फोन नंबर गोपनीयता के साथ Signal v7.0.0

Signal के आने वाले 7.0 release में phone number privacy option शामिल है और आपके contacts को यह बताना कि आप Signal पर हैं, उसे automatically भेजना बंद किया जा रहा है, जिससे secure messengers को phone numbers से कितनी मजबूती से जोड़ा जाना चाहिए, इस पर बहस फिर तेज हो गई है। Commenters privacy और abuse prevention के trade-offs पर चर्चा करते हैं, Signal की metadata protections और centralization की तुलना Matrix, Session, और WhatsApp जैसे विकल्पों से करते हैं। iOS के लिए मजबूत backups की कमी, बड़े desktop client updates, और desktop systems पर Signal data कितनी सुरक्षित (या असुरक्षित) तरह से store होता है, इन व्यावहारिक मुद्दों पर भी निराशा है.

फोन नंबर गोपनीयता और v7.0 में बदलाव

  • v7.0 के लिए Git history में यह दिखता है:
    • अपने नंबर को छिपाने के लिए एक नया “Phone Number Privacy” (PNP) सेटिंग।
    • यह विकल्प कि Signal पर होने की जानकारी आपके contacts को auto-notify न की जाए।
  • कुछ लोग इसे सकारात्मक लेकिन अपर्याप्त मानते हैं; मूल शिकायत (फोन नंबर को आवश्यक ID के रूप में रखना) अब भी बनी रहती है।

पहचानकर्ता के रूप में फोन नंबर

  • कई commenters फोन नंबर के बिना registration चाहते हैं, या कम से कम alternative IDs, और इसके लिए ये कारण बताते हैं:
    • नंबर खत्म हो जाने पर accounts का खो जाना।
    • multiple identities को बनाए रखना कठिन होना।
    • फोन नंबरों का legacy “universal IDs” जैसा होना (जैसे 90 के दशक में SSN)।
  • GNU/Linux फोन का एक user नोट करता है कि उसे अभी भी Signal को एक “real” फोन से tether करना पड़ता है।
  • दूसरे तर्क देते हैं कि अगर आपको सच में anonymity चाहिए, तो आप burner / public phone के जरिए register कर सकते हैं, और असुविधा ही इसका मुख्य नुकसान है।

Spam, abuse, और registration costs

  • एक दृष्टिकोण: फोन नंबर “cheap” anti-spam tool के रूप में और संभवतः government metadata demands के लिए उपयोग होते हैं।
  • प्रतिवाद: Signal ने सार्वजनिक रूप से कहा है कि वे spam signups रोकने के लिए SMS verification का उपयोग करते हैं, और यही मुख्य कारण है।
  • Thread में Signal के अपने दावे का हवाला है कि SMS/voice verification की लागत बहुत अधिक है (~$6M/year, Twilio के जरिए)।
  • कुछ users ने “numberless” Signal accounts से हालिया crypto-scam spam messages की रिपोर्ट की; beta से संबंध विवादित और अस्पष्ट है।

Metadata, threat models, और AWS

  • इस पर बहस कि Signal वास्तव में कितना private है:
    • Pro-Signal पक्ष: sealed sender का मतलब है कि servers को यह नहीं पता कि कौन किसे message कर रहा है; प्रकाशित legal docs कहते हैं कि Signal केवल registration time और last-connection time store करता है।
    • संदेह करने वाला पक्ष: AWS और अन्य network operators फिर भी IPs/timing के आधार पर traffic analysis कर सकते हैं; sealed sender sophisticated metadata reconstruction को नहीं रोकता।
  • Matrix से तुलना:
    • Matrix homeservers के DB में आम तौर पर explicit message/relationship data होता है; आप self-host कर सकते हैं, लेकिन तब trust उस server पर शिफ्ट हो जाता है।
    • Signal एक single logical service का उपयोग करता है, जिससे वह बड़ा target बनता है लेकिन उसका metadata model अलग है।
    • सहमति: Signal और Matrix अलग threat models को address करते हैं; कोई भी दूसरे का perfect replacement नहीं है।

Backups, history, और local security

  • कई iOS users proper, encrypted backups चाहते हैं ताकि phone खराब होने पर सारी history न खो जाए; दूसरे आसान exports चाहते हैं।
  • विरोधी दृष्टिकोण: सरल export/backup tools का abuse होने का जोखिम बहुत अधिक है; Signal निजी, archival नहीं, communication के लिए है।
  • Android में पहले से encrypted backups (scheduled भी) का support है, लेकिन लोग full बनाम incremental backups और storage overhead की शिकायत करते हैं।
  • Signal Desktop messages को local SQLite DB में store करता है, और decryption key nearby config file में होती है; यह कुछ लोगों को चौंकाता है, जो नोट करते हैं कि once data device पर plaintext हो जाए, OS-level compromise उसे expose कर सकता है।
  • Users यह भी चाहते हैं:
    • per-device auto-delete of local history, group settings से स्वतंत्र।
    • admins के लिए पुराने group history को bulk-purge करने के tools।
    • desktop client updates छोटे और कम frequent हों।