第一步:理解安全号码在端到端加密中的位置
Signal 的消息和通话默认采用端到端加密,这意味着只有你和接收方能够读取内容。安全号码(Safety Number)是这一加密机制的核心组成部分,它实际上是你们之间加密密钥的可视化指纹。通过核对安全号码,你可以确认正在与之通信的人确实是你认为的那个人,且中间没有第三方介入解密。
需要明确区分的是,安全号码不同于手机号、用户名或 Signal PIN。手机号用于注册和发现联系人,用户名用于在不公开手机号的情况下被添加,而 Signal PIN 用于保护账户注册状态和备份。安全号码仅服务于当前对话的加密身份验证,不具备登录或恢复数据的功能。将其误当作密码使用不仅无效,还可能混淆隐私保护的边界。
- 确认 Signal 消息与通话默认采用端到端加密,安全号码是加密密钥的可视化表达。
- 区分安全号码与手机号、用户名、Signal PIN 的不同作用域,避免功能混淆。
第二步:找到安全号码的查看入口
在手机端,打开与特定联系人的对话窗口,点击顶部的联系人名称进入对话详情页面。在该页面中,你可以找到“安全号码”选项,点击进入后可以看到一串数字以及一个二维码。这串数字和二维码代表了该对话当前的加密密钥状态。
在桌面端(Windows、macOS 或 Linux),由于 Signal 桌面版需要与已注册的手机端 Signal 关联才能使用,因此安全号码的查看依赖于这种关联状态。在桌面端的对话详情中同样可以找到安全号码入口。如果桌面端未正确关联或同步延迟,可能无法立即显示最新的安全号码信息,此时应以手机端显示为准。
- 在手机端打开与特定联系人的对话,进入对话设置查看安全号码与二维码。
- 在桌面端确认已关联设备状态后,核对同一对话的安全号码显示方式。

第三步:与对方当面或语音核对安全号码
为了确保身份验证的有效性,必须通过一个可信的第二通道来核对安全号码。最推荐的方式是当面对方时,使用 Signal 内置的扫码功能扫描对方手机上的安全号码二维码。如果扫描成功,界面会显示绿色对勾,表示密钥匹配。
如果无法见面,可以通过已经确认为本人接听的语音或视频通话,逐段朗读安全号码的数字串进行比对。虽然这种方式较为繁琐,但在无法见面的情况下是相对可靠的验证手段。切勿仅通过 Signal 文字消息发送安全号码的截图,因为如果存在中间人攻击,攻击者可能会拦截并替换截图,导致你验证的是一个错误的密钥。
- 优先选择当面扫描对方安全号码二维码,或逐段比对数字串。
- 若无法见面,通过已确认身份的语音或视频通话逐段朗读核对。
- 不要仅通过文字消息发送安全号码截图,避免被中间人替换。
第四步:记录首次核对结果与时间
对于涉及敏感信息传输的重要联系人,建议建立简单的核对记录。你可以记录下核对的日期、采用的方式(如当面扫码或语音比对)以及当时使用的设备类型。这有助于在后续出现安全号码变化时,快速回溯初始信任建立的时间点。
需要注意的是,记录本身不应包含安全号码的全文数字,以免记录文件泄露带来额外的隐私风险。只需保留“已验证”的状态标记和时间戳即可。根据对话的敏感程度,你可以决定后续复核的频率,例如每半年或每次对方通知更换设备时进行复核。
- 记录核对日期、核对方式(当面扫码/语音朗读)及参与设备。
- 标注该联系人的对话是否涉及敏感信息传输,决定后续复核频率。
- 记录本身不应包含安全号码全文,仅保留核对状态与时间戳。

第五步:识别安全号码变化的常见原因
当你收到“安全号码已更改”的通知时,不必立即恐慌。最常见的原因是对方更换了新手机、重新安装了 Signal 应用,或者重置了加密密钥。在这些情况下,新的设备会生成新的加密密钥,从而导致安全号码发生变化。
你需要观察变化发生的范围。如果对方仅在某一台设备上更新了应用,那么所有与该账号关联的设备(包括你的桌面端)都会显示安全号码变化。如果变化仅出现在你的某一个设备上,而其他设备正常,则可能是本地同步问题。在无法确认具体原因之前,建议暂停在该对话中发送高度敏感的信息,直到完成重新验证。
- 确认对方是否更换了手机、重装了 Signal 或重新注册了账号。
- 检查变化是否仅出现在某一设备上,还是所有已关联设备同步更新。
- 无法确认原因前,暂停在该对话中发送敏感信息。
第六步:安全号码变化后的处置流程
一旦检测到安全号码变化,应立即启动重新验证流程。首先,通过一个独立的通信渠道(如电话短信、其他即时通讯软件或面对面)联系对方,询问其是否进行了设备更换或应用重装。如果对方确认是主动操作,则可以安排新一轮的安全号码核对。
重新执行第三步中的验证步骤,无论是扫码还是数字比对。验证通过后,更新之前的核对记录,注明变化日期和原因。如果无法通过独立渠道联系到对方,或者对方否认进行过任何操作,则应视为潜在的安全风险。此时应暂停通讯,直至能够通过当面方式确认对方身份和设备状态。
- 通过独立渠道联系对方,确认变化是否为其主动操作。
- 重新执行安全号码核对,更新核对记录并标注变化原因。
- 若无法通过独立渠道确认对方身份,视为潜在安全风险,暂停通讯直至完成当面验证。
第七步:跨设备核对安全号码的一致性
如果你同时使用手机端和桌面端 Signal,需要确保两端显示的安全号码是一致的。在同一对话中,分别查看手机端和桌面端的安全号码数字串。正常情况下,它们应该完全相同,因为它们代表的是同一个加密会话的密钥。
如果发现桌面端显示的安全号码与手机端不一致,或者桌面端无法显示安全号码,首先检查桌面端的已关联设备状态。尝试在桌面端退出登录并重新扫码关联手机端。在重新关联完成并同步数据后,再次核对安全号码。在两端显示一致之前,避免通过桌面端传输敏感内容,以防同步错误导致的信息泄露风险。
- 在同一对话中,分别查看手机端与桌面端的安全号码,确认数字串相同。
- 若桌面端显示异常或缺失,检查已关联设备列表并重新建立关联。
- 桌面端与手机端安全号码不一致时,不要继续在该对话中传输敏感内容。
第八步:建立定期复核与异常响应机制
Signal 由非营利组织支持,官方说明其没有广告和跟踪器,但这并不意味着用户可以完全被动地依赖软件自动处理所有安全问题。身份验证是一个持续的过程,建议将安全号码复核纳入日常的隐私维护流程中。
为高敏感度的联系人设定定期的复核计划,例如每季度一次。同时,保持对“安全号码已更改”通知的敏感度,一旦收到通知,立即触发第六步的处置流程。通过这种主动的、周期性的检查,你可以最大限度地降低中间人攻击的风险,确保通讯环境的长期安全。
- 为高敏感联系人设定每月或每季度的定期复核计划。
- 收到安全号码变化通知时,立即触发第六步的处置流程。
- Signal 由非营利组织支持且无广告与跟踪器,但身份验证仍需用户主动执行,不会自动完成。
