Signal推出PIN碼新方案不再將電話號碼作為用戶的唯一ID
主打安全的即時通信應用Signal,本週推出了一項名叫“Signal PINs”的新功能。該公司稱,此舉有助於用戶在設備間遷移賬戶數據。此外從長遠來看,新功能也算是向著擺脫使用電話號碼作為用戶ID的目標邁出了重要一步。目前該功能已向所有Signal用戶推出,可在設置菜單的隱私選項中啟用。
啟用之後,用戶將被要求創建一個與之賬戶相關聯的PIN 碼,且可使用4 位數及以上的字符串。
Signal 表示將通過該PIN 碼來加密個人資料信息、賬戶設置、以及本地聯繫人,然後上傳到Signal 的服務器端。
當用戶不慎遺失了設備、或想將資料轉移到新手機時,Signal PIN便允許其輕鬆實現數據遷移。
開發者補充道,新推出的PIN 碼功能暫不包含聊天記錄,相關會話不會備份到Signal 的服務器上。
儘管該公司確實在服務器上存儲了部分用戶數據,但在不知曉用戶PIN 碼的情況下,他們也是無法訪問和查看這些數據的。
換言之,萬一用戶遺忘了Signal PIN 碼,那他們的數據也將無法恢復。為避免這種尷尬,該公司計劃每隔一段時間就提醒用戶重新輸入PIN 碼,以增強記憶(比如半天/ 1 天/ 3 天/ 7 天/ 14 天)。
此外Signal 團隊表示,PIN 碼還可用於“註冊鎖定”,以防惡意行為者在另一台設備上強行綁定受害者的手機號碼。
不過這項功能並非永久生效,而是只能持續7 天時間。在此之後,用戶仍可在新設備上註冊Signal 賬號,即使他們已經忘記了自己的PIN 碼。
Signal 在周二的一篇博客文章中表示,此舉不僅可以防止攻擊者劫持Signal 用戶賬戶,還可避免將合法用戶阻擋在大門之外。
展望未來,Signal 還希望PIN 碼能夠作為其它增強型體驗的基礎,尤其是不再依賴電話號碼作為用戶身份的唯一標識符。