正文端到端保护
文字、图片、语音、文件与引用等消息正文默认在客户端加密,降低传输和服务端存储环节的内容暴露风险。
End-to-End Encryption
简单说:消息正文在你的设备上加密,到接收方设备上解密。服务端负责转发密文,但不持有解密正文所需的私钥。
你把信放进盒子,用接收方设备能够验证和解开的方式锁好,再交给邮差送出。
邮差(服务器)负责递送,也会处理送达所需的地址与时间信息,
但不持有打开盒子所需的正文解密私钥。这就是端到端加密的核心。
背后是一套成熟的公钥密码学,但你只需要理解三步。
客户端会在设备上生成身份密钥。公钥用于识别和协商,私钥保存在设备端,不上传服务端。
发送消息前,客户端根据对方的公钥材料协商会话密钥;支持双棘轮的客户端还会为后续消息持续推进密钥状态。
服务端转发的是消息密文;接收方客户端使用本地密钥材料完成验证和解密,再在设备上显示正文。
两者都能保护网络链路,主要区别在于服务端是否持有处理消息正文所需的解密能力。
文字、图片、语音、文件与引用等消息正文默认在客户端加密,降低传输和服务端存储环节的内容暴露风险。
正文解密私钥保存在设备端;服务端负责账号、路由与密文转发,不持有解密消息正文所需的私钥。
端到端加密保护消息正文;账号标识、送达状态、推送令牌和必要安全日志则依照隐私政策处理。
Android / Windows 的一对一聊天采用双棘轮逐条推进消息密钥,用于降低当前会话状态泄露对更早消息的影响。了解前向保密 →
端到端加密不替代设备安全、账号管理或依法履行的平台责任。请妥善保护设备、密码和恢复凭据,并查看隐私政策了解完整数据处理规则。
下载幽云轩,开始安心交流