如果你对加密聊天的理解还停留在“消息不会被第三方看到”,那2026年的Signal可能会刷新你的认知。它用三件事,把“安全”从“传输安全”推向了“信任安全”。
一、补上加密的最后一个漏洞:自动密钥验证
2026年8月11日,Signal推出了一项名为“自动密钥验证(Automatic Key Verification)”的新功能。要理解它为什么重要,得先弄明白一个问题:加密本身防不住“中间人”。
端到端加密可以保证消息在传输过程中不被窃听,但它有一个前提——你确实拿到了对方的真实公钥。每次你给朋友发消息,Signal都会从中央目录服务器获取朋友的公钥。如果这个目录被入侵,或者有权限的人篡改了数据,攻击者就可能把朋友的公钥换成自己的。消息的加密依然完美运作,挂锁依然锁着——只是加密后发给了另一个人。
这就是为什么Signal从第一天起就有“安全码”——那串需要你和朋友当面比对的数字。但问题是,对绝大多数用户来说,当面比对几乎不可能做到。正如有评论一针见血地指出,这是一个“大多数人都会跳过的安全控制”。
自动密钥验证改变了这一切。它基于一个叫“密钥透明度(Key Transparency)”的系统——每次有人注册、更改手机号或用户名时,这些变更都会被记录在一个防篡改的账本中。两家独立审计机构——Cloudflare和Trail of Bits——独立签署这个账本。
这里有一个容易被忽略的关键设计:审计方是两家,不是一家。 整个系统的核心要点是,没有任何单一机构能向不同用户展示不同版本的日志。如果只有一家审计方,恰恰会重新引入它想要消除的那个信任问题。审计方只能看到加密证明,看不到电话号码、用户名、公钥或消息内容。
用户怎么操作? 进入联系人的资料页,点击“查看安全码”,然后点击“自动验证”按钮。如果验证成功,会看到一个绿色对勾和“Encryption verified”字样。不用见面、不用扫二维码、不用打电话对数字——系统自动帮你完成了验证。
不想依赖自动验证的用户也可以在“设置→隐私→高级”中关闭该功能。不过需要注意的是:自动密钥验证目前主要适用于通过手机号建立的连接——如果双方只通过Signal用户名联系,目前还无法使用自动验证。
《The Next Web》在报道中指出,自动密钥验证“补上了端到端加密从未覆盖的那个漏洞”。
二、十年铁律被打破:一个账号,多台手机
在自动密钥验证发布之前一周,8月4日,Signal还做了一件让老用户等了近十年的事:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。
在此之前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。正如媒体所指出的,Signal多年来最大的痛点“不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。
现在不同了。Android用户可以链接另一部Android手机或Android平板,iOS用户除了已有的iPad支持外,现在也可以链接另一部iPhone。一个账号最多可以链接五台设备,包括Android手机、Android平板、iPhone、iPad以及Chromebook。
怎么操作? 在新设备上下载Signal看到二维码后,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整消息历史——完整的聊天记录和最近45天的媒体文件会通过端到端加密的方式安全地传输到新设备上。
大屏界面也全面改版了。 Signal团队花了“好几个月”对Android应用界面进行了重新设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。不过官方也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。
为什么花了这么久? 根本原因在于Signal一直“把隐私放在便利之上”——它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。正如《The Verge》在报道中所说,这次更新标志着Signal正在 “不放弃使其流行的隐私原则的前提下,追赶我们大多数人实际使用设备的方式” 。
三、群组功能全面升级
2026年,Signal在群组功能上同样动作频频。
最大的变化是:群组管理员终于可以删除其他成员的消息了。以前群主只能删自己发的,遇到垃圾信息或不当内容毫无办法。现在管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会看到“某条消息被管理员移除”的通知。
置顶聊天从4个增加到10个。群组通话可以静音别人了——专治各种背景噪音,被静音的人可以随时自己重新打开麦克风。群组通话人数上限从50人提升到了75人。
2026年3月上线的群组成员标签功能,让每个成员可以给自己贴一个标签显示在名字旁边。在足球队群里,教练可以贴“Coach”,守门员贴“Goalie”。标签是端到端加密的,只有群内成员能看到。2026年1月还上线了消息置顶功能,1对1和群组聊天中最多可以置顶3条消息。
四、用户正在用脚投票
2026年初,Signal在欧洲迎来了爆发式增长。根据荷兰市场研究机构Newcom发布的《2026年国家社交媒体调查》,Signal在荷兰的用户总数已达到230万,首次超过了Telegram的210万。更值得注意的是,Signal在荷兰的日活跃用户数在一年内翻了3倍——从30万增长到90万。
这一趋势并非荷兰独有。在芬兰,Signal登顶了Google Play免费应用通信类目榜首;在丹麦也曾短暂占据榜首;在德国和法国,Signal同样经历了显著增长。
WhatsApp在荷兰仍有1380万账户,但已有7%的Signal用户完全放弃了WhatsApp。正如荷兰媒体Bright所指出的,Signal正在从“备用应用”变成越来越多人的“主要通讯渠道”。
Signal目前约有7000万至1亿活跃用户。远低于WhatsApp的30亿和Telegram的10亿。但正如有分析指出的:“更大并不代表更安全”。Signal用用户规模换取了隐私保护。
五、抗量子加密:为未来10年做准备
2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。
合作的背景是“先收集,后解密(harvest now, decrypt later) ”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。IBM专家警告称,量子计算的崛起对加密通讯软件构成了比比特币更为紧迫的挑战。
Signal在2025年已通过SPQR协议保护消息内容,但保护元数据——如群组成员信息——仍是个挑战。IBM和Signal研究人员发现,如果仅仅将现有的加密组件直接替换为抗量子版本,将导致带宽使用量激增高达100倍。他们提出的解决方案是一种去中心化的“守门人(gatekeeper)”模型,相关成果已在2026年3月的Real-World Crypto(RWC)会议上发表。
六、隐私评分行业第一:0.99分
2026年,Signal在隐私保护上的行业地位依然稳固。PCMag在2026年的评测中再次将Signal评为最佳私人通讯应用首选。评测指出:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。
PCMag还特别强调:“Signal在安全性和可用性之间做到了最好的平衡”。
七、说到底
2026年的Signal,在多条线上同步推进。
自动密钥验证补上了端到端加密那个存在了十年的“信任漏洞”——Cloudflare和Trail of Bits两家独立审计方持续验证公钥的一致性,不用再当面比对那串数字了。多设备支持打破了近十年的“一账号一手机”规则——一个账号终于可以绑定多台手机了。群组功能全面升级——管理员删消息、75人通话、置顶翻倍。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。
加密可以证明没有人读取了你的消息——但它从来不能证明你把消息发给了正确的人。现在,Signal终于可以了。
它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中写道:“Signal在安全性和可用性之间达到了最好的平衡”。在数据隐私日益珍贵的2026年,这个选择正在赢得越来越多人的尊重。