什么是零访问加密?
零访问加密可保护存储在云中的数据,防止服务提供商和任何第三方访问其内容。
了解它的工作原理、它与端到端加密的区别,以及它如何保护您的数据免受广告商、数据中间商、AI 系统、未经授权的访问、数据泄露或政府请求的影响。

零访问加密是如何工作的?
零访问加密依赖于非对称(公钥)密码技术,其中数据使用您的公钥进行加密,并且只能使用由您一人控制的私钥进行解密。
由于服务器没有您的私钥,服务提供商无法读取您已存储的数据。 当您访问它时,已加密的内容会被检索并在您的设备上本地解密。
例如,我们的私有 AI 助手(新窗口) Lumo 就使用了零访问加密:您的会话在存储到 Proton 的服务器之前已在您的设备上加密,且只有您可以解密它们。 Proton 存储已加密的数据,但无法访问或恢复它。
零访问加密和端到端加密有什么区别?
零访问加密在数据到达服务后通过加密来保护数据,使得只有用户才能对其进行解密,即使该服务在加密前可能会短暂访问该数据。
端到端加密 (E2EE) 在数据到达服务之前在发件人的设备上对其进行加密以保护数据,确保只有发件人和预期收件人才能读取它。
虽然两者都能防止第三方访问并防范数据泄露,但 E2EE 提供了更强的隐私保证,因为服务提供商在任何时候都无法看到未加密的数据。
例如,当一封电子邮件从 Gmail 发送到 Proton Mail 时,Proton 的服务器可以短暂读取该消息,因为 Gmail 没有使用端到端加密。 随后,Proton 会使用收件人的公钥对电子邮件进行加密,之后只有收件人才能对其解密,Proton 将不再具有访问权限。

为什么需要零访问加密?
大多数大型科技公司,如 Google 和 Yahoo,都不使用零访问加密。 这意味着一旦数据存储在他们的服务器上,他们就可以读取您的消息、文件和其他数据。 以下是零访问加密如何保护您的数据:
您不会被迫放弃隐私
在发生政府或法律请求事件时,默认提供零访问加密的服务(如 Proton)能够保护您的隐私,因为其本身就没有任何数据可以移交。 无论现行法律、未来的法律变更或政治气候如何,此保护均适用。


