
你傳的訊息,真的只有對方看得到嗎?很多人以為是,其實不一定。你的訊息在抵達對方之前,會先經過聊天軟體的伺服器——差別就在於,經過那一關時,它是一堆誰都讀得懂的文字,還是只有你和對方能解開的亂碼。這篇用白話講清楚「端對端加密」是什麼,以及為什麼它對你的隱私很重要。
- 沒有端對端加密的訊息,平台(或入侵平台的人)有機會看到內容。
- 有端對端加密=只有你和對方能解讀,連平台自己都看不到。
- Signal 預設全程加密;WhatsApp 也有;一般簡訊、部分聊天預設沒有。
- 要談敏感事,選有端對端加密的軟體,並確認對話真的是加密的。
你的訊息,中間經過多少手?
當你傳一則訊息,它不是直接飛到對方手機,而是先送到聊天軟體的伺服器,再轉給對方。問題是:在伺服器那一關,訊息長什麼樣子?如果沒有加密,平台就有能力讀到你的內容;萬一伺服器被入侵、或平台被要求交出資料,你的對話也可能跟著曝光。
名詞小教室:端對端加密(end-to-end encryption)指訊息在你的裝置就先被加密,一路到對方裝置才解開,中間經過的伺服器只看得到一堆亂碼。也就是說,只有「兩端」的你和對方能讀到內容,連提供服務的平台自己都無法解讀。這是保護私密對話最重要的一道防線。
哪些聊天軟體有?
- Signal:預設全程端對端加密,開源、以隱私為核心,是資安圈常見的推薦。
- WhatsApp:一般聊天預設端對端加密。
- iMessage:Apple 裝置之間的藍色訊息有加密;但傳給 Android 的綠色訊息(走簡訊)沒有。
- Telegram:一般聊天預設「沒有」端對端加密,要手動開「秘密聊天」才有。
- 一般簡訊(SMS):沒有加密,別用來傳敏感資料。
就算用了加密軟體,也要注意:雲端備份如果沒有一起加密,你的對話仍可能從備份外洩;訊息到了對方手機,對方能不能截圖、會不會被別人看到,你控制不了;而且「加密」保護的是內容,不一定隱藏「你和誰、在什麼時候聯絡」這類紀錄。選對工具,只是保護隱私的第一步。
你可以怎麼做
- 要談隱私、金錢、健康等敏感內容時,改用有端對端加密的軟體(例如 Signal)。
- 確認你用的聊天確實是加密的——例如 Telegram 要特別開「秘密聊天」。
- 別用一般簡訊傳敏感資料。
- 檢查雲端備份設定,了解你的對話有沒有被明文備份到雲端。
自我檢查
- 我知道一般簡訊沒有加密,不用它傳敏感資料
- 談敏感事時我會用有端對端加密的軟體
- 我知道 Telegram 一般聊天預設沒有端對端加密
- 我了解自己聊天軟體的雲端備份是否加密
端對端加密不是什麼駭客等級的東西,它就在你每天用的 App 裡。搞懂哪些對話真正只有你和對方看得到,就能在需要時,替重要的事選一條更安全的路。


