Signal werkt aan functie om losse chats te exporteren

Signal-ontwikkelaars werken aan de mogelijkheid om per chatgesprek een export te doen. Dit blijkt uit een commit in de code voor de Android-versie van de communicatieapp. Het is niet bekend wanneer dit algemeen beschikbaar komt.

Een export van berichten moet een onversleuteld JSON-bestand opleveren. De toevoeging aan de Signal-code is te zien op GitHub. Deze commit komt van softwareontwikkelaar Michelle Tang en hoofdontwikkelaar Greyson Parrelli, die verantwoordelijk is voor de Android-client.

Signal werkt al enige tijd aan een exportmogelijkheid voor chats. Het bedrijf kondigde die functionaliteit vorig jaar aan. Deze volgde op de mogelijkheid om versleutelde back-ups te maken van berichten en bestanden. Die beveiligde back-ups staan online, maar Signal wil dit jaar ook lokale back-ups mogelijk maken.

chats exporteren in Signal (bron: Signal)

Door Jasper Bakker

Nieuwsredacteur

19-03-2026 • 09:25

40

Submitter: Bananenplant

Reacties (40)

Sorteer op:

Weergave:

Naast deze onversleutelde exports van losse chats komen er inderdaad ook lokale backups volgens het nieuwe format.
Signal Android had dat al, maar nu komt het dus ook naar andere platforms en cross-platform terugzetten van backups wordt mogelijk. Ook heeft het nieuwe format incremental backups, dat heeft de huidige op Android nog niet.
Waar in Signal Android zie je die optie voor dat nieuwe incrementele formaat? In de laatste versie 8.3.1 zie ik alleen nog het oude formaat waarbij je eenmaal dagelijks één gigantisch bestand in een map gestopt krijgt

[Reactie gewijzigd door baseoa op 19 maart 2026 14:51]

Dat format komt er dus nog aan voor lokale backups. Op dit moment wordt dat alleen nog gebruikt voor de cloud backups.
Het formaat is sowieso niet hetzelfde omdat de (lokale/cloud) backup's wel versleuteld zijn.
Meer grip op je eigen data krijgen is belangrijk. Je ziet dat big tech graag je data wil, voldoen aan gdpr, maar voor de rest er alles aan doen om je data alleen bruikbaar is al je deze op hun platform hebt en daar gebruikt.

Signal is op veel manieren een verademing.

Toch hoop ik op een Europese fork want we moeten echt aan echte Europese alternatieven werken.
Toch hoop ik op een Europese fork want we moeten echt aan echte Europese alternatieven werken.
Alsjeblieft niet zeg. Mensen in mijn omgeving zijn eindelijk zo ver om over te stappen op Signal. Die ga ik niet weer lastig vallen om dan over te stappen op de europese signal.

Verder is Signal natuurlijk amerikaans, maar echt impact heeft dat niet.
Alsjeblieft niet zeg. Mensen in mijn omgeving zijn eindelijk zo ver om over te stappen op Signal. Die ga ik niet weer lastig vallen om dan over te stappen op de europese signal.
Ja, het is een lastige keuze. Dit is waarom ik vanaf het eerste moment niet heel gelukkig ben met Signal. Het is zo moeilijk om mensen te overtuigen om over te stappen dat je het niet te vaak kan doen. Ik heb Signal geaccepteerd als het redelijke compromis tussen mijn wensen en die van de grote massa en besef dat ik daarmee voorlopig de kans heb opgegeven om naar iets anders over te stappen.
Verder is Signal natuurlijk amerikaans, maar echt impact heeft dat niet.
Ik vind dat ze Amerikaans zijn niet het belangrijkste punt, maar handig is het ook niet. Het echte probleem is dat Signal centraal georganiseerd heeft en dus een groot zwak punt heeft waar je het hele systeem kan aanvallen en saboteren. Als een systeem decentraal is opgezet zodat er geen centraal zwak punt is dan maakt het ook niet uit in welk land de organisatie zit.

De hele discussie over digitale soevereiniteit zou wat mij betreft dus niet moeten aan over 'weg van de VS' maar over 'weg van monoculturen en monopolies'. Ik vrees dat de politiek en de bedrijfsleiders dat niet snapt (en ook niet willen snappen) en we dus weer een of ander papieren compromis krijgen waardoor we in theorie onafhankelijk van de VS zijn maar in praktijk nog steeds volledig afhankelijk zijn van MS, Google, Apple en AWS.

Dat alles gezegd hebbend, de eerste stap naar onafhankelijkheid is controle over je data. Wat dat betreft zijn export-mogelijkheden als deze belangrijk zodat we stap voor stap de juiste kant op kunnen werken. Het is niet ideaal, maar wachten tot de ideale situatie uit de lucht komt vallen is geen oplossing. Als we ooit weer van Signal af willen is het fijner als we dat per contact/groep kunnen doen door gesprekken stuk voor stuk te migreren dan wanneer het alleen alles-of-niets-kan.
Precies daarom zouden chatapps uitwisselbaar moeten zijn, net als met email, het maakt daar ook niet uit met wat voor programma je je mail leest, dat zou met chatapps ook moeten kunnen
Dan moet je overstappen op iets als Matrix. Net als e-mail is dat federatief. Servers zijn decentraal gehost, er zijn meerdere serverimplementaties, en er zijn meerdere clients. Het is ook gratis te gebruiken.

Een probleem is andere gebruikers vinden. Signal en WhatsApp gebruiken daarvoor het telefoonboek. Bij Matrix is dat een optionele functie die niet vaak gebruikt wordt. Net als met e-mail moet je dus adressen delen met anderen om met elkaar in contact te zijn. Dat maakt het minder gebruiksvriendelijk en "hapklaar".
En dan moet dus iedereen hetzelfde encryptieprotocol gebruiken. (Ik dacht dat het Matrix protocol qua veiligheid niet ideaal is.)
Of chatapps zouden protocollen van andere apps ook moeten gaan ondersteunen, maar als je dan iets met Signal verstuurt weet je niet hoe veilig dat is omdat je contactpersoon mogelijk een andere chatapp met minder veilig protocol gebruikt.
En dan moet dus iedereen hetzelfde encryptieprotocol gebruiken. (Ik dacht dat het Matrix protocol qua veiligheid niet ideaal is.)
Matrix E2EE is uitgestandaardiseerd. Qua veiligheid is Matrix prima.
Of chatapps zouden protocollen van andere apps ook moeten gaan ondersteunen,
Matrix kan dit zonder samenwerking met leveranciers van andere netwerken (Signal, Telegram, WhatsApp, ...), maar het is enkel veilig als een gebruiker zelf die bridges host en idealiter ook diens eigen Matrix server. Immers houdt de E2EE van een ander netwerk op bij de Matrix bridge (die vanuit het perspectief van het andere netwerk enkel een client is).
Matrix E2EE is uitgestandaardiseerd. Qua veiligheid is Matrix prima.
Verder voldoen Olm en Megolm niet aan de dingen die we tegenwoordig verwachten van een CGKA (continuous group key agreement) zoals in Signal's/WhatsApp's Sender Keys, of MLS.

Matrix is bezig met overstappen op MLS, maar dat duurt inmiddels al jaren en schiet niet echt op. Je kunt ze niet verwijten dat ze geen ambitie hebben en ze proberen hard om op een sustainable manier de ontwikkeling van Matrix te funden (o.a. door contracten met europese overheden), maar hun security posture is nog steeds erg matig.
theguyofdoom heeft al wat punten over het Matrix protol benoemd.
Matrix kan inderdaad wel zelf met bridges werken zonder samenwerking van de andere leverancier. Maar ook al zou je je eigen server en bridges hosten, dan nog gaat jouw verstuurde content uiteindelijk tussen jouw bridge en de app van de ontvanger via het minder veilige protocol van de andere app.
"Net als met e-mail moet je dus adressen delen met anderen om met elkaar in contact te zijn."

Dit is toch net zoals met telefoonnummers, als je daar het nummer nog niet van hebt? En ja, voor bekenden is het dus wat lastiger. Dan moet je die functie dan toch gewoon gebruiken?
Dit is toch net zoals met telefoonnummers, als je daar het nummer nog niet van hebt?
Appels en peren. Signal/Telegram/WhatsApp gebruiken een bestaande identifier (telefoonnummer) als basis en hebben daarom een puntje voor ten opzichte van het handmatig delen van identifiers, zoals bij telefoonnummers zelf en Matrix.
Zou het moeilijk zijn om een fork toch ook met de standaard Signal te laten communiceren?
Signal gebruikt gecentraliseerde servers. Een fork kan van die servers gebruik maken, maar dat is niet erg netjes en Signal garandeert geen stabiliteit van de APIs (want die zijn privé).
Hoe zou dat dan werken als de EU afdwingt dat chatapps onderling moeten kunnen communiceren?
Signal valt niet onder de DMA, ze zijn te klein. Signal heeft ook aangegeven dat ze forced interop erg matig zouden vinden, omdat ze dan waarschijnlijk moeten kunnen communiceren met andere diensten die veel meer metadata opslaan.

WhatsApp is wel een interessant vergelijkbaar geval: die vallen nu al onder de DMA, en moeten dus interoperable zijn. WhatsApp gebruikt precies dezelfde cryptografie als Signal ("Signal Protocol") voor de end-to-end encryptie (ze hebben wel veel meer metadata die naar de server lekt, zoals wie er in een gesprek zit). WhatsApp heeft daarvoor dus (stabiele) APIs gedefinieerd zodat de third-party apps (die ook Signal protocol moeten gebruiken) de juiste public keys enzovoorts kunnen opzoeken voor hun gebruikers, en berichten kunnen afleveren. WhatsApp heeft vervolgens ook code toegevoegd zodat ze de uitgaande berichten weer kunnen afleveren bij de third-party diensten. De documentatie van Meta staat hier.
Dat gaat niet gebeuren. Als non-profit vallen ze niet onder de verplichting tot interoperabiliteit van de DSA. Daarnaast moet je het ook niet willen.
Een fork van de cliënt kan en wordt ook gedaan. Signal wil niet dat je daarmee met de Signal servers gaat connecten, maar het gebeurd wel. Wat je wel kan is een fork maken van de server en de cliënt en daarmee je eigen chatnetwerk opzetten. Probleem is dan dat de gebruikers tussen de forken en Signal niet met elkaar kunnen communiceren.
Gewoon Signal overnemen als EU, dan is het van ons ;-)
Een stichting overnemen.... success. Deze stichting verplaatsen naar een ander land kan, maar de EU is misschien niet de beste plek met dat hele kindermisbruik gedoe, scannen van content, achterdeurtjes in E2EE enz.

Maar welk land dan wel?
Ik denk dat dit voor veel mensen welkome functionaliteit kan zijn. Een frictiepunt was dat chats in Signal wel erg opgesloten zitten in een ommuurde tuin, dat valt hiermee voor een belangrijk deel weg.
Signal was toch de meest privacy vriendelijke chat app? Misschien dat ik dit nieuws volledig verkeerd interpreteert, maar als met deze functie al je chats onversleuteld opgeslagen worden op je telefoon dan is dat toch opeens super kwetsbaar? Dan heeft niet alleen iemand die je telefoon in handen krijgt, toegang tot die chats. Maar ook alle apps die toegang hebben tot je bestanden.

En stel, jij zet deze functie uit. Dan zijn je chats nog steeds kwetsbaar vanwege je afhankelijkheid van de andere persoon. Als die deze functie activeert, zijn al je chats met die persoon gewoon onversleuteld zichtbaar.
De gebruiker heeft altijd nog invloed op hoe veilig en privacy gevoelig een App is.

Als ik op mijn telefoon geen unlock wachtwoord zet, dan kan iedereen mijn telefoon unlocken, Signal openen en de berichten lezen.

Als ik van elk gesprek een screenshot maak en deze wordt automatisch als plaatje geüpload naar Google fotos die je dan vervolgens hebt gedeeld met een aantal mensen, dan is dat ook een pebcak probleem.

Als jij een chat exporteert en deze vervolgens op je telefoon laat staan dan loop je het risico dat andere Apps erbij kunnen.

Een chat exporteren, naar je PC verplaatsen en in een encrypted volume zetten is wat je als gebruiker zou kunnen doen.
Ik denk dat je mag verwachten dat een export een gebruikersactie is en dat je heel goed wordt geïnformeerd over de risico's als je besluit om dit te gebruiken. Dat is nu ook het geval als je besluit om media vanuit Signal op je telefoonopslag te zetten.
Eigenlijk wil ik graag overstappen, bij voorkeur naar Signal. Echter is het zeer lastig of zelfs onmogelijk om je chat historie te herstellen wanneer je telefoon gestolen wordt, verliest of onherstelbaar beschadigd. Dit risico weegt voor mij te veel. Ik vraag mij af hoeveel beter Telegram is dan Whatsapp en Facebook Messenger, maar waarschijnlijk wordt het dan toch maar Telegram?
Signal heeft sinds kort eigen cloud-based encrypted backups. Je moet alleen een goed wachtwoord ergens opslaan.

https://signal.org/blog/introducing-secure-backups/

[Reactie gewijzigd door theguyofdoom op 19 maart 2026 12:10]

Is dat niet af te vangen met Signal ook op de pc te gebruiken?
Voor zo ver ik mijzelf heb kunnen inlezen: nee. De chat history wordt opgeslagen op de telefoon en gedupliceerd naar de desktop. Andersom werkt het helaas niet. Niet zonder shady third party tools, in ieder geval.
Er zijn prima opensource exporters om Signal Desktop gesprekken te exporteren en/of om te zetten naar PDF. Niets shady aan. Deze kan je inderdaad niet als chathistorie terugzetten op je telefoon, maar daar is de back-up functie in Signal zelf voor bedoeld; die is wel te herstellen.
Nee, chathistorie wordt door elk apparaat los opgeslagen. Anders kon je niet je chats zien als je telefoon uit is, of verder terug scrollen dan sinds wanneer je het apparaat hebt toegevoegd (immers zou het dan de chats vanaf de telefoon kunnen laden). Helaas, zo eenvoudig werkt het niet

De shady tool die je nodig hebt om signaldata op desktop te back-uppen heet ctrl+c! Ga naar ~/.config/Signal en ziedaar een gigabytesgroot versleutelde sqlite-database. Waar de sleutel ervoor staat weet ik uit m'n hoofd niet meer, maar natuurlijk is het ergens op je desktop makkelijk te vinden want Signal moet het kunnen ontsleutelen om je de inhoud te tonen in hun chatsoftware. De moeilijkheid, als je de berichten plaintext wil hebben, is dat ze een mod voor sqlite hebben gebruikt die niet in standaardrepositories zit. In ieder geval enkele jaren terug moest ik die zelf compileren. Was niet heel lastig maar wel een hoop stappen. Shady was echter ook hier niks aan
Je kon bij Signal al backups naar je telefoon maken (ik gooi ze naar mijn NextCloud via mapsynchronisatie) maar sinds kort hebben ze ook online backups à la WhatsApp.

Ik heb er zelf nog geen gebruik van gemaakt, maar het zou het probleem moeten oplossen. Bij WhatsApp heb je hetzelfde probleem met nu ook dezelfde oplossing.

Telegram is naar mijn mening een fijnere client, maar je berichten zijn effectief onversleuteld. Handig dat je met alleen je telefoonnummer (en optioneel een wachtwoord) je hele gespreksgeschiedenis kan downloaden, maar daar zit natuurlijk ook direct het risico. Telegram profileert zich als "versleutelde" chatdienst, maar is in principe net zo versleuteld als je email dat is.
Echter is het zeer lastig of zelfs onmogelijk om je chat historie te herstellen wanneer je telefoon gestolen wordt, verliest of onherstelbaar beschadigd.
Tussen Android en iOS heb je een punt, wellicht dat deze chat export daar verandering in kan brengen.

Bij Android is dit met lokale backups en foldersync naar een lokatie elders, zeg een cloud opslag, je eigen nas of een andere opslag locatie zo geregeld.

Voor de minder tweaker gerichte mensen, tegenwoordig heb je ook een gratis backup mogelijkheid voor je tekst berichten + 45 dagen aan media, of betaald om ook al je media te backupen.
Signal heeft tegenwoordig support voor backups in the cloud en on-device. Dus dat risico is er niet echt meer.
Ja, ik heb dat ook aan staan, een wekelijkse backup naar een SD-kaart. Daarom begrijp ik de laatste zin van het artikel niet.
Signal wil dit jaar ook lokale back-ups mogelijk maken.
Dat kan wel op Android, maar niet op iOS en Desktop. (Al zou je op de desktop wel de betreffende sqlite database kunnen kopieren, volgens mij zijn er ook open source tools om dit dan weer terug te zetten.)

Die laatste zin doelt op een vernieuwde backup functie op alle platforms, met incremental backups en crossplatform restore. Dat nieuw backup format wordt nu al voor de cloud backups gebruikt, maar is nog niet beschikbaar voor lokale backups.
Laatste zin is inderdaad te summier geschreven omdat het al deels wel kan, namelijk op Android.

Wat er aankomt is platform onafhankelijke backups, lokale backups voor iOS, misschien ook incremental backups las ik ergens? Zouden ze dat bedoelen met dat lokale backups in Android worden verbeterd?
Eventually, new local backups for Android, iOS, and Desktop will also become available, allowing you to store Signal backups on your own storage. Android already has local backups, but these will be further improved.

Backups will work cross-platform, meaning you will be able to easily transfer your chat history from Android to iOS and vice versa.
Er was al Signal backup tool op ithub (van een Nederlandse of Vlaamse ontwikkelaar. Die tool exporteerd Android en Desktop naar HTML, kan ook worden gebruikt om de backup te bewerken en weer terug te plaatsen
Maak me zorgen dat die tool verloren aat en we minder mogelijkheden terug krijgen. Die tool kan zo veel.

Om te kunnen reageren moet je ingelogd zijn