Signal v7.0.0 com privacidade do número de telefone

A próxima versão 7.0 do Signal introduz uma opção de privacidade do número de telefone e para de notificar automaticamente seus contatos de que você está no Signal, reacendendo o debate sobre o quanto mensageiros seguros devem estar vinculados a números de telefone. Os comentaristas avaliam os trade-offs entre privacidade e prevenção de abuso, comparando as proteções de metadados e a centralização do Signal com alternativas como Matrix, Session e WhatsApp. Também há frustração com questões práticas como a falta de backups robustos no iOS, grandes atualizações do cliente desktop e o quão seguramente, ou não, os dados do Signal são armazenados em sistemas desktop.

Privacidade do número de telefone e mudanças da v7.0

  • O histórico do Git da v7.0 mostra:
    • Uma nova configuração de “Phone Number Privacy” (PNP) para ocultar seu número.
    • Uma opção para parar de notificar automaticamente seus contatos de que você está no Signal.
  • Alguns veem isso como positivo, mas insuficiente; a reclamação central (o número de telefone como ID obrigatório) permanece.

Números de telefone como identificadores

  • Vários comentaristas querem registro sem números de telefone, ou pelo menos IDs alternativos, citando:
    • Perda de contas quando os números expiram.
    • Dificuldade em manter múltiplas identidades.
    • Números de telefone sendo semelhantes a “IDs universais” legados (por exemplo, SSN nos anos 90).
  • Um usuário de telefone GNU/Linux observa que ainda precisa conectar o Signal a um telefone “real”.
  • Outros argumentam que, se você realmente precisa de anonimato, pode se registrar por meio de um burner / telefone público, sendo o inconveniente a principal desvantagem.

Spam, abuso e custos de registro

  • Uma visão: números de telefone são usados como uma ferramenta “barata” anti-spam e possivelmente para exigências de metadados do governo.
  • Visão contrária: o Signal afirmou publicamente que usa verificação por SMS para impedir cadastros de spam, e essa é a principal razão.
  • O tópico cita a própria alegação do Signal de altos custos de verificação por SMS/voz (~US$ 6M/ano, via Twilio).
  • Alguns usuários relatam mensagens recentes de spam com golpes de cripto vindas de contas Signal “sem número”; a ligação com a beta é contestada e não está clara.

Metadados, modelos de ameaça e AWS

  • Debate sobre o quão privado o Signal realmente é:
    • Lado pró-Signal: sealed sender significa que os servidores não sabem quem está enviando mensagem para quem; documentos legais publicados dizem que o Signal armazena apenas o horário de registro e o horário da última conexão.
    • Lado cético: AWS e outros operadores de rede ainda podem fazer análise de tráfego com base em IPs/temporização; sealed sender não impede a reconstrução sofisticada de metadados.
  • Comparação com o Matrix:
    • Os homeservers do Matrix geralmente têm dados explícitos de mensagens/relacionamentos em seu banco de dados; você pode auto-hospedar, mas então a confiança muda para esse servidor.
    • O Signal usa um único serviço lógico, tornando-o um alvo maior, mas com um modelo de metadados diferente.
    • Consenso: Signal e Matrix atendem a modelos de ameaça diferentes; nenhum é um substituto perfeito para o outro.

Backups, histórico e segurança local

  • Muitos usuários do iOS querem backups adequados e criptografados para evitar perder todo o histórico se o telefone quebrar; outros querem exportações fáceis.
  • Visão oposta: ferramentas simples de exportação/backup têm alto risco de abuso; o Signal é para comunicação privada, não arquivística.
  • O Android já suporta backups criptografados (inclusive agendados), mas as pessoas reclamam de backups completos versus incrementais e do custo de armazenamento.
  • O Signal Desktop armazena mensagens em um banco SQLite local, com a chave de decriptação em um arquivo de configuração próximo; isso surpreende alguns, que observam que, uma vez que os dados estão em texto claro em um dispositivo, o comprometimento no nível do sistema operacional pode expô-los.
  • Usuários também querem:
    • Autoexclusão por dispositivo do histórico local, independente das configurações do grupo.
    • Ferramentas de admin para apagar em massa históricos antigos de grupos.
    • Atualizações do cliente desktop menores e menos frequentes.