安全白皮书 · 2026 版

数据归你
而非我们

SafeW 坚持"数据归用户所有"的设计原则。私聊、群聊、语音、视频与文件传输全程端到端加密,消息与文件默认仅存于本机,云端不留明文、不长期留存副本。

✓ 密钥本地生成 ✓ 零服务器日志 ✓ 开源可审计 ✓ 完美前向保密
🔐
256-Bit ECC 军用级椭圆曲线加密
🔒 端到端加密 🗝️ 密钥本地生成 📭 零服务器日志 🌐 去中心化传输 🧹 最小权限原则

从传输到存储 · 全链路加密

SafeW 的每一层安全设计,都是为了确保你的通讯内容在任何环节都不被第三方读取。

01
✉️

端到端加密传输

消息在发送设备上使用接收方公钥加密,只有接收方私钥能够解密。中间节点仅转发密文,永远无法读取内容。

256-Bit ECC · 独立会话密钥
02
💾

本地优先存储

聊天记录与文件默认仅存于你的设备本机数据库中,使用系统级安全芯片加密。SafeW 云端不留存任何明文副本。

Secure Enclave / Keystore
03
🔄

完美前向保密

每个会话使用独立的临时密钥对,即使某个密钥被破解,历史消息也无法被解密。密钥轮换自动进行,无感知切换。

Ephemeral Key Exchange
04
🛡️

零知识身份验证

身份验证基于零知识证明,SafeW 服务器无法获知你的身份信息。即使服务器被攻击,也无法关联任何用户身份。

ZK-Proof · 去中心化身份

密钥生命周期

SafeW 的密钥体系完全由设备本地掌控,不集中托管、不公开分发、不随意外泄。

🪪
本地生成密钥对 首次启动 · 设备本地
加密公钥分发
🔑
公钥注册到网络 去中心化节点 · 仅存公钥
会话密钥协商
🔄
临时会话密钥 每次会话独立 · 自动轮换
密钥销毁
🗑️
会话结束即销毁 不留任何密钥副本
🔐 私钥永不离开设备 · 公钥仅用于加密 · 会话密钥一次性使用 · 完美前向保密

SafeW 不存储什么

我们设计 SafeW 的初衷,就是让通讯工具回归本质——传递消息,而非收集数据。

📵

不存储消息内容

所有消息在传输后仅存于收发双方设备,SafeW 云端从不留存消息明文或密文。

已从架构层杜绝
🕐

不记录时间戳

你的通讯时间、频率、时长均不被记录。没有元数据,就无法构建行为画像。

已从架构层杜绝
📍

不追踪位置

SafeW 不申请定位权限,不收集 IP 地址关联信息,你的物理位置永远不被获知。

权限永不申请
📇

不读取通讯录

联系人通过 SafeW ID 添加,不扫描你的手机通讯录。社交图谱仅存在你的设备上。

权限永不申请
📊

不分析使用行为

不集成任何分析 SDK,不追踪点击、不统计会话频率、不构建用户画像。

零分析追踪
🪪

不关联设备身份

SafeW ID 与设备硬件标识、Apple ID、Google 账号等均无关联。身份完全匿名。

匿名身份体系

消息加密全流程

从你按下"发送"到对方收到消息,每一步都经过严格加密处理。

01
⌨️

输入消息

在 SafeW 中输入明文消息,应用立即在本地进行加密处理。

02
🔒

本地加密

使用接收方公钥对消息进行加密,生成密文。私钥始终不离开设备。

03
🌐

密文传输

密文通过去中心化节点网络传输,节点仅转发,无法解密。

04
📲

接收解密

接收方设备使用私钥解密,消息还原为明文,仅显示在接收方屏幕上。

05
💾

本地存储

消息存储在本地加密数据库中,云端不留任何副本。

安全审计与开源

SafeW 的核心代码全部在 GitHub 开源,接受全球安全研究者和开发者的审查。我们相信真正的安全不是靠保密,而是靠透明。

  • 核心加密库开源可审计
  • 可复现构建证明
  • 第三方安全审计报告公开
  • 漏洞披露与修复流程透明
  • 版本历史完全可追溯
访问 GitHub 仓库 →
核心加密实现 · 开源代码
// SafeW 核心加密模块 (简化示例)
// github.com/safew-org/core

function encryptMessage(plaintext, recipientPublicKey) {
    // 生成临时会话密钥
    const ephemeralKey = generateEphemeralKey();
    // 使用接收方公钥加密会话密钥
    const encryptedKey = encrypt(ephemeralKey, recipientPublicKey);
    // 使用会话密钥加密消息体
    const ciphertext = encrypt(plaintext, ephemeralKey);
    // 返回密文(含加密后的会话密钥)
    return { encryptedKey, ciphertext };
}
256
Bit ECC 加密强度
0
Byte 云端消息留存
0
项隐私权限申请
100%
代码开源审计
3
重安全审计通过

关于安全的常见疑问

关于 SafeW 安全机制的常见问题,帮你深入了解每一个细节。更多问题请访问完整 FAQ 页面。

查看全部 FAQ →

SafeW 采用 256-Bit ECC 端到端加密,消息在发送前用接收方公钥加密,只有接收方私钥能够解密。中间节点仅转发密文,无法读取内容。每个会话使用独立临时密钥,确保完美前向保密。

即使服务器被完全攻破,黑客也无法获取任何有用信息。因为 SafeW 服务器不存储消息内容、不存储密钥、不记录元数据。所有数据仅存在于用户设备本地加密数据库中。

SafeW 采用零数据留存架构,即使收到数据请求,也没有任何消息内容、密钥或元数据可以交出。这是架构层面的保证,而非政策层面的承诺。

聊天记录仅存于原设备本地,更换设备后无法从云端恢复。但你的身份密钥可以通过 iCloud 密钥同步(端到端加密后)或安全短语恢复,以便继续使用同一 SafeW ID。

安全补丁与更新记录

SafeW 持续追踪全球安全动态,及时发布安全补丁,保障每一个版本的通讯安全。

V3.2.1 · 安全补丁
2026.08.27

修复 3 个协议层潜在漏洞 · 更新 ECC 曲线参数 · 强化密钥轮换机制 · 通过第三方安全审计

V3.1.8 · 安全补丁
2026.04.15

去中心化路由协议安全升级 · 文件传输加密强化 · 群组密钥管理优化 · 修复已知漏洞

V3.0.5 · 安全架构更新
2026.01.15

全新匿名身份体系 · 零知识证明身份验证 · 本地优先存储架构 · 核心代码全面开源

你的隐私,值得被真正守护

SafeW 从架构层面确保你的通讯内容可控、可用、不泄露。下载体验真正的私密通讯。