它为你做了什么
- 只有对话中的手机能读取内容;服务器存储并投递它无法打开的副本。
- 一把被盗的密钥无法解开对话的其余部分。
- 通过核对安全码,你可以确认中间没有其他人。
如何运作
每台设备都有自己的密钥;服务器只保存公开的那一半,其他手机取用它来开始聊天。第一条消息通过 Signal 协议的密钥协商建立共享秘密,此后每条消息都会推进密钥(双棘轮算法),因此某一时刻的密钥无法打开之前或之后的消息。
在群组中,每位成员都有一把发送者密钥,通过一对一加密会话共享;有人加入或退出时,密钥会被替换。照片、文件和语音消息各自用一把新密钥加密,这把密钥随加密消息一起传递。
如果对方还没有密钥,应用会选择不发送,而不是退回明文。
它止步于何处
翻译需要读到文字,所以要翻译的消息会在你的手机上解密后发送给翻译服务。安全中心列出了端到端加密不适用的每一种情况。
底层技术
Signal 协议 · 双棘轮算法 · libsignal
常见问题
这和 Signal 用的是同一种加密吗?
是同一个协议,通过 libsignal 库实现。AiThao 是一个独立的应用,有自己的服务器。
什么是安全码?
由双方密钥计算出的一串代码。如果你的与对方的一致,你的消息就只会发往对方的手机。