传输过程安全吗:加密方式与三种通道的风险面
官方怎么说加密
官方帮助中心的安全条目明确两点:
- 传输时加密:文件在发送时被加密处理,传输内容对外不可读。
- 中转存储也加密:链接分享与设备直传在服务器暂存的文件是加密存储,防外部攻击与泄露。
应用商店页面对应的表述是 256 位加密强度。实现细节(协议、密钥协商)官方未公开详述,本文只转述官方口径,不自行推测。
三种通道的「谁碰过我的文件」
| 通道 | 服务器接触面 | 文件留存 |
|---|---|---|
| 六位密钥直传 | 只做配对牵线,不碰文件内容 | 不留存 |
| 设备直传 | 暂存至对方接收 | 接收后即删,最长 48 小时 |
| 链接分享 | 加密暂存 | 到期或删除时清除 |
风险面最小的是六位密钥直传:密钥本身十分钟一次一用,文件又不过服务器。
密钥机制的安全逻辑
六个随机数字 + 10 分钟 + 一次一用,组合起来让「猜中或截获密钥」的窗口极小。真正的薄弱环节在密钥的传递信道:微信群、短信里发的密钥,信道本身可见。敏感文件的报号方式见服务器留存与销毁规则末节。
用户侧的五个习惯
- 敏感文件优先用密钥直传,少走链接。
- 链接发完早点手动删,别等 48 小时自然过期。
- 订阅用户给重要链接上密码保护与下载量上限。
- 附近设备列表里看到陌生名字不点击,必要时关闭被发现(见附近设备隐私)。
- 接收方身份自己确认——软件管传输安全,不替你核实「对面是谁」。
边界声明
本页整理自官方公开说明,不构成安全审计结论;对保密级别高的内容,请按你所在组织的数据安全规范选择通道。
相关阅读:服务器留存与销毁规则、十分钟有效期。