後門究竟是什麼
好的加密就像一個只有你能打開的保險箱。鑰匙在你手裡——不在應用程式的製造者手裡,不在雲端服務公司手裡,也不在任何別人手裡。這就是全部的承諾:你的私人之物始終私密,就算對造出這些工具的人也是如此。
後門打破了這個承諾。它是第二條祕密通道——一把藏在某處的備用鑰匙,或是故意在鎖上留下的弱點。想法是「好人」在需要時可以用它。問題在於,備用鑰匙並不知道握著它的是誰。
安全專家為何擔憂
大多數專家都認同一個殘酷的事實:你無法造出一扇只有好人才能走過的門。一條祕密通道一旦存在,就可能被找到、被偷走、被複製或被濫用。為某個政府而造的後門,也會成為罪犯和別的政府的目標。世上沒有能永遠保密的後門。
所以擔憂其實很簡單。後門不只是打開一支手機。它讓每個人的加密都變弱一點,因為保險箱如今在設計上就被留了一個缺陷。
用平實的話說說 Apple 與 UK 的案子
這不只是理論。2025 年初,UK 政府祕密命令 Apple,要它提供一種途徑,去碰到由 Apple 最強隱私設定(名為 Advanced Data Protection,進階資料保護)所保護的資料。該設定用端對端加密鎖住你的 iCloud 資料,因此連 Apple 也讀不到。
要服從這道命令,Apple 就不得不削弱那份保護——換句話說,造一個後門。Apple 拒絕了。它改為對 UK 的新使用者關閉 Advanced Data Protection,而不是為所有人破壞它。
這道命令本應保密。Apple 一直在一個 UK 裁決庭上與之抗爭;2026 年 9 月,雙方就政府是否連把命令藏起來都被允許而展開辯論。整樁案子也許要到 2027 年才會有定論。但它的核心是一個與每個人都相關的問題:政府能否迫使一家公司解鎖私人資料——如果能,那還有誰的資料算得上真正私密?
這對你意味著什麼
你不必追蹤這場官司的每一個轉折。有用的教訓在於如何判斷一件隱私工具。問問誰掌握著鑰匙。如果一家公司能讀你的資料,那麼對這家公司施壓的人——政府、法院,或是闖進來的攻擊者——也能碰到它。
這正是零知識設計之所以重要的原因:它意味著製造者讀不到你的內容,因此沒有備用鑰匙可交出去,也沒有什麼可被悄悄削弱。真正的保護沒有祕密通道。如果一件工具有後門,那麼無論標籤上怎麼寫,它都不是真正私密的。強加密是刻意作出這個選擇的:不給任何人留備用鑰匙。這不是一個有待修補的漏洞。這正是它的意義所在。
這是一般性的知識說明,不是法律或安全建議。它描述的是一樁仍在進行的法律案件,其細節部分保密,且可能變動。各國、各時期關於加密的法律各不相同——請查閱最新、可靠的來源。