从底层构建,
可信、可控、可审计
本手册详解 SafeW 端到端加密底层架构与私有化部署安全设计原则。 从密钥生成、分发、加密传输到存储保护,逐层说明安全机制。 发送端即加密、仅接收端可解密,链路全程无明文;自建部署时数据完全留存本地,架构无公共节点中转。
密钥的一生
SafeW 对密钥的生成、分发、使用、轮换和销毁进行全生命周期管理,确保每一个环节都不可妥协。
密钥生成 — 设备端独立完成
每台设备首次启动时,使用 CSPRNG 生成 X25519 密钥对。私钥永远不离开设备,公钥通过服务器安全广播。
密钥协商 — 端到端安全通道
通信双方通过 X25519 椭圆曲线 Diffie-Hellman 协议协商共享密钥,服务器仅转发公钥,无法获取共享密钥。
会话密钥 — 独立且定期轮换
每次会话通过 HKDF 派生独立会话密钥,并定期轮换。即使单个密钥泄露,也仅影响极短时间内的消息。
密钥销毁 — 即时并不可逆
当用户注销或设备重置时,所有存储的私钥和会话密钥即刻安全擦除,不留痕迹。
您的服务器,您的数据王国
自建部署时,SafeW 架构无公共节点中转,所有数据流均在企业内网闭环。以下设计原则确保私有化部署达到企业级安全标准。
零公共节点中转
所有通信均在您自己的服务器之间完成,不经过任何 SafeW 官方基础设施,数据完全留存本地。
内网加密隔离
服务器仅在内网可达,部署时可完全切断公网访问。即使内部网络存在嗅探,端到端加密依然保护内容。
合规审计就绪
提供完整的操作日志和审计接口,满足等保、GDPR 等合规要求。安全事件可追溯、可分析。
你可以信任什么
SafeW 采用“零信任”设计哲学,即使服务器被入侵或管理员恶意,也无法读取任何消息内容。
信任边界明确
经得起审视
SafeW 的加密协议和实现经过多家独立安全机构审计,所有算法均符合 NIST 标准,审计报告公开透明。
Cure53 审计
2025年完成,结论:未发现严重漏洞,安全设计合理。
NIST FIPS 140-2
核心加密算法通过 FIPS 验证,符合美国联邦标准。
公开白皮书
完整安全白皮书可供下载,详细描述架构与设计决策。
常见安全疑虑
关于 SafeW 安全架构的常见问题,为您一一澄清。
SafeW采用MTProto 2.0协议,在发送端使用AES-256对消息进行加密,密钥通过X25519椭圆曲线协商生成。只有接收方的私钥才能解密,服务器全程无法读取明文。
不会。私有化部署与官方公共服务提供完全相同的客户端功能和加密标准。区别仅在于服务器由您自己掌控,数据完全留存本地,同时不影响多端同步和用户体验。
SafeW在本地使用AES-256-CBC加密数据库,密钥由用户口令派生(PBKDF2)。即使设备丢失或被入侵,没有口令也无法解密存储数据。
是的。SafeW的加密协议和实现经过多家第三方安全机构审计,包括Cure53和NCC Group,未发现严重漏洞。审计报告可公开获取。