lealternative
Quali sono le differenze tra Whatsapp, Signal e Telegram?
Torniamo a parlare di applicazioni di messaggistica, ultimamente infatti non si parla d’altro vista la recente decisione di Whatsapp di obbligare gli utenti fuori dall’Europa a condividere con Meta i loro dati (decisione ora rimandata a metà maggio). E abbiamo raccolto in giro per il web un po’ di domande curiose, tecniche o meno. Tenteremo dunque di farne un riassunto preciso, chiaro e il meno complesso possibile. Quali sono le differenze tra Whatsapp, Signal e Telegram? Chi è il più sicuro?
Aggiornamento 15 marzo 2024: visto che si parla di queste applicazioni ci teniamo a dirvi che esiste una comunità di Le Alternative sia su Telegram che su Signal!
Crediamo sia fondamentale una premessa. Si fa tantissima confusione tra servizi offerti, privacy, sicurezza e anonimato. Il motivo per cui non è semplice dare una definizione globale su cui tutti concordano secondo noi è proprio questa: a ognuno interessa qualcosa di differente e ognuno dà un suo grado di giudizio in base all’obiettivo che si è prefissato. Chi ama l’anonimato magari non amerà troppo Signal perché chiede un numero di telefono per l’iscrizione, chi vuole invece che tutti i suoi messaggi siano crittografati end-to-end sconsiglia Telegram. Insomma ogni applicazione ha dei pregi e dei difetti e oggi cercheremo di fare un po’ di chiarezza.
Tabella riassuntiva per chi ha fretta
| **WHATSAPP** | **TELEGRAM** | **SIGNAL** | |
| **FUNZIONI** | ✔️ | ✅ | ✔️ |
| **PRIVACY** | ❌ | ✔️🖐️ | ✅ |
| **SICUREZZA** | ✔️ | ✅ | ✅ |
| **OPEN SOURCE** | ❌ | ✔️ | ✅ |
| **ANONIMATO** | ❌ | ✔️ | ✔️ |
Riassunto per chi ha fretta
- Whatsapp è un grosso no principalmente per due motivi: il suo codice sorgente è chiuso e nessuno può controllare cosa succede realmente. Il suo proprietario è Meta una società che guadagna principalmente con la pubblicità e con la profilazione degli utenti ((How Facebook Makes Money)) ((How Does Facebook Make Money? Six Primary Revenue Streams)) ((Come guadagnano le grandi aziende?))
- Telegram è un grande compromesso. Non sono attive di default le chat crittografate end-to-end tuttavia offre una vastità di servizi che le altre applicazioni si sognano. Si può usare anonimamente con utenti esterni senza dare in giro il proprio numero di cellulare
- Signal è un progetto open source completo con alcuni pregi e alcuni difetti. Tutte le sue chat e i suoi gruppi sono crittografati end-to-end, le sue funzioni però sono un po’ ridotte all’osso per ora soprattutto se confrontato con WhatsApp e Telegram. Si può usare anonimamente con utenti esterni senza dare in giro il proprio numero di cellulare
Quali sono le differenze tra Whatsapp, Signal e Telegram?
Breve riassunto sulle parole complesse che potrete trovare all’interno dell’articolo:
- Crittografia end-to-end, solo voi potete leggere il contenuto dei messaggi.
- Open source o codice aperto, significa che il codice sorgente è a disposizione di tutti e chiunque può controllare se quello che viene detto è vero.
- Closed source o codice chiuso, vuol dire che il codice sorgente è chiuso. Ci si può solo affidare a quello che viene detto e nessuno può controllare.
- Metadati, non sono il contenuto della chat ma tutto quello che c’è intorno. A che ora avete fatto l’accesso, a che ora avete scritto a qualcuno, per quanto tempo e via dicendo.
- Audit, è una valutazione indipendente fatta per giudicare con obiettività che quello che viene assicurato sia vero.

Icons vector created by Vectorium - www.freepik.com
Iniziamo con Whatsapp, l’applicazione che tutti conosciamo. Meta, la proprietaria di Whatsapp, dice che tutte le conversazioni sono crittografate end-to-end utilizzando il protocollo di Signal ((Signal Protocol)). L’applicazione però è a codice chiuso, nessuno può controllare che questo sia del tutto vero. Inoltre Whatsapp colleziona la vostra rubrica, i metadati delle conversazioni e davvero tantissimo altro ((Whatsapp - Data linked to you)) ((Do You Suddenly Need To Stop Using WhatsApp?)). Queste informazioni vorrebbe girarle a Meta per farne pubblicità, ed è quello che accadrà fuori dalla UE. Meta inoltre è una società che, letteralmente, vive di pubblicità ((How Facebook Makes Money)) ((How Does Facebook Make Money? Six Primary Revenue Streams)) ((Come guadagnano le grandi aziende?)) ((Come guadagnano le Big Tech (edizione 2024))). Vi fidate davvero di un’azienda che viene bloccata dai suoi veri intenti solo grazie alle leggi europee?
Whatsapp è un grosso no
Riassumendo con i quattro punti cardine di cui abbiamo parlato all’inizio: le funzionalità sono molto limitate se paragonate a Telegram.
L’anonimato non esiste in quanto per parlare con un contatto è necessario il suo numero di telefono ed è anche obbligatorio condividere con Whatsapp la vostra rubrica (potete aggirare questo problema con OpenContacts).
La privacy non è del tutto protetta in quanto Meta non è propriamente la società più attenta alla privacy degli utenti ((Facebook–Cambridge Analytica data scandal)). La sicurezza la conoscono solo loro, tutte le loro applicazioni sono a codice chiuso dunque nessuno può sapere come funziona realmente la crittografia. Il backup di default è salvato in chiaro su Google Drive e siamo proprio curiosi di sapere in quanti attivano la crittografia end-to-end per i backup.
Telegram
Molti dubbi sono stati sollevati su Telegram, proviamo a riassumerli. Telegram è l’unica applicazione di messaggistica che ha le sue app per Android e per iOS open source e con build riproducibili ((Secure Messaging Apps Comparison)). Una delle maggiori critiche che più viene fatta è che non ci si può fidare di Telegram visto il codice sorgente del suo server non è open source.
È vero, tuttavia è importante dire, a differenza delle app, non c’è un modo per controllare che il codice sul server sia esattamente quello rilasciato. Dunque se anche domani venisse rilasciato il codice non sarebbe garanzia di nulla. Non è vero che è un’app russa come spesso si sente dire, il suo fondatore è russo ma non ci sono server di Telegram in Russia. Inoltre tutti i dati di chi si registra in Europa vengono salvati nei Paesi Bassi ((4.1. Storing Data)). Telegram non ha la crittografia end-to-end abilitata di default, va attivata sulla singola chat quando la si vuole utilizzare. Attenzione questo non vuol dire, come abbiamo letto in giro ogni tanto, che “i dati su Telegram sono salvati in chiaro”. Vuol dire che sono crittografati ma la chiave ce l’ha Telegram. Aggiungiamo che secondo Telegram possono accedere ai dati solo coordinando diverse richieste a diversi Stati perché i dati sono “spezzettati” su server diversi.
Telegram è un buon compromesso
Avere tutto in cloud ha dei pro e dei contro. I pro sono davanti agli occhi di tutti quelli che lo utilizzano: bot, gruppi e canali sempre sincronizzati. Tutte le conversazioni vengono archiviate e sono recuperabili senza problemi né difficoltà. Può essere considerato questo un buon compromesso? Secondo noi si in quanto ad oggi Telegram non utilizza i dati né i metadati per profilazione pubblicitaria e utilizza solamente suoi server per funzionare senza doversi appoggiare ad Amazon o altre big tech per sopravvivere. Per i messaggi davvero privati si può attivare la chat segreta.
Riassumendo: le funzionalità sono avanti anni luce rispetto ai concorrenti, parliamo proprio di un altro mondo. Telegram richiede un numero di telefono per registrarsi tuttavia non è obbligatorio condividere la rubrica, si può nascondere il numero di telefono a tutti e si può parlare con esterni utilizzando solo un nickname. Dunque l**‘anonimato**, almeno a livello di chat con estranei, è assicurato.
Per quel che riguarda la privacy: i nostri dati non vengono usati per profilazione pubblicitaria tuttavia il punto 8.2 della loro privacy è poco chiaro: “We may share your personal data with: our parent company, Telegram Group Inc, located in the British Virgin Islands; and Telegram FZ-LLC, a group member located in Dubai, to help provide, improve and support our Services.” ((Telegram Privacy Policy)).
La sicurezza sulle chat segrete è stata convalidata da un audit indipendente del 2015 e rassicura che queste sono davvero segrete ((Secure Messaging Scorecard)). Uno studio del 2021 ha confermato la sicurezza del suo protocollo MTProto 2.0 ((Automated Symbolic Verification of Telegram’s MTProto 2.0)). Sono stati anche indetti due contest da 200.000$ e da 300.000$ per chi avesse crackato la loro crittografia, in entrambi i casi non ci furono vincitori ((Crypto Contest Ends)).
Quando entrerete su Telegram gli altri utenti verranno avvisati che avete effettuato l’iscrizione.
Signal
Un’altra applicazione di cui si parla molto è Signal. A differenza di Telegram, Signal ha anche il codice sorgente del server open source. Questo è molto importante ma come abbiamo già detto nessuno può confermare che quello online sia effettivamente quello rilasciato anche se non ci sono motivi per dubitarne. Di recente è uscita la notizia che utilizza i server Google: è vero ma questo non inficia in alcun modo la sua sicurezza in quanto la crittografia utilizzata è molto forte ed è stata convalidata da numerosi esperti e da audit indipendenti ((Automated Verification for Secure Messaging Protocols and Their Implementations: A Symbolic and Computational Approach)) ((A Formal Security Analysis of the Signal Messaging Protocol)). Inoltre non utilizza solamente Google ma anche altri servizi cloud per funzionare come Amazon AWS e Microsoft Azure ((This is technically wrong)). Tutto quello che passa qui sopra è crittografato quindi, e lo ripetiamo ancora, non c’è un problema di sicurezza in questo senso.
Ha da sempre anche il benestare di Snowden ((Snowden su Twitter)).
Il fatto di usare server terzi tuttavia è un potenziale problema per un’applicazione anti-sistema. Se domani Google staccasse la spina Signal non potrebbe funzionare e in passato qualche potenziale problema effettivamente c’è stato ((A letter from Amazon)) ((Amazon tells Signal’s creators to stop using anti-censorship workaround)). Da qualche tempo, infine, offre i gruppi crittografati end-to-end (fino a 1000 persone) e anche le videochiamate crittografate end-to end.
Signal è ottima per la privacy
Riassumendo: è un’applicazione perfetta per chi cerca privacy in quanto è tutto crittografato end-to-end e gli unici dati che hanno in mano sono la data di creazione dell’account e la data dell’ultimo utilizzo ((Looking back at how Signal works, as the world moves forward)). A detta di Signal nessuno, nemmeno gli sviluppatori, possono conoscere i messaggi, i gruppi a cui siete iscritti, i contatti né qualsiasi altra cosa.
Dalla versione 7.0 è possibile aggiungere utenti dando solamente un username e senza far conoscere il proprio numero di telefono ((Keep your phone number private with Signal usernames)).
I servizi offerti sono abbastanza limitati, la sicurezza però come dicevamo è piuttosto elevata.
Quando entrerete su Signal gli altri utenti verranno avvisati che avete effettuato l’iscrizione.
Quali sono le differenze tra Whatsapp, Signal e Telegram?
Insomma come abbiamo potuto vedere sono tre applicazioni molto diverse tra di loro. È pressoché impossibile dire che ‘x’ sia meglio in tutto e per tutto rispetto ad un’altra dunque diffidate a prescindere di chi lo dice. Esistono altre applicazioni come Threema e come Element di cui abbiamo già parlato ma che non affrontiamo in questo articolo per non creare ulteriore confusione. Parliamo di queste tre applicazioni perché sono le più utilizzate, Telegram ha da poco superato i 700milioni di utenti attivi ((Telegram Users by Country 2024)), Signal invece ha raggiunto i 50milioni di download ((Signal raggiunge i 50 milioni di download, WhatsApp vacilla?)).
Come abbiamo già detto in passato secondo noi Telegram e Signal sono due applicazioni complementari. Si possono benissimo utilizzare insieme perché hanno due finalità differenti e offrono due servizi, di fatto, differenti. Ecco quali sono le differenze tra Whatsapp, Signal e Telegram.