微光应用图标
端到端加密

微光

只有你们两人能读的信息

一个安静的小地方,与你在意的人交谈。信息、照片,甚至表情回应,都在你的设备上加密——所以能读到它们的,只有对话中的人。

在 App Store 下载在 Google Play 上获取
从构造上就私密

私密并非出于政策——而是因为它别无可能

🔒

服务器只看得到密文

每条信息都在你的设备上加密,密钥只有你和对话的另一方能推导出来。抵达我们服务器的内容,我们读不懂。

🖼

照片同样加密

附件在上传前就已封存——连文件名和文件类型也一起。我们存下的是一团既打不开、也认不出的数据。

🔔

什么也不泄露的通知

推送携带的是同样的密文,在你的手机上解密后才显示预览。苹果和谷歌只知道有消息送到,永远不知道内容。

👤

面容或指纹

你的密钥可以放在生物识别之后,即使有人拿着你已解锁的手机,没有你也打不开你的信息。

仅限邀请

不需要手机号,不需要邮箱,也不上传通讯录。用邀请码加入,取个用户名——注册就这些。

🚫

没有广告,没有分析追踪

没有广告标识符,没有追踪 SDK,没有会回传的崩溃报告。关于你的一切,都不出售、不共享。

运作方式

三个步骤,没有一步经过我们

简短的技术说明,写给宁愿亲眼看看、也不愿只听我们保证的人。

密钥在你的手机上生成

你的设备生成一对密钥。私钥永远不会以可用的形式离开设备——我们持有的备份用你的密码封存,而那密码我们从未看过。

只有你们两人共享的密钥

你的私钥与对方的公钥结合(X25519)生成一个共享密钥,服务器与任何监听网络的人都无法推导出来。

先封存,再送出

信息用该密钥加密(XSalsa20-Poly1305)并经过认证,因此篡改会被发现,而不是悄悄放行。

值得知道

微光做不到的事

加密常被过度宣传。这里如实说明它保护的边界,好让你自己判断它是否合适。

元数据并未隐藏。
服务器必须知道信息该送到哪里,因此它知道哪些账号在何时交换过信息——只是不知道内容。
忘了密码,历史记录就没了。
你找不回,我们也找不回。这就是真正不掌握你密钥所付的代价。
你的设备才是薄弱环节。
加密保护的是传输途中与服务器上的信息。拿到你已解锁手机的人,仍能读到机上的内容——生物识别锁正是为此而设。

获取微光

Android 现已推出,iPhone 版即将到来。你需要一位已在使用的朋友发出邀请。

在 App Store 下载在 Google Play 上获取