Skip to content
Snippets Groups Projects

signal-numero-secundario

  • Clone with SSH
  • Clone with HTTPS
  • Embed
  • Share
    The snippet can be accessed without any authentication.
    Authored by gus

    Como gerenciar uma nova identidade no Signal com um número secundário e ter uma comunicação um pouco mais privada.

    Edited
    snippetfile1.txt 11.69 KiB
    Os principais aplicativos de mensagens como WhatsApp, Telegram e [Signal](https://signal.org/) vincula a conta do serviço ao número de telefone. Embora esse método de autenticação facilite a descoberta e encontro da sua agenda de contatos de forma bastante imediata, há muitas razões para ter uma conta secundária nesses aplicativos. Se você é um/a jornalista, ativista, defensor/a de direitos humanos ou apenas uma pessoa querendo mais privacidade nas suas comunicações, já se deparou com situações em que gostaria de ter um canal seguro de conversa com uma pessoa, porém não gostaria de ceder o seu número de telefone particular.
    
    Separar os contatos da vida profissional e privada, evitar o [doxxing](https://gus.computer/blog/2020/06/04/doxxing/) e o assédio online, não vincular a sua localização física ao seu número de telefone ou ainda tornar mais custoso um ataque de [SIM card swap](https://medium.com/@narriral/pequenas-dicas-sobre-vigil%C3%A2ncia-e-seguran%C3%A7a-online-268c0f653499) são alguns exemplos e motivações. Mas manter dois ou mais aparelhos de telefone é um trabalho grande e, além do mais, mal damos conta de ter um aparelho com a última atualização de segurança devidamente aplicada.
    
    Este guia ajudará você a comprar um novo número secundário e a registrar com o Signal. Ter um número secundário ajudará a compartimentar as suas comunicações e a manter contas nos aplicativos desvinculadas ao seu número de telefone privado. Possivelmente será necessário um treinamento de segurança digital para aprender a operar as suas identidades digitais.
    
    De forma resumida, as etapas para criar a conta secundária no Signal:
    
    1. Obter um novo número de telefone através de um serviço de Voz sobre IP (VoIP).
    2. No serviço de VoIP vamos configurar para encaminhar as mensagens de SMS e as chamadas para o seu número de telefone principal.
    3. Por fim, utilizaremos o código que chegar para registrar a nossa nova conta no Signal.
    
    E antes de começar:
    
    * **Para iOS:** será mais fácil usar um segundo dispositivo móvel para instalar o Signal, por exemplo, outro smartphone, um iPad ou um iPod Touch. É possível seguir o guia somente com um aparelho, mas neste caso será necessário temporariamente apagar o Signal para criar a nova conta.
    * **Para Android:** instale o aplicativo [Shelter](https://play.google.com/store/apps/details?id=net.typeblog.shelter&hl=pt) para criar um novo perfil de trabalho para o Signal.
    * **Avançado:** também é possível registrar o novo número no seu computador usando um ferramenta chamada signal-cli, porém, deduzo que se você optar por uma ferramenta de linha comando, você saberá o que está fazendo e pode seguir o seu próprio caminho autodidata. ;-)
    
    ### Número de telefone secundário
    
    Para obter um novo número de telefone é possível comprar um chip pré-pago na sua operadora favorita ou utilizar um serviço de VoIP. A vantagem do número VoIP é que você pode comprar um número internacional, o que pode tornar um ataque de SIM swap mais trabalhoso, porém, não impossível. Uma outra vantagem é que o número VoIP não estará vinculado a sua localização geográfica ou diretamente vinculado a uma operadora brasileira. Todavia, vale ressaltar que o número VoIP estará atrelado a uma forma de pagamento, por exemplo, a um cartão crédito.
    
    Neste guia utilizarei o Twilio, pois eu utilizo o serviço em outros projetos. Fique a vontade para explorar outros serviços de VoIP e criar o seu próprio roteiro de aprendizado. É realmente importante que você compre e tenha controle do número de telefone, por exemplo, adicionando crédito para garantir que o número continue ativo. Se você não manter o número ativo, alguém poderá registrá-lo e assumir a sua identidade. 
    
    Para comprar um número no Twilio, o plano básico é de USD 1/mês por um número de telefone nos Estados Unidos e Canadá mais o que for consumido em serviços de texto e chamadas telefônicas. É necessário carregar um saldo de USD 20 na primeira vez. Para determinados países o valor do número de telefone pode ser um pouco mais caro e podem exigir um pacote regulatório. Independente do país que você escolher, é importante um número com suporte a mensagem de texto (SMS) e a chamadas telefônicas.
    
    ##### Twilio: passo a passo
    
    1. Após criar a sua conta no [Twilio](https://twilio.com), vamos criar um novo projeto chamado "Signal" no [Console](https://www.twilio.com/console/projects/create). Para conseguir um número de telefone será necessário fazer um _upgrade_ na conta. Após o login, clique em _"Upgrade"_ no canto superior da tela.
    2. Confirme o seu e-mail e também o seu número de telefone principal. Não há problema do número ser do Brasil.
    3. Pule o processo de _onboarding_ (_'Skip to dashboard_) e clique para comprar [um novo número](https://www.twilio.com/console/phone-numbers/search). Para comprar um novo número, as duas funcionalidades que você vai precisar são: voz e SMS. Se você optar por um número no Brasil, o valor será de USD 4/mês, não poderá receber SMS e ainda precisará preencher todo o pacote de regulamentação para ter o número de telefone. Portanto, sugiro comprar o número de países como Estados Unidos e Canadá que não é necessário essa documentação extra. **Atenção**: ao clicar em _'buy'_ será descontado USD 1 da sua carteira e a partir daí será feito um **pagamento recorrente mensal de USD 1 ou até você cancelar (liberar) o número**.
    4. Após comprar o número, para fazer o telefone secundário funcionar, vamos criar as **ações** de encaminhamento de voz e texto. Clique em "[TwiML Bins](https://www.twilio.com/console/twiml-bins)". Dica: é mais fácil clicar nesse link do que encontrar na interface.
    5. Para adicionar um novo Twiml Bins clique no botão de **`+`**.
    6. Agora é necessário criar dois _scripts_ para encaminhamento das chamadas telefônicas e as mensagens de texto:
    
    #### Twiml Bins de chamada telefônica
    
    Em _"Friendly name"_ defina como **"call-home-signal"** e cole esse script:
    
    ```
    <?xml version="1.0" encoding="UTF-8"?>
    <Response> <Dial> +16479316420 </Dial> </Response>
    ```
    
    Substitua o número "+16479316420" pelo seu número de telefone principal. Lembre de adicionar o código do país, +55 no caso do Brasil, e também o código da sua cidade.
    
    Clique em _"Create"_.
    
    #### Twiml Bins de mensagem de texto
    
    Agora repetimos o passo acima, porém adicionamos um novo "Twiml Bins" para as mensagem de texto:
    
    Em _"Friendly name"_ defina como **"txt-home-signal"** e cole esse script:
    
    ```
    <?xml version="1.0" encoding="UTF-8"?>
    <Response>
      <Message to="+16479316420">
        {{From}}: {{Body}}
      </Message>
    </Response>
    ```
    Substitua o número "+16479316420" pelo o seu número de telefone principal. Lembre de adicionar o código do país, +55 no caso do Brasil, e também o código da sua cidade.
    
    #### Encaminhando as mensagens do seu número secundário
    
    Após criarmos as duas ações de encaminhamento, nós precisaremos associar esses scripts ao novo número que acabamos de comprar.
    
    1. Na barra lateral do Twilio, clique em _"Phone Numbers"_ e clique no seu novo número.
    2. Desça até a seção opção _"Voice & Fax"_. Em _"A call comes in"_, clique no primeiro drop down, que está marcando _"Webhook"_ e selecione a opção _"TwiML Bin"_. No menu ao lado, clique no drop down e selecione **"call-home-signal"**.
    3. Agora desça até a seção _"Messaging"_. Em _"A message comes in"_, clique no primeiro drop down, que está marcando _"Webhook"_ e selecione a opção _"TwiML Bin"_. No menu ao lado, clique no drop down e selecione **"txt-home-signal"**. Finalmente, clique em _"Save"_.
    
    Parabéns! Agora o seu novo número internacional está plenamente configurado para encaminhar as mensagens de texto e as chamadas telefônicas para o seu número de telefone principal.
    
    ### Registrando o Signal
    
    #### Para Android
    
    1. Instale o app [Shelter](https://play.google.com/store/apps/details?id=net.typeblog.shelter&hl=pt). Ele será utilizado para criar um novo perfil de trabalho no seu aparelho e assim é possível criar novas identidades em outros Apps. 
    2. Após instalar, abra o Shelter e procure o Signal, toque e selecione a opção _"Clone to Shelter (Work profile)"_ e depois _"Instalar"_.
    3. Um ícone do Signal com uma maleta vermelha aparecerá no menu principal de apps. Utilize esse Signal para registrar o novo número.
    4. Ao abrir o Signal com a maleta vermelha, ele solicitará o número para instalar. Selecione o país do nosso número secundário e adicione o seu novo número. O código do Signal chegará por SMS e, se não funcionar, solicite o código por ligação internacional.
    5. Pronto, agora você possui um Signal com um número VoIP que não está atrelado a sua localização física e no mesmo aparelho você possui as duas contas.
    
    #### Para iOS
    
    **Importante:** Se você não utilizar um aparelho secundário nesse processo, o Signal vai adicionar os contatos da sua agenda na sua nova conta.
    
    1. No seu dispositivo secundário instale o Signal da [App Store](https://apps.apple.com/br/app/signal-mensageiro-privado/id874139669). Se você não possui um dispositivo secundário e o Signal já está instalado no seu celular, você precisará desinstalar e com isso todas as informações serão apagadas. **Atenção: Não há como recuperar as mensagens apagadas e os seus contatos receberão uma mensagem informando que você mudou de chave**.
    2. Se você optou por apagar o Signal, agora instale-o novamente. Toque para abrir o Signal e ao solicitar o número para registro da nova conta, adicione o seu novo número secundário. O código do Signal chegará por SMS e, se não funcionar, solicite o código por ligação internacional.
    3. Pronto, agora você possui um Signal com um número VoIP que não está atrelado a sua localização física!
    4. Se você possui apenas um dispositivo, instale o [Signal Desktop](https://signal.org/download/) no seu computador. Se você já possui Signal Desktop, é possível criar um novo perfil.
    5. Para recuperar a sua conta Signal principal, você precisará repetir os passos acima e, ao invés de adicionar o número secundário, você utilizará o número principal.
    
    ### Finalizando
    
    Após finalizar o registro da sua conta Signal, você deve desativar as chamadas de voz e de texto no Twilio. Como o consumo desses serviços tem um custo (cada chamada ou mensagem encaminhada), alguém poderia utilizar o seu número público para gastar o seu crédito. Você pode utilizar esse mesmo guia para criar números de telefones únicos para a recuperação de contas online de redes sociais. Assim ataques SIM swapping serão mais difíceis, pois o atacante precisará descobrir o número e, se for internacional, será mais complicado.
    
    Esse processo funcionará também para outras aplicações de mensagem, mas optei focar meu tempo num app seguro e privado. Também vale mencionar que o Signal está buscando outras [formas de identidade](https://signal.org/blog/signal-pins/) que não seja através do número de telefone.
    
    Se você estiver com muitas dificuldades em acompanhar o guia e você realmente precisa de um número secundário, entre em contato.
    
    ### Referências
    
    Esse guia foi elaborado e baseado a partir dos artigos abaixo:
    
     * [Locking down Signal](https://freedom.press/training/locking-down-signal/), Freedom of Press Foundation.
     * [Beyond Signal phone numbers](https://freedom.press/training/blog/beyond-signal-phone-numbers/), Freedom of Press Foundation.
     * [How to Use Signal Without Giving Out Your Phone Number](https://theintercept.com/2017/09/28/signal-tutorial-second-phone-number/), Micah Lee, The Intercept.
     * ["I don't want to give out my phone number"- A gendered security issue](https://jilliancyork.com/2017/08/03/i-dont-want-to-give-out-my-phone-number-a-gendered-security-issue/), Jillian York.
    • Só achei uma questão gramatical: Linha 1: "Os principais aplicativos de mensagens... vinculaM" =P

      Fiquei com algumas dúvidas que o texto não soluciona. Não sei se tens interesse em trazer mais infos além do passo a passo, pensando em pessoas que tem pouco conhecimento na área. As dúvidas/questões foram as seguintes:

      • Como funciona o VoIP? (talvez um link com mais infos ajude)

      • O que acontece quando vinculo o número do meu chip brasileiro com o VoIP do Twilio? Talvez fosse legal falar um pouco mais dessa relação chip-VoIP.

      • A operadora de telefonia do meu chip teria acesso a alguma informação da utilização do VoIP e encaminhamento de chamadas ou sms? Que informações a operadora "vê"?

      • Um pedido de quebra de sigilo de dados no Twilio revelaria minha identidade através dos dados do cartão de crédito ou do número usado para receber o encaminhamento das chamadas?

      • É recomendável usar bitcois para adquirir o número VoIP?

    0% Loading or .
    You are about to add 0 people to the discussion. Proceed with caution.
    Please register or to comment