获取 Signal 帮助 博客 开发专区 招贤纳士 捐款

2026年的Signal:一边打破十年规则,一边把安全门槛踩平了

Create Time:5天前

如果你对Signal的印象还停留在“加密聊天软件”这个标签上,那2026年正在发生的几件事,可能会让你重新认识它。

一、十年铁律被打破:一个账号,多台设备自由切换

过去十年,Signal有一条不成文的规矩:一个手机号只能绑一台手机。想换另一部手机用?得重新注册。想把工作手机和个人手机都用同一个号?不可能。

2026年8月,这条规矩被打破了。Signal现在允许你将多部Android手机、Android平板、iPhone、iPad以及Chromebook链接到同一个账号。一个账号最多可以链接五台设备。

操作方式很直观:在新设备上下载Signal并打开二维码,在主设备进入“设置→已关联设备→关联新设备”扫码即可绑定。链接时可以选择是否同步完整的消息历史和最近45天的媒体文件,整个过程完全端到端加密。

大屏界面也全面改版了。Signal团队花了“好几个月”把Android应用过渡到更现代的界面设计。现在在折叠屏和平板上,聊天列表和对话内容可以并排显示。

为什么花了这么久? 根本原因在于Signal一直把隐私放在便利之上。它没有像其他应用那样依赖云端备份来同步数据,而是选择在不暴露用户数据的前提下实现同样的效果。

二、自动密钥验证:不用再当面比对那串数字了

如果说多设备更新是“可用性的突破”,那紧接着的另一项更新就是“安全性的革命”。

8月11日,Signal推出了一项名为“自动密钥验证(Automatic Key Verification)”的新功能。

先说一下这个功能解决的是什么问题。 端到端加密可以保证消息在传输过程中不被窃听,但它有一个前提——你确实拿到了对方的真实公钥。Signal应用从中央目录服务器获取收件人的公钥来建立加密通讯。如果这个目录被入侵,或者有权限的人员恶意修改了数据,攻击者就可能把原本属于收件人的公钥换成自己的——消息的加密依然完美运作,只是加密给了另一个人。

Signal自己把这个威胁描述得很直白:公钥可能在不被所有者知晓的情况下被替换。两端都看不出任何异常,挂锁依然锁着,但第三方已经读到了所有内容。

自动密钥验证基于一个叫“密钥透明度(Key Transparency)”的系统。当有人注册、更改手机号或用户名、或重建账户时,这些变更都会被记录下来。两家外部机构——Cloudflare和Trail of Bits——独立审计这个系统。它们的参与确保没有任何单一机构能向不同用户展示不一致的日志版本。审计方只能看到加密证明,看不到电话号码、用户名、公钥或消息内容。

怎么操作? 用户可以在联系人资料页点击“查看安全码”,然后选择“自动验证”。如果验证成功,Signal会显示一个绿色对勾和“Encryption verified”字样。不用见面、不用扫二维码、不用打电话对数字——系统自动帮你完成了验证。

不想依赖自动验证的用户也可以在“设置→隐私→高级”中关闭该功能。不过需要注意的是:自动密钥验证目前主要适用于通过手机号建立的连接。如果双方只通过Signal用户名联系、没有对方的手机号,目前还无法使用自动验证。

三、2026年群组功能全面升级

2026年,Signal在群组功能上同样动作频频Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">。

管理员终于可以删除其他成员的消息了。以前群主只能删自己发的,遇到垃圾信息或不当内容毫无办法Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">。现在管理员可以删除群内任何成员在最近24小时内发送的消息。群成员会看到“某条消息被管理员移除”的通知Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">。

群组通话人数上限从50人提升到了75人——WhatsApp的群组通话上限是32人。置顶聊天数量从4个增加到了10个。群组通话可以静音别人了Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">——专治各种背景噪音,被静音的人可以随时自己重新打开麦克风Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">。

3月上线的群组成员标签功能,让每个成员可以给自己贴一个标签显示在名字旁边。在大群里谁是谁一目了然。管理员可以控制谁有权限创建标签。一次性查看内容现在也可以从桌面端发送了。通话记录现在也会随着“消失消息”的设置一起自动删除了。

四、隐私评分行业第一:0.99分

2026年,Signal在隐私保护上的地位依然稳固。PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。

SoftMaker在2026年的对比评测中总结道:Signal由非营利基金会运营、完全由捐款资助,“没有广告驱动的商业模式,没有追逐回报的投资者,也没有躲在背后的企业”。当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间——仅此而已。

五、欧洲用户正在用脚投票

2026年初,Signal在欧洲迎来了爆发式增长。在荷兰,Signal的日活跃用户数在一年内翻了3倍——从30万增长到90万。Signal在荷兰的用户总数已达到230万,超过了Telegram的210万。在芬兰,Signal一度登顶Google Play免费应用榜首。

正如有分析指出的:“更大并不代表更安全”。Signal用用户规模换取了隐私保护——在数据被当作商品交易的2026年,这个选择正在赢得越来越多人的认可。

六、抗量子加密:为10年后的安全做准备

Signal还在为更远的未来布局。2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。

Signal从2023年就推出了PQXDH升级,2025年又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。但挑战依然存在:保护元数据(如群组成员信息)比保护消息内容更复杂——简单地把经典加密组件替换成抗量子版本,带宽消耗会增加大约100倍。IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型,相关成果已在2026年3月的Real-World Crypto会议上发表。

七、“去手机号”注册已在路上

8月初,Signal又释放了一个重磅信号:正在探索让用户无需手机号码即可注册账户。

以太坊联合创始人Vitalik Buterin对此表示高度赞赏。他指出,降低对电信商这种“高度寡头垄断系统”的依赖本身就是一件好事。此外,免电话号注册能有效防范SIM卡挎持(SIM swap)攻击,同时也能使各国政府更难以电话号码为由向Signal施压。

不过,Vitalik也发出了警告。他指出,在2026年的今天,“伪匿名性(Pseudonymity)”已经是一个“死概念” 。即使用户通过VPN或Tor隐藏了IP地址,日常通讯中仍会无意间泄露大量元数据——例如发送消息的时间、与特定对象通讯的频率模式。在现代AI与大型语言模型的分析下,这些零碎的线索可以轻易被拼凑出来。他提出,唯一能真正抵御AI“人肉搜索”的隐私形式,是达到“逐条消息的不可连结性(message-by-message unlinkability)” ——让每一条消息之间无法被关联到同一个发送者。

八、说到底

2026年的Signal,在多条线上同步推进。

多设备支持打破了近十年的“一账号一手机”规则——一个账号终于可以绑定多台手机了。自动密钥验证让安全验证从“手动”变成了“自动”——Cloudflare和Trail of Bits两家独立审计方持续验证公钥的一致性,不用再当面比对那串数字了。群组功能全面升级——管理员删消息、75人通话、置顶翻倍Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noreferrer noopener">。抗量子加密为未来10年甚至更长时间的安全做好了技术储备。而 “去手机号”注册的探索,则指向了一个更远的未来。

它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。正如PCMag在2026年的评测中写道的:“Signal在安全性和可用性之间达到了最好的平衡”。在数据隐私日益珍贵的2026年,这个选择依然值得尊重。

© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org
机构
  • 捐款
  • 招贤纳士
  • 博客
  • 品牌资产
  • 协议与隐私政策
下载
  • Android
  • iPhone & iPad
  • Windows
  • Mac
  • Linux
社交媒体
  • Bluesky
  • GitHub
  • Instagram
  • Mastodon
  • X
帮助
  • 支持中心
  • 社区
© 2013–2026 Signal,一个非盈利组织。
"Signal" 、Signal 徽标和其他商标是 Signal Technology Foundation 在美国和其他国家/地区的商标或注册商标(更多信息请点击此处)。

如需媒体垂询,请联系press@signal.org