Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski Svenska Svenska English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
指南

发送前加密文本

电子邮件还是即时通讯软件,归根结底是次要的。关键在于别的地方:文本必须在离开您自己的设备之前就已加密。

如果内容已经是密文,攻击者在途中截获也毫无用处。本概览比较了实现这一目标的常见方法。

原则

发送前加密

如果只有传输通道本身在加密(例如即时通讯软件内置的加密),安全性就取决于一件事:服务提供方的正确实现。相反,如果文本事先在本地加密,之后的通道就不再重要。

RotorCrypt X:四层加密

四个彼此独立的阶段。每一个本身就是一道障碍,合在一起就是一个体系:

① Enigma 转子层(通过多个转子实现动态置换)
▼
② AES-256-GCM(分组密码,军用和政府标准)
▼
③ HMAC 签名(密码学防篡改保护)
▼
④ HKDF 密钥派生(每条消息后自动轮换密钥)

启动密码

程序本身同样受到保护。至少 12 个字符,并通过 Argon2id 强化——这种方法会刻意消耗大量内存和计算时间。对这个密码进行暴力破解?在合理时间内根本不可行。

握手与密钥更新

与联系人进行第一次安全通信之前,会先进行握手(handshake)。此后,会话密钥在每一条消息之后自动更新——前向保密(forward secrecy)。而且每条消息只能解密一次,不能第二次,在任何地方都不行——重放保护。

对比

加密文本的方法

同一个目标,五条不同的路径。

1. PGP / GPG
一个已确立数十年的开放标准。例如带 Kleopatra 的 GPG4Win——完全离线运行。
  1. 从官方网站下载并安装 GPG4Win。
  2. 在 Kleopatra 中创建新的密钥对(公钥和私钥)。
  3. 与联系人交换公钥,例如通过电子邮件。
  4. 用收件人的公钥加密消息并发送。
2. 在线 PGP 工具
无需下载,无需设置。适合单条文本——不适合长期使用。
  1. 在浏览器中打开在线 PGP 工具。
  2. 输入收件人的公钥,或让工具生成新的密钥对。
  3. 输入文本并让其加密。
  4. 复制加密后的文本并发送。
注意:文本会被传输到第三方服务器,或在那里处理。
3. Signal / WhatsApp
Signal 协议、双棘轮、前向保密——两者均默认内置。
  1. 安装应用并用手机号注册。
  2. 从通讯录中选择联系人或添加联系人。
  3. 输入消息并发送——加密在后台自动完成。
4. Telegram
普通聊天?没有端到端加密,存放在 Telegram 服务器上。只有“密聊”有——而且需要先启用。
  1. 打开与所需联系人的聊天。
  2. 通过联系人菜单选择“密聊”,以开始密聊。
  3. 在密聊中输入消息并发送。
注意:密聊不会跨设备同步,必须为每个联系人单独启用。
5. RotorCrypt X
本地。离线。无服务器,无账号,无云端——没有任何东西会夹在中间。
  1. 在程序中创建联系人。
  2. 输入文本并加密。
  3. 复制生成的加密块,通过任意通道发送,例如电子邮件或即时通讯软件。
  4. 收件人将该块粘贴到 RotorCrypt X 中并解密。

对比一览

方法端到端加密Forward Secrecy经由服务提供方的服务器运行
PGP / GPG ✔ 是(静态密钥) ✘ 否,除非使用额外协议 ✘ 否(离线)
在线 PGP 工具 ✔ 是 ● 取决于服务提供方 ✔ 是
Signal / WhatsApp ✔ 是,默认如此 ✔ 是 ✔ 是
Telegram(普通聊天) ✘ 否 ✘ 否 ✔ 是
Telegram (Secret Chat) ✔ 是,可选 ✔ 是 ● 是(中转)
RotorCrypt X ✔ 是,每次发送之前 ✔ 是 ✘ 否(离线)

必须信任谁?

使用 PGP/GPG 和 RotorCrypt X:不必信任任何人。加密离线进行,就在您自己的电脑上。此外,PGP/GPG 的源代码公开可查。

Signal、WhatsApp 和 Telegram 则不同。您要信任服务提供方——相信其方法正确,而且不存在后门。Signal Foundation 和 Meta 是美国公司。因此受美国 CLOUD 法案(US CLOUD Act)约束,该法案可能使美国当局获取已存储的数据。无论服务器实际位于何处。

便利性

Signal、WhatsApp、Telegram:自动在后台加密,无需任何操作。PGP/GPG 和 RotorCrypt X 需要一个中间步骤——加密文本,复制密文,然后再发送。更费事。作为回报,与通道无关。

适用场景

这对哪些人尤其重要?

对大多数日常消息来说,普通的即时通讯软件就足够了。但在某些情况下,独立于服务提供方的额外加密不只是一种预防措施:

补充

RotorCrypt X-Files

RotorCrypt X 专注于文本——仅限文本。文件和文件夹则有 RotorCrypt X-Files:兼容,拥有自己的文件保险库,可导出为自解压 EXE,并带有含生成器的密码保险库。

查看 RotorCrypt X-Files

常见问题

关于加密文本的常见问题

如何在发送之前加密文本消息?

在本地,使用独立程序——例如 PGP/GPG 或 RotorCrypt X。只有这之后,已经加密的文本才会上路,无论走哪个通道。

Signal 和 WhatsApp 有前向保密吗?

有。Signal 协议,双棘轮(double ratchet)——会话密钥在每条消息之后更新。

Telegram 是端到端加密的吗?

只有可选的密聊。普通云聊天未经端到端加密,存放在 Telegram 服务器上。

PGP/GPG 可以免费使用吗?

可以。例如带 Kleopatra 的 GPG4Win——免费且开源。

RotorCrypt X 也能加密文件吗?

不能,RotorCrypt X 不行。为此有兼容的扩展 RotorCrypt X-Files,带有文件保险库。

加密软件有出口限制吗?

有。美国加密软件受美国出口管制(EAR)约束。古巴、伊朗、朝鲜、苏丹、叙利亚——向这些国家出口受到限制或需要许可。

WhatsApp、Telegram 或 Signal 等即时通讯软件在所有国家都被允许吗?

不。中国完全封锁 WhatsApp、Telegram 和 Signal。伊朗自 2018 年起封锁 Telegram,俄罗斯自 2026 年起再次封锁。巴基斯坦和泰国:曾临时封锁。情况因国家和政治气候而变化。