Proton 主页

加密 > 加密类型 > 零访问加密

什么是零访问加密?

零访问加密可保护存储在云中的数据,防止服务提供商和任何第三方访问其内容。

了解它的工作原理、它与端到端加密的区别,以及它如何保护您的数据免受广告商、数据中间商、AI 系统、未经授权的访问、数据泄露或政府请求的影响。

零访问加密是如何工作的?

零访问加密依赖于非对称(公钥)密码技术,其中数据使用您的公钥进行加密,并且只能使用由您一人控制的私钥进行解密。

由于服务器没有您的私钥,服务提供商无法读取您已存储的数据。 当您访问它时,已加密的内容会被检索并在您的设备上本地解密。

例如,我们的私有 AI 助手(新窗口) Lumo 就使用了零访问加密:您的会话在存储到 Proton 的服务器之前已在您的设备上加密,且只有您可以解密它们。 Proton 存储已加密的数据,但无法访问或恢复它。

零访问加密和端到端加密有什么区别?

零访问加密在数据到达服务后通过加密来保护数据,使得只有用户才能对其进行解密,即使该服务在加密前可能会短暂访问该数据。

端到端加密 (E2EE) 在数据到达服务之前在发件人的设备上对其进行加密以保护数据,确保只有发件人和预期收件人才能读取它。

虽然两者都能防止第三方访问并防范数据泄露,但 E2EE 提供了更强的隐私保证,因为服务提供商在任何时候都无法看到未加密的数据。

例如,当一封电子邮件从 Gmail 发送到 Proton Mail 时,Proton 的服务器可以短暂读取该消息,因为 Gmail 没有使用端到端加密。 随后,Proton 会使用收件人的公钥对电子邮件进行加密,之后只有收件人才能对其解密,Proton 将不再具有访问权限。

为什么需要零访问加密?

大多数大型科技公司,如 Google 和 Yahoo,都不使用零访问加密。 这意味着一旦数据存储在他们的服务器上,他们就可以读取您的消息、文件和其他数据。 以下是零访问加密如何保护您的数据:

免受广告和画像分析的侵扰

大型科技公司通过将您的信息出售给数据中间商和营销人员来维持其基于广告的商业模式,后者会建立关于您在线习惯的详细档案。 借助零访问加密,服务提供商无法查看、处理或与第三方分享您的数据,因为从技术上讲访问您的数据是不可能的。 您可以随时掌控自己的个人信息

数据泄露不会暴露您的数据

即使服务提供商的服务器遭到入侵,零访问加密也能确保被盗数据库只是一堆无法读取的密文。 即使攻击者获得了对服务器或备份的完全访问权限,您的数据仍会受到保护。

您不会被迫放弃隐私

在发生政府或法律请求事件时,默认提供零访问加密的服务(如 Proton)能够保护您的隐私,因为其本身就没有任何数据可以移交。 无论现行法律、未来的法律变更或政治气候如何,此保护均适用。

Proton

掌控您的数据

Proton 从诞生之初就致力于保护您的数据。 借助零访问加密、开源应用和独立审计,您的信息始终属于您自己。

存储在 Proton Mail 中的电子邮件受到零访问加密保护,因此一旦加密,我们便无法读取您的消息内容或附件。

如果消息在传输过程中未经端到端加密,则会在接收后进行加密,因此只有您可以访问它们。

您存储的日历事件均受零访问加密保护,包括标题、描述、位置和受邀者名单。

即使您分享日程安排或发送邀请,也没有其他人 — 甚至包括 Proton — 能看到这是发给谁的。

您存储的密码、用户名、网络地址、备忘、信用卡、身份详细信息和其他数据均受零访问加密保护。

当您分享保险库时,内容和分享链接均受到保护,因此只有您邀请的人才能看到其中的内容

您在云存储空间中存储和分享的内容均受零访问加密保护,包括文件内容、文件名、文件夹名、缩略图预览和分享链接。

只有您和您选择分享的对象才能访问您的文件——即使是 Proton 也无法查看。

了解更多关于加密的信息