SafeW 官方 Logo
SafeWSecure · Private · Encrypted
SafeW · 安全加密

一次说清 SafeW 的端到端加密到底是怎么运作的

很多人问:SafeW 说自己是端到端加密,那到底加密了什么?谁能解密?如果被抓包会不会 泄露?这一页把 SafeW 的密钥协商、消息棘轮、多设备同步与隐私架构讲清楚,也附上 最近的安全审计概要。

SafeW 端到端加密协议 SafeW 密钥协商 SafeW 加密算法
协议全景

SafeW 端到端加密的四层技术栈

SafeW 的端到端加密并不是单一算法,而是一组分层协作的现代加密技术。下面这张表 用四层描述 SafeW 从两台设备第一次相识,到一整段会话结束,加密如何逐条生效。

01协议层 1

密钥协商 · X3DH

SafeW 使用扩展的 Diffie-Hellman 密钥交换(Extended Triple Diffie-Hellman,X3DH)在两台设备第一次通话时生成共享密钥。X3DH 结合了双方长期身份密钥、签名的预共享密钥与一次性预共享密钥,即便攻击者拿到了历史记录,也无法反推出会话密钥。

Curve25519X3DH一次性密钥
02协议层 2

消息棘轮 · Double Ratchet

会话建立之后,SafeW 引入 Double Ratchet 算法:每次发送消息都会滚动更新对称密钥,同时定期插入新的 Diffie-Hellman 交换。任何单一密钥被泄露,都不会影响该消息前后的其它消息,具备前向安全(Forward Secrecy)与后向安全(Post-Compromise Security)。

Double RatchetAES-256前向安全
03协议层 3

消息封装 · AES-256-GCM

每一条消息在离开设备之前,都由 Double Ratchet 派生出的消息密钥进行 AES-256-GCM 加密,附带完整性校验标签。SafeW 服务器只看到不可解读的密文,无法在传输过程中读取或修改内容。文件与媒体同样使用相同的封装机制。

AES-256-GCM完整性认证加密
04协议层 4

多设备同步 · Device-Level Sync

SafeW 在多设备之间同步会话时,不会把明文消息交给服务器。每台设备都有自己的身份密钥,登录新设备时需要已在线设备手动确认,历史消息与新消息将以设备到设备的加密链路进行同步。任意设备被撤销后,其密钥即失效。

多端同步设备密钥撤销机制
信息可见性

谁能读到你在 SafeW 上的消息?

这是所有加密工具都必须回答的核心问题。SafeW 的答案是:只有会话双方本地 持有的密钥可以解密,其它一切角色只能看到密文或元数据。

你与联系人本人
唯一能读取消息内容的角色,会话密钥仅在设备本地生成与保存。
×
SafeW 官方与服务器
不掌握密钥,只在服务器上转发密文,即便被强制要求交出数据,也只能 提供无法解读的密文。
×
网络运营商 / 中间人
抓包看到的是 TLS + 端到端加密之后的密文,无法解密,也无法伪造。
×
攻击者拿到旧密钥
得益于前向安全与后向安全,攻击者拿到某条消息的密钥也无法解密其它消息。
SafeW 全球加密通讯网络 SafeW 网络传输 SafeW 消息中继
隐私架构

四根支柱撑起 SafeW 的隐私架构

加密协议本身很强,但如果客户端偷偷采集数据、服务器悄悄留存明文,安全也就成了 空谈。SafeW 在协议之外用四根「隐私支柱」保证整套体系可信可查。

最少必要采集

SafeW 只在业务必需时采集信息:手机号是可选注册项,通讯录仅在你主动开启「通讯录识别」时才会以哈希方式匹配,位置信息只有在「附近的朋友」等功能被显式打开时才会短暂使用。

客户端优先加密

SafeW 明确把加密的边界放在客户端。任何数据在离开设备之前一定完成加密,服务器只承担投递、备份密文与在线状态转发的职责,不掌握密钥,不做二次分析。

开放的安全审计

SafeW 定期邀请第三方安全实验室进行独立审计并发布报告,客户端代码逻辑可被复现验证。安全研究者可通过官方漏洞披露频道提交问题,重大问题按现金 + 声誉双通道奖励。

可撤销的信任模型

从设备到会话,SafeW 建立了细粒度的信任模型:你可以随时撤销某台设备、注销某个会话、旋转账号身份密钥,撤销后攻击者即便持有旧密钥也无法继续阅读消息。

SafeW 加密审计 SafeW 安全审计 SafeW 漏洞奖励
安全审计

每一次外部审计,都会被公开

加密工具最忌讳「自证清白」。SafeW 定期邀请独立安全实验室做协议与实现的 第三方审计,并把关键结论对外发布;同时维护公开的漏洞奖励计划,让更多 研究者可以参与到 SafeW 的安全建设中。

  1. 2026 Q2
    第三方端到端加密协议审计

    由独立安全实验室对 SafeW 的 X3DH 密钥协商与 Double Ratchet 实现做了完整审计,重点关注前向安全、多设备密钥分发与消息重放防护。审计中未发现可利用的严重漏洞,两项中等风险问题已在 v6.3.0 修复。

  2. 2026 Q1
    客户端漏洞奖励计划扩展

    SafeW 将漏洞奖励计划的赏金上限提升至单个高危漏洞 50,000 美元,并新增了针对多端同步、密钥备份与云端媒体加密的专项类别,鼓励研究者聚焦端到端加密相关的攻击面。

  3. 2025 Q4
    iOS / Android 客户端合规审计

    针对 iOS / Android 客户端的第三方数据采集行为进行合规审计,确认 SafeW 没有向未声明的第三方 SDK 传递任何用户数据。所有 iOS / Android 权限项均在客户端明确对齐了使用场景。

现在就装上 SafeW,体验默认加密的通讯

了解完 SafeW 的加密协议与隐私架构,可以直接去下载中心为你的设备装上 SafeW, 或者继续阅读使用教程,学会如何为敏感对话开启进一步的隐私细节。