Jij gebruikt WhatsApp. Dat kan bijna niet anders. Grote kans dat het checken van de chatapp het laatste is dat je gisteravond hebt gedaan, en het eerste dat je vanochtend deed. Je spreekt er je vrienden, deelt er je foto’s en houdt je familie op de hoogte.

Om met het goede nieuws te beginnen: WhatsApp is geweldig beveiligd. De chatapp maakt gebruik van zogenoemde end-to-end encryptie, wat het zo goed als onmogelijk maakt voor onbevoegden om met je mee te gluren. Dus maak je daarover geen zorgen. Jouw berichten, belletjes en foto’s zijn veilig.

En dan nu het slechte nieuws: ondanks die robuuste beveiliging, zijn er veel redenen om WhatsApp te wantrouwen. Sterker, WhatsApp is een slechte keuze als je om privacy geeft.

Vandaag, op de eerste dag van de Privacyweek, roepen wij daarom op om gezamenlijk WhatsApp in te ruilen voor het veel privacyvriendelijker Signal. Wees niet bang: je hoeft niet (direct) helemaal met WhatsApp te stoppen.

Dit is de tweede dag van de Privacyweek Deze week verbeteren we onze privacy. Samen maken wij iedere dag onszelf en onze omgeving veiliger en zorgen we ervoor dat wij gezamenlijk het belang van privacy voor het voetlicht brengen, bij onze vrienden, onze familie, overheden en bedrijven. Doe mee! Meer over de privacyweek. Schrijf je in voor de dagelijkse nieuwsbrief van de #privacyweek

Wat is er mis met WhatsApp?

Er zijn drie goede redenen om met WhatsApp te stoppen.

WhatsApp is eigendom van Facebook. Over Facebook kun je van alles denken, maar op het vlak van privacy heeft het bedrijf simpelweg een dramatisch trackrecord. Zo gek is dat ook niet: Facebook haalt ongeveer de gehele omzet uit de inkomsten uit advertenties. En voor die advertenties zijn de persoonlijke data van gebruikers doorslaggevend. Een veilige voorspelling: Facebook zal in de toekomst alleen maar meer waarde uit de data van gebruikers willen halen. Ook die van WhatsAppgebruikers. WhatsApp verbreekt beloften die het aan gebruikers heeft gedaan. WhatsApp heeft altijd gezegd dat het de privacy van zijn gebruikers belangrijk vindt. Dat herhaalde het bedrijf nog maar eens toen het in 2014 gekocht werd door Facebook. Afgelopen augustus maakten Facebook en WhatsApp bekend dat er toch informatie Lees hier een duidelijk stuk over welke informatie het gaat. Facebook Lees hier dat Facebook hierdoor serieus in de problemen is gekomen. beloften breken Maurits schreef eerder dat Google daar ook wat van kan. WhatsApp bewaart veel gedragsgegevens (en deelt die dus met Facebook). WhatsApp - en daarmee Facebook - kan dan misschien niet de inhoud van onze berichten zien, de chatapp bewaart wel heel veel metadata. Dat betekent: informatie over ons en onze communicatie. Dus: met welke nummers wij appen, hoe laat we dat doen en vanaf welke locatie. Dat is informatie over ons gedrag. Deze informatie kan Facebook dus ook krijgen. Net als alle andere bedrijven van het Facebook-imperium, zoals Instagram.

Samengevat: als je privacy belangrijk vindt, stap je over naar een andere chatapp.

Waarom Signal?

Signal is een chatapp die grofweg hetzelfde werkt als WhatsApp. Het kost geen moeite om de app te downloaden en hij werkt vrij intuïtief. Je kunt ermee chatten - één-op-één of in groepen - en je kunt ermee bellen. De app is gratis. Steeds meer mensen maken er gebruik van. Na de verkiezing van Donald Trump, zo bracht Signal recent naar buiten, verviervoudigde het aantal mensen dat dagelijks de app downloadt.

Signal wordt gemaakt door Open Whisper Systems, een Amerikaanse organisatie zonder winstoogmerk. Oprichter is de beroemde programmeur Moxie Marlinspike.

Ondanks dat er maar een handvol mensen aan Signal werkt, heeft het in korte tijd een standaard neergezet op het gebied van beveiliging. Want dit is de ironie: de onkraakbare encryptie die WhatsApp gebruikt, is door Open Whisper Systems ontworpen. En niet alleen WhatsApp maakt gebruik van Signals technologie. Ook Google Allo én Facebook Messenger hebben Signals ongeëvenaarde beveiliging omarmd. In totaal zijn dat meer dan twee miljard gebruikers.

Kortom, de berichten op Signal zijn net zo moeilijk te kraken door onbevoegden als die van WhatsApp.



Er zijn vijf redenen waarom wij Signal een goed alternatief vinden.

Signal is open source én heeft geen verdienmodel. De code van Signal is openbaar. Dat betekent dat iedereen die kan testen en controleren. De code wordt door veel kenners als uitmuntend beoordeeld (zie ook punt drie). Google, WhatsApp en Facebook maken er niet voor niets gebruik van. Daarbij komt dat Open Whisper Systems een stichting is. Er is geen verdienmodel, de organisatie draait op beurzen en donaties. Signal bewaart nauwelijks (meta-)data over gebruikers en gesprekken. Signal is zo ontworpen dat het een minimum aan data van gebruikers bewaart. Dat bleek afgelopen oktober, toen Open Whisper Systems een dagvaarding ontving van de FBI om informatie over twee telefoonnummers van (vermeende) Signalgebruikers af te staan. De FBI wilde onder meer hun namen en huisadressen weten. Het enige dat Signal de FBI over deze gebruikers kon vertellen was de datum en de tijd waarop een gebruiker zich inschreef en het laatste moment waarop de gebruiker contact maakte met de Signalservers. In de woorden van een medewerker van Open Whispers Systems: ‘Als Big Brother op de deur klopt, hebben wij praktisch geen informatie te geven.’ Experts houden van Signal. Onder de meeste top-cryptografen en security-experts bestaat consensus over Signal: dit is de beste chatapp voor iedereen die privacy én security belangrijk vindt. Organisaties als Bits of Freedom Bits of Freedom gaf Open Whisper Systems onlangs nog een prijs. Electronic Fronteer Foundation (EFF) Signal scoorde hoog bij een test van de EFF. Signal is een signaal. Door vandaag Signal te installeren en je vrienden en familie te vragen dat ook te doen, geef je ook een signaal af. Je laat aan je omgeving zien dat je privacy belangrijk vindt en dat je bereid bent ernaar te handelen. Door Signal te gebruiken geef je bovendien de bouwers van de app een signaal af: ga zo door. Word beter. Signal voelt goed. Je gebruikt een app die gemaakt is om jou en je vrienden te beschermen. Voelt toch wel lekker.

Is Signal ideaal?

Nee, zeker niet.

Ten eerste kampt de app nog wel eens met technische onvolkomenheden. Het komt wel eens voor - voornamelijk bij groepchats - dat berichten dubbel en/of te laat binnenkomen. WhatsApp is gelikter en soepeler. Het design van Signal laat ook nog te wensen over. In die zin is de app nog work in progress en nooit af. Zie deze minpuntjes als kinderziekten. En bovendien: is het erg om een klein beetje gebruiksgemak in te ruilen voor meer privacy?

Ten tweede is de afwezigheid van een verdienmodel naast een pluspunt ook een potentieel risico. Het maakt de toekomst van Signal ietwat onzeker. En hoewel het op dit moment totaal onvoorstelbaar blijkt, is het nooit helemaal uit te sluiten dat Open Whisper Systems ooit wordt overgenomen door een bedrijf met andere ideeën over privacy.

Ook is er wat kritiek van andere programmeurs over de manier waarop Open Whispers Systems functioneert. Zo bekritiseerde de Nederlander Sander Venema Signal in deze blogpost.

Maar het grootste minpunt van Signal?

Te weinig mensen maken er gebruik van. Je kunt wel lekker idealistisch de app downloaden, maar zolang jouw vrienden er niet op zitten, heb je daar weinig aan.

Hoe meer mensen Signal installeren, Daar heeft Robert Metcalfe ook het een en ander over gezegd. hoe beter en vooral hoe belangrijker de app voor de gebruikers zal worden. Echt: het is niet Hier vind je een goede uitleg voor Android. moeilijk. Hier vind je een goede uitleg voor iOs.

Download de app vandaag. Dat kan hier:

Android Signal voor Androidgebruikers Download

iPhone Signal voor iPhonegebruikers Download

Desktop (Chrome/Chromium) Signal voor desktop Download

Heb je dat (al) gedaan, dan is het tijd om al je vrienden, familieleden en collega’s aan te sporen om dit ook te doen door dit artikel te delen en door te sturen.

En dan: écht veilig chatten.

Doe je mee?

Zo doe je mee aan de #privacyweek Deze week verbeteren we iedere dag onze privacy. Ben je nog niet lid, maar wil jij wel elke dag een mailtje met daarin een simpele, maar broodnodige stap om jouw privacy te beschermen? Schrijf je dan hier in. Let op: wij maken hierbij gebruik van een externe partij, Mailchimp. Niet ideaal vanuit privacy-overwegingen. Meld je hier aan Installeer jij ook een blocker tegen digitale spionnen? #privacyweek Als je websites bezoekt, word je continu bespioneerd door honderden bedrijven. Daarom: installeer software die nieuwsgierige bedrijven buiten je computer houdt. Lees de tip hier terug Neem jij vandaag een wachtwoordmanager om je beter te beschermen? #privacyweek Vandaag nemen we een cruciale stap in de bescherming van onze data en digitale levens. We nemen onze wachtwoorden onder handen. Lees de tip hier terug Lees een maand De Correspondent Wil je alle stukken van de Privacyweek lezen, maar ben je nog geen lid van De Correspondent? Speciaal voor de gelegenheid kun je een maand lang gratis toegang krijgen, zonder verplichtingen. Gebruik de code 'privacyweek' Lees een maand lang gratis De Correspondent