A Signal új biztonsági funkciót vezetett be Automatic Key Verification (AKV) néven, amelynek feladata a közbeékelődéses (Man-in-the-Middle – MitM) támadások kockázatának csökkentése.
Az AKV a Signal végpontok közötti titkosítása mellett egy új, úgynevezett „key transparency” alapú ellenőrzési mechanizmust alkalmaz, amelynek működésében külső szervezetek is részt vesznek, a Signal mellett a rendszer integritásának ellenőrzésében a Clouflare és a Trail of Bits is aktív szereplők,mint független auditorok. A Signal elmondása szerint ezek együttesen olyan biztonsági garanciát nyújtanak, mint a biztonsági számok (Safety Numbers) korábbi, manuális ellenőrzése, viszont így már nincs szükség – a kódok egyeztetéséhez – személyes vagy másodlagos kommunikációs csatornára. A key transparency rendszer biztosítja, hogy egy telefonszám vagy felhasználónév és az ahhoz tartozó nyilvános titkosítási kulcs közötti kapcsolat a Signal ökoszisztémájában globálisan konzisztens és ellenőrizhető legyen.
A felhasználók az alkalmazáson belül a Beállítások > Adatvédelem > Haladó menüpontban engedélyezhetik az automatikus kulcsellenőrzést, de az egyes beszélgetésekhez tartozó biztonsági szám ellenőrzési felületén is elérhető a lehetőség az „Automatikus ellenőrzés” gombra kattintva. Amennyiben az ellenőrzés sikeres, az alkalmazás egy zöld pipát és egy „Titkosítás ellenőrizve” feliratot jelenít meg.
Még májusban a Signal további biztonsági intézkedéseket is bevezetett, köztük olyan figyelmeztetéseket és push üzeneteket, amelyekkel az adathalász támadásokat igyekeztek visszaszorítani. Mindez még egy év eleji Signal felhasználókat célzó támadási kampány ([1], [2]) elleni védekezéshez adott válaszfunkció része volt.