cryptofoundry

联系 cryptofoundry

告诉我们您想构建或自动化的内容。

文章

一个通讯软件远不够:为每种对话选择合适的渠道

ADAMANT Messenger来自铸造工坊 ↗
一个通讯软件远不够:为每种对话选择合适的渠道

日常聊天、密码传输、临时身份、工作沟通和危机处理对隐私的要求各不相同。我们常把通讯软件视为可互换的容器:选择加密最强的那一个,把所有对话都搬进去,问题就解决了。然而,真实的沟通远没有这么简单。

家庭群组需要的是可靠性和便捷的联系人发现功能;支持团队需要的是搜索、留存和可问责的管理员;记者与消息源会面时,可能希望不留电话号码、不使用可复用的账号,并尽量减少关系元数据;传递 API 令牌时,根本就不该留下永久的聊天记录。在互联网中断期间,最好的云服务反而是你无法连接的那一个。

最好的通讯软件并非拥有最长安全检查清单的那一个,而是其故障模式最契合当前对话需求的那一个。

本文并非一份通用排名,而是一份基于研究的指南,涵盖了沟通场景、架构选择和权衡取舍,同时也指出了在某些情况下,通讯软件本身可能就是错误的选择。

安全性并非排行榜

“安全”一词可以描述多种容易混淆的属性。内容机密性关注服务商或网络观察者能否读取消息;身份隐私关注你是否必须泄露电话号码、电子邮件、域名或固定的公开标识符;元数据抗性衡量的是谁能推断出两人是否进行了沟通、何时沟通以及通过哪个网络;真实性决定了你是否能验证接收者正是你预期的那个人或设备;可用性关注沟通是否能在服务器宕机、审查、账号封禁或断网情况下存续;恢复性关注设备丢失或添加新设备时的情况;治理性则关注组织能否留存、导出、审核或撤销对业务记录的访问权限。

没有任何架构能最大化所有属性。便捷的恢复可能需要持久的加密备份;联系人发现可能暴露固定标识符;强有力的组织监管几乎与个人匿名性背道而驰;离线韧性往往意味着牺牲便利性,并需要更多人工信任决策。因此,实际问题不是“哪个通讯软件最安全?”,而是“我们最想防止什么样的后果?”

日常沟通应优先考虑强默认设置

对于日常对话,普及率也是安全性的一部分。如果一个技术上极其出色的通讯软件,朋友、亲戚或客户都不愿使用,只会迫使他们退回到短信、电子邮件或截图分享。

WhatsApp 的私密消息和通话默认使用端到端加密。Signal 也将端到端加密作为标准模式,增加了安全码验证,并允许用户通过用户名发起联系,同时在个人资料详情中隐藏电话号码。Apple 的 iMessage 在其设备生态系统内提供端到端加密。当优先考虑私密且自然的对话时,这些产品是非常合适的选择。

其权衡在于身份与生态系统的绑定。Signal 注册仍需电话号码,尽管用户名可以减少向新联系人泄露的信息。WhatsApp 是围绕电话号码身份和大规模覆盖构建的。iMessage 在所有人都使用兼容的 Apple 设备时表现最佳。

恢复性也很重要。多设备访问和加密备份可以保护家庭的历史记录免受手机丢失的影响,但这也增加了需要保护的设备、凭据和恢复机制的数量。端到端加密保护的是端点之间的路径,它无法保护未锁定的端点、被入侵的操作系统、被复制的导出文件,也无法防范将屏幕拍照的接收者。

对于正常生活,目标通常不是匿名,而是强大的加密默认设置、可理解的身份验证、受保护的设备以及参与者能够实际管理的恢复模型。

云端便利性、社区与工作需要不同的信任模型

大型社区和工作场所的对话优先考虑连续性、审核、搜索、集成和共享上下文。这些需求改变了安全模型。

Telegram 明确区分了这一点:云端聊天(Cloud Chats)在客户端和服务器之间加密并存储在 Telegram 云端,以便跨设备同步;秘密聊天(Secret Chats)则增加端到端加密,仅限特定设备,不参与云端同步。该产品提供两种不同的方案,因为持久的多设备历史记录与设备绑定的机密性属于不同的使用场景。

Matrix 采取了联邦化方案:用户和房间可以跨越独立运营的家庭服务器,而加密房间使用设备密钥以及 Olm/Megolm 系列密码棘轮。这为社区和组织提供了基础设施选择权,但也带来了实际的设备验证和密钥恢复工作。联邦化消除了单一的全球运营商,但并未消除服务器管理或端点风险。

Slack 代表了另一种合法的模型。其官方资料强调静态和传输中的加密、留存策略、数据导出、法律保留、DLP(数据防泄漏)以及可选的企业密钥管理。这是以治理为导向的安全性。公司可能需要保留事件时间线或满足法律保留要求。员工不应将这种组织控制与管理员和策略之外的私密渠道混淆。

一条有用的准则:除非策略明确说明,否则工作聊天记录即为业务记录。将其用于需要留存的决策;避免将其视为匿名或可抵赖的空间。

密码和私钥不是普通消息

密码、恢复码、API 令牌、钱包私钥或助记词不是普通的对话内容。它们是一种能力:任何获取它的人都可能冒充你。

这改变了首选的工作流程。与其将长效机密粘贴到聊天记录中,不如使用专门的加密共享机制,并设置过期时间、访问限制和撤销功能。例如,Bitwarden Send 在客户端加密内容,使加密密钥不参与服务器请求,支持删除和过期控制,并可要求密码。其文档建议通过单独的渠道共享该密码。

一个良好的机密传输序列如下:首先,通过现有的受信任渠道或当面验证接收者;其次,创建一个具有最小必要访问次数的短效加密机密链接;第三,通过一个渠道发送链接,通过另一个渠道发送访问密码或缺失的密钥片段;第四,确认收到,但不要在对话中重复该机密;最后,删除或撤销共享,如果泄露代价高昂,则轮换凭据。

阅后即焚消息可以减少日常历史记录,但它们不能保证防范对抗性删除。Signal 对此直言不讳:如果接收者想要记录,他们可以拍照。计时器也无法擦除通知预览、已复制的文本、截图、导出文件、恶意软件捕获或已被他处使用的机密。

使用通讯软件协调传输,使用专门的机密共享工具传输机密。

对于钱包助记词和主恢复密钥,最安全的默认做法是:不要通过任何通讯软件传输。首选离线、已验证的交接,或精心设计的签名或恢复流程。

“临时沟通”的四种含义

人们常要求使用临时账号,实际上他们需要的是以下四种属性之一:与日常账号无关的临时身份;邀请或地址停止接受新联系人的临时可达性;消息在计时器后从参与设备消失的临时内容;或者基础设施无法轻易将参与者随时间关联的临时元数据。这些属性并不等同。

Signal 的用户名改善了可达性隐私:它们可以更改,并且用户名可以在不泄露电话号码的情况下发起联系。但账号注册仍需电话号码,且更改用户名不会创建新的加密身份或擦除现有聊天记录。

Session 取消了电话号码和电子邮件要求,并通过去中心化的洋葱路由请求发送消息,确保没有任何单一路由节点同时知道来源和目的地。这使得它在需要将稳定的公民身份和网络来源与对话分离时极具吸引力,尽管其覆盖范围、恢复和实时功能可能无法与主流平台相比。

SimpleX 在寻址层更进一步:它不分配全网通用的用户标识符。联系人通过一次性或临时链接连接,中继服务器仅在投递前保留加密消息。这减少了跨联系人的关联性,但也意味着发现依赖于带外邀请,且本地数据管理变得很重要。

ADAMANT 可以通过 BIP39 助记词在本地生成账号,无需电话号码或电子邮件。这使得创建隔离身份变得容易。但该账号的加密消息交易被写入区块链。身份可以是抛弃式的,但已确认的交易历史是刻意持久的。

临时账号可以减少身份关联,但无法擦除已被复制、备份或提交到账本上的记录。

在创建“一次性”账号之前,请确定哪种形式的临时性对你重要。否则,系统可能解决的是错误的问题。

高风险和离线沟通优先考虑韧性

当威胁包括广泛的网络监控、审查或互联网封锁时,传统的云端假设可能会失效。

Briar 在用户设备之间直接同步。有互联网时,它可以使用 Tor;没有互联网时,它可以通过蓝牙或 Wi-Fi 交换数据。联系人列表保留在设备上并加密,没有可被封锁的中央消息服务器。这非常适合记者、活动家、灾难响应以及在中断环境下进行本地协调。

其代价是显著的:用户网络较小、联系人引入更谨慎、设备本地状态、平台覆盖范围有限以及主流便利功能较少。与其说是产品缺陷,不如说这是为应对更严重故障而进行的优化成本。

ADAMANT 的定位

ADAMANT 将消息传递视为去中心化的信任层。账号由助记词在本地生成;生成的密钥对用于签署交易,无需注册机构,也无需电话号码、电子邮件或通讯录。

消息资产在打包进交易前进行加密。ADAMANT 的文档描述了使用 Curve25519 进行密钥协商、Salsa20 进行加密以及 Poly1305 进行认证的 NaCl 盒加密。加密后的交易被签名并广播到网络,独立的节点可以验证其顺序和真实性。

这产生了一系列独特的用例:不由通讯公司颁发的自主身份;不依赖单一提供商数据库的沟通历史;抗审查的投递和可验证的排序;无需个人注册即可创建的化名或隔离账号;以及与转账、机器人和区块链服务集成的消息传递。

这也带来了责任。助记词是主密钥:没有任何服务台可以恢复它,且绝不应通过聊天发送。区块链的持久性意味着加密载荷和必需的交易元数据可能会比设备或临时账号背后的意图存活得更久。加密保护的是内容,它并不能让交易的存在和排序消失。

这就是为什么 ADAMANT 不仅仅是“另一个加密聊天软件”。当对话需要摆脱运营商控制、保持独立可验证、或在没有中央颁发身份的情况下开始,且参与者愿意接受自我托管和持久历史记录的成本时,它最有价值。

最安全的工作流程可能使用多种工具

人们自然希望一个 App 解决所有问题。成熟的安全方案恰恰相反:它们根据后果对渠道进行分类。

团队可能会使用 Slack 或 Matrix 进行持久协调,使用 Signal 进行敏感的个人通话,使用密码管理器存储凭据,并使用离线恢复套件存储根密钥。记者可能会使用一次性的 SimpleX 邀请进行首次联系,通过通话验证身份,然后将长期抗审查的交流转移到 ADAMANT。灾难响应小组可能会安装 Briar 以备网络消失之日使用。

这不是为了碎片化而碎片化。它防止了单一被入侵的账号、设备、管理员或提供商成为所有沟通类型的单一故障点。

七个渠道测试问题

在选择渠道前,请问自己:如果内容泄露会发生什么——是轻微尴尬、经济损失、人身危险,还是不可逆的账号接管?如果关系暴露会发生什么——元数据是无害的、商业敏感的,还是个人危险的?确定对话是否必须留存,以及恢复和留存是收益还是风险。确定谁必须管理记录——参与者、雇主、社区,还是没有中心方。规划如何验证身份——熟悉的电话联系人、安全码、二维码、共享地址或当面核实。考虑哪些基础设施可能失效——单台设备、云提供商、应用商店、互联网或法律运营能力。最后,问问这是否真的是一条消息;如果它是密码、密钥或恢复能力,请将其转移到专门的机密工作流程中。

一旦回答了这些问题,选择就会变得不再是意识形态上的,而是务实上的。

隐私是一种善于选择的习惯

加密至关重要,但它只是其中一层。身份设计、元数据、设备安全、恢复、治理和基础设施韧性共同塑造了最终结果。主流加密通讯软件使日常隐私成为常态;联邦化和工作场所系统使社区可治理;无标识符和洋葱路由网络减少了关联性;离线点对点工具在中断下保持沟通存续。ADAMANT 增加了本地生成的身份和区块链支持的连续性。专用的机密共享工具处理凭据的能力远超聊天记录。

私密沟通的未来不是某一个通讯软件的胜利。而是人们理解每个渠道所做的承诺,并为当下选择正确的承诺。