SafeW 安全常见问题解答

关于 SafeW 安全性的常见疑问,这里一一解答

以下整理了用户在使用 SafeW 过程中最常提出的安全相关问题。如果你的疑问不在其中,欢迎通过 SafeW 官方频道与我们联系。

最大的区别在于默认加密策略。许多聊天软件的端到端加密是可选功能——用户需要手动开启"私密聊天"或"加密模式",默认的普通聊天在服务器端是可读的。SafeW 则默认开启端到端加密,所有一对一聊天、群组消息、语音视频通话一律加密,没有"非加密模式"这个选项。

此外,SafeW 的加密密钥存储在用户设备的硬件安全区域内,不经过服务器;而某些软件的密钥托管在云端,服务器在技术上具备解密能力(即便声称"不会这样做")。

SafeW 公有云服务的数据中心分布在法兰克福(德国)、新加坡和旧金山(美国)三个地理位置。用户注册时,系统会根据账号所属地区自动分配到最近的数据中心。所有存储的数据均为加密后的密文形态。

对于使用企业私有化部署的客户,数据完全存储在企业自有的基础设施上,SafeW 公司无法接触这些数据。

在 SafeW 中设置两步验证非常简单:

  1. 打开 SafeW → 设置 → 隐私与安全 → 两步验证。
  2. 点击"启用",系统会生成一个 TOTP 密钥——你可以选择用 Google Authenticator、Authy 等 App 扫描二维码,或手动输入密钥。
  3. 输入 App 上显示的 6 位动态验证码以完成绑定。
  4. 重要:系统会显示一串恢复码,请抄写在纸上妥善保管。如果手机丢失无法获取动态码,恢复码是重新登录的唯一途径。

SafeW 也支持 FIDO2 硬件安全密钥(如 YubiKey),可在同一页面中完成绑定。

在任意聊天中,点击输入框旁的计时器图标即可开启消息自毁。你可以选择 5 秒、30 秒、1 分钟、1 小时、1 天或 1 周的销毁倒计时。开启后:

  • 双方聊天界面顶部会显示自毁计时器的状态。
  • 每条新消息发送后,接收方阅读即开始倒计时。
  • 倒计时归零后,消息从双方设备和服务器同步删除,不可恢复。

注意:消息自毁无法阻止对方在阅读时使用另一台设备拍照或截屏。如果对方截屏,SafeW 会在对话中发送截屏提醒(此功能在部分系统版本上可能受限)。

如果手机丢失,请尽快在另一台已登录 SafeW 的设备上执行以下操作:

  1. 打开 SafeW → 设置 → 设备管理。
  2. 找到丢失的手机设备,点击"移除此设备"。
  3. 该设备将从你的加密通信环中移除,无法再接收和解密新消息。

此外,SafeW 支持设置应用锁——要求每次打开 SafeW 时通过指纹、面部识别或 PIN 码验证身份。即使手机本身已被解锁,SafeW 应用内的数据仍然受此额外保护层保护。建议所有用户开启此功能。

SafeW 的客户端代码已在 GitHub 上开源(核心加密模块与安全敏感组件除外,这些部分的二进制文件可通过可重现构建验证一致性)。任何有技术能力的用户均可审查代码,确认消息在发送前确实经过了加密处理。

对于非技术用户,验证加密的简单方法是查看聊天界面顶部的加密会话标识——你和对方的界面上会显示相同的安全码(Safety Number)。双方可以通过语音通话或当面比对这串代码来确认不存在中间人攻击。

SafeW 还定期邀请第三方安全审计机构对加密协议实现进行独立审计,审计报告摘要公开发布在 SafeW 官网上。

SafeW 作为一家尊重用户隐私的科技公司,对于合法的法律程序持配合态度,但在技术层面存在严格的限制:

  • 由于端到端加密,SafeW 服务器端没有存储消息明文,也没有存储解密密钥,因此无法提供用户的聊天内容
  • 我们可提供的数据仅限于账号注册日期、最后活跃时间等基本元数据——这些是维持服务运行所需的最低限度信息。

SafeW 每年发布透明度报告(Transparency Report),公开披露收到的各类法律请求数量以及实际提供数据的情况。报告可在 SafeW 官网查阅。

是的,SafeW 个人版永久免费,且无广告。我们的商业模式不基于售卖用户数据或投放广告。SafeW 的运营资金来源于:

  • 企业版付费:面向企业与组织提供的高级功能(私有化部署、管理控制台、审计日志等)是收费的。
  • 捐赠与支持:认同 SafeW 隐私理念的用户可以选择自愿捐赠(非强制)。
  • 技术服务:为有特殊需求的客户提供定制化集成开发与技术支持服务。

简单来说:个人用户免费使用,企业客户为高级管理功能付费——这种模式确保了 SafeW 无需通过侵犯个人用户隐私来维持运营。

下载 SafeW 安全开始使用

← 企业应用方案  |  从头阅读:加密技术详解 →