O Signal adicionou backups locais criptografados a seus apps para iOS e Desktop e habilitou a restauração entre plataformas, noticiou o Help Net Security em 30 de setembro de 2026. A versão 8.30 do Signal para iOS conclui a implantação das melhorias de backup [1].
Contexto
O Signal lançou em setembro de 2025 um serviço opcional de backup hospedado com criptografia de ponta a ponta. Um backup é uma cópia do histórico de mensagens e é um alvo porque pode conter anos de conversas privadas. Onde um backup fica guardado, e quem tem a chave que o abre, decide o quanto ele continua privado.
O que a reportagem descreve
Os backups locais ficam guardados no dispositivo e são aceitos pelo Signal Desktop e pelo iOS pela primeira vez. O Android foi reconstruído para usar o mesmo formato. O Signal informa que a mídia fica em uma pasta separada, para facilitar a sincronização periódica, e que arquivos duplicados são guardados uma só vez [1]. Os backups podem ser restaurados em Android, iOS, Linux, macOS e Windows [1].
Os backups locais dependem apenas da chave de recuperação do usuário e não têm a proteção de um ambiente de execução confiável (TEE). O Signal alerta os usuários para nunca compartilhar a chave de recuperação. Os backups hospedados usam duas chaves: a chave de recuperação e uma chave suplementar que muda todo dia e fica guardada em um TEE. A chave suplementar não consegue descriptografar um backup sozinha, o que dá sigilo futuro (forward secrecy) [1].
O serviço hospedado tem um nível gratuito que faz backup das mensagens de texto e dos últimos 45 dias de mídia e um nível mensal pago que permite até 100 GB de mídia. Dispositivos vinculados podem pedir ao dispositivo principal os arquivos que faltam por meio de um anexo com criptografia de ponta a ponta. As mensagens configuradas para desaparecer em até 24 horas ficam de fora dos dois tipos de backup [1].
Implicações para usuários de Mac
Um usuário do Signal Desktop em um Mac agora pode manter um backup em um disco externo ou em uma pasta de sua escolha e restaurá-lo em outra plataforma [1]. A reportagem afirma que um backup local pode ser guardado em qualquer disco ou serviço. Se a pasta escolhida for sincronizada por um serviço de nuvem, o arquivo criptografado sai do Mac, e sua segurança passa a depender apenas da chave de recuperação.
Recomendações
- Guarde a chave de recuperação offline, separada do backup, e nunca a compartilhe.
- Mantenha um backup local em um disco criptografado ou em uma pasta que nenhum serviço de nuvem sincronize, a menos que aceite a contrapartida.
- Decida se o serviço hospedado, com sua chave extra, atende melhor ao seu modelo de ameaça do que um arquivo local.
- Lembre-se de que mensagens que desaparecem em menos de 24 horas não entram em nenhum dos dois backups.
Relevância para o FireAI
O FireAI não lê nem protege o conteúdo de backups ou mensagens e não gerencia as chaves do Signal. Ele é um firewall de rede: se uma pasta de backup for sincronizada online, a Atividade mostra qual app envia e para qual empresa, e o mapa-múndi mostra o destino. Envios grandes para um país, muito acima do ritmo habitual, são sinalizados como picos de envio, que o FireAI não bloqueia por conta própria.
Limitações
A reportagem descreve o anúncio do Signal e não inclui uma avaliação independente do projeto do backup. Ela não informa o preço do nível pago.
Experimente o FireAI, da HisnLabs grátis por 17 dias.