Signal goed instellen: basisbeveiliging en verder
Voor wie is dit? Voor iedereen die Signal net heeft geïnstalleerd of al gebruikt maar de instellingen nog niet heeft doorgelopen. De basisstappen zijn geschikt voor de gewone gebruiker. De verdere stappen — Molly, Tor, apart telefoonnummer — zijn voor wie daar bewust voor kiest vanwege een hoger risicoprofiel.
Signal goed instellen: basisbeveiliging en verder
Voor wie is dit? Voor iedereen die Signal net heeft geïnstalleerd of al gebruikt maar de instellingen nog niet heeft doorgelopen. De basisstappen zijn geschikt voor de gewone gebruiker. De verdere stappen — Molly, Tor, apart telefoonnummer — zijn voor wie daar bewust voor kiest vanwege een hoger risicoprofiel.
Je hoeft niet alles tegelijk te doen. Stop na stap 2 als je situatie dat toelaat.
Wat je wint, en wat het kost
Signal instellen kost eenmalig 10 à 15 minuten. Wat je daarvoor terugkrijgt:
- berichten die verdwijnen na een tijd die jij kiest
- een telefoonnummer dat niet automatisch zichtbaar is voor iedereen
- meldingen die geen berichtinhoud tonen op het vergrendelscherm
- verificatie dat je écht praat met de persoon die je denkt
De verdere stappen kosten meer — een extra app, een apart nummer, of Tor-verkeer — en zijn alleen zinvol als je situatie dat vraagt.
Stap 1: Basisinstellingen
Verdwijnende berichten als standaard instellen
Signal kan berichten automatisch laten verdwijnen. Standaard staat dit uit. Zet het aan voor elk gesprek dat er enig toe doet.
Standaard instellen voor nieuwe gesprekken:
- Open Signal → tik op je profielfoto (links boven)
- Ga naar Privacy → Standaard timers voor berichten
- Kies een standaard — 1 week is voor de meeste mensen een goede balans
Je kunt de timer per gesprek ook apart instellen: open een gesprek → tik op de naam bovenin → Verdwijnende berichten.
Telefoonnummer verbergen
Signal vereist een telefoonnummer voor registratie. Maar je nummer hoeft niet automatisch zichtbaar te zijn voor iedereen die je een bericht stuurt.
- Open Signal → tik op je profielfoto
- Ga naar Privacy → Telefoonnummer
- Stel Wie kan mijn nummer zien in op Niemand
- Stel Wie kan mij vinden via mijn nummer in op Niemand
Na deze instelling kunnen mensen je alleen bereiken via je gebruikersnaam — niet automatisch via je telefoonnummer.
Meldingen beperken
Berichtinhoud op het vergrendelscherm is een risico als iemand anders je telefoon ziet.
- Open Signal → Instellingen → Meldingen
- Stel Toon in op Geen naam of bericht
Je krijgt nog steeds een melding, maar zonder naam of berichtinhoud.
Schermbeveiliging
- Open Signal → Instellingen → Privacy
- Zet Schermbeveiliging aan — Signal verschijnt nu als leeg venster in de app-switcher
Stap 2: Veiligheid controleren
Veiligheidsnummers verifiëren
End-to-end encryptie werkt alleen als je zeker weet dat je praat met de juiste persoon. Signal geeft elk gesprek een uniek veiligheidsnummer.
- Open een gesprek → tik op de naam bovenin
- Tik op Veiligheid bekijken
- Vergelijk het getal of de QR-code met de andere persoon — buiten Signal om (bel, spreek af, of gebruik een ander kanaal)
Verifeer dit voor gesprekken die er echt toe doen. Niet voor elk alledaags contact.
Gekoppelde apparaten controleren
Als je Signal ook op een computer of tablet gebruikt, controleer dan regelmatig welke apparaten gekoppeld zijn.
- Open Signal → Instellingen → Gekoppelde apparaten
- Verwijder elk apparaat dat je niet herkent
Stopping point
Voor de meeste lezers is dit genoeg. Verdwijnende berichten, een verborgen telefoonnummer, stille meldingen, en geverifieerde contacten zijn een solide basis.
Je hoeft de rest van deze gids niet te lezen als je situatie daar niet om vraagt.
Stap 3: Molly-FOSS — voor wie verder wil gaan
Molly is een onafhankelijk onderhouden fork van Signal voor Android. Het voegt extra beveiligingsopties toe die Signal zelf niet biedt. Dit is niet de standaard aanbeveling voor gewone gebruikers — het is een bewuste keuze voor wie op GrapheneOS zit, geen Google-componenten wil, of extra lokale bescherming nodig heeft.
Wat Molly toevoegt:
- Passphrase-encryptie: extra beveiliging van de lokale Signal-database
- RAM shredding + automatisch vergrendelen: gevoelige data wordt uit het geheugen gewist
- Geen Google FCM: Molly-FOSS draait zonder Firebase Cloud Messaging — meldingenverkeer loopt via WebSocket of UnifiedPush in plaats van Google-servers
- SOCKS5 / Tor-ondersteuning: verkeer tunnelen via Orbot
Molly vs Molly-FOSS:
| Versie | Google-componenten | Aanbevolen voor |
|---|---|---|
| Molly | Ja (optioneel FCM) | Gebruikers die WebSocket of UnifiedPush willen maar FCM als fallback behouden |
| Molly-FOSS | Nee | GrapheneOS, LineageOS zonder GApps, of elk profiel dat bewust Google-vrij is |
Installatie Molly-FOSS:
Op GrapheneOS: voeg de officiële Molly-FOSS-repo toe via F-Droid → Instellingen → Repositories → voeg https://molly.im/fdroid/foss/fdroid/repo toe. Of installeer via Accrescent als je een Google-vrije app store gebruikt.
Zie ook de F-Droid gids en GrapheneOS eerste setup voor het werken met externe repositories.
Overstap van Signal naar Molly:
Molly ondersteunt import van je Signal-back-up. Maak op Android in Signal een lokale back-up via Instellingen → Back-ups → On-device backups → Create backup, installeer daarna Molly-FOSS, en herstel die back-up bij eerste start.
Stap 4: Anonimiteit — als dat echt je doel is
Signal verbergt je nummer voor andere gebruikers als je stap 1 hebt gevolgd. Maar Signal weet nog steeds welk nummer bij je account hoort, en als iemand jouw nummer al heeft, kan diegene je ermee vinden tenzij je dat expliciet uitschakelt.
Voor echte scheiding tussen identiteit en nummer:
- Gebruik een apart nummer dat niet op jouw naam staat en dat je niet al aan andere accounts hebt gekoppeld. Dat kan een prepaid nummer zijn of een VoIP-nummer dat verificatie-sms of -oproepen aankan.
- Gebruik Molly of Molly-FOSS via Orbot (Tor) als je Tor-transport nodig hebt: Molly ondersteunt SOCKS5 en Tor via Orbot. Signal’s eigen proxyfunctie is vooral bedoeld voor TLS-proxy’s en censuuromzeiling, niet als generieke Orbot/SOCKS5-anonimiteitsroute.
Let op: dit maakt Signal-gebruik moeilijker op te sporen, maar het maakt niet elk gesprek automatisch anoniem. Als de andere partij jou kent, verandert een apart nummer weinig aan de relatie.
Wanneer is Signal niet genoeg?
Signal is sterk, maar niet voor elke situatie de beste keuze.
- Geanonimiseerde communicatie met onbekenden: overweeg SimpleX — geen telefoonnummer, geen centrale identifier
- Gedecentraliseerde groepscommunicatie: overweeg Matrix via Element
- Communicatie waar zelfs de contacten niet mogen weten dat je communiceert: dit is een hoger-risicoprofiel dat verder gaat dan app-instellingen
Kies Signal niet op basis van “het klinkt het meest privacyvriendelijk”. Kies het op basis van wie je contacten zijn, wat je wilt beschermen, en hoeveel frictie je kunt volhouden.
Volgende stap
Verder gaan
- Aanbevolen privacy-apps — Signal in context van je volledige app-stack
- App hardening gids — andere app-categorieën op dezelfde manier doorlopen
- F-Droid gids — open-source apps zonder Google Play
- SimpleX Chat gids — als je geen telefoonnummer wilt delen
Reviews
- Signal en Molly review — achtergrond, kanttekeningen en profielkeuze