у Signal открытый сервер - https://github.com/signalapp/Signal-Server, но код spam-filter не опубликован.
нельзя наверняка знать что сохраняет сервер, а передается в этот спам фильтр очень много информации.
через него проходят все ветки отправки сообщений. (даже сообщения себе). отдельно забавно про sealed sender - сервер не видит аккаунт отправителя, но этот же спам фильтр получает ip + useragent отправителя (состоит из версии приложения и версии операционной системы) и аккаунт получателя. если человек отправит два сообщения - одно без sealed sender, а другое с ним, сервер наверняка сможет идентифицировать аккаунт отправителя.
через него проходит также информация об авторизации и регистрации, где выполняется капча, токен от которой попадает в спам фильтр (можно теоретически получить еще больше данных об устройстве).
технически signal может строить социальный граф, либо спецслужбы теоретически могут скомпрометировать сервера signal и перехватывать всю информацию которая поступает в spam-filter.
а, ну и еще можно теоретически коррелировать данные о дате регистрации аккаунта которые signal 100% предоставляет, с данными о прохождении капч в этот промежуток, ведь зарегистрироваться без прохождения капчи насколько я знаю невозможно.
Post #499
1.97K