获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年的Signal:在隐私与便利之间,终于找到了平衡点

Create Time:12小时前

如果你关注Signal足够久,一定对它的一条“铁律”印象深刻:一个手机号只能绑一台手机。想换另一部手机用?得重新注册。想把工作手机和个人手机都用同一个号?不可能。这条规则几乎从2013年Signal的前身TextSecure诞生起就没变过。

直到2026年8月。

十年规则一朝破:一个账号,五台设备

8月4日,Signal官方宣布了一项重磅更新:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。Android用户可以链接另一部Android手机或Android平板,iOS用户除了已有的iPad支持外,现在也可以链接另一部iPhone。一个账号最多可以链接五台设备。

为什么花了这么久? 根本原因在于Signal一直 “把隐私放在便利之上” 。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。这次更新扩展了2025年引入的加密“链接与同步”系统,让新链接的设备可以安全接收消息历史,而不会把对话内容暴露给Signal的服务器。

具体怎么操作? 在新设备上下载Signal,看到二维码后,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整消息历史,以及最近45天的媒体内容,整个过程完全端到端加密。如果不想同步历史记录,也可以选择只接收新消息——“与过去断开连接,只留在当下”。

大屏界面也改了。Signal团队花了“好几个月”对Android应用界面进行了重新设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。不过官方也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。

这次更新标志着Signal正在“在不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式”。

2026年的安全保卫战:反钓鱼成头等大事

如果说多设备更新是“产品层面的进步”,那反钓鱼就是2026年Signal面临的 “生存层面的考验” 。

2026年上半年,针对Signal用户的国家级钓鱼攻击引发了全球关注。攻击者没有破解Signal的加密协议,而是利用Linked Devices(关联设备) 功能——通过伪造官方客服身份,诱导用户提供验证码或扫描恶意二维码。一旦得手,攻击者的设备就被绑定到受害者的账户上,实现加密会话全量监听。

更狡猾的是,攻击的核心目标已从“临时账户劫持”升级为“永久历史通讯数据掠夺”——诱骗用户提供备份恢复密钥,从而解密全部历史聊天记录。这类攻击“不破坏加密协议、不植入恶意代码、不依赖终端漏洞,隐蔽性远超传统恶意软件攻击”。

作为回应,Signal于2026年5月推出了内置反钓鱼增强功能:

  • 联系人“名称未验证”标识:提醒用户Signal上的显示名称未经验证,任何人都可以自由选择
  • 消息请求二次确认:接受陌生人消息请求时弹出提醒:“只接受来自你信任的人的请求。Signal永远不会在聊天中向你索要注册码、PIN或恢复密钥”
  • 官方客服冒充的明确警告:“不要回复来自Signal的聊天”
  • 禁止分享注册码/PIN码的强提醒和关联设备安全提示

研究表明,这些新增安全功能可将常见钓鱼诱导成功率降低60%以上。

抗量子加密:为10年后的安全做准备

如果说反钓鱼是“眼前的仗”,那抗量子加密就是Signal在为10年甚至更长时间之后的安全做储备。

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就推出了PQXDH升级来保护新会话,2025年又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。

但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。

IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型——群组成员使用改良版的ML-DSA算法相互验证。这些成果已在2026年3月的Real-World Crypto(RWC)会议上发表。

隐私评分0.99:行业第一

尽管面临各种挑战,Signal在隐私保护上的地位依然稳固。

2026年6月,网络安全公司Surfshark发布了一项针对主流通讯应用的隐私分析报告。Signal以0.99的隐私评分(满分1分)在所有主流通讯应用中排名第一,远超第二名Apple Messages的0.72分和Telegram的0.64分。

Signal赢在哪里?完全避免用户追踪,仅收集你的手机号这一个数据点。而排名垫底的LINE仅得0.23分,Meta Messenger得0.35分。

PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选。香港消委会2026年7月的一项研究也显示,Signal在数据隐私方面拿到了最高分(5分) ,评价其“界面干净,隐私和保密性水平更高”。

监管压力:印度紧盯用户名功能

2026年7月,印度电子和信息技术部向Telegram和Signal发出通知,要求就用户名功能提交报告。此前一天,印度刚要求WhatsApp暂停其用户名功能的推出。

印度政府的担忧是:用户名带来的匿名性可能增加在线欺诈、钓鱼、数字逮捕诈骗和冒充攻击的风险。数字权利组织互联网自由基金会呼吁撤回这些通知,称对Signal的质询“直接打击了受保护的言论”。

而在英国,Signal多次表示宁愿退出英国市场,也不愿为了配合《在线安全法》而破坏端到端加密。不过一个值得注意的细节是,英国2026年6月宣布的16岁以下社交媒体禁令中,WhatsApp和Signal等消息服务并不在禁令范围内。

说到底

2026年的Signal,在两条线上同时推进。

产品层面,它打破了近十年的“一账号一手机”规则,让多设备体验终于跟上时代。安全层面,它推出了反钓鱼增强功能应对国家级黑客的攻击;同时与IBM合作布局抗量子加密,为未来10年的安全做准备。

它依然不是功能最丰富的,也不是体验最丝滑的——但在隐私保护这件事上,Signal依然是做得最彻底的那一个。正如PCMag所说:“Signal是我们私人通讯应用的首选”。

在数据被当作商品交易的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org