Na stupňujúci tlak komunity Signal zareagoval tichým prijatím návrhu úpravy zdrojového kódu, ktorý čakal na posúdenie už od apríla. Jeden z prispievateľov v záujme ochrany lokálnej databázy správ navrhol implementáciu safeStorage API od organizácie Electron. Toto riešenie síce nie je ideálne, keďže vo Windows nedokáže databázu ochrániť pred inými programami, len pred procesmi iných používateľov, no v prípade Linuxu a macOS ponúka veľmi slušnú úroveň ochrany. API umožňuje aplikácii využiť kryptografické kľúče vygenerované priamo na úrovni operačného systému a ukladať ich v bezpečnom úložisku.
Plánovaná implementácia a budúcnosť zabezpečenia
Zmena by mala byť podľa prísľubu vývojárov implementovaná v ďalšej beta verzii desktopových aplikácií Signalu. Počas testovania budú využívané oba systémy ukladania dešifrovacích kľúčov, no po definitívnom prechode na safeStorage API bude plaintextový súbor z počítačov používateľov odstránený.
Aj keď táto zmena nebude zárukou absolútnej bezpečnosti, ide o významný krok správnym smerom. Očakáva sa, že Signal týmto krokom posilní svoju povesť a dôveru medzi používateľmi, ktorí od tejto platformy očakávajú vysoký štandard zabezpečenia.
Celkovo sa dá povedať, že aj keď sa Signal dostal pod paľbu kritiky za svoje doterajšie ignorovanie tohto problému, aktuálne kroky naznačujú, že spoločnosť je ochotná a schopná reagovať na potreby a obavy svojich používateľov. Táto zmena môže tiež slúžiť ako pripomienka pre ostatné technologické firmy, aby neustále prehodnocovali a zlepšovali svoje bezpečnostné opatrenia, čím by sa znížilo riziko zraniteľností a zvýšila ochrana súkromia používateľov.