学习

什么是端到端加密?

您可能会在 WhatsApp、Signal、iMessage 等消息应用中看到“端到端加密”的字样。这是一项关于谁能读取您的消息的承诺——也是一项值得您了解清楚的承诺。

要点速览

  • 端到端加密让消息内容只能在对话双方的设备上读取。
  • 承载消息的服务收到的是加密数据,而不是可读的文字、照片或通话内容本身。
  • 它通常不会隐藏元数据,比如谁联系了谁、什么时候联系、联系了多少次。
  • 它无法保护已解锁的手机、被攻破的账户,或没有得到同等保护的备份。
  • 对于手机上的私人文件,不经过公司中转的加密是一项相关但不同的工作。

端到端加密意味着什么

想象在一个熙熙攘攘的房间里传递一张纸条。使用端到端加密时,纸条在离开您的手机之前就已经被锁上了。只有您指定的接收者,才拥有能在自己设备上解锁它的密钥。

这两台设备就是所谓的“两端”。消息服务和网络仍然负责传递消息,但它们处理的是加密数据,而不是可读的文字、照片或通话内容。这样一来,无论是监视连接的人,还是运行该服务的提供商,按设计都无法看到消息内容。

这是一种安全设计,而不是营销标签。值得信赖的服务应该说清楚端到端加密在什么情况下生效、涵盖哪些设备,以及如何处理备份。

传输加密、静态加密与端到端加密

“加密”这个词可以指代不同的保护方式。传输加密保护数据在发送到公司服务器途中的安全。它能阻挡网络上的外部窥探者,但数据一旦到达,公司通常可以读取。

静态加密保护存储在服务器上的数据。当存储设备被盗或遭到入侵时,这一点很重要,但服务商通常仍然掌握密钥,能够访问数据。

端到端加密则不同:对话从一端到另一端都保持加密状态,服务方在设计上不持有解密内容所需的密钥。比较不同产品时,请留意谁掌握密钥,数据又是在什么环节变得可读。

它能保护什么,又在哪里止步

端到端加密能为消息内容提供强有力的保护。即使加密消息在服务器遭入侵时泄露,目标也是让服务方没有能把它们还原成可读对话的密钥。

它通常不会隐藏元数据:您联系过谁、什么时候联系、联系了多少次。这种模式本身就可能透露很多信息。它也无法阻止有人查看已解锁的屏幕、接管您的账户,或诱骗您和错误的人交谈。

备份值得单独留意。有些应用提供端到端加密的备份,有些则不提供,或者需要您自行开启。在假设每一份对话副本都受到同等保护之前,请先检查这项设置。

消息和私人文件是两回事

端到端加密通常描述的是消息在人与人之间传递的过程。您的照片、笔记和文档存放在设备或备份中时,也需要一种相关但不同的保护方式。要问的问题是一样的:还有谁拿着密钥?

Sealby 在您的 iPhone 上加密文件,中间不经过任何账户或公司服务器。如果您开启了备份,加密后的数据块会存入您自己的 iCloud,Apple 和 Sealby 都无法读取。对任何服务而言,都不要只看“加密”这个词,还要检查密钥、备份、设备和隐私政策。

快速问答

端到端加密是什么意思?

这意味着消息在发送者的设备上加密,在接收者的设备上解密。负责传输的服务在设计上不会拥有读取消息内容所需的密钥。

端到端加密安全吗?

现代端到端加密很强大,但它只能保护整体安全的一部分。如果有人拿到已解锁的设备、未受保护的备份,或您的账户,仍然可以读取消息。它保护的是传输中的对话,而不是围绕对话的所有风险。

端到端加密和传输加密有什么区别?

传输加密保护数据在传送到公司服务器途中的安全,但数据到达后公司通常可以读取。端到端加密则让内容一直保持加密状态,服务方在设计上不持有读取它所需的密钥。关键在于谁能拿到解密密钥。

端到端加密会隐藏我和谁聊天吗?

通常不会。它隐藏的是您说了什么,但服务方仍可能知道谁联系了谁、什么时候联系,以及发送了多少数据等信息。这类元数据可能透露不少内容,因此注重隐私的服务会尽量少收集、少保留这些数据。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费