端到端加密
消息在你的手机上加密,只有在收件人的手机上才能重新读取。在这两者之间,无论消息经过附近的手机还是经由互联网,它都只是一串无法读懂的字符。
Droplet 使用 Signal 协议,与主流加密通讯 App 的原理相同:每条消息都有自己的密钥,而且每次交流后密钥都会更换。即使某个密钥有一天被窃取,它也无法打开之前或之后的任何消息。
加密建立在久经考验的算法之上:用 X25519 协商密钥,用 AES‑256‑GCM 加密,用 HMAC-SHA256 更新密钥。
群组
在群组中,每位成员都有自己的发送密钥,并通过同样经过加密的消息发给其他成员。密钥会随着每条消息向前更新。当管理员把某人移出群组时,所有密钥都会更新:被移出的人无法读取之后的任何内容。
不依赖号码的身份
你的身份是在你的手机上生成的一对密钥。没有手机号码,没有电子邮件地址,也没有存放在服务器上、可能被盗的账户密码。
要确认你正在和对的人交谈,请与对方核对你们的安全码,或扫描对方的二维码(QR):如果两者一致,就说明没有任何人插入你们之间。
看不见内容的中继
帮忙转发消息的手机携带的是一个封好的信封。它们知道信封从哪里来、要到哪里去,但不知道里面是什么。它们能看到的具体信息,请参阅隐私政策。
如果还想在互联网上隐藏谁在和谁交谈,Droplet 可以通过 Tor 连接:这样我们的服务器就看不到你的 IP 地址了。
通话
语音和视频通话都经过端到端加密,并且只要条件允许,就会在两部手机之间直接传输。无法直连时,会由一个中继转发经过加密的声音和画面,但它无法监听。
在你的手机上
- 锁定的聊天:可以用指纹或面容来隐藏一个聊天。
- 阅后即焚消息:经过你所选的时间后,双方的消息都会自动删除。
- 仅查看一次:照片或视频只能打开一次。
- 加密备份:由你的密码保护(PBKDF2,300 000 次迭代,再用 AES‑GCM 加密)。没有密码,任何人都无法打开,我们也不能。
- 密钥妥善保管:你的身份密钥存放在 Android 的密钥库中。
Droplet 无法保护的事情
坦诚地谈安全,也包括说清楚它的局限:
- 如果有人拿着已解锁的手机,就能读到你未锁定的聊天。请用密码保护你的手机。
- 对方可以截屏,或者用另一部设备拍下屏幕。
- 传送所需的元数据(谁给谁发消息、何时发送)对中继和我们的服务器仍然可见;互联网部分如果启用了 Tor,则不在此列。
- 公开状态和紧急信号本来就是让附近的所有人都能看到的。
- 在线助手和翻译会把文字发送给第三方服务。它们默认是关闭的。
报告安全漏洞
发现了安全漏洞?请在公开之前发邮件到 contact@dropletmesh.app,并附上可以重现问题的说明。我们会回复每一份报告,并让你了解修复进展。