Euroopan hallitukset ovat tehneet lokakuuhun 2026 mennessä valinnan, jota harva ennusti vielä viisi vuotta sitten: ne rakentavat viestintäänsä hajautetun Matrix-protokollan päälle sen sijaan, että nojaisivat yksittäiseen keskitettyyn palveluun kuten Signaliin. Element.io:n ja Matrix.org-säätiön mukaan Matrix-pohjaisia valtionhallinnon toteutuksia on käynnissä yli 25 maassa, mukaan lukien Saksa, Ranska, Luxemburg, Ukraina ja useat EU-komission hankkeet. Samaan aikaan Signal pysyy maailman suosituimpana yksittäisenä salattuna viestisovelluksena noin 70–100 miljoonalla kuukausittaisella käyttäjällä, mutta ilman vastaavaa julkista jalansijaa valtionhallinnoissa.
Kyse ei ole vain teknisestä mieltymyksestä. Kahden arkkitehtuurin erot heijastavat laajempaa kysymystä digitaalisesta suvereniteetista, EU:n Chat Control -lainsäädännön paineesta ja siitä, kuka omistaa kriittisen viestintäinfrastruktuurin. Pohjoismaissa keskustelu on käynnistynyt hitaasti, mutta Ruotsin ja Norjan julkishallinnon Matrix-hankkeet antavat viitteitä siitä, mihin suuntaan myös Suomi voi olla kulkemassa.
Mitä Signal ja Matrix oikeastaan ovat
Signal on yksittäinen, keskitetysti ylläpidetty sovellus, jonka taustalla toimii voittoa tavoittelematon Signal Foundation. Kaikki Signalin käyttäjät kommunikoivat samojen palvelimien kautta, joita Signal Foundation itse hallinnoi Yhdysvalloissa. Tämä malli tekee palvelusta yksinkertaisen käyttäjälle: yksi sovellus, yksi tili, yksi palveluntarjoaja, joka vastaa kaikesta salauksesta ja ylläpidosta.
Matrix on sitä vastoin avoin protokolla, ei yksittäinen sovellus. Kuka tahansa voi pystyttää oman Matrix-palvelimen (homeserverin), ja eri organisaatioiden palvelimet voivat keskustella toistensa kanssa federaation avulla, aivan kuten sähköposti toimii eri palveluntarjoajien välillä. Element on Matrixin päälle rakennettu kaupallinen asiakassovellus ja yritys, joka myy tukipalveluita, hostausta ja Element Server Suite -tuotetta hallituksille ja yrityksille. Tämä rakenteellinen ero selittää, miksi vertailu ei ole yksinkertainen tuote A versus tuote B -asetelma, vaan keskitetyn palvelun ja hajautetun ekosysteemin välinen valinta.
Protokollien tekninen ero: Signal Protocol vastaan Olm ja Megolm
Signal Protocol on suunniteltu yhdestä lähtökohdasta: kaksi käyttäjää keskustelee kahden kesken, ja viestit salataan päästä päähän oletuksena jokaisessa keskustelussa. Protokolla käyttää niin kutsuttua kaksoisratchet-mallia (Double Ratchet), joka tuottaa uuden avaimen joka viestille ja varmistaa eteenpäin suuntautuvan salassapidon.
Matrix käyttää omaa toteutustaan samasta perusideasta kahdella kirjastolla: Olm hoitaa kahdenvälisen keskustelun salauksen samaan tapaan kuin Signal Protocol, ja Megolm hoitaa ryhmäkeskustelujen salauksen tehokkaammin suurilla käyttäjämäärillä. Ero käytännössä on, että Matrixin salaus ei ole aina päällä oletuksena kaikissa huoneissa, varsinkaan julkisissa tai hallinnollisissa tiloissa, joissa organisaatio on voinut tietoisesti jättää salauksen pois esimerkiksi lokien tai moderoinnin vuoksi. Tämä ei tarkoita, että Matrix olisi lähtökohtaisesti heikompi, vaan että vastuuta oikeasta konfiguraatiosta on siirretty ylläpitäjälle.
# Esimerkki Matrix-homeserverin federaatioasetuksesta (homeserver.yaml)
server_name: "viranomainen.example.fi"
federation_domain_whitelist:
- "matrix.org"
- "element.io"
- "nato-ni2ce.int"
encryption_enabled_by_default_for_room_type: all
Käytännön ero näkyy juuri tässä: organisaatio voi rajata, keiden palvelimien kanssa se federoituu, ja pakottaa salauksen päälle kaikissa huoneissa. Signalissa vastaavaa konfiguraatiota ei tarvita, koska koko palvelu on yhden toimijan hallinnassa eikä federaatiota ole.
Hallitukset siirtyvät hajautettuun malliin: yli 25 maata mukana
Matrix.org-säätiö ja Element raportoivat, että vuoden 2025 Matrix-konferenssissa esiteltiin valtionhallinnon toteutuksia yli 25 maasta, mukaan lukien Saksa, Ranska, Luxemburg ja Ukraina sekä useita Euroopan komission hankkeita (Element.io). Element kertoo omistavansa sopimusasiakkuuksia muun muassa NATO ACT:n ja YK:n tietohallinnon UNICC:n kanssa, ja yrityksen julkisessa asiakaslistassa mainitaan Ruotsin Försäkringskassan, Saksan ZenDiS-virasto openDesk-hankkeineen sekä T-Systems.
Syy valintaan on johdonmukainen kaikissa tapauksissa: hallitukset haluavat omistaa infrastruktuurinsa kokonaan, mukaan lukien palvelimet, federaatioasetukset ja moderointityökalut, eivätkä halua olla riippuvaisia yksittäisestä ulkomaisesta yrityksestä. Tämä on täysin eri motivaatio kuin yksityishenkilön valitsema sovellus, jossa helppokäyttöisyys ja laaja käyttäjäkunta painavat enemmän kuin infrastruktuurin omistajuus.
NATO:n NI2CE ja puolustussektorin Matrix-hankkeet
Puolustussektorin esimerkki on konkreettisin. NATO on rakentanut NI2CE-järjestelmän (NATO Interoperable Instant Communication Environment) Matrix-standardin päälle tarjoamaan jäsenmaille yhteentoimivan, itse hostatun pikaviestinnän luokittelemattomaan käyttöön (Element.io:n tapaustutkimus). NATO itse hostaa NI2CE:n ja säilyttää siten täyden hallinnan koko alustasta, mukaan lukien federaatio, auditointi ja moderointi.
Element kuvaa ratkaisua myös vikasietoisemmaksi kuin keskitetyt kuluttajasovellukset, koska hajautettu malli ei kaadu kerralla samalla tavalla kuin yksittäinen keskuspalvelin voi kaatua (Element.io, blogi). NATO kannustaa jäsenmaita pystyttämään omia itsenäisiä Matrix-palvelimia, jotka liittyvät verkostoon, mikä vahvistaa koko järjestelmän kestävyyttä palveluestohyökkäyksiä ja yksittäisiä vikatilanteita vastaan. Tämä logiikka selittää, miksi puolustus- ja turvallisuussektori on noussut Matrixin vahvimmaksi käyttöalueeksi Euroopassa.
Ranskan Tchap-kokemus arkkitehtuurikeskustelun testinä
Ranskan valtionhallinnon Tchap-viestin, joka on rakennettu Matrixin päälle, tietomurto kesäkuussa 2026 nousi esiin tapauksena, jota kriitikot käyttivät osoittamaan hajautetun mallin riskejä. Tapaus ei kuitenkaan ollut murto itse salausprotokollaan, vaan kyse oli kaapatusta käyttäjätilistä, jolla päästiin käsiksi tiliin kuuluneeseen sisältöön. Ero on olennainen: Matrixin Olm- ja Megolm-salaus ei pettänyt, vaan heikko lenkki oli tunnistautumisessa ja tilinhallinnassa, täsmälleen sama riskiluokka, joka voi kohdata minkä tahansa palvelun käyttäjätiliä riippumatta alla olevasta protokollasta.
Tapauksen opetus Euroopan hallituksille ei ollut “hylkää Matrix”, vaan se, että sovelluskerroksen tietoturva, kuten tunnistautuminen ja pääsynhallinta, on yhtä tärkeää kuin itse protokolla. Sama logiikka pätee Signaliin: protokollan vahvuus ei suojaa, jos käyttäjän päätelaite tai tili kaapataan muulla keinolla, kuten Saksan tullin tilien kloonaustapauksessa nähtiin aiemmin vuonna 2026.
Saksan openDesk ja puolustusvoimien viestintähankkeet
Saksa on edennyt pidemmälle kuin mikään muu Euroopan maa suvereniteettiin tähtäävässä digistrategiassaan. Valtion digitalisaatiovirasto ZenDiS valitsi Elementin reaaliaikaisen viestinnän komponentiksi openDesk-työkalupakettiin, joka on tarkoitettu korvaamaan ulkomaisten pilvijättien toimistosovelluksia julkishallinnossa (ZenDiS). Myös Saksan puolustussektorin piirissä on käytössä Matrix-pohjaisia viestintäratkaisuja osana laajempaa pyrkimystä vähentää riippuvuutta yksittäisistä ulkomaisista teknologiatoimittajista (Element.io, puolustussektori).
Saksan malli on kiinnostava Suomen kannalta juuri siksi, että se yhdistää kaksi tavoitetta: toimistotyökalujen riippumattomuuden ja viestinnän riippumattomuuden samaan hankkeeseen. Kyse ei ole enää yksittäisestä sovellusvalinnasta, vaan koko digitaalisen työympäristön arkkitehtuurista.
Pohjoismaiden tilanne: Ruotsi etenee, Suomi vielä päättämättä
Pohjoismainen kuva on hajanainen, mutta liikettä on havaittavissa. Ruotsissa sosiaalivakuutuslaitos Försäkringskassan ja liikennevirasto Trafikverket yhdistivät toisistaan erillisiä, eri toimittajien ylläpitämiä Matrix-pohjaisia järjestelmiään toukokuussa 2026, osoittaen käytännössä federaatiomallin edun: eri virastot voivat käyttää eri toimittajia ja silti keskustella saumattomasti samassa verkossa (Element.io). Norjassa on raportoitu luokiteltu Matrix-pohjainen käyttöönotto, mutta julkista tietoa kansallisesta pakollisesta standardista ei ole.
Suomessa ei ole toistaiseksi tehty julkista päätöstä kummankaan alustan ottamisesta viralliseksi viranomaisviestinnän standardiksi. Tämä asettaa Suomen mielenkiintoiseen asemaan: toisin kuin Ranska tai Saksa, Suomella on mahdollisuus tarkkailla naapurimaiden kokemuksia ennen omaa valintaansa. Tanskan tilanne muistuttaa Suomea, eikä sielläkään ole julkistettu kansallista linjausta. Jos Ruotsin federaatiokokeilu osoittautuu toimivaksi, paine samanlaiseen ratkaisuun kasvaa myös muissa Pohjoismaissa, Suomi mukaan lukien.
NIS2-direktiivin kansallinen toimeenpano ja kiristyvä kyberturvallisuuslainsäädäntö tekevät kysymyksestä ajankohtaisemman kuin koskaan. Kun viranomainen joutuu raportoimaan häiriöistä tiukemmassa aikataulussa ja osoittamaan, että kriittinen viestintä on sen omassa hallinnassa, oman homeserverin pystyttäminen alkaa näyttää houkuttelevammalta kuin riippuvuus yksittäisestä ulkomaisesta palveluntarjoajasta. Toisaalta Suomen kokoisessa maassa resurssit ylläpitää omaa Matrix-infrastruktuuria ovat rajalliset verrattuna Saksan tai Ranskan kaltaisiin suuriin valtionhallintoihin, mikä voi puoltaa myös kevyempää ratkaisua, kuten valmiin Signalin suosittelua henkilöstölle ilman omaa infrastruktuuri-investointia.
Signalin käyttäjämäärät ja talous vuonna 2026
Signal Foundationin presidentti Meredith Whittaker kertoi huhtikuussa 2025 sveitsiläiselle NZZ-lehdelle, että palvelulla on noin 70–100 miljoonaa kuukausittaista käyttäjää (Wikipedia, Meredith Whittaker). Tuoreempaa, Signalin itse vahvistamaa lukua vuodelle 2026 ei ole julkaistu, mutta arviot liikkuvat samassa haarukassa (Backlinko).
Taloudellisesti kuva on sekava. Signal Technology Foundationin viimeisin julkinen IRS-veroilmoitus (Form 990) kirjasi 29,4 miljoonan dollarin tulot ja 38 miljoonan dollarin menot, eli tulot laskivat edellisvuodesta noin 17,7 prosenttia (ProPublica Nonprofit Explorer). Lahjoitukset kattoivat 74,3 prosenttia tuloista. Signal toimii yhä ilman mainostajia ja ulkopuolisia sijoittajia, mikä tekee siitä riippuvaisen lahjoittajien ja alkuperäisen, WhatsAppin perustajan Brian Actonin vuonna 2018 lahjoittaman noin 50 miljoonan dollarin alkupääoman jatkuvuudesta.
Matrix.org-säätiön talous ja Elementin kaupallinen rooli
Matrix.org-säätiö julkaisi maaliskuussa 2026 ensimmäisen julkisen vuosikertomuksensa, joka kattoi tilikauden marraskuusta 2024 lokakuuhun 2025. Tulot kasvoivat 38 prosenttia, ja tappio pieneni noin 50 prosentista kustannuksista 34 prosenttiin (Matrix.org, blogi). Suurin yksittäinen tulonlähde on jäsenmaksu, ja erityisesti Automatticin Gold-jäsenyys kattaa noin puolet säätiön tuloista. Loppuosa koostuu lahjoituksista ja tapahtumasponsoroinnista.
Säätiö myöntää itse olevansa yhä suhteettoman riippuvainen Elementin rahallisesta ja työpanoksellisesta tuesta. Tämä rakenne poikkeaa Signalista olennaisesti: Matrix-protokollaa ylläpitää voittoa tavoittelematon säätiö, mutta kaupallisen kehitystyön ja asiakassuhteet hoitaa erillinen yritys, Element, joka myy tukipalveluita hallituksille ja yrityksille. Kaksoisrakenne mahdollistaa kaupallisen kasvun protokollan pysyessä avoimena standardina, mutta se myös tekee ekosysteemin riippuvaiseksi yhden yrityksen menestyksestä.
Tietoturva-auditoinnit vertailussa
Molempien protokollien kryptografiaa on tarkastettu ulkopuolisten toimijoiden voimin, mutta tarkastukset ovat vanhempia kuin moni olettaisi. Matrixin Rust-pohjainen salauskirjasto vodozemac läpäisi Least Authorityn tekemän riippumattoman auditoinnin, jonka loppuraportti julkaistiin maaliskuussa 2022. Tarkastuksessa löydettiin kymmenen validia huomiota, joista kahdeksan korjattiin suoraan auditoinnin aikana ja kaksi jäi matalamman prioriteetin ylläpitojonoon (Matrix.org, blogi). Auditoinnin rahoittivat yhdessä Matrix ja saksalainen terveydenhuollon digitalisaatioyhtiö gematik.
Signal Protocolin alkuperäinen kaksoisratchet-malli on akateemisen yhteisön tarkastelussa laajasti, ja sen periaatteita on käytetty pohjana myös WhatsAppin ja Googlen RCS-salaukselle, mikä on epäsuora laatumerkki. Kummallekaan protokollalle ei ole julkistettu uutta, nimenomaan vuodelle 2026 päivättyä kryptografista auditointia tai niitä koskevaa CVE-haavoittuvuutta tätä kirjoitettaessa. Se ei tarkoita, että molemmat olisivat täysin virheettömiä, vaan että julkinen tarkastusdata on harvinaista ja usein vuosia vanhaa suhteessa siihen, miten nopeasti molemmat ekosysteemit kehittyvät.
EU:n Chat Control -lainsäädäntö ja vaikutus molempiin alustoihin
EU:n niin kutsuttu Chat Control -asetus, virallisesti lapsiin kohdistuvan hyväksikäytön torjuntaan tarkoitettu CSAR-asetus, on käynyt läpi kuusi trilogi-kierrosta, eikä sopimusta ole lokakuuhun 2026 mennessä syntynyt Irlannin puheenjohtajuuskaudella (The Cyber Sec Guru). Riitakysymys on yhä sama: saako viranomainen määrätä salattujen viestien skannaamisen myös niiltä käyttäjiltä, joita ei epäillä mistään, vai rajataanko toimet yksilöityihin, tuomioistuimen hyväksymiin tapauksiin.
Signal ja Threema ovat toistuvasti ilmoittaneet vetäytyvänsä EU-markkinoilta kokonaan, jos pakollinen asiakaspuolen skannaus tulee voimaan, koska se olisi ristiriidassa niiden koko turvamallin kanssa (Euronews). Matrixille vaikutus olisi monimutkaisempi, koska kyse ei ole yhdestä palvelusta. Jokainen organisaatio, joka hostaa omaa homeserveriä, joutuisi arvioimaan velvoitteet erikseen riippuen siitä, tarjoaako se palvelua yleisölle vai vain sisäiseen käyttöön. Tämä hajautetun mallin juridinen epäselvyys on sekä etu että haitta: se tekee yhden iskun koko ekosysteemiin vaikeammaksi, mutta se myös jättää vastuun sääntelyn tulkinnasta tuhansille yksittäisille ylläpitäjille.
Markkinavaikutus: mitä tämä tarkoittaa yrityksille ja kehittäjille
Kehittäjille ja IT-päättäjille asetelma luo kaksi erilaista uramahdollisuutta ja hankintapolkua. Matrix-ekosysteemi työllistää kasvavan joukon julkishallinnon integraattoreita ja konsultteja, jotka osaavat pystyttää, federoida ja kovettaa homeservereitä. Tämä on taito, jota aiemmin tarvitsi harvoin kukaan Pohjoismaiden IT-osastoilla, mutta joka alkaa olla kysytty, kun Ruotsin esimerkki leviää.
Signal-puolella markkina on yksinkertaisempi mutta myös suljetumpi: yritykset ja viranomaiset voivat suositella Signalin käyttöä henkilöstölleen, mutta eivät voi räätälöidä sen taustainfrastruktuuria tai integroida sitä omiin identiteetinhallintajärjestelmiinsä samalla tavalla, eivätkä voi hostata sitä itse. Ohjelmistotalot, jotka myyvät turvallisuusratkaisuja julkishallinnolle, keskittyvät lokakuussa 2026 selvästi enemmän Matrix-integraatioihin kuin Signal-integraatioihin, koska jälkimmäisessä ei yksinkertaisesti ole mitään integroitavaa rajapintaa samassa laajuudessa.
Hankintaprosessien kannalta erot näkyvät myös kilpailutuksissa. Matrix-pohjainen ratkaisu voidaan kilpailuttaa usean toimittajan kesken, koska protokolla on avoin eikä sido ostajaa yhteen yritykseen pitkäksi aikaa. Tämä on erityisen tärkeää julkisissa hankinnoissa, joissa EU:n hankintadirektiivit edellyttävät usein mahdollisuutta vaihtaa toimittajaa ilman, että koko järjestelmä pitää rakentaa uudelleen. Signal-pohjainen ratkaisu ei tarjoa vastaavaa kilpailutusmahdollisuutta, koska koko palvelu on sidottu yhteen toimijaan, mikä yksinkertaistaa hankintaa mutta poistaa neuvotteluvaraa pitkällä aikavälillä.
Historiallinen tausta: kahden filosofian synty
Signal syntyi 2010-luvun alussa yksittäisten kehittäjien, erityisesti Moxie Marlinspiken, projektina, jonka tavoite oli tehdä vahva salaus mahdollisimman helpoksi tavalliselle käyttäjälle. Alkuperäiset sovellukset TextSecure ja RedPhone yhdistettiin myöhemmin Signaliksi, ja koko projektin takana toimiva yhtiö Open Whisper Systems sulautui Signal Foundationiin vasta vuonna 2018, kun WhatsAppin yhteisperustaja Brian Acton rahoitti säätiön perustamisen. Yksinkertaisuus ja keskitetty hallinta olivat tietoisia valintoja alusta asti: yksi taho vastaa kaikesta, jolloin virheitä on vähemmän paikkoja, joissa ne voivat tapahtua.
Matrix syntyi myöhemmin, 2010-luvun puolivälissä, kun brittiläinen New Vector -yhtiö (nykyinen Element) alkoi kehittää avointa protokollaa nimenomaan vastauksena huoleen siitä, että keskitetyt viestintäalustat, olivatpa ne kuinka hyvin salattuja tahansa, muodostavat yksittäisen epäonnistumispisteen ja yksittäisen vallan keskittymän. Avoin protokolla ja federaatio olivat vastaus tähän huoleen, samalla logiikalla kuin sähköposti tai verkkosivut toimivat ilman yhtä omistajaa. Vuosien 2024–2026 aikana tämä filosofinen ero on muuttunut käytännön politiikaksi, kun eurooppalaiset hallitukset ovat alkaneet pitää infrastruktuurin omistajuutta turvallisuuskysymyksenä siinä missä itse salausta.
Kilpailuasetelma: muut salatut viestisovellukset samassa kentässä
Signal ja Matrix eivät kilpaile tyhjiössä. Sveitsiläinen Threema on toinen toimija, joka on asemoitunut nimenomaan viranomaisille ja yrityksille myytävällä versiollaan, mutta sen malli pysyy edelleen keskitettynä samaan tapaan kuin Signalin. Session puolestaan on vienyt keskittämättömyyden pidemmälle kuin Matrix poistamalla puhelinnumeroon sidotun identiteetin kokonaan, mutta ilman Matrixin federaatiota tai valtionhallinnon asiakaskuntaa. SimpleX Chat ja Element X, jotka molemmat ovat saaneet huomiota Euroopassa viimeisen vuoden aikana, edustavat kahta eri suuntaa: SimpleX pyrkii poistamaan pysyvät käyttäjätunnisteet kokonaan, kun Element X tuo Matrixin ekosysteemin lähemmäs Signalin kaltaista käyttäjäkokemusta ilman, että taustalla oleva federaatio katoaa.
Tämä kirjo on tärkeä muistutus siitä, että Signal vs Matrix -asetelma ei ole koko kenttä, vaan kaksi ääripäätä samalla janalla. Toisessa päässä on täysin keskitetty, yhden toimijan hallitsema palvelu, ja toisessa avoin, kuka tahansa voi hostata -malli. Muut sovellukset asettuvat näiden väliin eri painotuksin riippuen siitä, priorisoivatko ne käyttäjäidentiteetin anonymiteettiä, hallinnollista hallintaa vai yksinkertaista käyttökokemusta. Hallitukselle ja isolle organisaatiolle juuri federaation ja oman hostauksen mahdollisuus on tähän mennessä ratkaissut valinnan Matrixin suuntaan, kun tavoite on infrastruktuurin omistajuus eikä vain viestien salaus.
Signal vs Matrix pähkinänkuoressa
Seuraava taulukko tiivistää kahden mallin keskeiset erot niille, jotka arvioivat vaihtoehtoja organisaationsa viestintään.
| Ominaisuus | Signal | Matrix |
|---|---|---|
| Arkkitehtuuri | Keskitetty, yksi palveluntarjoaja | Hajautettu, avoin protokolla ja federaatio |
| Salaus oletuksena | Aina päällä kaikissa keskusteluissa | Riippuu huoneen ja palvelimen asetuksista |
| Kryptografinen pohja | Signal Protocol (Double Ratchet) | Olm (kahdenväliset) ja Megolm (ryhmät) |
| Oma hostaus mahdollista | Ei | Kyllä, oma homeserver |
| Ylläpitäjä | Signal Foundation (voittoa tavoittelematon) | Matrix.org-säätiö ja kaupallinen Element |
| Tunnettuja valtiollisia käyttäjiä | Ei virallisesti dokumentoitua listaa | NATO, Ranska (Tchap), Saksa (openDesk), Ruotsi |
| Viimeisin julkinen kryptoauditointi | Akateeminen tarkastelu, ei yhtä kattavaa raporttia | Least Authority / vodozemac, maaliskuu 2022 |
| Kuukausittaiset käyttäjät | n. 70–100 miljoonaa (huhtikuu 2025) | Ei yhtä kokonaislukua, hajautettu moniin palvelimiin |
Valtionhallinnon ja puolustussektorin käyttöönotot vuonna 2026
Seuraava taulukko kokoaa julkisesti raportoidut Matrix- ja Signal-käyttöönotot Euroopassa ja sen lähipiirissä.
| Organisaatio / maa | Alusta | Laajuus / huomio | Lähde |
|---|---|---|---|
| NATO (NI2CE) | Matrix / Element | Itse hostattu, luokittelematon viestintä jäsenmaille | Element.io |
| Ranska (Tchap) | Matrix | Pakollinen keskushallinnon henkilöstölle vuodesta 2025 | Element.io |
| Saksa (openDesk / ZenDiS) | Matrix / Element | Osa kansallista suvereniteettihanketta | ZenDiS |
| Ruotsi (Försäkringskassan, Trafikverket) | Matrix | Virastojen välinen federaatio toukokuussa 2026 | Element.io |
| YK (UNICC) | Matrix / Element | Sisäinen, eristetyn tyyppinen järjestelmä | Element.io |
| Signal-käyttäjäkunta globaalisti | Signal | n. 70–100 miljoonaa kuukausittaista käyttäjää | Wikipedia / NZZ |
Ennusteet: mitä seuraavaksi tapahtuu
- Chat Control -ratkaisu muuttaa tasapainoa vuoden 2027 alkuun mennessä. Jos EU hyväksyy pakollisen skannausvelvoitteen, Signalin uhka vetäytyä markkinoilta tulee testattavaksi, ja hajautettu Matrix-malli saa lisää kysyntää juuri sääntelyn monitulkintaisuuden ansiosta.
- Pohjoismaat tekevät ensimmäiset viralliset linjauksensa 2027 aikana. Ruotsin federaatiokokeilun tulokset todennäköisesti vaikuttavat siihen, ottavatko Suomi, Norja tai Tanska käyttöön vastaavan mallin omassa julkishallinnossaan.
- Element laajentaa asiakaskuntaansa puolustussektorilla. NATO:n NI2CE-mallin onnistuminen kannustaa todennäköisesti useampia jäsenmaita pystyttämään omia liitettyjä homeservereitä vuoden 2027 kuluessa.
- Matrix.org-säätiön riippuvuus Elementistä nousee uudelleen keskusteluun. Kun julkinen vuosikertomus jatkuu, säätiön hallintorakenteen ja Element-yhtiön suhde joutuu tarkemman julkisen arvioinnin kohteeksi, erityisesti hallitusasiakkaiden toimesta.
- Signal panostaa entistä voimakkaammin lahjoittajapohjan laajentamiseen. Laskeneet tulot viimeisimmässä veroilmoituksessa viittaavat siihen, että Signal Foundation joutuu etsimään uusia rahoituskanavia säilyttääkseen riippumattomuutensa mainostajista ja sijoittajista.
Usein kysytyt kysymykset
Onko Matrix turvallisempi kuin Signal?
Kumpikaan ei ole yksiselitteisesti turvallisempi. Signalin salaus on aina päällä ja sitä hallinnoi yksi taho, mikä vähentää konfigurointivirheiden riskiä. Matrix antaa enemmän hallintaa organisaatiolle, mutta vastuu oikeista asetuksista siirtyy ylläpitäjälle. Molempien pohjalla oleva kryptografia on akateemisesti tarkasteltua.
Miksi hallitukset valitsevat Matrixin Signalin sijaan?
Syy on infrastruktuurin omistajuus. Matrix mahdollistaa oman palvelimen pystyttämisen ja täyden hallinnan datasta, kun Signal on yhden ulkomaisen toimijan ylläpitämä keskitetty palvelu, jota ei voi itse hostata.
Käyttääkö Suomen valtionhallinto Signaliä tai Matrixia virallisesti?
Julkisesti saatavilla olevan tiedon mukaan Suomi ei ole lokakuuhun 2026 mennessä tehnyt virallista kansallista päätöstä kummankaan alustan käyttöönotosta viranomaisviestinnän standardina.
Mikä oli Ranskan Tchap-tietomurron todellinen syy?
Tapauksessa hyökkääjä pääsi sisään kaapatun käyttäjätilin avulla, ei murtamalla Matrixin Olm- tai Megolm-salausta. Kyse oli tunnistautumisen ja pääsynhallinnan heikkoudesta, ei itse protokollan murtumisesta.
Voiko yritys käyttää Matrixia ilman Elementiä?
Kyllä. Matrix on avoin protokolla, ja useat muutkin asiakassovellukset ja homeserver-toteutukset ovat olemassa. Element on yksittäinen kaupallinen toimija ekosysteemissä, mutta ei pakollinen sen käyttämiseksi.
Aikooko Signal vetäytyä EU-markkinoilta Chat Controlin takia?
Signal ja Threema ovat toistuvasti ilmoittaneet vetäytyvänsä EU:sta, jos pakollinen asiakaspuolen viestien skannaus tulee lakisääteiseksi vaatimukseksi. Lopullista trilogi-sopimusta ei ole lokakuuhun 2026 mennessä syntynyt, joten tilanne on yhä auki.
Kumpi on halvempi ylläpidettävä, Signal vai Matrix?
Signalin käyttö yksittäiselle käyttäjälle on ilmaista, koska infrastruktuurin kustannukset kattaa Signal Foundation lahjoituksin. Matrixin oma hostaus vaatii organisaatiolta omaa palvelininfrastruktuuria ja ylläpitoa, mikä nostaa suoria kustannuksia mutta antaa vastineeksi täyden hallinnan.
Mitä Megolm tarkoittaa käytännössä ryhmäkeskusteluissa?
Megolm on Matrixin tapa salata ryhmäkeskusteluja tehokkaasti suurilla osallistujamäärillä. Se eroaa Olmista, joka on tarkoitettu kahdenvälisiin keskusteluihin, ja mahdollistaa salauksen skaalautumisen satoihin tai tuhansiin huoneen jäseniin ilman, että suorituskyky kärsii merkittävästi.




