Signal musste auf eine US-Grand-Jury-Vorladung reagieren – für 37 Telefonnummern. Für 6 Accounts wurde tatsächlich etwas geliefert: Das Erstellungsdatum. Das war alles, was Signal herausgeben konnte. Keine Nachrichten, keine Kontakte, keine Gruppen, kein Profil. Minimale Datenhaltung in der Praxis.

https://signal.org/bigbrother/district-of-columbia/

#Signal #Datenschutz #Verschlüsselung #Privacy

/kuk

Grand jury subpoena for Signal user data in the United States District Court for the District of Columbia

Signal end-to-end encrypts both content and metadata by default far beyond most of our peers. Our aim is to have access to as close to no data as possible, meaning that we have a fraction of the personal information compared to the average communications service. We simply don’t have access to th...

Signal Messenger

@kuketzblog Mir ist immer noch schleierhaft, wo die Assoziation zu Google FCM und Apple APNS Push Tokens ist. Die muss rein technisch aber existieren, sonst funktioniert das nicht auf Mobile ohne permanente Verbindung (die Signal nicht hält). Und über diese Tokens bekommt man dann weitere Informationen heraus, sehr wahrscheinlich die Accounts (falls verknüpft - auf Android kann man ja FCM auch ohne Google Account nutzen) und dann u.U. den Namen usw.

Hat das mal jemand recherchiert?

@f09fa681 @kuketzblog Man kann Signal auch mit web hooks nutzen. Oder Molly mit unifiedpush.
@voidstar @kuketzblog Ja. Kann man. Aber macht das der Grossteil der User? Und wie wahrscheinlich ist es, dass das auf alle 37 Accounts zutrifft? Ich wage es zu bezweifeln.
@f09fa681 @kuketzblog Kann ich natürlich keine Aussage zu den 37 Accounts treffen. Wollte ja nur darauf hinweisen, dass man das Risiko mitigieren kann...
@voidstar @kuketzblog All good. Da hast du natürlich Recht. 😊 Sorry, dass ich es etwas misinterpretiert habe (wobei ich dir auch nichts unterstellen wollte).