Fysiek afspreken is niet meer nodig: Signal automatiseert vergelijken van keys

Signal gaat cryptografische sleutels voortaan automatisch verifiëren. Het gaat om de functie waarmee gebruikers via een QR-code kunnen controleren of hun gesprekspartner inderdaad de juiste ontvanger van een bericht is. Om dat nu te verifiëren, moeten gebruikers fysiek afspreken, maar dat proces besteedt Signal nu uit aan Cloudflare en een ander beveiligingsbedrijf.

Signal noemt dat proces Automatic Key Verification. De chatapp gaat de verificatie in de toekomst cryptografisch automatiseren door een samenwerking met 'auditors', specifiek Cloudflare en Trail of Bits.

Key verification is een functie in Signal (en WhatsApp heeft het ook) waarmee gebruikers kunnen controleren of een gesprekspartner wel is wie die zegt te zijn. Dat werkt door in de chat naar 'Verify safety number' te gaan. Daar staat een cryptografische code van 60 cijfers. Zowel de verzender als de ontvanger zien in hun chats met elkaar dezelfde cijfers. Die cijfers worden cryptografisch gegenereerd op het moment dat de twee gebruikers een chat met elkaar beginnen. Voor het gebruikersgemak worden die cijfers ook omgezet in een QR-code.

Signal key verification
Om sleutels met elkaar te vergelijken was het altijd nodig deze code fysiek te vergelijken.

Hacker in het midden

De veiligheidscheck is bedoeld voor het geval dat Signal wordt gehackt of een aanvaller via een adversary-in-the-middle-aanval berichten probeert te onderscheppen. Daardoor kan die bijvoorbeeld berichten meelezen. Op dat moment verandert ook de cryptografische sleutel tussen verzender en ontvanger. Om zeker te weten of je als verzender wel een bericht stuurt aan de juiste ontvanger en niet aan een hacker-in-het-midden, bestaat de functie om cryptografische sleutels met elkaar te vergelijken.

Het grote probleem daarbij is alleen dat verzender en ontvanger daarvoor fysiek bij elkaar moeten komen en hun telefoons langs elkaar moeten houden. Dat doet niemand. En precies dat proces neemt Signal nu uit handen.

Auditors controleren logs

Signal verzamelt daarvoor alle wijzigingen in de cryptografische sleutels op een centrale plek, een 'ledger'. Daarin staat of de koppeling tussen een Signal-telefoonnummer en een public key nog klopt – ook dat gaat overigens grotendeels cryptografisch. Maar omdat de functie bedoeld is om juist aanvallen op Signal zelf te spotten, kan Signal niet de enige partij zijn die die ledger controleert.

Signal

Daarom werkt Signal samen met twee partijen die als auditor gelden. Dat zijn Cloudflare en securitybedrijf Trail of Bits. Die controleren onafhankelijk van elkaar de ledger. Cloudflare schrijft daar zelf over: "Cloudflare haalt periodiek batches met updates uit Signals Key Transparency-log en verifieert cryptografisch dat iedere update consistent is met alles dat eerder is opgenomen. Zodra die check slaagt, ondertekent Cloudflare de update en Signal stuurt de ondertekende update naar zijn gebruikers. Die kunnen dat verifiëren en zeker weten dat Signal hen een globaal consistent inzicht in het log toont." Ook Trail of Bits heeft een blogpost geschreven.

Twee = een en een = geen

Voor de veiligheid zijn er twee partijen die dat naast Signal doen. Cloudflare en Trail of Bits verifiëren de systemen onafhankelijk van elkaar, zodat er geen nieuwe single point of failure ontstaat dat kan worden aangevallen. De auditors werken alleen met cryptografische verificatie en kunnen dus geen gebruikersnamen of telefoonnummers zien, of zelfs de public keys zelf.

In de praktijk betekent dat dus dat gebruikers ervan uit kunnen gaan dat de cryptografische verificatie tussen verzender en ontvanger niet is onderschept, zonder dat ze elkaar fysiek hoeven te ontmoeten. Dat moet het verificatieproces veel laagdrempeliger maken, al moeten gebruikers nog steeds zelf de functie opzoeken in een chat als ze die willen gebruiken.

Alleen telefoonnummers

De functie van key transparency werkt zowel handmatig als automatisch alleen met telefoonnummers. Gebruikers die elkaar alleen kennen op basis van hun gebruikersnamen kunnen elkaar niet verifiëren.

Daarnaast werkt de functie niet meer als een van de gebruikers zijn of haar telefoonnummer of gebruikersnaam verandert. Dan geldt weer hetzelfde. De gebruikers moeten elkaar dan opnieuw fysiek ontmoeten om de keys te controleren.

chats exporteren in Signal (bron: Signal)

Door Tijs Hofmans

Nieuwscoördinator

14-08-2026 • 10:54

18

Submitter: TheNephilim

Reacties (18)

Sorteer op:

Weergave:

Ha, gaan ze in zee met Cloudflare, de grootste Man-in-the-Middle partij ter wereld.

Ik vraag me af of ze geen betere clubs hadden kunnen vinden om dit te doen om reputatieschade te voorkomen.
Naja je kán het overslaan (lijkt me??) en het nog steeds 'fysiek' doen. Neem ik aan.
Heb je het artikel niet gelezen? Ze hebben met opzet een 2e onafhankelijke partij ingeschakelt, namelijk Trail of Bits.

En dit is optionele verificatie. Je kan nog steeds gewoon fysiek de QR code scannen of de code invoeren en manueel verifieren als je Cloudflare en Trail of Bits niet vertrouwd.
Heb je suggesties wie dit beter kan doen? (En hebben die ook de benodigde schaalgrootte?)
Dit wordt dus een functie die de gebruiker zelf nog altijd aan en uit kan zetten
Vet handig wel. Hoewel ik dit fysiek met de personen met wie ik het meeste communiceer al gedaan heb.

iMessage heeft dat trouwens ook al een tijdje.. zowel automagisch als fysiek...
Ok, zojuist gedaan bij een contact, maar ik kan het daarna meteen weer doen.

Moet je het bij elk bericht weer opnieuw doen?
Nee in principe doe je dit eenmalig per contact. Misschien moet je 't opnieuw doen als je een nieuwe foon in gebruik neemt, dat zou op zich logisch zijn.

iMessage heeft deze functie ook al een tijdje maar hoeft niet perse fysiek bij elkaar te zijn, daar kun je je contactpersoon vragen om het Verificatie-code menuutje op zijn (m/v) telefoon te openen en als je dat zelf op hetzelfde moment doet kun je ook verifiëren.

Ik heb een nieuwe iPhone in gebruik genomen een week of wat geleden en m'n publieke key bleef hetzelfde, waarschijnlijk omdat ik m'n iCloud backup 1-op-1 teruggezet heb.

Die publieke key kan je ook gewoon online delen trouwens. Is ook handig.
Dus je moet 2 US organisaties vertrouwen?

Trail of Bits: 228 Park Ave S #80688, New York, NY 10003

Cloudflare: 101 Townsend St. San Francisco, CA 94107
Het idee is als je snel een simpele manier wil hebben om op afstand automatisch cryptografische sleutels te verifieren, kan je dat dus via 2 independent organizaties dat doen zonder dat je persoonlijke informatie met hun deelt.

Als je threat level hoog genoeg is dat de VS Cloudflare en Trail of Bits zou forceren om, bijvoorbeeld alle sleutel verificatie te ondermijnen voor een bepaalde tijd die overeenkomt met de tijd dat jij de verificatie zou doen, en daar bovenop nog eens een 'man in the middle' attack op je uitvoert zonder dat Signal hier van weet, dan kan je altijd nog gewoon fysiek met je contact je sleutels verifieren.
zonder dat Signal hier van weet
Hoezo zonder Signal het weet? Signal kan gedwongen worden te zwijgen

Signal Technology Foundation: 650 Castro Street, Suite 120-223, Mountain View, CA 94041


Als iemand 'man in the middle' attack op mijn thuisinternet kan uitvoeren, moet van de kaliber CIA of NSA zijn, dus alle 3 Signal, Cloudflare en Trail of Bits zijn niet te vertrouwen.
Ik denk wel meer, om te beginnen de maker van je OS.
"hacker-in-het-midden" als vertaling van "Man-in-the-Middle" of "adversary-in-the-middle" ziet wel erg krampachtig uit. Hoewel het lijkt alsof lezers geholpen worden door de term niet in het Engels maar in het Nederlands aan te bieden maak je het de lezers dir daar veer in willen duiken juist moeilijker, want waar op de zoeken? Als het onderwerp belangrijk en/of interessant voor de lezer is, kan deze best een nieuwe term leren lijkt me, daar is hij/zij het meest bij geholpen.
Mooi dat Signal, (maar ook andere privacy gerichte chat apps zoals Threema) blijven innoveren op dit gebied. Je zou denken dat het ondertussen niet veiliger kan, maar jawel hoor, weer een nieuwe functie die het nog weer veiliger maakt.

Dat zegt tegelijkertijd ook wel veel over chat apps als Whatsapp en Telegram die dat niet doen. Het eigenlijk gewoon houden op "simpele" e2e.
edit:
I now, dit is wat kort door de bocht, maar je snapt m'n punt wel denk ik🙃

[Reactie gewijzigd door ECM-Droid op 14 augustus 2026 11:53]

Mja Whatsapp zegt me al járen dat 'de veiligheidscode voor persoon <x> is gewijzigd' als die persoon een nieuwe foon heeft. Dat suggereert toch ongeveer hetzelfde?

iMessage kan dat ook al een tijdje, en ook semi-op-afstand.

[Reactie gewijzigd door DigitalExorcist op 14 augustus 2026 11:58]

maar Whatsapp is toch helemaal niet gericht op privacy of veiligheid. Denk dat de gemiddelde gebruiker daar ook totaal geen behoefte toe heeft bij deze app. Snap zelf nauwelijks waarom ik als regulier persoon gebruik zou willen maken van genoemde functie.
Toevallig kwam ik gisteren deze optie tegen onder Settings->Advanced: Automatic Key Verification. Zou dit de feature uit het artikel zijn? Ik heb v8.23 op iOS. Het klinkt overigens alsof de verificatie volledig automatisch is, dus dat er geen handmatige actie voor nodig is.
edit:
Je moet dus nog steeds handmatig via User info -> View Safety Number -> Automatic verification de verificatie uitvoeren. Het voelt tegenstrijdig om handmatig iets "automatisch" te moeten starten. OK, de verificatie is automatisch, maar dit moet toch volledig automatisch kunnen gebeuren? Zoals bij WA, zodra je een nieuwe chat start met iemand.

[Reactie gewijzigd door striper op 14 augustus 2026 12:00]

Fysiek afspreken is niet meer nodig
Als niemand dat deed dan was het dus al niet nodig. Signal is dus 'beveiliging' aan het leveren die niet zomaar voldoet aan de nodige bescherming. En dat herhalen ze nu weer, door geen enkele duidelijkheid te geven hoe gebruikers werkelijk veiliger of onveiliger af zijn met deze automatisering. De 'beveiliging' gaat zo vooral om suggereren dat het gebruikers veilig wil laten communiceren. Wat ze in de praktijk doen is hun verdienmodel en dat van andere bedrijven voorop stellen en de suggestie wekken dat gebruikers dat nodig hebben alsof het ze veiliger maakt.

Als de beveiliging zou zijn dat ze werkelijk interesse hebben in bewuste keuzes van gebruikers om welke beveiliging toe te passen, met behoorlijke transparantie over de voor en nadelen, dan is dit beveiligen gan gebruikers te noemen. Maar dit 'we doen wat we ons zelf het beste uit komt' is de praktijk: het gaat om hun eigen belangen en die van gebruikers zijn veel minder belangrijk.

Om te kunnen reageren moet je ingelogd zijn