"端到端加密"听起来技术,理解起来并不难。这份说明讲清楚:它是什么、纸飞机怎么用、以及你能做什么来最大化隐私。
先分清"传输加密"与"端到端加密"——它们保护的范围完全不同。
端到端加密(E2E)指消息在发送端加密、接收端解密,传输链路上的所有中间节点——包括服务器、运营商、攻击者——拿到的都只是密文,无法读取内容。密钥只存在于参与聊天的双方设备上。
与之相对的是"传输加密"(如 HTTPS):数据在传输中加密,但服务器端可解密。传输加密保护"路上"的安全,端到端加密保护"全程"的安全。
数据在传输链路中被加密,但服务器持有密钥、可以解密读取。它保护"路上"的安全,挡得住窃听,挡不住服务器。
消息在发送端加密、接收端解密,中间的任何节点——包括服务器——都只看到密文。它保护"全程"的安全。
在联系人资料页选择"发起秘密聊天",即建立一条端到端加密通道:
计时器可从 1 秒到 1 周自由选择。
自毁计时器可选 1 秒至 1 周:设定后,消息在对方阅读并倒计时结束后自动从双方设备删除。适合传输临时验证码、敏感资料等一次性内容。
普通聊天与秘密聊天,各自擅长不同的场景。
| 维度 | 普通聊天 | 秘密聊天(端到端) |
|---|---|---|
| 存储位置 | 云端加密存储 | 仅双方设备 |
| 多设备同步 | ✅ 全端同步 | ❌ 仅发起设备 |
| 自毁消息 | 支持 | 支持 |
| 禁止转发 | 支持 | 支持 |
| 适用场景 | 日常沟通、需要多端查看 | 敏感内容、私密对话 |