2026年过去大半,Signal在产品功能、多设备支持和安全防御三个方向上动作不断。7月以来更是密集推送了多项更新——群组管理员删消息、置顶翻倍、通话静音、Android多设备、反钓鱼升级——有些变化已经在正式版上线,有些还在测试中。梳理一下这几个方向的进展,或许能帮你更清楚地判断:Signal现在到底走到哪一步了。
群组管理:从“没法管”到“管得了”
7月中旬,Signal在Android、iOS和桌面端同步推送了一波群组功能更新Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。
最大的变化是:管理员终于可以删别人的消息了。 以前群主只能删自己发的,遇到有人发垃圾信息或不当内容,除了“请对方删除”别无他法。现在群组管理员可以删除群内任何成员在最近24小时内发送的消息Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。群成员会收到“某条消息被管理员移除”的通知。这项功能目前仅限群组对话,一对一聊天中依然只有发送者本人可以删除。
置顶聊天从4个变成10个。聊天列表顶部可以固定的对话数量翻了不止一倍Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。
群组通话可以静音别人了Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。在语音或视频群组通话中,现在可以把某个参与者暂时静音。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。这个功能专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬,都可以一键化解。
Signal明确表示这些更新没有改变端到端加密,代码依然开源在GitHub上Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。
多设备:从“一台手机”到“五台设备”
2026年,Signal在多设备支持上迈出了实质性的一大步。
Android平板正式支持链接。7月16日,Signal在Android beta版中正式推出了对Android平板的支持。用户可以把Android平板作为独立设备使用,也可以链接到现有的Signal账户。链接后,聊天和消息会在设备间同步。
Signal还为平板设计了全新的分屏界面——左侧显示聊天列表,右侧显示对话内容,横屏模式下体验更好。可以通过滑动调整布局,也可以选择只显示聊天或只显示列表。
iPhone也可以作为副设备链接了。7月23日,Signal进一步扩展了多设备支持,允许用户将iPhone链接到现有的Signal账户——无论是主设备是另一部iPhone还是Android手机。操作方式同样是通过扫码完成绑定。
目前一个账号最多可以链接五台设备。链接时可以选择同步聊天记录,整个消息历史和最近45天的媒体都可以从手机同步过来。如果使用付费备份,所有媒体都会被包含。设备超过45天不活跃会自动解除链接。
桌面独立版也在开发中。长期以来,Signal桌面版必须先通过手机扫码才能使用。2026年4月底,Signal在GitHub上提交了一系列代码,显示团队正在开发无需手机即可独立运行的桌面版本。注册时仍然需要一个手机号码,但可以是移动号码或固定电话。这意味着没有智能手机的人也可以使用Signal了。
反钓鱼:2026年的“头号安全战役”
2026年上半年,针对Signal用户的国家级钓鱼攻击引发了广泛关注。攻击规模远超想象——3月,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客针对Signal用户发起大规模账号劫持钓鱼行动。6月29日,官方正式命名两大威胁集群——UNC5792和UNC4221。攻击覆盖欧美三十余个国家,累计数千高价值账户遭遇凭证泄露。
攻击者没有破解Signal的加密协议。他们利用Signal的Linked Devices(关联设备) 功能——通过伪造官方客服或可信联系人身份,诱导用户扫描恶意二维码或提供一次性验证码。一旦得手,攻击者的设备就被绑定到受害者的Signal账户上,实现加密会话全量监听。攻击的核心目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——获取备份恢复密钥后,攻击者可完整解密目标的全部历史聊天记录。
Signal的应对:2026年5月,Signal正式推出内置反钓鱼增强功能。新增内容包括:联系人 “名称未验证”标识、消息请求二次确认、禁止分享注册码/PIN码的强提醒、官方客服冒充的明确警告、关联设备安全提示等轻量化干预机制。
这些新增的确认步骤和提示信息,在不破坏端到端加密与不采集用户数据的前提下提升用户决策审慎度。研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。Signal还在官方频道中反复强调:Signal或其员工永远不会在聊天中索要你的验证码、PIN或备份恢复密钥。
这次事件暴露了一个残酷的现实:端到端加密只能保障传输层数据安全,账户凭证与备份密钥泄露将直接击穿加密防护闭环。加密再强,也挡不住用户被“骗”交出钥匙。
2026年的两场监管博弈
英国:宁愿退出也不妥协。英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。Signal基金会总裁Meredith Whittaker在2026年6月再次承诺,宁愿将应用撤出英国,也不愿屈服于《在线安全法》的要求。这不是第一次——2025年瑞典提出类似立法时,Signal也做出了同样的反应。
印度:用户名功能引发监管问询。2026年7月2日,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。此前一天,印度刚要求WhatsApp暂停其用户名功能的推出。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询“直接打击了受保护的言论”。
用户体验:真实的反馈与槽点
Signal在隐私保护上的得分很高——PCMag在2026年仍将其评为最佳私人通讯应用首选,理由是“Signal是非营利的,所以没有理由去收集用户数据”。App Store评分为4.8星,Google Play为4.5星。
但真实的用户体验中也有一些反复出现的问题。
消息延迟是最集中的抱怨。有用户反馈Signal的消息经常晚几个小时才到,“下午发的消息可能晚上才收到,这很致命”。Signal官方社区里也有人反映“需要别人发普通短信来提醒我Signal有消息来了”。
音频播放体验也有待改进。有用户反馈语音消息会自动连续播放,中间没有停顿,导致上下文混乱。播放选项有限,“Signal会连续播放所有音频消息,因为上下文没有被保留,所以很突兀”。
界面被一些人认为“功能相对简陋” 。有评测指出,Signal因端到端加密拿了5分安全满分,却因功能简陋在功能性上只拿2分。多位用户指出,Signal的社区管理工具仍然不足。
这些小问题不影响Signal的核心价值,但确实会影响日常使用体验。
说在最后
2026年的Signal,在三条战线上同步推进。
群组管理让大型群聊终于有了基本的审核工具——管理员可以删消息、置顶翻倍、通话静音。多设备支持让Signal从“一台手机”变成了“五台设备”——Android平板、iPhone都可以作为副设备链接,桌面独立版也在路上。反钓鱼升级回应了真实世界中的安全威胁——国家级攻击者不再试图破解加密,而是直接瞄准用户。监管博弈则考验着Signal“宁愿退出也不妥协”的底线。
PCMag在2026年的评测中依然把Signal评为最佳私人通讯应用首选。它依然不是完美的——消息延迟、音频播放、功能简陋——但在隐私保护这件事上,Signal仍然是做得最彻底的那一个。
在数据被当作商品交易的2026年,这个选择依然值得尊重。