安全性

Droplet 如何对你的消息进行端到端保护,转发消息的人能看到什么,以及哪些事情是任何 App 都无法替你保护的。

最后更新: 2026年10月9日

端到端加密

消息在你的手机上加密,只有在收件人的手机上才能重新读取。在这两者之间,无论消息经过附近的手机还是经由互联网,它都只是一串无法读懂的字符。

Droplet 使用 Signal 协议,与主流加密通讯 App 的原理相同:每条消息都有自己的密钥,而且每次交流后密钥都会更换。即使某个密钥有一天被窃取,它也无法打开之前或之后的任何消息。

加密建立在久经考验的算法之上:用 X25519 协商密钥,用 AES‑256‑GCM 加密,用 HMAC-SHA256 更新密钥。

群组

在群组中,每位成员都有自己的发送密钥,并通过同样经过加密的消息发给其他成员。密钥会随着每条消息向前更新。当管理员把某人移出群组时,所有密钥都会更新:被移出的人无法读取之后的任何内容。

不依赖号码的身份

你的身份是在你的手机上生成的一对密钥。没有手机号码,没有电子邮件地址,也没有存放在服务器上、可能被盗的账户密码。

要确认你正在和对的人交谈,请与对方核对你们的安全码,或扫描对方的二维码(QR):如果两者一致,就说明没有任何人插入你们之间。

看不见内容的中继

帮忙转发消息的手机携带的是一个封好的信封。它们知道信封从哪里来、要到哪里去,但不知道里面是什么。它们能看到的具体信息,请参阅隐私政策。

如果还想在互联网上隐藏谁在和谁交谈,Droplet 可以通过 Tor 连接:这样我们的服务器就看不到你的 IP 地址了。

通话

语音和视频通话都经过端到端加密,并且只要条件允许,就会在两部手机之间直接传输。无法直连时,会由一个中继转发经过加密的声音和画面,但它无法监听。

在你的手机上

  • 锁定的聊天:可以用指纹或面容来隐藏一个聊天。
  • 阅后即焚消息:经过你所选的时间后,双方的消息都会自动删除。
  • 仅查看一次:照片或视频只能打开一次。
  • 加密备份:由你的密码保护(PBKDF2,300 000 次迭代,再用 AES‑GCM 加密)。没有密码,任何人都无法打开,我们也不能。
  • 密钥妥善保管:你的身份密钥存放在 Android 的密钥库中。

Droplet 无法保护的事情

坦诚地谈安全,也包括说清楚它的局限:

  • 如果有人拿着已解锁的手机,就能读到你未锁定的聊天。请用密码保护你的手机。
  • 对方可以截屏,或者用另一部设备拍下屏幕。
  • 传送所需的元数据(谁给谁发消息、何时发送)对中继和我们的服务器仍然可见;互联网部分如果启用了 Tor,则不在此列。
  • 公开状态和紧急信号本来就是让附近的所有人都能看到的。
  • 在线助手和翻译会把文字发送给第三方服务。它们默认是关闭的。

报告安全漏洞

发现了安全漏洞?请在公开之前发邮件到 contact@dropletmesh.app,并附上可以重现问题的说明。我们会回复每一份报告,并让你了解修复进展。

返回顶部