XChat 对比 Signal——加密通讯软件到底该选哪个?
从加密协议、元数据、社交图谱、平台支持到资金来源,全面对比 XChat 与 Signal。它们在哪里重合,又在哪里分道扬镳。
XChat 将于 2026 年 4 月 23 日上线。Signal 从 2014 年就一直存在。两款产品都主打默认端到端加密。但它们并不是同一种东西,差别对某些人来说至关重要,对另一些人则可有可无。下面看看它们各自究竟在优化什么。
一句话总结
Signal 是一款由非营利组织资助的独立加密通讯软件,从设计之初就尽可能不留下任何元数据。XChat 是一款建立在 X 现有社交图谱之上的加密通讯软件,由运营 X.com 的营利性公司出资开发,目标是让已经在用 X 的人用起加密版 X 来毫无摩擦。如果你追求把一切痕迹压到最小,选 Signal。如果你只是想和你已经在 X 上关注的人发消息、又不想让对方再装一款新应用,选 XChat。
加密
两款应用在所有对话中都默认启用端到端加密,密钥在设备本地生成。两款应用都没有关闭加密的开关。服务器都读不到消息内容。
Signal 使用的是 Signal 协议——一份公开发布、经同行评审的设计,已经被审计了十年。WhatsApp、Google Messages 的 RCS 和 Facebook Messenger 都授权使用了这套协议。它是目前异步加密通讯领域公认的学术标杆。
XChat 并未以同等细节公开其协议规范。X Corp 将该设计描述为“端到端加密、设备本地密钥、支持前向保密”,形态上与 Signal 协议一致,但在没有公开规范和独立审计的情况下,密码学界视其为未经验证。这种状况可能会变——WhatsApp 也是过了几年才公开发布其 Signal 协议集成论文——但在上线第一天,XChat 的加密承诺还停留在自我声明的层面,而非独立验证。
实际结论:如果你需要今天最可验证、最强的加密方案,默认答案是 Signal。XChat 八成也没问题,但“八成没问题”和“自 2016 年起经同行评审”是两回事。
元数据
这才是两款产品分道扬镳的地方。
Signal 的架构就是为了尽可能少持有元数据而设计的。它知道你的手机号(或者现在的用户名)、你最后一次连接的时间,剩下几乎什么都不知道。它不在服务端保留消息日志、收发双方关系图或时间戳。Signal 公开的执法机关传票回复就是这样的:返回的数据只有“账户创建日期”和“最后连接日期”,到此为止。
XChat 跑在和 X 相同的基础设施上。X Corp 为每一位 XChat 用户都掌握着一份丰富的社交图谱——你关注了谁、谁关注你、你的发帖历史、你一旦在 X 上开启过定位就留下的位置信息、你订阅 Premium 时提供的支付信息。XChat 的消息内容是加密的,但你是 XChat 用户这个事实本身就和你的 X 账号绑定,围绕加密消息的每一条关联事实都躺在 X Corp 既有的数据池里。
X Corp 并未说明 XChat 的元数据是否单独存储、保留多久、或执法机关传票能拿到什么。在他们发布透明度报告之前,应当把元数据足迹理解为“一个恰好带加密私信的社交网络”,而不是“一个什么都不留的通讯软件”。
实际结论:如果元数据最小化对你很重要——保护线人的记者、身处高度监控环境的人、威胁模型里不仅包含“我说了什么”还包含“我和谁说过话”的人——Signal 是正确选择。如果你本来就已经让 X 持有你的社交图谱,只想在此之上多一层私密内容,XChat 是正确选择。
社交图谱与发现
Signal 用你的手机号(或你自选的用户名)作为身份。你一个一个地添加联系人。除非对方在你的手机通讯录里、又刚好装了 Signal,否则它并不内建任何“你可能认识的人”发现功能。
XChat 用你的 X 账号作为身份。上线当天,你用 X 登录,XChat 就会把你已经关注、且同样装了它的人展示给你。不需要导入通讯录,不需要交换手机号,毫无摩擦。如果你关注的人还没有 XChat,XChat 可以直接通过 X 给对方发一条安装链接。
这是两款应用之间最大的实际差别。Signal 是一个你必须从零搭建的独立宇宙。XChat 则是覆盖在一份你已经拥有的社交图谱之上的一层。对绝大多数已经在用 X 的人来说,开一个 XChat 对话会比开一个 Signal 对话更快——就因为图谱早已在那里。
实际结论:如果“让对方装一下”这道摩擦一直让你没法和某些人用上加密通讯,XChat 替你把这道摩擦从任何你在 X 上关注的人身上抹掉了。Signal 做不到。
平台
Signal 支持 iOS、Android、macOS、Windows、Linux 和 iPad。它有可用的多设备同步、桌面客户端和 Web 版。
XChat 上线当天只支持 iOS 26 及以上。Android 要等到“2026 年晚些时候”,没有确切日期。没有桌面客户端,除了标准的 iPad 缩放之外没有 iPad 专属界面,没有 Web 版,也没有公布任何多设备同步方案。如果你想在 4 月 23 日从笔记本上读 XChat 消息,做不到。
实际结论:Signal 今天的多设备体验要强得多。XChat 也许最终会追上,但目前还不行。
资金与激励机制
Signal 由 Signal 基金会运营,这是一家美国 501(c)(3) 非营利组织,主要靠用户捐赠运转,外加 Brian Acton(WhatsApp 联合创始人)一笔正在偿还的一次性贷款。它明确写明的使命是把加密通讯作为公共品。没有广告、没有付费档、没有数据变现、也没有要求增长的股东。
XChat 是 X Corp 的产品,X Corp 是一家由埃隆·马斯克持有的营利性公司。X Corp 的收入来自 X 上的广告和 X Premium 订阅。上线时的 XChat 免费且无广告,但它身处一家主业就是将注意力变现的公司之中。这并不意味着 XChat 本身将来会上广告——产品方说过不会——但长期经济引力的方向是不一样的。
实际结论:如果你想要一款组织激励和“通讯软件必须保持私密”这件事严格对齐的加密通讯软件,这场对比里只有 Signal 满足。如果你能接受“附着在一家营利性社交网络上的私密通讯软件”,XChat 也算。
谁该用哪个?
以下情况选 Signal:
- 你是记者、活动人士、律师,或任何元数据会对你构成威胁的人
- 你今天就需要多设备、桌面端或 Android 端
- 你想要一份有公开规范、经过同行评审的加密方案
- 你希望这家组织的唯一业务就是这款通讯软件
以下情况选 XChat:
- 你想联系的多数人都已经在 X 上
- 你本来就在用 X,也接受 X 处理你数据的方式
- 你用的是 iOS 26 及以上,不需要桌面端
- 你想要加密通讯,并希望把现成的社交图谱零摩擦地搬进来
两个都用。它们不是互斥的选择。大多数在 4 月 23 日装上 XChat 的人,也会继续留着 Signal,用来处理那些元数据真正敏感的对话。两款应用是为不同的任务优化的。
上线之后我们会关注什么
XChat 上线后的前六个月,有四件事值得跟踪:
- X Corp 是否公开协议规范并邀请独立审计。这是最大的一个未知数。
- 透明度报告里会写什么,特别是 XChat 专属的元数据是否和 X 的元数据分开处理。
- Android 版本多快能发,多设备同步是否随之到来。
- 无广告、无追踪的立场能否扛过第一次想把这款通讯软件变现的尝试。
新情况一到,我们每个月都会更新这份对比。