微光應用圖示
端到端加密

微光

只有你們兩人能讀的訊息

一個安靜的小地方,與你在意的人交談。訊息、照片,甚至表情回應,都在你的裝置上加密——所以能讀到它們的,只有對話中的人。

在 App Store 下載在 Google Play 上取得
從構造上就私密

私密並非出於政策——而是因為它別無可能

🔒

伺服器只看得到密文

每則訊息都在你的裝置上加密,密鑰只有你和對話的另一方能推導出來。抵達我們伺服器的內容,我們讀不懂。

🖼

照片同樣加密

附件在上傳前就已封存——連檔名和檔案類型也一起。我們存下的是一團既打不開、也認不出的資料。

🔔

什麼也不洩露的通知

推播攜帶的是同樣的密文,在你的手機上解密後才顯示預覽。蘋果和 Google 只知道有訊息送到,永遠不知道內容。

👤

面容或指紋

你的密鑰可以放在生物辨識之後,即使有人拿著你已解鎖的手機,沒有你也打不開你的訊息。

僅限邀請

不需要手機號碼,不需要電子郵件,也不上傳通訊錄。用邀請碼加入,取個使用者名稱——註冊就這些。

🚫

沒有廣告,沒有分析追蹤

沒有廣告識別碼,沒有追蹤 SDK,沒有會回傳的當機報告。關於你的一切,都不出售、不共享。

運作方式

三個步驟,沒有一步經過我們

簡短的技術說明,寫給寧願親眼看看、也不願只聽我們保證的人。

密鑰在你的手機上生成

你的裝置生成一對密鑰。私鑰永遠不會以可用的形式離開裝置——我們持有的備份用你的密碼封存,而那密碼我們從未看過。

只有你們兩人共享的密鑰

你的私鑰與對方的公鑰結合(X25519)生成一個共享密鑰,伺服器與任何監聽網路的人都無法推導出來。

先封存,再送出

訊息用該密鑰加密(XSalsa20-Poly1305)並經過認證,因此篡改會被發現,而不是悄悄放行。

值得知道

微光做不到的事

加密常被過度宣傳。這裡如實說明它保護的邊界,好讓你自己判斷它是否合適。

中繼資料並未隱藏。
伺服器必須知道訊息該送到哪裡,因此它知道哪些帳號在何時交換過訊息——只是不知道內容。
忘了密碼,歷史記錄就沒了。
你找不回,我們也找不回。這就是真正不掌握你密鑰所付的代價。
你的裝置才是薄弱環節。
加密保護的是傳輸途中與伺服器上的訊息。拿到你已解鎖手機的人,仍能讀到機上的內容——生物辨識鎖正是為此而設。

取得微光

Android 現已推出,iPhone 版即將到來。你需要一位已在使用的朋友發出邀請。

在 App Store 下載在 Google Play 上取得