小林写给小周,中转站只搬运密文

小林在自己的设备上输入“周六两点见”,聊天应用先把内容加密,再交给服务转送。小周的获准设备收到后,利用相应密钥恢复文字。可以把中间传递想成搬运一只上锁的盒子,开盒能力留在参与通信的端点。

这是帮助理解的类比,真实系统用密码算法和密钥,而不是把一把钥匙藏在图片里。群聊和多设备聊天还涉及把解密能力分配给哪些获准端点,不一定只有两部手机。

一眼看懂 / 示意图

正文在哪里可读

发送端加密,中间服务转送密文,获准接收端解密显示,端点可再分享端到端加密:中间传密文,两端读正文发送设备“周六两点见”在端点加密中转服务转送密文没有正文解密密钥接收设备按权限解密“周六两点见”加密内容通过服务转送收件端可以截图;设备泄露与备份保护需要另外考虑。正文保密不自动隐藏连接时间、网络地址等所有信息。
  1. 01发送设备

    输入明文,在端点加密

  2. 02中转服务

    转送密文,不掌握正文解密能力

  3. 03接收设备

    按权限解密后显示正文

示意正确实现的端到端消息保护,不表示端点本身不会泄露内容。

为什么网页有小锁,也不等于这件事

HTTPS保护浏览器与网站之间的连接。如果你把表单发给网站,网站作为接收端通常需要读懂表单。网站再把消息发给另一个人,是后续的一段关系。

端到端加密聊天要求消息对中间转发服务保持不可读;HTTPS则可以在这些连接上同时使用。两者不是二选一,区别在于哪一层保护、谁被允许解密。

读信的两端,仍然能接触内容

收件人可以复制文字、拍照或截图;已解锁设备被他人操作,也可能泄露内容。备份是否同样加密、哪些关联设备能解密,需要看具体设计。

消息正文受保护,也不自动隐藏所有网络信息,例如连接发生的时间或网络地址可能仍被不同环节看到。端到端加密与全面匿名,是两个不同目标。