2026年的Signal,在加密技术前沿和用户市场两个维度上同时取得了突破。一边是与IBM联手布局抗量子加密,为未来十年甚至更长时间的安全做技术储备;一边是用户规模的快速增长,在欧洲多国超过了功能更丰富的Telegram。而“去手机号”注册的探索,则指向了一个更开放的未来。
一、抗量子加密:为“先收集、后解密”的威胁做准备
2026年3月,IBM宣布与Signal和另一家安全通讯服务商Threema合作,研究如何将抗量子密码技术整合到安全通讯系统中。
合作的背景是一个被称为“先收集,后解密(harvest now, decrypt later) ”的威胁——攻击者可以先存储今天的加密通信数据,等未来量子计算机足够强大后再解密。虽然目前的端到端加密在面对传统超级计算机时依然安全,但量子计算机利用量子位的叠加和纠缠特性,有潜力在未来指数级地加快破解现代密码学底层数学难题的速度。
Signal从2023年就开始布局这方面的防御,当时推出了PQXDH升级来保护新会话。2025年,Signal又通过SPQR协议(Sparse Post-Quantum Ratchet) 将后量子保护扩展到了持续消息、通话和媒体内容。
但挑战依然存在。保护元数据——如群组成员信息——比保护消息内容更复杂。IBM研究团队与Signal开发者在合作保护群组消息元数据时发现,如果仅仅将现有的加密组件直接替换为抗量子版本,将导致Signal的带宽使用量激增高达100倍。
IBM和Signal研究人员提出的解决方案是一种去中心化的“守门人(gatekeeper)”模型。在这一新架构中,每个群组成员都会获得一个专属的“假名密钥(pseudonym key)” ——服务器在验证操作时,只能识别出“该群组的某号成员”执行了操作,但无法将该假名与用户的真实身份进行关联。该方案底层采用了经过修改的ML-DSA算法,这是一种由IBM开发并被NIST标准化的基于格的数字签名算法。这些研究成果已在2026年3月的Real-World Crypto(RWC)会议上发表。
值得一提的是,2026年的一项研究显示,Signal与Apple Messages是少数已经部署了抗量子加密技术的通讯应用之一。在量子计算机威胁日益逼近的今天,这一点尤为重要。
二、用户激增:在欧洲多国超越Telegram
2026年初,Signal在欧洲迎来了爆发式增长。
根据荷兰市场研究机构Newcom发布的《2026年国家社交媒体调查》,Signal在荷兰的用户总数已达到230万,超过了Telegram的210万。更值得注意的是,Signal在荷兰的日活跃用户数在一年内翻了3倍——从30万增长到90万。在芬兰,Signal一度登顶Google Play免费应用榜首。
Signal的增长与用户对商业科技公司日益增长的不信任密切相关。WhatsApp虽然使用了Signal的加密协议,但它属于Meta,会收集大量的元数据——群组信息、个人资料照片、联系人关系等。而且WhatsApp是闭源的,用户无法验证其数据处理的真实情况。
而Telegram虽然常被与Signal并列提及,但在隐私保护上存在明显差距——聊天默认不是端到端加密的,群组对话更是完全不加密。只有手动开启的“秘密聊天(Secret Chats)”才提供端到端加密。
Signal在隐私保护上的做法更为彻底:所有内容默认端到端加密,应用完全开源,不依赖任何商业盈利模式。
三、“去手机号”注册:Vitalik Buterin的赞赏与警告
2026年8月,Signal又释放了一个重磅信号:正在探索让用户无需手机号码即可注册账户。
以太坊联合创始人Vitalik Buterin对此表示高度赞赏。他指出,此举有助于减少对电话号码这一“高度寡头垄断系统”的依赖,降低因SIM卡互换(SIM swap) 带来的身份安全风险,同时也能使各国政府更难以国籍为由向Signal施压以封禁本国用户。
根据目前流出的技术细节,这项免电话号注册被称为 “Signal Login” ,将要求一次性付款而非短信验证,以替代手机号作为防止垃圾账号的门槛。这项功能将是可选的,初期可能仅限新注册账号使用。
不过,Vitalik也发出了一个严肃的警告。他指出,在2026年AI能够高效拼接各类线索的环境下,“伪匿名性(Pseudonymity)”已经很难成立。即便不再需要手机号,消息发送时间、频率、对象等元数据仍可能被用于身份关联拼凑。他认为,唯一具备可辩护性的隐私形式是 “逐条消息不可关联(message-by-message unlinkability)” ——即除收发双方外,无人知晓通信双方身份。
四、2026年的其他重要更新
2026年,Signal在产品功能上还有一系列值得关注的更新。
群组管理全面升级。 2026年7月,Signal在Android、iOS和桌面端同步推送了群组功能更新Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。最大的变化是:群组管理员终于可以删除其他成员的消息了——以前群主只能删自己发的,遇到垃圾信息毫无办法Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。管理员可以删除群内任何成员在最近24小时内发送的消息Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。此外,置顶聊天从4个增加到10个Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。群组通话中可以暂时将某个参与者静音,专治各种背景噪音Signal_mit_Neuerungen_fuer_Gruppencalls_und_Gruppenchats.html#1" target="_blank" rel="noopener">。
群组通话人数上限提升到了75人。作为对比,WhatsApp的群组通话上限是32人。
多设备支持终于落地。 2026年8月,Signal正式允许用户将多部Android手机或iPhone链接到同一个Signal账号。Android用户可以链接另一部Android手机或Android平板,iOS用户可以链接另一部iPhone。一个账号最多可以链接五台设备,包括Android手机、Android平板、iPhone、iPad和Chromebook。链接时可以选择是否同步完整的消息历史和最近45天的媒体文件,整个过程完全端到端加密。
隐私评分行业第一。 2026年6月,网络安全公司Surfshark发布的一项研究显示,Signal以0.99分(满分1分)的隐私评分在所有主流通讯应用中排名第一。排在它后面的是Apple Messages的0.72分和Telegram的0.64分。Signal完全避免用户追踪,仅收集你的手机号这一个数据点。
五、说到底
2026年的Signal,在多条线上同步推进。
抗量子加密与IBM的合作,为未来10年甚至更长时间的安全做好了技术储备——“守门人”模型和假名密钥机制,在保护元数据的同时将带宽增量控制在可接受范围内。用户激增——在荷兰超越Telegram、日活一年翻三倍——说明“隐私优先”的选择正在赢得越来越多人的认可。“去手机号”注册的探索,则指向了一个更开放的未来——但也伴随着Vitalik Buterin关于“伪匿名性已死”的严肃警告。
它依然不是功能最丰富的应用,但在隐私保护这件事上,Signal依然是做得最彻底的那一个。PCMag在2026年的评测中再次将Signal评为最佳私人通讯应用首选。正如SoftMaker在对比评测中所总结的:Signal “几乎不存储元数据” ——当收到法院传票时,能提供的只有账号创建日期和最后一次连接服务器的时间。在数据隐私日益珍贵的2026年,这个选择正在赢得越来越多人的尊重。