关于 WhatsApp 端到端加密技术


WhatsApp ✅非常重视用户隐私和安全性,因此我们在应用程序中内置了端到端加密技术。进行端到端加密后,您的消息、照片、视频、语音消息、文档、动态更新和通话会受到保护,以免落入不法之徒手中。

发送私人消息

在您使用 WhatsApp Messenger 与其他人对话时,WhatsApp 的端到端加密技术就会启用。端到端加密可确保只有您与您的交流对象可以查看或收听发送的内容,任何中间方都无法查看或收听,WhatsApp 也不例外。因为使用端到端加密,您的消息将如上锁一样受到保护,只有收信人和您才有解锁和阅读消息所需的特殊密钥。所有操作都将自动完成,无需开启任何专门设置来确保消息的安全。

发送商业消息

每条 WhatsApp 消息都受到相同 Signal 加密协议的保护,该协议会在消息从设备发出前对其进行加密。当您向 WhatsApp 商业账号发送消息时,您的消息将安全地送达商家所选择的目的地。
凡是使用 WhatsApp Business 应用的商家或自己管理和存储顾客消息的商家,WhatsApp 会将与他们进行的对话视为已进行端到端加密。一旦消息接收,它将受商家自身的隐私保护措施管理。商家可以指定一些员工,甚至其他供应商来处理和回复消息。
✅ 部分商家会选择由 WhatsApp 的母公司 Meta 来安全地存储消息和回复顾客。Meta 不会根据您发送给商家的消息自动确定您将看到的广告。但是,商家可以将收到的对话消息用于自己的营销用途,包括在 Meta 上投放广告。您可以随时联系该商家,详细了解其在隐私方面的做法。

请注意:

端到端加密对话的加密状态无法在用户不知道的情况下更改。如需详细了解哪些对话已被端到端加密,请阅读我们的 白皮书。
✅ 商家或您可以选择使用一些可选服务,在这些服务中,Meta 会接收有限的信息。例如,您可以选择在 Facebook 和 Instagram 上点击商家广告后开始与商家对话,或者回应商家可能通过 WhatsApp 向您发送的优惠和公告。我们在这些服务的对话栏顶部推出了 >> 图标,以便您点击该图标详细了解其运作方式。

支付

WhatsApp 支付功能在部分国家/地区提供,可实现在金融机构账户之间转账。银行卡号和银行账号以加密方式存储在高度安全的网络中。然而,由于金融机构无法在未收到与支付相关信息的情况下处理交易,因此这些支付不会采用端到端加密。

联系人信息屏幕中的 “验证安全码” 屏幕是什么?

您与他人之间的端到端加密对话有自己的安全码。此安全码用于验证您向该对话发起的通话和发送的消息是否已进行端到端加密。
请注意:验证流程对于端到端加密对话是可选的,仅用于确认您发送的消息和拨打的通话是否已进行端到端加密。
✅ 该安全码显示在联系人信息屏幕,同时以二维码和 60 位数字形式出现。每个对话有各自独特的安全码,供对话中的联系人相互比对,以验证您发送到对话的消息已经端到端加密。安全代码只是你们之间共享的特殊密钥的可见版本。请别担心,这不是真正的密钥本身,密钥是会一直保密的。当您验证对话是端到端加密的时,同时也会验证您和您的联系人的已连接设备列表是最新版本的。

如要验证个别对话是否经端到端加密:

打开对话。
点击联系人的姓名,以打开联系人资料屏幕。
点击加密以查看二维码和 60 位数字。
如果您的联系人在您身边,其中一人可以扫描另一位的二维码或查看 60 位数字编码是否匹配。如果扫描二维码确认匹配,绿色勾号会出现。它们能够匹配,即表示您可确定没有其他人拦截你们的消息或通话。
如果您和联系人不在彼此附近,您可使用其他平台发送 60 位数字代码给联系人。请让您的联系人知道,他们在收到代码后应将其记下,接着与在联系人信息屏幕 “加密” 下的 60 位数字代码比对是否相符。如使用 Android 和 iPhone 手机,您可以使用 “验证安全码” 屏幕上的 “共享” 按钮,通过短信、电子邮件等方式发送 60 位数字的代码。
如果安全码不匹配,则代表您可能扫描了其他联系人或手机号码的二维码。如果您的联系人最近重新安装了 WhatsApp 应用程序、更换了手机、或者添加或移除了配对设备,我们建议您发送新消息给他们,接着重新扫描二维码,以更新安全码。如需详细了解 WhatsApp 安全码更改,请参阅这篇文章。
请注意,如果您或您的联系人在多台设备上使用 WhatsApp,则您需要在您和您联系人的所有设备上验证安全码。
✅ WhatsApp 还可通过名为“密钥透明度”的流程自动验证这些安全码,详情请参阅我们的白皮书。

要查看端到端加密对话的自动验证状态:

打开对话。
点击联系人的姓名,以打开联系人资料屏幕。
点击加密以查看更新后的自动验证通知,以及用于手动验证的二维码和 60 位数字。
为什么 WhatsApp 提供端到端加密?提供这个技术对保护用户的安全有什么意义?
安全对 WhatsApp 提供的服务极度重要。我们见到多起实际案例,犯罪黑客非法取得大量私人数据,并滥用技术以偷来的信息伤害人们。自 2016 年实施 WhatsApp 的端到端加密技术以来,数字安全变得更加重要。
WhatsApp 无法查看消息内容,也无法监听端到端加密通话。这是因为加密和解密通过 WhatsApp 收发的消息是完全在您设备上进行的。在从您的设备发出之前,消息会使用加密锁进行加密,只有收信人有相应的密钥。此外,密钥会随着发送的每条消息而发生变化。虽然这一切都在后台进行,但您可以在设备上查看安全验证码,确认您的对话是否受到保护。您可以在我们的 白皮书 了解更多。
当然,有人会问端到端加密技术对执法者的工作有什么影响。WhatsApp 感激执法人员为保障全球人们安全所作的一切努力,所以我们会根据有关的法律和政策,仔细审查、验证、和回应来自执法单位的要求,并依据案件的急迫程度进行先后排序。作为我们教育工作的一部分,我们面向执法部门发布了有关我们收集的有限信息以及他们如何向 WhatsApp 提出请求的信息,点击此处即可阅读。

如需详细了解 WhatsApp 提供的安全保护,请访问 WhatsApp 安全性