安全架构
两道不可逾越的屏障
接入私有服务器后,SafeW 为您构建双层防护:传输层强加密与存储本地隔离,全程不与外部服务互通。
传输层
传输强加密
所有通信数据在离开设备前经端到端加密,并通过TLS 1.3隧道传输,双保险确保链路安全,任何中间节点无法破解。
存储层
存储本地隔离
所有消息、文件、通讯录均存储于您的自有服务器,不经过任何公共节点,不对外流转,物理隔离级别最高。
快速接入
四步,建立专属隧道
只需几分钟,即可将客户端接入您的私有服务器,开启端到端加密的内部通讯。
1
获取服务器信息
从管理员处获取私有服务器地址、端口号以及SSL证书指纹。这是建立安全连接的基础。
2
客户端配置
打开SafeW客户端,在登录页面选择“自定义服务器”,输入服务器地址与端口,保存配置。
3
证书核验
客户端自动获取服务器证书,并与管理员提供的指纹比对,防止中间人攻击。核验通过后方可继续。
4
建立加密链路
证书验证通过后,客户端与服务器建立加密隧道并同步端到端加密密钥,即可开始私密通讯。
部署检查
接入前,确认这些
确保以下项目准备就绪,可避免接入过程中的常见问题。
服务器已部署 SafeW 服务端
客户端可访问服务器地址
SSL 证书指纹已获取
管理员已创建用户账号
防火墙已放行对应端口
时间同步正常(NTP)
通道对比
公共节点 vs 私有接入
了解私有化接入在数据主权与安全隔离方面的优势。
| 维度 | 公共节点服务 | 私有化接入 |
|---|---|---|
| 数据中转 | ✗ 经过官方服务器 | ✓ 直连自有服务器 |
| 数据驻留 | ✗ 存储于公共基础设施 | ✓ 完全本地留存 |
| 外部访问 | ✗ 服务商可运维访问 | ✓ 不经授权无法访问 |
| 合规审计 | ✗ 依赖服务商政策 | ✓ 自主可控,符合内网要求 |
接入问答
您可能想知道的
关于接入私有服务器的常见问题,这里都有答案。
需要一台已部署SafeW服务端的服务器,并确保客户端可以访问该服务器地址。同时需要管理员提供SSL证书指纹用于核验。
证书核验用于确认您连接的确实是自己的私有服务器,而不是被恶意替换的中间人节点。指纹比对可以防止DNS劫持等攻击。
不会。接入私有服务器后,所有通信数据直连您的自有服务器,不经过任何SafeW官方或第三方公共节点,实现内网闭环。