如果你用过Signal,大概知道它有一个叫“安全码(Safety Number)”的东西——一串长长的数字,用来确认你正在聊天的人确实是本人。问题是,要验证安全码,你得和对方当面比对,或者通过另一个渠道确认。对绝大多数普通用户来说,这几乎不可能做到。
2026年8月,Signal用一项名为“自动密钥验证”的新功能,把这个漏洞彻底堵上了。
一、那个从来没人用的安全码,终于被取代了
先说一下这个功能解决的是什么问题。
端到端加密可以保证消息在传输过程中不被窃听,但它有一个前提——你确实拿到了对方的真实公钥。Signal应用从中央目录服务器获取收件人的公钥来建立加密通讯。如果这个目录被入侵,或者有权限的人员恶意修改了数据,攻击者就可能把原本属于收件人的公钥换成自己的——消息的加密依然完美运作,只是加密给了另一个人。
Signal自己把这个威胁描述得很直白:公钥可能在不被所有者知晓的情况下被替换。两端都看不出任何异常,挂锁依然锁着,但第三方已经读到了所有内容。
每一个加密通讯软件都有这个漏洞——从它诞生那天起就有。这就是为什么Signal一直显示安全码,那串需要你和朋友当面比对的长字符串。但问题是,“一个需要咖啡店约见的安全控制,是大多数人都会跳过的安全控制”。
8月11日,Signal推出了“自动密钥验证(Automatic Key Verification)” 功能。它确认电话号码或用户名与其公开密钥之间的绑定关系是全局一致的。它通过一套由你、你的Signal联系人以及第三方审计机构共同完成的验证系统,提供与手动验证安全码同等的保障——但不需要当面见面,也不需要第二沟通渠道。
二、两家独立审计方,不是一家
这套系统底下是一个防篡改的账本。Signal记录每一次注册和账户变更,独立的审计方对每一条记录进行签名。你的Signal应用会自动定期检查你自己的标识符。检查某个联系人时,只需在安全码页面轻点一下按钮,就会出现绿色对勾和“Encryption verified”字样。
这里有一个容易被忽略的关键细节:审计方不是一家,是两家。
Cloudflare宣布了它的角色,但Signal明确列出了两家独立审计机构——Cloudflare和Trail of Bits。这一点比听起来更重要。整个设计的要点就是没有任何单一机构能向一个用户展示一个版本的日志、向另一个用户展示不同的版本。只有一个审计方的话,恰恰会重新引入它想要消除的信任问题。
审计方只能看到加密证明,看不到电话号码、用户名、公钥或消息内容。Cloudflare用Rust在自家Workers平台上构建了这个系统,它从2024年9月起就在为WhatsApp运行同样的基础设施。
怎么开启? 用户可以进入联系人的资料页,点击“查看安全码”,然后在“自动密钥验证”标题下点击“自动验证”按钮。如果验证成功,会显示绿色对勾和“Encryption verified”字样。也可以在“设置→隐私→高级”中全局开启。不想依赖自动验证的用户也可以关闭该功能,继续使用手动安全码验证。
不过需要注意的是:自动密钥验证目前主要适用于通过手机号建立的连接。如果双方只通过Signal用户名联系、没有对方的手机号,目前还无法使用自动验证,仍需通过传统的安全号码进行人工确认。
三、Signal的2026:不止自动验证
自动密钥验证只是2026年Signal密集更新的一个缩影。
多设备支持是另一项让老用户等了近十年的变化。2026年8月,Signal终于允许用户将多部Android手机或iPhone链接到同一个账号。一个账号最多可以链接五台设备。链接时可以选择是否同步完整的消息历史和最近45天的媒体文件,整个过程完全端到端加密。
群组功能也在全面升级。2026年6月下旬,群组管理员终于可以删除其他成员的消息了——以前群主只能删自己发的,遇到垃圾信息毫无办法Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。置顶聊天从4个增加到10个Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。群组通话人数上限从50人提升到了75人——作为对比,WhatsApp的群组通话上限是32人。群组通话中还可以把某个参与者暂时静音Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。3月上线的群组成员标签功能,让每个成员可以给自己贴一个标签显示在名字旁边。
抗量子加密也在同步推进。2026年3月,IBM宣布与Signal和Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。合作的背景是“先收集,后解密”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。Signal在2025年已通过SPQR协议保护消息内容,但保护元数据——如群组成员信息——仍是个挑战。IBM和Signal研究人员提出的解决方案是一种去中心化的 “守门人”模型,相关成果已在2026年3月的Real-World Crypto会议上发表。
四、隐私评分行业第一:0.99分
2026年,Signal在隐私保护上的地位依然稳固。PCMag在2026年的评测中再次把Signal评为最佳私人通讯应用首选:“所有消息都是端到端加密的,而且Signal是非营利组织,所以没有理由去收集用户数据”。
SoftMaker在2026年的对比评测中指出,Signal “几乎不存储元数据” ——当收到法院传票时,Signal能提供的只有账号创建日期和最后一次连接服务器的时间。Signal由非营利基金会运营、完全由捐款资助,“没有广告驱动的商业模式,没有追逐回报的投资者”。
用户正在用脚投票。 2026年初,Signal在欧洲迎来了显著增长。在荷兰,Signal的用户总数已达到230万,超过了Telegram的210万。日活跃用户数在一年内翻了3倍——从30万增长到90万。在芬兰,Signal一度登顶Google Play免费应用榜首。
五、说到底
2026年8月的自动密钥验证,补上了端到端加密那个存在了十年的漏洞。加密可以证明没有人读取了你的消息在传输途中,但它从来不能证明你把消息发给了正确的人。现在,Signal终于可以了。
Cloudflare和Trail of Bits两家独立审计方持续验证公钥的一致性。不用见面、不用扫二维码、不用打电话对数字——系统自动帮你完成了验证。
它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。正如PCMag在2026年的评测中写道的:“Signal在安全性和可用性之间达到了最好的平衡”。在数据隐私日益珍贵的2026年,这个选择依然值得尊重。