Signal heeft een nieuwe beveiligingsfunctie geïntroduceerd: automatische sleutelverificatie. Deze nieuwe functie helpt te bevestigen dat je veilig via end-to-endversleuteling verbonden bent met je contact. Signal kondigde de functie aan in een blogpost.
Signal-berichten zijn altijd end-to-end versleuteld, en automatische sleutelverificatie biedt een extra manier om je verbinding te verifiëren. Het verifieert niet de identiteit van de persoon achter een Signal-account.
Automatische sleutelverificatie is gebaseerd op sleuteltransparantie (key transparency). Deze technologie helpt ervoor te zorgen dat Signal-apparaten het eens zijn over welke versleutelingssleutels bij welke accountidentificatoren horen. Signal biedt al de mogelijkheid om veiligheidsnummers tussen contactpersonen te verifiëren, maar dat proces is handmatig en vereist dat je een reeks cijfers of een QR-code met je contactpersoon vergelijkt. Hoewel het verifiëren van veiligheidsnummers een belangrijke beveiligingsmaatregel is voor gevoelige communicatie, moeten contactpersonen daarvoor wel op een veilige manier veiligheidsnummers buiten Signal met elkaar delen om ervoor te zorgen dat het proces correct werkt.
Automatische sleutelverificatie biedt een eenvoudigere manier om de end-to-endversleuteling tussen jou en je contactpersoon te bevestigen. In tegenstelling tot veiligheidsnummers hoeven gebruikers bij automatische sleutelverificatie niet langer handmatig veiligheidsnummers met elkaar uit te wisselen. Een ontwikkelaar van Signal omschrijft het systeem als: “een doorlopend systeem van controles dat door meerdere partijen wordt uitgevoerd — jij, je verbinding en onafhankelijke externe auditors — waarbij iedereen zijn eigen verificatie uitvoert.”
Voor de implementatie van sleuteltransparantie door Signal fungeren Cloudflare en Trail of Bits als vertrouwde externe auditors. Gebruikers die liever niet afhankelijk zijn van een externe partij, kunnen de functie Automatische sleutelverificatie uitschakelen via Instellingen > Privacy > Geavanceerd > Automatische sleutelverificatie en handmatige verificatie van veiligheidsnummers blijven gebruiken.
Beschikbaarheid van Automatische sleutelverificatie
De nieuwe functie Automatische sleutelverificatie is mogelijk niet beschikbaar voor al je contactpersonen. Signal kan deze functie alleen uitvoeren wanneer het het telefoonnummer van je contactpersoon kent. Je kunt automatische sleutelverificatie bijvoorbeeld gebruiken met een contactpersoon die anderen toestaat hem of haar via het telefoonnummer op Signal te vinden. Je kunt de functie echter niet gebruiken met iemand met wie je alleen via een gebruikersnaam bent verbonden. Het ondersteuningsartikel van Signal bevat meer informatie over de beschikbaarheid van automatische sleutelverificatie.
Je berichten blijven end-to-endversleuteld, ook wanneer automatische sleutelverificatie niet beschikbaar is.
Automatische sleutelverificatie gebruiken in Signal
Automatische sleutelverificatie is beschikbaar in de nieuwste versies van Signal voor Android, iOS en Desktop.
Om sleutelverificatie voor een contactpersoon te gebruiken, ga je naar het profiel van die persoon en selecteer je ‘Veiligheidsnummer weergeven’. Je komt dan op het scherm met het veiligheidsnummer. Als de functie beschikbaar is, kun je daar onder de titel ‘Automatische sleutelverificatie’ op ‘Automatisch verifiëren’ tikken.
Voor wie geïnteresseerd is in de technische details: de repository van de Key Transparency Server is beschikbaar op GitHub.
Blijf op de hoogte
Wil je op de hoogte blijven van het laatste Signal-nieuws en updates, volg ons dan op Bluesky of Mastodon.





