλήσεις
Οι κλήσεις Signal είναι κρυπτογραφημένες end-to-end με το ίδιο πρωτόκολλο, συμπεριλαμβανομένων ομαδικών κλήσεων έως 50 συμμετέχοντες. Η ποιότητα ήχου είναι καλή, και οι κλήσεις δρομολογούνται μέσω των διακομιστών relay του Signal έτσι κανένας συμμετέχων δεν χρειάζεται να εκθέσει το IP του στον άλλο.
Συγχρονισμός cross-device
Το Signal λειτουργεί σε πολλές συσκευές συνδεμένες στον ίδιο λογαριασμό — το τηλέφωνό σας (το κύριο), συν εφαρμογές desktop για macOS, Windows, Linux, και εφαρμογή iPad. Οι συνδεμένες συσκευές λαμβάνουν μηνύματα ανεξάρτητα· δεν χρειάζεστε το τηλέφωνό σας online για να λειτουργήσει το desktop.
Σε τι δεν είναι καλό το Signal
Ειλικρινής αξιολόγηση των συμβιβασμών:
- Κανένα SMS fallback — η Android εφαρμογή του Signal εγκατέλειψε την υποστήριξη SMS το 2023. Μερικοί χρήστες χάνουν το ενοποιημένο inbox.
- Κανένα cloud backup εξ' ορισμού στο iOS — το ιστορικό μηνυμάτων σας ζει στη συσκευή σας. Η μετάβαση σε νέο τηλέφωνο απαιτεί διαδικασία μεταφοράς· αν το τηλέφωνό σας χαθεί χωρίς μεταφορά, το ιστορικό μηνυμάτων σας έχει φύγει. (Αυτό είναι επίσης χαρακτηριστικό ιδιωτικότητας: τίποτα για έναν επιτιθέμενο να κλητεύσει από το iCloud.)
- Μικρότερη βάση χρηστών από το WhatsApp — οι επαφές σας μπορεί να μην είναι ακόμα στο Signal. Συχνά χρειάζεται μια ιστορία που γίνεται viral (μια μεγάλη παραβίαση δεδομένων, μια στιγμή Apple-εναντίον-FBI) για κύματα νέων χρηστών να ενταχθούν.
- Τα χαρακτηριστικά ομάδας είναι βασικά σε σύγκριση με τα τεράστια δημόσια κανάλια του Telegram. Το Signal ρητά δεν κυνηγάει αυτή τη χρήση — θέλουν ιδιωτική ομαδική συνομιλία, όχι πλατφόρμες εκπομπής.
- Η αναζήτηση username είναι κατά-ακριβές-ταίριασμα — δεν μπορείτε να αναζητήσετε "βρες χρήστες με όνομα Alice", μόνο να αναζητήσετε συγκεκριμένο username που σας έδωσε κάποιος.
Ποιος θα πρέπει να χρησιμοποιεί Signal
Ρεαλιστική απάντηση: όλοι όσοι ανταλλάσσουν οποιοδήποτε μήνυμα κειμένου με άλλον άνθρωπο — ακόμα και casual. Το οριακό κόστος αλλαγής σε Signal για φίλο που ήδη στέλνετε μηνύματα είναι ουσιαστικά μηδέν, και παίρνετε κρυπτογράφηση end-to-end, χωρίς διαφημίσεις, και messenger χρηματοδοτημένο για να σας εξυπηρετεί παρά να σας μετατρέψει σε κέρδος.
Η περίπτωση είναι πιο πειστική για:
- Δημοσιογράφους που προστατεύουν πηγές
- Δικηγόρους και πελάτες που χρειάζονται προνομιακή επικοινωνία
- Ακτιβιστές, διαφωνούντες, και εργαζόμενους ανθρωπίνων δικαιωμάτων σε οποιοδήποτε περιβάλλον
- Οποιονδήποτε συζητά υγεία, οικονομικά, σχέσεις, οικογενειακές συγκρούσεις — οτιδήποτε δεν θα θέλατε μια μελλοντική διαρρεύσα βάση δεδομένων να περιέχει
- Εταιρείες που συζητούν εμπορικά μυστικά, M&A, αποφάσεις πρόσληψης — οτιδήποτε θα έβλαπτε την επιχείρησή σας αν εξαιρούταν
Για αυτές τις χρήσεις, το Signal είναι το baseline ελάχιστο. Εάν δεν είστε στο Signal, ουσιαστικά μεταδίδετε τις συνομιλίες σας μέσω της υποδομής καταγραφής μιας εταιρείας χρηματοδοτημένης από marketing.
Χρηματοδότηση και βιωσιμότητα
Το Signal λειτουργεί από το Signal Foundation, μια μη κερδοσκοπική 501(c)(3) οργάνωση των ΗΠΑ. Η χρηματοδότηση προέρχεται από:
- Ατομικές δωρεές μέσω signal.org/donate (η μεγαλύτερη γραμμή εσόδων)
- Μια δωρεά 50 εκ. δολαρίων από τον συνιδρυτή του WhatsApp Brian Acton το 2018
- Μικρότερες επιχορηγήσεις από foundations εστιασμένα στην ιδιωτικότητα
- Ένα απόθεμα από το κληροδότημα του foundation του 2018
Τα λειτουργικά κόστη είναι πραγματικά — η CEO του Signal Meredith Whittaker έχει δηλώσει δημόσια ότι το foundation χρειάζεται περίπου 50 εκ. δολάρια/έτος για να συντηρήσει τις τρέχουσες λειτουργίες. Εάν χρησιμοποιείτε τακτικά το Signal, δωρίζοντας απευθείας χρηματοδοτείτε τους ανθρώπους που γράφουν τον κώδικα. Δεν υπάρχει διαφήμιση ή upsell να ανησυχείτε· η δωρεά είναι ολόκληρο το μοντέλο εσόδων.
Το βασικό συμπέρασμα
Το Signal είναι πώς φαίνεται η ιδιωτική ανταλλαγή μηνυμάτων όταν σχεδιάζεται από μηχανικούς ιδιωτικότητας, ελέγχεται ανοιχτά, και διευθύνεται από οργάνωση που δεν χρειάζεται να σας μετατρέψει σε κέρδος. Η κρυπτογράφηση είναι best-in-class, το αποτύπωμα μεταδεδομένων είναι κοντά στο μηδέν, και το μοντέλο χρηματοδότησης σημαίνει ότι δεν υπάρχει κίνητρο να αλλάξει αυτό ποτέ. Η απαίτηση αριθμού τηλεφώνου είναι πραγματικός συμβιβασμός αλλά που έχει στενέψει σημαντικά με την προσθήκη usernames το 2024.
Εάν παίρνετε σοβαρά την ιδιωτικότητα και δεν σας πειράζει μια εγκατάσταση 30 δευτερολέπτων, το Signal θα πρέπει να είναι το προεπιλεγμένο messenger σας. Εάν οι επαφές σας δεν είναι ακόμα σε αυτό, στείλτε τους πρόσκληση — το δικτυακό αποτέλεσμα είναι το μόνο που στέκεται μεταξύ Signal και πανταχού παρουσίας, και κάθε νέος χρήστης μετακινεί τη βελόνα.