什么是端到端加密?
端到端加密(End-to-End Encryption,E2EE)是 WhatsApp 安全体系的基础。消息在发送之前就在你的设备上被加密,只有接收方的设备才拥有解密密钥。中间任何环节——包括 WhatsApp 服务器、互联网服务商、网络攻击者——看到的都只是无法解读的密文。
设备端加密
每条消息在离开你的手机或电脑之前就已加密。加密和解密只发生在你和对方的设备上,没有任何中间服务器能够访问明文内容。
独立会话密钥
每次通信使用独立的加密密钥。即使某一条消息的密钥意外泄露,也不会影响到其他消息的安全。密钥在设备本地生成,从未上传。
Signal 加密协议
WhatsApp 使用开源的 Signal Protocol。该协议经过全球安全研究社区多年的审查和验证,被公认为当前最安全的端到端加密方案之一。
全类型通信保护
文字消息、语音消息、图片、视频、文件、语音通话与视频通话——所有通过 WhatsApp 传输的内容均受到端到端加密的保护。
WhatsApp 网页版如何保障安全?
网页版不是独立的聊天客户端,而是你手机端 WhatsApp 的浏览器扩展。所有消息仍通过手机端执行端到端加密,网页版通过安全的配对机制与手机建立加密通道。这意味着你的安全边界始终掌握在自己手中。
QR 码安全配对
首次使用网页版时,你需要用手机 WhatsApp 扫描网页上显示的 QR 码。配对过程由手机端主动发起并确认,确保只有你本人能够将浏览器与你的 WhatsApp 账户绑定。
手机端持续在线
网页版依赖手机端保持网络连接。手机端是消息加密与解密的执行者,网页版仅作为操作界面接收和显示。一旦手机断开网络,网页版也会随之暂停车。
远程断开能力
你可以在手机 WhatsApp 的「已连接设备」中随时查看并断开任何已配对的网页版会话。即使忘记在公共电脑上退出,也能从手机端远程切断连接。
浏览器端不存储消息
网页版在浏览器中仅暂存当前会话的消息用于显示。核心消息历史仍保留在手机端。关闭浏览器或登出后,网页端的本地数据将不再可用。
端到端加密之外的隐私保障
除了加密通信本身,WhatsApp 还提供了多层隐私控制功能。你可以自主决定谁可以看到你的信息、你的在线状态以及消息的留存时间。以下措施共同构成了完整的隐私保障体系。
默认可用的加密
端到端加密无需手动开启。安装并使用 WhatsApp 的那一刻起,你发送的所有消息自动受到保护,不需要进行额外设置。
阅后即焚消息
发送后经过设定时间自动从对话中消失的消息。你可以为特定对话开启此功能,进一步降低消息被长期保存的风险。
双重验证(两步验证)
在手机端启用后,任何新设备尝试登录你的 WhatsApp 账户都需要额外的 PIN 码。为账户增加一道独立的防线。
在线状态隐私控制
你可以选择谁可以看到你的「最后上线时间」和「在线状态」,也可以完全隐藏。隐私设置的粒度由你自主掌控。
已读回执控制
你可以关闭「已读回执」,让对方无法看到你是否已读取消息。同时,你也不会看到对方的已读状态。
已连接设备管理
在手机端「已连接设备」页面集中查看所有活跃的网页版/桌面版会话,随时逐一断开,防止未授权访问。
安全使用 WhatsApp 网页版的实用建议
技术层面的加密保护需要配合良好的使用习惯。以下建议帮助你在使用网页版时最大程度降低安全风险,保护个人隐私不被无意泄露。
优先使用个人设备
尽量在你自己控制的电脑或平板设备上使用网页版。如果必须在公共电脑或他人设备上使用,务必在使用后立即登出。
使用后及时登出
完成聊天后,在网页版菜单中主动选择「登出」。这会在浏览器端立即终止会话,即使设备被他人使用也无法访问你的聊天。
定期检查已连接设备
养成定期在手机 WhatsApp 中查看「已连接设备」的习惯。如果发现不认识的设备或会话,立即断开连接。
保持应用更新
及时更新手机端 WhatsApp 和浏览器。安全修复和协议改进通过更新推送,保持最新版本是维持安全性的基本要求。
启用手机锁屏保护
确保你的手机本身有锁屏密码或生物识别保护。网页版的配对和消息处理依赖手机端,手机安全是整条安全链的关键。
留意周围环境
在公共场合使用网页版时,注意屏幕可能被旁人看到。敏感对话建议在私密环境中进行,或使用手机端配合隐私屏幕保护。
关于网页版安全与隐私的常见问题
针对用户最关心的端到端加密和网页版安全问题,以下是清晰直接的解答。