当我与客户进行敏感对话时,我不会只询问他们使用哪个应用程序。我想知道它泄露了什么,谁持有备份,以及另一端是什么设备。加密很重要,但它本身并不能保证安心。
敏感通信不应先从选择应用开始,而应先判断哪些信息可能暴露您。
当我查看加密通信时,我将其视为第一层,而不是最终的解决方案。 E2EE 可保护消息在设备之间传输时的内容。路径上的提供者和拦截器都看不到该内容。这与仅在传输过程中加密有根本区别,在传输过程中服务器仍然知道可读形式的消息。
实际上,这意味着对于真正敏感的对话,我会寻找尽可能少的直接痕迹。可以看到内容的人和系统越少,我留给错误和外部压力的空间就越小。我简单地向客户解释:一把好锁固然有用,但并不能保证整个房子的安全。
这就是为什么我将 E2EE 视为最低限度的体面标准,而不是奢侈的额外标准。如果我们正在讨论敏感问题,对我来说,首先询问内容是否在两端受到真正的保护以及路由的其余部分是否在此过程中暴露是有意义的。
我以Signal为参考标准
如果我想为敏感对话推荐一种默认选择,我会选择 Signal。原因不是营销,而是它的构建方式。该协议由独立密码学家公开审核,该应用程序是开源的,Signal 作为一个由捐赠资助的非营利基金会运作。这消除了从数据或广告中获利的压力。
Signal 对我来说也很有意义,因为它存储的元数据最少。根据法院命令,从技术上讲,它只能提供帐户创建日期和上次连接时间。密封发件人功能还可以对服务器本身隐藏发件人。然后,服务器仅充当中继点,而不是充当读取不必要内容的人。
还有一点对我来说很重要。当我保护客户时,我不想要仅仅听起来安全的东西。我想要一个既限制内容又限制周围痕迹的工具。在这方面,Signal 正是参考标准,因为它不依赖宏大的主张,而是依赖最少的数据和开放模型。
元数据与内容本身一样重要
人们经常听到加密这个词并认为工作已经完成。但E2EE并不隐藏元数据。根据服务和查看者,无论是提供商、网络观察者还是设备本身,谁与谁通信、何时、多久、从何处以及持续多长时间都可能是可见的。在敏感的关系中,这条线索可能比消息本身更具启发性。
这就是为什么我对服务进行区分。 WhatsApp 确实加密内容并基于 Signal 协议构建,但它收集大量元数据。其中包括电话号码、联系图、群组成员资格、IP 地址和使用模式。对于普通用途来说可能就足够了;对于敏感对话来说,这是一个重大差异。
我用一扇门来比喻,有人关上门,却在门外留下清晰的痕迹,显示谁来、谁走、何时走。内部的内容可能受到保护,但其周围的移动却远没有那么受到保护。这正是攻击者或观察者可以依赖元数据的地方。
WhatsApp、iMessage、Telegram 和 RCS 各有不同的限制
通过 WhatsApp,我看到了一个更实际的风险:云备份。默认情况下,它们不是端到端加密的,必须手动启用加密备份。否则,即使消息传输本身是端到端加密的,对话内容也可能通过其他路由到达备份。
iMessage 也有类似的弱点。 Apple 设备之间存在 E2EE,但标准 iCloud 备份历来包含可访问内容的密钥。只有高级数据保护才能提供全面的保护。如果没有它,云备份就会成为比人们通常承认的更薄弱的环节。
我认为 Telegram 是一个常见的误解。普通的云聊天不是 E2EE,因此 Telegram 在技术上可以访问其内容。它仅在秘密聊天中提供 E2EE,仅适用于 1:1 通信,并且不能跨设备同步。对于 RCS,情况较新:Android 和 iPhone 之间的 E2EE 于 2026 年 5 月开始推出测试版,但只有在双方都拥有当前软件和运营商支持的情况下才能发挥作用。元数据不会消失,而且部署方式因国家和网络而异。
- 在 WhatsApp 中启用端到端加密备份
- 在 iPhone 上启用 iCloud 的高级数据保护
- 不要将普通的 Telegram 聊天视为 E2EE
- 对于 RCS,假设可用性取决于软件和运营商
对方的身份和设备状态与加密一样重要
每当我谈到安全通信时,我总是会加上对对方身份的验证。 Signal 使用安全号码,WhatsApp 为安全代码。通过二维码亲自验证或通过其他渠道比较数字可以防止您使用替换的密钥。如果没有它,您就无法确定另一端是谁。
同样重要的是不要只关注渠道,而要关注设备本身。受损的手机会绕过任何 E2EE。 Pegasus 等间谍软件会在消息以可读形式出现在屏幕上时读取消息,即加密之前或解密之后。加密可以保护路由,但一旦攻击者控制了设备,就无法保护设备。
这就是为什么消失的消息对我来说也有意义。它们减少了设备上的历史记录量,从而减少了可能的妥协的影响。但它们不能防止对方拍照或保存消息。简单地说,消失的消息并不能抵御人为因素。
- 首次联系时,验证安全号码或安全代码
- 使用消失的消息进行敏感聊天
- 使系统和应用程序保持最新
- 最小化安装的应用程序并保持对手机的物理控制
为什么我也关注敏感通信领域的立法
立法也参与其中。对于欧洲聊天控制/CSAR,即欧盟对私人消息进行大规模扫描的提议,我首先关注一件事:这不是一个封闭的章节,情况正在发生变化。允许自愿扫描的临时豁免(即“聊天控制 1.0”)已于 2026 年 4 月失效;2026 年 7 月,欧洲议会投票决定恢复该豁免,并将端到端加密通信排除在外,欧盟理事会于 2026 年 7 月 23 日最终批准,有效期至 2028 年 4 月 3 日。永久性 CSAR 法规仍在谈判中。2025 年底,理事会从中删除了全面强制检测令,但文本仍在不断完善中。即便如此,我永远不会将其描述为永远解决。
从保护客户的角度来看,我纯粹是从实际角度来看待这个问题。如果最终采用对内容进行强制大规模扫描,它将削弱整个方法所依赖的端到端加密,以及您期望从安全通信中获得的机密性。这就是为什么在敏感问题上,我坚持使用经过审计的 E2EE 工具,而不依赖于保持不变的法律环境。我观察辩论的进展并相应地调整我的建议。
如果我作为一个实践者总结的话,加密是一个必要的基础,但不是整个安全体系。您还需要经过验证的身份、受保护的设备、合理的备份以及收集最少元数据的服务。如果你想以实事求是的方式建立敏感对话的沟通,而不需要不必要的戏剧性,那么这正是值得提前冷静地进行的调整。
“加密是门上的一把好锁,而不是房子的整个安全系统。” — 罗伯特·瓦茨拉维克





