რა არის Signal?
Signal არის უფასო, ღია კოდის მქონე მესინჯერი აპლიკაცია, რომელიც საშუალებას გაძლევთ გაგზავნოთ ტექსტური, ხმოვანი, ვიდეო და ფაილური შეტყობინებები მომხმარებლებისთვის ხელმისაწვდომი ყველაზე ძლიერი end-to-end დაშიფვრით. მას Signal Foundation — აშშ-ს არაკომერციული ორგანიზაცია — ავითარებს და სრულიად შემოწირულობებით ფინანსდება — რეკლამა, მონაცემების გაყიდვა ან პრემიუმ დონე არ არსებობს.
აპლიკაციას ყველა მსხვილი კონფიდენციალობის ორგანიზაცია გირჩევს (EFF, Tor Project, Privacy International), იყენებენ ჟურნალისტები, აქტივისტები, იურისტები და უსაფრთხოების მკვლევარები მთელ მსოფლიოში, და Edward Snowden-ი ურჩევს მას, როგორც მესინჯერს, რომელსაც ყოველდღიურად იყენებს.
რა განასხვავებს Signal-ს სხვებისგან
მეტი „დაშიფრული" მესინჯერი იცავს შეტყობინებას გადაცემისას, მაგრამ კომპანიისთვის ამხელს ბევრ ინფორმაციას თქვენს შესახებ:
| თვისება | Signal | Telegram | iMessage | SMS | |
|---|---|---|---|---|---|
| End-to-end დაშიფვრა ნაგულისხმევად | ✅ | ✅ | ❌ (მხოლოდ „საიდუმლო ჩატები") | ✅ (Apple↔Apple) | ❌ |
| ღია კოდის კლიენტები | ✅ ყველა პლატფორმაზე | ❌ | ნაწილობრივ | ❌ | n/a |
| ღია კოდის სერვერი | ✅ | ❌ | ❌ | ❌ | n/a |
| მეტამონაცემების მინიმიზაცია | ✅ აქტიური | ❌ Meta-სთან გაზიარება | ❌ ინახება | ნაწილობრივ | ❌ |
| Sealed sender | ✅ | ❌ | ❌ | ❌ | ❌ |
| არაკომერციული ორგანიზაციის მართვა | ✅ | ❌ (Meta) | ❌ | ❌ (Apple) | n/a |
| რეკლამით ან მონაცემებით დაფინანსება | ❌ არასდროს | ✅ (Meta-ს რეკლამები) | ნაწილობრივ | n/a | n/a |
ეს ერთობლიობა სწორედ ისაა, რაც Signal-ს უნიკალურს ხდის. სხვა მესინჯერებს შეიძლება დაშიფვრის სიძლიერით ედარებოდნენ Signal-ს, მაგრამ ვერცერთი ძირითადი ალტერნატივა ვერ შეესაბამება სრულ კომბინაციას — ძლიერი დაშიფვრა, მინიმალური მეტამონაცემები, სრული ღია კოდი და დაფინანსების მოდელი, რომელიც სტრუქტურულად მომხმარებლის კონფიდენციალობასთანაა შეხამებული.
End-to-end დაშიფვრა სათანადოდ
Signal იყენებს Signal Protocol-ს (თავდაპირველად Axolotl), ფენოვანი დაშიფვრის დიზაინს, რომელიც სამ თანამედროვე კრიპტოგრაფიულ პრიმიტივზეა დაფუძნებული:
- Double Ratchet — ქმნის ახალ დაშიფვრის გასაღებს ყოველი შეტყობინებისთვის, ასე რომ თუნდაც ერთი გასაღები კომპრომეტირებული იყოს, მხოლოდ ერთი შეტყობინება გამჟღავნდება
- Forward secrecy — წარსული შეტყობინებები დაცული რჩება, თუნდაც მიმდინარე გასაღები გაჟონოს
- Future secrecy (post-compromise security) — თუ გასაღები გაჟონა, სისტემა ავტომატურად აღდგება, ასე რომ მომავალი შეტყობინებები კვლავ უსაფრთხოა
- Deniability — შეტყობინებები კრიპტოგრაფიულად ამტკიცებენ ნამდვილობას მიმღებისთვის, მაგრამ არა მესამე მხარისთვის, ამიტომ ვერავინ ამტკიცებს, რომ კონკრეტული შეტყობინება თქვენ გაგზავნეთ
პროტოკოლი იმდენად კარგადაა შემუშავებული, რომ WhatsApp, Facebook Messenger, Google Messages და Skype ყველა იყენებს მას საკუთარი end-to-end დაშიფვრისთვის. როდესაც მსოფლიოს უდიდეს მესინჯერ აპლიკაციებს სანდო დაშიფვრა სჭირდებათ, ისინი Signal-ის დიზაინს მიმართავენ.
კრიპტოგრაფიული იმპლემენტაცია ღიად გამოქვეყნებულია და დამოუკიდებელი უსაფრთხოების მკვლევარების მიერ შემოწმებულია — მათ შორის პროტოკოლის თვისებების ფორმალური მათემატიკური მტკიცებულებებია გამოქვეყნებული სარეცენზიო სტატიებში.
მეტამონაცემები: სადაც Signal მართლა იმარჯვებს
დაშიფვრა იცავს შეტყობინების შინაარსს. მეტამონაცემები — ვის ელაპარაკეთ, როდის, რამდენად ხშირად, საიდან — ხშირად უფრო მჭამელია, ვიდრე თავად შინაარსი. NSA-ის გენერალური იურისდიქციის მრჩეველი Stewart Baker-მა ცნობილად თქვა: „ჩვენ ვკლავთ ადამიანებს მეტამონაცემების საფუძველზე."
მეტი მესინჯერი ინახავს ვრცელ მეტამონაცემებს. WhatsApp მშობელ კომპანია Meta-სთან აზიარებს:
- თქვენს კონტაქტების სიას
- ვის ჩაწერთ და როდის
- შეტყობინების დროის IP მისამართს
- ჯგუფის წევრობას
- „ბოლოს ნანახი" სტატუსს
Signal, დიზაინის მიხედვით, ინახავს თითქმის არაფერს:
- ❌ კონტაქტების სია არ ინახება (შედარება ლოკალურად ხდება თქვენს მოწყობილობაზე კრიპტოგრაფიული ჰეშების გამოყენებით)
- ❌ შეტყობინებების მარშრუტიზაციის ჟურნალები არ ინახება
- ❌ „ვინ ვის ელაპარაკება" გრაფი არ ინახება
- ❌ სერვერზე ჯგუფის წევრობის სიები არ ინახება
- ❌ „ბოლოს ნანახი" დროის ნიშნულები ცენტრალურად არ ინახება
- ✅ ანგარიშის შექმნის თარიღი
- ✅ ბოლო კავშირის დროის ნიშნული (დღეზე დამრგვალებული)
როდესაც FBI Signal-ს სასამართლო გამოძახებას უგზავნის — და ეს მომხდარა რამდენჯერმე — პასუხი მოიცავს მხოლოდ ამ ორ ველს. Signal ყველა სამთავრობო მოთხოვნასა და მათ პასუხს აქვეყნებს https://signal.org/bigbrother/-ზე. განსხვავება იმას, რაც ითხოვება, და იმას, რასაც Signal გადასცემს, შესამჩნევია.
Sealed Sender
Signal კიდევ უფრო მიდის Sealed Sender-ის ფუნქციით. ჩვეულებრივ, სერვერმა უნდა იცოდეს ვინ გზავნის შეტყობინებას მის გადასაცემად. Sealed Sender იყენებს კრიპტოგრაფიულ კონვერტს, ასე რომ Signal-ის საკუთარ სერვერსაც კი არ შეუძლია ნახოს ვინ გაგზავნა შეტყობინება — მხოლოდ ვისთვის არის განკუთვნილი. სერვერი დაიყვანება სულელ სარელეოდ, რომელმაც არ იცის ვინ ვის ელაპარაკება.
რატომ მნიშვნელოვანია ღია კოდი
Signal-ი ყველა კლიენტის (iOS, Android, Desktop, ვებ) და სერვერის სრულ სორს კოდს აქვეყნებს. ეს ნიშნავს:
- დამოუკიდებელ უსაფრთხოების მკვლევარებს შეუძლიათ ყველა სტრიქონის შემოწმება
- შეგიძლიათ Signal-ი თავად შეაგროვოთ და დაადასტუროთ, რომ გამოქვეყნებული ბინარი ემთხვევა კოდს
- ხარვეზები და backdoor-ები ნებისმიერს შეუძლია შეამჩნიოს, არა მხოლოდ კომპანიას
- ფორკები, როგორიცაა Molly (Android-ისთვის გამაგრებული Signal კლიენტი), ამტკიცებს, რომ დიზაინი სწორია
შეადარეთ დახურული კოდის მქონე მესინჯერებს, სადაც კომპანიის განცხადებებს უნდა ენდოთ, თუ რას აკეთებს მათი აპლიკაცია. Signal-ის კოდი ხელმისაწვდომია https://github.com/signalapp-ზე ნებისმიერი დამინტერესებულისთვის.
ტელეფონის ნომრის საკითხი
Signal-ის ყველაზე დიდი კრიტიკა ისტორიულად ის იყო, რომ რეგისტრაციისთვის ტელეფონის ნომერი სჭირდება. ეს რეალური კომპრომისია: ტელეფონის ნომრები მარტივს ხდის მოძიებას („ჩემი კონტაქტებიდან ვინ არის Signal-ზე"), მაგრამ ისინი ასევე პირადობის მაიდენტიფიცირებელი ინფორმაციაა.
Signal-ის პასუხი, 2024 წელს:
- სურვილისამებრ მომხმარებლის სახელი — შეგიძლიათ ვინმეს ელაპარაკოთ მომხმარებლის სახელის გამოყენებით ტელეფონის ნომრის ნაცვლად, ასე რომ მიმღები არასდროს ხედავს თქვენს ნომერს
- ტელეფონის ნომრის მოძიებადობის გადამრთველი — შეგიძლიათ მოითხოვოთ მხოლოდ სახელით ან ბმულით კონტაქტი, „ტელეფონის ნომრით პოვნის" ძიებებში დამალვისთვის
- ტელეფონის ნომრები კვლავ ეკვრება ანგარიშს ქვეშ — Signal მაინც იყენებს მათ SMS ვერიფიკაციისთვის რეგისტრაციისა და ხელახალი ვერიფიკაციისას
თუ თქვენი ტელეფონის ნომერი მაღალ სენსიტიურია (ხართ ჟურნალისტი, რომელიც წყაროებს იცავს, ჰოსტილური გარემოს აქტივისტი და სხვ.), სტანდარტული პრაქტიკაა Signal-ის რეგისტრაცია დამატებითი ნომრით — Google Voice, Twilio, JMP.chat, ან SIM ცალკე ტელეფონში — და ამ ნომრის Signal-ის იდენტობად გამოყენება. დამატებითი ნომერი პერიოდული ხელახალი ვერიფიკაციისთვის ხელმისაწვდომი უნდა დარჩეს.
პრაქტიკული ფუნქციები, რომლებიც მნიშვნელოვანია
დაშიფვრის გარდა, Signal მოიცავს კონფიდენციალობის ფუნქციებს, რომლებიც სხვა მესინჯერებს ან არ გააჩნიათ, ან მეორე კატეგორიად განიხილავენ:
გაქრობადი შეტყობინებები
დააყენეთ ტაიმერი თითოეული საუბრისთვის (5 წამიდან 4 კვირამდე) და შეტყობინებები ავტომატურად წაიშლება მიმღების მიერ წაკითხვის შემდეგ. ასევე შეგიძლიათ ნაგულისხმევი ტაიმერი ყველა ახალი ჩატისთვის დააყენოთ. კრიტიკულია სენსიტიური საუბრებისთვის: თუ თქვენი ტელეფონი მოგვიანებით ამოიღეს ან კომპრომეტირებულია, წაშლილი ისტორია წასულია.
ეკრანის დაბლოკვა
ჩაკეტეთ Signal-ის აპლიკაცია მოწყობილობის Face ID, Touch ID ან PIN-ით — მოწყობილობის განბლოკვისგან ცალკე. ეს ნიშნავს, რომ განბლოკილი და გადაცემული ტელეფონი მაინც არ ამჟღავნებს შეტყობინებებს.
Note to Self
Signal მოიცავს „Note to Self" ჩატს, რომელიც კერძო end-to-end დაშიფრულ ჩანაწერების ფურცელია, სინქრონიზებული თქვენს მოწყობილობებს შორის. სასარგებლოა 2FA კოდების, მოგვიანებით წასაკითხი ბმულების ან მოკლე ჩანაწერების შესანახად — ყველა ერთი და იგივე უსაფრთხოების გარანტიებით, როგორც სხვებისთვის გაგზავნილი შეტყობინებები.
Story-სტილის განახლებები
Signal Stories მუშაობს Instagram ან WhatsApp Stories-ის მსგავსად, მაგრამ იმავე E2E დაშიფვრით. ზუსტად განსაზღვრეთ, რომელ კონტაქტებს შეუძლიათ თითოეული Story-ს ნახვა; არაფერი გაჟონავს ფიდში ან რეკომენდაციების სისტემაში.
ხმოვანი და ვიდეო ზარები
Signal-ის ზარები end-to-end დაშიფრულია იმავე პროტოკოლით, მათ შორის ჯგუფური ზარები 50 მონაწილემდე. აუდიოს ხარისხი კარგია, ხოლო ზარები Signal-ის სარელეო სერვერებზე გადის, ასე რომ ვერც ერთ მხარეს არ სჭირდება საკუთარი IP მეორისთვის გამხელა.
მოწყობილობებს შორის სინქრონიზაცია
Signal მუშაობს ერთ ანგარიშთან დაკავშირებულ მრავალ მოწყობილობაზე — თქვენი ტელეფონი (ძირითადი), პლუს desktop აპლიკაციები macOS, Windows, Linux-ისთვის და iPad-ის აპლიკაცია. დაკავშირებული მოწყობილობები შეტყობინებებს დამოუკიდებლად იღებენ; desktop-ის მუშაობისთვის ტელეფონი ონლაინ რეჟიმში არ გჭირდებათ.
სად არ არის Signal ძლიერი
კომპრომისების გულწრფელი შეფასება:
- SMS-ის სარეზერვო ვარიანტი არ არსებობს — Android-ის Signal აპლიკაციამ 2023 წელს მოიხსნა SMS-ის მხარდაჭერა. ზოგიერთ მომხმარებელს ერთიანი შემომავალი ყუთი აკლია.
- iOS-ზე cloud სარეზერვო ასლი ნაგულისხმევად არ არის — შეტყობინებების ისტორია თქვენს მოწყობილობაზე ინახება. ახალ ტელეფონზე გადასვლა გადაცემის პროცესს საჭიროებს; თუ ტელეფონი გადაცემის გარეშე დაიკარგა, შეტყობინებების ისტორია წასულია. (ეს ასევე კონფიდენციალობის ფუნქციაა: iCloud-ზე შეტევისთვის გადასაცემი არაფერია.)
- მომხმარებელთა ბაზა WhatsApp-ზე პატარაა — თქვენი კონტაქტები შეიძლება ჯერ არ იყვნენ Signal-ზე. ჩვეულებრივ, ერთი ვირუსული სიახლის ამბავი (მსხვილი მონაცემთა გაჟონვა, Apple-vs-FBI-ის მოვლენა) კმარა ახალი მომხმარებლების ტალღისთვის.
- ჯგუფური ფუნქციები ძირითადია Telegram-ის უზარმაზარ საჯარო არხებთან შედარებით. Signal-ი მიზანმიმართულად არ მისდევს ამ გამოყენების შემთხვევას — ისინი კერძო ჯგუფური ჩატს ეძებენ, არა სამაუწყებლო პლატფორმებს.
- მომხმარებლის სახელით ძიება ზუსტი შესატყვისით მუშაობს — „Alice" სახელის მომხმარებლების ძიება არ შეგიძლიათ, მხოლოდ ვინმეს მიერ მოცემული კონკრეტული სახელის მოძიება.
ვინ უნდა გამოიყენოს Signal
რეალისტური პასუხი: ყველა, ვინც სხვა ადამიანს რაიმე ტექსტურ შეტყობინებას უგზავნის — თუნდაც ყოველდღიურს. Signal-ზე ჩართვის ზღვრული ხარჯი უკვე ნაცნობი ადამიანისთვის არსებითად ნულია, ხოლო მიიღებთ end-to-end დაშიფვრას, რეკლამის არარსებობას და მესინჯერს, რომელიც თქვენი მომსახურებისთვის, არა მონეტიზაციისთვის ფინანსდება.
შემთხვევა კიდევ უფრო მძაფრია:
- ჟურნალისტებისთვის, რომლებიც წყაროებს იცავენ
- იურისტებისა და კლიენტებისთვის, რომლებიც პრივილეგირებულ კომუნიკაციას საჭიროებენ
- აქტივისტებისთვის, დისიდენტებისთვის და ადამიანის უფლებათა დამცველებისთვის ნებისმიერ გარემოში
- ნებისმიერისთვის, ვინც ჯანმრთელობაზე, ფინანსებზე, ურთიერთობებზე, ოჯახურ კონფლიქტებზე საუბრობს — ყველაფერი, რაც არ გინდათ, რომ მომავალ გაჟონულ ბაზაში მოხვდეს
- კომპანიებისთვის, რომლებიც სავაჭრო საიდუმლოებებს, M&A, დაქირავების გადაწყვეტილებებს განიხილავენ — ყველაფერი, რაც ექსფილტრაციისას ბიზნესს დააზიანებდა
ამ შემთხვევებისთვის Signal მინიმალური საბაზისო მოთხოვნაა. თუ Signal-ზე არ ხართ, ეფექტურად ასაჯაროებთ საუბრებს სარეკლამო ფინანსური კომპანიის ჟურნალიზაციის ინფრასტრუქტურის მეშვეობით.
დაფინანსება და მდგრადობა
Signal-ს Signal Foundation — აშშ-ს 501(c)(3) არაკომერციული ორგანიზაცია — მართავს. დაფინანსება მოდის:
- ინდივიდუალური შემოწირულობებიდან signal.org/donate-ის მეშვეობით (შემოსავლის ყველაზე მსხვილი სტრიქონი)
- WhatsApp-ის თანადამფუძნებელი Brian Acton-ის $50 მილიონიანი შემოწირულობიდან 2018 წელს
- კონფიდენციალობაზე ორიენტირებული ფონდების მცირე გრანტებიდან
- ფონდის 2018 წლის წყობის სარეზერვო ფონდიდან
საოპერაციო ხარჯები რეალურია — Signal-ის CEO Meredith Whittaker-მა საჯაროდ განაცხადა, რომ ფონდს მიმდინარე ოპერაციების შესანარჩუნებლად დაახლოებით $50 მილიონი სჭირდება წელიწადში. თუ Signal-ს რეგულარულად იყენებთ, პირდაპირი შემოწირულობა კოდის მწერ ადამიანებს ფინანსავს. სარეკლამო ან upsell-ის ფიქრი არ გჭირდებათ; შემოწირულობა სრული შემოსავლის მოდელია.
დასკვნა
Signal ის სახის კერძო მესინჯერია, რომელიც კონფიდენციალობის ინჟინრების მიერ შექმნილი, ღიად გადამოწმებული და ორგანიზაციის მიერ მართული, რომელსაც თქვენი მონეტიზაციის საჭიროება არ აქვს. დაშიფვრა კლასში საუკეთესოა, მეტამონაცემების კვალი თითქმის ნულოვანია, ხოლო დაფინანსების მოდელი ნიშნავს, რომ ეს შეცვლის სტიმული არასდროს არსებობს. ტელეფონის ნომრის მოთხოვნა რეალური კომპრომისია, მაგრამ 2024 წელს მომხმარებლის სახელების დამატებით მნიშვნელოვნად შეიმცირა.
თუ კონფიდენციალობას სერიოზულად ეკიდებით და 30 წამიანი ინსტალაცია არ გაწუხებთ, Signal თქვენი ნაგულისხმევი მესინჯერი უნდა იყოს. თუ კონტაქტები ჯერ მასზე არ არიან, გაუგზავნეთ მოწვევა — ქსელური ეფექტი ერთადერთია, რაც Signal-სა და საყოველთაოობას შორის დგას, და ყოველი ახალი მომხმარებელი ამ განსხვავებას ამცირებს.