SECURE TIME · 加密原理基于官方技术文档整理
E2E
END-TO-END ENCRYPTION · 端到端加密

端到端加密详解

"端到端加密"听起来技术,理解起来并不难。这份说明讲清楚:它是什么、纸飞机怎么用、以及你能做什么来最大化隐私。

什么是端到端加密

先分清"传输加密"与"端到端加密"——它们保护的范围完全不同。

端到端加密(E2E)指消息在发送端加密、接收端解密,传输链路上的所有中间节点——包括服务器、运营商、攻击者——拿到的都只是密文,无法读取内容。密钥只存在于参与聊天的双方设备上。

与之相对的是"传输加密"(如 HTTPS):数据在传输中加密,但服务器端可解密。传输加密保护"路上"的安全,端到端加密保护"全程"的安全。

01 · HTTPS 传输加密

数据在传输链路中被加密,但服务器持有密钥、可以解密读取。它保护"路上"的安全,挡得住窃听,挡不住服务器。

02 · 端到端加密 E2E

消息在发送端加密、接收端解密,中间的任何节点——包括服务器——都只看到密文。它保护"全程"的安全。

纸飞机的秘密聊天机制

在联系人资料页选择"发起秘密聊天",即建立一条端到端加密通道:

消息仅存于双方设备,不经过云端
每条消息可设置自毁计时器,到期自动销毁;
支持"禁止转发"标记,防止内容被转发扩散;
更换设备不会同步秘密聊天记录(这正是私密的代价)。
秘密聊天的每一次会话都独立生成密钥,双方可在会话中比对加密指纹,确认没有中间人插入。

自毁消息

计时器可从 1 秒到 1 周自由选择。

自毁计时器可选 1 秒至 1 周:设定后,消息在对方阅读并倒计时结束后自动从双方设备删除。适合传输临时验证码、敏感资料等一次性内容。

1 秒10 秒1 分钟1 小时1 天1 周

两种聊天模式对比

普通聊天与秘密聊天,各自擅长不同的场景。

维度普通聊天秘密聊天(端到端)
存储位置云端加密存储仅双方设备
多设备同步✅ 全端同步❌ 仅发起设备
自毁消息支持支持
禁止转发支持支持
适用场景日常沟通、需要多端查看敏感内容、私密对话
建议:日常沟通用普通聊天(云端同步方便),真正敏感的内容切换秘密聊天——两种模式配合使用,兼顾便利与私密。