如果你对Signal的印象还停留在“加密聊天软件”这个标签上,那2026年可能错过了不少重要变化。过去大半年,Signal在群组管理、多设备支持、安全防御和技术前瞻四个方向上同步推进。梳理一下这几个方向的进展,或许能帮你重新认识这款应用现在的样子。
群组管理:从“没法管”到“管得了”
长期以来,Signal群组管理有一个明显的短板:群主只能删自己发的消息,删不了别人的。如果有人在群里发垃圾信息或不当内容,管理员除了“请对方删除”别无他法。正如有外媒评价的:“Signal作为世界上最安全的加密通讯应用,却连WhatsApp和Telegram早已拥有的基础审核工具都没有”。
2026年7月中旬,这个局面终于改变了。Signal在Android、iOS和桌面端同步推送了群组功能更新。
管理员可以删别人的消息了。 现在群组管理员可以删除群内任何成员在最近24小时内发送的消息Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。群成员会收到“某条消息被管理员移除”的通知。这项功能目前仅限群组对话,一对一聊天中依然只有发送者本人可以删除。
置顶聊天从4个变成10个。 聊天列表顶部可以固定的对话数量翻了不止一倍Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。对于穿梭于家庭群、工作群、兴趣群之间的人来说,不用在一堆聊天里翻找,体验提升是实实在在的。
群组通话可以静音别人了。 在语音或视频群组通话中,现在可以把某个参与者暂时静音Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html" target="_blank" rel="noreferrer noopener">。被静音的人不会被其他人听到,但可以随时自己重新打开麦克风。这个功能专治各种背景噪音——同事家的狗叫声、地铁报站声、忘记关麦的尴尬。
Signal明确表示这些更新没有改变端到端加密,代码依然开源在GitHub上。
Android多设备:一个账号,多台设备共用
另一个很多人等了很久的变化是多设备支持。
以前Signal在手机上只能同时登录一台设备。想用第二部手机?必须用另一个手机号重新注册。唯一例外是桌面版和iPad版可以作为“链接设备”使用。
2026年7月,Signal在Android 8.20测试版中加入了一项新功能:允许把另一部Android手机或平板作为副设备绑定到同一账号。
操作方式很简单——在副设备上下载Signal,在欢迎界面选择“链接设备”,生成二维码,然后用主设备的设置→链接设备→链接新设备扫码即可完成绑定。链接时还可以选择是否同步历史消息。
Signal还为平板设计了全新的分屏界面——左侧显示聊天列表,右侧显示对话内容,横屏模式下体验更好。可以通过滑动调整布局。
目前一个账号最多可以链接5台设备(包括Android手机、Android平板、iPad和电脑)。设备超过45天不活跃会自动解除链接。主手机需要每30天至少上线一次。
对于习惯“手机+平板”双持的人,或者经常在工作和个人手机之间切换的用户来说,这是个实实在在的便利。
2026年的几场“安全考试”
2026年Signal在安全层面经历了几个值得关注的时刻。
第一场:国家级钓鱼攻击。 2026年3月,FBI与CISA联合发布预警,披露俄罗斯情报关联黑客针对Signal用户发起大规模账号劫持钓鱼行动。攻击者没有破解Signal的加密协议,而是利用Linked Devices(关联设备) 功能——通过伪造官方客服或可信联系人身份,诱导用户扫描恶意二维码或提供验证码。一旦得手,攻击者的设备就被绑定到受害者的账户上,实现加密会话全量监听。
攻击的核心目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——获取备份恢复密钥后,攻击者可完整解密目标的全部历史聊天记录。这次事件暴露了一个残酷的现实:端到端加密只能保障传输层数据安全,账户凭证与备份密钥泄露将直接击穿加密防护闭环。
第二场:苹果通知漏洞。 2026年4月,苹果发布iOS 26.4.2更新,修复了编号CVE-2026-28950的安全漏洞。问题出在:即便用户在Signal里开启了“消失消息”并删除了会话,锁屏上的通知预览文本仍然残留在系统缓存中。FBI曾被曝利用这个机制从嫌疑人手机上恢复了已删除的Signal消息。调查人员并没有破解Signal的加密协议——问题出在苹果的通知系统。
第三场:GitHub安全实验室报告的两个漏洞。 2026年3月,GitHub安全实验室报告了Signal for Android中的两个漏洞。第一个(GHSL-2026-082)涉及未经授权的消息删除——攻击者可以利用未经充分验证的群组上下文在群组中删除消息SignalApp/" target="_blank" rel="noreferrer noopener">。第二个(GHSL-2026-102)涉及解密附件的窃取——通过Intent重定向,同一设备上的其他应用可以在没有任何权限的情况下窃取Signal中已解密的照片、视频和文档SignalApp/" target="_blank" rel="noreferrer noopener">。Signal团队分别在1天和3天内完成了修复SignalApp/" target="_blank" rel="noreferrer noopener">SignalApp/" target="_blank" rel="noreferrer noopener">。
抗量子加密:为10年后的安全做准备
还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。
2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。
Signal从2023年就推出了PQXDH升级来保护新会话,2025年又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。
但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。
IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证,服务器仅负责存储加密的群组数据和执行写入权限。这些成果已在2026年3月的Real-World Crypto(RWC)会议上发表。IBM的量子路线图目标是在2029年交付大规模、容错的量子计算机。
对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。
两场监管博弈:英国和印度
2026年Signal在监管层面也面临着不小的压力。
英国:16岁以下禁令不包含Signal。 2026年6月,英国宣布16岁以下人群将被禁止使用部分主流社交媒体平台,包括Instagram、YouTube、Snapchat、Facebook和X等。值得注意的是,WhatsApp和Signal等即时通讯服务并不在禁令范围内。
印度:用户名功能引发监管问询。 2026年7月3日,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。前一天,印度刚要求WhatsApp暂停其用户名功能的推出。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的——用户可以选择用昵称让别人找到自己,而不是暴露手机号。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询 “直接打击了受保护的言论” 。
说在最后
2026年的Signal,在四条战线上同步推进。
群组管理让大型群聊终于有了基本的审核工具——管理员可以删消息、置顶翻倍、通话静音。多设备支持让Android平板和手机终于可以作为副设备链接——一个账号最多五台设备。安全防御在应对国家级钓鱼攻击、苹果系统漏洞和GitHub报告的代码漏洞中不断升级。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。
它依然不是完美的——用户基数相比WhatsApp仍有差距,功能更新也还在追赶竞争对手。但这些变化透露出一个清晰的信号:Signal在坚持隐私优先的同时,正在认真解决“好用”的问题。
在数据被当作商品交易的2026年,这个选择依然值得尊重。