O Signal acrescentou cópias de segurança locais cifradas às suas apps para iOS e Desktop e passou a permitir restaurá-las entre plataformas, noticiou a Help Net Security a 30 de setembro de 2026. A versão 8.30 do Signal para iOS conclui o lançamento das melhorias às cópias de segurança [1].
Contexto
O Signal introduziu em setembro de 2025 um serviço opcional de cópias de segurança alojadas, cifradas de ponta a ponta. Uma cópia de segurança é uma cópia do historial de mensagens e é um alvo porque pode conter anos de conversas privadas. O local onde a cópia fica guardada, e quem detém a chave que a abre, determina o grau de privacidade que mantém.
O que o relato descreve
As cópias locais ficam guardadas no dispositivo e são suportadas pelo Signal Desktop e pelo iOS pela primeira vez. O Android foi reconstruído para usar o mesmo formato. O Signal afirma que os conteúdos multimédia ficam numa pasta separada, para facilitar a sincronização periódica, e que os ficheiros duplicados são guardados uma só vez [1]. As cópias podem ser restauradas em Android, iOS, Linux, macOS e Windows [1].
As cópias locais dependem apenas da chave de recuperação do utilizador e não têm a proteção de um ambiente de execução de confiança (TEE). O Signal avisa os utilizadores para nunca partilharem a chave de recuperação. As cópias alojadas usam duas chaves: a chave de recuperação e uma chave suplementar que roda diariamente e é guardada num TEE. A chave suplementar não consegue decifrar uma cópia por si só, o que confere sigilo futuro [1].
O serviço alojado tem um nível gratuito que guarda as mensagens de texto e os últimos 45 dias de conteúdos multimédia, e um nível mensal pago que permite até 100 GB de multimédia. Os dispositivos associados podem pedir ao dispositivo principal os ficheiros em falta através de um anexo cifrado de ponta a ponta. As mensagens configuradas para desaparecer em 24 horas ficam excluídas dos dois tipos de cópia [1].
Implicações para os utilizadores de Mac
Um utilizador do Signal Desktop num Mac pode agora guardar uma cópia numa unidade externa ou numa pasta à sua escolha e restaurá-la noutra plataforma [1]. O relato indica que uma cópia local pode ser guardada em qualquer unidade ou serviço. Se a pasta escolhida for sincronizada por um serviço na nuvem, o ficheiro cifrado sai do Mac e a sua segurança passa a assentar apenas na chave de recuperação.
Recomendações
- Guardar a chave de recuperação offline, separada da cópia de segurança, e nunca a partilhar.
- Manter uma cópia local numa unidade cifrada, ou numa pasta que nenhum serviço na nuvem sincronize, a menos que aceite a contrapartida.
- Decidir se o serviço alojado, com a sua chave adicional, se adequa melhor ao seu modelo de ameaça do que um ficheiro local.
- Lembrar que as mensagens que desaparecem em menos de 24 horas não constam de nenhuma das cópias.
Relevância para a FireAI
A FireAI não lê nem protege o conteúdo das cópias de segurança ou das mensagens e não gere as chaves do Signal. É uma firewall de rede: se uma pasta de cópias for sincronizada online, a lista de Atividade mostra que app faz o envio e para que empresa, e o mapa-múndi mostra o destino. Envios grandes para um país, muito acima do ritmo habitual, são assinalados como picos de envio, que a FireAI não bloqueia por si só.
Limitações
O relato descreve o anúncio do Signal e não inclui uma avaliação independente do desenho das cópias de segurança. Não indica o preço do nível pago.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.