從構造上就私密
私密並非出於政策——而是因為它別無可能
🔒
伺服器只看得到密文
每則訊息都在你的裝置上加密,密鑰只有你和對話的另一方能推導出來。抵達我們伺服器的內容,我們讀不懂。
🖼
照片同樣加密
附件在上傳前就已封存——連檔名和檔案類型也一起。我們存下的是一團既打不開、也認不出的資料。
🔔
什麼也不洩露的通知
推播攜帶的是同樣的密文,在你的手機上解密後才顯示預覽。蘋果和 Google 只知道有訊息送到,永遠不知道內容。
👤
面容或指紋
你的密鑰可以放在生物辨識之後,即使有人拿著你已解鎖的手機,沒有你也打不開你的訊息。
✉
僅限邀請
不需要手機號碼,不需要電子郵件,也不上傳通訊錄。用邀請碼加入,取個使用者名稱——註冊就這些。
🚫
沒有廣告,沒有分析追蹤
沒有廣告識別碼,沒有追蹤 SDK,沒有會回傳的當機報告。關於你的一切,都不出售、不共享。
運作方式
三個步驟,沒有一步經過我們
簡短的技術說明,寫給寧願親眼看看、也不願只聽我們保證的人。
密鑰在你的手機上生成
你的裝置生成一對密鑰。私鑰永遠不會以可用的形式離開裝置——我們持有的備份用你的密碼封存,而那密碼我們從未看過。
只有你們兩人共享的密鑰
你的私鑰與對方的公鑰結合(X25519)生成一個共享密鑰,伺服器與任何監聽網路的人都無法推導出來。
先封存,再送出
訊息用該密鑰加密(XSalsa20-Poly1305)並經過認證,因此篡改會被發現,而不是悄悄放行。
值得知道
微光做不到的事
加密常被過度宣傳。這裡如實說明它保護的邊界,好讓你自己判斷它是否合適。
中繼資料並未隱藏。
伺服器必須知道訊息該送到哪裡,因此它知道哪些帳號在何時交換過訊息——只是不知道內容。
忘了密碼,歷史記錄就沒了。
你找不回,我們也找不回。這就是真正不掌握你密鑰所付的代價。
你的裝置才是薄弱環節。
加密保護的是傳輸途中與伺服器上的訊息。拿到你已解鎖手機的人,仍能讀到機上的內容——生物辨識鎖正是為此而設。

