Signal dodał szyfrowane lokalne kopie zapasowe do aplikacji na iOS i Desktop oraz umożliwił ich przywracanie między platformami, poinformował Help Net Security 30 września 2026 r. Signal dla iOS w wersji 8.30 kończy wdrażanie ulepszeń kopii zapasowych [1].
Tło
Signal wprowadził opcjonalną usługę kopii zapasowych w chmurze szyfrowanych end-to-end we wrześniu 2025 r. Kopia zapasowa to kopia historii wiadomości i jest celem ataków, ponieważ może zawierać lata prywatnych rozmów. To, gdzie kopia jest przechowywana i kto ma klucz, który ją otwiera, decyduje o tym, na ile pozostaje prywatna.
Co opisuje artykuł
Lokalne kopie zapasowe są przechowywane na urządzeniu i po raz pierwszy obsługują je Signal Desktop i iOS. Wersję na Androida przebudowano tak, by korzystała z tego samego formatu. Signal podaje, że multimedia są przechowywane w osobnym folderze, co ułatwia okresową synchronizację, a zduplikowane pliki są zapisywane tylko raz [1]. Kopie zapasowe można przywrócić na Androidzie, iOS, Linuksie, macOS i Windows [1].
Lokalne kopie zapasowe zależą wyłącznie od klucza odzyskiwania użytkownika i nie są chronione przez zaufane środowisko wykonawcze (TEE). Signal ostrzega, by nigdy nikomu nie udostępniać klucza odzyskiwania. Kopie w chmurze używają dwóch kluczy: klucza odzyskiwania i dodatkowego klucza, który zmienia się codziennie i jest przechowywany w TEE. Dodatkowy klucz sam nie może odszyfrować kopii, co zapewnia poufność przyszłą (forward secrecy) [1].
Usługa w chmurze ma darmowy poziom, który obejmuje wiadomości tekstowe i multimedia z ostatnich 45 dni, oraz płatny poziom miesięczny, który pozwala na przechowanie do 100GB multimediów. Połączone urządzenia mogą poprosić urządzenie główne o brakujące pliki za pomocą załącznika szyfrowanego end-to-end. Wiadomości ustawione na zniknięcie w ciągu 24 godzin są wyłączone z obu rodzajów kopii [1].
Znaczenie dla użytkowników Maca
Użytkownik Signal Desktop na Macu może teraz przechowywać kopię zapasową na dysku zewnętrznym lub w wybranym folderze i przywrócić ją na innej platformie [1]. Artykuł podaje, że lokalną kopię można przechowywać na dowolnym dysku lub w dowolnej usłudze. Jeśli wybrany folder jest synchronizowany przez usługę chmurową, zaszyfrowany plik opuszcza Maca, a jego bezpieczeństwo zależy wtedy wyłącznie od klucza odzyskiwania.
Zalecenia
- Przechowuj klucz odzyskiwania offline, oddzielnie od kopii zapasowej, i nigdy go nie udostępniaj.
- Trzymaj lokalną kopię zapasową na zaszyfrowanym dysku lub w folderze, którego nie synchronizuje żadna usługa chmurowa, chyba że akceptujesz ten kompromis.
- Zdecyduj, czy usługa w chmurze z dodatkowym kluczem lepiej pasuje do twojego modelu zagrożeń niż plik lokalny.
- Pamiętaj, że wiadomości znikające w czasie krótszym niż 24 godziny nie trafiają do żadnej kopii zapasowej.
Związek z FireAI
FireAI nie czyta ani nie chroni zawartości kopii zapasowych czy wiadomości i nie zarządza kluczami Signal. Jest zaporą sieciową: jeśli folder z kopią jest synchronizowany online, strona Aktywność pokazuje, która aplikacja wysyła dane i do jakiej firmy, a mapa świata pokazuje cel. Duże wysyłki do jednego kraju znacznie powyżej zwykłego poziomu są oznaczane jako skoki wysyłania, których FireAI sam nie blokuje.
Ograniczenia
Artykuł opisuje ogłoszenie Signal i nie zawiera niezależnej oceny konstrukcji kopii zapasowych. Nie podaje ceny płatnego poziomu.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.