最後更新:2026 年 8 月 1 日

微光 — 隱私政策

微光是一款端對端加密的通訊應用。本頁用平實的語言說明,究竟有哪些內容會到達我們的伺服器,以及哪些內容永遠不會。

簡要說明

  • 我們無法讀取你的訊息。訊息在你的裝置上加密,在對方的裝置上解密。伺服器只儲存密文。
  • 你的私鑰絕不會以我們能使用的形式離開你的裝置——我們儲存的那份副本是用你的密碼加密的,而我們從不知道你的密碼。
  • 沒有廣告、沒有分析、沒有追蹤 SDK,也不會向第三方出售或共享任何東西。
  • 僅限邀請。不需要電話號碼,不需要電子郵箱,也不會上傳通訊錄。

1. 我們究竟儲存什麼

微光需要一臺伺服器,好在雙方並非同時線上時傳遞訊息。以下就是那臺伺服器儲存的全部內容,以及它能從中得知什麼。

資料 用途 我們能讀取嗎?
使用者名稱 讓別人能找到你並給你發訊息 能——由你自己選擇,與你聊天的人也看得到
密碼 用於登入 不能——僅以加鹽雜湊形式儲存
公鑰 讓別人能加密發給你的訊息 能——它按設計就是公開的
私鑰 以加密形式儲存,好讓你能在另一臺裝置上登入 不能——用你的密碼派生出的金鑰加密
訊息 用於投遞 不能——僅以密文形式儲存
你傳送的照片與檔案 用於投遞 不能——上傳前已加密,檔名與檔案型別也一併加密
表情回應 用於顯示 不能——表情本身也是加密的
顯示名稱、簡介、頭像 可選的個人資料,若你設定了的話 能——內容由你決定
時間戳、誰給誰發過訊息、已讀狀態 用於排列會話並顯示送達情況 能——這是我們無法避免持有的後設資料

關於最後一行,我們想說清楚。端到端加密保護的是你訊息的內容。它並不能隱藏「兩個賬戶在某個時刻交換過一條訊息」這一事實——伺服器必須知道往哪裡投遞。微光並不試圖掩蓋這些後設資料,你也不應假設它做到了。

2. 加密是怎樣工作的

每個賬戶都有一對金鑰。你的裝置把你的私鑰與對方的公鑰結合,派生出一個共享金鑰(X25519),並用它加密每一條訊息(XSalsa20-Poly1305)。只有你們兩人能派生出那個金鑰,因此也只有你們兩人能讀到這條訊息。

你的私鑰在你的裝置上生成。存放在伺服器上的那份副本,是用你的密碼派生出的金鑰加密的,因此沒有那個密碼,對任何人——包括我們——都毫無用處。

這有一個值得理解的後果:如果你忘記了密碼,你的訊息記錄將無法恢復。你恢復不了,我們也恢復不了。這就是我們確實不掌握金鑰所付出的代價。

3. 通知

為了在應用關閉時通知你,我們會透過 Apple(APNs)或 Google(FCM)傳送推送通知。我們不會把你的訊息內容放進去,而是轉發你的裝置本會收到的同一段密文,由你的裝置在本地解密後顯示預覽。

這意味著 Apple 和 Google 能看到有一條通知發往你的裝置,但看不到內容。如果你的裝置無法解密,通知會退回顯示「新訊息」。

4. 微光絕不會做的事

  • 沒有廣告,也沒有廣告識別符號。
  • 沒有分析或崩潰報告 SDK。
  • 不會向第三方出售或共享你的資料。
  • 不會訪問你的通訊錄或地址簿。
  • 不需要電話號碼或電子郵箱。
  • 不收集位置。

5. 還有誰參與其中

微光依賴少數幾家服務提供方,它們都不會收到你的訊息內容:

  • Apple 推送通知服務Firebase 雲訊息——用於喚醒你的裝置。它們收到的是密文,絕不是明文。
  • 我們自己的伺服器,儲存上文所述的加密資料。

6. 你的選擇

  • 刪除訊息——只刪自己這邊,或者如果是你發的,也可以為所有人刪除。
  • 關閉通知——在微光的設定或你的系統設定中。
  • 生物識別鎖——要求先透過 Face ID、Touch ID 或指紋,才能在你的裝置上解密訊息。
  • 刪除你的賬戶——寫信給我們,我們會移除你的賬戶及其資料。我們團隊很小,所以目前這由人工處理,而不是一個按鈕。

7. 未成年人

微光並非面向 13 歲以下的兒童,我們也不會在知情的情況下收集他們的資料。

8. 本政策的變更

如果本政策的變更影響到我們收集什麼或如何處理,我們會更新本頁頂部的日期,並在應用的版本說明中註明該變更。

9. 聯絡我們

有疑問,或想要求刪除賬戶:[email protected]