Guida pratica di Signal: scopri come proteggere le tue chat in 5 minuti! 🔒📲
Se non avevate sentito parlare di Signal prima di questa settimana, è probabile che lo sappiate ora. L'app di messaggistica ha fatto notizia lunedì, quando il caporedattore di L'AtlanticoJeffrey Goldberg è stato aggiunto per errore a una chat di gruppo con alti ufficiali militari che stavano pianificando un attacco aereo. Sebbene sia entrato in gioco per motivi molto insoliti, Signal è stata, e rimane, una piattaforma di messaggistica istantanea molto apprezzata per la comunicazione sicura. Non è infallibile – enfasi su infallibile in questo caso—, ma vale la pena capire di cosa si tratta e come funziona, anche se non sei una persona che gestisce informazioni altamente riservate. 🔒
Signal è un'app di messaggistica che puoi scaricare sul tuo dispositivo iOS o Android, associare il tuo numero di telefono e il gioco è fatto! È simile ad altri servizi come WhatsApp o Telegram. Ciò che distingue Signal è la sua attenzione alla privacy. Le comunicazioni sulla piattaforma sono crittografate end-to-end di default e l'app offre protezioni aggiuntive per mantenere le tue conversazioni private. 🔑
Perché la crittografia end-to-end è importante?
A parte, ad esempio, avvicinarsi a qualcuno e sussurrargli all'orecchio, la crittografia end-to-end è il modo migliore per comunicare con un'altra persona e garantire la riservatezza dei messaggi. La crittografia maschera il contenuto del messaggio, rendendolo praticamente illeggibile a chiunque non disponga della chiave necessaria per decifrarlo. La crittografia end-to-end si chiama così perché il messaggio condiviso è sostanzialmente illeggibile in ogni fase del percorso tra il dispositivo dell'utente e quello del destinatario. Viene decifrato solo quando raggiunge la destinazione finale. 🛡️
Al contrario, i normali messaggi SMS non sono crittografati mentre viaggiano attraverso le reti cellulari 📶, dalle torri ai server, fino alla persona a cui stai inviando il messaggio 📱. Il tuo telefono può memorizzarli come file crittografati 🔒, ma gli ISP che gestiscono i messaggi hanno accesso a essi e possono conservarne copie sui loro server 🖥️. È qui che il tuo messaggio diventa vulnerabile ad attacchi informatici sofisticati come Salt Typhoon 🐉 o a un'ingiunzione del tribunale notificata all'ISP ⚖️.
I messaggi crittografati end-to-end non possono essere compromessi allo stesso modo, poiché sono praticamente impossibili da leggere senza la chiave 🗝️. Fondazione Frontiera Elettronica contiene un'eccellente spiegazione della crittografia 🔐 e molte altre risorse sulle migliori pratiche per la privacy 👁️🗨️.
In che cosa Signal si differenzia dalle altre piattaforme di messaggistica crittografata end-to-end?
Sempre più piattaforme di chat stanno integrando la crittografia end-to-end come funzionalità standard, e questa è un'ottima cosa! È integrata in WhatsApp, così come in iMessage su iPhone e nelle chat RCS in Google Messaggi. Attualmente, i messaggi tra utenti Android e iPhone non supportano la crittografia end-to-end, anche se questo aspetto è in fase di cambiamento. Tuttavia, anche se i tuoi messaggi sono crittografati end-to-end, le aziende tecnologiche possono accedere e archiviare altre informazioni su di te. Ad esempio, WhatsApp salva dati come le informazioni del tuo profilo e la tua rubrica e fornirà tali informazioni alle autorità in caso di mandato di perquisizione.
Signal è gestito da un'organizzazione senza scopo di lucro e, in particolare, memorizza solo due informazioni sui tuoi utenti: quando hanno creato il loro account Signal e quando hanno utilizzato l'app per l'ultima volta. Le autorità non possono ottenere ulteriori informazioni da Signal, poiché l'azienda semplicemente non le possiede. Ecco perché è popolare tra giornalisti, attivisti e persone preoccupate per la propria privacy. Tieni presente che se le autorità, gli hacker o un avversario straniero ottengono l'accesso alla persona a cui hai inviato un messaggio, ovvero l'altra parte, c'è una discreta quantità di informazioni che possono raccogliere, anche se hai impostato i messaggi a scomparsa. 🔍
Chi potrebbe voler usare Signal?
La risposta breve è: chiunque. Ovviamente, chi svolge un certo tipo di lavoro ha più rischi quando comunica, ma non è necessario essere giornalisti o funzionari governativi per desiderare un po' più di sicurezza in materia di privacy. Le autorità del Nebraska hanno ottenuto la cronologia privata della chat di Facebook tra una madre e la figlia diciassettenne per aiutarle a perseguire penalmente le accuse di aver praticato un aborto illegale. Poiché la chat non era crittografata, Meta aveva i messaggi in questione e li ha consegnati alle autorità dopo aver ricevuto la richiesta. Se i messaggi fossero stati crittografati, Meta non avrebbe potuto ottemperare. ⚖️
Quali sono gli svantaggi dell'utilizzo di Signal?
Poiché la maggior parte delle informazioni del tuo account Signal è memorizzata localmente sul tuo dispositivo, trasferirlo su un nuovo dispositivo richiede alcuni passaggi aggiuntivi e l'accesso al tuo vecchio dispositivo. Quando le tue informazioni sono memorizzate nel cloud, sono meno sicure, ma molto più facili da trasferire su un nuovo dispositivo. E questo potrebbe sembrare ovvio, ma anche la persona con cui stai comunicando deve avere un account Signal. 📲
Cos'altro dovrei sapere su Signal?
Le notizie di questa settimana evidenziano un altro aspetto importante dell'utilizzo di Signal o di qualsiasi altra piattaforma di comunicazione: non può proteggerti da te stesso. Il protocollo di messaggistica di Signal è altamente sicuro, ma c'è sempre spazio per l'errore umano se aggiungi la persona sbagliata a una chat. Detto questo, puoi adottare alcune misure aggiuntive per evitare potenziali insidie. 404 Media ha qualche buon consiglio su Come utilizzare la funzione nickname di Signal per evitare di confondere un nome con un altro. 💡
Un'altra preoccupazione attuale è quanto le tue informazioni sono al sicuro Quando qualcun altro ha accesso al tuo telefono, in particolare un agente di frontiera. Non esiste un metodo infallibile per proteggere le informazioni sul tuo telefono, e le normative su come i funzionari dell'immigrazione possono accedere al tuo telefono e cosa possono farne non sono del tutto chiare. Ma è una buona idea ridurre al minimo la tua impronta digitale e adottare misure per limitare ciò che qualcuno può trovare sul tuo telefono con una ricerca rapida. 🕵️♂️
Signal offre un'opzione per la rimozione dei messaggi dal dispositivo dopo un certo periodo di tempo. È anche possibile nascondere il contenuto dell'app nella schermata di selezione app e impostare l'app in modo che richieda le credenziali della schermata di blocco ogni volta che la si riapre. Un po' di cautela in più può fare la differenza. 🌐