· 出海工具箱  · 13 min read

端到端加密完全指南:从Signal到ProtonMail的隐私保护方案

你的聊天记录、邮件、文件传输真的安全吗?深入理解端到端加密原理,对比Signal、ProtonMail、Tresorit等主流E2EE工具。

你的聊天记录、邮件、文件传输真的安全吗?深入理解端到端加密原理,对比Signal、ProtonMail、Tresorit等主流E2EE工具。

你的微信聊天记录,谁能看到?

很多人的第一反应是:“当然只有我和对方能看到。”

但事实是——微信的服务器能看到你所有的消息。

因为微信不是端到端加密的。你的消息先发送到腾讯的服务器,服务器解密后再转发给对方。理论上,腾讯可以看到你发送的所有内容。

这不是微信独有的问题。 WhatsApp、Telegram(默认非E2EE)、iMessage、Gmail……大部分通讯工具都不是真正的端到端加密。

今天,我想聊聊 端到端加密(E2EE)—— 这个在斯诺登事件后被越来越多人重视的技术。

什么是端到端加密?

用一个比喻来理解

假设你想给朋友寄一封秘密信件。

普通加密(传输层加密): 你把信件交给快递公司,快递公司把信件放在一个锁着的箱子里运输。 运输过程中,别人看不到信件内容。 但是,快递公司有钥匙,他们想看就能看。

端到端加密(E2EE): 你在家里把信件锁进一个箱子,钥匙只有你和朋友有。 快递公司运输这个箱子,但他们没有钥匙,打不开。 只有朋友收到箱子后,用自己的钥匙才能打开。

区别在于:中间环节的人能不能看到内容。

技术原理

端到端加密通常使用非对称加密

  1. 密钥生成:每个用户生成一对密钥——公钥和私钥
  2. 公钥分发:公钥公开给任何人
  3. 加密:发送方用接收方的公钥加密消息
  4. 传输:加密后的消息经过服务器,但服务器无法解密
  5. 解密:接收方用自己的私钥解密消息

关键点:私钥永远不离开用户的设备。 服务器只看到加密后的密文,无法解读内容。

为什么E2EE很重要?

场景没有E2EE有E2EE
政府监控可被要求交出数据数据无法提供(没有密钥)
数据泄露泄露后明文可读泄露后只有密文
内部人员员工可查看用户数据员工无法查看
黑客攻击攻破服务器即可获取数据攻破服务器也没用

E2EE的核心价值:即使服务器被攻破,你的数据也是安全的。

通讯工具对比

Signal:黄金标准

Signal 是端到端加密通讯的”黄金标准”。 它的加密协议(Signal Protocol)被 WhatsApp、Facebook Messenger、Skype 等广泛采用。

优点:

  • 真正的E2EE:所有消息默认端到端加密
  • 开源:代码完全开源,可审计
  • 非营利:由Signal Foundation运营,没有商业利益
  • 安全审计:定期接受独立安全审计
  • 前向保密:即使密钥泄露,旧消息也无法解密
  • 消失消息:支持自动删除消息

缺点:

  • 需要手机号注册:虽然Signal不存储你的联系人,但注册需要手机号
  • 用户少:你身边的人可能不用Signal
  • 功能简洁:没有表情商店、小程序等花哨功能

适合人群:

  • 对隐私有高要求的人
  • 记者、活动家、律师等敏感职业
  • 想要安全通讯的普通用户

WhatsApp:最普及的E2EE

WhatsApp 使用 Signal Protocol 做端到端加密。 全球超过 20 亿用户,是使用最广泛的 E2EE 通讯工具。

优点:

  • 用户多:你身边的人大概率在用
  • E2EE默认开启:不需要额外设置
  • 功能丰富:语音视频通话、文件传输、群聊等

缺点:

  • 元数据收集:虽然消息内容加密,但WhatsApp会收集你的通讯录、通话记录、活跃时间等元数据
  • 归属Meta:WhatsApp属于Meta(Facebook),隐私政策令人担忧
  • 不开源:代码不开源,无法审计
  • 云备份不加密:默认情况下,iCloud/Google Drive备份不加密

适合人群:

  • 需要和大多数人通讯的普通用户
  • 想要E2EE但不想换软件的人

Telegram:默认不E2EE

很多人以为Telegram是加密的,但实际上—— Telegram的默认聊天不是端到端加密的。

只有”Secret Chat”(秘密聊天)才是E2EE,而且:

  • 需要手动开启
  • 只支持一对一聊天
  • 不支持群聊
  • 不支持多设备同步

优点:

  • 功能丰富(频道、群组、Bot等)
  • 速度快
  • 云同步方便

缺点:

  • 默认不E2EE:普通聊天的内容Telegram服务器可以看到
  • 加密协议自研:MTProto协议未经过广泛审计
  • 隐私政策:会收集一些元数据

结论:如果你真的需要隐私,不要用Telegram。 用Signal或WhatsApp更安全。

iMessage:苹果生态的E2EE

iMessage 默认使用端到端加密,但只在苹果设备之间有效。

优点:

  • 默认E2EE:iPhone之间的消息自动加密
  • 无需额外软件:苹果用户之间默认使用
  • ** iCloud同步加密**:iCloud备份可选择端到端加密

缺点:

  • 仅限苹果:不能和非苹果用户使用E2EE
  • 绿色气泡问题:发送给Android用户会退回SMS(不加密)
  • 无法验证密钥:普通用户很难验证对方的加密密钥

邮件加密对比

ProtonMail:最知名的加密邮件

ProtonMail 是最知名的端到端加密邮件服务。 总部在瑞士,受瑞士隐私法保护。

优点:

  • E2EE:ProtonMail用户之间的邮件自动加密
  • 零访问架构:即使ProtonMail也无法读取你的邮件
  • 自毁邮件:支持设置邮件过期时间
  • 密码保护:发给非ProtonMail用户的邮件可设密码
  • 瑞士法律:受瑞士严格隐私法保护

缺点:

  • 兼容性问题:发给普通邮件(Gmail等)的邮件默认不加密
  • 存储限制:免费版只有500MB存储
  • 无IMAP/SMTP:免费版不支持第三方客户端

加密流程:

  • ProtonMail → ProtonMail:自动E2EE
  • ProtonMail → Gmail:默认不加密(可选密码加密)
  • Gmail → ProtonMail:不加密(ProtonMail可解密)

Tutanota:德国的加密邮件

Tutanota 是另一个端到端加密邮件服务。 总部在德国,受欧盟GDPR保护。

优点:

  • 完全E2EE:连邮件主题和联系人列表都加密
  • 开源:代码完全开源
  • 无广告:不投放广告
  • 价格便宜:付费版比ProtonMail便宜

缺点:

  • 加密更彻底但也更麻烦:搜索功能受限(因为内容都加密了)
  • 用户少:生态不如ProtonMail
  • 不支持IMAP/SMTP:只能用Web客户端或App

Gmail:不E2EE

Gmail 虽然支持TLS传输加密,但不是端到端加密

  • Google 的服务器可以读取你的邮件内容
  • Google 会扫描邮件内容用于广告(虽然2023年起停止了这个做法)
  • 收到法院令状时,Google 必须交出邮件数据

结论:如果你真的需要邮件隐私,不要用Gmail。

文件存储加密对比

Tresorit:企业级E2EE文件存储

Tresorit 是一个端到端加密的云存储服务。

优点:

  • 零知识加密:服务器无法读取你的文件
  • 合规性强:符合GDPR、HIPAA等法规
  • 文件共享:支持加密共享
  • 版本控制:支持文件版本历史

缺点:

  • 价格贵:个人版$12.5/月,企业版更贵
  • 客户端封闭:不如开源方案透明

Cryptomator:开源的E2EE工具

Cryptomator 是一个开源的加密工具,可以把任何云盘变成加密盘。

工作原理:

  1. 你在本地创建一个”保险箱”(Vault)
  2. Cryptomator把文件加密后,存储到任意云盘(Dropbox、Google Drive、OneDrive等)
  3. 云盘服务商只能看到加密后的文件
  4. 你在其他设备上用Cryptomator解密

优点:

  • 完全免费开源
  • 兼容任何云盘:Dropbox、Google Drive、OneDrive、iCloud等
  • 跨平台:Windows、Mac、Linux、iOS、Android
  • AES-256加密:军事级加密标准

缺点:

  • 需要自己配置:不如Tresorit”开箱即用”
  • 多设备同步:需要在每个设备上安装Cryptomator

我的推荐: 如果你不想花钱买Tresorit,就用 Cryptomator + 任意云盘。 免费的方案,安全性一样好。

我的隐私保护方案

最后,分享一下我自己的隐私保护工具链:

通讯

  • 日常聊天:Signal(核心圈子)
  • 普通聊天:WhatsApp(和更多人聊)
  • 工作通讯:Slack / Teams(没有办法,公司要求)

邮件

  • 主邮箱:ProtonMail(个人邮件)
  • 别名邮箱:SimpleLogin(注册各种网站用)
  • 工作邮箱:公司邮箱(没办法)

文件存储

  • 加密文件:Cryptomator + Dropbox
  • 密码管理:Proton Pass / Bitwarden
  • 备份:本地NAS + 加密备份到Backblaze B2

浏览器

  • 日常浏览:Brave Browser
  • 高隐私需求:Tor Browser
  • 开发测试:Firefox

网络

  • VPN:Mullvad VPN(无日志,支持现金支付)
  • DNS:Quad9(加密DNS,拦截恶意域名)

总花费

  • ProtonMail Plus:€4/月
  • Mullvad VPN:€5/月
  • Dropbox Plus:$11/月(已有)
  • Cryptomator:免费
  • Signal:免费
  • 总计:约€20/月(~¥160)

每个月160块钱,换来全方位的隐私保护。 这笔投资,值得。

总结

端到端加密不是什么高深的技术,但它是对抗数据监控的最有效手段。

记住几个原则:

  1. 不要相信平台:平台说”我们保护你的隐私”,不代表他们真的做不到
  2. 看密钥在谁手里:如果密钥在服务器手里,那就不是真正的E2EE
  3. 开源优于闭源:开源的代码可以被审计,闭源的只能相信承诺
  4. 方便和安全是trade-off:越安全越不方便,找到适合自己的平衡点
  5. 不需要所有东西都加密:分清楚哪些数据需要保护,哪些不需要

隐私不是有了才需要保护,而是失去了才知道珍贵。

希望这篇文章能帮你建立自己的隐私保护方案。


延伸阅读:

Back to Blog

Related Posts

View All Posts »