Signal či WhatsApp: rovnaký protokol neznamená rovnaké metadáta

|Autor: Redakcia QUASA|5 min čítania| 2
Signal či WhatsApp: rovnaký protokol neznamená rovnaké metadáta

Ak chcete chrániť aj údaje o účte, kontaktoch a používaní služby, Signal je presvedčivejšou voľbou. Signal aj WhatsApp chránia obsah osobných správ koncovým šifrovaním, no ich pravidlá a funkcie určujú odlišný rozsah údajov vznikajúcich okolo komunikácie. Pri rozhodovaní preto nestačí otázka, či poskytovateľ dokáže prečítať text správy.

Ochrana histórie rozhovorov závisí aj od zálohovania. WhatsApp ponúka koncové šifrovanie cloudovej zálohy ako osobitnú voľbu. Signal ponúka voliteľné šifrované zálohy s obnovovacím kľúčom a na podporovaných zariadeniach aj miestne zálohy. Kópia vytvorená po doručení správy má vlastné pravidlá ochrany a obnovy.

Čo chráni šifrovanie počas prenosu

Pri osobnej správe koncové šifrovanie chráni obsah medzi zariadeniami účastníkov. Služba prenáša zašifrované dáta a pri doručovaní ich môže dočasne držať na serveri. Na smerovanie správy, pripojenie zariadení a prevádzku účtu však potrebuje ďalšie informácie. Ochrana textu teda sama neurčuje, čo služba vie o používaní aplikácie.

To isté rozlíšenie platí pre hovory: šifrovanie chráni ich obsah, nie nevyhnutne každý údaj potrebný na spojenie. Rozhoduje aj to, čo sa stane na koncových zariadeniach. Príjemca môže doručenú správu uložiť alebo zdieľať ďalej; prístup k odomknutému telefónu zas môže sprístupniť miestnu históriu. Pri porovnaní súkromia preto treba oddeliť obsah počas prenosu, údaje spracúvané službou a neskoršie kópie rozhovoru.

Účet a kontakty vytvárajú ďalšiu vrstvu údajov

Signal vyžaduje na registráciu telefónne číslo. Zásady ochrany súkromia Signalu opisujú voliteľné vyhľadávanie používateľov v adresári: údaje o kontaktoch sa pri ňom môžu kryptograficky spracovať a odoslať na server. Služba zároveň uchováva technické údaje potrebné na prenos správ a hovory. V podmienkach počíta aj s prenosom šifrovaných informácií a metadát cez infraštruktúru svojich poskytovateľov a partnerov.

Pre človeka, ktorý chce obmedziť stopu svojho adresára, je podstatné, že vyhľadávanie kontaktov v Signale je voliteľné. Ochrana adresára však neznamená anonymný účet: pri registrácii zostáva potrebné číslo a pri doručovaní fungujú technické identifikátory. Rozdiel medzi aplikáciami sa preto prejavuje v návrhu jednotlivých funkcií a v rozsahu opísaného spracovania, nie v predstave služby bez akýchkoľvek metadát.

WhatsApp vyžaduje telefónne číslo aj zvolené profilové meno. Jeho pravidlá pre európskych používateľov opisujú nahrávanie kontaktov z adresára ako voliteľnú funkciu. Môže sa pritom týkať aj ľudí, ktorí WhatsApp nepoužívajú; pravidlá zároveň opisujú spôsob, ktorým má služba zabrániť ich identifikácii. Údaje o vás môže WhatsApp dostať aj vtedy, keď váš kontakt nahrá niekto iný. Rozhodnutie nepovoliť vlastný adresár teda ovplyvňuje to, čo odošlete vy, nie všetky údaje poskytnuté ďalšími používateľmi.

Metadáta ukazujú používanie služby, nie obsah viet

Pri WhatsAppe tvoria samostatnú kategóriu údaje o aktivite: používané funkcie, čas a trvanie činností, údaje súvisiace s odosielaním a prijímaním správ či hovorov a informácie o zariadení a pripojení. K účtu sa môžu viazať aj skupiny a komunity. Tieto údaje neprezrádzajú znenie šifrovanej správy, ale môžu opísať rytmus používania aplikácie a niektoré väzby medzi účtami.

Rozlišovať treba aj medzi údajmi viditeľnými ostatným používateľom a údajmi spracúvanými službou. Nastavenia WhatsAppu ovplyvňujú napríklad viditeľnosť poslednej aktivity či potvrdení o prečítaní pre iných ľudí. Zmena takého nastavenia však sama osebe neznamená, že služba nepotrebuje údaje na doručenie alebo prevádzku účtu. Pri Signale je deklarovaným cieľom obmedzovať technické údaje na tie, ktoré sú potrebné na fungovanie služby.

Rozsah opísaných kategórií nie je priamym meraním toho, ako dlho zostáva uložený každý jednotlivý údaj. Pre používateľa je však rozdiel konkrétny: aj pri nečitateľnom texte správy môžu účet, čas aktivity, členstvo v skupine alebo sieťové pripojenie niesť informáciu o komunikácii. Preto možno uprednostniť Signal kvôli obmedzeniu údajov okolo osobných rozhovorov bez tvrdenia, že WhatsApp číta ich obsah.

Záloha má vlastné šifrovanie aj podmienky obnovy

WhatsApp ponúka koncové šifrovanie záloh uložených v Google Drive alebo iCloude ako voliteľnú ochranu. Vysvetlenie záloh WhatsAppu opisuje ich zabezpečenie vlastným heslom alebo šifrovacím kľúčom. Zapnutie tejto funkcie prenáša ochranu obsahu aj na cloudovú kópiu rozhovorov. Šifrovanie samotného chatu preto nemožno považovať za dôkaz, že je rovnako chránená aj jeho záloha.

Pri Signale existujú odlišné cesty obnovy. Prehľad záloh a prenosov v Signale opisuje voliteľné Signal Secure Backups s koncovým šifrovaním a obnovovacím kľúčom. Umožňujú obnoviť históriu aj po strate zariadenia alebo pri prechode medzi podporovanými platformami. Miestne šifrované zálohy sú dostupné pre Android a Desktop; pri obnove vyžadujú zachovaný súbor aj prístupovú frázu a nemožno ich obnoviť na iPhone.

Záloha a priamy prenos medzi zariadeniami riešia rôzne situácie. Pri priamom prenose musia byť dostupné pôvodné aj nové zariadenie, takže nepomôže po strate telefónu. Šifrovaná záloha môže históriu zachovať aj vtedy, keď pôvodný telefón už nie je k dispozícii, no prístup k nej závisí od obnovovacieho prostriedku. Pre používateľa je tak dôležité nielen miesto uloženia kópie, ale aj to, či bude vedieť rozhovory obnoviť bez pôvodného zariadenia.

Spoločný protokol nevynucuje rovnaké správanie aplikácií

Nezávislá analýza Signal Desktop a WhatsApp Web skúmala Signal Desktop vo verzii 8.4.0-alpha.1 z apríla 2026 a WhatsApp Web vo verzii 2.3000.1029798056 z novembra 2025. V rámci vytvorených modelov overila vybrané vlastnosti autentifikácie a utajenia. Zároveň našla rozdiely medzi pôvodnou knižnicou libsignal a úpravou používanou WhatsAppom. Ide o výsledok pre tieto verzie a skúmané časti protokolu, nie o test všetkých mobilných vydaní.

Najvýraznejší rozdiel sa týkal potvrdení o prečítaní. Skúmaný Signal Desktop ich zapájal do šifrovanej vrstvy Double Ratchet, zatiaľ čo skúmaný WhatsApp Web ich prenášal mimo nej. Pri otvorení chatu WhatsApp Web odosielal serveru viditeľný signál prítomnosti a server podľa nastavení rozhodoval o potvrdení pre druhú stranu. Tento mechanizmus môže meniť, ako často sa obnovujú kryptografické kľúče; samotné pozorovanie nepreukázalo konkrétny útok ani oslabenie ochrany už odoslaných správ.

Skúmaný Signal Desktop používal aj mechanizmus na skrytie identity odosielateľa a postkvantovú výmenu kľúčov, ktoré skúmaná verzia WhatsApp Web pri nadväzovaní spojenia nemala. Otvorený kód klienta Signal Desktop umožnil kontrolu anotovanej knižnice, kým pri uzavretom WhatsApp Web výskum sledoval správanie aplikácie v prehliadači. Rozdiel v možnosti kontroly a pozorované rozdiely v implementácii ukazujú, prečo spoločný kryptografický základ sám neurčuje, aké informácie uvidí server pri konkrétnej funkcii.

Prečítajte si aj:

Zdieľať:

Prihláste sa na odber newslettera

Dostávajte najnovšie správy o Web3, AI a kryptomenách priamo do svojej schránky.

0