Hoe werkt Signal? Een veilige en privacyvriendelijke chat-app

hoe werkt signal

Hoe werkt Signal?

Je verstuurt een bericht en onderweg gebeurt er iets wat de meeste mensen nooit zien: het bericht wordt versleuteld met een sleutel die na dat ene bericht nooit meer wordt gebruikt. Zelfs Signal zelf, de partij die de servers beheert, kan niet lezen wat erin staat.

Dat is geen marketingclaim maar het resultaat van een specifiek stuk techniek, het Signal Protocol. Hieronder hoe dat werkt, wat het verschil is met WhatsApp en Telegram, en wat er recent is veranderd aan een van de langstlopende kritiekpunten op de app.

Een sleutel die zichzelf weggooit

De kern is het Double Ratchet-algoritme, een open-source versleutelingsmethode. Elk bericht krijgt een eigen unieke sleutel, en die sleutel wordt direct na gebruik vernietigd.

Dat heeft een concreet gevolg. Weet iemand op enig moment een sleutel te bemachtigen, dan ontsluit dat alleen dat ene bericht. Eerdere en latere berichten blijven onleesbaar, omdat die met andere, inmiddels weggegooide sleutels zijn versleuteld. Vandaar de naam ratchet: net als bij een ratelsleutel kun je alleen vooruit, nooit terug.

Bericht 1 sleutel A Bericht 2 sleutel B Bericht 3 sleutel C Sleutel A gestolen ontsluit alleen bericht 1 weggegooid weggegooid

Servers die niet kunnen meekijken

Signal draait op een zero-knowledge architectuur: de servers zijn technisch niet in staat om de inhoud van je berichten te lezen of te verkopen. Wat commerciƫle partijen doen, gebruikersprofielen opbouwen voor adverteerders, is bij Signal niet mogelijk omdat de data die daarvoor nodig is er simpelweg niet ligt. Signal weet wanneer je een account hebt aangemaakt en wanneer je voor het laatst actief was, en dat is vrijwel de volledige lijst.

Ook wie een bericht naar wie stuurt, wordt afgeschermd. Met een techniek die Sealed Sender heet, wordt de afzenderinformatie versleuteld voordat het bericht de server bereikt. De server weet waar het naartoe moet, maar niet wie het heeft verstuurd.

Je telefoonnummer dient nog altijd als basis voor je account, maar sinds 2024 kun je een gebruikersnaam instellen zodat andere mensen je kunnen vinden zonder dat nummer te zien. Alleen wie je nummer al in zijn contacten heeft staan, blijft het zien.

De cloudback-up is niet meer wat hij was

Dit is het punt waarop veel bestaande uitleg over Signal inmiddels achterhaald is, en het verdient een eerlijke correctie.

Lange tijd weigerde Signal principieel elke vorm van cloudopslag. Verloor je je telefoon zonder lokale back-up, dan was je chatgeschiedenis definitief kwijt. Dat gold als een bewuste veiligheidskeuze, maar het was ook het meest gehoorde kritiekpunt op de app.

Sinds februari 2026 is dat veranderd. Signal biedt nu Secure Backups aan, een optionele, volledig end-to-end versleutelde back-up die op Signals eigen servers wordt bewaard. Het cruciale verschil met een gewone cloudback-up zit in de sleutel: die back-up wordt beveiligd met een 64 tekens lange herstelcode die alleen jij kent en die nooit naar Signal wordt verstuurd. Zonder die code kan niemand, ook Signal zelf niet, de back-up openen of lezen.

De gratis versie bewaart al je tekstberichten en de media van de laatste vijfenveertig dagen. Wil je langer media bewaren, dan kost dat 1,99 dollar per maand voor honderd gigabyte opslag. De functie is volledig optioneel: gebruik je hem niet, dan verandert er niets aan hoe Signal altijd al werkte.

Jouw telefoon versleutelt lokaal Signal-server bewaart versleutelde data 64-tekens herstelcode alleen bij jou, nooit bij Signal Zonder jouw herstelcode is de back-up voor niemand leesbaar, ook niet voor Signal zelf. Gratis: berichten plus 45 dagen media. Betaald: tot 100 GB media, $1,99 per maand.

Wil je liever helemaal geen cloud in de buurt van je berichten, dan kun je nog steeds kiezen voor een directe, versleutelde overdracht tussen twee apparaten die naast elkaar liggen. Dat kan nog altijd, alleen is het niet meer de enige route.

Hoe Signal zich verhoudt tot WhatsApp en Telegram

Het is een hardnekkig misverstand dat Telegram net zo veilig is als Signal. Bij Telegram zijn gewone chats standaard niet end-to-end versleuteld en staan ze leesbaar op de servers van het bedrijf. Alleen de aparte “geheime chats” bieden die bescherming, en die moet je bewust activeren per gesprek. Signal versleutelt elk bericht, elk groepsgesprek en elke oproep, zonder dat je daar iets voor hoeft te doen.

Kenmerk Signal WhatsApp Telegram
Standaard end-to-end versleuteld Altijd Altijd Nee, alleen geheime chats
Metadata die bewaard wordt Minimaal Uitgebreid Gemiddeld
Eigendom Non-profit stichting Meta Privaat bedrijf
Broncode Volledig open Gesloten Deels open

WhatsApp versleutelt inhoudelijk ook altijd, maar bewaart als onderdeel van het Meta-concern aanzienlijk meer metadata over wie met wie contact heeft, en gebruikt dat binnen het eigen advertentie-ecosysteem.

Waarom het verdienmodel ertoe doet

Signal is een stichting die draait op donaties, niet op advertentie-inkomsten. Dat verschil is relevanter dan het klinkt: een bedrijf dat leeft van advertenties heeft een structurele prikkel om gebruikersdata te verzamelen, een stichting zonder aandeelhouders heeft die prikkel niet.

Omdat de broncode volledig openbaar is, kunnen cryptografen wereldwijd de veiligheidsclaims controleren in plaats van erop te moeten vertrouwen. Dat is ook precies hoe kwetsbaarheden in de praktijk aan het licht komen: begin 2026 meldden onderzoekers een fout in de implementatie van Sealed Sender en in de manier waarop gebruikersnamen werden herkend, waardoor een kwaadwillende server in specifieke omstandigheden berichten kon inbrengen. Signal heeft dit gepatcht. Dat is geen vrijbrief om te concluderen dat het systeem onfeilbaar is, maar wel het bewijs dat open broncode kwetsbaarheden zichtbaar en repareerbaar maakt in plaats van verborgen.

Wat je er praktisch mee moet

Het gebruik van Signal vraagt een kleine gedragsverandering. Niet al je contacten stappen meteen over, simpelweg omdat WhatsApp de marktleider blijft. Voor gesprekken waar het om gaat, is de overstap desondanks de moeite waard.

Wil je meteen de sterkste instelling, zet dan in de instellingen onder Privacy de gebruikersnaam aan, verberg je telefoonnummer voor wie het nog niet heeft, en overweeg of je de nieuwe Secure Backup wilt inschakelen. Die laatste is een afweging tussen gemak en het uitgangspunt dat er helemaal niets van je berichten ergens anders dan op je eigen apparaat staat. Met een goed bewaarde herstelcode hoeft die afweging niet meer ten koste te gaan van de veiligheid.

Plaats een reactie