También queda que aunque Signal no es santo de mi devoción, sí ofrece mecanismos para que podamos verificar que la aplicación de Signal que ejecutamos en nuestros móviles se corresponde a un código fuente público, de manera que se puede verificar que emplea el cifrado e2ee que dicen y que si hay una puerta trasera, está a la vista. (Salvo conspiración compleja con Google, etc.)