Signal додав зашифровані локальні резервні копії до своїх застосунків для iOS і Desktop та уможливив їх відновлення на різних платформах, повідомив Help Net Security 30 вересня 2026 року. Версія Signal для iOS 8.30 завершує розгортання вдосконалень резервного копіювання [1].
Передумови
У вересні 2025 року Signal запровадив необов’язковий наскрізно зашифрований сервіс хмарних резервних копій. Резервна копія — це копія історії повідомлень, і вона є ціллю, бо може містити роки приватного листування. Те, де зберігається копія і в кого ключ, що її відкриває, визначає, наскільки приватною вона лишається.
Що описує звіт
Локальні резервні копії зберігаються на пристрої, і Signal Desktop та iOS уперше їх підтримують. Android перебудували під той самий формат. Signal зазначає, що медіафайли зберігаються в окремій теці, щоб полегшити періодичну синхронізацію, а дублікати файлів зберігаються один раз [1]. Резервні копії можна відновити на Android, iOS, Linux, macOS і Windows [1].
Локальні резервні копії залежать лише від ключа відновлення користувача і не мають захисту довіреного середовища виконання (TEE). Signal застерігає користувачів ніколи не передавати ключ відновлення іншим. Хмарні резервні копії використовують два ключі: ключ відновлення і додатковий ключ, що змінюється щодня і зберігається в TEE. Додатковий ключ сам по собі не може розшифрувати резервну копію, що забезпечує пряму секретність (forward secrecy) [1].
Хмарний сервіс має безкоштовний рівень, що зберігає текстові повідомлення і медіафайли за останні 45 днів, і платний щомісячний рівень, що дозволяє до 100 ГБ медіафайлів. Пов’язані пристрої можуть запитувати відсутні файли в основного пристрою через наскрізно зашифроване вкладення. Повідомлення, налаштовані зникати протягом 24 годин, не потрапляють до жодного з типів резервних копій [1].
Наслідки для користувачів Mac
Користувач Signal Desktop на Mac тепер може зберігати резервну копію на зовнішньому диску чи в обраній теці і відновити її на іншій платформі [1]. У звіті зазначено, що локальну резервну копію можна зберігати на будь-якому диску чи сервісі. Якщо обрану теку синхронізує хмарний сервіс, зашифрований файл залишає Mac, і тоді його безпека тримається лише на ключі відновлення.
Рекомендації
- Зберігайте ключ відновлення офлайн, окремо від резервної копії, і нікому його не передавайте.
- Тримайте локальну резервну копію на зашифрованому диску або в теці, яку не синхронізує жоден хмарний сервіс, якщо ви не погоджуєтеся на такий компроміс.
- Вирішіть, чи хмарний сервіс із додатковим ключем краще відповідає вашій моделі загроз, ніж локальний файл.
- Пам’ятайте, що повідомлень, які зникають менш ніж за 24 години, немає в жодній резервній копії.
Стосунок до FireAI
FireAI не читає і не захищає вмісту резервних копій чи повідомлень і не керує ключами Signal. Це мережевий фаєрвол: якщо теку з резервними копіями синхронізовано онлайн, розділ Активність показує, який застосунок вивантажує дані і до якої компанії, а мапа світу показує призначення. Великі вивантаження до однієї країни, що значно перевищують звичайний обсяг, позначаються як сплески вивантаження, які FireAI сам по собі не блокує.
Обмеження
Звіт описує оголошення Signal і не містить незалежної оцінки архітектури резервного копіювання. Ціни платного рівня в ньому не наведено.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.