从构造上就私密
私密并非出于政策——而是因为它别无可能
🔒
服务器只看得到密文
每条信息都在你的设备上加密,密钥只有你和对话的另一方能推导出来。抵达我们服务器的内容,我们读不懂。
🖼
照片同样加密
附件在上传前就已封存——连文件名和文件类型也一起。我们存下的是一团既打不开、也认不出的数据。
🔔
什么也不泄露的通知
推送携带的是同样的密文,在你的手机上解密后才显示预览。苹果和谷歌只知道有消息送到,永远不知道内容。
👤
面容或指纹
你的密钥可以放在生物识别之后,即使有人拿着你已解锁的手机,没有你也打不开你的信息。
✉
仅限邀请
不需要手机号,不需要邮箱,也不上传通讯录。用邀请码加入,取个用户名——注册就这些。
🚫
没有广告,没有分析追踪
没有广告标识符,没有追踪 SDK,没有会回传的崩溃报告。关于你的一切,都不出售、不共享。
运作方式
三个步骤,没有一步经过我们
简短的技术说明,写给宁愿亲眼看看、也不愿只听我们保证的人。
密钥在你的手机上生成
你的设备生成一对密钥。私钥永远不会以可用的形式离开设备——我们持有的备份用你的密码封存,而那密码我们从未看过。
只有你们两人共享的密钥
你的私钥与对方的公钥结合(X25519)生成一个共享密钥,服务器与任何监听网络的人都无法推导出来。
先封存,再送出
信息用该密钥加密(XSalsa20-Poly1305)并经过认证,因此篡改会被发现,而不是悄悄放行。
值得知道
微光做不到的事
加密常被过度宣传。这里如实说明它保护的边界,好让你自己判断它是否合适。
元数据并未隐藏。
服务器必须知道信息该送到哪里,因此它知道哪些账号在何时交换过信息——只是不知道内容。
忘了密码,历史记录就没了。
你找不回,我们也找不回。这就是真正不掌握你密钥所付的代价。
你的设备才是薄弱环节。
加密保护的是传输途中与服务器上的信息。拿到你已解锁手机的人,仍能读到机上的内容——生物识别锁正是为此而设。

