Como Fazer o Melhor Uso Possível do Signal e de Chats Criptografados
À medida que os protestos contra a brutalidade policial prosseguem em todos os Estados Unidos, as pessoas têm recorrido cada vez mais ao aplicativo de mensagens criptografadas Signal, e por uma boa razão. Uma vez que a execução da lei vigia cada vez mais as multidões, o Signal representa a melhor forma das pessoas comunicarem-se em segurança. E graças, em parte, a uma injeção de 50 milhões de dólares do antigo CEO da WhatsApp, Brian Acton, há mais de dois anos, o antigo app Niche agora está mais acessível do que nunca.
Durante as primeiras semanas de maio, o Signal obteve cerca de 9.000 a 10.000 downloads por dia, através de iOS e Android, de acordo com a empresa de análise Apptopia. Em 31 de maio, esse número saltou para quase 15.000. Só na quarta-feira, cerca de 32.000 pessoas instalaram o app. Ao fazê-lo, essas pessoas podem beneficiar-se da encriptação de ponta a ponta do Signal, o que significa que ninguém - nem o Governo, nem a sua companhia telefônica, nem o próprio Signal - pode ler o conteúdo das mensagens à medida que estas passam entre dispositivos.
O Signal não é o único aplicativo que possui mensagens criptografadas de ponta a ponta: o iMessage também conta com este recurso, assim como aplicativos autônomos, como o Telegram. Porém, o Signal destaca-se, tanto pelas suas funcionalidades ricas como pelo fato do seu código ser open source há anos, o que significa que os criptologistas têm tido muitas oportunidades de sondá-lo e explorá-lo em busca de falhas.
Faz muito tempo que a WIRED encoraja os leitores a utilizarem o Signal. Aqui, oferecemos dicas de como tirar o máximo proveito dele, uma vez que você decida utilizá-lo.
Saiba os limites
Para aqueles que são novos no campo das mensagens criptografadas, o mais importante a lembrar-se é que não se trata de mágica. Ter o Signal no seu celular não faz você ser invencível. Mais importante ainda, lembre-se que se você estiver trocando mensagens com alguém que não tem o Signal instalado, nada está sendo criptografado. A criptografia só funciona para comunicações de Signal para Signal. E, em primeiro lugar, certifique-se de ter uma senha forte no seu celular, pois qualquer pessoa que tenha acesso físico ao seu aparelho ainda pode ler suas mensagens.
O Signal também tem um aplicativo de desktop, que parece ser bastante seguro para a grande maioria das pessoas, basta você estar ciente de que os ambientes de desktop enfrentam uma infinidade de ameaças. Além disso, utilizar o Signal em múltiplos dispositivos significa haver mais lugares onde as suas mensagens podem ser comprometidas ou roubadas.
Prepare-se com segurança
O Signal exige que você forneça um número de telefone ao ingressar, que essencialmente serve como seu nome de usuário. Mas isso não significa que você tenha de usar o seu número de telefone real. Para evitar concedê-lo, utilize, em vez disso, um número do Google Voice.
Para fazer isso, vá ao Google Voice no seu browser, inicie sessão com uma conta Google e selecione um novo número de telefone. A Google solicitará que você verifique-o fornecendo o seu número de telefone real, para onde ela enviará um código que lhe permitirá completar o seu registo. Agora você pode usar esse número Google Voice para a sua conta do Signal, mantendo-o separado da sua linha principal.
Você pode ficar tranquilo em deixar o Signal acessar os contatos do seu aparelho: ele armazena essa informação no seu celular, não na nuvem. O app envia periodicamente números de telefone truncados e misturados de volta aos servidores da Signal, que é o modo como ele verifica se algum dos seus contatos também está utilizando-o, mas ele também diz que descarta essa informação "imediatamente". Desta forma, o aplicativo pode alertá-lo quando um dos seus contatos inscrever-se no Signal. Se preferir não receber essas atualizações, toque no ícone do seu perfil, vá em Configurações, depois em Notificações, e desligue a opção Contato Unificado do Signal (Contact Joined Signal).
No Android, você pode fazer com que o Signal seja o seu aplicativo de mensagens padrão, indo para Configurações > Aplicativos e notificações > Avançado > Aplicativos padrão > Aplicativo SMS, e selecionando o Signal. Lembre-se que nem todas as pessoas para quem você envia mensagens de texto também têm o app instalado, e que um usuário de iOS com quem você está conversando por mensagem pode verificar o app Signal menos vezes do que ele vê o iMessage. (o iOS ainda não te deixa alterar o aplicativo de mensagens padrão, infelizmente!)
Por último: o Signal introduziu recentemente PINs de perfil, o que irá facilitar a manutenção dos dados da sua conta, mesmo quando você transferir seus dispositivos. Você pode configurar um deles quando inscrever-se no app, ou ir para Privacidade > PIN Signal, nas definições do seu app, para configurá-lo ou alterá-lo a qualquer momento.
Proteja sua tela
É importante garantir que o que aconteça no Signal permaneça no Signal. Isso significa evitar que as pessoas vejam o que você está fazendo lá, seja a partir de uma tela bloqueada ou ao trocar de aplicativos. Não faz muito sentido ter um app para mensagens sensíveis se elas simplesmente aparecerem na sua tela sempre que você receber uma delas.
Para desligar as notificações da tela de bloqueio do Signal no iOS, vá para Configurações > Notificações, depois role para baixo e toque em Signal > Mostrar pré-visualizações > Nunca. No Android, o processo é parecido. A partir da sua tela inicial, vá para Configurações e, em seguida, para Apps e Notificações, onde você pode desativar todas as notificações. Se precisar de um controle mais granular, você pode encontrar isso no próprio app do Signal, cujos passos são os mesmos, não importa em que plataforma você esteja. Toque no seu perfil, depois em Notificações e em Mostrar, em que você poderá escolher se quer mostrar o nome, conteúdo e ações para um texto recebido, apenas o nome, ou nada. Você também pode silenciar notificações para uma conversa específica durante um determinado período de tempo, tocando num tópico de mensagem, depois no cabeçalho do contato e, em seguida, em Mudo. Você pode silenciar as notificações de um contato por uma hora, um dia, uma semana ou um ano.
O Signal também tem uma funcionalidade de bloqueio de tela que requer sua senha - ou Face ID ou Touch ID, o que quer que você use para entrar no seu celular - para visualizar o conteúdo do aplicativo. Dentro do app do Signal em qualquer uma das plataformas, toque no seu perfil, depois em Privacidade, e mude a opção de Bloqueio de Tela para ligada. O Android oferece um pouco mais de granularidade, com a opção Tempo de espera para bloquear tela, que permite definir a funcionalidade para entrar em funcionamento após um determinado período de tempo.
Enquanto você estiver no app, vá em frente e ative a Segurança de Tela. Isso é o que impede que o conteúdo do Signal apareça no seu alternador de aplicativos, tanto no Android como no iOS. No Android, também evita capturas de tela das atividades do Signal no seu próprio aparelho, mas não para quem você esteja enviando mensagens.
Faça as mensagens desaparecerem
Embora você possa sempre apagar mensagens manualmente, essa ação só se aplica ao seu próprio celular. As pessoas com quem você está conversando ainda as têm em seus aparelhos. Para garantir que a conversa é apagada em ambas as extremidades de uma linha, você deve, em vez disso, adotar as "mensagens efêmeras".
Não há forma de aplicar as mensagens efêmeras universalmente, você deve fazê-lo separadamente para cada contato. Os passos são basicamente os mesmos, quer você esteja no iOS ou no Android. A partir de um chat, toque no nome do seu contato. Acione as Mensagens Efêmeras e defina o tempo que deseja que elas estejam disponíveis antes do desaparecimento - em qualquer lugar, de cinco segundos a uma semana. Um ícone de temporizador aparecerá no seu tópico: qualquer um de vocês pode alterar o tempo de desaparecimento, tocando nele e ajustando conforme necessário. É também desta forma que você pode desativar as mensagens efêmeras por completo.
É uma funcionalidade útil, mas um rápido lembrete é que as pessoas ainda podem fotografar as suas conversas para manter um registro, então não assuma que estas se foram para sempre - especialmente se você não confiar em quem quer que esteja do outro lado da linha.
Fazer uma chamada encriptada
O Signal não é apenas para mensagens: você também pode fazer chamadas criptografadas de ponta a ponta a partir do app. Para isso, basta tocar no ícone de lápis dentro do aplicativo, como você faria para iniciar um chat. Escolha um contato. No Android, você verá a escolha entre um ícone de telefone e um ícone de vídeo no canto superior direito para fazer uma chamada em vez de digitar. No iOS, toque no ícone do telefone e, em seguida, toque no ícone da câmera para mostrar o vídeo do seu lado da chamada.
Uma nota importante aqui: se você fizer chamadas do Signal no iOS, certifique-se primeiro de ir para Privacidade dentro do aplicativo e desligar o Exibir Chamadas Recentes. Caso contrário, o seu histórico de chamadas do Signal irá sincronizar-se com o iCloud, criando um registro desnecessário da sua conversa. E se você for extra cauteloso, vá para Configurações > Privacidade e mude para Sempre Retornar Chamadas: isso irá encaminhar suas chamadas através dos servidores do Signal e esconder seu endereço IP no processo.
Enviar (e borrar) fotos e vídeos
Assim como em outros aplicativos de envio de mensagens, você pode usar o Signal para enviar fotos e vídeos. Mas o Signal investiu recentemente em algumas funcionalidades de privacidade que o diferenciam.
Em primeiro lugar: se você tirar uma fotografia a partir do Signal - basta tocar no ícone da câmera a partir da sua lista de contatos ou dentro de um chat - ele não a salva automaticamente no rolo da sua câmera, o que significa que ela não é copiada para a sua biblioteca de fotos na nuvem. Isso é bom! Quanto menos formas de se deixar um rastro acidentalmente, melhor. Se quiser manter uma imagem para a posteridade, você pode tocar no ícone de salvar, no canto superior direito. Caso contrário, basta enviá-la e seguir em frente.
Você também pode certificar-se de que sua foto e vídeo não fiquem muito tempo no dispositivo do destinatário. Antes de clicar em enviar, note o ícone do infinito ao lado da bolha do chat. Isso significa que a mídia que você está prestes a compartilhar pode ser vista indefinidamente. Toque nele uma vez, no entanto, e ele mudará para 1x, o que significa que a foto ou vídeo desaparecerá da conversa assim que for vista. Um registro permanecerá na linha em que a mídia foi compartilhada, mas a imagem em si deixará de ser visível.
Uma última coisa: ainda esta semana, o Signal adicionou uma nova funcionalidade de borrão à sua câmara interna do app. Ela ainda está em andamento, mas quando chegar ao seu dispositivo, você verá um ícone circular no topo da tela da sua câmera do Signal: toque nele e ele automaticamente borrará quaisquer rostos que detectar na foto. Você também pode ajustar manualmente se ele confundir-se.
Medidas extras
Esta lista não é 100 por cento abrangente. Algumas características são demasiado pequenas para serem mencionadas, outras destinam-se a casos de uso do Niche. Porém, há algumas outras dicas que podem ser úteis para você conhecer à medida que vai acostumando-se a usar o Signal.
Ler recibos: As pessoas têm uma opinião muito forte sobre essa função! Se você for uma delas, vá para Configurações > Privacidade e desligue-a quando estiver no aplicativo.
Autocolantes: Como parte da sua busca a longo prazo para encontrar um apelo geral, a Signal acrescentou recentemente uma seleção limitada de figurinhas para animar as suas conversas secretas. (Incorporá-las requereu uma encriptação complicada.) Basta tocar no ícone de figurinha na janela de composição do chat para examinar as suas opções.
Bloqueio de terceiros: Bloqueie! Bloqueie! Bloqueie! Bloqueie! Para encerrar conversas indesejadas, toque no nome da pessoa dentro do chat e selecione Bloquear Este Utilizador, ou toque antecipadamente no ícone do seu perfil, depois Privacidade > Bloqueado > Adicionar Usuário Bloqueado e selecione a pessoa com quem você não quer mais falar.
Digitação Privada: No Android, os aplicativos de teclado de terceiros podem manter um registro do que você digita e clica: não é o ideal quando você está tentando enviar mensagens privadas. Em Privacidade, vá em frente e mude para o Teclado Incógnito, para manter esses apps no escuro.
Isso deve ser o suficiente para começar! Apenas lembre-se, enquanto você se acostuma com as configurações avançadas e descobre qual combinação de mensagens efêmeras e bloqueio de tela funciona para você, que você já deu o passo mais importante de todos: baixar o Signal, em primeiro lugar.
Traduzido e reproduzido de: https://www.wired.com/story/signal-tips-private-messaging-encryption/