安全

为私密而设计。

私密对话默认采用端到端加密。能够读取它们的密钥在你的设备上创建。

私密对话

单聊和收藏消息始终采用端到端加密。群组消息默认采用端到端加密。私密频道也是如此。

在这些对话里,照片、视频、语音消息、文件和贴纸会在设备上加密后再上传。

群组消息使用发送方密钥设计。设备为群组加密,密钥材料发到成员的设备上。服务器不保留该对话密钥的可读副本。

公开频道不采用端到端加密。它们是给订阅者阅读的,服务可以看到这些内容。

通话

一对一的语音和视频在通话参与者之间加密。Zam Zam 不录制通话。中继可能会运送已加密的媒体,但不会得到用于读取它的密钥。这是标准的通话加密,与消息的端到端加密不是同一种设计。

群组通话的媒体默认采用端到端加密。媒体服务器负责转接通话,不以可读形式保存房间密钥。

屏幕共享可用于桌面端和 Android。iPhone 上不可用。

密钥和设备

每台设备创建自己的密钥。Zam Zam 保存公钥材料,以便另一台设备能够开始一段加密对话。私钥留在设备上。

可读的对话密钥不会保存在服务器上。

在另一部手机或电脑上登录会增加一台设备。用 QR 关联设备的流程尚不可用。

新设备可以阅读它加入之后发送的消息。更早的加密消息不会恢复,因为不提供加密备份。

移除设备即撤销它。它参与的对话会进入新的加密纪元,因此该设备应当不再收到新消息。

端到端加密不会隐藏什么

运营一款通讯应用,服务仍然需要能看到一些信息。

你的账户: 电话号码、用户名和显示名称,以及你设置的头像。电话号码不会显示在你的公开资料中。

设备与会话: 平台、设备名称、应用版本,以及会话处于活动状态这一事实。

推送令牌,以便通知能够到达手机。默认情况下,通知是「新消息」或「照片」这类通用标签。它不包含加密消息的文字。你可以允许显示发送者的名字。由 Apple 或 Google 投递该通知。

加密消息的投递数据: 消息属于哪段对话、消息标识符以及时间戳。不包括可读内容。

群组或频道里有哪些人。

公开频道的内容。这些内容不采用端到端加密。

动态的文字,以及存在一条动态这一事实。动态在 24 小时后过期,并且不采用端到端加密。

通话建立: 谁在通话中,以及何时开始和结束。不是录音。

你选择发送的滥用举报。举报不包括加密消息的可读文字。

联系人发现,如果你使用它。应用会发送电话号码,以便我们说明其中哪些已经在使用 Zam Zam。这份名单不会当作通讯录保存。目前还没有开关可以把你的账户从发现里隐藏起来。已经有你号码的人可以知道你在使用 Zam Zam,除非你们其中一方已经屏蔽了另一方。

还有 TLS

与 Zam Zam 的连接在私密对话的端到端加密之外还使用 TLS。TLS 保护传输途中的连接。端到端加密保护私密对话,使其不受服务方读取。

我们不声称的事

加密是对私密对话的真实保护。它并不承诺产品的每一部分都不可见,也不承诺任何攻击都不可能。

公开频道、动态、资料信息,以及上面列出的服务数据,都不在这一端到端加密的保护之内。