如果你用过Signal,大概清楚它有一条不成文的规矩:一个手机号只能绑一台手机。想换另一部手机用?得重新注册。想把工作手机和个人手机都用同一个号?不行。这条规则几乎从2013年Signal的前身TextSecure诞生起就没变过。
一个账号,五台设备,自由切换
Signal官方宣布,用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。此前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。
Android Authority的一篇报道指出:“多年来,Signal在与其它通讯应用对比时最大的痛点不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。想用第二部Android手机或平板?基本没办法。
现在这个限制被打破了。
具体操作很简单:在新设备上下载Signal,打开后会看到一个二维码。然后在主设备的Signal设置里找到“设置→已关联设备→关联新设备”,扫码即可完成绑定。链接时可以选择是否同步完整消息历史,以及最近45天的媒体内容,整个过程完全端到端加密。如果不想同步历史记录,也可以选择只接收新消息,与过去断开连接。
目前一个账号最多可以链接五台设备。设备超过45天不活跃会自动解除链接。Android v8.20和iOS v8.22已在全球逐步推送。
为什么花了这么久? 背后的原因是Signal一直“把隐私放在便利之上”。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。这次更新扩展了2025年引入的加密“链接与同步”系统,让新链接的设备可以安全接收消息历史,而不会把对话内容暴露给Signal的服务器。有评论认为,这次更新标志着Signal正在“在不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式”。
大屏界面也改了。Signal团队花了“好几个月”对Android应用界面进行了重新设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示,看起来更自然。不过Signal也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。
隐私评分0.99:行业第一
多设备更新之外,2026年Signal在隐私保护上的地位依然稳固。
一项2026年6月发布的研究显示,Signal以0.99的隐私评分(满分1分)在所有主流通讯应用中排名第一,完全避免用户追踪,仅收集你的手机号这一个数据点。排在它后面的是Apple Messages的0.72分和Telegram的0.64分。
PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。SoftMaker在对比评测中总结道:Signal几乎不存储元数据——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。
一项2026年发表在ACM会议上的学术研究,对比了Meta Messenger、Signal和Telegram的Android客户端,结论是Signal的攻击面最小,而Telegram申请的敏感权限最多。
2026年的安全挑战:反钓鱼成头等大事
2026年Signal在安全层面面临的最大挑战不是技术漏洞,而是针对用户的国家级钓鱼攻击。
2026年3月,FBI与CISA联合发布预警,披露有俄罗斯情报关联的黑客组织针对Signal用户发起大规模钓鱼行动。攻击者没有破解Signal的加密协议,而是利用Linked Devices(关联设备) 功能,通过伪造官方客服身份,诱导用户提供验证码或扫描恶意二维码,从而将攻击者的设备绑定到用户账户上,实现加密会话全量监听。
更狡猾的是,攻击目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——诱骗用户提供备份恢复密钥,从而解密全部历史聊天记录。
作为回应,Signal于2026年5月推出了内置反钓鱼增强功能:
- 联系人“名称未验证”标识:提醒用户Signal上的显示名称未经验证,任何人都可以自由选择,更容易被冒充
- 消息请求二次确认:接受陌生人消息请求时多一步确认,提醒只接受来自信任的人的请求
- 禁止分享注册码/PIN码的强提醒:明确告知Signal永远不会在聊天中索要这些信息
- 官方客服冒充的明确警告:“不要回复来自Signal的聊天”
研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。
抗量子加密:为10年后的安全做准备
还有一个你可能不太注意、但意义深远的变化——Signal在布局抗量子加密。
2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。
Signal从2023年就推出了PQXDH升级来保护新会话,2025年又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。
但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。
IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证。相关成果已在2026年3月的Real-World Crypto(RWC)会议上发表。对普通用户来说量子威胁听起来还很遥远,但Signal在这个方向上的提前布局,延续了它一贯的风格——在安全问题上宁可走在前面。
监管压力:英国和印度
2026年Signal在监管层面也面临着不小的压力。
英国:英国《在线安全法》赋予监管机构权力,可以要求平台对加密消息进行内容扫描。Signal多次表示,宁愿退出英国市场,也不愿为了配合法案而破坏端到端加密。Signal总裁Meredith Whittaker在2026年6月再次重申了这一立场。不过一个值得注意的细节是,英国2026年6月宣布的16岁以下社交媒体禁令中,WhatsApp和Signal等消息服务并不在禁令范围内。
印度:2026年7月,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。Signal的用户名功能是可选的。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询 “直接打击了受保护的言论” 。
说到底
2026年8月的这次多设备更新,是Signal产品策略上的一个重要转折。等了快十年,“一个账号只能绑一台手机”的规则终于被打破。加上反钓鱼防御的强化、抗量子加密的提前布局、以及应对多国监管压力的姿态——Signal在坚持隐私优先的同时,正在以前所未有的速度解决“好用”的问题。
它依然不是功能最丰富的,也不是体验最丝滑的——但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中总结得很到位:“Signal在安全性和可用性之间做到了最好的平衡”。
在数据被当作商品交易、隐私日益稀缺的2026年,这个选择依然值得尊重。