Signal vai WhatsApp? Salaus on vahva, mutta metatiedot erottavat

|Kirjoittaja: QUASAn toimitus|5 min lukuaika| 2
Signal vai WhatsApp? Salaus on vahva, mutta metatiedot erottavat

Jos haluat vähentää viestipalvelulle näkyviä tietoja yhteyksistäsi, Signal on vahvempi valinta. Jos tärkeintä on tavoittaa nykyiset keskustelukumppanit ja ryhmät, WhatsApp voi olla käytännöllisempi. Molemmat suojaavat henkilökohtaisten viestien ja puhelujen sisällön päästä päähän, joten yksityisyysero löytyy ennen kaikkea palvelun käsittelemistä muista tiedoista ja keskusteluhistorian säilytyksestä.

Valinta riippuu siitä, mitä haluat suojata. Sisällön salaus torjuu viestin lukemisen sen kulkiessa palvelun kautta. Se ei yksin ratkaise, mitä palvelu tietää tilistäsi, ryhmistäsi tai käytöstäsi, eikä sitä, miten puhelimeen kertynyt historia palautetaan. Ryhmien ja puhelujen saatavuuden lisäksi kannattaa punnita, käyvätkö tärkeät keskustelut käytännössä jo WhatsAppissa.

Mitä päästä päähän -salaus suojaa?

Signal ja WhatsApp käyttävät Signal-protokollaa viestinnän suojaamiseen. Päästä päähän -salauksessa viestin sisältö avautuu osallistujien laitteilla, ei sitä välittävällä palvelimella. WhatsAppin kuvaama suoja kattaa henkilökohtaiset viestit, niiden mukana lähetetyn median ja puhelut. Signalissa viestit ja puhelut ovat samoin päästä päähän salattuja. Tämä on vahva yhteinen lähtökohta, mutta saman protokollan käyttö ei tee sovellusten toteutuksista tai tietojen käsittelystä samanlaista.

Signal Desktopia ja WhatsApp Webiä tarkastellut tutkimus varmisti mallinnettujen ydinosien autentikointia ja alkuperäisen istuntoavaimen salaisuutta koskevia ominaisuuksia sekä havaitsi aiemmin dokumentoimattomia eroja WhatsAppin libsignal-haarassa. Testatussa WhatsApp Webissä lukukuittaukset käsiteltiin Signal Desktopista poikkeavalla tavalla: ne eivät kulkeneet tutkimuksen kuvaaman Double Ratchet -salauskerroksen läpi, ja keskustelun avaamisesta syntyi palvelimelle näkyvä läsnäoloviesti. Tutkijat eivät päätelleet tästä havainnosta yksin konkreettista hyökkäystä tai WhatsAppin viestisisällön salauksen murtumista.

Tutkimus koski tiettyjä työpöytä- ja verkkoversioita sekä niiden mallinnettuja toimintoja. Ryhmäviestejä ei sisällytetty sen testimalliin. Signal Desktopin avoin lähdekoodi auttoi tutkijoita tarkastelemaan sen toimintoja, kun taas suljetun WhatsApp Webin kohdalla he seurasivat selaimessa ajettavan sovelluksen toimintaa. Avoimuus helpottaa ulkopuolista tarkastusta, mutta yksittäinen muodollinen testi ei kata koko sovellusta, palvelun tietokantoja tai käyttäjän varmuuskopioita.

Mitä palvelu tietää viestinnästä?

Signalin viranomaispyyntövastaus kertoo, ettei palvelulla ole pääsyä viesteihin, puheluihin, profiileihin, ryhmiin, yhteystietoihin eikä puhelulokeihin. Tämä koskee Signalin hallussa olevia tietoja. Vastauksesta ilmenee myös raja: palvelulla voi olla tilin luonti- ja viimeisen yhteyden ajankohta, jos tiedot ovat saatavilla pyynnön kohteena olevalta ajalta. Niukka palvelintieto vähentää keskitettyä tietoa käyttäjän yhteyksistä, mutta ei poista vastaanottajan laitteelle jäävää keskustelua.

Suomessa sovellettava WhatsAppin ETA-alueen tietosuojakäytäntö kuvaa tilin puhelinnumeron sekä yhteys-, käyttö-, loki-, laite- ja yhteystietojen käsittelyä. Käyttötietoihin kuuluu esimerkiksi vuorovaikutusta ja toiminnan ajankohtia; yleistä sijaintia voidaan arvioida IP-osoitteesta. Käytäntö erottaa tästä käyttäjän keskustelussa erikseen jakaman tarkan sijainnin, joka on salattu. Tietojen käsittely ei merkitse, että WhatsApp voisi lukea henkilökohtaisten viestien sisällön, mutta salattu sisältö ja palvelulle näkyvä käyttötieto ovat eri asioita.

WhatsApp kertoo myös, että toimitetut viestit säilyvät tavallisesti käyttäjien laitteilla. Toimittamatonta viestiä voidaan pitää palvelimella väliaikaisesti salatussa muodossa toimitusta varten. Tällainen säilytys koskee viestin kuljettamista eikä muuta sitä, mitä tilistä ja palvelun käytöstä kertyy erikseen. Signalinkin palvelu tarvitsee teknisiä tietoja viestien välittämiseen; vertailun kannalta olennainen ero on siinä, millaisia yhteyksiä ja toimintoja palvelu pystyy liittämään käyttäjään.

Ryhmän sisältö ja jäsenyys ovat eri tietoja

Ryhmäviestien sisältö voidaan salata samalla kun ryhmän hallinnointiin liittyviä tietoja näkyy palvelulle. WhatsApp liittää yhteisöt, ryhmät ja vastaanottajalistat käyttäjän tiliin. Sen käytäntö kertoo myös ryhmien ja yhteisöjen nimien ja kuvausten voivan olla palvelulle näkyvää sisältöä sekä tietojen keräämisestä silloin, kun ryhmiä luodaan tai päivitetään. Jos jo ryhmään kuuluminen on arkaluonteista, tällä erolla voi olla suurempi merkitys kuin viestien tavallisessa arkikäytössä.

Signal kertoo, ettei sillä ole pääsyä ryhmätietoihin. Sekä Signalissa että WhatsAppissa ryhmä kuitenkin palvelee tarkoitustaan vain, jos tarvittavat ihmiset ovat mukana. Olemassa olevan WhatsApp-ryhmän jäsenet tai keskusteluhistoria eivät siirry Signaliin pelkällä sovelluksen asentamisella. Vastaanottajat voivat lisäksi tallentaa ja jakaa näkemiään viestejä kummassakin palvelussa. Palvelimelle näkyvän tiedon vähentäminen ja luottamus ryhmän muihin jäseniin ovat siksi erillisiä kysymyksiä.

Varmuuskopio ratkaisee, mitä vanhoille viesteille tapahtuu

Puhelinten välinen salaus ei automaattisesti suojaa muualla säilytettyä keskusteluhistoriaa. Signalin Secure Backups -ohje kuvaa valinnaisen, päästä päähän salatun varmuuskopion, joka sisältää tekstiviestit ja viimeisten 45 päivän median. Arkiston palautus edellyttää käyttäjän omaa palautusavainta; Signal ei voi avata sitä käyttäjän puolesta. Vanhempi media ei siis välttämättä palaudu perusarkistosta, vaikka tekstikeskustelu säilyisi. Ominaisuuden valinnaisuus tarkoittaa myös sitä, ettei varmuuskopiota synny vain siksi, että viestit ovat salattuja.

WhatsAppissa keskusteluhistoriaa voi varmuuskopioida Google-tilille tai iCloudiin. Pilveen tallennetun historian päästä päähän -salaus on erillinen asetus: Metan kuvaama salattu varmuuskopio voidaan suojata käyttäjän salasanalla tai salausavaimella niin, etteivät WhatsApp ja tallennuspalvelu voi lukea sen sisältöä. Viestiketjun salausmerkintä ei kerro, onko tämä varmuuskopion suoja käytössä. Siksi vanhojen keskustelujen suojaa arvioitaessa varmuuskopion oma asetus kuuluu samaan tarkasteluun kuin viestien kuljetuksen salaus.

Palautettavuudella on vastapainonsa. Signalin Secure Backups -arkistoa ei saa auki ilman palautusavainta, ja WhatsAppin salatun varmuuskopion palautus riippuu sen suojaamiseen käytetyistä tunnuksista. Jos historia on tärkeä säilyttää puhelimen rikkoutuessa tai vaihtuessa, pelkkä tieto varmuuskopion olemassaolosta ei riitä: myös palautustavan on oltava käyttäjälle mahdollinen.

Kumpi sopii omaan käyttöön?

Signal sopii ensisijaiseksi kanavaksi, jos haluat minimoida palveluntarjoajalle näkyvät tiedot yhteyksistäsi ja tärkeät keskustelukumppanit voivat käyttää sitä. Viestit, puhelut, ryhmät ja valinnainen salattu varmuuskopio kattavat tavallisen viestinnän tarpeita. Yksityisyyshyöty toteutuu kuitenkin niissä keskusteluissa, jotka todella käydään Signalissa. Ryhmän jäsenyys ja toisten tavoittaminen ovat siksi osa valintaa, eivät pelkkä tekninen sivuseikka.

WhatsApp voi jäädä käytännölliseksi kanavaksi, jos perheen, työn tai yhdistyksen tärkeä ryhmä toimii siellä. Sen henkilökohtaisten viestien salaus suojaa sisältöä, vaikka palvelu käsittelee laajemmin tilin, käytön ja ryhmien tietoja. Sovelluksia voi käyttää rinnakkain: arkaluonteisemmat keskustelut voivat siirtyä Signaliin, kun taas olemassa olevat ryhmät pysyvät tavoitettavissa WhatsAppissa. WhatsAppin varmuuskopion salaus kannattaa tällöin tarkistaa erikseen, koska se vaikuttaa jo käytyjen keskustelujen suojaan.

Lue myös:

Jaa:

Tilaa uutiskirjeemme

Saat tuoreimmat Web3-, tekoäly- ja kryptouutiset suoraan sähköpostiisi.

0