Proton 主页

加密 > 加密类型 > 端到端加密

什么是端到端加密(E2EE),它是如何运作的?

端到端加密可确保您的信息私密,只有您和与您通信的对象才能看到它。 了解其运作原理以及为什么它对您的隐私至关重要。

什么是端到端加密?

端到端加密(E2EE)会在您的设备上对数据进行加密,且仅在收件人的设备上进行解密。 在“端到端”中,一端是数据传输的起点(您的设备),另一端是终点(收件人的设备)。

如果没有 E2EE,您的数据可能会在传输途中被解密——例如在公司的服务器上——从而容易受到黑客攻击、监控和滥用。 使用 E2EE,中间没有任何人可以读取、扫描或分享您的敏感信息,甚至服务提供商也不行。

端到端加密是如何运作的?

端到端加密使用非对称密码学来确保只有目标收件人才能解密您的数据。 每个用户都有一对公钥(可安全分享)和私钥(在设备上保密保管)。

当您发送数据时,您的设备会使用收件人的公钥对其进行加密,生成无法读取的已加密数据,称为密文。 该密文可以安全地通过多个服务器和网络,因为只有匹配的私钥才能对其进行解密。

端到端加密示例

想象一下,您要给朋友寄一个上锁的盒子,只有他们的钥匙才能打开。

您在邮寄前将物品锁在盒子里,当它经过各个邮政检查站——即“服务器”——时,始终保持锁定状态。

任何经手该盒子的人都能看到它,但他们无法查看内部或调换内容物。 只有您朋友的钥匙才能将其解锁。

端到端加密与标准加密有何不同?

在线服务传统上使用传输中加密技术(如 HTTPS 背后的 TLS 技术),在数据于您的设备与服务器之间传输时对其进行加密。

这在浏览网站或提交表单时效果很好,因为黑客或互联网服务提供商无法看到您输入或接收的敏感信息。

但是,一旦您的数据到达公司的服务器,它就会被解密并使用其控制的密钥进行存储。 这意味着如果被要求,他们可以读取、分享或将其移交给政府或执法部门。

而在 E2EE 下,公司绝不会持有私钥,因此即使他们想这么做,也无法读取、扫描或分享您的内容。

端到端加密有哪些优势?

隐私

端到端加密可保护您的电子邮件照片文档其他文件免遭扫描、用户画像分析或未经授权的访问。 互联网服务提供商、广告商、数据经纪商和监控系统无法监视您的内容,从而让您掌控自己的个人信息。

安全

因为处理数据的服务没有解密密钥,所以您无需寄希望于它不会读取、出售或分析您的内容。 即使其服务器遭到入侵,被盗数据也依然无法被读取。 端到端加密还能保持数据完整性——您的内容送达时与发送时完全一致——并符合 GDPRHIPAA 等严格的隐私法规。

自由

私密通信支持自由表达。 端到端加密可防范审查、监控和政治针对,让您可以毫无畏惧地分享观点和信息。 每个人都需要这种保护,尤其是记者、活动人士以及生活在严苛政权下的公民。

Proton

掌控您的数据

Proton 从诞生之初就致力于保护您的数据。 凭借端到端加密、开源应用和独立审计,您的信息始终属于您自己。

您发送给其他 Proton 用户或支持 PGP(一种 E2EE 开放标准)的地址的电子邮件均采用端到端加密,包括消息正文和附件。

对于其他情况,您可以添加密码保护。 这样一来,只有您和收件人才能阅读您的电子邮件。

您创建的 Calendar 事件均采用端到端加密,包括标题、描述、位置和受邀者名单。

即使您分享日程安排或发送邀请,也没有其他人 — 甚至包括 Proton — 能看到这是发给谁的。

您保存的密码、用户名、网址、备忘录、信用卡、身份详细信息以及其他数据均受端到端加密保护。

当您分享保险库时,内容和分享链接均采用端到端加密,因此只有受邀人员才能查看其中的内容。

您在云存储中存储和分享的所有内容均采用端到端加密,包括文件内容、文件名、文件夹名称、缩略图预览和分享链接。

只有您和您选择分享的对象才能访问您的文件——即使是 Proton 也无法查看。

了解更多关于加密的信息