获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

Signal在2026年做了一件加密软件很少做到的事:让你相信另一端真的是“你认识的那个人”

Create Time:1天前

加密聊天软件有一个很少被普通用户注意、但理论上一直存在的漏洞:你发给朋友的每一条消息都经过了牢不可破的加密,但你无法百分之百确定这把锁的另一端,真的是你的朋友。

2026年8月,Signal用一个名为“自动密钥验证”的系统,把这个漏洞彻底堵上了。

一、加密本身防不住“中间人”

先理解一个问题:端到端加密能保证消息在传输过程中不被任何人偷看,但它有一个前提——你确实拿到了对方的真实公钥。

当你在Signal上给朋友发消息时,应用会从Signal的中央目录服务器上获取朋友的公钥。如果这个目录被入侵,或者有权限的人恶意篡改了数据,攻击者就可能把朋友的公钥悄悄换成自己的。结果就是:你的消息依然被完美加密,依然在传输途中无人能破解——只是加密后发给了另一个人。

Signal自己把这个威胁描述得很直白:“公钥可能在不被所有者知晓的情况下被替换”。两端都看不出任何异常,挂锁依然锁着,数学依然正确,但第三方已经读到了所有内容。

这就是为什么Signal从第一天起就引入了“安全码”——一串长长的数字,用来让用户当面比对。但问题在于,要验证安全码,你得和对方见面,或者通过另一个渠道确认。对绝大多数普通用户来说,这几乎不可能做到。

二、自动密钥验证:三家审计机构联手打造的“透明账本”

8月11日,Signal推出了“自动密钥验证(Automatic Key Verification)”。Signal工程师Katherine Yen在官方博客中写道:这个功能“提供了与手动验证安全码相同的保障——但不需要当面见面,也不需要第二沟通渠道”。

这套系统本质上是一个防篡改的账本。当有人注册、更改手机号或用户名、或重建账户时,这些变更都会被记录在一个日志树中。用户只需在联系人资料页点击“查看安全码”,然后点击“自动验证”按钮。如果验证成功,会看到一个绿色对勾和“Encryption verified”字样。

但真正让这个系统可信的,是它背后的审计机制。

Signal引入了三家独立的审计机构来签署这个账本:Signal自己、Cloudflare和Trail of Bits。每一家都独立运行着自己的审计系统。

Trail of Bits在官方博客中详细解释了它的角色:它从头构建了一个独立的审计实现,持续检查自动密钥验证系统是否诚实运作。每次有新条目加入,Trail of Bits都会更新自己本地的Merkle树副本,并定期用只有自己知道的签名密钥签署树根。客户端要求在过去七天内获得所有三家审计机构的签名。如果服务器无法提供有效的审计签名,客户端会发出警告,自动密钥验证将失败。

这里有一个容易被忽略的关键设计:审计方是三家,不是一家。 整个系统的核心要点是,没有任何单一机构能向不同用户展示不同版本的日志。如果只有一家审计方,恰恰会重新引入它想要消除的那个信任问题。一个完全恶意的服务器最多只能维持“分裂视图”一周,之后客户端就会开始显示警告。

审计方只能看到加密证明,看不到电话号码、用户名、公钥或消息内容。《The Next Web》在报道中指出,自动密钥验证“补上了端到端加密从未覆盖的那个漏洞”。Cloudflare用Rust在自家Workers平台上构建了这个系统,它从2024年9月起就在为WhatsApp运行同样的基础设施。

三、十年铁律被打破:一个账号,多台手机

在自动密钥验证发布之前一周,8月4日,Signal还做了一件让老用户等了近十年的事:用户现在可以将多部Android手机或iPhone链接到同一个Signal账号。

在此之前,Signal只支持将PC和iPad作为“链接设备”,手机一直是被排除在外的。正如Android Authority所指出的,Signal多年来最大的痛点“不是加密、语音通话或缺少功能,而是在设备之间切换的尴尬体验”。

现在不同了。Android用户可以链接另一部Android手机或Android平板,iOS用户除了已有的iPad支持外,现在也可以链接另一部iPhone。一个账号最多可以链接五台设备。

怎么操作?在新设备上下载Signal看到二维码后,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整消息历史——完整的聊天记录和最近45天的媒体文件会通过端到端加密的方式安全地传输到新设备上。如果不想同步历史记录,也可以选择只接收新消息。

大屏界面也全面改版了。Signal团队花了“好几个月”把Android应用过渡到更现代的界面设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。不过官方也坦言,设置界面、应用内相机和键盘快捷键的完整支持“仍在进行中”。

为什么花了这么久?根本原因在于Signal一直“把隐私放在便利之上”——它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。

四、消息置顶:2026年初的小但实用的更新

2026年1月,Signal上线了一个看似简单但很实用的功能:消息置顶。

在1对1和群组聊天中,你可以把最重要的消息、晚餐预订、行程安排钉在聊天顶部。每个聊天最多可以置顶3条消息。置顶时可以选择保留时间:24小时、7天、30天或永久。群组管理员可以配置谁有权限置顶消息。

这个功能看似不起眼,但解决了日常使用中一个真实的痛点:重要信息被淹没在聊天记录里找不到。在2026年Signal密集的功能更新中,这是一个“小而美”的补充。

五、抗量子加密:为未来10年做准备

2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。

合作的背景是“先收集,后解密(harvest now, decrypt later) ”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。IBM专家警告称,量子计算的崛起对加密通讯软件构成了比比特币更为紧迫的挑战。

Signal在2025年已通过SPQR协议保护消息内容,但保护元数据——如群组成员信息——仍是个挑战。IBM和Signal研究人员发现,如果仅仅将现有的加密组件直接替换为抗量子版本,将导致带宽使用量激增高达100倍。

他们提出的解决方案是一种去中心化的“守门人(gatekeeper)”模型——群组成员使用改良版的ML-DSA算法相互验证。相关成果已在2026年3月的Real-World Crypto(RWC)会议上发表。值得一提的是,Signal与Apple Messages是少数已经部署了抗量子加密技术的通讯应用之一——在量子计算机威胁日益逼近的今天,这一点尤为重要。

六、隐私评分行业第一:0.99分

2026年,PCMag在评测中再次将Signal评为最佳私人通讯应用首选。评测指出:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。

SoftMaker在对比评测中指出,Signal几乎不存储元数据——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。Signal由非营利基金会运营、完全由捐款资助,“没有广告驱动的商业模式,没有追逐回报的投资者”。

七、说到底

2026年的Signal,在多条线上同步推进。

自动密钥验证补上了端到端加密那个存在了十年的“信任盲区”——三家独立审计方持续验证公钥的一致性,不用再当面比对那串数字了。多设备支持打破了近十年的“一账号一手机”规则——一个账号终于可以绑定多台手机了。消息置顶解决了日常使用中“重要信息找不到”的痛点。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。

加密可以证明没有人读取了你的消息——但它从来不能证明你把消息发给了正确的人。现在,Signal终于可以了。

它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中写道:“Signal在安全性和可用性之间达到了最好的平衡”。在数据隐私日益珍贵的2026年,这个选择正在赢得越来越多人的信任。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org