第一步:把发现、连接和身份核验分成三件事
“别人能否通过号码找到我”属于号码可发现性;“对方能否用用户名发起联系”属于连接方式;“屏幕背后是不是我认识的人”属于身份核验。三者解决不同问题,不能因为用户名拼写正确或消息已端到端加密,就直接认定现实身份已经确认。
开始前先写下具体目标:减少陌生人通过已知号码找到你,给新联系人一个不含号码的连接方式,还是核对已有对话的加密密钥。目标不同,对应的官方页面和设置也不同。避免使用“导入联系人后一切自动匹配”之类没有来源支持的笼统流程。
这三类任务可以在记录中使用三个动词:发现、连接、核验。以后界面或联系人状态变化时,先判断受影响的是哪一个动词,再选择对应官方说明。
记录问题类型也能避免把加密状态当作联系人发现设置。
- 区分号码发现、用户名连接和身份核验
- 先写明具体目标
- 只执行当前官方文档支持的步骤
第二步:检查号码可发现性的当前设置
进入“设置 > 隐私 > 电话号码”,找到“谁能通过号码找到我”。Signal 官方当前提供“所有人”或“无人”两个选项。选择“所有人”时,知道你号码的人可以用该号码在 Signal 中找到你;选择“无人”时,这条发现路径会被关闭。
可发现性不等于可见性。即使别人不能通过号码找到你,他们仍可能从自己的通讯录或其他渠道知道号码;反过来,资料中不显示号码,也不一定代表知道号码的人无法在 Signal 中发现你。修改前同时查看两项设置。
修改可发现性前,先列出仍依赖号码找到你的重要联系人。若选择“无人”,应通过可信渠道向这些人提供准确用户名,避免关键沟通突然中断。
对重要联系人,应在改变设置前约定备用确认渠道。
- 路径是“设置 > 隐私 > 电话号码”
- 可发现性当前为“所有人”或“无人”
- 不要把可发现性与可见性混为一谈

第三步:理解“谁能看到我的号码”的限制
号码可见性当前同样提供“所有人”或“无人”,默认是“无人”。它控制其他人在 Signal 中是否能从你的资料看到号码,但不会让已经保存号码的人忘记该号码,也不会从其他服务或历史资料中删除号码。
如果对方原本就有你的号码,测试时应分别记录“对方现实中是否知道号码”和“Signal 界面是否展示号码”。不要根据一个已知号码联系人得出对所有新联系人的结论,也不要把“无人”宣传为绝对匿名。
号码可见性测试应尊重对方现有信息。对方已经保存号码时,不能要求其“假装不知道”;应另外选择只通过用户名建立连接的测试场景。
可见性结果需要结合对方原本掌握的信息解释。
- 号码可见性默认是“无人”
- 设置不会抹去他人已知号码
- 避免“绝对隐藏”承诺
第四步:创建并准确分享 Signal 用户名
用户名位于“设置 > 个人资料”,是注册后的可选连接方式。它包含数字部分,分享时必须保持完整准确。Signal 没有让陌生人按普通昵称浏览的公开用户名目录,因此对方通常需要你主动提供的准确用户名、二维码或链接。
用户名可以修改或删除,不应当作永久公开标识。分享前核对接收对象和渠道,避免把连接链接发布到超出预期的公开位置。用户名减少了交换号码的需要,但不会取代注册手机号,也不会自动验证对方身份。
分享二维码或链接时仍要控制受众。它们简化了准确输入,但任何得到入口的人都可能发起请求,因此公开范围应与实际联系需求一致。
分享入口失去控制时,可以修改或删除用户名并重新通知可信联系人。
- 入口在“设置 > 个人资料”
- 完整分享用户名及数字部分
- 用户名不是公开搜索的永久账号
第五步:为号码不可发现状态准备连接方式
当“谁能通过号码找到我”设为“无人”后,新联系人通常需要准确用户名或你主动分享的二维码与链接。修改设置前,先与需要继续联系的人建立一个受控的分享渠道,并确认他们收到的是当前有效用户名。
不要假定通讯录中有号码的人会自动得到新的用户名,也不要声称所有关联设备会以某种固定方式同步联系人信息;这些操作没有在本文来源中作为统一规则给出。本文只确认号码发现与用户名连接的官方边界。
本文不对操作系统通讯录权限作统一承诺。若设备弹出联系人权限,应阅读当前系统和 Signal 界面说明,再按最小必要范围决定,而不是依据旧文章机械开启。
权限选择变化后,应在系统设置与 Signal 当前界面中分别确认。
- 提前准备准确用户名或二维码
- 使用受控渠道分享连接方式
- 不推断未由来源说明的联系人同步行为
第六步:把新连接当作待确认对象
准确用户名可以把你连接到一个 Signal 账号,但不能单独证明账号由现实中的目标联系人控制。收到新请求后,通过你已经信任的独立渠道确认,例如当面、已验证电话或既有可信会话。不要只依赖头像、个人资料名称或相似用户名。
涉及财务、账户恢复、验证码或敏感文件时,应在确认身份前停止操作。Signal 的加密保护消息传输,但用户仍需要判断自己究竟在与谁通信。把身份确认时间和所用渠道记下来,有助于以后识别异常变化。
身份确认完成后,也要警惕对方设备或账号状态后续变化。出现异常请求、密钥提示或联系渠道变化时,应重新通过可信方式确认。
异常请求出现时,暂停对话比继续追问更稳妥。
- 准确用户名不等于现实身份认证
- 通过独立可信渠道确认
- 确认前不发送验证码或敏感材料
第七步:正确理解自动密钥验证
Signal 的自动密钥验证只在 Signal 掌握联系人的电话号码等官方条件下可用,例如通过号码找到联系人、通讯录中的联系人可由号码发现,或联系人把号码设为可见。通过用户名开始对话、联系人不可由号码发现或号码已经变化时,该功能可能不可用。
功能不可用时,官方建议扫描二维码或与联系人比较安全号码,最好当面或通过另一条可信渠道完成。即使自动验证成功,它也只检查加密密钥与透明度日志,不会判断头像、姓名或用户名是否属于现实中的某个人。
自动验证状态只是判断材料之一。它与手工比较安全号码、现实渠道确认可以组合使用,但任何单项都不应被宣传为实名认证。
所有验证结果都应标注时间,因为设备和密钥状态会变化。
- 用户名对话可能无法自动密钥验证
- 不可用时比较安全号码
- 它不验证现实身份
第八步:记录设置并定期复核连接入口
完成后记录号码可见性、号码可发现性、当前完整用户名和核对日期。不要在记录中保存验证码、Signal PIN 或备份恢复密钥。用户名变化或删除后,及时更新可信联系人手中的连接方式,并撤下自己控制范围内的旧分享入口。
定期打开 Signal 官方号码隐私与自动密钥验证页面,确认界面和条件是否更新。复核时使用一个已知号码联系人和一个只持有用户名的新联系人场景分别测试,测试内容保持低敏感,并把发现、连接和身份核验分别记录。
复核记录可以只保留设置值、用户名版本和核验日期,不需要保存联系人名单或对话内容。这样既便于更新,也减少记录本身的隐私暴露。
复核完成后清理不必要的测试消息和临时分享内容。
- 记录两项号码设置和完整用户名
- 不记录验证码、PIN 或恢复密钥
- 定期按不同联系人场景复核
