Hoe werkt Signal? Een veilige en privacyvriendelijke chat-app

signal

Signal is niet zomaar de zoveelste chat-app op je telefoon. De techniek rust op het Signal Protocol, een open-source versleutelingsmethode die gebruikmaakt van het Double Ratchet-algoritme. Dit systeem zorgt ervoor dat elk bericht een unieke sleutel krijgt die direct na gebruik vervalt. Zelfs bij een eventuele inbreuk blijven eerdere gesprekken hierdoor technisch onleesbaar.

De app rust op een zogenaamde zero-knowledge architectuur. Dit betekent dat de servers van de stichting technisch niet in staat zijn om je data te lezen of te verkopen. Waar commerciƫle partijen gebruikersprofielen opbouwen voor adverteerders, verzamelt Signal vrijwel geen metadata. Ze weten wanneer je een account hebt aangemaakt en wanneer je voor het laatst bent ingelogd (verder niets).

Privacy door metadata-minimalisme

De meeste berichtendiensten bewaren informatie over wie met wie spreekt en op welk tijdstip. Signal past ‘Sealed Sender’ toe om dit proces te anonimiseren. Hierbij wordt de informatie over de afzender versleuteld voordat het pakketje de server bereikt. De infrastructuur weet alleen waar het bericht heen moet, maar heeft geen flauw idee wie het heeft verstuurd.

Je telefoonnummer dient als unieke identificatie (je ID). Sinds kort kun je dit nummer verbergen voor andere gebruikers door een gebruikersnaam in te stellen. Je telefoonnummer blijft dan alleen zichtbaar voor mensen die je al in hun contactlijst hebben staan. Dit verhoogt de drempel voor ongewenste benaderingen aanzienlijk.

De mythe van de cloudback-up

Veel gebruikers verwachten dat hun chats automatisch verschijnen op een nieuw toestel. Signal weigert echter elke vorm van cloudopslag bij partijen zoals Google of Apple. Je berichten staan uitsluitend op de fysieke opslag van je eigen hardware. Dit is een bewuste keuze; een back-up in de cloud is technisch gezien vaak de zwakste schakel in je beveiliging.

Wil je overstappen naar een nieuwe telefoon? Dan moet je beide apparaten naast elkaar leggen voor een directe, versleutelde overdracht van de database. Als je je telefoon verliest zonder dat je handmatig een lokale back-up hebt gemaakt, ben je je chatgeschiedenis definitief kwijt. Privacy komt hier met de verantwoordelijkheid voor je eigen data-integriteit.

Vergelijking van de architectuur

Het is een misverstand dat Telegram even veilig is als Signal. Bij Telegram zijn standaard chats namelijk niet end-to-end versleuteld (ze staan leesbaar op hun servers). Alleen de specifieke ‘geheime chats’ bieden die beveiliging. Signal voert deze encryptie standaard uit voor elk bericht, elk groepsgesprek en elke video-oproep.

Technisch kenmerk Signal WhatsApp Telegram
Standaard E2EE Altijd actief Altijd actief Nee (optioneel)
Metadata opslag Minimaal Uitgebreid Gemiddeld
Eigendom Stichting (Non-profit) Meta (Commercieel) Privaat bedrijf
Broncode Volledig open-source Gesloten Deels open-source

Het verdienmodel en vertrouwen

Het verdienmodel van een app vertelt je vaak alles over de privacy. Signal is een stichting die volledig draait op donaties en kapitaalinjecties van idealisten. Er is geen noodzaak om aandeelhouders tevreden te stellen met gebruikersdata. Omdat de broncode volledig openbaar is, kunnen cryptografen wereldwijd de veiligheidsclaims continu controleren.

Sommige mensen twijfelen aan de veiligheid omdat je een telefoonnummer moet opgeven. Hoewel dit klopt, is het nummer puur een unieke ’token’ om je in het netwerk te vinden. De inhoud van je communicatie blijft dankzij de wiskundige versleuteling altijd afgeschermd voor de buitenwereld. Het is simpelweg de meest robuuste methode voor digitale privacy die momenteel beschikbaar is.

Het gebruik van Signal vraagt om een kleine gedragsverandering. Je zult merken dat niet al je contacten direct overstappen, omdat WhatsApp nu eenmaal de marktleider is. Toch is de overstap de moeite waard voor iedereen die de controle over zijn digitale voetafdruk terug wil nemen. Een veilig gesprek begint bij de juiste infrastructuur.

Plaats een reactie