
SafeW 的加密理念 · "让服务器不再看到明文"
从身份到运行时,一层一层守住你的通讯
SafeW 采用纵深防御思路:每一层都独立部署加密与验证机制,即使单一层被 突破,其它层仍然可以阻止密钥或明文外泄。
身份层:账号与设备指纹
SafeW 账号采用手机号或邮箱哈希作为标识,真实凭据不落在服务端。每台设备首次登录都会生成 60 位密钥指纹,联系人可通过扫码或数字比对完成"设备验证",之后聊天窗口顶部会常驻绿色安全标识。任何新设备登录都必须由已授权设备扫码 + 输入启动码授权。
密钥层:X3DH + Double Ratchet
SafeW 使用与 Signal 协议同源的 X3DH 密钥协商机制建立初始会话密钥;随后由 Double Ratchet 每一条消息独立派生新的短期密钥。即使某一次密钥被泄露,也无法回溯或前推其它消息,实现严格的前向 & 反向安全 (PCS)。
传输层:TLS 1.3 + 独立会话密钥
SafeW 客户端与服务端之间使用 TLS 1.3 建立安全信道,会话密钥每 15 分钟自动轮换。除了协议自带的机密性,SafeW 的应用层加密独立于传输层:即使 TLS 被中间人劫持,密文仍然无法解密。
存储层:零知识 + 加密块生命周期
服务端只保存加密块与最少必要元数据(路由、时间戳、加密块 ID),不保存任何明文或可解密密钥。消息与文件加密块按会话生命周期管理,一旦所有目标设备完成接收即可被销毁。备份数据经用户主密钥再加密,凭据只在用户设备。
群组层:Tree KEM + PCS
SafeW 群组使用共享秘钥树 (Tree KEM 变种) 组织密钥,成员加入或退出自动轮换会话密钥,防止历史成员回读离开后的消息、也防止新加入成员看到过往内容。支持 20 万人超级群,仍然保持完整的前向 & 反向安全。
运行层:应用完整性与代码签名
SafeW 桌面端 msi / pkg 与移动端 apk / ipa 均由官方证书签名。桌面端启动时会自动校验主程序完整性;移动端由 App Store 与 Google Play 完成签名校验;企业版可再叠加 MDM 分发校验,防止运行时被替换。
六条对用户负责的加密承诺
零知识
服务端无法查看你的历史消息、通话与文件明文,密钥仅存于本地设备。
PCS 双向安全
任意一次密钥泄露都不会向前或向后波及其它消息,密钥每条消息一次性派生。
设备指纹验证
60 位密钥指纹面对面比对后建立联系人锁定,仿冒设备无法登录。
审计与合规
登录 IP、设备信息、活动记录可导出,供企业与合规部门追溯。
开源审计
核心加密协议实现开源可查,接受第三方安全审计机构定期评估。
无广告 · 无追踪
拒绝任何广告 SDK、跨站追踪与第三方分析组件,仅保留最小遥测。

加密不是营销口号,而是通讯软件的底座
我们相信:一款通讯软件如果无法保护用户的对话,那么再多的功能都是脆弱的。SafeW 从第一版开始就把"端到端加密 + 零知识存储 + 前向后向安全"作为 硬性架构约束,任何新功能上线前都要通过安全评审,确认不会削弱现有加密链路。
这是我们对每一位使用 SafeW 的用户的技术承诺,也是这款产品与"看起来 加密、实际不加密"的通讯软件之间最本质的差别。
SafeW vs Signal / Telegram / WhatsApp
以下为主流加密通讯软件在关键安全能力上的公开对比(数据整理自各家官方 白皮书与安全审计报告,仅供选型参考)。
| 安全能力 | SafeW | Signal | Telegram | |
|---|---|---|---|---|
| 端到端加密(默认) | 支持 | 支持 | — | 支持 |
| 服务端零明文 | 支持 | 支持 | — | 支持 |
| 群组 PCS 前向 / 反向安全 | 支持 | 支持 | — | — |
| 设备指纹验证 · 面对面比对 | 支持 | 支持 | — | — |
| 20 万人超级群 & 频道 | 支持 | — | 支持 | — |
| 任务 / 投票 / 代码协作 | 支持 | — | — | — |
| 企业 SSO / MDM / 审计导出 | 支持 | — | — | — |
让你的通讯从今天开始默认加密
下载 SafeW 客户端,登录账号即刻启用六层加密体系,无需任何额外配置。
