學習

什麼是端對端加密?

您可能會在 WhatsApp、Signal、iMessage 等訊息應用程式中看到「端對端加密」的字樣。這是一項關於誰能讀取您訊息的承諾,也是一項值得了解清楚的重要承諾。

重點整理

  • 端對端加密讓訊息內容只能在對話雙方的裝置上被讀取。
  • 傳送訊息的服務收到的是加密後的資料,而不是可以直接讀取的文字、照片或通話內容本身。
  • 它通常無法隱藏中繼資料,例如誰聯絡了誰、什麼時候聯絡,以及聯絡的頻率。
  • 它無法保護未鎖定的手機、遭入侵的帳戶,或是沒有以相同方式受保護的備份。
  • 至於手機上的私人檔案,不經過中間公司的加密則是相關但不同的另一項任務。

端對端加密是什麼意思

想像在人來人往的房間裡傳遞一張紙條。透過端對端加密,您會在紙條離開手機前先把它鎖起來。只有指定的收件人,才擁有能在自己裝置上解鎖它的金鑰。

這兩部裝置就是所謂的「端點」。訊息服務和網路仍然負責傳遞訊息,但經手的是加密後的資料,而不是可以直接讀取的文字、照片或通話內容。這樣一來,無論是監看連線的人,或是(依照設計)營運這項服務的業者,都無法得知訊息內容。

這是一種安全設計,不是行銷標語。值得信賴的服務應該說明端對端加密適用於哪些情況、涵蓋哪些裝置,以及備份是如何處理的。

傳輸中加密、靜態加密與端對端加密

「加密」這個詞可以指不同層次的保護。傳輸中加密保護的是資料傳送到公司伺服器途中的安全,能擋下網路上的外部人士,但資料一到達,公司通常還是可以讀取。

靜態加密保護的是儲存在伺服器上的資料。如果儲存設備遭竊或遭入侵,這一點就很重要,但服務商通常仍握有金鑰,能夠存取資料。

端對端加密則不同:對話從一端到另一端都保持加密狀態,服務商在設計上不會持有能讀取內容的解密金鑰。比較不同產品時,可以問清楚誰握有金鑰,以及資料在什麼情況下會變成可讀。

它能保護什麼,極限又在哪裡

端對端加密能為訊息內容提供強大的保護。就算伺服器遭入侵、加密訊息外洩,理想情況下服務商也沒有能把它們還原成可讀對話的金鑰。

它通常無法隱藏中繼資料:您聯絡了誰、什麼時候聯絡,以及聯絡的頻率。這些模式就能透露不少訊息。它也無法阻止別人偷看已解鎖的螢幕、接管您的帳戶,或騙您跟錯的人對話。

備份是另一件值得檢查的事。有些應用程式提供端對端加密備份,有些則不提供,或需要您自行開啟。在假設每一份對話備份都有相同保護之前,請先確認這項設定。

訊息與私人檔案,是不同的任務

端對端加密通常是指人與人之間傳送的訊息。至於您存放在裝置或備份中的照片、筆記和文件,則需要另一種相關的保護方式。同樣的問題還是要問:還有誰握有金鑰?

Sealby 會在您的 iPhone 上加密檔案,中間沒有帳戶或公司伺服器經手。如果您開啟加密備份,加密後的資料會傳送到的 iCloud,Apple 和 Sealby 都無法讀取內容。無論用哪個服務,都別只看「加密」這個詞,還要檢查金鑰保管方式、備份機制、裝置範圍和隱私權政策。

快速問答

端對端加密是什麼意思?

這表示訊息會在發送者的裝置上加密,並在接收者的裝置上解密。負責傳送的服務在設計上並不擁有讀取訊息內容所需的金鑰。

端對端加密安全嗎?

現代的端對端加密非常強大,但它只能解決整體風險的一部分。只要有人能存取解鎖的裝置、未受保護的備份,或是您的帳戶,仍然可以讀取訊息內容。它保護的是傳輸過程中的對話,而不是周遭的所有風險。

端對端加密和傳輸中加密有什麼不同?

傳輸中加密會在資料傳送到公司伺服器的過程中提供保護,但資料到達後,公司通常還是能讀取。端對端加密則是讓內容一直保持加密狀態,服務商在設計上不會持有讀取內容所需的金鑰。關鍵問題在於:誰能存取解密金鑰?

端對端加密會隱藏我跟誰聯絡嗎?

通常不會。它會隱藏您說的內容,但服務商仍然可能得知誰聯絡了誰、什麼時候聯絡,以及傳送了多少資料等資訊。這類中繼資料可能洩漏不少訊息,因此重視隱私的服務會盡量少蒐集、少保留。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費