End-to-End Encryption

什么是端到端加密

简单说:消息正文在你的设备上加密,到接收方设备上解密。服务端负责转发密文,但不持有解密正文所需的私钥。

✉️🔒

想象寄一只上锁的盒子

你把信放进盒子,用接收方设备能够验证和解开的方式锁好,再交给邮差送出。
邮差(服务器)负责递送,也会处理送达所需的地址与时间信息,
但不持有打开盒子所需的正文解密私钥。这就是端到端加密的核心。

它是怎么做到的

背后是一套成熟的公钥密码学,但你只需要理解三步。

设备生成身份密钥

客户端会在设备上生成身份密钥。公钥用于识别和协商,私钥保存在设备端,不上传服务端。

协商并推进会话密钥

发送消息前,客户端根据对方的公钥材料协商会话密钥;支持双棘轮的客户端还会为后续消息持续推进密钥状态。

接收方设备完成解密

服务端转发的是消息密文;接收方客户端使用本地密钥材料完成验证和解密,再在设备上显示正文。

和「传输加密」有何不同

两者都能保护网络链路,主要区别在于服务端是否持有处理消息正文所需的解密能力。

仅传输加密

  • 保护客户端与服务器之间的网络链路
  • 服务端可能需要解密正文以提供功能
  • 正文保存和处理方式取决于服务策略
  • 服务端数据安全直接影响正文安全

端到端加密(幽云轩)

  • 正文在发送端加密、接收端解密
  • 服务端转发密文,不持有正文解密私钥
  • 账号信息与必要通信元数据另行处理
  • 正文安全仍依赖端侧密钥和设备安全

这对你意味着什么

正文端到端保护

文字、图片、语音、文件与引用等消息正文默认在客户端加密,降低传输和服务端存储环节的内容暴露风险。

服务端不持有正文私钥

正文解密私钥保存在设备端;服务端负责账号、路由与密文转发,不持有解密消息正文所需的私钥。

明确数据边界

端到端加密保护消息正文;账号标识、送达状态、推送令牌和必要安全日志则依照隐私政策处理。

降低历史消息影响

Android / Windows 的一对一聊天采用双棘轮逐条推进消息密钥,用于降低当前会话状态泄露对更早消息的影响。了解前向保密 →

端到端加密不替代设备安全、账号管理或依法履行的平台责任。请妥善保护设备、密码和恢复凭据,并查看隐私政策了解完整数据处理规则。

下载幽云轩,开始安心交流