2026年过半,如果只用一个词来形容Signal,可能是“慢”——功能更新慢、用户增长慢、响应市场变化也慢。但这个“慢”字背后,其实是这家非营利机构有意为之的选择。当几乎所有科技公司都在追求“更快、更多、更全”的时候,Signal坚持把一件事情做到极致:让你的聊天只属于你们两个人。
一家不卖数据的公司,靠什么活着?
先聊一个最基本的问题:Signal不卖广告、不卖数据、不收会员费(除了可选的备份功能),那它靠什么活着?
答案是捐款。Signal由Signal Foundation运营,这是一家在美国国税局注册的501(c)(3)非营利组织。它的资金全部来自用户的小额捐款,没有广告商,没有投资方,也没有躲在背后的大公司。
这个模式在今天的科技行业里几乎是“异类”。WhatsApp属于Meta,Telegram是商业公司——两者都有盈利压力,都有股东要交代。而Signal没有。PCMag在2026年的评测中写得很直白:“Signal是非营利的,所以没有理由去收集用户数据”。
2026年7月,Signal还对应用内的单次捐款徽章做了视觉更新。用户可以在设置里直接捐款,完成后会获得一个可选的个人资料徽章。这不是什么大功能,但透露出一个信号:Signal在认真地告诉用户,你的每一分钱都用在了维护这套系统上,而不是进了某个股东的腰包。
7月刚更新的几个功能,都很实在
说完了“钱从哪来”,再看看“钱花到了哪”。2026年7月中旬,Signal在Android、iOS和桌面端同步推送了一波更新,主要集中在群组体验上。
管理员终于可以删别人的消息了。 这是很多用户等了很久的功能。以前群主只能删自己发的,遇到有人发垃圾信息或不当内容,除了“请对方删除”别无他法。现在群组管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会看到“某条消息被管理员移除”的通知。正如有外媒评价的:“没有基本的审核工具,Signal很难成为社区和活跃群组的可靠选择”。
置顶聊天从4个变成10个。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。
群组通话可以静音别人了。在语音或视频群组通话中,现在可以把某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬。
Signal明确表示这些更新没有改变端到端加密,也没有削弱任何隐私保护原则。代码依然开源在GitHub上——这是Signal相比WhatsApp和Telegram的底气所在。
官方聊天频道突然出现在iOS上,怎么回事?
7月9日,不少iOS用户发现Signal里突然多了一个带蓝色认证标志的“官方Signal版本更新”聊天频道。
这个频道其实已经存在好几年了,会在Android和桌面端推送新功能介绍。这次出现在iOS上,纯粹是因为iOS版的功能追平了其他平台。
不过时机有点敏感——前几个月针对德国多名政客的钓鱼攻击闹得挺大。这个频道突然冒出来,难免让人多想。Signal官方澄清说两者没有直接关联。频道里的欢迎消息也写得很清楚:“这是Signal唯一的官方聊天。永远不要回复其他冒充Signal的聊天。默认是静音的,不想收可以屏蔽。”
Signal还特别强调:Signal或其员工永远不会在聊天中索要你的验证码、PIN或备份恢复密钥。收到这类消息——直接拉黑举报。
英国和印度:两场监管“考试”
2026年Signal在监管层面也面临着不小的压力。
英国:宁愿退出也不妥协。英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。Signal基金会总裁Meredith Whittaker在2026年6月明确表示:Signal “宁愿退出一个市场,也不愿破坏人们赖以保护隐私的技术保障”。这不是第一次——2025年瑞典提出类似立法时,Signal也做出了同样的反应。
印度:用户名功能引发监管问询。2026年7月初,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询“直接打击了受保护的言论”。
为10年后的安全做准备:抗量子加密
还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。
2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。量子计算机一旦成熟,目前的加密体系可能会被破解。攻击者可以 “先收集,后解密” ——先把加密数据存下来,等量子计算机足够强大后再解密。
Signal从2023年就开始布局这方面的防御,2025年通过SPQR协议升级加强了对消息内容的保护。但难题在于:保护群组成员信息这类元数据比保护消息内容更复杂——简单地把经典加密组件换成抗量子版本,带宽消耗会增加大约100倍。
IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型,群组成员使用改良版的ML-DSA算法相互验证。这些成果已经在2026年3月的Real-World Crypto会议上发表。虽然对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。
关于AI:Signal选择“不做”什么
2026年还有一个值得关注的话题:Signal对AI的态度。
当几乎所有科技公司都在疯狂押注AI时,Signal明确表示不会盲目跟风。Whittaker在2026年6月接受采访时直言,ChatGPT、Claude等AI聊天机器人 “不是你的朋友,不是有意识的存在” 。
她对微软Copilot代用户完成购物等构想提出质疑——要实现这个愿景,AI需要访问信用卡、浏览器、Signal私信、家庭住址、日历等大量敏感数据,“对Signal而言实际上等同一个后门,从根本上破坏端到端加密的意义”。
这种“有所不为”的态度,在今天的科技行业里显得稀缺。但这也意味着Signal不会成为微信那样“什么都能做”的平台——它的选择是:把一件事做到极致。
说在最后
Signal的“慢”不是懈怠,而是一种取舍。它花了好几年才加上群组管理员删消息的功能,因为它要确保每一步改动都不破坏端到端加密的根基。它在抗量子加密上提前布局好几年,因为隐私保护不能等威胁来了再补课。它对AI热潮保持距离,因为它不愿为了“智能”而牺牲“安全”。
它依然不是完美的——用户基数相比主流应用仍有差距,功能更新也还在追赶竞争对手。但它的选择一直很明确:把安全和隐私做到极致,其他方面够用就好。
在数据被当作商品交易的2026年,这个选择依然值得尊重。