端到端加密简介

复制链接

我们高度重视用户隐私和安全性,因此我们在应用中集成了端到端加密技术。经端到端加密后,您的消息、照片、视频、语音消息、文档、状态更新和通话会受到保护,以免落入不法之徒手中。

个人消息

您使用 WhatsApp Messenger 与其他人聊天时,WhatsApp 的端到端加密就会启用。端到端加密可确保只有您与交流对象可以查看或收听发送的内容,任何中间方都无法查看或收听,WhatsApp 也不例外。这是因为使用端到端加密,您的消息如同上锁一样受到保护,只有收信人和您有解锁和查看消息所需的特殊密钥。所有这些都会自动完成,无需开启任何特殊设置来确保您的消息安全。

业务消息

每条 WhatsApp 消息都受到相同 Signal 加密协议的保护,该协议会在消息离开您的设备之前对其进行加密。在您向 WhatsApp Business 商业帐号发送消息后,您的消息会安全送达商家选择的目标位置。

WhatsApp 认定,无论聊天的对象是使用 WhatsApp Business 应用的商家还是自行管理和存储客户消息的商家,这两类聊天都默认经端到端加密。一旦消息接收,它将受商家自身的隐私条例管理。商家可以指定员工或其他供应商负责处理和回复消息,也可以将收到的聊天内容用于自身的营销目的,包括在 Meta 上投放广告。

不过,一些商家可以选择使用可选服务与客户互动。

  • 例如,一些商家可以选择使用 WhatsApp 的母公司 Meta 来安全地存储消息和回复客户。Meta 不会根据您发送给商家的消息自动确定您会看到的广告。
  • 此外,一些商家还可以选择使用 Meta AI 来协助他们回复客户发来的消息。Meta 会接收上述聊天内容来改善其 AI 的质量并生成消息回复。

如果商家使用了这些可选服务,则我们会在对话中明确说明这一点,在这种情况下,用户与商家互发的消息不会被视为经过端到端加密。端到端加密聊天的加密状态不会在用户不知情的情况下发生变更。 如需了解哪些聊天已被端到端加密,请阅读我们的加密概述。

注意

  • 商家或您可以选择使用一些 Meta 会收到有限信息的可选服务。例如,您可以选择在 Facebook 和 Instagram 上与商家的广告互动后开始与商家对话,或者与商家可能通过 WhatsApp 向您发送的优惠和公告进行互动。针对这些服务,您会在聊天中或业务主页上看到 single chevron 图标,轻触该图标可以详细了解相关的运作方式。

支付

WhatsApp 支付功能在部分国家/地区提供,可实现在金融机构账户之间转账。银行卡号和银行账号以加密方式存储在高度安全的网络中。然而,由于金融机构无法在未收到与支付相关信息的情况下处理交易,因此这些支付不会采用端到端加密。

联系人信息屏幕中的“验证安全码”界面是什么?

您与他人之间的端到端加密对话有自己的安全码。此安全码用于验证您向该对话发起的通话和发送的消息是否已进行端到端加密。

注意:验证流程对于端到端加密聊天是可选的,仅用于确认您发送的消息和拨打的通话已进行端到端加密。

该安全码可以在联系人信息屏幕上找到,提供二维码和 60 位数字两种形式。每个聊天都有独特的安全码,供聊天中的联系人相互比对,以验证您发送到聊天中的消息已经过端到端加密。安全码只是你们之间共享的特殊密钥的可见版本。请别担心,这不是真正的密钥本身,密钥是会一直保密的。若确认聊天经过端到端加密,这也代表您和联系人的已连接设备列表是最新版本。

要验证个别聊天是否经过端到端加密:

  1. 打开聊天。
  2. 轻触联系人的姓名,打开联系人信息屏幕。
  3. 轻触加密以查看二维码和 60 位数字。

如果您和联系人在彼此身边,其中一人可以扫描另一位的二维码或查看 60 位数字编码是否匹配。如果扫描二维码后确认匹配,会显示绿色勾号。它们能够匹配,即表示您可确定没有其他人拦截你们的消息或通话。

如果您和联系人不在彼此附近,您可使用其他平台向他们发送 60 位数字代码。让您的联系人知道,他们在收到代码后应将其记下,接着与在联系人信息屏幕“加密”下的 60 位数字代码比对是否相符。针对 Android 和 iPhone 手机,您可以使用 “验证安全码” 屏幕上的“共享”按钮,通过短信、邮件等方式发送 60 位数字的代码。

如果安全码不匹配,则代表您可能扫描了其他联系人或手机号码的二维码。如果您的联系人最近重新安装了 WhatsApp、更换了手机、或者添加或移除了配对设备,我们建议您发送新消息给他们,接着重新扫描二维码,以更新安全码。 要了解关于安全码更改的详情,请参阅这篇文章

请注意,如果您或您的联系人在多台设备上使用 WhatsApp,则您需要在您和您联系人的所有设备上验证安全码。

WhatsApp 还支持通过名为“密钥透明度”的流程自动验证这些安全码, 详情请参阅我们的白皮书

要查看端到端加密聊天的自动验证状态:

  1. 打开聊天。
  2. 轻触联系人的姓名,打开联系人信息屏幕。
  3. 轻触加密以查看更新的自动验证通知,以及用于手动验证的二维码和 60 位数字。

为什么 WhatsApp 提供端到端加密?提供这个技术对保护用户的安全有什么意义?

安全对 WhatsApp 提供的服务至关重要。我们见到多起实际案例,犯罪黑客非法取得大量私人数据,并滥用技术以窃取来的信息伤害人们。自 2016 年实施端到端加密技术以来,数字安全变得更加重要。

WhatsApp 无法查看消息内容,也无法监听端到端加密通话。这是因为通过 WhatsApp 收发的消息的加密和解密过程完全在您的设备上进行。在从您的设备发出之前,消息会使用加密锁进行加密,只有收信人有相应的密钥。此外,密钥会随着发送的每条消息而发生变化。虽然这一切都在后台进行,但您可以在设备上查看安全验证码,确认您的对话受到保护。 您可以查阅我们的白皮书,了解有关其运作方式的更多详情。

当然,有人会问端到端加密对执法部门的工作有什么影响。WhatsApp 感谢执法机构为保障全球各地用户安全所作的一切努力,我们会根据适用的法律和政策,仔细审查、验证、和回应执法部门的要求,并会优先处理紧急请求。 作为我们教育工作的一部分,我们面向执法部门发布了有关我们收集的有限信息以及他们如何向 WhatsApp 提出请求的信息,点击此处即可阅读。

如需详细了解 WhatsApp 提供的安全保护,请访问 WhatsApp 安全性。