Den klientsidekrypterade meddelandeappen Signal har fler och fler funktioner liknande sociala medier, även om de alltid är privata. Det inkluderar gruppchattar, som nu fått omröstningsfunktioner i senaste uppdateringen där även krypterade backuper nu erbjuds. Med fördel överger man Facebook för alla privata grupper på en nivå där alla använder Signal, då Facebook både kan läsa allt du skriver plus träna sina AI på det.

Signal är allt mer användbar, och det är ingen slump att Försvarsmakten har gått ut med ett krav att Signal ska användas för internt bruk istället för SMS eller andra meddelandeappar och även för samtal. Sekretessbelagd information ska förstås alltid endast spridas via för ändamålet avsedda vägar, men genom att använda Signal så blir även de dagliga konversationerna säkra mot avlyssning.
Som Open Source går appen att granska, inklusive hur krypteringsprotokollen fungerar, och man drivs av en stiftelse utan vinstuttag med frivilliga avgifter. Själv betalar jag en hundralapp i månaden frivilligt då detta förmodligen är den app jag använder mest för kommunikation. Tyvärr vill svenska polisen och EU förbjuda appen då man inte kan läsa innehållet och när så sker och den likt i många diktaturer blockeras samt tas bort från Appstore, så får man istället gå till egenhostade och döljbara system som Matrix eller Wire och köra via webläsare på mobilen då även de apparna rimligtvis förbjuds av staten. Svenska staten kan däremot inte hindra att man laddar ner appar till datorer än så länge, utan bara till telefonen så Matrix och Wire kommer gå att köra i appform där, liksom Signal, som i sina desktopversioner går att ladda ner utan någon appstore. Användbarheten när man måste ha dator går dock ner.
De senaste åren har Signal förutom telefoni och videosamtal även infört stories, som är en sorts social media för de som du har bjudit in där man kan posta personliga eller allmänna uppdateringar med text och bild, ungefär som Facebook var i början.
Grupper – eller gruppchattar – finns förstås också, och nu har man infört möjligheten till omröstningar. Den som startar omröstningen kan se vilka som röstat hur, och vilka i gruppen som sett men inte röstat, och så länge röstningen är öppen verkar man kunna ändra sin röst, alternativt rösta flera gånger om det är tillåtet. Jag kan inte svara på om den som inte äger omröstningen kan se hur andra röstat.
Samtidigt har Signal nu också infört möjligheten till backuper av meddelandehistoriken, förstås klientsidekrypterat så backuperna inte går att läsa centralt. Gratis omfattas bara textmeddelanden och de senaste 45 dagarnas media, men om man betalar rimliga 29:- SEK i månaden får man 100 GB mediahistorik lagrad också. Problemet annars är att historiken går förlorad om man tappar bort sin klient som telefonen, eftersom inget lagras centralt och det dessutom är krypterat. Tidigare gick man dock runt det genom att ha både desktopklient, telefonklient och surfplatteklient så det fanns flera synkade kopior. Oavsett måste man nu spara den 64 bytes långa backupnyckeln, för utan den kan man förstås inte avkryptera backuperna.
Fortsatt stark rekommendation på Signal, som inte bara används av Försvarsmakten, utan även av UD, regeringskansliet, Ukrainavolontärer och inte sällan av poliserna själva. För strikt privat bruk eller i slutna kretsar finns ingen anledning att använda Facebook.
Återstår nu för Signal att på något vis ordna webklienter, kanske via en Open Source-lösning man installerar själv på egen server – förstås klientkrypterat likt Proton Mail så inget kan läsas på servern – så kan svenska staten inte komma åt Signal heller, bara stoppa separat app. Det går dock att prenumerera på notifikationer via webgränssnitt, så det ska gå att lösa att man notifieras vid nya meddelanden även via en webklient.
Krypterad e-post existerar, men är förbaskat svårt att hantera för gemene man och har aldrig fått något riktigt brett genomslag – alltså inte TLS/SSL-kryptering av överföringen, utan klientsidekryptering av innehållet. De enda som lyckats någorlunda är schweiziska Proton, men ska det fungera enkelt ska man bara maila mellan olika Protonkonton*. Bara vi nördar orkar installera och hålla koll på OpenPGP och liknande i vår e-post och de är extremt lätt att svara på ett krypterat mail okrypterat och därmed röja hela konversationen om den finns kvar i mailet.
Användarvänliga appar som Signal har gett riktig klientsidekryptering till massorna – både via meddelanden, telefoni, videosamtal och även grupper och stories. Låt inte svenska staten ta ifrån oss vårt sista privatliv. Kom ihåg att Zuckerberg läser det du skriver på Facebook och i Messenger, och Google läser allt du skriver via Google Mail.
*Bloggen använder ProtonMail men typ i 20% av alla mail får jag svaret “jag kunde inte öppna din bifogade fil” från mottagaren. Filen är en digital signatur som visar att det är jag som mailat och ger även den nyckel som behövs för att kunna skicka krypterade svar, men väldigt få stöder detta eller förstår ens vad det handlar om, vilket visar hur svårt krypterad e-post är för allmänheten.








