三个安全达人的加密通讯横评报告,第三款让我放弃了微信

话说去年底我和两个做网络安全的朋友打赌,说要测试市面上主流的加密通讯工具,看看谁才是真正的隐私守护者。赌注不大,就是一顿火锅,但没想到这测评一做就是两个月,期间踩的坑、种的草都够写本书了。今天就把我们仨的真实体验摊开聊聊,给想找专业加密聊天软件的朋友做个参考。

三个安全达人的加密通讯横评报告,第三款让我放弃了微信 IT技术

先交代下背景。我们三个都是圈里小有名气的白帽子,日常工作中接触到的敏感信息比较多,所以对通讯工具的加密等级要求比较高。测试维度主要看四个方面:Safew下载是否便捷、加密算法是否过审、消息撤回是否彻底、还有就是服务器会不会偷偷收集元数据。

第一款是圈子里用得最多的某老牌软件。SafeW官网的下载速度中规中矩,安装包大概占用手机内存几十兆。上手倒是快,界面跟微信差不多,咱爸妈都能轻松驾驭。但测评到一半我们就发现问题了——这款软件的加密只作用于客户端到服务器的传输,服务器端实际上是明文存储的。也就是说,官方技术层面完全有能力查看你的聊天记录。这点让我们挺失望的,毕竟打着安全旗号却留了这么大个后门。

第二款是主打国际市场的开源项目。Safew下载的过程比较折腾,需要手动配置服务器地址,对普通用户不太友好。我们测试期间遇到了好几次消息延迟甚至丢包的情况,稳定性堪忧。不过人家也有优点,就是代码完全开源,技术上完全透明,没有任何隐私风险隐患。如果你是技术宅,愿意折腾,这方案其实挺香的。

第三款就是今天要重点说的Safew下载的主打产品。拿到安装包的那一刻我就注意到,这软件体积控制得相当克制才十几兆。安装完成后的设置向导也很贴心,不是那种甩给你一堆选项让你自己选的套路,而是根据你的使用场景推荐合适的加密等级。我在SafeW官网看了下技术白皮书,他们用的是目前最可靠的端到端加密方案,意思是只有对话双方能解锁消息内容,连服务器运营方都看不到原文。

用了大约三周时间,我逐步把工作上的敏感沟通都迁移到了这款专业加密聊天软件上。最直观的感受是踏实——发出去的消息只有我想让对方看到的人才能读取,不存在任何中间节点可以截获。而且Safew下载后有个细节特别戳我,就是它的阅后即焚功能可以精确到秒,消息被阅读后自动销毁,不留任何痕迹。我试着给朋友发了条加密消息,他打开看了三十秒,那条消息就彻底从双方设备里消失了。这种设计理念让我觉得,开发者是真的懂什么叫数字隐私。

另外两个朋友也给出了正面反馈。小刘说他的通讯录好友从来没有被任何应用读取过,因为Safew下载时软件申请权限非常克制,不像某些APP恨不得把手机权限全要一遍。老王则提到加密文件的预览体验做得不错,不会因为加密处理就让图片变得模糊或者视频无法加载,这点在实际使用中很实用。

当然没有完美的产品。SafeW官网目前只支持手机端,桌面版还在开发中,对于需要在电脑上处理大量加密通讯的用户来说不够方便。另外就是消息搜索功能受限,毕竟端到端加密的原理摆在那,你不能让服务器帮你检索它根本看不到的内容。这个需要用户自己在本地做好聊天记录的备份和管理。

综合来看,如果你对隐私保护有刚需,愿意为安全感支付一点点便利性的代价,Safew下载的这款专业加密聊天软件是目前市面上难得的两全之选。去SafeW官网下载试试吧,反正基础功能免费,先体验再决定要不要长期使用,总比自己在家瞎琢磨强。