Signal hat eine neue Sicherheitsfunktion namens „Automatische Schlüssel-Verifikation“ eingeführt, die dabei hilft zu bestätigen, dass du über eine Ende-zu-Ende-Verschlüsselung sicher mit deinem Kontakt verbunden bist. Der offizielle Artikel: Blog-Artikel.
Signal-Nachrichten sind immer Ende-zu-Ende-verschlüsselt, und Automatic Key Verification bietet eine zusätzliche Möglichkeit, deine Verbindung zu überprüfen. Die Funktion überprüft nicht die Identität der Person hinter einem Signal-Konto.
Automatic Key Verification basiert auf der Schlüsseltransparenz (Key Transparency), die dabei hilft sicherzustellen, dass sich Signal-Geräte darüber einig sind, welche Verschlüsselungsschlüssel zu welchen Konto-IDs gehören. Signal bietet zwar bereits die Möglichkeit zwischen Kontakten zu vergleichen, welche Sicherheitsnummer verwendet wird– allerdings ist der Vorgang manuell und erfordert, dass eine Zahlenfolge oder ein QR-Code mit deinem Kontakt verglichen wird. Die Überprüfung von Sicherheitsnummern ist zwar eine wichtige Sicherheitsmaßnahme für sensible Kommunikation, erfordert jedoch, dass Kontakte Sicherheitsnummern außerhalb von Signal sicher miteinander teilen, damit die Funktion wie vorgesehen funktioniert.
Automatic Key Verification bietet jetzt eine einfachere Möglichkeit, die Ende-zu-Ende-Verschlüsselung zwischen dir und deinem Kontakt zu bestätigen. Anders als bei Sicherheitsnummern müssen Nutzer*innen ihre Sicherheitsnummern nicht mehr manuell miteinander teilen. Stattdessen hat ein Entwickler von Signal das neue System beschrieben als „ein fortlaufendes System von Überprüfungen durch mehrere Parteien – du, dein Kontakt und unabhängige Drittanbieter, die jeweils ihre eigene Überprüfung durchführen“.
Bei der Implementierung der Schlüsseltransparenz durch Signal fungieren Cloudflare und Trail of Bits als vertrauenswürdige Drittanbieter. Nutzer*innen, die sich lieber auf keine Drittanbieter verlassen möchten, können die Funktion „Automatic Key Verification“ in den Einstellungen unter „Datenschutz > Erweitert > Automatic Key Verification“ deaktivieren und weiterhin die manuelle Überprüfung der Sicherheitsnummer verwenden.
Verfügbarkeit von Automatic Key Verification
Die neue Funktion „Automatic Key Verification“ ist möglicherweise nicht für alle deine Kontakte verfügbar. Signal kann die automatische Schlüsselverifizierung nur durchführen, wenn die Telefonnummer deines Kontakts bekannt ist. Du könntest Automatic Key Verification beispielsweise mit einem Kontakt verwenden, der anderen erlaubt, ihn über seine Telefonnummer auf Signal zu finden. Mit einem Kontakt, mit dem du ausschließlich über seinen Benutzernamen verbunden bist, könntest du Automatic Key Verification hingegen nicht verwenden. Signals Support Artikel stellt weitere Informationen zur Verfügbarkeit von Automatic Key Verification bereit.
Deine Nachrichten bleiben Ende-zu-Ende-verschlüsselt, auch wenn Automatic Key Verification nicht verfügbar ist.
So verwendest du Automatic Key Verification in Signal
Automatic Key Verification ist in den neuesten Versionen von Signal für Android, iOS und Desktop verfügbar.
Um die Schlüsselverifizierung für einen Kontakt zu verwenden, öffne das Profil des Kontakts und wähle anschließend „Sicherheitsnummer anzeigen“. Dadurch gelangst du zum Bildschirm mit der Sicherheitsnummer. Wenn die Funktion verfügbar ist, kannst du dort unter der Überschrift „Automatischer Schlüssel-Verifizierung“ auf „Automatisch verifizieren“ tippen.
Für alle, die Interessen an den technischen Details haben: Das Key Transparency Server Repository ist verfügbar auf GitHub.
Informiert bleiben
Möchtest du die neuesten Signal Neuigkeiten, Tipps und Updates erhalten? Folge uns auf Bluesky oder bei Mastodon.





