Signal

Signal è un IM (Instant Messaging) crittato.

Signal non nasconde il numero di telefono, che viene usato come identificativo, ma nasconde il contenuto del messaggio che è sempre privato.

Signal usa crittografia e2e, il sorgente è disponibile.

Signal permette gruppi, videochiamata e allegati.

Signal esiste anche in versione Desktop (che sincronizza con il telefono).

Affinità e divergenze tra Signal e Telegram e Whatsapp

Con Signal i messaggi sono crittografati di default (non è un opzione come nel caso di Telegram o Whatsapp).

La parte crittografica di Signal, essendo libera, viene usata anche da Whatapp, ma mentre tutta la Signal App è verificabile, in Whatsapp lo è solo la parte crittografica presa da Signal e il resto della App Whatsapp non è a sorgente aperta.

Telegram permette di registrare un nick (o anche avatar, handle) univoco e di scambiare questo con il corrispondente, evitando (se si è segnato nelle preferenze di non condividerlo) di condividere il numero di telefono. In questo modo due o più persone potranno mandarsi messaggi senza sapere a quale numero corrisponde un nick.

I gruppi su Telegram non permettono crittografia nella versione Desktop.

Telegram desktop, una volta sincronizzato con il telefonino, è indipendente dal telefonino (che potrebbe essere spento), mentre la versione desktop di Signal dipende sempre dal telefonino (aggiornamento 2022: da circa un anno anche Signal-Desktop funziona a cellulare spento).

Whatsapp appartiene a Facebook (oggi Meta), come anche Instagram. Telegram e Signal sono indipendenti e non sono legati a Facebook.

Signal prevede (opzionale) la verifica del corrispondente, alla maniera del PGP (Pretty Good Privacy).

Se perdi il telefono e/o reinstalli la app Signal, perdi lo storico dei messaggi, che non è stato mai conservato sui server di Signal. Al contrario, Whatsapp e Telegram conservano sul proprio server tutti i messaggi inviati e ricevuti.

Signal permette messaggi a scomparsa (dopo 5 minuti, 1 ora, 24 ore o una settimana) dopo essere stati letti. Anche come impostazione default.

È possibile installare Signal su un telefono senza Google dunque senza usare il playstore?

Si, scaricando l'apk da qui:

https://signal.org/android/apk/

Verificare la apk:

apksigner verify --print-certs Signal.apk | grep SHA-256

Usando Signal sono al sicuro dai virus?

No. Se un telefono viene infettato da un captatore informatico, nessuna app è sicura.

Ma ad oggi non si hanno notizie di Signal usato come veicolo di un virus, mentre Whatsapp è stato già usato per installare remotamente un virus sul telefono (maggio 2019).

In the End

Usare Signal se ciò che importa è la riservatezza del messaggio, ma non dei corrispondenti, di cui si conosce il numero telefonico (che in Italia corrisponde a una identità). Ossia un osservatore esterno sa che si scrivono, ma non cosa si dicono.

Usare Telegram se non interessa la riservatezza del messaggio, ma interessa mascherare l'identità dei corrispondenti tra loro (Il server Telegram però la conosce). Ossia il numero di telefono può essere nascosto e viene rivelato solo il nick. Un osservatore esterno sa cosa si dicono, ma solo se ha potenti mezzi sa anche chi sono.

In altre parole: Usare Signal con gente di cui ti fidi e di cui conosci l'identità, Usare Telegram con gente di cui non ti fidi. Usare Whatapp se non si ha nulla da nascondere.

Signal (last edited 2022-09-19 12:49:33 by dan)