MTProto 2.0 + AES-256-GCM + Curve25519 + PFS独立可验证

Safew 加密技术深度解析

Safew 的安全能力建立在 MTProto 2.0 协议之上,叠加零知识架构、双底副密码锁与安全码验证等多重机制。本文将系统性地拆解这些技术如何守护您的每一次通信。

E2EE PROTOCOL

MTProto 2.0 · 端到端加密工作流

消息从发送到接收经历的四个关键阶段,每一步都在为隐私保驾护航。

1

本地撰写明文

用户在客户端输入文字、语音或文件,明文仅在发送方设备的内存中存在极短时间,不会上传服务器。

2

AES-256-GCM 加密

消息在本地设备使用 AES-256-GCM 对称加密算法处理,生成不可解读的密文包。密钥永不离开用户设备。

3

服务器中转密文

服务器仅作为密文传输通道,无解密密钥。基于零知识架构,Safew 运营团队也无法读取任何明文。

4

目标设备解密

接收方设备使用对应私钥解密,恢复明文内容。即便流量被截获,攻击者也只能获得无意义的密文。

Encryption Flow
明文撰写本地内存短暂存在
AES-256-GCM 加密本地设备 · 密钥不外传
服务器中转零知识架构 · 仅传密文
目标设备解密私钥持有方唯一可见
TECH STACK

技术栈与协议分层

Safew 安全体系由四层核心能力构成,层层防护、互为冗余。

LAYER 01 · 协议层

MTProto 2.0 协议

基于 Telegram 加密底层优化升级的即时通讯协议,结合 Diffie-Hellman 密钥交换与 Double Ratchet 算法,提供前向保密与会话级密钥隔离。

  • 支持密钥自动轮换与前向保密
  • 抵抗重放攻击与流量分析
  • 二次混淆加密隐藏流量特征
  • 开源核心组件接受社区审查
LAYER 02 · 算法层

AES-256 强加密套件

采用业界标准 AES-256-GCM 对称加密算法,搭配 Curve25519 椭圆曲线密钥交换,符合金融与政府级数据保护要求。

  • AES-256-GCM 提供认证加密
  • Curve25519 高效椭圆曲线
  • TLS 1.3 保护传输层安全
  • NaCl/libsodium 加密库
LAYER 03 · 架构层

零知识存储架构

服务器从不存储可解密的明文数据,所有消息在离开设备前已完成加密。即便服务器被物理获取,攻击者也无法还原用户通信内容。

  • 本地密钥存储不依赖服务器
  • 主密码遗失无法找回(零知识代价)
  • 支持本地端数据库加密
  • 支持 WebCrypto API 浏览器实现
LAYER 04 · 应用层

本地隐私防护机制

在加密协议之上,Safew 提供副密码锁、安全码验证、截图提醒等本地防护机制,应对日常使用中的隐私威胁。

  • 双底副密码锁隐藏敏感会话
  • 安全码比对防范中间人攻击
  • 截图通知与防转发保护
  • 远程销毁丢失设备的本地数据
SECURITY CODE

安全码验证 · 可视化信任建立

验证通信链路未被中间人篡改的最直接方式:双方通过线下比对安全码。

如何执行安全码验证

当您与对方建立加密会话后,可使用 Safew 的安全码验证功能确认链路安全。该流程需要双方通过线下见面或另一可信加密渠道比对安全码。

1

打开任意加密聊天窗口,点击对方头像进入聊天信息页面。

2

向下滚动找到绿色盾牌图标,确认显示「端到端加密已启用」字样。

3

点击「查看安全码」,系统生成一串数字或二维码安全码。

4

与对方通过线下见面或另一可信渠道比对安全码,相同则链路可信。

实践加密通讯 · 从下载 Safew开始

安装客户端后立即体验默认开启的端到端加密通讯能力。

立即下载 →