Signal: hoe veilig is deze privacyvriendelijke chat-app?

Twee politieagenten staan bij een deur met het Signal-logo om de veiligheid van Signal te symboliseren
Klik hier voor een korte samenvatting
Hoe veilig is Signal: een korte samenvatting

Signal staat bekend als een veilige chat-app. Alle berichten zijn versleuteld en de dienst is opensource. Dit stelt experts in de gelegenheid om de versleuteling te testen. Signal toont geen advertenties en heeft geen winstoogmerk. Deze chat-app wordt door velen dan ook gezien als een veilige alternatief voor WhatsApp.

Je kunt zelf ook nog een aantal maatregelen treffen om de veilige berichtenapp nog veiliger te maken:

  • Schakel tijdsinterval in voor het automatisch verdwijnen van berichten.
  • Zet appvergrendeling aan.
  • Zet meekijkpreventie aan.
  • Schakel oproepen omleiden in.
  • Gebruik een VPN. We raden NordVPN aan vanwege de ijzersterke beveiliging en snelle servers.

Lees hieronder het volledige artikel om alles te weten te komen over Signal.

Signal is een chat-app die veel gebruikt wordt door mensen die gesteld zijn op hun privacy. Journalisten, activisten, cyberdeskundigen en high profiel tech-leiders zoals Twitter CEO Jack Dorsey en klokkenluider Edward Snowden maken dankbaar gebruik van de dienst voor het uitwisselen van potentieel gevoelige informatie.

“Het Signal-team heeft als missie om privacy-technologie met een open broncode te ontwikkelen waarmee vrijheid van expressie wordt beschermd en beveiligde communicatie over de hele wereld beschikbaar wordt gemaakt. Dit alles zonder advertenties en zonder dat je gedrag wordt gevolgd.” Dit klinkt natuurlijk erg mooi. In dit artikel gaan we bekijken of Signal deze missie waar kan maken en geven we antwoord op de vraag: ‘Hoe veilig is Signal’?

Wat is Signal?

Signal is een gratis chatapp met een focus op privacy. De app is eigendom van de nonprofit Signal Foundation. De app is gebouwd op open-source software. Dit betekent dat iedereen de broncode kan bekijken en testen voor veiligheidsdoeleinden.

Net zoals andere chat-apps zoals Telegram en WhatsApp kun je met Signal berichten, spraakberichten, foto’s, video’s, GIF’s, locaties en bestanden versturen. Ook kun je met Signal groepsgesprekken en videogesprekken voeren. Signal heeft recent het maximaal aantal deelnemers in een videogesprek verhoogd naar veertig personen. Bij concurrent WhatsApp is het mogelijk om met maximaal acht deelnemers een videogesprek te voeren.

Er zijn geen advertenties, affiliate-links, of enige vorm van tracking wanneer je de app van Signal gebruikt. Ook is de chat-app niet verbonden aan een groot techbedrijf, zelfs niet indirect. Als zodanig zijn zorgen over het delen van gegevens veel minder aan de orde dan bijvoorbeeld bij WhatsApp dat onderdeel is van Meta (voorheen Facebook). Signal wordt dan ook vaak gezien als een veilig alternatief voor WhatsApp.

Toen WhatsApp in 2021 de nieuwe privacyvoorwaarden aankondigde, steeg het aantal gebruikers van Signal zelfs van 20 miljoen naar 40 miljoen in een maand. Signal is beschikbaar op Android, iOS, Windows en macOS.

Is Signal veilig?

Signal Logo

Signal staat bekend als een privacyvriendelijke en veilige chat-app. We werpen een kritische blik op een aantal belangrijk zaken die essentieel zijn voor een veilige berichten-app.

End-to-end versleuteling

Signal maakt gebruik van het Signal protocol voor end-to-end-encryptie. Dit houdt in dat alle berichten die op het platform worden verstuurd versleuteld zijn. Alleen de persoon waarmee je aan het chatten bent kan de informatie zien die je verstuurt.

Naast de berichten versleutel Signal ook jouw profiel. Signal kan jouw profielnaam, -afbeelding en bijbehorende metadata dus niet zien. WhatsApp kan deze gegevens van gebruikers wel zien.

Het Signal-protocol is ontwikkeld door Open Whisper Systems, dat ook de Signal-app heeft gemaakt. Signal was de eerste instant messaging app die dit beveiligingsniveau aanbood. Toen Signal end-to-end-encryptie introduceerde, volgden andere concurerende chat-apps al snel. WhatsApp, Facebook Messenger en Skype maken nu ook gebruik van het Signal-protocol.

Signal veiligheidsnummers

Signal heeft veiligheidsnummers ingebouwd als een extra beveiligingslaag. Voor elke persoon met wie je chat bestaat een uniek veiligheidsnummer, waarmee je kunt controleren of het gesprek goed beveiligd is. Wanneer je een Signal-conversatie begint met een nieuw contact, kun je deze informatie gebruiken om de identiteit van het contact te verifiëren. Als jullie exact hetzelfde nummer zien, dan is het gesprek beveiligd. Het verifiëren van veiligheidsnummers is vooral aan te raden als je gevoelige informatie verstuurt.

Hoe verifieer je een Signal-contact op Android of iPhone

  1. Open Signal en tik op het gesprek waarvan je de sleutel wilt controleren.
  2. Tik rechtsboven op de drie puntjes en tik op ‘Gespreksinstellingen’.
  3. Signal chat-menu waarbij de optie "Gespreksinstellingen" is uitgelicht
  4. Tik vervolgens op ‘Veiligheidsnummer weergeven’.
  5. Signal profiel waarbij de optie "Veiligheidsnummer weergeven" is uitgelicht
  6. Tik rechtsboven op het deelicoontje om de code te versturen naar je contact.
  7. Signal scherm "Veiligheidsnummer verifiëren" waar de optie om te delen is uitgelicht

Opensource

Signal is opensource. Open broncode zorgt ervoor dat de app toegankelijk is voor controle door externe deskundigen. Dit kan helpen om zwakke punten of kwetsbaarheden in de code aan het licht te brengen. De broncode van Signal-cliënten en de Signal-server is beschikbaar gesteld op GitHub. Dit maakt het mogelijk voor geïnteresseerden om de code na te kijken op correctheid en veiligheid.

Welke informatie verzamelt Signal?

De meeste chat-apps zijn voorzien van end-to-end versleuteling, maar verzamelen daarnaast nog steeds gegevens over gebruikers. Deze zogenaamde metadata bevat informatie over de persoon met wie je communiceert, de duur en tijdstip van het gesprek en informatie over het apparaat dat je gebruikt, je IP-adres, telefoonnummer en meer.

In tegenstelling tot andere chat-apps slaat Signal alleen de metadata op die nodig zijn voor de werking van de app. Het gaat om telefoonnummers, willekeurige sleutels en profielinformatie. Helaas kun je Signal niet helemaal anoniem gebruiken. Signal heeft namelijk wel het telefoonnummer van de gebruiker nodig. Het account wordt hieraan gekoppeld.

Contactenlijst

Signal is een op privacy gerichte chat-app, maar het eerste wat Signal vraagt wanneer jij je aanmeldt is toegang tot alle contacten op jouw telefoon. Dit lijkt misschien tegenstrijdig. De verklaring is echter logisch.

Signal heeft net als andere chat-apps jouw contactenlijst nodig om personen weer te geven die Signal al gebruiken. Zo weet je naar wie je berichten kunt sturen en wie je kunt bellen. Je contactenlijst blijft altijd onleesbaar voor Signal’s servers.

Signal melding aangaande het toestaan van toegang tot de contactenlijst

Als je Signal liever geen toegang geeft tot je contacten, dan weet Signal niet wie jij kent. Je zult dan moeten wachten tot mensen contact met je opnemen of ‘zoeken op telefoonnummmer’ gebruiken om contact met iemand op te nemen.

Signal en AVG: hoe kan ik gegevens inzien die Signal van mij heeft?

Scherm met daarop de tekst AVGOp grond van de Algemene gegevensverordening (AVG) hebben mensen waarvan de gebruiksgegevens worden verwerkt recht op inzage. Chatdiensten die persoonsgegevens verwerken moeten gebruikers ook inzage geven. Bij Signal ligt dit anders.

Berichten, afbeeldingen, bestanden en andere inhoud die wordt verstuurd via Signal wordt end-to-end versleuteld. Ze worden alleen op jouw apparaat leesbaar gemaakt en bewaard. De broncode van Signal is voor iedereen openbaar en het is dus voor iedereen mogelijk om na te kijken dat Signal echt zo werkt. Signal heeft geen informatie over jou en er is dus niets om op te vragen.

Hoe verdient berichten-app Signal geld?

Signal is een gratis app en bevat geen advertenties, maar hoe verdient Signal geld? De chat-app heeft geen winstoogmerk en wordt volledig gefinancierd door subsidies en donaties van mensen die Signal gebruiken.

Signal website, kopje "Gratis voor iedereen"

In tegenstelling tot WhatsApp is Signal in handen van een non-profit organisatie. De Signal Foundation is in 2018 opgericht door Signal-CEO Moxie Marlinspike en WhatsApp mede-oprichter Brian Acton. De ex-topman van WhatsApp doneerde 50 miljoen dollar voor het oprichten van de Signal foundation. Acton verliet WhatsApp in 2017 na de overname door Facebook.

Is Signal beter dan WhatsApp?

Zowel WhatsApp als Signal maken gebruik van end-to-end encrypie. Dit houdt in dat beide chatdiensten geen toegang hebben tot de gesprekken van gebruikers. Signal versleutelt ook het profiel van gebruikers en heeft bijvoorbeeld geen toegang tot de profielfoto’s van gebruikers. WhatsApp versleutelt deze gegevens niet en heeft dus wel toegang tot deze informatie.

Het verschil tussen de twee chatdiensten zit vooral in de hoeveelheid gegevens die ze verzamelen en de bedrijven die erachter zitten.

WhatsApp is onderdeel van Meta (voorheen Facebook). Dit zorgt bij veel gebruikers voor angst omtrent het delen van gegevens. Het blijft vaag welke WhatsApp-gegevens Facebook precies gebruikt voor reclame.

Als je privacy erg belangrijk vindt dan is het aan te raden om over te stappen op Signal. De privacyvriendelijke chat-app heeft geen winstoogmerk en deelt geen informatie met derden. Het is ook een voordeel dat Signal opensource is en dat iedereen kan zien wat er zich achter de schermen afspeelt bij de chatdienst. Het is transparant hoe de software werkt. Signal verzamelt bovendien geen metadata.

Meer privacy op Signal

De Signal-app is op zichzelf al erg veilig, maar gebruikers kunnen met onderstaande maatregelen en instellingen zorgen voor nog meer privacy en veiligheid op Signal:

  • Schakel verlopende berichten in.
  • Zet appvergrendeling aan.
  • Zet meekijkpreventie aan.
  • Schakel oproepen omleiden in.
  • Zet voorbeeldafbeeldingen uit.
  • Gebruik een VPN.

Hieronder zullen we de maatregelen verder toelichten.

Berichten laten verdwijnen

Zelfs met end-to-end encryptie zijn de berichten die je via Signal naar iemand anders stuurt, nog steeds op twee plaatsen zichtbaar: op jouw apparaat en op dat van de ontvanger. Dit betekent dat als een van beide apparaten wordt gestolen of gehackt, je berichten mogelijk gevaar lopen. Om dit te voorkomen, is het verstandig om oude berichten te verwijderen als je ze niet meer nodig hebt. Dat garandeert echter niet dat de ontvanger hetzelfde zal doen.

Om te voorkomen dat je berichten voor onbepaalde tijd in de inbox van de ontvanger blijven staan, kun je de functie ‘Verlopende berichten’ inschakelen. Je kunt deze functie instellen voor alle chats, of voor een individuele contactpersoon.

Gebruikers kunnen ervoor kiezen om berichten te laten verdwijnen door een tijdsinterval voor automatisch verwijderen in te stellen. Hierdoor is je privacy beschermd, zelfs als iemand anders toegang tot je telefoon heeft.

Schakel verlopende berichten van Signal in op Android of iPhone

  1. Open Signal en klik op je profielafbeelding linksboven in het scherm.
  2. Klik op ‘Privacy’.
  3. Signal profiel waarbij de optie "Privacy" is uitgelicht
  4. Tik in de sectie Verlopende berichten op ‘Standaard-tijdspanne voor alle niewe gesprekken’.
  5. Signal scherm "Privacy" waar de optie "Standaard-tijdspanne voor alle nieuwe gesprekken" is uitgelicht
  6. Selecteer hier hoelang berichten na het lezen zullen blijven staan voordat ze automatisch worden verwijderd. Je kunt kiezen uit vooraf ingestelde opties of een zelfgekozen tijdspanne instellen.
  7. Signal scherm "Verlopende berichten" waar de optie "Zelfgekozen tijdspanne" is uitgelicht

Zelfs als je deze functie gebruikt, is het belangrijk om te beseffen dat de ontvanger andere manieren heeft om het bericht te bewaren, zoals het maken van screenshots voordat je bericht verdwijnt.

Signal schermvergrendeling

Voor extra veiligheid kun je ervoor kiezen om schermvergrendeling in te schakelen. Als deze functie is ingeschakeld, is voor het openen van Signal de wachtwoordzin, pincode of biometrische verificatie (FaceID, TouchID of vingerafdruk) van je apparaat vereist.

Deze beveiligingsfunctie is echter niet beschikbaar op de Signal messenger desktop app. Je kunt deze functie alleen op je smartphone gebruiken, en je moet eerst de schermvergrendeling op je apparaat hebben ingeschakeld.

Schermvergrendeling van Signal inschakelen op Android of iPhone

  1. Open Signal en klik op je profielafbeelding linksboven in het scherm.
  2. Klik op ‘Privacy’.
  3. Signal profiel waarbij de optie "Privacy" is uitgelicht
  4. Zet het schuifje achter ‘Appvergrendeling’ aan.
  5. Signal scherm "Privacy" waarbij het schuifje achter "Appvergrendeling" is uitgelicht
  6. Geef nu de Inactiviteitsduur voor appvergrendeling aan.

Bescherm chat tegen schermopnames

Met de functie “meekijkpreventie” voorkom je dat andere apps printscreens kunnen nemen van Signal. Schakel meekijkpreventie in om te voorkomen dat Signal-voorbeeldweergaves verschijnen wanneer je wisselt tussen apps. Als je meekijkpreventie inschakelt dan wordt de inhoud van Signal verborgen in de lijst met recente apps. Ook kunnen er geen screenshots worden gemaakt.

Je schakelt deze functie eenvoudig in op je telefoon:

  1. Open Signal en klik op je profielafbeelding linksboven in het scherm.
  2. Klik op ‘Privacy’.
  3. Signal profiel waarbij de optie "Privacy" is uitgelicht
  4. Zet het schuifje achter Meekijkpreventie aan.
  5. Signal scherm "Privacy" waarbij het schuifje achter "Meekijkpreventie" is uitgelicht

Je chatgesprekken zijn nu beschermd tegen schermopnames vanuit andere apps. Bij het wisselen tussen apps verschijnt nu een blauw scherm met het Signal-logo zodat jouw gesprekken worden afgeschermd.

Signal oproepen omleiden

Als je bezorgd bent dat je IP-adres wordt getraceerd wanneer je de app gebruikt om een andere Signal-gebruiker te bellen, biedt de functie ‘oproepen omleiden’ uitkomst. Als deze functie is ingeschakeld, worden alle gesprekken via de servers van Signal geleid en kan je contactpersoon je werkelijke IP-adres niet achterhalen.

Om deze functie in te schakelen, open je de Signal-app op je apparaat en volg je deze stappen.

Schakel ‘oproepen omleiden’ van Signal in op Android of iPhone

  1. Open Signal en klik op je profielafbeelding linksboven in het scherm.
  2. Klik op ‘Privacy’.
  3. Signal profiel waarbij de optie "Privacy" is uitgelicht
  4. Ga naar Geavanceerd.
  5. Zet het schuifje achter Alle oproepen omleiden aan. Signal zal jouw oproepen nu omleiden via de servers van Signal om te voorkomen dat jouw IP-adres wordt onthuld aan de contactpersoon.
  6. Signal scherm met geavanceerde opties waar het schuifje voor "Alle oproepen omleiden" is uitgelicht

Zet voorbeeldafbeeldingen uit

Wanneer je in Signal een link deelt en daarbij een voorbeeldafbeelding wordt gegeneerd kan de website waarnaar je verwijst dat ook zien. De app maakt namelijk kort contact met die website om het voorbeeld op te halen. De website kan zien dat je hen in een bericht vermeldt en welke pagina je vermeldt. Vroeger had Signal hier ingebouwde bescherming voor, maar deze functie is verwijderd omdat deze niet werkte voor alle websites. Voor meer privacy kun je de voorbeeldafbeeldingen wel handmatig uitzetten:

  1. Open Signal en klik op je profielafbeelding linksboven in het scherm.
  2. Klik op ‘Gesprekken‘.
  3. Signal menu waarbij "Gesprekken" is uitgelicht
  4. Zet het schuifje achter ‘Voorbeeldafbeeldingen generen’ uit. Websites kunnen nu niet detecteren dat je hen in je bericht vermeldt.
  5. Signal instellingen "Gesprekken" waarbij "Voorbeeldafbeeldingen genereren" is uitgelicht

Gebruik een VPN

Het gebruik van een VPN is een andere manier om je IP-adres te verbergen. Daarnaast is jouw online dataverkeer en jouw privacy beter beschermd met een VPN.

In sommige landen worden chatdiensten zoals Signal geblokkeerd. Vaak heeft dit te maken met censuur. Ook dan biedt een VPN uitkomst. Je maakt simpelweg verbinding met een server uit een ander land om toch toegang te krijgen tot de chat-app.

Op het gebied van veiligheid en unblocking kunnen we NordVPN van harte aanbevelen. Deze VPN biedt bovendien ijzersterke encryptie en heeft een een strict ‘no log’-beleid. Je kunt gebruikmaken van de proefperiode om de VPN eerst uit te proberen zonder direct vast te zitten aan een abonnement.

NordVPN
Onze keuze
Onze keuze
Actie:
Tijdelijk €2.89 per maand bij een 2-jarig abonnement
Vanaf
€2.89
9.3
  • Uitstekend beveiligd en uitgebreid servernetwerk
  • Mooie en elegante applicatie
  • Geen logs
Bezoek NordVPN

Tot slot

Signal is wat ons betreft één van de meest privacyvriendelijke chat-apps en een uitstekend alternatief voor WhatsApp. Signal heeft geen winstoogmerk. In tegenstelling tot andere chatdiensten versleutelt Signal niet alleen berichten maar ook de profielfoto en – naam. De app is bovendien opensource en gebruiksvriendelijk.

Het nadeel van Signal is dat er nog weinig gebruikers zijn. Het aantal gebruikers is nog altijd aanzienlijk minder dan dat van WhatsApp. Wil jij de app gaan gebruiken? Dan staat je nog één ding te doen: je vrienden en kennisen overtuigen om ook gebruik te gaan maken van Signal.

Naast Signal gebruik je waarschijnlijk ook andere diensten en sociale media die mogelijk privacygevaren met zich meebrengen. Lees ook onderstaande artikelen en wees je bewust van mogelijk gevolgen voor je privacy:

Hoe veilig is Signal? - Veelgestelde vragen

Heb jij een vraag over Signal? Neem een kijkje in onze FAQ. Staat jouw vraag er niet tussen? Neem dan contact met ons op.

Signal is een opensource en privacyvriendelijke chat-app zonder winstoogmerk.

Alles wat in Signal wordt verstuurd is end-to-end versleuteld. Dit houdt in dat Signal servers geen toegang hebben tot leesbare gegevens. De chat-app heeft wel het telefoonnummer van de gebruiker nodig omdat het account hieraan wordt gekoppeld.

Signal wordt door velen gezien als een veilig alternatief voor WhatsApp. Signal verzamelt in tegenstelling tot WhatsApp geen metadata en de dienst deelt niets met derden. Signal versleutelt naast de berichten ook de profielen van gebruikers. De dienst kan dus ook jouw profielfoto en -naam niet zien.

Techredacteur
Ronella houdt zich  bezig met de vraag hoe we onze digitale samenleving zo veilig mogelijk maken. De huidige digitale ontwikkelingen zorgen ervoor dat we steeds voor nieuwe veiligheidsvraagstukken komen te staan. Ronella wil daarom meer bewustwording creëren over cybersecurity en mensen wijzen op de risico’s en valkuilen. Meer over Ronella.
Plaats een reactie
Een reactie plaatsen