电子邮件还是即时通讯软件,归根结底是次要的。关键在于别的地方:文本必须在离开您自己的设备之前就已加密。
如果内容已经是密文,攻击者在途中截获也毫无用处。本概览比较了实现这一目标的常见方法。
如果只有传输通道本身在加密(例如即时通讯软件内置的加密),安全性就取决于一件事:服务提供方的正确实现。相反,如果文本事先在本地加密,之后的通道就不再重要。
四个彼此独立的阶段。每一个本身就是一道障碍,合在一起就是一个体系:
程序本身同样受到保护。至少 12 个字符,并通过 Argon2id 强化——这种方法会刻意消耗大量内存和计算时间。对这个密码进行暴力破解?在合理时间内根本不可行。
与联系人进行第一次安全通信之前,会先进行握手(handshake)。此后,会话密钥在每一条消息之后自动更新——前向保密(forward secrecy)。而且每条消息只能解密一次,不能第二次,在任何地方都不行——重放保护。
同一个目标,五条不同的路径。
| 方法 | 端到端加密 | Forward Secrecy | 经由服务提供方的服务器运行 |
|---|---|---|---|
| PGP / GPG | ✔ 是(静态密钥) | ✘ 否,除非使用额外协议 | ✘ 否(离线) |
| 在线 PGP 工具 | ✔ 是 | ● 取决于服务提供方 | ✔ 是 |
| Signal / WhatsApp | ✔ 是,默认如此 | ✔ 是 | ✔ 是 |
| Telegram(普通聊天) | ✘ 否 | ✘ 否 | ✔ 是 |
| Telegram (Secret Chat) | ✔ 是,可选 | ✔ 是 | ● 是(中转) |
| RotorCrypt X | ✔ 是,每次发送之前 | ✔ 是 | ✘ 否(离线) |
使用 PGP/GPG 和 RotorCrypt X:不必信任任何人。加密离线进行,就在您自己的电脑上。此外,PGP/GPG 的源代码公开可查。
Signal、WhatsApp 和 Telegram 则不同。您要信任服务提供方——相信其方法正确,而且不存在后门。Signal Foundation 和 Meta 是美国公司。因此受美国 CLOUD 法案(US CLOUD Act)约束,该法案可能使美国当局获取已存储的数据。无论服务器实际位于何处。
Signal、WhatsApp、Telegram:自动在后台加密,无需任何操作。PGP/GPG 和 RotorCrypt X 需要一个中间步骤——加密文本,复制密文,然后再发送。更费事。作为回报,与通道无关。
对大多数日常消息来说,普通的即时通讯软件就足够了。但在某些情况下,独立于服务提供方的额外加密不只是一种预防措施:
RotorCrypt X 专注于文本——仅限文本。文件和文件夹则有 RotorCrypt X-Files:兼容,拥有自己的文件保险库,可导出为自解压 EXE,并带有含生成器的密码保险库。
在本地,使用独立程序——例如 PGP/GPG 或 RotorCrypt X。只有这之后,已经加密的文本才会上路,无论走哪个通道。
有。Signal 协议,双棘轮(double ratchet)——会话密钥在每条消息之后更新。
只有可选的密聊。普通云聊天未经端到端加密,存放在 Telegram 服务器上。
可以。例如带 Kleopatra 的 GPG4Win——免费且开源。
不能,RotorCrypt X 不行。为此有兼容的扩展 RotorCrypt X-Files,带有文件保险库。
有。美国加密软件受美国出口管制(EAR)约束。古巴、伊朗、朝鲜、苏丹、叙利亚——向这些国家出口受到限制或需要许可。
不。中国完全封锁 WhatsApp、Telegram 和 Signal。伊朗自 2018 年起封锁 Telegram,俄罗斯自 2026 年起再次封锁。巴基斯坦和泰国:曾临时封锁。情况因国家和政治气候而变化。