对于一次性使用的跨设备敏感信息,我建议还是不要使用带有中间服务器的点对点加密通信

第一,你对加密算法不能百分百信任,这是个黑箱,比如你不知道对方的iMessage有没有用云上贵州(有时候你自己都会忘记关iCloud)

第二,你不确定两个设备都下线、都各自删除信息以后,删除是否干净(这也是我一直以来对telegram的怀疑,但我没有证据

第三,元数据的暴露,这我就不用多说了

第四,KYC,大部分提供点对点加密通信的软件需要KYC🤯(这也是我一直以来没想清楚的事情

那么其实解决方案有一个,用keet.io,这是一个P2P软件,用的DHT网络,所以不需要中间服务器

简而言之,比如两个设备通信,这两个设备就是服务器(localhost),设备之间传输数据是能够保证不暴露元数据的,而且可以保证双方退出通信能够将信息完全擦除,与点对点加密通信软件/平台,这种需要中间服务器的服务,隐私性应该是高了一个量级

Reply to this note

Please Login to reply.

Discussion

🤔还有其他的推荐吗,多几个备选的总没错。

找了很久,又没服务器,又没KYC的点对点加密通信软件,然后还要好操作,傻瓜用户friendly,各设备适用性强,各种操作系统都有,找来找去找了一圈了,应对这种小众需求的,我目前只发现了 keet.io

keet目前还不能加好友一对一通信吧

keet不是加好友原理,因为不是账号制,数据也不跟随账号,而是跟随设备,退出聊天室数据就清空了

它的实现方式是一个设备建立一个localhost,每个设备都给你一个匿名avatar,不能编辑。然后host互相之间通过一套协定(holepunch)建立通信。

如果两个设备通信,就实现了点对点;双方都退出,传输的数据就可以完全擦出

又学到一个新东西